Buenos días, alguien sabe como eliminar este molesto virus Ground.exe que se hace residente y se inicia con un usuario especifico al inicio de windows. ya leí información en google al respecto y ofrecen programas antimalware y soft de análisis y eliminación pero con ninguno se ha podido eliminar, acudo a ustedes para que me orienten con su valiosa ayuda y colaboracion; muchisimas gracias.
Puedes subir el ejecutable?
Saludos.
Cita de: jamescua en 3 Marzo 2016, 14:46 PM
Buenos días, alguien sabe como eliminar este molesto virus Ground.exe que se hace residente y se inicia con un usuario especifico al inicio de windows. ya leí información en google al respecto y ofrecen programas antimalware y soft de análisis y eliminación pero con ninguno se ha podido eliminar, acudo a ustedes para que me orienten con su valiosa ayuda y colaboracion; muchisimas gracias.
Espero que esto te ayude :huh:
http://bfy.tw/4cPp
Pon tu maquina en modo seguro luego pasale antivirus luego andate a la ventana cmd. exe y ejecuta msconfig luego busca en los inicio que programa se inicia y que es sospechoso. Asimismo pasate a limpia también archivos temporales y busca que programas tienes instalados sospechosos. Es una forma de eliminar el virus, nos cuentas si te ha funcionado. Repito todo haslo en modo seguro.
Saludos.
Si no obtienes resultados con herramientas de desinfección, entonces te sugiero recurrir a algún servicio online como Anubis para hacer un recorrido o trace de las acciones del executable sobre un entorno controlado o SandBox, y entonces tendrás practicamente a tu disposición todos los detalles para el análisis forense que te ayudarán a poder deshacer las claves de registro que cree, o los archivos que se expandan, etc... (es un trabajo bastante manual.)
Saludos!
zorionak drinky
ésto vuelve a parecer otra cosa.......me alegro que os lo curreis gente como tú
Cita de: burbu_1 en 12 Marzo 2016, 20:26 PM
zorionak drinky
ésto vuelve a parecer otra cosa.......me alegro que os lo curreis gente como tú
Muchas gracias burbu_1!
Espero verte más adelante por estos lares.
Saludos!
Gracias a todos, intente con Anubis, pero el dichoso virus no sube el ejecutable para ser analizado, siempre lo detengo desde el inicio de windows y desde el regedit, pero al parecer se activa con cada inicio del sistema