[quote]El Win32:FakeAlert-BHA también aparece en 10 archivos más en la carpeta
C:\System Volume Information\_restore[chorro de numeros]\RP66\
Pero no tengo acceso a esta carpeta para obtener muestras de esos archivos.[/quote]
Esto es la carpeta del Restore, para poder disponer de ella si se quisiera restaurar a un punto anterior. En dicha carpeta hay copia de las aplicaciones instaladas, buenas y malas . Para que el antivirus pueda acceder a ella y eliminar las malas, debe desativarse la restauracion de sistema, y tras ello lanzar de nuevo el AV que las ha detectado.
Boton derecho sobre MIPC -> PROPIEDADES -> RESTAURAR SISTEMA-> MARCAR LA CASILLA DE DESACTIVAR LA RESTAURACION DE SISTEMA
Una vez eliminados los malwares que hubieran en dicha carpeta, no olvidarse de volver a activar la restauracion de sistema, desmarcando la casilla en cuestion (al reves que antes)
Posiblemente sean copia de las muestras que dices habernos enviado hoy (y que no me consta que hayamos recibido). En cuanto las recibamos las analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos.
saludos
ms, 14-10-2011
NOTA: Revisadas las entradas de hoy, no hay ninguna tuya, asi que mejor envianos de nuevo estos dos ficheros que dices, gracias
[i]
C:\Documents and Settings\Juanma\Datos de programa\Adobe\plugs\KB11053974.exe ---> Win32:FakeAlert-BHA [Trj] (este último tiene el símbolo del Zentom System Guard!)
Desactiva tu antivirus para ello, y empaquetalas en un ZIP o RAR con password virus, o no nos van a llegar, que posiblemente sea lo que ha pasado . ms.