Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: stack en 1 Septiembre 2022, 12:37 pm



Título: Aviso molesto
Publicado por: stack en 1 Septiembre 2022, 12:37 pm
Hola, alguien sabe porque me aparece de vez en cuando este aviso, la direccion indicada no la encuentro en mi PC, ni se a que se refiere.

(https://i.postimg.cc/qqDVsyxz/Sin-t-tulo-RARO-2.png)

Gracias.


Título: Re: Aviso molesto
Publicado por: El_Andaluz en 1 Septiembre 2022, 13:19 pm
Una posible solución puede estar aquí mira:


Citar
Que buen antivirus, se le coló malware y no se enteró de nada. Buena idea eliminarlo. Por fortuna mal diseñado y por ello se provoca el mensaje de error.

1. Descargue este programa:
AutoRuns for Window
https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

No requiere instalación, solo descomprima el .zip a una carpeta y ejecute autoruns.exe desde allí.

2. Una vez abierto el programa pulse en File>Run as Administrator

3. Ahora pase a la pestaña Scheduled Task, localice la entrada que corresponda a audio.vbs, un clic derecho sobre esta y seleccione Delete.


Es posible que no se encuentre en esa sección de modo que también busque en la pestaña Logon, si es este el caso.

Cierre todas las ventanas y reinicie, el error debe desaparecer.

Por ultimo, abra el Explorador y verifique si la carpeta C:\Performs\ existe o no. En el caso que este allí elimínela y vacié la Papelera.


https://answers.microsoft.com/es-es/windows/forum/all/windows-10-windows-script-host/0eaaa8fc-01e3-4874-937e-eacb2340af01 (https://answers.microsoft.com/es-es/windows/forum/all/windows-10-windows-script-host/0eaaa8fc-01e3-4874-937e-eacb2340af01)


Título: Re: Aviso molesto
Publicado por: stack en 1 Septiembre 2022, 13:48 pm
Vale, gracias, lo he descargado luego mirare a ver si hace algo.

Saludos.


Título: Re: Aviso molesto
Publicado por: Danielㅤ en 1 Septiembre 2022, 16:23 pm
Hola, prueba a borrar la carpeta de archivos temporales.
Sigue estos pasos:

Para eliminar los archivos temporales: En el cuadro de búsqueda de la barra de tareas, escribe liberador de espacio en disco y selecciona Liberador de espacio en disco en la lista de resultados. Selecciona la unidad que quieres limpiar y, a continuación, Aceptar

Fuente Microsoft


Saludos


Título: Re: Aviso molesto
Publicado por: stack en 1 Septiembre 2022, 17:11 pm
Hola @Daniel, gracias por la sugerencia, acabo de hacerlo y ya veremos si vuelve a aparecer el aviso, si lo hace probare lo que me sugirio @andaluz

No afecta para nada al PC pero es molesto.

Saludos.


Título: Re: Aviso molesto
Publicado por: el-brujo en 1 Septiembre 2022, 17:20 pm
Pues no tiene muy buena pinta.

Windows Script Host se puede o suele usar para ficheros maliciosos. En este caso es un fichero JS (javascript) y también suelen usar VBS (Visual Basic Script)

La ruta claro que debe existir, lo que debe estar oculta:

Citar
c:\Users\Pedro\AppData\Local\Temp

Simplemente tienes que mostrar los ficheros ocultos o ficheros del sistema.

Yo también borraría los ficheros temporales del navegador, en este caso del Edge, es dónde almacena por defecto ficheros temporales.

Yo siempre recomiendo en Windows desactivar WSH por seguridad:

Desactivar Windows Script Host
https://blog.elhacker.net/2016/04/como-evitar-prevenir-que-un-ransomware-cifre-secuestre-los-ficheros-archivos-en-servidor-windows.html#3

Si lo desactivas, seguro que no te sale el aviso.

(https://2.bp.blogspot.com/-YjJVKwR03D4/VxiMeZ6aXbI/AAAAAAAAYeU/e6mxlR6AvFIWTOifgmlid32mKgX4DQ4AQCLcB/s1600/windows-script-host-access-is-disabled-on-this-machine.png)


Título: Re: Aviso molesto
Publicado por: stack en 1 Septiembre 2022, 18:23 pm
Gracias @el-brujo mirare los ficheros ocultos para ver si localizo ese archivo.

Y mirare de desactivar el WSH

Saludos.