Archivos.eml con el nombre de mi PC en todas las carpetas

Buenas. Hace tiempo que no venía al foro. Literal tuve que hacerme cuenta nueva, jaja. :smile: En fin, vamos al grano.

Todo empezó desde que tenía esta laptop, que vino con Win10. Tenía respaldo de mi viejo CPU (Q.E.P.D.) y metí los archivos ahí. Todo normal. Cuando vuelvo a respaldar todas mis cosas, el antivirus de Windows me detectó unos instaladores de la versión completa de Chromium como malware. Instaladores que saqué de aquí: https://chromium.woolyss.com/

Tuve que desactivar el antivirus por completo para poder pasar dichos instaladores a mi microSD y bueno, ese fue mi error…

Le metí Win7 a la laptop de mi tío y ahí fue donde vi esto por primera vez: el nombre de la PC de mi tío (ejm: profesor) en archivos.eml en todas las carpetas de la partición en donde estaba instalado Win7, en otras particiones no había nada, menos mal. Esto sucedió luego de ejecutar los dichosos instaladores de Chromium que saqué de la página esa. En ese momento no hice la relación (grave error) y por eso repetiría lo mismo en el futuro…

Ahora hice lo mismo: descargué el instalador de esa página y lo instalé. Ahora tengo archivos.eml en todas mis carpetas con el nombre de mi PC. Literalmente, en todas las carpetas…

Malware|690x387

Como pueden ver, arriba a la derecha se ve que busqué dichos archivos y abajo a la izquierda está la cantidad encontrada… Dios mío. Lo peor es que los elimino y re-aparecen. Incluso en algunas carpetas como el Escritorio están duplicados. Además en la descripción de casi todos tienen el nombre de mi PC como correo de Yahoo, cosa que me hace pensar que podría ser un spyware que mande información mía a esa dirección…

Descargué el Malwarebytes, pero no pasan ni 5 minutos y me crashea la laptop. Lo intenté 2 veces y lo mismo, así que vengo aquí ya que no tengo otra opción y quiero quitarme esto de encima. Gracias de antemano por su atención.!

Hola @Mayonesa.

Por eso Hazle caso al Antivirus. Cuando detecta algo es Virus. Puedes asegurarte subiendo el instalador (o lo que sea) a VirusTotal.

Intenta correr Malwarebytes en Modo Seguro.

Saludos!

Al final averigüé lo que pasó. Woolyss es un sitio seguro y de confianza, el problema fue que revisé una PC vieja hace tiempo que tenía XP instalado y ahí tenía el gusano Midna, lo había olvidado. :confused: Así fue como este infectó mis archivos EXE; e incluso puede infectar archivos RAR, como se puede ver en los resultados del análisis que hice con Malwarebytes: Resultados de Malwarebytes con Midna.txt (7,4 KB)

En resumen, ya pude librarme de ese gusano asqueroso al formatear mi laptop y analizar TODO con Malwarebytes, desde todas las particiones del disco hasta mis unidades externas. Por lo visto, el gusano se esparce en archivos EML con el nombre del equipo e infectando archivos EXE y RAR, como dije arriba. PERO noté algo: el gusano solo entra en acción cuando se ejecuta uno de los archivos que infectó, por lo que así fue como pude crear el USB de instalación con Rufus. Apenas apago y prendo, ya los archivos EXE y RAR que usé se infectan y quedan inservibles. Por eso es importante hacer esto que hice en modo seguro, porque así se minimiza el riesgo (o eso creo). Luego de re-instalar el sistema operativo de 0, hay que instalar el Malwarebytes Anti-Malware y analizar TODO. Es un gusano viejo, así que no debería ser problema.

En fin, recuerden que lo importante es no abrir ningún archivos que sospeche pueda estar infectado hasta que no lo analices con algún anti-virus o similares, porque estarás poniendo en marcha a Midna y te jodes. Menos mal me di cuenta.