Problema Virus Soundsrouted.exe, PC ó Router?

.x.- Buenas gente de todo expertos.

El dia de ayer 19/09/2018, he recibido una factura electronica, la cual contenia un virus alojado dentro del documento PDF.

Dicho documento al descargarlo en el navegador YANDEX, se abrio por si solo dentro de word 2010 (que tengo instalado), en el cual toda la pantalla de word se volvio de color azul/celeste, solicitando HabilitarEdicion del documento para ver la factura.

Me parecio extraño este hecho, por lo cual al intentar cerrar Word (ojo, que era un PDF, que se abrio "solito", con un programa distinto al que deberia), el malwarebytes, que tengo instalado, comenzo a emitir alertas de bloqueos a "SITIO WEB MALICIOSO BLOQUEADO", todos los sitios se intentan conectar atravez del proceso c:\windows\SYSWOW64\soundsrouted.exe

Intente desinfectar el equipo, con ADWARECLEANER, he incluso con el mismo MALWAREBYTES, pero no detectan ninguna infeccion. Por lo cual me preocupe, puesto he reiniciado el equipo, y al poco tiempo de haber iniciado windows, comienzan los ataques de conexion.

He revizado el router, aunque no encuentro DNS distintas a las usuales, ni configuraciones extrañas, segun dicen en internet, pueda ser un ataque directo desde el propio router.

Por ultimo, cabe mencionar, ayer restaure el equipo, con el ParagonManager, formateando la particion del sistema, y restaurando el equipo con una imagen de respaldo completa del sistema, realizada hace unos meses atras, pero hoy 20/09/2018, al encender el equipo aparecen de nuevo los ataques.

Agradeceria cualquier sugerencia, mas aun, que hace un mes, a una de las empresas que me envian facturas electronicas, fue atacada y cifraron todos los equipos de sus oficinas, y luego les solicitaron el pago de 280mil dolares.

Me preocupa intenten lo mismo con mi equipo de la oficina, sin embargo yo tengo todo respaldado aparte, por lo que si tengo que formatear completo lo hago.

1 Respuesta

Respuesta
2

Parece cosa de el Powerliks

Este es su limpiador ESETPoweliksCleaner

.x. x. Gracias! 

Buenas caballero, algo tarde para agradecer, pero es mejor tarde que nunca.

Cabe añadir antes de dar por terminada esta consulta, luego de limpiar no uno, sino 3 equipos de este troyano tipo crypto, he podido constatar, la principal falla, provino del antivirus AVAST, el cual nunca logro eliminar dicha amenaza, apesar de que el MALWAREBYTES, emitia dichas advertencias y bloqueaba dicho virus (el cual nunca pudo eliminar), por tanto, ahora tengo instalados el MALWAREBYTES y el ESET NOD32, en los 3 equipos, para aumentar la efectividad de proteccion.

Sin mas, cambio y corto! FELICES FIESTAS!.

XD .X.X

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas