Hace 15 años | Por --13330-- a freeforum.avg.com
Publicado hace 15 años por --13330-- a freeforum.avg.com

La cuestión es que muchos usuarios han empezado a notar que el AVG 8.0 free(también pasa con la versión 7.5) les reporta que el el fichero user32.dll esta infectado por el Trojan Horse PSW.Banker4.APSA. Hay usuarios que sospechan que podría tratarse de un falso positivo. Cosa que no es la primera vez que ocurre

Comentarios

damocles

Yo era usuario de Antivir y lo retiré cuando decía que unos viejos (de años) archivos de IMAGENES eran troyanos. Inclusive un programa que yo había hecho para manejo de documentos, decía que el .exe era un terrible troyano (recién compilado mi programa).

Pregunta a los usuarios de Linux: Hago un programa en C que borre todo el /home/usuario, se los envío por correo y ustedes lo ejecutan (como es linux no pasa nada... pensarán), de acuerdo, el Linux sigue en pie e intacto pero los P**S datos importantes los borró el MALDITO troyano.

Me importa un pimiento si un virus se carga el sistema operativo si me deja los datos para recuperarlos.... pero no me hace gracia decir: "Ohhh, perdí todos los documentos de mi tesis de doctorado, correos, archivos de imagenes, video, música pero me consuelo que el sistema operativo siga en pie".

D

#1 ¿Por que?

zorion

Chistes de "Yo uso Windows y no me pasa" > /dev/null

C

Pues yo uso linux y nunca me ha pasado, la verdad...

pilarina

#5 "Yo uso linux y no me pasa debajo de la linea"

D

#3 Pues ni idea.

D

A mí no me pasa.

acimut

Yo he programado mi propio SO y nunca me ha pasado.

Tomatejc

A la computadora de mi madre le pasó, simplemente conseguí un user32.dll sano e inicié con un LiveCD de Kubuntu y listo. Lo malo es que a pesar de eso mi madre no me dejó instalarle Linux, se limitó a cambiar de antivirus.

#20 Claro, tanto en Windows como en Linux también puede venir tu hermanito de cinco años y borrarte ese documento tan importante que debías entregar al otro día... quizás cuando la IA se desarrolle completamente se podrá evitar eso .

D

Efectivamente, hoy he estado reparando un portátil de un cliente con ese problema, tenía la versión 7.5 Free, no se ha cargado los archivos, los ha puesto en cuarentena y el ordenador no arrancaba, he desinstalado el AVG y ha vuelto a arrancar sin problemas.

p

Uso AVG (ver 8.0.175) en el portátil. A mí no me da señal de virus cuando escaneo la carpeta de system32.

SinApellidos

Aquí otro al que se le jodió el PC.
Resultado: formatear la partición de windows e instalar Avast.

D

Pues yo uso linux y me pasa.

Eso si en mi partición de windows

s

A mi me pasó ayer, confié en el avg que sugeria que el user32 estaba modificado por un troyano, y deje que se encargue de él. y tambien confié en el XP que sugirió que inserte el CD con el sistemas operativo. Ambos hicieron su trabajo pero si tube que reiniciar el sistema porque no funcionaban los programas, luego de eso, todo sigue como hasta antes del incidente, espero que esto le sirva a alguien.
AVG seguira por un buen tiempo más en mi maquina.

c

#20 Una persona lo suficientemente inteligente como para sacarse el doctorado, y tomar la acertada decisión de usar Linux para ello... sabe que debe tener cuidado con los ejecutables que le envían al correo.

D

Editado

D

Editado

D

#31 Personalmente, he desinstalado el avg y no lo pienso usar más.

Con respecto a lo de Linux, sois una panda de cansinos...

D

Me lo he comido enterito .

D

#23 No no, si que es falso ya lo se, pero me salio ayer por la noche, le di a limpiar, y plas, se cargó el user32.dll, pantallazo azul y no ha vuelto a iniciar

D

Ya he conseguio arreglarlo

D

Esto es un resumen del hilo. Lo posteo porque yo también estoy afectada

D

¿Pero como es que a mi no me dejo inservible el sistema?

No lo entiendo

D

Parece que con la última actualización de AVG, han podido corregir el problema de los falsos positivos.

Tenéis razón, esto no pasa con linux.

A

¿Qué es un virus?

Yo uso linux y no me pasa encima de la linea, ni debajo tampoco.

D

#24, La verdad es que el AVG puso los archivos en cuarentena.

#27, No se trata de archivos enviados por correo sino de falsos positivos,

He mirado con el clam win y no me ha detectado nada,

D

#24 ; pues yo también tuve la ocurrencia de borrarlo pero afortunadamente no paso nada y lo pude restaurar a su ubicación original.

Ahora estoy probado con el Clam win

D

@cesc, dicen que es un falso positivo

D

@Glorydays, mira el notame

D

#13 , por favor, en el nótame

D

#10 si ¿pero que tiene que ver?

D

Bueno en serio

D

Algún usuario de AVG tendrá el mismo problema....

nightrain

En la empresa en la que trabajo hemos recibido sólo hoy 7 equipos con este problema. Todos usaban la v. 7.5 del AVG.

D

grrr, a mi el puñetero Avast me ha dado falso positivo en putty y en Carrier, el fork de pidgin

D

#20, que yo sepa eso no es un virus, es un programa que borra un directorio (vale que es una putada)... vamos, imagino que para ser un virus tendrá que infectar algo, si no vaya mierda.

n00b

yo uso avast y no me pasa. Además tiene una dulce voz femenina que me informa de los acontecimientos.

n

No se si es un falso positivo todavia. Luego de recuperar la PC con problemas, ejecute el AVG con la copia "SANA" del user32.dll y NO detecto ningun virus ????

EL Norton corporate edition no detecta el POSIBLE VIRUS"

????

---------------------
Solucion :
1) Marca que user32.dll tiene un virus.
2) Te permite eliminar el virus (no borra el archivo ) o borrar el archivo.
3) Si eliminar el virus. el windows se reinicia constantemente porque le user32.dll quedo mal. Tener que arrancar en modo a prueba de fallos y luego buscar algun user32.dll en el directorio de windows ( puede haber varios , fijate que la fecha coincida ) y copiarlo a una
carpeta tipo c:temp. Luego reiniciar la pc y arrancar al modo de prueba de fallos, pero con la opcion de "DOS". Luego con comandos DOS copias el user32.dll a la carpeta c:windowssystem32

4) Si lo borraste tener que bootear la PC con algun CD que te permita ( mediante algun programa que traiga el cd ) , realizar los pasos anteriores.