Exmodul32g.2.exe me estoy volviendo loco (SOLUCIONADO)
-
- Mensajes: 3
- Registrado: 12 Ene 2007, 12:43
Exmodul32g.2.exe me estoy volviendo loco (SOLUCIONADO)
Buenas, mirad tengo un problema desde hace dias y es que tengo un nuevo archivo en procesos del aministrador de tareas que se llama " exmodul32g.2.exe " y nunca antes lo habia visto.Por lo visto me gusrda informacion de todo los que abro y lo que hago en una carpeta que se llama " prefetch " y hay me acumula muchisima basura, pero es que el problema es que lo borro todo y cuando reinicio me vuelve a aparecer, tengo antivirus y todos los puertos cerrados pero la verdad es que no lo entiendo, si me podeis ayudar os lo agradeceria.Un saludo.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
La carpeta prefetch la genera windows automaticamente con extractos de los ficheros ejecutables usados para poder lanzarlos mas rapidamente.
No es virus y no debe eliminarse.
saludos
ms, 12-01-2007
No es virus y no debe eliminarse.
saludos
ms, 12-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 3
- Registrado: 12 Ene 2007, 12:43
-
- Mensajes: 3
- Registrado: 12 Ene 2007, 12:43
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si alguna utilidad te lo detecta como malware, desactiva la restautacin de sistema, arranca en modo seguro y lanzala que asi podrá eliminarlo
Pero sino, deja en paz la "basura!" ... windows necesita mucha !
Si tienes alguna anomalia, apartte de la carpeta prefetch que no lo es, dinoslo
saludos
ms, 13-01-2007
Pero sino, deja en paz la "basura!" ... windows necesita mucha !
Si tienes alguna anomalia, apartte de la carpeta prefetch que no lo es, dinoslo
saludos
ms, 13-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: Exmodul32g.2.exe me estoy volviendo loco
[quote="freemancillo"]Buenas, mirad tengo un problema desde hace dias y es que tengo un nuevo archivo en procesos del aministrador de tareas que se llama " exmodul32g.2.exe " y nunca antes lo habia visto..... pero es que el problema es que lo borro todo y cuando reinicio me vuelve a aparecer....[/quote]
Yo tengo el mismo problema, (y no tengo filtro de menores) he buscado [i]post
PD: Soy un negado para la informatica asi que si podeis ayudarme, os lo agradecere, aunque tengais que responderme como si fuera tonto...
Saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Probad el ELITRIIP ARRANCANDO EN MODO SEGURO
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
SALUDOS
MS, 29-01-2007
ELITRIIP:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
SALUDOS
MS, 29-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Ahí va mi resultado.
En principio, parece que lo ha eliminado....
Sat Jan 20 18:45:31 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliTriIP v3.07
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Sat Jan 20 18:56:51 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Sat Jan 20 19:13:26 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
En principio, parece que lo ha eliminado....
Sat Jan 20 18:45:31 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliTriIP v3.07
a "
C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Sat Jan 20 18:56:51 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Sat Jan 20 19:13:26 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Tranqui, que para esto estamos:
Envianos el fichero que se te pide:
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliTriIP v3.07
recuerda :https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
y tras recibirlo, implementaremos su eliminacion y control en la proxima version del ELITRIIP.
Tras analizarla, informaremos
saludos
ms, 20-01-2007
Envianos el fichero que se te pide:
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliTriIP v3.07
recuerda :
y tras recibirlo, implementaremos su eliminacion y control en la proxima version del ELITRIIP.
Tras analizarla, informaremos
saludos
ms, 20-01-2007
Última edición por msc hotline sat el 20 Ene 2007, 20:51, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
La del foro tiene seguimiento aqui, la otra es para usuarios en general
El lunes, de vuelta al trabajo, la analizaremos y procederemos en consecuencia, de lo cual informaremos
Por la noche (>20h del lunes) descarga la nueva version del ELITRIIP, pruebala y nos informas del resultado
Se trata sin duda de nuevas variantes del Backdoor CMQ que pasaremos a controlar
saludos
ms, 20-01-2007
El lunes, de vuelta al trabajo, la analizaremos y procederemos en consecuencia, de lo cual informaremos
Por la noche (>20h del lunes) descarga la nueva version del ELITRIIP, pruebala y nos informas del resultado
Se trata sin duda de nuevas variantes del Backdoor CMQ que pasaremos a controlar
saludos
ms, 20-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues, SAKU, posteanos el c:\infosat.txt resultante para saber lo que ha detectado y hecho, gracias
saludos
ms, 21-01-2007
saludos
ms, 21-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
[quote]
Sat Jan 20 14:34:47 2007
EliTriIP v3.07 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliTriIP v3.07
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"
[/quote]
Espero que te refieras a esto...
PD: Los problemas siguen, pero ahora es mas gordo. Abro un post con ello.
Saludos

- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
saku, no está permitido postear en paralelo:
https://foros.zonavirus.com/viewtopic.php?f=1&t=530
Tienes este Tema en:
https://foros.zonavirus.com/trojanpeacomm-solucionado-vt16067.html?highlight=smss
qudas advertido !
ms.
Tienes este Tema en:
qudas advertido !
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Recibida muestra enviada por ABELLA, corresponde a nueva variante del backdoor CMQ que pasamos a controlarla con el ELITRIIP de hoy
A parir de las 20 h estará subida a esta web. Probarla y comentar resultado, gracias
saludos
ms, 23-01-2007
A parir de las 20 h estará subida a esta web. Probarla y comentar resultado, gracias
saludos
ms, 23-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Nota para ABELLA:
Como que hemos tenido una urgencia con un nuevo SDBOT de un cliente y hemos tenido que compilar el ELITRIIP para ello, hemos incluido el control de esta variante del CMQ y la hemos subido a zonavirus, por lo que excepcionalmente ya puede descargarla:
---v3.08---(23 de Enero del 2007) (Muestras de BackDoor.CMQ "SMSS.EXE" y Sdbot.worm.gen.L "SERVICE.EXE")
Tras probarlo, posteenos el contenido de C:\infosat.txt, gracias
saludos
ms, 23-01-2007
Como que hemos tenido una urgencia con un nuevo SDBOT de un cliente y hemos tenido que compilar el ELITRIIP para ello, hemos incluido el control de esta variante del CMQ y la hemos subido a zonavirus, por lo que excepcionalmente ya puede descargarla:
---v3.08---(23 de Enero del 2007) (Muestras de BackDoor.CMQ "SMSS.EXE" y Sdbot.worm.gen.L "SERVICE.EXE")
Tras probarlo, posteenos el contenido de C:\infosat.txt, gracias
saludos
ms, 23-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Por esto se te ha avisado...
Por cierto, que le pasa a tu avatar, SAKU ???
Entrando en Perfil, borralo, salvas y vuelves a entrar y lo escoges de nuevo
Si tienes algun problema al respecto, dinoslo
saludos
ms, 23-01-2007
Por cierto, que le pasa a tu avatar, SAKU ???
Entrando en Perfil, borralo, salvas y vuelves a entrar y lo escoges de nuevo
Si tienes algun problema al respecto, dinoslo
saludos
ms, 23-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 24-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online