Blogia

Anxoer

Fooool.exe y Explorer.exe activados por Autorun.inf

El otro día, un colega me pasó un vídeo en su pen y ... ¡sorpresa!, ERROR, no existe el disco. Sin embargo, puedo abrirlo, se encuentra en Mi PC y, además, puede hacer transferencias de copiado y cortado. ???????

Al meter el mio, veo que ocurre el mismo error.

Al abrirlo y mostrar los archivos ocultos, me encuentro con un desagradable autorun.inf que hacía referencia a fooool.exe o foooool.exe y a un explorer.exe, los cuales, naturalmente, eran imposible de borrar... se me había infectado el pen Llora.

Solución:

  • Arranqué en modo seguro (pulsando F8, recordais???), introduje el pen en mi USB y no se autoejecuta (normal, jejeje).
  • Lo abro a partir de Mi PC y elimino los 3 archivos problemáticos.
  • Luego busco los mismos archivos en C:.
  • Aparecen fooool.exe y explorer.exe en c:windowssystem32. Los elimino.
  • Aparecen unas referencias a estos archivos en c:windowsprefetch, las elimino (estas son las que hacen que se reinstalen si las eliminas).
  • Reinicio y fin del problema.

Quizá queden restos en el registro (cuestión de buscar), pero de momento no tienes el problema activo.

 

Este es el principio...

Bueno, aquí estoy... lo siento. Well, here I am... sorry.