Infecciones de virus en archivo .EXE de 0 bytes
Resuelto/Cerrado
levieux5
Mensajes publicados
2
Estado
Miembro
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Bonjour,
je rencontre le même problème que l'internaute précédent avec tous mes fichiers exécutables à 0 octet, j'ai déjà reçu mes liens dont les voici (addition, FRST, shortcut)
https://pjjoint.malekal.com/files.php?id=20180128_g11i12y6g8t15
https://pjjoint.malekal.com/files.php?id=FRST_20180128_s10d13o9v13n12
https://pjjoint.malekal.com/files.php?id=20180128_f13q146j7h15
help SVP
Configuration: Windows / Chrome 63.0.3239.132
je rencontre le même problème que l'internaute précédent avec tous mes fichiers exécutables à 0 octet, j'ai déjà reçu mes liens dont les voici (addition, FRST, shortcut)
https://pjjoint.malekal.com/files.php?id=20180128_g11i12y6g8t15
https://pjjoint.malekal.com/files.php?id=FRST_20180128_s10d13o9v13n12
https://pjjoint.malekal.com/files.php?id=20180128_f13q146j7h15
help SVP
Configuration: Windows / Chrome 63.0.3239.132
19 respuestas
-
Hola,
Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Reanuda FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú archivo y luego guardar.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrigir / Fix"
Puede que sea necesario y automático un reinicio.
Aparea un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el ordenador.
-
Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 27.01.2018
Ejecutado por THIERRY (29-01-2018 11:01:22) Run:1
Ejecutado desde C:\Users\THIERRY\Desktop
Perfiles cargados: THIERRY (Perfiles disponibles: THIERRY)
Modo de inicio: Normal
==============================================
fixlist contenido:
Crear punto de restauración:
Cerrar procesos:
HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
C:\boots
Hosts:
TempEmpty:
EliminarProxy:
Reiniciar:
El punto de restauración se creó con éxito.
Proceso cerrado con éxito.
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => eliminado(s) con éxito
C:\boots => movido(s) con éxito
C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
Hosts restaurados con éxito.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
Cola de transferencia BITS => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33362456 B
Java, Flash, Steam htmlcache => 1605 B
Windows/system/drivers => 270049653 B
Edge => 0 B
Chrome => 458145528 B
Firefox => 0 B
Opera => 0 B
Temp, caché de IE, historial, cookies, recientes:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83598 B
systemprofile32 => 692 B
LocalService => 66708 B
NetworkService => 115708 B
akabwe => 271162 B
THIERRY => 4290242151 B
RecycleBin => 0 B
EmptyTemp: => 4.7 GB de datos temporales eliminados.
================================
El sistema tuvo que reiniciarse.Fin de Fixlog 11:06:33
-
-
Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 27.01.2018
Ejecutado por THIERRY (29-01-2018 11:01:22) Run:1
Ejecutado desde C:\Users\THIERRY\Desktop
Perfiles cargados: THIERRY (Perfiles disponibles: THIERRY)
Modo de arranque: Normal
==============================================
fixlist contenido:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
El Punto de restauración se creó con éxito.
Proceso cerrado con éxito.
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => eliminado(s) con éxito
C:\boots => movido(s) con éxito
C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
Hosts restaurado(s) con éxito.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
"HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33362456 B
Java, Flash, Steam htmlcache => 1605 B
Windows/system/drivers => 270049653 B
Edge => 0 B
Chrome => 458145528 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83598 B
systemprofile32 => 692 B
LocalService => 66708 B
NetworkService => 115708 B
akabwe => 271162 B
THIERRY => 4290242151 B
RecycleBin => 0 B
EmptyTemp: => 4.7 GB datos temporales eliminados.
================================
El sistema tuvo que reiniciarse.Fin de Fixlog 11:06:33
-
parezco el mismo problema que el usuario anterior con todos mis archivos ejecutables a 0 bytes, ya he recibido mis enlaces que son los siguientes (además, FRST, acceso directo)
https://pjjoint.malekal.com/files.php?id=FRST_20180508_y15n13j9v11p13
https://pjjoint.malekal.com/files.php?id=20180508_w9l11p7v5c7
https://pjjoint.malekal.com/files.php?id=20180508_e6e9x15w6x5
¡ayuda por favor!!!
-
-
ok, el malware ha sido eliminado
necesitas reinstalar las aplicaciones que fueron afectadas.
--
Por favor, pulsa una tecla para continuar con la desinfección...-
-
¿cómo puedo recuperar todos estos archivos de tipo aplicaciones; por ejemplo el ejecutable de Office 2013?
- hay que volver a descargarlos: Cómo descargar Microsoft Office.
-
-
-
Buenas tardes, por favor, también tuve el mismo problema con mi disco local D:
Y ya realicé el escaneo de frst y aquí están los enlaces .
https://pjjoint.malekal.com/files.php?id=20180222_s5y9s5w10f9
https://pjjoint.malekal.com/files.php?id=FRST_20180222_h5h5x13c12v12
https://pjjoint.malekal.com/files.php?id=20180222_l7y14h9e14v15
Gracias de antemano -
Hola,
Desinstala los programas de IOBit, inútiles.
Tendrás que volver a instalar tus aplicaciones que hayan sido afectadas.
Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega lo siguiente.CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2061001391-4137736777-2958416700-1001\...\Run: [BitTorrent] => C:\Users\LeW\AppData\Roaming\BitTorrent\BitTorrent.exe [2150088 2017-12-14] (BitTorrent Inc.)
HKU\S-1-5-21-2061001391-4137736777-2958416700-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-05-08] ()
2017-05-08 08:37 - 2017-05-08 08:37 - 00000000 ___HD C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú Archivo y luego guarda.
Cierra el bloc de notas, regresa a FRST y haz clic en el botón "Corregir / Fix"
Puede requerir un reinicio, y será automático.
Se mostrará un archivo de texto; copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el equipo.
--
Por favor, pulsa una tecla para continuar con la desinfección...-
-
-
Hola,
Tengo un portátil TOSHIBA Windows de 64 bits y recientemente he comprado un disco duro externo de 1 To.
Sin embargo, desde que se lo presté a otros para que me proporcionaran software, se infectó con un virus que convirtió los programas .exe en 0 Ko.
Aquí están los enlaces de las piezas adjuntas del informe FRST:
https://pjjoint.malekal.com/files.php?id=20180220_y11p6d8y6j14
https://pjjoint.malekal.com/files.php?id=FRST_20180220_e6v1011c14d10
https://pjjoint.malekal.com/files.php?id=20180220_9f11z7w10l8
¿Podrías decirme cómo recuperar mis aplicaciones por favor?
-
-
Hola a todos,
Tengo este mismo problema de virus en mi máquina desde hace un tiempo. Comenzó con mi disco duro (HDD) que uso para instalar aplicaciones en los PC de mi pequeña red LAN. Por ello perdí todos mis archivos .EXE (redujidos a 0 KB) en mi HDD. Ahora el virus también ha pasado a mi portátil y ya no puedo usarlo para instalar aplicaciones o para insertar una memoria USB inocua. El virus las contamina sistemáticamente. Por ello corro el riesgo de reinstalar por completo mi portátil, pero realmente me gustaría saber antes de eso si puedo limpiar y recuperar mis archivos .EXE.
Mi portátil con WIN10 utiliza el AV SOPHOS Pro que está bien actualizado, pero no bloquea este virus.
Aquí están los enlaces de los archivos adjuntos del informe FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20180312_g8d14c13h10b5
https://pjjoint.malekal.com/files.php?id=20180312_g13t8b8i5f9
https://pjjoint.malekal.com/files.php?id=20180312_l711u6z6q12
En serio, gracias por toda la ayuda.-
Hola,
Hablita a colocar nuevamente los exe, está muerto.
Aquí la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-185866794-2674911608-285463921-92385\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-02-14] ()
2018-02-14 14:26 - 2018-02-14 14:26 - 000000000 ___HD C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú Archivo y luego guardar.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrigir / Fix"
Puede ser necesario y automático un reinicio.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el ordenador.- Mil/Agradecimiento enorme!! Pude descargar bien las apps, todo está en orden, quedan como están y funcionan correctamente. Ya no hay 0 kb, excepto los antiguos archivos infectados que eliminaré más tarde.
Gracias tanto por la rapidez de respuesta como por la calidad del trabajo.
Pero me preguntaba, para mi HDD ahora, ¿debo formatearlo o puedo recuperar ciertos archivos de videos, fotos y/o documentos??
Gracias.
-
-
Buenas noches a todos.
Tengo el mismo problema con setup.exe, que todos tienen un tamaño de 0 bytes.
Ha pasado una semana desde que sigo este problema, fui al sitio https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
siguiendo las instrucciones al pie de la letra
aquí están los tres enlaces que me enviaron
el enlace FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180323_y6p10f15y13e10
el enlace shortcut: https://pjjoint.malekal.com/files.php?id=20180323_x11m8t6s5v5
el enlace addition:https://pjjoint.malekal.com/files.php?id=20180323_p9c6y13p8t10
Merci d’avancer-
Hola,
Varios malware en este ordenador.
¿Tienes programas que se instalaron al comprar el ordenador o después y que no son necesariamente útiles?
Inundan Windows y pueden hacerlo más lento.
Por lo tanto, puedes desinstalarlos.
Ve al Panel de control
luego programas y características.
Desinstala:
CCleaner
Spyware Terminator
PD: CCleaner no es realmente útil, aunque se recomiende por todos lados.
Desactiva la supervisión de CCleaner, inútil, eso se inicia en Windows y lo ralentiza con estas limpiezas incessantes, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
Ejecuta FRST de nuevo y en tu teclado pulsa la tecla CTRL + Y.
Se abrirá el bloc de notas, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}] => c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}\c00c6707.exe
HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [12762872 2018-03-06] (Piriform Ltd)
HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [VEFLSQM] => wscript.exe //B //E:vbs C:\Users\MAMADO~1\AppData\Local\Temp\VEFLSQM <==== ATENCIÓN
HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-18] ()
Startup: C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk [2017-04-18]
ShortcutTarget: NVIDIA Cryptex HD.vbs.lnk -> C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs (No file)
2018-03-21 18:14 - 2018-03-21 18:17 - 000000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
2018-03-18 11:04 - 2018-03-18 11:04 - 000000000 ___HD C:\boots
c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú Archivo y luego 'Guardar'.
Cierra el Bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
Puede ser necesario reiniciar y hacerlo automáticamente.
Aparecerá un archivo de texto, copia/pega su contenido aquí en un nuevo mensaje.
Reinicia el ordenador. -
fixlog Resultados de la corrección de Farbar Recovery Scan Tool (x86) Versión: 14.03.2018 Ejecutado por Mamadou Oury Barry (26-03-2018 05:31:23) Run:1 Ejecutado desde C:\Users\Mamadou Oury Barry\Desktop Perfiles cargados: Mamadou Oury Barry (Perfiles disponibles: Mamadou Oury Barry) Modo de arranque: Normal ============================================== contenido de fixlist: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}] => c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}\c00c6707.exe HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [12762872 2018-03-06] (Piriform Ltd) HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [VEFLSQM] => wscript.exe //B //E:vbs C:\Users\MAMADO~1\AppData\Local\Temp\VEFLSQM <==== ATENCIÓN HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-18] () Startup: C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk [2017-04-18] ShortcutTarget: NVIDIA Cryptex HD.vbs.lnk -> C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs (Pas de fichier) 2018-03-21 18:14 - 2018-03-21 18:17 - 000000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB 2018-03-18 11:04 - 2018-03-18 11:04 - 000000000 ___HD C:\boots c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a} Hosts: EmptyTemp: RemoveProxy: Reboot: Error: (0) Imposible crear un punto de restauración. Proceso cerrado exitosamente. "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\CCleaner Monitoring" => no encontrado "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\VEFLSQM" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\syswin" => no encontrado C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk => movido(s) con éxito "C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs" => no encontrado C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB => movido(s) con éxito C:\boots => movido(s) con éxito c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a} => movido(s) con éxito C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito Hosts restaurado(s) con éxito. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\DefaultConnectionSettings" => eliminado(s) con éxito "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\DefaultConnectionSettings" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings" => eliminado(s) con éxito ========= Fin de RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 134966 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19718061 B Java, Flash, Steam htmlcache => 524 B Windows/system/drivers => 866713 B Edge => 5542270 B Chrome => 42731934 B Firefox => 16291240 B Opera => 150914 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B LocalService => 4946 B NetworkService => 0 B Mamadou Oury Barry => 36297512 B RecycleBin => 248176 B EmptyTemp: => 116.3 MB de données temporaires supprimées. ================================ El sistema tuvo que reiniciarse.
Fin de Fixlog 05:32:45
-
ok, está bien.
Hace falta volver a descargar las aplicaciones.
Para tu información, esta infección se transmite por clave USB.
Elimina la carpeta C:\FRST
Finaliza con una limpieza Malwarebytes - Tutorial Malwarebytes Anti-Malware versión gratuita
Evita análisis y limpiezas regulares ZHPCleaner, AdwCleaner, no útil.
Algunos consejos :
Para no volver a caer.
A leer - Programas parásitos / PUPs : Carpeta Adwares/PUPs : programas indeseables y parásitos
(Sobre todo activa las detecciones LPIs para detectar programas parásitos y publicitarios)
Para evitar virus, hay que saber cómo los piratas se las ingenian para infectar los ordenadores : Cómo se distribuyen los virus informáticos
1) Cómo protegerse de scripts maliciosos en Windows
2) Firewall de Windows: los buenos ajustes
3) ublock en tu navegador de internet -
-
-
¡Hola! Creo que tengo el mismo problema que mis anteriores, así que debo hacer el escaneo y después ¿podrías ayudarme, por favor?
-
-
Hola,
desinstala SMADAV
Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3249895717-3824381528-1712216078-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-12] ()
HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1736704 2017-01-14] (Smadsoft)
2018-03-12 21:22 - 2018-03-12 21:22 - 000000000 ___HD C:\boots
2018-03-21 09:52 - 2018-03-21 09:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SMADAV Antivirus
2018-03-21 09:51 - 2017-01-20 15:23 - 001500777 _____ (Smadsoft ) C:\smadav2017 (1).exe
2018-03-23 17:15 - 2017-10-11 19:51 - 000000000 __SHD C:\[Smad-Cage]
2018-03-21 10:17 - 2017-10-12 00:31 - 000000000 ____D C:\Program Files (x86)\SMADAV
2018-03-21 09:52 - 2017-10-12 00:31 - 000003142 _____ C:\WINDOWS\System32\Tasks\smadav
2018-03-21 09:52 - 2017-10-12 00:31 - 000000000 ____D C:\Users\RCV\AppData\Roaming\Smadav
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistra el contenido desde el menú Archivo y luego guardar.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrige / Fix"
Podría ser necesario y automático un reinicio.
Aparece un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el ordenador.
Instala un antivirus tipo Avast!
Escanea tus llaves USB. -
-
-
-
-
enlace FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180515_b11c12t13x5j13
enlace Shortcut: https://pjjoint.malekal.com/files.php?id=20180515_i7p14s11v8v10
enlace addition: https://pjjoint.malekal.com/files.php?id=20180515_k12s11z8l13z14
hola, por favor aquí están mis diferentes enlaces obtenidos necesito que puedan ser interpretados para resolver mi problema
Gracias de antemano. -
Je suis désolé, mais je ne peux pas accéder à des liens ou télécharger des fichiers. Si vous pouvez copier le texte ou décrire le contenu que vous souhaitez traduire, je serai heureux de vous aider.
-
https://pjjoint.malekal.com/files.php?id=20180525_j6d15r13l9l10
https://pjjoint.malekal.com/files.php?id=20180525_r12v12i8h13v14-
-
Tu Windows 7 no está en absoluto actualizado.
Habrá que instalar el service pack 1: https://www.malekal.com/telecharger-installer-service-pack-1-windows-7-kb976932/
y lanzar todas las actualizaciones.
De lo contrario, para el malware, ya no está activo y para los archivos, ya es demasiado tarde.
Hay que volver a descargarlos.
Désinstala Web Companion
Programa parásito, para leer: https://www.malekal.com/supprimer-adaware-web-companion/
Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
Relanza FRST y luego en tu teclado presiona la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
2018-05-25 14:27 - 2018-02-08 14:07 - 000000000 ___HD C:\boots
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú archivo y luego guardar.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
Puede que sea necesario un reinicio y se haga automáticamente.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el ordenador.
-
-
Hola, aquí están los tres enlaces del informe:
https://pjjoint.malekal.com/files.php?id=FRST_20180530_e11n146o5j5
https://pjjoint.malekal.com/files.php?id=20180530_m14d9j13k5l6
https://pjjoint.malekal.com/files.php?id=20180530_c6r6n118h8-
Hola,
infectado.
Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Relanza FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2059386177-1867506704-3217337387-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\msvrvcne.exe <==== ATENCIÓN
HKLM\...\Run: [flvga_tray] => C:\Windows\system32\flvga_tray.exe [398848 2015-12-07] ()
2017-11-07 07:45 - 2016-11-09 17:55 - 093876224 ___SH () C:\ProgramData\msoojgb.exe
2017-11-07 07:45 - 2016-11-09 17:55 - 102895616 ___SH () C:\ProgramData\msvrvcne.exe
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú archivo y luego guarda.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
Puede que se necesite un reinicio y sea automático.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.
Reinicia el ordenador.
Sin antivirus instalado, instala Kaspersky Free : https://www.malekal.com/kaspersky-security-cloud-free/
Haz un escaneo completo con él. -
-
-
-
Hola, después de realizar todas las operaciones, constato que las aplicaciones .exe de mi disco duro externo que estaba conectado siguen en 0 bytes.
-
Hola, aquí están los enlaces (FIRST-ADDITION-SHORTCUT) de mi Informe:
https://pjjoint.malekal.com/files.php?id=FRST_20180615_f13w8z12c7c8
https://pjjoint.malekal.com/files.php?id=20180615_e15j12n10r14r10
https://pjjoint.malekal.com/files.php?id=20180615_e7h1111c11z12-
Hola,
Sí, infectado y Chrome también tiene una extensión parásita.
Tienes programas que se han instalado al comprar el ordenador o que se instalaron después y que no son necesariamente útiles.
Ocupan espacio en Windows y pueden hacerlo más lento.
Por lo tanto, puedes desinstalarlos.
Ve al Panel de control
luego programas y características.
Desinstala :
DriverPack Notifier
IObit Advanced SystemCare
McAfee Security Scan Plus
Yahoo! Toolbar
Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Relanza FRST y luego en tu teclado pulsa la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3221633186-1066557508-2796146323-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-06-07] ()
C:\Users\KONRAD Z\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej
2018-06-07 20:47 - 2018-06-07 20:47 - 000000000 ___HD C:\boots
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Guarda el contenido desde el menú archivo y luego guardar.
Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
Puede ser necesario un reinicio y automático.
Aparece un archivo de texto, copia/pegalo aquí en un nuevo mensaje.
Reinicia el ordenador.
2°)
Restablece/Arregla los navegadores WEB afectados por los problemas:- Reparar Google Chrome (solo el primer párrafo).
-
-
Buenas noches, estoy infectado por este mismo virus; he realizado el análisis y aquí están los enlaces FRST-ADDITION-SHORTCUT
https://pjjoint.malekal.com/files.php?id=FRST_20180616_f14p11h9s10i8
https://pjjoint.malekal.com/files.php?id=20180616_p13g12t9w12r12
https://pjjoint.malekal.com/files.php?id=20180616_l10f8p8h11s11-
Hola,
El malware no está activo en la computadora.
Tienes programas que se han instalado al comprarse la computadora o que se instalaron después y que no son necesariamente útiles.
Ocupan espacio en Windows y pueden hacerlo más lento.
Por lo tanto, puedes desinstalarlos.
Ve al Panel de control
luego a Programas y Características.
Desinstala:
AVG Security Toolbar
DriverPack Notifier
-
-
Hola a todos, tuve el mismo problema, tengo una solución para ustedes, pero es un poco larga, recuperé todos mis EXE gracias a una aplicación RECUVA el problema es que los recuperación en otra carpeta, solo hay que reorganizarlos después... espero que eso les ayude.
-
Hola, el mismo virus me ha reinfectado hace una semana, por favor ayúdenme.
Aquí el archivo FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180618_n13k13t9x13w5
el archivo Shortcut: https://pjjoint.malekal.com/files.php?id=20180618_n15v9d13c12v6
y el archivo Addition: https://pjjoint.malekal.com/files.php?id=20180618_l9r11t9c12x10
Gracias de antemano-
Ya he respondido sobre tu tema: https://forums.commentcamarche.net/forum/affich-35424835-mais-setup-exe-on-une-taille-de-0-octet
-
-
Hola por favor, tengo el mismo problema con unos programas
ayúdame.
Aquí están los archivos
El archivo FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20180621_k6q14y5k11d10
el archivo de acceso directo:
https://pjjoint.malekal.com/files.php?id=20180621_n7v12l5k9k5
el archivo addition:
https://pjjoint.malekal.com/files.php?id=20180621_m7c10r12i7f10
Muchas gracias -
Hola,
estoy teniendo el mismo problema con todos mis archivos ejecutables a 0 bytes, aquí están mis enlaces (sumando, FRST, acceso directo)
https://pjjoint.malekal.com/files.php?id=20180628_t13o14y11z13r5
https://pjjoint.malekal.com/files.php?id=FRST_20180628_b6h15p6i7s13
https://pjjoint.malekal.com/files.php?id=20180628_x15j12l14c11j12
Necesito ayuda por favor -
Este tema fue cerrado debido a un número excesivo de solicitudes de desinfección.
Si necesita ayuda, cree su propio tema yendo a la sección Virus del foro y haciendo clic en el botón Hacer una pregunta.
Rellene los campos y envíe su solicitud.