Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Akaise en 17 Octubre 2010, 19:54 pm



Título: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: Akaise en 17 Octubre 2010, 19:54 pm
Buenas! Aprovecho más que nada para presentarme, soy Akaise.
Mi problema, es, que al pasar el scáner del Avast! Antivirus me dice que hay una serie de archivos, catalogado como BOMBAS DE DESCOMPRESIÓN, que no puedo borrar, ni mover, ni cambiar de dirección. Son varios de ellos los problemas que tengo.
Mi situación es, que estuve sin antivirus durante unos meses, y ahora he instalado avast!.
Bien, tengo también el CCleaner, al pasar su escaner, se detiene en el 25% en esta ruta:
C:\$Recycle.bin\S-1-5-21-3312487057-406314858-1138531864-1001\$RSE4845.CoM]\gant-shsm.iso
Es un archivo .ISO que descargué en verano, hace ya unos mesecitos. He probado a escanear con Avast! Y eso, me dice que éste es una de las bombas de descompresión.
He probado a borrarlo, y nada no hay manera, ni desde la ruta, ni con antivirus ni nada de nada.
He pasado un antivirus online, que vi como solución en algunos foros, pero no encuentra nada.
Alguien tiene idea de cómo puedo borrar este tipo de archivos?
Tengo entendido que con el HijackThis se puede arreglar.
¿Alquien me ayuda?


Título: Re: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: kAskaMOtz en 17 Octubre 2010, 21:18 pm
Esas alertas son comunes en Avast pero no es nada peligroso. Simplemente te indica que algo se va a descomprimir.
No te preocupes, no pasa nada


Título: Re: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: Akaise en 17 Octubre 2010, 21:41 pm
Esas alertas son comunes en Avast pero no es nada peligroso. Simplemente te indica que algo se va a descomprimir.
No te preocupes, no pasa nada

Sinembargo he leído que es peligroso... Si sólo me pasase esto con el Avast! Antivirus, mestaría más tranquilo, pero me ruboriza el que al pasar el Limpiador del CCleaner, se quede encasquillado en ese archivo...

EDIT: Además he leído que si se descomprime, mi ordenador pordía irse al garete ya que mi memoria RAM no lo soportaría, porque pueden llegar a convertirse en archivos de más de 1T


Título: Re: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: Roy-Mustang en 17 Octubre 2010, 22:04 pm
Vamos por partes:

1 Desactiva Restaurar Sistema
2 Bajate el MalwareAntimalware byte, de su pagina oficial.
3 Baja Tambien el Ccleaner,(ya lo tienes  :P)
4. No estaria mal que dejes un log con el Hijackthis
Comencemos

1, Entra en modo a prueba de fallos con conexiones de Red, normalmente se entra pulsando F8 antes de que Windows inicie
2. Haste un examen completo con MalwareAntimalware bytes, Elimina todo lo que salga.
3. Haz una limpieza con el Ccleaner, incluso selecciona la casilla de borrar espacio libre en el disco.
4. Haste un examen en linea con Panda Nano Scan (http://www.pandasecurity.com/activescan/index/)
5.Si el problema persiste con el malwarebytes, tiene una opcion de file Assadian, si mal no recuerdo (ya dias no le uso) pues con esa funcion podras elmininar cualquier Archivo, por mas que se resista.

Un saludo

De momento creo que con esto tienes, Esperamos tu log de Hijackthis y a ver que tal con los resultados


Título: Re: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: Novlucker en 25 Octubre 2010, 03:20 am
En mi experiencia, el Avast puede resultar un poco paranoico con respecto a las bombas de descompresión, hubo en momentos que me marcaba como bombas archivos ISO totalmente normales, supongo que ha de ser por el ratio de compresión que tienen.

El peligro de las bombas de descompresión no es más que colgar el pc y tal vez quedarse sin espacio en disco, la verdad no tienen mucha "ciencia", por ejemplo; acabo de crear un archivo de texto solo con letras a, el archivo comprimido pesa 782 Kb, y descomprimido 1.25 Gb :silbar:

Saludos


Título: Re: Bomba de Descompresión y Avast! Antivirus 4.8
Publicado por: [Zero] en 25 Octubre 2010, 13:05 pm
Si lo quieres eliminar y no puedes seguro se debe a que avast te lo bloquea, trata de decirle que es un archivo seguro y luego podrás eliminarlo/no eliminarlo.

Saludos