PDA

Ver la versión completa : Plugin chrome - virus - aparentemente legal



Laura212
16-09-2013, 13:26
Muy buenas
Para empezar enhorabuena por el foro


voy a explicar un poco:

Necesitaba reproducir un video de internet y el navegador (chorme ) me pedia esta extension : Windows Media Player HTML5 Extension for Chrome

Me redirecciono a esta web: http://www.interoperabilitybridges.com/wmp-extension-for-chrome

Se trata de una web de todo tipo de projectos, la web es segura como se puede apreciar aqui:
Reputacion web: http://www.webutation.net/go/review/interoperabilitybridges.com
Pagina recomendad por google para bajarse ese puglin: https://support.google.com/chrome/answer/95697?hl=en


Vamos hasta aquí no cabe duda de que la web es segura y de contenido real


(Ingenua de mi)


Termine descagandome el link :http://www.interoperabilitybridges.com/wmp-extension-for-chrome
Donde dice : Download the extension from "here"

Me descargue un paquete comprimido en .rar y contenía un .exe (aquí ya me pareció extraño, pero bueno no tenia motivos para dudar) y lo ejecute



Ahora explico el virus, troyano o lo que sea:


Pone la pantalla completamente en blanco y solo esta activo icono del raton, sin posibilidad de hacer nada mas, y aunque es posible la utilizacion del atajo Ctrl+Alt+Spr, no se puede abrir el administrador, ya que regresas a la pantalla en blanco

Cuando vas a entrar a modo seguro, y justo pasas la parte de poner la clave en windows, el ordenador hace reboot

He pasado el Avira y el kaspresky live cd's y no encuentran nada

He borrado las carpetas temporales y renombrado las carpetas de usuarios

He bucado todos los archivos modificados recientemente y no hay nada sospechoso



La verdad ya no se me ocurre que mas hacer, si alguien me arroja algo de luz a este problema, le estaría enormemente agradecida


Saludos :)

alberto2do
17-09-2013, 18:46
En notebook o escritorio? probablemente este escribiendo datos en .mbr o cargue junto con la bios, quita todo administrador de energia, hasta que disipe toda estatica, luego energiza nuevamente y prueba.
Otra y mas rapida es un live CD de linux

54yk3r
18-11-2013, 11:37
¿Has probado a matar el explorer y abrirlo de nuevo? Muchos de esos virus se inyectan ahi , y al abrirlo de nuevo se suelen solucionar . Si no , yo entraría en modo seguro , haria una limpieza con el ccleaner y aparte mira en la carpeta de system32 por si hay algun archivo oculto sospechoso..

hckr
18-11-2013, 16:52
¿Has probado a ver si inicia el modo seguro con consola? Si lo hace, introduce cuando se abra la consola: C:\windows\system32\rstrui.exe . Si estás usando Windows XP, ejecuta: C:\windows\system32\restore\rstrui.exe . Es un asistente que te permitirá volver a un punto de restauración creado antes, si lo hay. Prueba a ver si se guardó alguno en alguna actualización. Si no, como último recurso, yo optaría por extraer los datos importantes con un live-cd de algún linux y reinstalar Windows desde cero.