Virus, Malwares y otras hierbas

Aqui un sitio reservado para los mensajes que no tienen porque ser de estrategia. Siempre respetando las normas generales de conducta y la buena educación, ante todo.
Responder
Avatar de Usuario
Ronin
Crack - Oberst
Crack - Oberst
Mensajes: 7219
Registrado: 12 Nov 2011, 15:19
STEAM: Jugador
Ubicación: a la sombra de la Alcazaba de Malika en Al-Andalus

Virus, Malwares y otras hierbas

Mensaje por Ronin »

Queria comentar un par de cosillas respecto al titulo del hilo

Hoy me ha salido la famosa pagina de la supuesta policia que te pide 100€ por una infraccion. He procedido y ya funciona, pero le he hecho un escaneo rapido y me aparece esto:

1.-trojan.agent.rns HKCU\SOFTWARE\Microsoft\Windowa NT\CurrentVersion\Winlogon|shell.
2.- WINDOWS\KMService.exe

Sabeis si son troyanos de verdad o no. Repecto al 2º creo que no lo es, en cambio al primero no lo tengo muy claro. Alguien arroja algo de luz. Es que no me atrevo a eliminarlo vaya que sea un archivo de estos que detecta como virus sin serlo y la lie al borrarlo. A parte de estos ya he borrado 9 mas :SOS:
¡¡¡Cuanto echamos de menos el esplendor de Al-Andalus!!!

Imagen
Imagen
Imagen
Imagen
Blackraider
Regular - Oberfeldwebel
Regular - Oberfeldwebel
Mensajes: 760
Registrado: 16 Sep 2012, 11:02
STEAM: Jugador
Contactar:

Re: Virus, Malwares y otras hierbas

Mensaje por Blackraider »

Ronin escribió:Queria comentar un par de cosillas respecto al titulo del hilo

Hoy me ha salido la famosa pagina de la supuesta policia que te pide 100€ por una infraccion. He procedido y ya funciona, pero le he hecho un escaneo rapido y me aparece esto:

1.-trojan.agent.rns HKCU\SOFTWARE\Microsoft\Windowa NT\CurrentVersion\Winlogon|shell.
2.- WINDOWS\KMService.exe

Sabeis si son troyanos de verdad o no. Repecto al 2º creo que no lo es, en cambio al primero no lo tengo muy claro. Alguien arroja algo de luz. Es que no me atrevo a eliminarlo vaya que sea un archivo de estos que detecta como virus sin serlo y la lie al borrarlo. A parte de estos ya he borrado 9 mas :SOS:
Subelo a virustotal.com a ver que te dice pero a mi me suena que kmservice.exe podria ser el activador de un office 2010.

El primero de ellos te identifica una entrada en el registro relacionada con una variante del virus de la policia, catalogado como ramsonware, que es el que te hace que te aparezca la paginita de marras. Son complicaos de quitar en algunas variantes y no basta algunas veces con eliminar las entradas y programas "visibles". El Chameleon de Malwarebytes lo quita de forma bastante facil (la pagina esta en ingles). Creo recordar que hace poco la policia desarticulo en España un grupo que controlaba una red de estos bichos.

Espero que te sirva de ayuda.

Salu2. blackraider.
Imagen
Imagen
Avatar de Usuario
Ronin
Crack - Oberst
Crack - Oberst
Mensajes: 7219
Registrado: 12 Nov 2011, 15:19
STEAM: Jugador
Ubicación: a la sombra de la Alcazaba de Malika en Al-Andalus

Re: Virus, Malwares y otras hierbas

Mensaje por Ronin »

Blackraider escribió:
Ronin escribió:Queria comentar un par de cosillas respecto al titulo del hilo

Hoy me ha salido la famosa pagina de la supuesta policia que te pide 100€ por una infraccion. He procedido y ya funciona, pero le he hecho un escaneo rapido y me aparece esto:

1.-trojan.agent.rns HKCU\SOFTWARE\Microsoft\Windowa NT\CurrentVersion\Winlogon|shell.
2.- WINDOWS\KMService.exe

Sabeis si son troyanos de verdad o no. Repecto al 2º creo que no lo es, en cambio al primero no lo tengo muy claro. Alguien arroja algo de luz. Es que no me atrevo a eliminarlo vaya que sea un archivo de estos que detecta como virus sin serlo y la lie al borrarlo. A parte de estos ya he borrado 9 mas :SOS:
Subelo a virustotal.com a ver que te dice pero a mi me suena que kmservice.exe podria ser el activador de un office 2010.

El primero de ellos te identifica una entrada en el registro relacionada con una variante del virus de la policia, catalogado como ramsonware, que es el que te hace que te aparezca la paginita de marras. Son complicaos de quitar en algunas variantes y no basta algunas veces con eliminar las entradas y programas "visibles". El Chameleon de Malwarebytes lo quita de forma bastante facil (la pagina esta en ingles). Creo recordar que hace poco la policia desarticulo en España un grupo que controlaba una red de estos bichos.

Espero que te sirva de ayuda.

Salu2. blackraider.
Gracias, me da la opcion de eliminarlo. Mas que nada lo que queria descartar que fuera algun archivo encriptado que realmente no fuera malo
¡¡¡Cuanto echamos de menos el esplendor de Al-Andalus!!!

Imagen
Imagen
Imagen
Imagen
Responder