Blogia
Anxoer

Fooool.exe y Explorer.exe activados por Autorun.inf

El otro día, un colega me pasó un vídeo en su pen y ... ¡sorpresa!, ERROR, no existe el disco. Sin embargo, puedo abrirlo, se encuentra en Mi PC y, además, puede hacer transferencias de copiado y cortado. ???????

Al meter el mio, veo que ocurre el mismo error.

Al abrirlo y mostrar los archivos ocultos, me encuentro con un desagradable autorun.inf que hacía referencia a fooool.exe o foooool.exe y a un explorer.exe, los cuales, naturalmente, eran imposible de borrar... se me había infectado el pen Llora.

Solución:

  • Arranqué en modo seguro (pulsando F8, recordais???), introduje el pen en mi USB y no se autoejecuta (normal, jejeje).
  • Lo abro a partir de Mi PC y elimino los 3 archivos problemáticos.
  • Luego busco los mismos archivos en C:.
  • Aparecen fooool.exe y explorer.exe en c:windowssystem32. Los elimino.
  • Aparecen unas referencias a estos archivos en c:windowsprefetch, las elimino (estas son las que hacen que se reinstalen si las eliminas).
  • Reinicio y fin del problema.

Quizá queden restos en el registro (cuestión de buscar), pero de momento no tienes el problema activo.

 

0 comentarios