Antivirus detecta dos amenazas

Cada vez que reinicio el ordenador, el Avast me detecta y supuestamente me elimina dos amenas son: C:\WINDOWS\system32\Isass.exe C:\WINDOWS\system32\rundll.exe

2 Me gusta

Es posible que sean solo falsos-positivos … una segunda opinion … :grin: “KasperskyVirus Removal Tool” este me gusta mucho, de los mejores para limpiar pcs,

Tras la descarga, no es necesario instalar nada, Ejecuta Kaspersky Virus Removal Tool “KVRT.exe”. … … … Tambien puede con el archivo que le indique al antivirus envielo a “VirusTotal” VirusTotal … ahi se analiza por varios motores antivirus y comprobara si existe riesgo … :wink:

Lo mas probable es que sean falsos positivos, el hecho de aue esten en system32 es un punto positivo ademas avast tengo entendido que puede ser demasiado “estricto” con sus analisis aun asi sigue la recomendacion de @hangar0

1 me gusta

He pasado el Kaspersky Virus Removal y me ha detectado: C:\ProgramData\Microsoft\mscp.cfg lo ha eliminado y ya no me detecta nada el Avast

Hola buenas con permiso tuyo @Infinity y con el permiso de mis compañeros @Xuayan y de @hangar0

Sería muy bueno para la máquina del usuario empezar con el procedimiento de desinfección estándar. Pues es probable que haya otras cosas que no se muestre advertencia alguna y deban de ser exterminadas.

Mejor directamente haz esto:

:one: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc).

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden, los pasos con todos los programas cerrados, incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes).

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

0) Descarga Ccleaner Aquí te dejo su manual: Manual de CCleaner , para que sepas como usarlo y configurarlo correctamente.

Lo instalas y lo ejecutas. En la pestaña Limpieza personalizada dejas la configuración predeterminada. Haces clic en Analizar y esperas a que termine. Seguidamente, haz clic en Ejecutar Limpiador. Clic en la pestaña Registro > clic en Buscar Problemas esperas que termine. Finalmente, clic en Reparar Seleccionadas y realizas una Copia de Seguridad del registro de Windows.

1) Descarga, instala, actualiza y ejecuta Malwarebytes’ Anti-Malware. Aquí te dejo su manual: Manual de Malwarebytes, para que sepas como usarlo y configurarlo correctamente.

  • Realizas un Análisis Personalizado, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:

1. Analizar objetos en memoria

2. Analizar configuración de inicio y registro

3. Analizar dentro de los archivos

  • Pulsar en “Eliminar Seleccionados” para enviar las infecciones a la cuarentena y Reinicias el ordenador.
  • Para acceder posteriormente al informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el informe en tu próxima respuesta.

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7/8 u 10 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Pulsar en el botón Analizar Ahora, y espera a que se termine el análisis. Inmediatamente, pulsa sobre el botón Iniciar Reparación.
  • Espera a que termine y sigue las instrucciones que te aparezcan. Si te pidiera Reiniciar, pues reinicias el ordenador pulsando en Aceptar.
  • Si no encuentra nada, pulsa en Omitir Reparación.
  • El log lo encontrarás en la pestaña Informes, volviendo a abrir el programa, si es necesario o en la siguiente ubicación: C:\AdwCleaner\Logs\AdwCleaner[C0].txt.
  • Para más información aquí te dejo su manual: Manual de Adwcleaner.
  • Activa de nuevo tu antivirus y cualquier programa de seguridad que tengas activado.

3) Utiliza nuevamente CCleaner tal como te dije en el punto 0.

Pegas los reportes de Malwarebytes y AdwCleaner y comentas como va el problema inicial planteado por el cual abriste este tema. También responde a las preguntas que te haya realizado a lo largo de este Post, siempre que te haya hecho alguna, si no, no

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

P.D.: @cambuyonero sigues con los compañeros @Xuayan y @hangar0 para continuar con el proceso de desinfección de la máquina.

1 me gusta

Aquí va el reporte pedido por el usuario que lo asiste en su problema.

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 10/1/24
Hora del análisis: 0:48
Archivo de registro: 9947cc8c-af49-11ee-b861-54e1ad3611ed.json

-Información del software-
Versión: 4.6.7.301
Versión de los componentes: 1.0.2222
Versión del paquete de actualización: 1.0.79460
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19045.3803)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-HSTKTM1\PC

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 256033
Amenazas detectadas: 1
Amenazas en cuarentena: 1
Tiempo transcurrido: 7 min, 37 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
RiskWare.Agent, C:\USERS\MOIBR\DOWNLOADS\TELEGRAM DESKTOP\BLTOOLS V2.7.2.RAR, En cuarentena, 1887, 1202259, 1.0.79460, 0B9D7AF96EEE7FEEF60BF5CF, dds, 02642316, AA419FBF02EB4DF72CB64A5628912FAB, 3732C6A4C891E5137B63B0C0DBD7A7F00DAC046EAAC617CC8D4963561D7220CF

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

====================================================================
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build:    08-30-2022
# Database: 2023-07-19.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-10-2024
# Duration: 00:00:01
# OS:       Windows 10 (Build 19045.3803)
# Cleaned:  8
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER

***** [ Registry ] *****

Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F4E92C9-DDBB-40FC-97EE-E4927C74BFED} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
Deleted       HKLM\Software\Wow6432Node\IOBIT\ASC
Deleted       HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
Deleted       HKLM\Software\Wow6432Node\IObit\RealTimeProtector

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [16/03/2022 23:41:35]
AdwCleaner[S01].txt - [2677 octets] - [10/01/2024 00:57:11]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Hola buenas @Infinity

Primero de todo, disculpa en que haya tardado en responder. Pues han sucedido una serie de contratiempos que han hecho que no pudiese responder durante casi un mes aprox.

Pues:

  • He estado enfermo varias semanas/días.
  • He tenido problemas familiares/personales.
  • Estas fechas festivas de navidad, uno tiene muchas cosas que hacer.
  • Tengo también mucha carga laboral/trabajos.
  • El foro tuvo una serie de problemas técnicos hace un par de semanas y también estuvo caído varios días, pero ya se ha arreglado casi todo.

Respecto todo lo anterior, está realizado correctamente a excepción del Malwarebytes. Has hecho un:

Así que este no me sirve absolutamente para nada.

Para tu próxima respuesta vuelves a realizar un nuevo Análisis con el Malwarebytes, pero asegúrate de que sea un Análisis Personalizado. Para ello revisa mis instrucciones de como realizar dicho Análisis.

Salu2.