problema con virus bujarra

preguntitas

No sabia que nombre ponerle al post, lo siento si no se ajusta

Bueno, pues resulta que creo tener un virus/troyano/spyware... que me abre paginas del tipo "busqueda en google "como saber si soy gay"", enlaces a comunidades de la saga eclipse... etc. He localizado un proceso llamado "notepad.exe" que se ejecuta desde \windows\, pero el antivirus no me lo detecta. Recuerdo haber leido algo sobre el, pero no consigo encontrar informacion en google, ¿alguien me puede ayudar a encontralo?

Tenia instalado el AVGfree actualizado cuando se colo, y ahora he puesto el avira y tampoco lo detecta.

Con el nombre del virus tendria suficiente. Gracias

cabron

Busca en el registro esta clave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Y mira si está ahí el notepad.exe

Si no, también puede que esté en mismo sitio pero empezando por HKEY_CURRENT_USER

Si lo ves ahí fundete la entrada del registro, y luego borra el archivo.

preguntitas

#2, no esta ni en local_machine ni en current_user :-(

en el inicio del msconfig tampoco aparece

Get

no tiene pinta de ser un virus, mas bien parece una troleada de alquien hecha aposta...

St3in3R

Es la inocentada de MV de este año, ke te manda a webs como esas, la de Belen Esteban, etc etc... no eres el unico que se ha rayado mil xDDD

preguntitas

coño, tambien me habia puesto en el el libro de firmas de blair, y no me aparecia en ningun hilo que tenia abierto... y eso me ha hecho sospechar mucho. Entonces que se cierre, que esta todo claro.

Pero estoy algo mosca, que tenia el notepad.exe en procesos y no tenia nada abierto. Seguire buscando por si acaso, pero creo que habra sido mi imaginacion.

gracias a los tres.

cabron

notepad.exe es el ejecutable del bloc de notas, es un proceso muy conocido e inofensivo, así que no es imposible que un virus se intente camfular como él, pero también puede ser simplemente que se te haya quedado pillado.

Cargate el proceso, no tienes nada que perder por matar el block de notas, y si no se te abre solo otra vez, será simplemente que se te ha quedado colgado.

putonombre

joder! ya decia yo! ami se me habria la puta pagina de tokio hotel! jaja q cabrones