Infeccion con virus tipo rogue: Security Shield

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Infeccion con virus tipo rogue: Security Shield

Mensaje por LeThe »

Este fue eliminado al entrar en Modo Seguro con Funcion de Red o Safe Mode with Networking y escaneando con Malwarebytes Antimalware. Esta infeccion ocurrio en una computadora con Windows 7.

Imagen

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\wdgtzayd (Rogue.SecurityShield) -> Value: wdgtzayd

Files Infected:
c:\Users\daniel robinson\AppData\Local\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\application data\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\AppData\Roaming\microsoft\Windows\start menu\Programs\security shield.lnk (Rogue.SecurityShield)
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Infeccion con virus tipo rogue: Security Shield

Mensaje por paulofutre »

:plano1 :plano1
Gracias por reportarlo.
Saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Infeccion con virus tipo rogue: Security Shield

Mensaje por Menfis »

Gracias por la info, tengo una curiosidad, que antivirus estaba usando la computadora, talves no estaba actualizado? puedes comentarlo.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Infeccion con virus tipo rogue: Security Shield

Mensaje por LeThe »

AVG 8.0, pero como siempre, el virus entro por Internet Explorer. El navegador indico que se tenia que instalar un plug-in para ver un video, al hacer clic en aceptar, ahi entro.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”