Hola a todos. hoy he empezado a recibir innumerables ventanas de alerta de nod 32 avisando de un troyano denominado win32/agent.qhs.
Tras probar todo lo que he encontrado en este y otros foros el problema no desaparecía. Solución que le he dado:
1º.- fijarme en el nombre del archivo (en mi caso era 701a00761.dll).
2º.- realizar una busqueda en todo el ordenador usando la parte principal del nombre (701a00761) e incluyendo en la busqueda zonas de sistema y directorios y carpetas ocultos. en mi caso encontró DOS archivos; 701a00761.dll y 701a00761.exe
3º.- editar el registro y buscar en todo el la secuencia 701a00761. al hacerlo pude comprobar como había numerosas entradas en el registro que apuntaban a la ubicación excata del archivo.
4º.- escribir en un archivo txt el nombre del archivo (en mi caso 701a00761)
5º.- apagar y reiniciar en modo seguro (pulsando f8 durante el inicio del pc)
6º.- una vez en modo seguro, repetir la secuencia de busqueda (pasos 2º y 3º) pero ahora si eliminando todas las entradas localizadas que coincidian EXACTAMENTE con la cadena principal del nombre (en mi caso 701a00761). como en modo seguro no te arranca el antivirus, deberás usar el archivo de texto para el nombre de la cadena ya que no tendrás ventanas de aviso con el citado nombre.
7º.- repetir los pasos de busqueda para verificar que no se ha quedado nada por ahí.
8º.- reiniciar el ordenador.
Tras estos pasos no he vuelto a tener ninguna ventana de alerta y el antivirus ha chequeado el ordenador entero sin detectar infección alguna.
CONSEJO Nº 1; si no estás acostumbrado a trastear en el registro de sistema, haz una copia de seguridad antes por si las moscas.
OPINION PERSONAL; en mi caso creo que en realidad 701a00761.dll y 701a00761.exe no era un virus sino que era el recordatorio que, cada varios días, generaba el adobe flash player indicando que había una nueva versión disponible (autoupdate). ¿Por que mi antivirus (nod32 bussines edition) lo ha podido confundir? = por que lo tengo al nivel máximo de protección y con la opción de "detectar programas y aplicaciones potencialmente peligrosas" activa motivo por el cual cuando el autoupdate se ha puesto en marcha lo ha considerado una amenaza, lo ha intendado desinfectar y, cuando no ha podido, lo ha eliminado. esto desencadena un bucle ya que, al detectar el autoupdate que falta la dll, ejecuta el archivo exe que reconstruye la dll perdida y, en cuanto hace esto, el nod 32 detecta la reaparición del fichero, de nuevo lo intenta limpiar y, como no puede, borra el archivo y... vuelta a empezar.
he visto en varios foros problemas similares con antivirus diferentes y con archivos diferentes pero creo que, en la mayoría de casos, se trata de autoupdates que son confundidos por el antivirus con un troyano.
si son de verdad un virus, el proceso que yo he aplicado no lo eliminaría de su escondite y el problema no desaprecería. por el contrario, si no es un virus, estos pasos casi seguro que lo eliminan.
CONSEJO Nº 2 si no es un virus y es un autoupdate, recordad en que carpeta de archivo está intentando instalarse ya que, eliminado el autoupdate, el programa qu sea ya no volverá a recordaros la necesidad de actualizar a menos que forceis una actualización manual.
espero que esta líneas sirvan de ayuda.