Promosoft.exe ataca en La Habana

Vicente Morin Aguado

PalacioHAVANA TIMES — Un nuevo virus está proliferando en los medios computadorizados de la capital cubana, su nombre de presentación es Promosoft.exe. Wilson Family. Fatalmente lo descubrí al insertar mi USB en la computadora y hacer clic en este “ejecutable”.

Mi acción anterior fue copiar las actualizaciones de Kasperski y Nod-32 en el Palacio de la Computación y por tanto, no podía sospechar de contar con un gusano informático en mi dispositivo de almacenamiento masivo.

Después supe que los dos antivirus más utilizados en Cuba no reconocen este hijo mal nacido de la familia Wilson. Probando con Avast fue lo mismo. Estaba ante un serio problema.

Promosoft.exe se aloja en la carpeta Inicio y, si usted inserta cualquier USB, inmediatamente se reproduce en la misma, impidiendo detenerla. Por el momento no encontraba la manera de eliminar al molesto enemigo de mi trabajo diario.

Volví al Palacio de la Computación, hablé con varios trabajadores, directamente con los encargados de la transferencia de las actualizaciones, pero no encontré sensibilidad hacia el asunto, menos respuesta.

Una compañera se escudó diciéndome que seguramente la infección vino por los mismos usuarios, algo muy posible, pero inadecuado cuando lo importante era resolver el problema creado.

Recordé entonces que en Cuba existe una empresa llamada Segurmática, encargada de la protección de los medios computadorizados del país, la cual brinda también servicios a los particulares. Acudí al departamento comercial y me pidieron una muestra del objeto malicioso. La compañera que me atendió, amable, desconocía este Troyano.

Buscando en Google, encontré que Promosoft.exe apareció por vez primera en el 2009, atacando principalmente los sistemas Windows XP y Vista. No me ofrecieron detalles de cómo eliminarlo.

Al día siguiente volví a las oficinas de Segurmática con el perjudicial “microorganismo”, aislado en una USB que no me atreví a pinchar, mucho menos la compañera que me atendía desde el día anterior. Sin embargo, otra colega suya, mejor informada, reconoció de inmediato la existencia del Hijo ilustre de la Wilson Family me dijo que estaba propagado por media Habana. Lo bueno del caso fue su próxima expresión: Segurmática antivirus 1.6 lo elimina.

Efectivamente, al accionar con el reputado como muy humilde antivirus cubano, desapareció el atrevido troyano que tanta preocupación me causaba. Supe además que esta empresa tiene convenio con el Palacio de la Computación, por lo cual era inexplicable la falta de una solución al caso.

Nada, cosas de mi país y advertencia para otros lectores y sus amigos, si ya se toparon con Promosoft.exe y mejor aún, si no desean encontrarse con él. En cuanto al sitio cabecera de los Joven Clubs de Computación, volveré con la obligación de copiar nuevas actualizaciones de los antivirus. Ya les contaré de un nuevo encuentro con la indeseada familia Wilson.

Vicente Morín Aguado: [email protected]


14 thoughts on “Promosoft.exe ataca en La Habana

  • el 1 julio, 2018 a las 1:26 am
    Permalink

    Yo hice lo de el kaspersky el único q lo detectó pero no puede borrarlo automáticamente lo cancela :( también hice todo lo demás y no dio resultado que impotencia

  • el 29 marzo, 2014 a las 11:54 am
    Permalink

    El dichoso promo hace de las suyas pero tiene de oponente la ciencia informática cubana, hoy es 29 de marzo de 2014 y todavía está dando problema, llegó a mi hace unos días y he encontrado este artículo, deben saber que existe la forma de eliminarlo manualmente a los que le ha ocurrido algo igual, busque en los sitios cubano y encontrará solución.

  • el 21 noviembre, 2013 a las 12:29 pm
    Permalink

    asi lo detecta Worm.Win32.AutoRun.icu y asi lo elimina en su update del 13/9/2013 Kaspersky WOWW el MEJOR jejej

  • el 21 noviembre, 2013 a las 12:25 pm
    Permalink

    Yo solucione el Problema con Kaspersky Anti-Virus 2013 y siempre que llega un pendriver con el , lo detecta y elimina.

  • el 2 octubre, 2013 a las 9:09 am
    Permalink

    vayan inicio ->ejecutar-> despues tecleen msconfig les saldra una ventana que tienen varias pestañas en la parte superior y vayan a la pestaña inicio ahi se encutran todos los programas que se inician con el sistema operativo y ahi estara el promosoft desmarquelo, ademas hay otro proceso de inicio que tiene un nombre que dice algo de epson desmarquelo igual y ya tiene su problema resuelto y este no se iniciara mas ni se replicara

  • el 29 septiembre, 2013 a las 1:05 pm
    Permalink

    no tienes k hacer nada de nada con el nod32 5 se elimina solito elimina el promosoft.exe y el virus k corre como proceso en el sitema asi k instalatelo y wala .. prob resuelto!!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *