Infecciones de virus en archivo .EXE de 0 bytes

Resuelto/Cerrado
levieux5 Mensajes publicados 2 Estado Miembro -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Bonjour,

je rencontre le même problème que l'internaute précédent avec tous mes fichiers exécutables à 0 octet, j'ai déjà reçu mes liens dont les voici (addition, FRST, shortcut)
https://pjjoint.malekal.com/files.php?id=20180128_g11i12y6g8t15
https://pjjoint.malekal.com/files.php?id=FRST_20180128_s10d13o9v13n12
https://pjjoint.malekal.com/files.php?id=20180128_f13q146j7h15

help SVP

Configuration: Windows / Chrome 63.0.3239.132

19 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
    Reanuda FRST y luego en tu teclado pulsa la tecla CTRL + Y.
    El bloc de notas se abrirá, copia/pega esto.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
    C:\boots
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Guarda el contenido desde el menú archivo y luego guardar.

    Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrigir / Fix"
    Puede que sea necesario y automático un reinicio.
    Aparea un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

    Reinicia el ordenador.

    0
    1. LEVIEUX
       
      Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 27.01.2018
      Ejecutado por THIERRY (29-01-2018 11:01:22) Run:1
      Ejecutado desde C:\Users\THIERRY\Desktop
      Perfiles cargados: THIERRY (Perfiles disponibles: THIERRY)
      Modo de inicio: Normal
      ==============================================

      fixlist contenido:

      Crear punto de restauración:
      Cerrar procesos:
      HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
      C:\boots
      Hosts:
      TempEmpty:
      EliminarProxy:
      Reiniciar:


    2. El punto de restauración se creó con éxito.
      Proceso cerrado con éxito.
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => eliminado(s) con éxito
      C:\boots => movido(s) con éxito
      C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
      Hosts restaurados con éxito.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      Cola de transferencia BITS => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33362456 B
      Java, Flash, Steam htmlcache => 1605 B
      Windows/system/drivers => 270049653 B
      Edge => 0 B
      Chrome => 458145528 B
      Firefox => 0 B
      Opera => 0 B

      Temp, caché de IE, historial, cookies, recientes:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 83598 B
      systemprofile32 => 692 B
      LocalService => 66708 B
      NetworkService => 115708 B
      akabwe => 271162 B
      THIERRY => 4290242151 B

      RecycleBin => 0 B
      EmptyTemp: => 4.7 GB de datos temporales eliminados.

      ================================

      El sistema tuvo que reiniciarse.

      Fin de Fixlog 11:06:33

0
  • LEVIEUX
     
    el mensaje de texto que recibí después de esta operación
    0
  • levieux5
     
    Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 27.01.2018
    Ejecutado por THIERRY (29-01-2018 11:01:22) Run:1
    Ejecutado desde C:\Users\THIERRY\Desktop
    Perfiles cargados: THIERRY (Perfiles disponibles: THIERRY)
    Modo de arranque: Normal
    ==============================================

    fixlist contenido:

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-957524350-1002898167-2383295667-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-12-30] ()
      C:\boots
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      El Punto de restauración se creó con éxito.
      Proceso cerrado con éxito.
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\Software\Microsoft\Windows\CurrentVersion\Run\\syswin" => eliminado(s) con éxito
      C:\boots => movido(s) con éxito
      C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
      Hosts restaurado(s) con éxito.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
      "HKU\S-1-5-21-957524350-1002898167-2383295667-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33362456 B
      Java, Flash, Steam htmlcache => 1605 B
      Windows/system/drivers => 270049653 B
      Edge => 0 B
      Chrome => 458145528 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 83598 B
      systemprofile32 => 692 B
      LocalService => 66708 B
      NetworkService => 115708 B
      akabwe => 271162 B
      THIERRY => 4290242151 B

      RecycleBin => 0 B
      EmptyTemp: => 4.7 GB datos temporales eliminados.

      ================================

      El sistema tuvo que reiniciarse.

      Fin de Fixlog 11:06:33

    0
  • franckwhite
     
    parezco el mismo problema que el usuario anterior con todos mis archivos ejecutables a 0 bytes, ya he recibido mis enlaces que son los siguientes (además, FRST, acceso directo)

    https://pjjoint.malekal.com/files.php?id=FRST_20180508_y15n13j9v11p13
    https://pjjoint.malekal.com/files.php?id=20180508_w9l11p7v5c7
    https://pjjoint.malekal.com/files.php?id=20180508_e6e9x15w6x5


    ¡ayuda por favor!!!
    0
  • Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    ok, el malware ha sido eliminado
    necesitas reinstalar las aplicaciones que fueron afectadas.

    --
    Por favor, pulsa una tecla para continuar con la desinfección...
    0
    1. levieux5
       
      todas mis aplicaciones funcionan bien en el PC, pero los instaladores o archivos de la aplicación siguen en O bytes. son mis instaladores que guardo en una partición del disco duro
      0
    2. levieux5
       
      ¿cómo puedo recuperar todos estos archivos de tipo aplicaciones; por ejemplo el ejecutable de Office 2013?
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > levieux5
         
        hay que volver a descargarlos: Cómo descargar Microsoft Office.
        0
    3. levieux5
       
      d'accord merci pour tout
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > levieux5
         
        De rien =)
        0
  • Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Desinstala los programas de IOBit, inútiles.
    Tendrás que volver a instalar tus aplicaciones que hayan sido afectadas.

    Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
    Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
    El bloc de notas se abrirá, copia/pega lo siguiente.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2061001391-4137736777-2958416700-1001\...\Run: [BitTorrent] => C:\Users\LeW\AppData\Roaming\BitTorrent\BitTorrent.exe [2150088 2017-12-14] (BitTorrent Inc.)
    HKU\S-1-5-21-2061001391-4137736777-2958416700-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2017-05-08] ()
    2017-05-08 08:37 - 2017-05-08 08:37 - 00000000 ___HD C:\boots
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Guarda el contenido desde el menú Archivo y luego guarda.

    Cierra el bloc de notas, regresa a FRST y haz clic en el botón "Corregir / Fix"
    Puede requerir un reinicio, y será automático.
    Se mostrará un archivo de texto; copia/pega el contenido aquí en un nuevo mensaje.

    Reinicia el equipo.

    --
    Por favor, pulsa una tecla para continuar con la desinfección...
    0
    1. lidogeo
       
      Gracias, ¿y para mis programas que se han vuelto 0 KB, cómo recuperarlos?
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > lidogeo
         
        hay que volver a descargarlos.
        Por supuesto, ya que pareces estar descargando un poco de todo y de cualquier cosa (cracks, etc.)
        Ten cuidado, porque si no vas a volver a infectar tu ordenador de inmediato.
        -1
    2. lidogeo
       
      Gracias, el proceso se ha detenido.
      0
    3. kiki144 Mensajes publicados 48 Estado Miembro
       
      Hola,
      Tengo un portátil TOSHIBA Windows de 64 bits y recientemente he comprado un disco duro externo de 1 To.
      Sin embargo, desde que se lo presté a otros para que me proporcionaran software, se infectó con un virus que convirtió los programas .exe en 0 Ko.
      Aquí están los enlaces de las piezas adjuntas del informe FRST:
      https://pjjoint.malekal.com/files.php?id=20180220_y11p6d8y6j14
      https://pjjoint.malekal.com/files.php?id=FRST_20180220_e6v1011c14d10
      https://pjjoint.malekal.com/files.php?id=20180220_9f11z7w10l8

      ¿Podrías decirme cómo recuperar mis aplicaciones por favor?
      0
  • MSOON2018
     
    Hola a todos,

    Tengo este mismo problema de virus en mi máquina desde hace un tiempo. Comenzó con mi disco duro (HDD) que uso para instalar aplicaciones en los PC de mi pequeña red LAN. Por ello perdí todos mis archivos .EXE (redujidos a 0 KB) en mi HDD. Ahora el virus también ha pasado a mi portátil y ya no puedo usarlo para instalar aplicaciones o para insertar una memoria USB inocua. El virus las contamina sistemáticamente. Por ello corro el riesgo de reinstalar por completo mi portátil, pero realmente me gustaría saber antes de eso si puedo limpiar y recuperar mis archivos .EXE.
    Mi portátil con WIN10 utiliza el AV SOPHOS Pro que está bien actualizado, pero no bloquea este virus.

    Aquí están los enlaces de los archivos adjuntos del informe FRST:

    https://pjjoint.malekal.com/files.php?id=FRST_20180312_g8d14c13h10b5
    https://pjjoint.malekal.com/files.php?id=20180312_g13t8b8i5f9
    https://pjjoint.malekal.com/files.php?id=20180312_l711u6z6q12

    En serio, gracias por toda la ayuda.
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Hola,

      Hablita a colocar nuevamente los exe, está muerto.

      Aquí la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
      Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
      El bloc de notas se abrirá, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-185866794-2674911608-285463921-92385\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-02-14] ()
      2018-02-14 14:26 - 2018-02-14 14:26 - 000000000 ___HD C:\boots
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Guarda el contenido desde el menú Archivo y luego guardar.

      Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrigir / Fix"
      Puede ser necesario y automático un reinicio.
      Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

      Reinicia el ordenador.
      0
      1. MSOON2018 > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
         
        Mil/Agradecimiento enorme!! Pude descargar bien las apps, todo está en orden, quedan como están y funcionan correctamente. Ya no hay 0 kb, excepto los antiguos archivos infectados que eliminaré más tarde.
        Gracias tanto por la rapidez de respuesta como por la calidad del trabajo.
        Pero me preguntaba, para mi HDD ahora, ¿debo formatearlo o puedo recuperar ciertos archivos de videos, fotos y/o documentos??

        Gracias.
        0
      2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > MSOON2018
         
        ¿Los vídeos y documentos también se vieron afectados?
        0
      3. MSOON2018 > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
         
        No, los archivos de video y los documentos no se han tocado, están OK. Pero temía por si acaso el virus pudiera pegarse allí y regresar a mi portátil.
        0
      4. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > MSOON2018
         
        ah me estaba diciendo =)
        no, esta infección solo afecta a los ejecutables.
        0
  • mobrobot Mensajes publicados 182 Estado Miembro 1
     
    Buenas noches a todos.
    Tengo el mismo problema con setup.exe, que todos tienen un tamaño de 0 bytes.
    Ha pasado una semana desde que sigo este problema, fui al sitio https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
    siguiendo las instrucciones al pie de la letra
    aquí están los tres enlaces que me enviaron
    el enlace FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180323_y6p10f15y13e10
    el enlace shortcut: https://pjjoint.malekal.com/files.php?id=20180323_x11m8t6s5v5
    el enlace addition:https://pjjoint.malekal.com/files.php?id=20180323_p9c6y13p8t10

    Merci d’avancer
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Hola,

      Varios malware en este ordenador.


      ¿Tienes programas que se instalaron al comprar el ordenador o después y que no son necesariamente útiles?
      Inundan Windows y pueden hacerlo más lento.
      Por lo tanto, puedes desinstalarlos.
      Ve al Panel de control
      luego programas y características.
      Desinstala:


      CCleaner
      Spyware Terminator


      PD: CCleaner no es realmente útil, aunque se recomiende por todos lados.
      Desactiva la supervisión de CCleaner, inútil, eso se inicia en Windows y lo ralentiza con estas limpiezas incessantes, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

      Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
      Ejecuta FRST de nuevo y en tu teclado pulsa la tecla CTRL + Y.
      Se abrirá el bloc de notas, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}] => c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}\c00c6707.exe
      HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [12762872 2018-03-06] (Piriform Ltd)
      HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [VEFLSQM] => wscript.exe //B //E:vbs C:\Users\MAMADO~1\AppData\Local\Temp\VEFLSQM <==== ATENCIÓN
      HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-18] ()
      Startup: C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk [2017-04-18]
      ShortcutTarget: NVIDIA Cryptex HD.vbs.lnk -> C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs (No file)
      2018-03-21 18:14 - 2018-03-21 18:17 - 000000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
      2018-03-18 11:04 - 2018-03-18 11:04 - 000000000 ___HD C:\boots
      c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Guarda el contenido desde el menú Archivo y luego 'Guardar'.

      Cierra el Bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
      Puede ser necesario reiniciar y hacerlo automáticamente.
      Aparecerá un archivo de texto, copia/pega su contenido aquí en un nuevo mensaje.

      Reinicia el ordenador.
      0
    2. mobrobot Mensajes publicados 182 Estado Miembro 1
       
      fixlog Resultados de la corrección de Farbar Recovery Scan Tool (x86) Versión: 14.03.2018 Ejecutado por Mamadou Oury Barry (26-03-2018 05:31:23) Run:1 Ejecutado desde C:\Users\Mamadou Oury Barry\Desktop Perfiles cargados: Mamadou Oury Barry (Perfiles disponibles: Mamadou Oury Barry) Modo de arranque: Normal ============================================== contenido de fixlist: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}] => c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a}\c00c6707.exe HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [12762872 2018-03-06] (Piriform Ltd) HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [VEFLSQM] => wscript.exe //B //E:vbs C:\Users\MAMADO~1\AppData\Local\Temp\VEFLSQM <==== ATENCIÓN HKU\S-1-5-21-223142337-1604159864-1753999314-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-18] () Startup: C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk [2017-04-18] ShortcutTarget: NVIDIA Cryptex HD.vbs.lnk -> C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs (Pas de fichier) 2018-03-21 18:14 - 2018-03-21 18:17 - 000000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB 2018-03-18 11:04 - 2018-03-18 11:04 - 000000000 ___HD C:\boots c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a} Hosts: EmptyTemp: RemoveProxy: Reboot: Error: (0) Imposible crear un punto de restauración. Proceso cerrado exitosamente. "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\{F1A39FA8-D87E-34F8-4E03-1836DB852D8A}" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\CCleaner Monitoring" => no encontrado "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\VEFLSQM" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\Software\Microsoft\Windows\CurrentVersion\Run\syswin" => no encontrado C:\Users\Mamadou Oury Barry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVIDIA Cryptex HD.vbs.lnk => movido(s) con éxito "C:\Users\Mamadou Oury Barry\AppData\Roaming\AppData\NVIDIA Cryptex HD.vbs" => no encontrado C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB => movido(s) con éxito C:\boots => movido(s) con éxito c:\programdata\{6db3b798-f04e-a8e8-4e03-1836db852d8a} => movido(s) con éxito C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito Hosts restaurado(s) con éxito. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\DefaultConnectionSettings" => eliminado(s) con éxito "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\DefaultConnectionSettings" => eliminado(s) con éxito "HKU\S-1-5-21-223142337-1604159864-1753999314-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings" => eliminado(s) con éxito ========= Fin de RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 134966 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19718061 B Java, Flash, Steam htmlcache => 524 B Windows/system/drivers => 866713 B Edge => 5542270 B Chrome => 42731934 B Firefox => 16291240 B Opera => 150914 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B LocalService => 4946 B NetworkService => 0 B Mamadou Oury Barry => 36297512 B RecycleBin => 248176 B EmptyTemp: => 116.3 MB de données temporaires supprimées. ================================ El sistema tuvo que reiniciarse.

      Fin de Fixlog 05:32:45

      0
    3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      ok, está bien.
      Hace falta volver a descargar las aplicaciones.
      Para tu información, esta infección se transmite por clave USB.



      Elimina la carpeta C:\FRST


      Finaliza con una limpieza Malwarebytes - Tutorial Malwarebytes Anti-Malware versión gratuita
      Evita análisis y limpiezas regulares ZHPCleaner, AdwCleaner, no útil.

      Algunos consejos :

      Para no volver a caer.
      A leer - Programas parásitos / PUPs : Carpeta Adwares/PUPs : programas indeseables y parásitos
      (Sobre todo activa las detecciones LPIs para detectar programas parásitos y publicitarios)




      Para evitar virus, hay que saber cómo los piratas se las ingenian para infectar los ordenadores : Cómo se distribuyen los virus informáticos

      1) Cómo protegerse de scripts maliciosos en Windows

      2) Firewall de Windows: los buenos ajustes

      3) ublock en tu navegador de internet
      0
    4. mobrobot Mensajes publicados 182 Estado Miembro 1
       
      Muchas gracias
      0
  • Coder3 Mensajes publicados 6 Fecha de registro   Estado Miembro Última intervención  
     
    ¡Hola! Creo que tengo el mismo problema que mis anteriores, así que debo hacer el escaneo y después ¿podrías ayudarme, por favor?
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Coder3 Mensajes publicados 6 Fecha de registro   Estado Miembro Última intervención  
       
      Hola,

      desinstala SMADAV

      Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
      Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
      El bloc de notas se abrirá, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-3249895717-3824381528-1712216078-1001\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-03-12] ()
      HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1736704 2017-01-14] (Smadsoft)
      2018-03-12 21:22 - 2018-03-12 21:22 - 000000000 ___HD C:\boots
      2018-03-21 09:52 - 2018-03-21 09:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SMADAV Antivirus
      2018-03-21 09:51 - 2017-01-20 15:23 - 001500777 _____ (Smadsoft ) C:\smadav2017 (1).exe
      2018-03-23 17:15 - 2017-10-11 19:51 - 000000000 __SHD C:\[Smad-Cage]
      2018-03-21 10:17 - 2017-10-12 00:31 - 000000000 ____D C:\Program Files (x86)\SMADAV
      2018-03-21 09:52 - 2017-10-12 00:31 - 000003142 _____ C:\WINDOWS\System32\Tasks\smadav
      2018-03-21 09:52 - 2017-10-12 00:31 - 000000000 ____D C:\Users\RCV\AppData\Roaming\Smadav
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Enregistra el contenido desde el menú Archivo y luego guardar.

      Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrige / Fix"
      Podría ser necesario y automático un reinicio.
      Aparece un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

      Reinicia el ordenador.

      Instala un antivirus tipo Avast!
      Escanea tus llaves USB.
      0
    2. Coder3 Mensajes publicados 6 Fecha de registro   Estado Miembro Última intervención  
       
      ok merci, pour l'instant j'arrive pas a reinstaller FRST puisque, à son tour c'est devenu 0 octet aussi mais dès que j'y arrive, je vais y procedé! et j'envoi ici la suite
      0
    3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Coder3 Mensajes publicados 6 Fecha de registro   Estado Miembro Última intervención  
       
      En el peor de los casos, descárgalo de nuevo en modo sin modo y con soporte de red.
      0
    4. coder3
       
      hola he podido terminar los procesos a continuación el informe
      0
  • saurelle
     
    enlace FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180515_b11c12t13x5j13
    enlace Shortcut: https://pjjoint.malekal.com/files.php?id=20180515_i7p14s11v8v10
    enlace addition: https://pjjoint.malekal.com/files.php?id=20180515_k12s11z8l13z14
    hola, por favor aquí están mis diferentes enlaces obtenidos necesito que puedan ser interpretados para resolver mi problema
    Gracias de antemano.
    0
  • albertngoy
     
    Je suis désolé, mais je ne peux pas accéder à des liens ou télécharger des fichiers. Si vous pouvez copier le texte ou décrire le contenu que vous souhaitez traduire, je serai heureux de vous aider.
    0
  • albertngoy
     
    https://pjjoint.malekal.com/files.php?id=20180525_j6d15r13l9l10
    https://pjjoint.malekal.com/files.php?id=20180525_r12v12i8h13v14
    0
    1. saurelle
       
      Gracias por estos elementos de respuesta.
      Quisiera saber cómo usar estos enlaces. Gracias de antemano
      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Tu Windows 7 no está en absoluto actualizado.
      Habrá que instalar el service pack 1: https://www.malekal.com/telecharger-installer-service-pack-1-windows-7-kb976932/
      y lanzar todas las actualizaciones.

      De lo contrario, para el malware, ya no está activo y para los archivos, ya es demasiado tarde.
      Hay que volver a descargarlos.

      Désinstala Web Companion
      Programa parásito, para leer: https://www.malekal.com/supprimer-adaware-web-companion/

      Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
      Relanza FRST y luego en tu teclado presiona la tecla CTRL + Y.
      El bloc de notas se abrirá, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      2018-05-25 14:27 - 2018-02-08 14:07 - 000000000 ___HD C:\boots
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Guarda el contenido desde el menú archivo y luego guardar.

      Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
      Puede que sea necesario un reinicio y se haga automáticamente.
      Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

      Reinicia el ordenador.
      0
  • juvedia
     
    Hola, aquí están los tres enlaces del informe:
    https://pjjoint.malekal.com/files.php?id=FRST_20180530_e11n146o5j5
    https://pjjoint.malekal.com/files.php?id=20180530_m14d9j13k5l6
    https://pjjoint.malekal.com/files.php?id=20180530_c6r6n118h8
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Hola,

      infectado.

      Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
      Relanza FRST y luego en tu teclado pulsa la tecla CTRL + Y.
      El bloc de notas se abrirá, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-2059386177-1867506704-3217337387-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\msvrvcne.exe <==== ATENCIÓN
      HKLM\...\Run: [flvga_tray] => C:\Windows\system32\flvga_tray.exe [398848 2015-12-07] ()
      2017-11-07 07:45 - 2016-11-09 17:55 - 093876224 ___SH () C:\ProgramData\msoojgb.exe
      2017-11-07 07:45 - 2016-11-09 17:55 - 102895616 ___SH () C:\ProgramData\msvrvcne.exe
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Guarda el contenido desde el menú archivo y luego guarda.

      Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
      Puede que se necesite un reinicio y sea automático.
      Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

      Reinicia el ordenador.

      Sin antivirus instalado, instala Kaspersky Free : https://www.malekal.com/kaspersky-security-cloud-free/
      Haz un escaneo completo con él.
      0
    2. juvedia
       
      Hola, después de realizar todas las operaciones, constato que las aplicaciones .exe de mi disco duro externo que estaba conectado siguen en 0 bytes.
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > juvedia
         
        La manip elimina los malware... pero no restablece los archivos
        se han modificado, el daño ya está hecho.
        Hace falta volver a descargarlos.
        0
    3. juvedia
       
      Cómo recuperar las aplicaciones que quedan de 0 octetos,
      porque el HDD menciona que el espacio libre es menor que el espacio utilizado, pero al abrir las aplicaciones de 0 octeto, las aplicaciones mencionan 0 octeto.
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > juvedia
         
        Ya he respondido a la pregunta.
        Hay que volver a descargarlos.
        0
  • juvedia
     
    Hola, después de realizar todas las operaciones, constato que las aplicaciones .exe de mi disco duro externo que estaba conectado siguen en 0 bytes.
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Normal, el daño está hecho.
      Hay que volver a descargarlos.
      0
  • kz
     
    Hola, aquí están los enlaces (FIRST-ADDITION-SHORTCUT) de mi Informe:
    https://pjjoint.malekal.com/files.php?id=FRST_20180615_f13w8z12c7c8

    https://pjjoint.malekal.com/files.php?id=20180615_e15j12n10r14r10

    https://pjjoint.malekal.com/files.php?id=20180615_e7h1111c11z12
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Hola,

      Sí, infectado y Chrome también tiene una extensión parásita.


      Tienes programas que se han instalado al comprar el ordenador o que se instalaron después y que no son necesariamente útiles.
      Ocupan espacio en Windows y pueden hacerlo más lento.
      Por lo tanto, puedes desinstalarlos.
      Ve al Panel de control
      luego programas y características.
      Desinstala :

      DriverPack Notifier
      IObit Advanced SystemCare
      McAfee Security Scan Plus
      Yahoo! Toolbar


      Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
      Relanza FRST y luego en tu teclado pulsa la tecla CTRL + Y.
      El bloc de notas se abrirá, copia/pega esto.

      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-3221633186-1066557508-2796146323-1000\...\Run: [syswin] => C:\boots\syswin.exe [4730812 2018-06-07] ()
      C:\Users\KONRAD Z\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej
      2018-06-07 20:47 - 2018-06-07 20:47 - 000000000 ___HD C:\boots
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Guarda el contenido desde el menú archivo y luego guardar.

      Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
      Puede ser necesario un reinicio y automático.
      Aparece un archivo de texto, copia/pegalo aquí en un nuevo mensaje.

      Reinicia el ordenador.

      2°)
      Restablece/Arregla los navegadores WEB afectados por los problemas:
      0
  • Marcel
     
    Buenas noches, estoy infectado por este mismo virus; he realizado el análisis y aquí están los enlaces FRST-ADDITION-SHORTCUT

    https://pjjoint.malekal.com/files.php?id=FRST_20180616_f14p11h9s10i8
    https://pjjoint.malekal.com/files.php?id=20180616_p13g12t9w12r12
    https://pjjoint.malekal.com/files.php?id=20180616_l10f8p8h11s11
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      Hola,

      El malware no está activo en la computadora.

      Tienes programas que se han instalado al comprarse la computadora o que se instalaron después y que no son necesariamente útiles.
      Ocupan espacio en Windows y pueden hacerlo más lento.
      Por lo tanto, puedes desinstalarlos.
      Ve al Panel de control
      luego a Programas y Características.
      Desinstala:

      AVG Security Toolbar
      DriverPack Notifier
      0
  • Dehil
     
    Hola a todos, tuve el mismo problema, tengo una solución para ustedes, pero es un poco larga, recuperé todos mis EXE gracias a una aplicación RECUVA el problema es que los recuperación en otra carpeta, solo hay que reorganizarlos después... espero que eso les ayude.
    0
  • mobrobot Mensajes publicados 182 Estado Miembro 1
     
    Hola, el mismo virus me ha reinfectado hace una semana, por favor ayúdenme.
    Aquí el archivo FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180618_n13k13t9x13w5
    el archivo Shortcut: https://pjjoint.malekal.com/files.php?id=20180618_n15v9d13c12v6
    y el archivo Addition: https://pjjoint.malekal.com/files.php?id=20180618_l9r11t9c12x10

    Gracias de antemano
    0
  • IBnation
     
    Hola por favor, tengo el mismo problema con unos programas
    ayúdame.
    Aquí están los archivos
    El archivo FRST:
    https://pjjoint.malekal.com/files.php?id=FRST_20180621_k6q14y5k11d10
    el archivo de acceso directo:
    https://pjjoint.malekal.com/files.php?id=20180621_n7v12l5k9k5

    el archivo addition:
    https://pjjoint.malekal.com/files.php?id=20180621_m7c10r12i7f10
    Muchas gracias
    0
  • Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Este tema fue cerrado debido a un número excesivo de solicitudes de desinfección.

    Si necesita ayuda, cree su propio tema yendo a la sección Virus del foro y haciendo clic en el botón Hacer una pregunta.
    Rellene los campos y envíe su solicitud.



    0