Como puedo saber si es legitimo o tengo un malware

Buenos días,

Tengo un binario que se esta ejecutando en uno de los PCs que administro (auto-start.exe) con este hash que he extraído (d98c225162f538c76371d75ac1b7bc8e8c442947ce190b4e38d42986be7aa741).

Aún con las evidencias que hay de que puede tratarse de un malware sigo desconfiando de que lo sea ya que creo que se trata simplemente de una herramienta de distribución de software y podría ser benigna.

La información que puedo facilitar seria la siguiente:

  • OriginalFileName: ZeroInstall.Stub.exe -CommandLine: “C:\Users\pedrojala\AppData\Roaming\0install.net\desktop- integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto- start.exe”
  • Image: C:\Users\pedrojala\AppData\Roaming\0install.net\desktop- integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto- start.exe
  • Hash: d98c225162f538c76371d75ac1b7bc8e8c442947ce190b4e38d42986be7aa741

¿Me podría ayudar a saber si realmente se trata de un malware?

Se lo agradezco muchísimo

1 me gusta

Hola, buenas @Lolo bienvenido al foro. Al ser nuevo le recomiendo que se lea usted las Click aquí: políticas de este. No porque haya hecho usted nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto, voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: Le hago una pregunta @Lolo: ¿Le ha realizado usted un proceso de análisis con su Suite de Seguridad a su ordenador? ¿Dispone usted de los Informes y/o Reportes que le a generado las diferentes Suite de Seguridad cuando usted le ha realizado los procesos de análisis a su ordenador en busca de virus e infecciones? Mándeme usted los Informes y/o Reportes para que pueda revisarlos.

:two: @Lolo: ¿Se ha descargado e instalado usted algún programa en su ordenador de alguna página no fiable?

capturada7

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenas @Chicloi,

Te comento, el PC donde esta el ejecutable no es mío, ni siquiera puedo acceder a el. Por lo que no puedo facilitar ningún informe ni tan siquiera puedo realizarle un análisis.

La única información que tengo es la que facilité anteriormente:

  • OriginalFileName: ZeroInstall.Stub.exe -CommandLine: “C:\Users\pedrojala\AppData\Roaming\0install.net\desktop- integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto- start.exe”
  • Image: C:\Users\pedrojala\AppData\Roaming\0install.net\desktop- integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto- start.exe
  • Hash: d98c225162f538c76371d75ac1b7bc8e8c442947ce190b4e38d42986be7aa741

Sé que es muy complicado tener evidencias de si se trata de un malware y mas aun poder desinfectar el dispositivo.

Por eso únicamente solicito una segunda opinión de si cree que el software que le estoy comentando pudiera tratarse de un malware.

Aun tratándose de un malware la desinfección del mismo no haría falta realizarla porque no puedo acceder al mismo.

Muchas gracias de antemano

1 me gusta

Buenas @Lolo en primer lugar le explicaré lo que es un archivo .Stub.exe:

¿Cuál es stub.exe?

stub.exe es un archivo ejecutable que forma parte del Freeware de respaldo de GFI programa desarrollado por Software GFI. El software de forma general consiste en 24,96 MB en tamaño.

La amplitud .exe de un nombre de archivo muestra un archivo ejecutable. En algunos casos, los archivos ejecutables pueden dañar su computadora. Lea lo siguiente para elegir por sí mismo si el archivo stub.exe de su computadora es un virus o un caballo de Troya que debe borrar, o si es un archivo válido del sistema operativo Windows o una aplicación confiable.

¿Es stub.exe seguro o es un virus o malware?

Lo primero que le ayudará a establecer si un archivo en particular es un procedimiento legítimo de Windows o un virus es la ubicación del ejecutable en sí. A modo de ejemplo, un procedimiento como stub.exe debería ejecutarse desde C: windows gfibckfunwise GFIBckFUnwise.EXE y no en otro lugar.

Para confirmar, abra el Administrador de tareas, vaya a Ver → Elegir columnas y seleccione «Nombre de ruta de imagen» para agregar una columna de ubicación a su Administrador de tareas. Si encuentra un directorio sospechoso aquí, puede ser una buena idea investigar más este procedimiento.

Otra herramienta que a veces puede ayudarlo a detectar procesos defectuosos es Process Explorer de Microsoft. Inicie el programa y active «Chequear leyendas» en Opciones. Ahora vaya a Ver → Elegir columnas y agregue «Firmante verificado» como una de las columnas.

Si el estado de «Firmante verificado» de un procedimiento aparece como «No se puede verificar», debería echar un vistazo al procedimiento. No todos los buenos procesos de Windows disponen una etiqueta de firma verificada, pero tampoco ninguno de los malos.

Los hechos más importantes sobre: stub.exe:

  • Situado en C: Windows GFIBckF Imprudentemente subcarpeta
  • Editor: Software de GFI
  • Ruta completa: C: windows gfibckfunwise GFIBckFUnwise.EXE
  • Archivo de ayuda:
  • Conocido por estar a la altura 24,96 MB de tamaño en la mayoría de Windows;

Si ha tenido alguna dificultad con este ejecutable, debe establecer si es confiable antes de borrar stub.exe. Para hacer esto, busque este procedimiento en el Administrador de tareas.

Encuentre su ubicación y compare el tamaño, etc. con los datos anteriores.

Si sospecha que puede estar infectado con un virus, debe intentar solucionarlo de inmediato. Para borrar el virus stub.exe, debe descargue e instale una aplicación de seguridad completa como Malwarebytes. Tenga en cuenta que no todas las herramientas pueden detectar todos los tipos de malware, por lo que es viable que deba probar varias opciones antes de tener éxito.

Al mismo tiempo, la funcionalidad del virus puede afectar la eliminación de stub.exe. Para este caso, debe habilitar Modo seguro con funciones de red – un entorno seguro que deshabilita la mayoría de los procesos y carga solo los servicios y controladores más necesarios. Cuando estés allí, puedes ejecutar un programa de seguridad y un análisis completo del sistema .

¿Puedo borrar o borrar stub.exe?

No debe borrar un archivo ejecutable seguro sin una razón válida, puesto que esto puede afectar el rendimiento de cualquier programa asociado que use ese archivo. Asegúrese de mantener su software y programas actualizados para evitar problemas futuros causados ​​por archivos corruptos. En cuanto a los problemas de funcionalidad del software, verifique las actualizaciones de controladores y software con más frecuencia, por lo que hay poco o ningún riesgo de que ocurran tales problemas.

Según varias fuentes en línea, El 8% de las personas eliminan este archivo, por lo que puede ser inofensivo. , pero se recomienda que verifique usted mismo la confiabilidad de este ejecutable para establecer si es seguro o es un virus. El mejor diagnóstico para estos archivos sospechosos es un análisis completo del sistema con los programas: MalwareBytes; Eset Online Scaner; RogueKiller; Dr.Web Cureit!; Kaspersky Virus Removal Tool; MalwareBytes Anti-Rookit Beta; TDSSKiller Si el archivo está clasificado como malicioso, estas aplicaciones además eliminarán stub.exe y eliminarán el malware asociado.

No obstante, si no es un virus y requiere borrar stub.exe, puede desinstalar GFI BackUp Freeware de su computadora utilizando su desinstalador, que debería estar ubicado en: «C: Windows GFIBCK ~ 1 GFIBCK ~ 1 .EXE «» C: Windows GFIBCK ~ 1 GFIBckFInstall.LOG «. Si no puede hallar su desinstalador, es viable que deba desinstalar GFI BackUp Freeware para borrar absolutamente stub.exe. Puede usar la función Agregar o quitar programas en el Panel de control de Windows.

Para poder desinstalar el dicho programa le dejo las indicaciones que usted debe de seguir:

En primer lugar, debe usted de realizar lo siguiente:

:one: Un click en el botón: Inicio (capturada195) >> escriba: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Un click en donde aparece: capturada370

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece busque y un click en donde pone: image >> Busque y un click en donde pone: image

:six: Aparecerá una pantalla similar a esta:

De la lista completa que aparece busque usted el dicho programa y un click en Desinstalar y listo!

@Lolo: ¿Le ha quedado resulta su duda @Lolo o tiene usted alguna otra pregunta o duda?

Quedo a la espera de su respuesta!

Hola @Chicloi,

Muchas gracias por la respuesta. Si ha quedado resuelta la duda.

Efectivamente lo que me parecía anómalo era el ejecutable stub.exe ya que podría tratase de un troyano. Y al ver que el hash que facilité (d98c225162f538c76371d75ac1b7bc8e8c442947ce190b4e38d42986be7aa741) estaba categorizado como troyano: VirusTotal quería conocer una segunda opinión de lo que podría tratarse.

Muchas gracias nuevamente por la ayuda y enhorabuena por la web que gestionas me parece muy interesante la actividad que realizas.

Un saludo.

1 me gusta

Gracias a ti por la paciencia que has tenido en la realización de todos los procedimientos que se han ido realizando, me alegro que se te haya podido solucionar el problema el cual has abierto este foro.

Como consejo/apunte final, te invito a que nos sigas en nuestras redes sociales para estar al tanto y prevenido de los nuevos tipos de malwares y de otros temas relacionados que puedan ser de tu interés.

Blog

Twitter

Facebook

Ha sido un placer ayudarte en ayudarte a dar por SOLUCIONADO EL TEMA y en esta parte final de este. Has tenido paciencia y has sido muy fácil de llevar a lo largo del tema. Muchas gracias por confiar en ForoSpyware.

Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.