Fooool.exe y Explorer.exe activados por Autorun.inf
El otro día, un colega me pasó un vídeo en su pen y ... ¡sorpresa!, ERROR, no existe el disco. Sin embargo, puedo abrirlo, se encuentra en Mi PC y, además, puede hacer transferencias de copiado y cortado. ???????
Al meter el mio, veo que ocurre el mismo error.
Al abrirlo y mostrar los archivos ocultos, me encuentro con un desagradable autorun.inf que hacía referencia a fooool.exe o foooool.exe y a un explorer.exe, los cuales, naturalmente, eran imposible de borrar... se me había infectado el pen
.
Solución:
- Arranqué en modo seguro (pulsando F8, recordais???), introduje el pen en mi USB y no se autoejecuta (normal, jejeje).
- Lo abro a partir de Mi PC y elimino los 3 archivos problemáticos.
- Luego busco los mismos archivos en C:.
- Aparecen fooool.exe y explorer.exe en c:windowssystem32. Los elimino.
- Aparecen unas referencias a estos archivos en c:windowsprefetch, las elimino (estas son las que hacen que se reinstalen si las eliminas).
- Reinicio y fin del problema.
Quizá queden restos en el registro (cuestión de buscar), pero de momento no tienes el problema activo.