Vídeo 3gp
Resuelto
Alex
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Hola, estoy experimentando actualmente el mismo tipo de problemas que describen arriba, así que realicé el análisis recomendado con FRST.
Aquí están los resultados
http://pjjoint.malekal.com/files.php?id=20170408_f7k10y15w10w6
http://pjjoint.malekal.com/files.php?id=FRST_20170408_e14p13e12n8v14
Les agradezco de antemano.
Cordialement
Configuration: Windows / Firefox 52.0
Aquí están los resultados
http://pjjoint.malekal.com/files.php?id=20170408_f7k10y15w10w6
http://pjjoint.malekal.com/files.php?id=FRST_20170408_e14p13e12n8v14
Les agradezco de antemano.
Cordialement
Configuration: Windows / Firefox 52.0
4 respuestas
-
Hola,
1°)
Para protegerte de infecciones móviles tipo Wscript (Windows Script Host)
Descargar e instalar Marmiton
Haz clic en Desactivar a nivel de Windows Script Host.
Marmiton bloqueará scripts maliciosos (VBS, VBE, JavaScript, etc.) que se utilizan para propagar ransomware como Locky.
2°)
Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
Abre el bloc de notas: Tecla Windows + R,
En el campo "Ejecutar", escribe notepad y Aceptar.
Copia/Pega dentro lo siguiente:CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2238227539-3095420173-4095859838-1001\...\Run: [Format Factory] => Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\accueil de loisirs\AppData\Roaming\Video.3gp
C:\Users\accueil de loisirs\AppData\Roaming\Video.3gp
EmptyTemp:
RemoveProxy:
Reboot:
Una vez que el texto esté pegado en el Bloc de notas,
Menú "Archivo" luego "Guardar como",
A la izquierda, coloca en Escritorio,
En el campo inferior, nombre del archivo pon: fixlist.txt
Haz clic en "Guardar", esto creará fixlist.txt en el Escritorio.
Reinicia FRST y haz clic en el botón "Corregir / Fix"
Puede ser necesario un reinicio (no obligatorio)
Aparecerá un archivo de texto; copia/pega su contenido aquí en un nuevo mensaje.
Reinicia la computadora.
3°)
hay que desinfectar tus llaves USB.
1°) Conecta todas las llaves USB y otros dispositivos extraíbles.- Descarga Remediate VBS Worm
- Ejecuta Rem VBS.
- Ejecuta la opción B
- Teclea la letra de la llave USB, por ejemplo, E y Enter
ATENCIÓN: NO INDICAR LA LETRA DE TU DISCO DURO !- Ve a "Mi PC" y luego al disco "C", debe haber un informe "Rem-VBS.log".
Abre este informe con el bloc de notas y copia/pega su contenido aquí en una próxima respuesta.
Por favor, pulsa una tecla para continuar con la desinfección... -
Gracias por su ayuda y su rapidez.
Aquí están los informes:
http://pjjoint.malekal.com/files.php?id=20170408_w10u6j6g12o12
http://pjjoint.malekal.com/files.php?id=20170408_z10q5x8w9o8 -
¿Ya has podido limpiar tus llaves USB?
--
Por favor pulsa una tecla para continuar con la desinfección... -
Lo siento, no estaba en mi puesto de trabajo.
Sí, pude limpiar mis llaves USB.
Muchas gracias, que tenga un buen día.