Dpc10wesumw661

hola, acabo de ver esto por primera vez en – equipo – windows en compañia de todas las carpetas --DPC10WESUMW661 – y tambien – local.confi, esta ulñtima no es la primera vez que aparece y no se pòrque aparece ahi, pero la elimiono y no pasa nada, pero este otro creo que podria eliminarse pero no estoy seguro, desde luego que ese no es so sitio, esta mañana d.web courei me ha encontrado un hos, sospechoso.url era el host, no se tiene algo que ver, he mirado por internet y he encontrado esto

Infected with a trojan. Computer not working well at 9 nov 2010 — [2010/05/06 06:28:52 | 000,002,492 | RHS- | M] () – C:*DPC10WESUMW661*.INI, que hago, lo puedo eliminar, gracias

acabo de abrirlo y es un simple bloc de notas , el bloc de notas lleve el icono de un engranaje, pienso que si puedo eliminarlo

1 me gusta

Bienvenido xavi38

espero poder ayudarte

sigue estos pasos

salu2

hola he pasado el virus total a RKILL y ha encontrado eso, lo he descargado desde el enlace que hiba en el mensaje, imajino que son falsos positivos, que opinas

ClamAV Win.Trojan.Agent-6473689-0

Jiangmin Backdoor.Generic.asum

Tencent Win32.Trojan.Bp-antiav.Oerb

Zillya Trojan.Droma.Win32.1348

RKill, matará los procesos de malware y luego eliminará las asociaciones ejecutables incorrectas y corrige las políticas que nos impiden usar ciertas herramientas. Cuando termine, mostrará un archivo de registro que muestra los procesos que se terminaron mientras el programa se estaba ejecutando.

respondiendo a su respuesta si es un falso positivo

por favor continué con los pasos en el enlace provisto en mi primera respuesta

salu2

hola mahadip, aunque ya parece que no tenga nada de virus o malware, aun asi es conveniente pasar rkill para que corrija si hay algun daño provocado por malware, se debe pasar igual o no ., gracias y perdona por las molestias, me gusta estar seguro, saludos amigo. que hago, la paso el rkill

saludos , respondiendo a su inquietud , puede pasar el rkill para estas seguro pero con una sola ves debería bastar

salu2

hola me he hecho el valiente y ya esta, ha sido muy rapido, a mi me parece que ha terminado un proceso, esto que significa, , pero no se, te pego el resultado y dime si hay mas algo raro, gracias

Program started at: 03/15/2022 06:23:10 PM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * C:\Windows\SysWOW64\ezSharedSvcHost.exe (PID: 1872) [WD-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * No issues found.

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 03/15/2022 06:26:11 PM
Execution time: 0 hours(s), 3 minute(s), and 0 seconds(s)
1 me gusta

Hola buenas disculpas que me entrometa en el tema. Con permiso de @Mohadip_Lama.

@xavi38 debes de poner los reportes de la forma correcta. Esta vez ya lo he arreglado yo. Debes de ponerlos de la siguiente forma:

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2 y siguen ustedes.

hola mohadip, despues de pasar el rkill pase el doctor web curei, este encuentra lo que los antivirus no pueden encontrar, aqui te dejo el resultado, me ha encontrado cosas que antes no habia hecho, no se si es porque rkill cerro el proceso y esto a permitido localizar lo que tenia, y lo he eliminado todo, creo que este trojan era el causante de tanto problema que he tenido, gracias . te lo escribo ya que alt mas 91 no me habre corchete

host sospechoso.url

trojan Mul Drop13.46673

solucionado, funciona p0erfectamente, gracias.