Virus setup.exe (Toma distintas formas)
Resuelto
Hola,
Instalé la nueva versión de Firefox ayer por la noche (4.0.1) y como era de esperar me aparece un virus al día siguiente, grrrrr.
En fin, mi Control de Cuentas de Usuario me advierte constantemente que un programa quiere ejecutarse y me pide permiso para ejecutarlo. Por supuesto, me niego y el mensaje vuelve una y otra vez, pero en una forma distinta, del tipo: Setup1132956008.exe (hago cancelar) y tres segundos después, otro, pero con una forma distinta, del tipo Setup220153651.exe, y luego otro, etc ...
¡Espero que puedan ayudarme!
Atentamente,
Kevin
Configuración: Windows Vista / Firefox 4.0.1
Instalé la nueva versión de Firefox ayer por la noche (4.0.1) y como era de esperar me aparece un virus al día siguiente, grrrrr.
En fin, mi Control de Cuentas de Usuario me advierte constantemente que un programa quiere ejecutarse y me pide permiso para ejecutarlo. Por supuesto, me niego y el mensaje vuelve una y otra vez, pero en una forma distinta, del tipo: Setup1132956008.exe (hago cancelar) y tres segundos después, otro, pero con una forma distinta, del tipo Setup220153651.exe, y luego otro, etc ...
¡Espero que puedan ayudarme!
Atentamente,
Kevin
Configuración: Windows Vista / Firefox 4.0.1
4 respuestas
-
Colaborador de seguridadhola
descarga malwarebyte antimalware, actualízalo y pega un informe de análisis rápido con
luego
Descarga ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(herramienta de diagnóstico)
Haz doble clic en el archivo de instalación, luego instálalo con los parámetros por defecto ( No olvides marcar " Crear un icono en el escritorio " )
Inicia ZHPDiag haciendo doble clic en el icono que está en tu escritorio (clic derecho -> Ejecutar como administrador ( vista )
Haz clic en la lupa en la esquina superior izquierda, luego deja que la herramienta escanee.
Una vez que el análisis termine, haz clic en el icono de disquete y guarda el archivo en tu escritorio.
Ve a Cjoint : http://www.cijoint.fr/
Haz clic en "Parcourir" en la sección " Adjuntar un archivo[...] "
Selecciona el informe ZHPdiag.txt que se encuentra en tu escritorio
Luego haz clic en "Haz clic aquí para subir el archivo" y copia/pega el enlace en tu próximo mensaje-
-
Malware ya me indicó que mi PC está bastante poblado:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Versión de la base de datos: 6479
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048
2011-04-30 15:41:18
mbam-log-2011-04-30 (15-41-18).txt
Tipo de examen: Examen rápido
Elemento(s) analizado(s): 255805
Tiempo transcurrido: 16 minuto(s), 5 segundo(s)
Proceso(es) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Directorio(s) infectado(s): 1
Archivo(s) infectado(s): 18
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectada(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Directorio(s) infectado(s):
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.
Archivo(s) infectado(s):
c:\Users\KÉVIN\AppData\Local\Temp\0.3998478587931642.exe (Trojan.TDSS.Gen) -> Eliminado al reiniciar.
c:\Users\KÉVIN\AppData\Local\Temp\C26B.tmp (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\0.41031541131367333.exe (Trojan.FakeAlert) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup1132956008.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup1293109736.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup2282738408.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup2613169768.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup2882079592.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup289088232.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup998926440.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup3124030056.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup3398140392.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup343264360.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup3534565352.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Local\Temp\setup559652072.exe (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Windows\Temp\setDC9D.tmp (Trojan.TDSS.Gen) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\antimalware doctor.lnk (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.
c:\Users\KÉVIN\AppData\Roaming\microsoft\Windows\start menu\Programs\antimalware doctor\uninstall.lnk (Rogue.AntiMalwareDoctor) -> Aislado y eliminado con éxito.
-
-
Mi antivirus es McAfee versión de pago.
-
Colaborador de seguridadOuvre ce lien :
https://support.kaspersky.com/fr/14421
et fais ce qui est indiqué en dessous de "La désinfection du système infecté"
puis mets un rapport Zhpdiag comme demandé
a plus -
¿Qué antivirus usaste?