Autor Tema: RE11.reg  (Leído 2166 veces)

Desconectado achelon

  • Iniciado
  • *****
  • Mensajes: 4385
    • Paco Martínez
RE11.reg
« en: 23 de Marzo de 2005, 01:34:36 am »
Ayer intentando ayudar a mi hermano a limpiar su pc (con W XP pro.) nos encontramos continuamente con un autoejecutable que descomprime
dice:
WinRar self-extracting archive
>extracting mtu.bat
>cannot create mtu.bat
>extracting re12.reg
>extracting blank.html
>extracting rell.REG
El re11.reg y re12.reg los crea en windows.
. El Macafee lo detecta como virus pero no lo puede desinfectar.
¿Alguien sabe que hace?
¿Alguien sabe cual es el autoejecutable para poderlo eliminar?
Canon 350D +Canon 18-55
Y, como no, el Ps.
La web de Francesc:
http://www.quintetoillici.com/

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
RE11.reg
« Respuesta #1 en: 23 de Marzo de 2005, 06:00:51 pm »
Según he visto en otros foros, se trata de un troyano que se intenta autoactualizar, comprueba con un netstat y verás que tiene un montón de conexiones.

Según cuenta el usuario que lo tuvo, el proceso para eliminarlo es:

Detener el proceso trmupdate.exe

una vez detenido, buscar y borrar trmupdate.exe y mtu.bat, buscar en tu pc estos nombre supdatexxx.exe (las x correspondes a números) y borrarlos también.

Eso es lo que comenta un usuario, y es lo único efectivo que he encontrado, por si no te funcionara, te recomiendo como siempre, un punto de restauración.

Naturalmente, antes de todo eso, un scan online de troyanos a lo mejor resolvia el problema.

Saludos

Desconectado achelon

  • Iniciado
  • *****
  • Mensajes: 4385
    • Paco Martínez
RE11.reg
« Respuesta #2 en: 26 de Marzo de 2005, 11:27:38 pm »
Gracias Danae, ya te contaré como va...cuando mi hermano vuelva de viaje y puede meterle mano a su pc.
Canon 350D +Canon 18-55
Y, como no, el Ps.
La web de Francesc:
http://www.quintetoillici.com/

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License