¿VIRUS? publicidad emergente repentina!

Ok. No hay nada interesante de que preocuparse… así que no hace falta que busques más, ya que los síntomas de infección tampoco los tienes.

Así que:

0) Ve al cuadro de búsqueda de Inicio de Windows y escribe cmd clic derecho sobre este y seleccionas Ejecutar como administrador. Allí escribes: sfc /scannow y presionas ENTER. Esperas a que finalice (puede tardar un buen rato), mientras se esté ejecutando, no hagas nada de nada con el PC.

Cuando finalice me traes el log que generará. Como este puede llegar a ser muy largo, lo adjuntas como fichero de texto. Mírate: Adjuntar archivos en un tema

Normalmente suele estar en:

Captura de pantalla de 2021-02-11 01-33-56

También traes una captura de pantalla del cmd cuando el comando haya acabado de ejecutarse.

¿Tu disco duro es HDD o SSD?

Salu2.

1 me gusta

El archivo no me cabe @Marr0n son 8.364 KB de espacio… :frowning: locura

Te paso captura y nose, alguna manera de enviar el archivo?? te lo subo a un drive y te lo comparto? No sé que hacer, estoy intentandolo dividir pero no sé si igual borro algo o lo que sea… en 9 partes debería dividirlo. Ya me dices.

Te pego los reportes de los últimos fragmentos y me dices si te sirven o como podemos hacer con todo!! CBS - 4.txt (983,5 KB) CBS - 4.txt (983,5 KB)

Maldita sea, las pantallas azules son de las ram. O de las ranuras de la placa base… he entrado a jugar y pantallón. Quito las nuevas… 0 problemas… te lo digo pro que estabas al tanto! JEJE SEGUIMOSS eso ya será otro tema! :smiley:

Y perdona por no responderte antes pero

Tengo un poco de todo. Varios HDD y 2 SSD por ahora. Tengo un HDD viejo que saqué de un pc antiguo. creo que en no mucho volcaré su contenido en otro SDD, la verdad con 1HDD voy bien de 1TB creo que tengo. El viejo HDD es de 500GB y lo uso como muy extra cuando me quiero bajar cosas o archivos que no me importen mucho perder. A modo de basura casi jeje

Hola, buenas @SABOCEKIK perdona que haya tardado en responder. La vida que se me complica exponencialmente… bueno… vamos al lío.

No había ninguna infracción de integridad en el sistema operativo de tu equipo :+1: respecto a este tema este todo correcto.

OK, sí. De este tema ya estamos acabando y por lo que dices tiene toda la pinta de que sean las RAMs nuevas que comentas. Ya vi tu otro tema que creaste, en cuanto finalicemos de este si no te ha ayudado nadie ya te ayudaré yo para testar las RAMs dándote unas indicaciones concretas.

Tu sistema operativo lo tienes en un SSD. ¿Correcto?

:one: De todas formas como en tu caso tienes varios discos duros mecánicos HDD, estos sí que deben de ser desfragmentados. Para ello haz lo que se indica en esta guía: ¿Como Desfragmentar el/los Discos y Particiones?

Salu2.

Buenas @Marr0n , no me deja desfragmentar los HDD (aparece optimización no disponible). Los SSD ya se desfragmentan a diario. Y sí EL SO está en el SSD.

Sin problema, he podido averiguar que 1 era la causante… ahora a devolver y garantía. Ya es la segunda vez (y solo he adquirido RAMs 2 veces) que me llega una dañada… Cerraré ese tema ahora.

@SABOCEKIK los que dice optimización no disponible del C y el E es porque son unidades de estado sólido (SSD).

OJO OJO VIGILA LOS SSD no deben de desfragmentarse nunca.

La desfragmentación es solo para los HDD o discos duros mecánicos. Si tienes discos duros SSD con la desfragmentación activada eso es muy malo. Pues por la arquitectura física y funcionamiento de los SSD, desfragmentarlos es contraproducente, ya que estás moviendo muchos GB de datos dentro del SSD y en los SSD la fragmentación no les afecta, ya que no son HDD con sus platos mecánicos, sectores, bloques, etc.

En resumen es contraproducente y malo por lo siguiente:

    1. No tiene sentido desfragmentar un SSD debido a su arquitectura/composición física y modo de funcionamiento.
    1. No solo no tiene sentido sino que es malo para estos, ya que estás acortando su tiempo de vida útil. Pues los SSD tienen ‘X’ número de ciclos de vida y mayoritariamente son estos los que marcan o dictaminan el tiempo de vida de un SSD (influyen muchas otras variables, pero esta es la más importante). Así que al Desfragmentarlos lo único que aces es escribir datos innecesariamente y hacer aumentar de forma desmesurada el Lifetime Writes y hacer así que tu disco la palme antes de lo que le toca.

Así que SSD no los desfragmentes NUNCA y los HDD de vez en cuando los desfragmentas y ya esta.

OK. Como quieras. Dices que ya la has detectado cuál es la que da problemas, si es así, tira de garantía y que la cambien. De todas formas: ¿La otra tienes la certeza o seguridad de que está bien?

Yo si quieres en el otro tema en cuanto “matemos este” te ayudo a comprobarlo. Ya me dices como quieres proceder.

¿Qué antivirus tienes actualmente a día de hoy en tu máquina como protección residente?

Salu2.

1 me gusta

Oído cocina @Marr0n . Ya están todos quitados los SSD. Los demás siguen sin dejarme aunque he movido la frecuencia de optimización de mensualmente!

Gracias por los consejos.

Podemos mirarlo por asegurar el tiro, aunque tengo de garantía 1 mes para poder devolverlo sin coste, si no me equivoco… Ahora mismo llevo creo que 2 o 3 días con 3 puestas, y ni un sólo problema. Aunque nunca está de más por que se me ha apagado la pantalla un par de veces unos segundos, y no sé si puede seguir siendo la RAM o tema GPU :upside_down_face: esto es un caos jajaja. (poco a poco, lo sé)

Pues ahora mismo todos los que me pediste siguen estando, por si debíamos restaurar algo en algún momento. Si no todos prácticamente todos.

Un abrazo.

OK @SABOCEKIK de todas formas el resto (HDD) por lo que vea están bien, así que déjalos como están

De nada.

OK si por eso lo digo. Seguro que esa RAM era la causante, pero puede haber algo más. Vale pues quedamos así. Procederemos en el otro tema.

No, me refiero a que antivirus tienes como protección residente en tu máquina. No a las herramientas de desinfección que hemos usado. Si no al antivirus de toda la vida me refiero, por ejemplo: Windows defender, Kaspersky Cloud, etc…

¿Cuál tienes? ¿Lo tienes activo y actualizado? ¿Es legal?

Salu2.

1 me gusta

Solo tengo el Defender. Lo tengo aún desactivo y desactualizado, desde que me dijiste eso no actualicé nada :open_mouth:

Jamás me he bajado un antivirus. Ni de pago, ni gratis, ni pirata, ni nada.

Perfecto pues!!! :smiley: todo un honor :slight_smile:

K.

@SABOCEKIK

:one: Desinfectar el Ordenador de Malwares >> :white_check_mark:

:two: Comprobar/Estabilizar el sistema después de Eliminar Malwares >> :white_check_mark:

:three: Desfragmentar la unidades >> :white_check_mark:

:four: Fortificar un poco el sistema para prevenir futuras infecciones + una serie de buenas praxis en cuanto a un buen nivel de seguridad de vida digital >> :x:

Para tener el equipo fortificado razonablemente y prevenir futuras infecciones a nivel de usuario común, así como una serie de buenas praxis en cuanto a un buen nivel (aceptable) de seguridad de vida digital yo te recomendaría/te diría que hicieses lo siguiente:

  1. Mantén siempre que se pueda tu sistema operativo actualizado.

  2. Asegúrate de tener actualizados todos los programas/software que tengas en tu PC/dispositivos.

  3. Tener activado siempre el firewall de tu sistema operativo.

  4. Tener un antivirus/antimalware comercial de reputación y prestigio contrastados o bien uno gratuito.

  5. Utiliza contraseñas robustas, que tengan palabras poco conocidas. De una longitud de como mínimo 10 o más dígitos y que tengan (mayúsculas, minúsculas, números y símbolos especiales siempre que sea posible). Modifícalas, cámbialas cada ‘X’ tiempo, utiliza siempre que sea posible factor de doble autentificación y no utilices la misma, password para diferentes servicios.

  6. Siempre que conectes dispositivos externos en tu PC asegúrate que estén libres de malware. Para ello puedes realizar un análisis como el que te indiqué con Malwarebytes Anti-Malware, pero solo con dicho dispositivo que vayas a conectar o bien con un antivirus comercial de reputación y prestigio contrastados o bien uno gratuito, en última instancia.

  7. Vigilar mucho cuando instalas programas gratuitos descargados de fuentes no oficiales y aveces si son de fuentes oficiales también debes de vigilar. Pues se aprovechan de que el usuario instala dando todo el rato en Siguiente y deja marcadas/desmarcadas casillas las que harán que el instalador del programa instale malware de tipo Adware entre otros para lucrarse económicamente del quipo infectado.

  8. Cuando te conectes en redes wifi o similares públicas (hoteles, restaurantes, aeropuertos, etc). No utilices/te conectes a servicios/cuentas personales y si lo haces pues contratas una VPN de pago (nunca gratuita, ya que te llevaras sorpresas desagradables).

  9. Nunca jamás de los jamases descargues software o sistemas operativos de tipo comercial/de pago pirateado/crackeado para ahorrar dinero. Pues la gran mayoría de este software de pago crackeado y de forma gratuita trae como regalo fabulosos y maravillosos malwares.

  10. Desconfía siempre de cualquier comunicación no esperada, incluso si proceden de remitentes conocidos. Como por ejemplo: he recibido un correo de fulanito de tal que lo conozco, pero no lo esperaba y el email tiene un formato extraño, faltas de ortografía, dice algo muy genérico pero nada concreto, dice alguna cosas sin sentido o que no cuadra, adjunta ficheros sobretodo .rar o .zip. En estos casos contrasta siempre la información con la persona que te lo envía (el correo, comunicación). Pues los ciberdelincuentes siempre utilizarán todas las tácticas que puedan de ingeniería social para comprometer tu seguridad.

Respecto a los puntos citados anteriormente, simplemente quiero realizar un pequeño inciso en función de lo que me has dicho en el punto 4:

  1. Yo en tu caso al tener Windows 10 te recomendaría que la protección en tu máquina fuese Malwarebytes Premium + Windows Defender. MalwareBytes-AntiMalware en su versión de pago Premium. Pues la protección residente de malwarebytes con sus 4 módulos de protección es muy eficaz, estos son:
  • Web

  • Malware en general

  • Ransomware

  • Exploits >> te protegerá frente vulnerabilidades que hayan sido descubiertas, pero que no haya un parche disponible a instalar o que este sí que esté disponible pero en otros sistemas operativos/aplicaciones más actualizadas. También te protegerá frente a zero-day exploits o vulnerabilidades no conocidas/reportadas.

De todas formas con Windows Defender + Firewall nativo de Windows 10 ya es una buena protección de base. Evidentemente, si a esto le sumas Malwarebytes pues mejor que mejor.

Como en tu caso al ser un W10 el Windows Defender esta muy mejorado respecto otras versiones anteriores de Windows y ya has realizado ‘X’ inversión informática mi consejo es que sigas con el Windows Defender pero puesto al día. Para ello: Cómo configurar Seguridad de Windows - Windows Defender? y lo configuras correctamente y actualizas con base en este manual.

Me comentas.

Salu2.

1 me gusta

Todo hecho. No me ha quedado claro si puedo borrar todos los programas. Creo que dejaré el USB fix, el Revo, sobre todo para desinstalar todo lo que instalamos y no me sirva ya, no? e igual malwarebytes, aunque no recuerdo muy bien esto:

Debería ya tener dicho programa que me protege tanto de alteraciones como de unidades que conecte? :open_mouth: y cuando dices dispositivos externos son de memoria? o cualquier dispositivo. Si es un micrófono también? :open_mouth:

OK perfecto :+1:

Eso te lo indicaré yo ahora después de eliminar todas las herramientas ahora usadas.

Bueno Windows Defender te deja también analizar perfectamente este tipo de dispositivos. Así que pruébalo si quieres, pero este cuando conectes un dispositivo de este tipo pues lo analizas con el Defender y ya esta. Si quieres puedes dejarte malwarebytes sin protección en tiempo real y utilizarlo para hacer análisis esporádicos. De todas formas en quitar las herramientas ya te lo indicaré después.

Me refiero a dispositivos de almacenamiento extraíbles/externos es decir: USbs, discos duros externos, NAS, SAN, microSDs, Sds, etc

Dispositivos como micros, ratones usb y etc NO.

¿Tienes más dudas de todo esto? O ¿Vamos ya a quitar las herramientas?

Salu2.

1 me gusta

Lo de analizar dispositivos con Defender no mucho, y luego el modo Sandbox no he entendido si ya está activado o debo activarlo. Pero sí, quitémoslas

Buenas @Marr0n noches jeje,

Me acaba de salir esta alerta bloqueando acceso a memoria después de programar bien Windows Defender y activar control de las carpetas que no lo tenía.

¿Falso positivo?

He estado buscando un poco… y eso parece. Pero no sé muy bien qué hacer.

image

Hola, buenas @SABOCEKIK

OK. Sino de todas formas puedes dejar Malwarebytes en su versión free sin protección en tiempo real y cuando conectes dispositivos externos pues los analizas con este y ya esta.

Pues por defecto el SandBox está deshabilitado en el sistema. Si quieres una mayor protección frente amenazas lo suyo sería activarlo como se indica en el manual. De todas formas al activarlo, pues consumirá más recursos de la máquina. As que fíjate bien en los requisitos recomendables del sistema que los cumplas (más de 4GB de RAM + arquitectura de 64 bits del sistema operativo) básicamente. Una vez activado yo probaría el sistema realizando tareas habituales que haces día a día haber como te va la máquina, si funciona igual o si se vuelve muy lenta (no lo creo).

Es legítimo mira esta línea de uno de tus reportes de FRST:

(IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe

Aparte, de que se encuentra en la ubicación correcta y el fichero está firmado y hemos desinfectado la máquina de malwares. ¿Qué acciones te permite realizar el Defender con DSAService (cuando te sale la Advertencia del Defender)?

Salu2.

1 me gusta

Voy pues borrando todos menos este?

de momento tengo 24gb, cuando solucionemos lo de las rams si las analizamos y las devuelvo deberé tener 32, ahí ya me lo miraré, porque trabajando las 20 me las como fácil!

Pues me lo bloquea directamente… me da la opción de permitirlo y ya! En principio encontré que era de esa App, y en teoría me sigue funcionando correctamente, así que no sé si aceptarlo… Si no es esencial para la App y windows lo ha detectado, igual paso.

Un abrazo!! Me ha alegrado ver tu mensaje jeje! Cuando me digas empiezo a vaciar.

Hola @SABOCEKIK

Si quieres dejarlo para lo que te comente pues lo dejas. Yo debo de darte las indicaciones precisas y exactas para quitar cada Herramienta.

OK. Perfecto. De todas formas puedes hacer la simple prueba de como reacciona la máquina y si ves que va más lenta o que no puedes trabajar fluidamente pues lo deshabilitas, si lo habilitas y ves que puedes trabajar fluidamente, pues entonces lo dejas. De todas formas Seguiríamos en otro tema para lo de las RAMs.

Bueno básicamente lo que hace el DSAService.exe es:

Se trata de la Utilidad de Actualización de Controladores Intel o Asistente de Soporte y Controladores Intel. Se puede desinstalar o configurar para que no se ejecute siempre que se inicie el ordenador. Sólo es necesario si desea actualizar sus controladores.

En otras palabras, si cada ‘X’ tiempo tu mismo te encargas de comprobar que el driver de tu CPU Intel está actualizado/o bien lo gestionas desde Windows. Pues puedes quitarlo/deshabilitarlo, en caso contrario pues puedes dejarlo/permitirlo.

¿Tienes más dudas acerca de algo relacionado con esto último? O ¿Quitamos ya las herramientas y acabamos?

Salu2.

1 me gusta

perfecto! vamos allá!

ok!! Lo probaré de habilitar un día de estos!

por lo que entiendo, sin eso no hace una buena función de actualizar, por lo que tampoco sabré si están desactualizados? LLevaba tiempo usando los de Windows, hasta que topé que justo ese controlador me estaba dando problemas de pantallas azules. Posterior a actualziar driver a través de ese Intel Assistan ningún problema! Así que si debo aceptar eso para que funcione lo haré!

Acabemos!!! :smiley: