Redireccion de paginas a otra que intenta descargar archivo malicioso

Hola a todos, recientemente tuve un problema con una maquina infectada con eternal blue esta bajo windows 7, se optó por formatear los equipos afectados e unstalar w10, el detalle ahora es que en todas las maquinas se ha intentado por ejemplk descargar whatsapp para escritorio pero se redirecciona a otra pagina del cual intenta descargar un archivo distinto al de whatsapp, esto no pasa si cambio de red alguna de las maquinas eh intento descargar el mismo archivo, agradezco su ayuda de antemano

1 me gusta

Hola, buenas @Nestor_Alonso_Sanche bienvenido al foro. Al ser nuevo te recomiendo que te leas las políticas de este. No porque hayas hecho nada mal, sino para saber más acerca del funcionamiento de este.

Una vez aclarado esto, voy a intentar ayudarte pero antes quiero que me respondas a unas preguntas:

  1. ¿Te has descargado algún programa últimamente de alguna página poco fiable?

  2. ¿Desde cuando te está pasando el problema que comentas?

  3. ¿Le has realizado algún Proceso de Análisis con algún Antivirus? En caso afirmativo, mándeme el Informe que haya generado el programa.

  4. ¿Se te abren páginas de Internet solas, tienes carpetas bloqueadas que no puedes abrir en su ordenador?

Para poder mandar el Informe que se te van a solicitar en este foro sigue estos pasos:

Te dejo los Códigos para que me pueda enviar correctamente los Informes que se le vayan solicitando en este foro tal y como se refleja en el: Ejemplo:

[code]

[/code].

Ejemplo:

Quedo a la espera de su respuesta!

Hola gracias por responder, son alrededor de 40 maquinas del cual me di cuenta en una que tenia avast del cual marcaba que otro dispositivo intentaba conectarse a el y la leyenda eternal blue, posteriermente me di cuenta que las maquinas sobre w7 eran las afectadas, se formatwaron todas y se instalo w10, desconozco que usuario descargo archivos de alguna pagina maliciosa, en el mikrotik veo el dns cache y encuentro registros extraños con palabrss como el nombre de dispositivos de la red, eh usado malwarebytes, panda cloud cleaner y avast para analizar las restantes sin encontrar detalles

Tengo desde el miercoles pasado que comenzo

1 me gusta

¿Dispones de los Informes que han generado MalwareBytes, Panda Cloud y Avast para poder revisarlos?

Quedo a la espera de su respuesta!

¿Puedo realizar algún procedimiento?

¿Pudo solucionar el problema?

Quedo a la espera de su respuesta!