Al iniciar Windows se activa Malware

Hola, se me termina la version trial del Malwarebites y cada vez que inicia windows me detecta un malware que lo pone en cuarentena. No me deja copiarlo desde la cuarentena para mostrar su ruta, pero la informacion que pude recabar dice: "Malware.AI. (id-nr) son nombres de detección producidos por el módulo de Inteligencia Artificial en los productos empresariales Malwarebytes 4 y Malwarebytes. Estas detecciones genéricas de malware se deben a nuestro nuevo sistema de firma automatizado llamado BytesTotal y al motor DDS que se basan en la tecnología Machine Learning con aprendizaje 100% autónomo que no requiere ninguna interacción humana para identificar correctamente el malware. Estas técnicas son parte del motor Katana de Malwarebytes y fueron desarrolladas para la detección masiva automatizada de una amplia gama de malware y adware.

El id-nr suele ser de alrededor de 9 dígitos." Alguna idea?? Gracias

Ve a la ruta del archivo que te detecta y súbelo a virustotal a ver cuantos motores te lo detectan como malware para saber si de verdad es malware porque puede ser un falso positivo.

1 me gusta

No puedo porque el malwarebytes lo manda inmediatamente a cuarentena

Entonces haz el analisis con el mismo malwarebytes pero en modo seguro.

1 me gusta

En modo seguro no encuentra NADA, reinicio y en modo normal otra vez el mismo MALWARE, ya esta en cuarentena, pero cuando arranque otra vez volvera y ya no lo tendre al MALWAREBYTES. Pregunto, ud quien es en el foro?? Salu2

Hola, puede que se trate de un Falso Positivo… podrías poner una captura de pantalla para ver el nombre y mejor si puedes hacer un escaneo (completo) y nos pudieras dejar aquí el reporte.

Salu2

1 me gusta

Hola, no se a que te refieres con escaneo “completo”, asi supongo que lo hago siempre. y NO permite copiar ningun informe ni genera Log el malwarebytes. Salu2

Pero pon toda la ruta del archivo, arriba de la barrita de donde dice ubicación recorrela toda con el mouse, así no podemos saber ni q archivos son.

Info

Nada más vacía la carpeta temporal y ya, no afecta en nada si la vacías:

1 Cierra todos los programas. 2 Pulse WINDOWS+R en el teclado para abrir la ventana Ejecutar. 3 Escribe %TMP% y haga clic en Aceptar. 4 Elimina el contenido de la carpeta que se abre.

Hola, hay 5 archivos que no se pueden borrar porque “Microsoft Edge, los tiene abiertos”. Estoy buscando si M Edge se puede cerrar o algo Salu2 Listo, finalice tareas de M: Edge y pude borrar, aunque aparecieron archivos diferentes, vere que pasa

Hola @cachin_Perez, si aun tienes el archivo ese de 63.exe, subelo a VirusTotal y nos dejas el enlace para ver de que se trata.

Si ya lo borraste, bueno, simplemente reinicia y mira si te sigue detectando algo mas. Esa carpeta es de Temporales, lo que significa que siempre tendrás archivos nuevos ahi.

Salu2

1 me gusta

Hola, lo mande a cuarentena y coincidio con el fin del periodo trial, Ahora tengo la version free. Pero a la hora de querer desinstalar la version trial, otra vez aparacio el incordio este, escaneo con la free y digo que encuentra . Salu2 Bueno, ahora no me permite abrir la version free, .

  1. Lista de elementos: VirusTotal Algo o alguien esta lanzando este troyano y hasta que no se elimine el problema seguira sin resolver Salu2

Quitalo e instala kaspersky free, si parece sospechoso dado q varios motores lo detectan como malicioso, y si no quieres quitar malwarebytes pues instala kaspersky y haz el escaneo con el mismo pero en modo seguro, kaspersky no debe tener ningún problema en eliminarlo, desinfectarlo o mandarlo a cuarentena.

Instale el KIS, me encontro archivos viejisimos desde que tenia el XP y X32, ahora es X64. Tambien encontro otros archivos, algunos de los cuales me dijo que eran licitos, pero que les podian servir a un atacante, los elimine. Vere que pasa ahora Salu2

Buenas, arranque nuevo y OTRA vez el mismo malware detectado por malwarebytes…

Porqué no lo quitas y solo dejas kaspersky? Kaspersky es muchísimo mejor. El supuesto malware debe ser algún archivo temporal q genera algún programa q tienes instalado y q se ejecuta al iniciar Windows, porque si ya vaciaste la carpeta temporal como te dije ya no debería aparecer, pero solo tú sabes q tienes instalado q pueda estar generando ese archivo temporal.

1 me gusta

Porque el kis no lo detecta, solo lo hace el malware. La carpeta temporal la manda a cuarentena el MBA, (al archivo). Pero al iniciar windows vuelve a aparecer!!. Si supiera que programa lo genera, no estaria perdiendo el tiempo