07-28-2012 09:26 AM
HI-cambié de McAffeee a Norton a principios de julio, debido en parte a McAfee actuando de manera extraña. Cuando lo hice, descubrí varias infecciones, uno de los cuales fue exactamente como se describe en este hilo - un archivo infectado services.exe y un 800000xx. en un directorio de windows installer no puedo acceder. Después de mucho esfuerzo durante unos días, pensé que había limpiado a sus todo (análisis de Norton y Malwarebytes surgieron limpios) hasta Norton me dio una advertencia en tiempo real acerca de un troyano.
Aquí está la waring:
******* ruta completa: c:\windows\installer\{10219958-271e-31d2-73cf-780f
Amenaza: Trojan.Gen
____________________________
____________________________
en equipos a partir de no disponible
utilizado pasado 11/07/2012 en 12:57:09 AM
Startup Item No
lanzó No
____________________________
____________________________
desconocido número de usuarios en la comunidad de Norton que han utilizado este archivo: desconocido
____________________________
desconocido esta versión de archivo actualmente no se conoce.
____________________________
Alto riesgo de este archivo es alta.
____________________________
Amenaza amenaza detalles tipo: Virus.
Programas que infectan a otros programas, archivos o áreas de un ordenador insertando propios o fijar ellos mismos a ese medio.
____________________________
____________________________
Acciones de archivo archivo: c:\windows\installer\{10219958-271e-31d2-73cf-780f
Quitó huella digital del archivo - SHA: 7cd14a8950762755a97b92d48472d3cfcbbbc86288ea0e9a0d
____________________________
huella digital del archivo - MD5: 084d88af194644b8f8f62da894b00d5f
**********
fui al directorio c:\windows\installer\{10219958-271e-31d2-73cf-780f
Cliquear aquí para leer la versión original.
TA - Esta entrada ha sido traducida con un traductor automático.
07-28-2012 09:27 AM
Cool sabe cómo leer los registros, buena suerte con el resto de ella, y no me refiero a zeroaccess.
TA - Esta entrada ha sido traducida con un traductor automático.
