SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware
RUNDLL32.EXE ¿BICHO?
(1/1)
PEIFER:
HOLA A TOD@S.
DESDE HACE UN PAR DE DIAS NOTO QUE AL ENCENDER EL PC TARDA UN POCO MAS Y A LA VEZ EL ARCHIVO "RUNDLL32.EXE" ME PIDE PERMISO PARA CONECTARSE A INTERNET. (ZONA ALARM)
HE PASADO EL AVAST, A2, AD-AWARE Y SPYBOT. TODOS ELLOS ACTUALIZADOS Y NO HAN DETECTADO NADA.
¿QUE OPINAIS?
¿HAY ALGUN BICHO?
SALUDOS Y GRACIAS
choche:
Podría ser q instalaras nuevos programas y se cargen al encender el pc. O sea, me refiero a los procesos de arranque, los q salen junto a la hora en la parte inferior derecha de la pantalla. :roll:
Dabo:
hola, pues si que puede ser o inclouso un disco duro fragmentado, vete a msdos y telclea msconfig , dale a intro y ve a inicio a ver si ves alguna linea p programa que no te suene
ese archivo, el run32dll.exe es uno totalmente normal en un windows pero una pregunta, en que directorio está???
PEIFER:
SI. ES UN BICHO.
CON LA ULTIMA ACTUALIZACION, AVAST LO A LOCALIZADO Y ME DICE
QUE LA MEMORIA ESTA INFECTADA POR WIN32 MABUTU_DLL;NO PUEDE HACER NADA PORQUE EL ARCHIVO ESTA EN USO.
HAGO UN ESCANEO MINUCIOSO Y ME APARECEN 172 LINEAS QUE SON:
_RESTORE\TEMP\A0000243.CPY WIN32 MABUTU_DLL
WINDOWS\OWINSOCK.DLL WIN32:MABUTU-DLL (WRM)
WINDOWS\ALL USER\...\GLBE295.TMP
\GLB6343.TMP
\GLBE041.TMP
\GLBB282.TMP
\GLBB066
\GatorHDPlugin.log
Y EL RESTO DE LAS 172 LINEAS SON:
WINDOWS\ALL USER\...\sbRecovery.ini
\sbRecovery.reg
TODOS LOS DE "WINDOWS\ALL USER\" ME DICE QUE NO OS PUEDE LEER.
MAS.
CON EL SPYBOT EN HERRAMIENTAS-INICIO, APARECE EN NEGRITA:
"RUNDLL32.EXE C:\WINDOWS\OWINSOCK.DLL,_mainRD
LO HE DESCONECTADO DEL INICIO Y AL PASAR EL AVAST YA NO APARECE "MEMORIA INFECTADA"
¿¿¿COMO PROCEDO AHORA???
SALUDOS Y MIL GRACIAS.
Dabo:
por eso te preguntaba en que directorio estaba, tu pregunta en el otro post queda contestada con este dato amigo, te sale ese aviso porqeu el virus no esta
Navegación
Ir a la versión completa