Malware p20s8ybejw

Foro dedicado a PCs modernos. Desde Pentium 4 en adelante
Avatar de Usuario
zitror
Amiga 2500
Amiga 2500
Mensajes: 5349
Registrado: 02 Jul 2006, 00:16
Sistema Favorito: Spectrum 16Kb/48Kb
primer_sistema: Spectrum 16Kb/48Kb
Ubicación: El interior de un Z80
Gracias dadas: 248 veces
Gracias recibidas: 104 veces
Contactar:

Malware p20s8ybejw

Mensajepor zitror » 17 Nov 2012, 20:34

Hola a todos.

De un tiempo a esta parte mi ordenador de sobremesa está bastante más lento de lo normal, tarda más en procesar, no carga bien las páginas, etc.

Le he hecho un escaneo con "Superantispyware" y me detecta un fichero peligroso que se llama "p20s8ybejw.exe" y que se aloja en c:\Document and settings\user\p20s8ybejw.exe

Cuando lo elimino con este antispyware y reinicio el ordenador éste no arranca correctamente y en cuanto aparece la pantalla de WIN XP se reinicia de nuevo. Tengo que cargar la "última configuración conocida que funcionó" para que vuelva a arrancar el XP sin problemas. He intentado borrarlo a las bravas o simplemente cambiarle el nombre pero XP lo impide ya que el archivo "está en uso".

Si me podéis comentar como eliminarlo os lo agradecería, lo poco que visto googleando por internet no me ha convencido mucho.

Gracias anticipadas por la ayuda y Salu2 ;)

Nota: Como me digáis que es por entrar en webs con "tet@s" me voy a enfadar con cierto pre-adolescente que yo me se :evil:
(C) 1.982 Sinclair Research Ltd

La buhardilla de Zitror

Avatar de Usuario
princemegahit
Amiga 1200
Amiga 1200
Mensajes: 1685
Registrado: 19 Jul 2012, 12:01
Sistema Favorito: (Otro)
primer_sistema: Spectrum +2
consola_favorita: Atari 2600
Primera consola: Atari 2600
Ubicación: C:\JUEGOS
Gracias dadas: 156 veces
Gracias recibidas: 96 veces

Re: Malware p20s8ybejw

Mensajepor princemegahit » 17 Nov 2012, 20:51

Ejecuta msconfig y mira que se carga al inicio, seguramente está este "señor" cargandose , además de que es posible que te encuentres otro(s) con nombre extraño. Una vez no se cargue, entonces puede eliminarlo.
De todas maneras me fio más del "malware bytes" que del "superantispyware".

Avatar de Usuario
ancalu
Amstrad PCW 8256
Amstrad PCW 8256
Mensajes: 201
Registrado: 02 Jun 2005, 18:01
Gracias recibidas: 4 veces

Re: Malware p20s8ybejw

Mensajepor ancalu » 17 Nov 2012, 21:18

y siempre puedes crear un stick usb de arranque con el DRWeb Cure it o similar y arrancar el equipo en frio para eliminar cualquier cosa (incluso en sector de arranque)

Avatar de Usuario
zup
Amiga 2500
Amiga 2500
Mensajes: 2991
Registrado: 04 Sep 2009, 20:07
Sistema Favorito: Spectrum 16Kb/48Kb
primer_sistema: Spectrum 16Kb/48Kb
consola_favorita: Nintendo DS/3DS
Primera consola: Nintendo GameBoy
Ubicación: Navarra
Gracias dadas: 70 veces
Gracias recibidas: 338 veces
Contactar:

Re: Malware p20s8ybejw

Mensajepor zup » 17 Nov 2012, 21:18

Yo arrancaría el equipo con un boot cd de linux y cambiaría el nombre al archivo, a ver qué pasa. Después, antivirus y anti spyware.
I have traveled across the universe and through the years to find Her. Sometimes going all the way is just a start.
Además vendo cosas!

Avatar de Usuario
josevall
Amstrad PCW 8256
Amstrad PCW 8256
Mensajes: 203
Registrado: 11 Jul 2007, 22:03

Re: Malware p20s8ybejw

Mensajepor josevall » 17 Nov 2012, 21:39

Saludos

¿Has probado Combofix?

Avatar de Usuario
Namek
Atari 1040 STf
Atari 1040 STf
Mensajes: 840
Registrado: 11 Jul 2011, 13:13
Gracias dadas: 18 veces
Gracias recibidas: 63 veces

Re: Malware p20s8ybejw

Mensajepor Namek » 17 Nov 2012, 21:54

Yo utilizo el ANTIMALWARE de MALWAREBYTES, la version gratuita funciona estupendamente y no se queda residente cosa que para mi es mas una ventaja que un inconveniente, espero que te sirva. saludos... :D

Avatar de Usuario
zitror
Amiga 2500
Amiga 2500
Mensajes: 5349
Registrado: 02 Jul 2006, 00:16
Sistema Favorito: Spectrum 16Kb/48Kb
primer_sistema: Spectrum 16Kb/48Kb
Ubicación: El interior de un Z80
Gracias dadas: 248 veces
Gracias recibidas: 104 veces
Contactar:

Re: Malware p20s8ybejw

Mensajepor zitror » 18 Nov 2012, 23:28

princemegahit escribió:Ejecuta msconfig y mira que se carga al inicio, seguramente está este "señor" cargandose , además de que es posible que te encuentres otro(s) con nombre extraño. Una vez no se cargue, entonces puede eliminarlo.
De todas maneras me fio más del "malware bytes" que del "superantispyware".


Ejecutando msconfig me he encontrado en "Inicio" que se carga algo con el nombre "NvCpl". Lo deshabilito junto con otro que tampoco me suena de nada llamado "webscanx" pero al reiniciar vuelve a aparecer como seleccionado "NvCpl" habiendo cambiado la ubicación del fichero. He vuelto a repetir el proceso y de nuevo aparece habilitado tras reiniciar :? El fichero "p20s8ybejw" sigue sin poder borrarse tras hacer lo anterior.

Ahora voy a probar con el Malwarebytes a ver qué tal va. Si no surte efecto seguiré con el Combofix.

Gracias y saludos.
(C) 1.982 Sinclair Research Ltd

La buhardilla de Zitror

Avatar de Usuario
Namek
Atari 1040 STf
Atari 1040 STf
Mensajes: 840
Registrado: 11 Jul 2011, 13:13
Gracias dadas: 18 veces
Gracias recibidas: 63 veces

Re: Malware p20s8ybejw

Mensajepor Namek » 19 Nov 2012, 00:23

NvCpl es el Nvidia Control Panel... :roll:

Avatar de Usuario
Lord British
Amiga 2500
Amiga 2500
Mensajes: 4297
Registrado: 27 Jul 2010, 12:20
Gracias dadas: 15 veces
Gracias recibidas: 45 veces

Re: Malware p20s8ybejw

Mensajepor Lord British » 19 Nov 2012, 00:52

Namek escribió:NvCpl es el Nvidia Control Panel... :roll:


Depende, puede ser un virus.

Avatar de Usuario
Lord British
Amiga 2500
Amiga 2500
Mensajes: 4297
Registrado: 27 Jul 2010, 12:20
Gracias dadas: 15 veces
Gracias recibidas: 45 veces

Re: Malware p20s8ybejw

Mensajepor Lord British » 19 Nov 2012, 00:54

nvcpl.exe es un proceso relacionado a programas malignos como W32.SpyBot y Yanz.B. Intenta hacerse pasar como un archivo de la empresa nVidia, que sí utiliza el fichero de nombre NVCPL.dll.

Para estar seguro de que es el proceso válido de nVidia, en el MsConfig debe listarse así:
NvCpl - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

Pero si el archivo que se ejecuta es nvcpl.exe (nósese la extensión .EXE), es un virus.


Volver a “PC Moderno”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 5 invitados