Hola a todos,
hace un par de días me encontré, tras dejar el scan del AVAST pasándoselo a un disco duro externo y a un pen drive que había dejado a un amigo esa misma tarde,
el informe del análisis que me daba es el siguiente [os copio abajo que es muy largo],
pero lo más impactante :o fue ver que las carpetas habían desaparecido (pero cuando vuelvo a escanear el disco duro y en pen drive aparece como que la información aún está grabada, pese a no aparecer) pero cuando voy al baúl de virus solo tengo un troyano el “OLE:ScriptBridge-inf [Trj]”.
Además cuando voy al explorador de windows y le pido abrir el contenido del disco duro o del pen drive para des-ocultar las carpetas veo que me ha desaparecido esa opción, vamos que no me aparece en el menú propiedades de esas carpetas (de la del disco duro y de la del pen)
:-[
¿me debo preocupar por los virus? ¿podré recuperar las carpetas? ¿quito avast y paso otro antimalware o similares? ¿le pego una tunda a mi “amigo”? >:(
Aquí está el informe que sacaba nada más pasar el primer scan del AVAST (lo resumo por ser muy extenso):
Worm:Win32/Dorkbot!lnk 31/10/2013 19:12 Quitar
Categoría: Gusano
Descripción: Este programa es peligroso y se propaga automáticamente a través de una conexión de red.
Acción recomendada: Quitar este software inmediatamente.
Security Essentials detectó programas que pueden comprometer su privacidad o dañar el equipo. Puede seguir teniendo acceso a los archivos que usan estos programas sin quitarlos (no recomendado). Para ello, seleccione la acción Permitir y haz clic en Aplicar acciones. Si esta opción no está disponible, inicie sesión como administrador o pida ayuda al administrador de seguridad.
Elementos:
file:F:\trz11EA
( 5 archivos más similares *.tmp)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy{158BE02E-EA5D-4600-A4E1-DC24FCD1E830}-trz1332.tmp
(y 15 archivos más iguales terminados en -trz*.tmp)
Worm:Win32/Dorkbot!lnk 31/10/2013 19:02 Quitar
Categoría: Gusano
Descripción: Este programa es peligroso y se propaga automáticamente a través de una conexión de red.
Acción recomendada: Quitar este software inmediatamente.
Security Essentials detectó programas que pueden comprometer su privacidad o dañar el equipo. Puede seguir teniendo acceso a los archivos que usan estos programas sin quitarlos (no recomendado). Para ello, seleccione la acción Permitir y haz clic en Aplicar acciones. Si esta opción no está disponible, inicie sesión como administrador o pida ayuda al administrador de seguridad.
Elementos:
file:E:\trz16E4.tmp
( y 20 más archivos iguales terminados en *.tmp)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy{005EC655-2D3A-4ADB-9D78-0398B1EF0B44}-trz1918.tmp
(y 40 archivos más igual terminados en -trz*.tmp)
Trojan:Win32/Meredrop 31/10/2013 19:02 Quitar
Categoría: Caballo de Troya
Descripción: Este programa es peligroso y ejecuta comandos de un atacante.
Acción recomendada: Quitar este software inmediatamente.
Security Essentials detectó programas que pueden comprometer su privacidad o dañar el equipo. Puede seguir teniendo acceso a los archivos que usan estos programas sin quitarlos (no recomendado). Para ello, seleccione la acción Permitir y haz clic en Aplicar acciones. Si esta opción no está disponible, inicie sesión como administrador o pida ayuda al administrador de seguridad.
Elementos:
file:E:\RECYCLER\11afb2c9.exe
(sólo este archivo)
Worm:Win32/Dorkbot!lnk 31/10/2013 19:02 Quitar
Categoría: Gusano
Descripción: Este programa es peligroso y se propaga automáticamente a través de una conexión de red.
Acción recomendada: Quitar este software inmediatamente.
Security Essentials detectó programas que pueden comprometer su privacidad o dañar el equipo. Puede seguir teniendo acceso a los archivos que usan estos programas sin quitarlos (no recomendado). Para ello, seleccione la acción Permitir y haz clic en Aplicar acciones. Si esta opción no está disponible, inicie sesión como administrador o pida ayuda al administrador de seguridad.
Elementos:
file:E:\trz16E4.tmp
(y 20 archivos similares más terminados en *.tmp)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy{02A66059-E7FE-4E47-BD4A-E9176D3A0964}-trz3916.tmp
( y 30 archivos más igualmente terminados en -trz*.tmp)
Espero vuestras respuesta.
Gracias de antemano.