Checkcpu – newcpuspeed – cpuulover – streamer

Recrudecimiento de gusanos de redes actualmente. Desde el gusano Autoit GoogleChrome. a3x, nuevas variantes circulan como Checkcpu, CpuOptimizer, newcpuspeed, cpuulover, streamer,streamerdata. UsbFix en su último version detecta y elimina todas las variantes de esta familia de gusanos Autoit (Worm.AutoIt).

Ejemplos de entradas de registro creadas para newcpuspeed.

  • 04 – HKLM\..\Run : [CpuOptimizer] C:\newcpuspeed\Cpufix.exe “C:\newcpuspeed\cpuage.tnt”
  • 04 – HKLM\..\Run : [Checkcpu] D:\WINDOWS\system32\cmd.exe /c start C:\newcpuspeed\Cpufix.exe “C:\newcpuspeed\cpuage.tnt” & exit
  • 04 – HKCU\..\Run : [flaterem] C:\streamer\streamer.exe /AutoIt3ExecuteScript “C:\streamer\stream.txt”
  • 04 – HKCU\..\Run : [strdat] C:\Windows\system32\cmd.exe /c start C:\streamer\streamer.exe /AutoIt3ExecuteScript “C:\streamer\stream.txt” & exit
  • 04 – HKCU\..\Run : [cpuulover] C:\streamerdata\lover\cpuchecker.exe “C:\streamerdata\lover\cpuchecker.txt”
  • 04 – HKLM\..\Run : [newageishere] C:\newcpuspeed\radnewage.exe “C:\newcpuspeed\newradage.tnt”
  • 04 – HKLM\..\Run : [cpunewage] C:\Windows\system32\cmd.exe /c start C:\newcpuspeed\radnewage.exe “C:\newcpuspeed\newradage.tnt” & exit
  • 04 – HKU\S-1-5-21-2930390665-253131009-3694648306-1001\..\Run : [superlover] C:\streamerdata\streamer.exe /AutoIt3ExecuteScript “C:\streamerdata\asuskwsablat.zip”
  • 04 – HKU\S-1-5-21-2930390665-253131009-3694648306-1001\..\Run : [radlover] C:\streamerdata\superlover\supercpuchecker.exe /AutoIt3ExecuteScript “C:\streamerdata\superlover\supercpuchecker.txt”

Como eliminar newcpuspeed (ver AutoIt)

UsbFix elimina esta infección de forma gratuita, descargue UsbFix, enchufe todos los discos USB infectados y ejecute UsbFix. Haga clic en Iniciar análisis.

eliminar Checkcpu - newcpuspeed - cpuulover - streamer

Ahora haga clic en Analisis completa y elimine las detecciones al final del escaneo.

Checkcpu - newcpuspeed - cpuulover - streamer

DESCARGAR USBFIX
Por |2018-11-24T15:10:25+00:00enero 21st, 2018|Amenazas|Sin comentarios

Deje su comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.