¿Troyano minero?

No se preocupe que no vamos a desinstalar la aplicación de Realtek HD Audio, sólo se la vamos a deshabilitar para que no se inicie cuando se enciende su ordenador, para que no esté en ejecución y no consuma la Memoria Ram y por tanto no tire tanto del procesador y no fuerce a los ventiladores a que estén encendidos constantemente.

Realice el siguiente procedimiento que le dejo a continuación:

PASO 2:

En la lista que se refleja busque lo siguiente:

:one: Java Update Scheduler Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:two: Realtek HD Audio Universal Service Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:three: Windows Security notification icon Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

Una vez realice dicho procedimiento, maximiza la pantalla y me manda unas Capturas de Pantalla con todo lo que salga.

A la espera de su respuesta!

Hola buenos días, he realizado los pasos indicados y aqui dejo captura de pantalla del resultado

Añado tambien que justo ayer me apareció esta aplicación de GitHub en el inicio y no estoy seguro de que puede ser, pero por si acaso tambien le puse en modo Desactivado. He estado instalando algunas cosas y puede ser que provenga de algunos de tales programas.

Saludos y espero respuesta

1 me gusta

Indiqué específicamente lo siguiente:

Específicamente indica los siguientes puntos:

:zero: No realices pasos/acciones que NOSOTROS no te hayamos indicado.

:one: No descargues NADA de internet y/o conectes dispositivos externos a tu equipo.

:two: No instales NADA (programas/Software/complementos/extensiones del navegador…)

:three: No realices por tu cuenta otros procedimientos.

:four: Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

Buenas @Kami_Lenneth, ¿Qué has estado instalado en su ordenador específicamente?

Te lo comento porque puede ser contraproducente que estemos desinfectando su ordenador y pueda volver a infectar su ordenador al instalar programas procedentes de alguna página poco fiable o de dudosa procedencia o que dichos programas puedan venir con maravillosos regalos como maravillosos Malware e infecciones, se lo comento para que lo tenga en cuenta ya que entonces todo el trabajo que se está realizando no serviría de nada.

GitHub: Es una forja para alojar proyectos utilizando el sistema de control de versiones Git. Se utiliza principalmente para la creación de código fuente de programas de ordenador. El software que opera GitHub fue escrito en Ruby on Rails. Desde enero de 2010, GitHub opera bajo el nombre de GitHub.

¿Usted necesita el programa de GitHub o lo podemos desinstalar de su ordenador?

Quedo a la espera de su respuesta!

Acabo de revisar mi PC y la lista de programas instaladors está tal como quedó durante los procesos de desinfección. Lo unico que he hecho fue desintalar y volver a reinstalar el Realtek Audio desde su página oficial.

Este pequeño proceso de GitHub apareció en mi inicio justo un día después de haber mandado la captura de los programas del Inicio y no tengo idea de dónde proviene o cómo apareció, asi que sí, quiero desinstalarlo de mi ordenador.

IMPORTANTE:

:zero: Si usted tiene instalado el programa de desinstalación: Revo Uninstaller no hace falta que lo instale de nuevo, simplemente ejecute dicho programa y siga su manual.

Una vez aclarado esto, vamos a desinstalar dicho programa, para ello realiza los siguientes pasos:

DESINSTALACIÓN PROGRAMAS

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con Revo Uninstaller en su Modo Avanzado. Aquí te dejo la Url de Descarga del: Revo Uninstaller, Url de Descarga del Revo Uninstaller, para que sepas cómo descargar e instalar el programa correctamente. Aquí te dejo su manual del: Revo Uninstaller, para que sepas cómo utilizarlo y configurarlo correctamente: manual de Revo Uninstaller.

Quitas todos los programas que encuentre Revo con los nombres de:

:one: :

GitHub

Pues serían los siguientes:

GitHub

O bien:

GitHub (Todos los que sean GitHub + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalados.

Manual de Uso: Revo Uninstaller: Manual de Revo Uninstaller - nº 2 por SanMar

Ahora realice lo siguiente, siguiendo el manual aplicado a los programas que le indico que desinstale a continuación:

:zero: DESINSTALACIÓN PROGRAMAS:

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con Revo Uninstaller en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.

Quitas todos los programas que encuentre Revo con los nombres de:

:one: :

GitHub

Pues serían los siguientes:

GitHub

O bien:

GitHub (Todos los que sean GitHub + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalados.

Manual de Uso: Revo Uninstaller: Manual de Revo Uninstaller - nº 2 por SanMar

Me mandas una Captura de Pantalla! con todo lo que salga.

Cuando se haya desinstalado por completo dicho programa me lo comunica por aquí.

Quedo a la espera de su respuesta!

Hola de nuevo. Perdon por la tardanza.

Logré indentificar la procedencia de esta app GitHub y creo que es de uno de los visores de realidad virtual que uso para jugar (Second Life). Es como un paquete de utilidad extra que viene con el visor. Para poder quitarlo tengo que desinstalar el visor completamente ¿Es necesario desintalarlo?

1 me gusta

En respuesta a su pregunta, depende, ya que si la aplicación GitHub es un complemento extra que viene con el Visor de Realidad Virtual entonces NO tiene el porqué desinstalarse dicho Visor de Realidad Virtual. Ahora si dicho Visor de Realidad Virtual viene todo junto incorporado junto con el Visor de Realidad Virtual entonces SI que se desinstalaría todo.

Si usted desea desinstalar dicha aplicación GitHub con las indicaciones que le he indicado me lo comunica por aquí.

Quedo a la espera de su respuesta!

He desinstalado el visor de Second Life y creo que pude descubrir de donde venía esta app de GitHub, parecia ser un auto-updater para el Discord (programa que uso mucho para grupos y llamadas)

Los he desinstalado a ambos y lo del GitHub ya no aparece en la lista

1 me gusta

Disculpe por la demora, es que la vida se me complica exponencialmente.

Perfecto! Sigamos entonces!

Abre CCleaner y ve a HerramientasInicio y guarda un reporte:

Me mandas dicho reporte.

A la espera de su respuesta!

Hola de nuevo. Aqui esta el reporte de la pestaña de Inicio del CCleaner:

|No|HKCU:Run|CCleaner Smart Cleaning|Piriform Software Ltd|C:\Program Files\CCleaner\CCleaner64.exe /MONITOR||
|---|---|---|---|---|---|
|Sí|HKLM:Run|AvastUI.exe|AVAST Software|C:\Program Files\Avast Software\Avast\AvLaunch.exe /gui||
|No|HKLM:Run|RtkAudUService|Realtek Semiconductor|C:\Windows\System32\RtkAudUService64.exe -background||
|Sí|HKLM:Run|SecurityHealth|Microsoft Corporation|%windir%\system32\SecurityHealthSystray.exe||
|No|HKLM:Run|SunJavaUpdateSched|Oracle Corporation|C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe||

1 me gusta

Realice el siguiente procedimiento que le dejo a continuación:

PASO 2:

En la lista que se refleja busque lo siguiente:

:one: HKLM:Run|SecurityHealth|Microsoft Corporation|%windir%\system32\SecurityHealthSystray.exe||

Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

Una vez realice dicho procedimiento, maximiza la pantalla y me manda unas Capturas de Pantalla con todo lo que salga.

A la espera de su respuesta!

Hecho:

1 me gusta

Perfecto! Se ha realizado correctamente el procedimiento!

Una pregunta, @Kami_Lenneth, ¿Conoces los siguientes programas que tiene instalado en su ordenador?

:one: EevisiónGamingMouse

:two: Firestorm-Releasex64

:three: League of Legends

¿Se pueden desinstalar cada uno de ellos?

Quedo a la espera de su respuesta!

EevisionGamingMouse es un programa que uso ocasionalmente para configurar las luces y la sensibilidad de un mouse gaming RGB Redragon que estoy usando.

Firestorm-Releasex64 es un visor de un juego llamado Second Life, suelo usarlo casi a diario y el útilmo League of Legends es un juego online MOBA

No sé si realmente es necesario desinstalarlos ya que son programas y juegos que uso habitualmente, no estoy seguro de si afectan negativamente a mi PC.

1 me gusta

Te comento es que los juegos suelen tirar bastante del procesador aunque no se inicien ya que muchas veces se inician con el inicio de Windows y eso puede hacer que tire de la Memoria Ram y a su vez del procesador con lo cual puede hacer que se pongan en funcionamiento los ventiladores.

Vamos a probar otras alternativas para no tener que desinstalar dichos programas.

Ahora para proseguir realiza lo siguiente para asegurarnos que el sistema está bien como los últimos pasos de reparación:

:one: Selecciona el botón Inicio y ve a Configuración > Actualización y seguridad > Windows Update.

Máximice la pantalla y mándeme una Captura de Pantalla de todo lo que salga ya que no debe realizar ningún otro procedimiento adicional ya que le tengo que indicar que pasos se deben realizar y por ello necesito que me envie dicha Captura de Pantalla.

Quedo a la espera de su respuesta!

¿Es ésto? Creo que está todo en orden, le he instalado todas las últimas actualizaciones y cuando pongo para buscar actualizaciones ya no sale nada en los resultados.

1 me gusta

Perfecto! Una pregunta @Kami_Lenneth, ¿Le ha dado a la opción que pone: Buscar actualizaciones? Si es así, ¿Se le refleja que existen nuevas actualizaciones o se le refleja que está todo actualizado!?

Quedo a la espera de su respuesta!

Hola buenos dias Le he dado varias veces al botón de “Buscar actualizaciones” pero ya no muestra nada, solamente el mensaje de que todo está actualizado y en regla.

1 me gusta

Realice el siguiente paso que se indica a continuación:

:one: En la barra de búsqueda escribe cmd y en la primera opción que aparezca da clic derecho y elige Ejecutar como administrador. Se abrirá una ventana negra. Copia y pega los siguientes comandos línea por línea: (P.D: Es decir, copias el primer comando completo hasta el final y le das a la tecla: Enter y seguidamente dejas que acabe el Proceso de Análisis hasta el final y realizas el mismo procedimiento con el resto de comandos):

dism /online /cleanup-image /restorehealth

dism /online /cleanup-image /startcomponentcleanup

sfc /scannow

Si alguno te pide reiniciar procedes. Revisa si el ultimo comando te informa si encontro alguna infracción y si la pudo reparar. Si encontró y copia y pega este otro comando:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Esto generará un reporte en tu escritorio llamado sfcdetails. Por favor trae su contenido o adjúntalo en un mensaje.

Me manda varias Capturas de Pantalla cuando finalicen dichos procesos para poder revisarlo para ver si se han realizado correctamente todos los procesos correctamente.

Quedo a la espera de su respuesta!

1 me gusta