Help - Search - Members
Full Version: PC CONFIDENTIAL
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
JOSEMANUEL
Hola amigos.

Soy nuevo en ésto y seguro que antes de empezar ya he metido la pata y algo habré hecho mal... en fin!: mi problema es que se me ha instalado lo que estoy seguro es un virus, y que se me ha instalado en el escritorio en forma de icono-acceso directo con el nombre SHREDDER. En principio no hace nada, pero... se que no es bueno por lo que he investigado en internet. Si se ejecutase saldría una ventana deun programa PC CONFIDENTIAL que es supuestamente un antivirus... que no lo es obiviemente, y te emplaza a comprarlo online.

Lo cierto es que no se como borrarlo: Si me situo sobre el icono de Shredder y le doy al botón derecho del ratón-menú contextual, sol me da las opciones de "Abrir" ó "Crear acceso directo"... y no hay la opción de "eliminar". Buscando en las carpetas de archivos de programa no aparece; con la herramienta buscar de windows tampoco...

Si alguien lo sabe, ¿me podrían decir como cargármelo por favor?

Gracias anticipadas
harlan4096
Bienvenido al foro, lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Debes darnos más información para poderte ayudar, como sistema operativo, service packs instalados, versión exacta de producto K. instalado, siguiendo las normas genera GSI (getsysteminfo versión 4) y AVZ sysinfo log, en ambos casos se generará un archivo comprimido, que deberás enviarnos aquí al foro anexos en un mensaje, para su revisión.

Si tienes dudas de cómo generar el AVZ sysinfo log puedes consultar este enlace:

http://forum.kaspersky.com/index.php?showtopic=116981

Si tienes dudas de cómo generar el GSI puedes consultar este enlace, el punto 4:

http://forum.kaspersky.com/index.php?showt...amp;#entry75633

Asegúrate también de actualizar K. y configurar Kaspersky con la opción Configuración -> Amenazas y Exclusiones -> Amenazas -> Configuración -> activas casilla: Otros programas.

Realiza en Modo Seguro de Windows un Análisis Completo del sistema con Kaspersky actualizado, modificando las opciones para que compruebe Todos los archivos, Análisis Heurístico Avanzado y Búsqueda de procesos Ocultos -> avanzado.

Saludos.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (Versión y build de Kaspersky instalado, S.O. y servicepack instalados, postea tu getsysteminfo (gsi)
utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Saludos
JOSEMANUEL
Hola otra vez.

A continuación os indico los datos que me pedíais:

Mi sistema operativo es el Windows XP: Kaspersky Antivirus 2010 v9.0.0.736.

Adjunto también el archivo sysinfo que me pediste harlan4096.

He cofigurado el K y ejecutado un análisis completo también como pedías. Tras ello, K encontró algunos virus que ha limpiado (eran unos 10, y al parecer no revestían mucha gravedad), pero "el de marras", el PC CONFIDENTIAL, ni lo detecta ni lo elimina.

Quedo a la espera de vuestras noticias, y,...una vez más gracias.
Caos
No has subido ni el gsi ni el avz log para revisarlos.

Postea imágenes de los virus que te ha detectado Kaspersky en los que se vea su ruta completa.

Tienes el fichero sospechosos para poderlo revisar?

Saludos

JOSEMANUEL
Hola Caos.

Creía haber enviado como archivo adjunto "sysinfo" avz pero...obviemente algo hice mal. ¿No es con el boton Examinar que hay en la parte inferior derecha de esta pantalla con el que buscas y "abres" el archivo que quieres adjuntar??. Hay otro menú desplegable encima que contiene únicamente un 0.

Vuelvo a hacerlo igual!!
harlan4096
QUOTE(JOSEMANUEL @ 3.11.2009 18:14) *
Hola Caos.

Creía haber enviado como archivo adjunto "sysinfo" avz pero...obviemente algo hice mal. ¿No es con el boton Examinar que hay en la parte inferior derecha de esta pantalla con el que buscas y "abres" el archivo que quieres adjuntar??. Hay otro menú desplegable encima que contiene únicamente un 0.

Vuelvo a hacerlo igual!!


Si tienes el foro en inglés una vez elegido con Examinar, debes pulsar en [Upload] para anexar el archivo, si está en español no aparece nada porque no está totalmente traducido, y deberás pinchar en un cuadrado pequeño verde que hay a la derecha, donde debería aparecer la traducción de Subir [Upload], una vez hecho esto ya puedes enviar el mensaje con los ficheros anexos.

Saludos.
arquezvall2004
Busaca en esta ubicacion para estar seguro:

C:\Archivos de programa\Winferno\PC Confidential\PCConfidential.exe

Aqui mas datos en el foro de kaspersky:

http://forum.kaspersky.com/lofiversion/ind...hp/t113692.html

Podrias poner una captura de pantalla de lo que dices...??

Con el buscador de windows o con un buscador de registro busca el siguiente archivo:

SpyShredder.exe

Buscando en google he encontrado varios programas que utilizan esa palabra o tienen un ejecutable de nombre: PC CONFIDENTIAL

Saludos.
JOSEMANUEL
...lo del cuadrito pequeño verde: ¡¡Fundamental!!

a ver si ahora sabeis de lo que hablo.

Respecto a lo que me comentas arquezvall2004 de buscar la carpeta y archivos de marras: correcto!! di con ello, pero no me deja eliminarlo, y me sale el mensaje de que ...el programa está en uso y debe cerrarse antes... cosa que no se como hacer, claro.

saludos!
harlan4096
El PCConfidential parece un rogue antivirus, un antivirus falso ....

Se te recomienda actualizar los drivers de red siguientes:

QUOTE
Intel® PRO/Wireless 2200BG Network Connection: Nueva actualización disponible
Broadcom 440x 10/100 Integrated Controller: Nueva actualización disponible


¿Te sigue saliendo el programa PCConfidential? si es un acceso directo, mira realmente dónde está el programa que llama al SHREDDER ¿no hay menú Propiedades?.

En el GSI y el AVZ no aparece aparentemente nada extraño así de primeras, si es que no se me ha escapado algo ... pero posiblemente haya que ir con alguna herramienta complementaria para ver si hay algo más.

Pasa el Malwarebytes a tu sistema y nos subes el log/registro del chequeo, si no iremos con el ComboFix.

Saludos.


JOSEMANUEL
Con las pistas que me habeis ido dando, y según me ha informado concretamente arquezvall2004 he logrado, tras reiniciar el equipo un par de veces, eliminar completamente la carpeta C:\Archivos de programa\Winferno que contenía el programita basura de marras... con lo que, al parecer, no era tan fiero el león como suponía. Pero, lo que si me sigue quedando y no logro eliminar es el icono en pantalla del acceso a dicho programa.. el Shredder, y no puedo eliminarlo. Vuelvo a enviar un pantallazo donde se observa el menú que se me despliega al darle al botón derecho del ratón:solo dos opciones, abrir o crear acceso directo. No hay más opciones ni menú propiedades harlan4096.


Saludos!
harlan4096
QUOTE(JOSEMANUEL @ 3.11.2009 20:32) *
Con las pistas que me habeis ido dando, y según me ha informado concretamente arquezvall2004 he logrado, tras reiniciar el equipo un par de veces, eliminar completamente la carpeta C:\Archivos de programa\Winferno que contenía el programita basura de marras... con lo que, al parecer, no era tan fiero el león como suponía. Pero, lo que si me sigue quedando y no logro eliminar es el icono en pantalla del acceso a dicho programa.. el Shredder, y no puedo eliminarlo. Vuelvo a enviar un pantallazo donde se observa el menú que se me despliega al darle al botón derecho del ratón:solo dos opciones, abrir o crear acceso directo. No hay más opciones ni menú propiedades harlan4096.
Saludos!


Tiene pinta de ser un acceso directo a un programa que ya no existe, de ahí el icono que le ha asignado el sistema, aún así debería dejar borrarlo.

Prueba a entrar en Modo Seguro a ver si así te deja borrarlo. Pasa el Malwarebytes por si ha quedado algún rastro.

Saludos.
JOSEMANUEL
perdona mi ignorancia harlan4096, pero... no se como hacer lo que me propones:

1º entrar en Modo Seguro??
2º Pasar el Malwarebytes??

gracias!
harlan4096
Cómo iniciar el PC en Modo a prueba de fallos: ver http://forum.kaspersky.com/index.php?showtopic=84286

En algunas ocasiones, es necesario iniciar su computadora en modo a prueba de fallos, para resolver algún problema puntual, o para ejecutar un antivirus o borrar manualmente algún virus. En el modo a prueba de fallos, Windows carga los archivos de inicio mínimos, de forma que los mecanismos de la mayoría de los virus para engancharse al inicio de Windows no funcionarán. De acuerdo a su sistema operativo, estas son las acciones a llevar a cabo:

Para todos los Windows:

Arrancar el PC y pulsar repetidas veces en el inicio la tecla F8 hasta que la pantalla quede negra y nos de las opciones.

Ahí elegir la opción que dice "Modo a prueba de fallos" o "Modo Seguro" y darle "Enter"

Cuando Windows inicie nos preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le damos que SI

**Nota**Para terminar el Modo a prueba de fallos, Simplemente reinicie el Pc .. normalmente.

El Malwarebytes es un programa freeware (gratuito) que solemos usar como complemento del KIS/KAV, para eliminar/detectar rastros de infecciones, búscalo en Google y lo encuentras seguro smile.gif

Saludos.
arquezvall2004
QUOTE(JOSEMANUEL @ 3.11.2009 13:32) *
Con las pistas que me habeis ido dando, y según me ha informado concretamente arquezvall2004 he logrado, tras reiniciar el equipo un par de veces, eliminar completamente la carpeta C:\Archivos de programa\Winferno que contenía el programita basura de marras... con lo que, al parecer, no era tan fiero el león como suponía. Pero, lo que si me sigue quedando y no logro eliminar es el icono en pantalla del acceso a dicho programa.. el Shredder, y no puedo eliminarlo. Vuelvo a enviar un pantallazo donde se observa el menú que se me despliega al darle al botón derecho del ratón:solo dos opciones, abrir o crear acceso directo. No hay más opciones ni menú propiedades harlan4096.
Saludos!


Realice un escaneo con el Malwarebyte como se lo indica harlan4096.

Has un clic en el icono y despues presione la tecla DELETE o SUPR para borrar el acceso. O sombre el icono con el mouse y presione la delete o Supr.

Descargue e Instale el TuneUp Utilities 2009

Luego ejecute un a uno, incluso puedes reiniciar despues de cada ejecucion:

1.- TuneUp Mantenimiento con 1 clic
2.- TuneUp Registry Cleaner
3.- Ciere todas las aplicaciones, hasta el antivirus y ejecute el: TuneUp Registry Defrag

El programa le pedira que reinicie para realizar los cambios.

Si no logra eliminar el icono con los botones anteriores, realiza lo siguiente con el Winrar:

Buscas el Winrar en "Inicio" >> "Todos Los Programas".
Lo ejecutas y te vas al "Escritorio" haciendo clic en la pestaña derecha superiror:



Ya estando en el escritorio, solo seleccionas el ICONO que deseas ELIMINAR, haciendo un unico clic, y luego te vas al menu de arriba donde dice ELIMINAR:



Sino tenes el Winrar tendras que Instalarlo.
Creo que tambien puedes utilizar la opcion "Cuarentena" de tu antivirus para eliminarlo....!!!

ADVERTENCIA: no vayas a borrar nada en el disco "C" con el Winrar, sino dile adios a tu PC.

Suerte y saludos.
arquezvall2004
Moderadores podrian verificar el GSI de JOSEMANUEL...????

EL archivo: Au_.exe

C:\WINDOWS\Temp\~nsu.tmp\Au_.exe

Segun los datos en san Google es una posiblemente amenaza:

http://www.google.com.ni/#hl=es&q=Au_....f1a4b9ee12fb880

Tal vez este equivocado...

Saludos.
harlan4096
QUOTE(arquezvall2004 @ 4.11.2009 04:40) *
Moderadores podrian verificar el GSI de JOSEMANUEL...????

EL archivo: Au_.exe

C:\WINDOWS\Temp\~nsu.tmp\Au_.exe

Segun los datos en san Google es una posiblemente amenaza:

http://www.google.com.ni/#hl=es&q=Au_....f1a4b9ee12fb880

Tal vez este equivocado...

Saludos.


Sip, es una posible amenaza (spyware quizás) pero está en el archivo de temporales, como rastro de alguna instalación anterior, como KIS ya eliminó malware en el equipo, no creo que esté en ejecución en este momento, simplemente borrando los temporales sería suficiente.

Saludos.
JOSEMANUEL
Hola de nuevo amigos.

perdonad no haber dado señales de vida antes... no había podido. Y gracias también por el interés que estais mostrando.

A ver... he hecho todo lo que me habeis dicho:

1º iniciado windows en mod errores.
2º he instalado el programita malwarebytes.
3º he escaneado "al completo" el equipo con el malwarebytes, y como resultado detectó algunas cositas que se encargó también de eliminar. No obstante, parece que además de no ser cosas demasiado serias, tampoco tenían que ver con el tema que nos ocupa (El PCCONFIDENTIAL que se encontraba en la carpeta "winferno" que si había logrado borrar, pero cuyo icono de acceso directo en el escritorio "Shredder" sigue ahí). Adjunto de todas maneras informe de dicho escaneo.
4º He intentado también, con el winrar, visualizar el icono de marras para eliminarlo pero...tampoco!. Se produce el mismo problema: no aparece en la ventana, del mismo modo que no aparece en el explorador de windows cuando voy a la ruta C:\Documents and Settings\Jose Manuel\Escritorio.

Envío un nuevo pantallazo que ilustra la situación actual.

A pesar de todo, parece que el ordenador está limpio en lo que a amenazas se refiere, ya que tanto Kaspersky como malwarebytes así lo dicen. Luego la cuestion no dejaría de ser otra que la de la impertinencia y la osadez del dichoso icono que no se deja eliminar del escritorio...sin aparentes mayores consecuencias... pero da rabia!!!. Es una cuestión de pundonor. Estais de acuerdo?.

En fin!... si alguien da con la solución será estupendo y os lo agradeceré mucho. Si no...gracias igualmente y a otra cosa mariposa.
RadarpSP
Si entras con otro usuario tb está ahí el archivo??
JOSEMANUEL
(RadarpSP @ 8.11.2009 17:45) *
Si entras con otro usuario tb está ahí el archivo??

Sí!! Mi pc lo tengo configurado con un -unico usuario (Jose Manuel), pero a raiz de tu pregnta hice la siguiente prueba: reinicio el pc en modo a prueba de errores, de modo que windows me da las opciones de abrir con el perfil "jose manuel" o con el perfil "adminsitrador", y abro con "administrador", y me sigue saliendo el dichoso icono Shredder.

RadarpSP
Entonces búscalo en documents and settings/all users/ escritorio.
arquezvall2004
Ya hizo lo que le indique sobre el TuneUp Utilities 2009...???

Saludos..
Noda
(JOSEMANUEL @ 3.11.2009 13:54) *
Hola amigos.

Soy nuevo en ésto y seguro que antes de empezar ya he metido la pata y algo habré hecho mal... en fin!: mi problema es que se me ha instalado lo que estoy seguro es un virus, y que se me ha instalado en el escritorio en forma de icono-acceso directo con el nombre SHREDDER. En principio no hace nada, pero... se que no es bueno por lo que he investigado en internet. Si se ejecutase saldría una ventana deun programa PC CONFIDENTIAL que es supuestamente un antivirus... que no lo es obiviemente, y te emplaza a comprarlo online.

Lo cierto es que no se como borrarlo: Si me situo sobre el icono de Shredder y le doy al botón derecho del ratón-menú contextual, sol me da las opciones de "Abrir" ó "Crear acceso directo"... y no hay la opción de "eliminar". Buscando en las carpetas de archivos de programa no aparece; con la herramienta buscar de windows tampoco...

Si alguien lo sabe, ¿me podrían decir como cargármelo por favor?

Gracias anticipadas


SOLUCION: entrar a http://www.pc-confidential.com descargar pc confidential e instalarlo, sin miedo... luego, desinstalarlo con el revouninstaller [ http://www.infospyware.com/herramientas/revo-uninstaller/ ] opcion avanzada y listo. Solucionado el tema del Shredder en el escritorio.


Probado y efectivo. Slds hi.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.