Si usted ha trabajado en Windows desde hace algún tiempo entonces usted debe haber visto algunas carpetas en las unidades de raíz con el nombre que empieza con Found.000, Found.001 y así sucesivamente.

Estas carpetas se crean automáticamente cuando se ejecute el chkdsk (escaneo de disco) o incluso de otra comprobación de utilidad.
Regsvr.exe es clasificado como un gusano W32.Imaut. Este gusano crea carpetas y una entrada de Registro para habilitar su ejecución automática en cada inicio del sistema.

Este gusano también crea una tarea programada para ejecutarse automáticamente en una fecha determinada y/o tiempo. También crea el archivo Autorun.inf para su ejecución automática.
Para eliminar de forma automática el regsvr.exe, puedes realizar los siguientes pasos: Descargue e instala el Malwarebytes’ Anti-Malware. (Selecciona idioma español)
- Al finalizar la instalación te indicara que debes actualizar la herramienta antes de ejecutarla para trabajar con las últimas bases de datos del programa.
- En caso de presentar algún problema a la hora de la actualización, debes acceder a tú Firewall y configurarlo para que le des permisos de acceso a Internet a la herramienta Malwarebyte’s Anti-Malware.
- Ejecuta Malware Bytes Anti-Malware
- Realiza un escaneo completo del PC y elimina las infecciones que este detecte.
Ya mucho me han preguntado que es el fichero jqs.exe y que es lo que está haciendo en nuestro sistema, pues algunos pueden pasarse por desapercibidos confundiéndolo con un virus, aplicación errónea, aplicación basura, etc. En seguida mostraré los datos solicitados.

Jqs.exe es propietario de Java Quick Starter y pertenece a Java. El proceso es necesario para mejorar el tiempo de inicio de los applets de Java y las aplicaciones de la precarga de los archivos frecuentes de Java Runtime Environment.
Se ha localizado algunos nombres de dominio muy parecidos al de la empresa Java, pero no son de fiar. Tal es el caso de javasunupdate.info, que no pertenece a Sun Microsystems u Oracle para esa materia. Al navegar por este sitio, se le pide que descargue una actualización de Java:

De hecho, es un archivo malicioso, y trata de una variante del malware IRC Bot. El archivo también está alojada en ese dominio en javasunupdate.info/file.exe, y para darnos cuenta como es falso la firma:
