El archivo .exe aleatorio de 10 letras al inicio ocupa 150 MB de RAM y luego se elimina inmediatamente

El archivo .exe aleatorio de 10 letras al inicio ocupa 150 MB de RAM y luego se elimina inmediatamente

Un proceso llamado 'eepBn5hbZX.exe' ocupa más de 180 MB de RAM al inicio (la computadora funciona durante 55 segundos) durante un tiempo antes de desaparecer. Es bastante grande (85,9 MB) y está ubicado en la carpeta Escritorio.

ingrese la descripción de la imagen aquí

Esto ha sido un problema desde que inserté un USB infectado por un malware que establece atributos "ocultos" en mis archivos. Vuelvo a escribir la dirección del archivo .exe y se comporta exactamente como lo haría al inicio (no hace más que agotar la memoria y se elimina unos segundos después).

¿Cómo puedo eliminar el archivo por completo y evitar que vuelva a ocurrir el mismo problema?

Respuesta1

Su sistema tiene un virus u otro malware.
Estos son síntomas clásicos.
Y parece que tu propio escáner de virus no puede detectarlo.

Instalar otro producto antivirus probablemente no ayude, porque cualquier cosa que haga en un sistema ya comprometido no es confiable. Esto también se aplica al intentar desactivar manualmente el malware. Hay varios componentes instalados, pero solo puedes eliminar uno a la vez, por lo que los demás pueden simplemente reactivar el que acabas de eliminar.

Lo mejor que puedes hacer es escanear y limpiar el disco duro desde un estado limpio:

  1. Saque el disco duro de la computadora y conéctelo a otra computadora (limpia) como segundo disco. Luego escanee el disco desde el sistema limpio. Utilice varios productos antivirus si es necesario si el primero no encuentra nada.
  2. Alternativamente: algunos productos antivirus tienen una solución de memoria USB activa. Arranca desde la memoria USB (en lugar del disco duro comprometido) y escanea el disco infectado usando el software en la memoria USB. Obviamente necesitarás descargar y crear la memoria USB en otro sistema limpio.

Ver también elenlaceque RamHound acaba de publicar en los comentarios. Iba a vincular a esa misma pregunta pero él fue más rápido que yo.

información relacionada