Virus setup.exe (Toma distintas formas)

Resuelto
Hola,

Instalé la nueva versión de Firefox ayer por la noche (4.0.1) y como era de esperar me aparece un virus al día siguiente, grrrrr.

En fin, mi Control de Cuentas de Usuario me advierte constantemente que un programa quiere ejecutarse y me pide permiso para ejecutarlo. Por supuesto, me niego y el mensaje vuelve una y otra vez, pero en una forma distinta, del tipo: Setup1132956008.exe (hago cancelar) y tres segundos después, otro, pero con una forma distinta, del tipo Setup220153651.exe, y luego otro, etc ...

¡Espero que puedan ayudarme!

Atentamente,

Kevin

Configuración: Windows Vista / Firefox 4.0.1

4 respuestas

  1. Colaborador de seguridad
    hola

    descarga malwarebyte antimalware, actualízalo y pega un informe de análisis rápido con

    luego

    Descarga ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (herramienta de diagnóstico)

    Haz doble clic en el archivo de instalación, luego instálalo con los parámetros por defecto ( No olvides marcar " Crear un icono en el escritorio " )

    Inicia ZHPDiag haciendo doble clic en el icono que está en tu escritorio (clic derecho -> Ejecutar como administrador ( vista )

    Haz clic en la lupa en la esquina superior izquierda, luego deja que la herramienta escanee.

    Una vez que el análisis termine, haz clic en el icono de disquete y guarda el archivo en tu escritorio.

    Ve a Cjoint : http://www.cijoint.fr/

    Haz clic en "Parcourir" en la sección " Adjuntar un archivo[...] "

    Selecciona el informe ZHPdiag.txt que se encuentra en tu escritorio

    Luego haz clic en "Haz clic aquí para subir el archivo" y copia/pega el enlace en tu próximo mensaje
    3
    1. Perfect, I’m doing the quick analysis right now.
      0
    2. Malware ya me indicó que mi PC está bastante poblado:

      Malwarebytes' Anti-Malware 1.50
      www.malwarebytes.org

      Versión de la base de datos: 6479

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.19048

      2011-04-30 15:41:18
      mbam-log-2011-04-30 (15-41-18).txt

      Tipo de examen: Examen rápido
      Elemento(s) analizado(s): 255805
      Tiempo transcurrido: 16 minuto(s), 5 segundo(s)

      Proceso(es) de memoria infectado(s): 0
      Módulo(s) de memoria infectado(s): 0
      Clave(s) del Registro infectada(s): 0
      Valor(es) del Registro infectado(s): 0
      Elemento(s) de datos del Registro infectado(s): 0
      Directorio(s) infectado(s): 1
      Archivo(s) infectado(s): 18

      Proceso(s) de memoria infectado(s):
      (Ningún elemento dañino detectado)

      Módulo(s) de memoria infectado(s):
      (Ningún elemento dañino detectado)

      Clave(s) del Registro infectada(s):
      (Ningún elemento dañino detectado)

      Valor(es) del Registro infectada(s):
      (Ningún elemento dañino detectado)

      Elemento(s) de datos del Registro infectado(s):
      (Ningún elemento dañino detectado)

      Directorio(s) infectado(s):
      c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.

      Archivo(s) infectado(s):
      c:\Users\KÉVIN\AppData\Local\Temp\0.3998478587931642.exe (Trojan.TDSS.Gen) -> Eliminado al reiniciar.
      c:\Users\KÉVIN\AppData\Local\Temp\C26B.tmp (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\0.41031541131367333.exe (Trojan.FakeAlert) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup1132956008.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup1293109736.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup2282738408.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup2613169768.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup2882079592.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup289088232.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup998926440.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup3124030056.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup3398140392.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup343264360.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup3534565352.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Local\Temp\setup559652072.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Windows\Temp\setDC9D.tmp (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.
      c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.
      0
  2. Colaborador de seguridad
    Ouvre ce lien :

    https://support.kaspersky.com/fr/14421

    et fais ce qui est indiqué en dessous de "La désinfection du système infecté"

    puis mets un rapport Zhpdiag comme demandé

    a plus
    1
    1. Perfecto, acabo de realizar “La desinfección del sistema infectado”, y no detectó nada. Según mi parecer, malwarebyte antimalware hizo su trabajo. En fin, estoy haciendo el informe Zhpdiag en este momento y te enviaré la información.
      0
    2. Acabo de enviarte un mensaje privado!!
      0
    3. Hola, tengo el mismo problema, ¿podrías ayudarme?
      0
  3. Mi antivirus es McAfee versión de pago.
    1