Alerta Win32:MalwareX-gen [Trj] en cada inicio del ordenador
DexyFlex
Mensajes publicados
411
Fecha de registro
Estado
Miembro
Última intervención
-
bazfile Mensajes publicados 58534 Fecha de registro Estado Moderador Última intervención -
bazfile Mensajes publicados 58534 Fecha de registro Estado Moderador Última intervención -
Hola a todos,
Recientemente estoy teniendo un problema.
Contexto: hace poco empecé a usar un ordenador de trabajo (portátil con Windows 10). Funcionaba bien, pero quise instalar algunas cosas que usaba en mi antiguo ordenador y que no estaban presentes en este. Instalé Avast, Malwarebytes, Chrome y un par de cosas más de este tipo.
Problema: desde hace unos días, al arrancar el ordenador, Avast muestra un mensaje de alerta: "Hemos movido epfyuybf.dll a tu zona de cuarentena porque este elemento está infectado por Win32:MalwareX-gen [Trj]"
Nombre de la amenaza: Win32:MalwareX-gen [Trj]
Acceso al archivo: C:\Windows\Temp\epfyuybf\epfyuybf.dll
Proceso: C:\Windows\SysWOW64\AbtSvcHost_.exe
Detectado por: Agente de Archivos
Ya hecho: ya he revisado algunos foros y he escaneado con Malwarebytes, Adwcleaner, Avast, etc., pero siempre me dice que mi ordenador está limpio.
¿Alguien puede ayudarme a resolver el problema?
Gracias de antemano y que tengan un buen fin de año a todos :)
Dex.
Recientemente estoy teniendo un problema.
Contexto: hace poco empecé a usar un ordenador de trabajo (portátil con Windows 10). Funcionaba bien, pero quise instalar algunas cosas que usaba en mi antiguo ordenador y que no estaban presentes en este. Instalé Avast, Malwarebytes, Chrome y un par de cosas más de este tipo.
Problema: desde hace unos días, al arrancar el ordenador, Avast muestra un mensaje de alerta: "Hemos movido epfyuybf.dll a tu zona de cuarentena porque este elemento está infectado por Win32:MalwareX-gen [Trj]"
Nombre de la amenaza: Win32:MalwareX-gen [Trj]
Acceso al archivo: C:\Windows\Temp\epfyuybf\epfyuybf.dll
Proceso: C:\Windows\SysWOW64\AbtSvcHost_.exe
Detectado por: Agente de Archivos
Ya hecho: ya he revisado algunos foros y he escaneado con Malwarebytes, Adwcleaner, Avast, etc., pero siempre me dice que mi ordenador está limpio.
¿Alguien puede ayudarme a resolver el problema?
Gracias de antemano y que tengan un buen fin de año a todos :)
Dex.
6 respuestas
-
Hola,
Descarga FRST una vez descargado guárdalo en el escritorio y luego ábrelo, tendrás esto:
Luego marca la casilla de acceso directo así:
Haz clic en Analizar al final del análisis tendrás tres archivos de texto en el escritorio FRST, Addition y Shortcut, ten cuidado de esperar que aparezcan los mensajes que dicen que el análisis ha terminado, luego envía estos informes a https://pjjoint.malekal.com/ consulta este tutorial en el párrafo Enviar los informes de análisis a pjjoint y luego proporciona los tres enlaces generados por Pjoint en tu próximo mensaje.
--
bazfile
Moderador/Contribuyente de seguridad.
un hola, una respuesta, un agradecimiento siempre son bienvenidos. -
Hola,
Para avanzar, desactiva AVAST durante el análisis (tendrás que hacer lo mismo para la corrección)
--
Contribuyente de seguridad. -
¡Muchas gracias por la respuesta rápida!
Solo para informar, al momento de iniciar el escaneo con FRST, recibí un mensaje de alerta (rojo) de Avast que me obligó a "bloquear la aplicación"... pero el escaneo pudo llevarse a cabo de todos modos.
Obtengo bien los 3 informes, pero parecen vacíos... Cuando los adjunto en el sitio propuesto, aparece este mensaje:
"<i>Error de clase 1000 / 1XXX Errors
Solicitud Bloqueada / Request Blocked
Una operación prohibida ha sido detectada por el servidor WEB.
A forbidden request has been detected and blocked.
Acceso denegado
Este sitio web está utilizando un servicio de seguridad para protegerse de ataques en línea.</i>"
¿Qué debo hacer en este caso? -
Genial, he vuelto a hacer los escaneos después de desactivar Avast temporalmente.
Esta vez el escaneo funcionó bien y los archivos ya no están vacíos. Sin embargo, es imposible adjuntarlos al sitio: "acceso denegado" (ver respuesta anterior).
¿Hay otra forma de enviarles los informes?
Aclaro que se han guardado en el escritorio en formato .txt bajo la aplicación bloc de notas.-
Póntelos en https://www.cjoint.com/
-
-
Perfecto, funciona:
- Enlace FRST : https://www.cjoint.com/c/JLBm6A3HUJC
- Enlace ADDITION : https://www.cjoint.com/c/JLBm7HRRJVC
- Enlace SHORTCUT : https://www.cjoint.com/c/JLBm73QpwGC
¡Gracias de nuevo!-
Nombre de la amenaza : Win32:MalwareX-gen [Trj]
Acceso al archivo : C:\Windows\Temp\epfyuybf\epfyuybf.dll
Proceso : C:\Windows\SysWOW64\AbtSvcHost_.exe
Detectado por : Agente de Archivos
Esto significa que este archivo está en la carpeta temporal de Windows y está relacionado con el proceso AbtSvcHost_.exe, que está vinculado a CTES de la empresa Absolute Software Corp. Consulta esta página https://www.absolute.com/
¿Conoces este programa? ¿Tu PC es un PC profesional? Este software pudo haber sido instalado por tu empresa para protegerlo.- Sí, se trata de un PC profesional (proporcionado por el departamento). No conozco este programa en absoluto, pero confío en usted; si su eliminación ayuda y no tiene grandes consecuencias para la computadora, entonces sí, me gustaría que se eliminara, por favor.
¿Eso sería suficiente para dejar de recibir el mensaje de alerta Win32...?
¿Los tres enlaces han permitido identificar lo que está mal? - No hay infección en tu PC, creo que la alerta de Avast es un falso positivo, no me gusta hacer scripts FRST en PC de empresas ya que no están configurados como los PCs personales, tienen ajustes específicos de la empresa. Dado que es un PC profesional, creo que Absolute Software sirve para asegurar tu conexión para el teletrabajo, hay varias políticas de grupo que han sido configuradas y no las toco tampoco, te haré solo un script que eliminará el archivo encontrado por Avast.
Procedimiento a realizar en el orden indicado:
1- Abre FRST
2 - Copia la totalidad del script que está en el recuadro que sigue:Start::
CreateRestorePoint:
CloseProcesses:
C:\Windows\Temp\epfyuybf\epfyuybf.dll
EmptyTemp:
End::
3- Una vez que hayas copiado el script, haz clic en Corregir.
Deja que la corrección se realice, una vez que haya terminado se te pedirá que reinicies tu PC, hazlo tan pronto como se te solicite, ver a continuación.
Luego, una vez que tu computadora se haya reiniciado:
4- Tendrás un archivo Fixlog en tu escritorio, envíalo a través de https://pjjoint.malekal.com/ y luego coloca el enlace generado por Pjoint en tu próximo mensaje.
5- Para tranquilizarte puedes hacer un escaneo en línea con NOD32 scanner online https://www.malekal.com/scan-antivirus-ligne-nod32/6- VERIFICA Y DIME SI TU PROBLEMA SIGUE PRESENTE
PARA INFORMACIÓN:
Tu versión de Windows 10 no está actualizada, para verificarlo ve a esta página, haz clic en Actualizar ahora, esto iniciará la descarga de la herramienta de Microsoft, solo debes abrirla y te permitirá actualizar Windows 10 a la última versión y te dirá si es compatible con tu PC. Ten en cuenta que esta actualización tarda un tiempo, si tienes un portátil, conéctalo a la corriente porque sería una pena que se quedara sin batería antes de que la actualización termine, ya que este PC no te pertenece, no estás obligado a actualizarlo, este comentario es solo informativo.
-
-
Gracias por la explicación, aquí está el enlace generado después de estos pasos: https://www.cjoint.com/c/JLBq5XQHy0C
Para tu información, después del reinicio volví a recibir la alerta (el nombre del archivo es ligeramente diferente pero proviene del mismo lugar...).-
-
Ok, voy a escanearlo de inmediato.
Por si acaso, he repetido el procedimiento de corrección con el nuevo archivo "menace". Aquí está el informe adjunto: https://www.cjoint.com/c/JLBrkc7AVWC -
El archivo ha cambiado de nombre, así que reiniciar el procedimiento no sirve de nada. Creo que se crea automáticamente por Absolute Software. Puedes analizar este archivo en https://www.virustotal.com/gui/, será analizado por más de 60 antivirus. Una vez que se complete el análisis, proporciona el enlace a la página de análisis.
-
-
Él está en la cuarentena de Avast https://www.malekal.com/restaurar-fichier-quarantaine-avast/
-