¿Se crea automáticamente una carpeta maliciosa? [cerrado]

1

Después de ejecutar un juego de terceros y desinstalarlo, mi antivirus muestra este mensaje repetidamente cada 7-8 segundos.

Cuandoejecutoelantivirus,muestraelmalwaredetectadoyeliminado,peronuevamenteelproblemapersiste,semuestraelmensaje.Encontrélacarpetaen"C: drive" cuando intenté eliminar la carpeta yo mismo, se crea automáticamente. Estoy usando Windows 7 Ultimate, mi PC y mi antivirus están completamente actualizados.

    
pregunta user59735 13.06.2015 - 11:25
fuente

2 respuestas

2

El archivo que está intentando descargar no es exactamente un malware; es un programa potencialmente no deseado (PUP) (probablemente spyware ). Consulte aquí para obtener más información.

Aparentemente, el juego que descargaste fue descargado por un descargador o empaquetado en un instalador que se basó en OpenCandy .

Desde su sitio:

What is OpenCandy?

OpenCandy is a service that helps app developers earn money and keep their apps free-of-charge for you, the user. Developers earn money by recommending other select, free apps during the download and install process of their free app. We guarantee that all app recommendations are optional and you may choose to accept, decline, or uninstall any app at any time. As it takes an enormous amount of time, effort and investment to create apps, we are focused on helping these developers keep their apps free (and their lights on) while maintaining the highest quality user experience.

Normalmente usted debería obtener:

  • una casilla de verificación en el proceso de instalación que le permite excluirse y no instalar OpenCandy en su computadora;
  • una entrada en el Panel de control > Aplicaciones instaladas > Desinstale la lista que le permite eliminar OpenCandy después de que lo haya instalado;
  • Los puntos de entrada y ganchos de OpenCandy que son no difíciles de cazar y matar.

Ya que es demasiado tarde para la opción # 1, vea si se cumple la condición # 2. A menos que el desarrollador de tu juego se sienta particularmente inescrupuloso, deberías poder encontrar una entrada para OpenCandy o Publicidad que puedas eliminar.

IMPORTANTE : tenga en cuenta que algunas herramientas que pretenden eliminar OpenCandy o incluirlas en el software espía que eliminan son malware por derecho propio .

Esta herramienta (existen otros) pretende poder Elimina OpenCandy y, en este momento, VirusTaqaq. (Su sitio está listado por ESET Smart Security, actualizado hace cinco minutos, como "inseguro": he notificado a ESET).

    
respondido por el LSerni 13.06.2015 - 12:54
fuente
0

Espero que el juego no sea una versión crackeada. Los juegos agrietados a veces tienen archivos maliciosos. El cracker del juego a veces agrega algunos archivos maliciosos para que estos puedan ayudar al cracker a ganar algo de dinero publicitando o descargando archivos. Cualquier forma es una mejor idea para volver a escanear su máquina por completo. Si no encuentra nada, intente escanear con un producto antivirus diferente. Por ejemplo, malwarebytes

También parece que algún archivo malicioso en su máquina está intentando conectarse a esa URL en particular y su antivirus lo está bloqueando, porque la URL parece descargar un archivo .EXE .

Si el antivirus no encuentra ningún archivo malicioso, es posible que deba eliminarlo manualmente. Algunos pasos que podría tomar son:

  1. Abra el administrador de tareas y vea si puede encontrar algún proceso sospechoso
  2. Encuentre el archivo que ejecuta ese proceso
  3. Mata ese proceso
  4. Luego borre ese archivo malicioso
  5. Intente eliminar cualquier entrada de registro sospechosa
  6. Consulte la entradas del menú de inicio y elimine las entradas sospechosas, a veces los archivos maliciosos se inician cada vez que se realiza el arranque.
  7. A medida que instalaste un juego, entonces generalmente hay una carpeta donde se instala todo, intenta eliminar / eliminar ese archivo. enlace útil

Espero que haya sido útil.

    
respondido por el ρss 13.06.2015 - 12:21
fuente

Lea otras preguntas en las etiquetas