Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Archivos hotfix.exe no se ejecutan

Estas en el tema de Archivos hotfix.exe no se ejecutan en el foro de Virus, troyanos y spyware en Foros del Web. Hola a todos, soy nuevo en el foro y estoy en busca de una solucion a un problema muy extraño. Tengo dos servidores, uno con ...
  #1 (permalink)  
Antiguo 01/05/2009, 08:59
tsi
 
Fecha de Ingreso: mayo-2009
Mensajes: 2
Antigüedad: 15 años
Puntos: 0
Archivos hotfix.exe no se ejecutan

Hola a todos, soy nuevo en el foro y estoy en busca de una solucion a un problema muy extraño.
Tengo dos servidores, uno con Windows 2000 Server y otro con Windows 2003 Server.
En los dos aparece el mismo sintoma.

ALGUN VIRUS O SPY NO ME PERMITE EJECUTAR ARCHIVOS CON EL NOMBRE HOTFIX.EXE

Necesito ejecutar unos archivos de actualizacion de un sistema contable, cuyo nombre es hotfix_1020.exe y hotfix_0635.exe. Cada vez que los ejecuto, aparece en pantalla el inicio del proceso, pero inmediatamente se cierra todo y el proceso termina.
En principio pense que los ejecutables estaban mal, pero luego probe renombrando el notepad.exe con el nombre hotfix.exe y pasa lo mismo. Tambien probe renombrando el msimn.exe y tambien ocurre lo mismo.
Los archivos originales son autoextraibles, al renombrarlos el proceso comienza, avanza un poco, pero al descomprimirse vuelven a aparecer los archivos con el nombre hotfix.exe y el proceso se corta instantaneamente.

Alguien tiene alguna idea de que se trata.
Ninguno de los servidores tiene antivirus, ni antispy.

Espero ansiosamente alguna respuesta.
Muchas gracias

TSI
  #2 (permalink)  
Antiguo 02/05/2009, 09:26
 
Fecha de Ingreso: junio-2002
Mensajes: 750
Antigüedad: 21 años, 11 meses
Puntos: 22
Respuesta: Archivos hotfix.exe no se ejecutan

Lo primero sería desinfectar los ordenadores (instalando antivirus o pasando antivirus online, varios antyspyware, anti-rootkit etc.).

Eliminar archivos temporales
Desactivar servicios y elementos de inicio sospechosos
Pasar anti-rootkit (GMER...)
Pasar antivirus (instalado u online; Si no tienes antivirus comprado puedes usar alguna demo de un antivirus o intentar con alguno gratuito como ClamWin, AntiVir, Comodo Antivirus...)
Pasar antispyware (malwarebytes antimalware, spybot search & Destroy, superantispyware)

También puedes probar a descomprimir el hotfix.exe en otro ordenador o en una máquina virtual y copiar los archivos que contenga (descomprimir con winRAR u otro tipo de compresor, o iniciar la instalación del hotfix.exe en otro ordenador pero sin llegar a instalarlo, mientras está abierto ir a la carpeta de archivos temporales para buscar los archivos descomprimidos).

O descargar el archivo hotfix.exe en otro ordenador, renombrarlo, traspasarlo al ordenador de destino y probar si se instala.
  #3 (permalink)  
Antiguo 19/05/2009, 07:07
tsi
 
Fecha de Ingreso: mayo-2009
Mensajes: 2
Antigüedad: 15 años
Puntos: 0
De acuerdo Respuesta: Archivos hotfix.exe no se ejecutan (SOLUCIONADO)

Disculpen mi ausencia de informacion al respecto del problema, pero es que estuve muy atareado.
Les comento que ya quedo solucionado el problema de este bicho maldito!!!!
Finalmente el virus en cuestion era el llamado Net-Worm.Win32.Kido.ih :-p
(triple w).viruslist.com/en/search?VN=Net-Worm.Win32.Kido.ih&referer=kav

La forma en que lo saque del equipo fue la siguiente.
Retire los discos duros de los servidores y los conecte a una PC con el KAV actualizado y procedi al escaneo de todos los archivos de la unidad.
Finalmente encontro varios .dll y .tmp infectados por este gusanito. Los elimine desde el mismo KAV y luego elimine todo lo referente a archivos temporales de windows y de internet. Tambien los archivos de restauracion del sistema.
Luego borre las entradas en el registro del virus, tal cual lo indica la pagina de viruslist y asunto resuelto.

Ahora ya tengo instalado un KAV para server en cada uno de los servidores.

Desde ya , muchas gracias por el apoyo y los datos que me dieron.
Saludos
TSI
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:19.