Aparente Virus no se quiere ir luego de 9 pasos

Hola, tengo el siguiente problema. Un virus tomó mi pc, luego de varias idas y venidas estoy seguro de que: Cuando inicio sesion en google solo en esa pc toma el control de ella, pudo entrar a mi facebook, cambiar contraseña y poner publicidades pagas, además de subir videos a mis canales de youtube que fueron suspendidos. Google me cerró la sesión de esa pc por precaución. Luego de todo esto busqué ayuda en este foro e hice los 9 pasos que recomiendan (rkill + malwarebytes + eset online + ccleaner) y luego de varias detecciones pude pasarlo (lo hice varias veces) hasta que me dió 0 detecciones en todo. Luego de todo esto con la pc “limpia” inicie sesión nuevamente (en otros dispositivos tenía sesión iniciada y ningún problema, por días) y a los 20 minutos ya tenía de nuevo videos raros subidos a mi youtube, publicidades no reconocidas en facebook, etc. Además noté que estaba activa una aplicación “remote mouse” que yo no uso y me pareció muy sospechosa. Es como que toman el control de la pc. Vale aclarar que en estos 20 minutos yo estaba usando esa computadora todo el tiempo y no noté nada raro, sólo me alerté por una comunicación de google a mi celular. Espero se haya entendido, cuáles serían los pasos a seguir? nuevamente pasé antivirus, etc y me da 0 detecciones pero ahora ya no confío para iniciar sesión en google nuevamente. Gracias

1 me gusta

Hola, buenas @sebasjakim bienvenido al foro. Al ser nuevo le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho usted nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto @sebasjakim, voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: Le hago una pregunta @sebasjakim: comenta usted que le ha realizado un proceso de análisis con varias Suite de Seguridad a su ordenador. @sebasjakim: ¿Dispone usted de los Informes y/o Reportes que le a generado las diferentes Suite de Seguridad cuando usted le ha realizado los procesos de análisis a su ordenador en busca de virus e infecciones? Mándeme usted los Informes y/o Reportes para que pueda revisarlos.

:two: @sebasjakim: ¿Se ha descargado e instalado usted algún programa en su ordenador de alguna página no fiable?

capturada7

@sebasjakim para poder enviarme el Informe y/o Reporte correctamente que le solicite a partir de ahora en este foro realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Gracias por responder. Sí, sacando conclusiones sospecho que el problema vino luego de baja un supuesto programa a través de utorrent web, cosa que evidentemente no debí hacer. Le adjunto los reportes que me pidió y además el reporte de sitio web mailicioso que me da cuando intento entrar al sitio web de mi universidad (cosa que en cualquier otro dispositivo puedo hacer perfectamente, por lo que sospecho que está relacionado)

RKill:


Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2023 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 08/03/2023 02:53:33 PM in x64 mode.
Windows Version: Windows 10 Home

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Malwarebytes:



Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 3/8/23
Hora del análisis: 14:54
Archivo de registro: d3a8cc46-3226-11ee-947c-507b9d91fda1.json

-Información del software-
Versión: 4.5.33.272
Versión de los componentes: 1.0.2069
Versión del paquete de actualización: 1.0.73423
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 19045.3208)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-ESTUDIO\sebas

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 293447
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 5 min, 1 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Eset:



3/8/2023 15:15:56
Archivos explorados: 10664
Archivos detectados: 0





Archivos desinfectados: 0
Tiempo total de exploración: 00:08:27
Estado de la exploración: Finalizado

Y por ultimo la deteccion de malwarebytes:


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del evento de protección: 3/8/23
Hora del evento de protección: 15:34
Archivo de registro: 64113e4e-322c-11ee-a78b-507b9d91fda1.json

-Información del software-
Versión: 4.5.33.272
Versión de los componentes: 1.0.2069
Versión del paquete de actualización: 1.0.73423
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 19045.3208)
CPU: x64
Sistema de archivos: NTFS
Usuario: System

-Detalles del sitio web bloqueado-
Sitio web malicioso: 1
, C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, Bloqueado, -1, -1, 0.0.0, , 

-Datos de sitio web-
Categoría: Troyano
Dominio: campusvirtualhsyaeicrm.unsam.edu.ar
Dirección IP: 100.25.51.23
Puerto: 443
Tipo: Saliente
Archivo: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe



(end)

Muchas gracias

1 me gusta

Buenas @sebasjakim lo que se le va a realizar a su ordenador es un Proceso de Análisis Exhaustivo a su ordenador para verificar que su ordenador esté libre de virus e infecciones y en el caso que las diferentes Suite de Seguridad detecten virus e infecciones serán eliminadas sin excepción y de raíz de su ordenador pero para que el dicho Proceso de Análisis surja efecto correctamente y puedan ser eliminados todos los Virus e Infecciones de su ordenador tiene usted que seguir ´´todas mis indicaciones tal como le indique en los pasos y procedimientos a seguir que yo le indique en este tema´´. Pero antes se van a realizar unas comprobaciones en su ordenador para poder proceder a realizar tales procesos comentados en este tema.

@sebasjakim aclarado esto, prosigamos!

Ahora, @sebasjakim, realice usted los siguientes pasos que le indico a continuación:

:one: Hacer ´´clic derecho´´, (´´Botón secundario´´), sobre el botón de Inicio (capturada195) (Dicho botón se encuentra en la parte posterior izquierda).

:two: Seleccionar la opción Sistema. (Tal y como se refleja en la imagen siguiente):

:three: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y mándeme usted una Captura completa de todo lo que sale en toda la pantalla incluida si sale alguna notificación adicional y/o ventana adicional que te pueda salir al realizar dicho procedimiento que le he mencionado y envíemelo.

Quedo a la espera de su respuesta!

Aquí le envío la captura

1 me gusta

Ahora, @sebasjakim, en primer lugar, realice usted lo siguiente:

:one: Un clic en el botón: Inicio (capturada195) >> escriba: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Tal como aparece en la pantalla anterior, Un clic en donde aparece: capturada370 tal y como aparece en la pantalla anterior.

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece en la pantalla anterior, busque y un clic en donde pone: image >> Busque y un clic en donde pone: image.

:six: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

Adjunto capturas, gracias

1 me gusta

Ahora, @sebasjakim, realice usted los siguientes pasos que le indico a usted a continuación:

:one: Un clic en botón de Inicio (capturada195) y en la Barra de Búsqueda escriba usted lo siguiente: capturada569

:two: Aparecerá una pantalla similar a esta:

:three: De la lista de opciones que aparece en la pantalla anterior, en la parte que pone:

capturada572

:four: De la lista de opciones que aparece en la pantalla anterior, busque y un clic en donde pone: capturada573 tal como se muestra en la pantalla anterior.

:five: Acepte la notificación que le aparezca a usted en la pantalla.

:six: Aparecerá la siguiente pantalla que se refleja a continuación:

:seven: En dicha pantalla anterior que se le muestra clic en: ´´Copiar´´ y ´´Pegar´´ el siguiente comando:

Get-PhysicalDisk

:eight: Pulse usted la tecla: Enter

Maximice usted la pantalla y me manda usted una Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

Adjunto captura, gracias

1 me gusta

Ahora, @sebasjakim, realice usted los siguientes pasos:

:one: Diríjase usted a la siguiente ubicación en su ordenador:

Maximice usted la pantalla y mándeme usted una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!

Adjunto:

1 me gusta

Ahora, @sebasjakim, realice usted los siguientes pasos que le indico a usted a continuación:

:warning: IMPORTANTE: :warning:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU ´´MANUAL´´ QUE LE DEJO JUNTO AL PROGRAMA, EN EL ´´ORDEN INDICADO´´ Y ´´SIN INVERTIR EL ORDEN´´ EN ESTE TEMA.

:two: QUE SU ORDENADOR ´´NO´´ SE PONGA EN ´´ESTADO DE SUSPENSIÓN´´ DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR ´´NO SE APAGUE LA PANTALLA´´ YA QUE ´´PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS´´ Y ´´NO´´ ´´ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.´´

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE TEMA ´´YA LOS TUVIERA INSTALADO EN SU ORDENADOR´´, ´´NO´´ HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU ´´MANUAL´´ QUE SE LE DEJA JUNTO AL PROGRAMA EN ´´ESTE TEMA´´.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE ´´REINIICAR´´! PROCEDES! PERO ´´SÓLO´´ SI SE LO SOLICITA ´´EL DICHO PROGRAMA.´´

Aclarado todo esto, @sebasjakim, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora, @sebasjakim, realice usted los pasos que le pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Como usted ya tiene instalado el siguiente programa en su ordenador: capturada197 ´´no´´ hace falta que lo instale usted de nuevo el dicho programa sólo ejecuta: usted el dicho programa: capturada197. Aquí le dejo su ´´Manual´´ del: capturada197, para que sepas cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual del Malwarebytes y seguidamente realice usted los siguientes pasos que le indico a continuación:

  • Realizas un Análisis ´´PERSONALIZADO´´, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. NO activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del image. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis completo en su totalidad, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la ´´cuarentena´´ y si el programa te pide que ´´reinicies´´, procedes! pero ´´SÓLO´´ si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme ueted el Informe y/o Reporte correctamente que le solicito en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Adjunto reporte

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 3/8/23
Hora del análisis: 23:03
Archivo de registro: 1334b228-326b-11ee-b968-507b9d91fda1.json

-Información del software-
Versión: 4.5.33.272
Versión de los componentes: 1.0.2069
Versión del paquete de actualización: 1.0.73441
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 19045.3208)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-ESTUDIO\sebas

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 819636
Amenazas detectadas: 1
Amenazas en cuarentena: 1
Tiempo transcurrido: 35 min, 28 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
Malware.AI.1963866989, D:\SEBAS\PARTITURAS\SIBELIUS\KEYGEN.EXE, En cuarentena, 1000000, 1963866989, 1.0.73441, 3B154929428ADECB750E3B6D, dds, 02413444, 85D9917DC895B7D11D2859C50F7CDAE8, 329D8CFE66ED338B40F1A23E2C18775D30481625EF63CA8845214D9099DEFBA5

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
1 me gusta

Ahora, @sebasjakim, realice usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU ´´MANUAL´´ QUE LE DEJO JUNTO AL PROGRAMA ´´EN ESTE TEMA´´ Y SIGA USTED ´´TODOS´´ LOS PASOS ´´SIN INVERTIR EL ORDEN´´ Y EN EL ´´ORDEN INDICADO´´ QUE LE DEJO A USTED ´´EN ESTE TEMA´´.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE ´´NO´´ ´´SE APAGUE LA PANTALLA´´, ES DECIR, QUE SU PANTALLA ´´NO´´ SE PONGA EN ´´ESTADO DE SUSPENSION´´ YA QUE ´´PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR´´ Y ´´NO´´ ´´ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE´´.

:three: EJECUTE USTED EL PROGRAMA QUE SE LE INDIQUE ´´EN ESTE TEMA´´ Y SIGA USTED ´´TODAS´´ ´´LAS INDICACINES´´ Y EL ´´MANUAL´´ QUE SE LE DEJA A USTED JUNTO AL PROGRAMA ´´EN ESTE TEMA.´´

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE TEMA, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE USTED REINICIAR PROCEDES! PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

:zero: Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: Clic aquí: RogueKiller x64 Bits

Url descarga 2: Clic aquí: RogueKiller x82 Bits

Aquí le dejo a usted el ´´manual´´ del: RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted el siguiente tutorial que le dejo a continuación:

:one: Abra usted el programa: RogueKiller que ha descargado.

:two: Clikea usted en la pestaña que pone: Analizar., clic en donde pone: Análisis Completo (Full Scan). Nota: Si NO le deja realizar un “Análisis Personalizado” realice usted un Análisis Análisis Completo (Full Scan) (Tal y cómo se muestra en la imagen):

:three: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y ´´NO´´ interrumpir el programa ´´hasta que finalice en su totalidad´´. Finalizado el Proceso de Análisis por completo clickea en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

:four: Una vez finalizado el Proceso de Análisis por completo, si encuentra AMENAZAS e INFECCIONES saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas INFECCIONES. (Tal y como se muestra en esta pantalla):

:five: Si le sale una pantalla similar a esta significa que el programa ha ELIMINADO con éxito TODAS las AMENAZAS e INFECCIONES de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

:six: Para ELIMINAR las AMENAZAS e INFECCIONES clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

:seven: Le aparecerá una pantalla similar a esta, dejar TODAS las opciones marcadas que te salgan a ti. Para ELIMINAR todas las INFECCIONES clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

:eight: Para enviarme usted el Informe que ha generado el programa cuando haya finalizado por completo de Analizar siga usted estos pasos que se reflejan a continuación:

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a usted a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Adjunto reporte

Program            : RogueKiller Anti-Malware
Version            : 15.11.0.0
x64                : Yes
Program Date       : Jun 22 2023
Location           : C:\Users\sebas\Downloads\RogueKiller_portable64 (1).exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : sebas
User is Admin      : Yes
Date               : 2023/08/04 11:01:09
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 2005
Found items        : 0
Total scanned      : 75161
Signatures Version : 20230801_084013
Truesight Driver   : Yes
Updates Count      : 7

************************* Warnings *************************

************************* Updates *************************
CPUID CPU-Z 1.94 (64-bit), version 1.94
  [+] Available Version        : 2.06
  [+] Size                     : 4,63 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CPUID\CPU-Z\

WinRAR 5.31 (64-bit) (64-bit), version 5.31.0
  [+] Available Version        : 6.23
  [+] Size                     : 5,48 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\WinRAR\

Malwarebytes version 4.5.33.272 (64-bit), version 4.5.33.272
  [+] Available Version        : 4.5.34
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Malwarebytes\Anti-Malware

Google Chrome (32-bit), version 115.0.5790.111
  [+] Available Version        : 115.0.5790.171
  [+] Wow6432                  : Yes
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Google\Chrome\Application

OpenOffice 4.1.11 (32-bit), version 4.111.9808
  [+] Available Version        : 4.114
  [+] Size                     : 337 MB
  [+] Wow6432                  : Yes
  [+] Portable                 : No
  [+] update_location          : C:\Program Files (x86)\OpenOffice 4\

Spotify (64-bit), version 1.1.28.721.g5b5ee660
  [+] Available Version        : 1.2.11.916.geb595a67
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Users\sebas\AppData\Roaming\Spotify

Zoom (64-bit), version 5.7.7 (1105)
  [+] Available Version        : 5.15.19404
  [+] Size                     : 9,76 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Users\sebas\AppData\Roaming\Zoom\bin


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************
1 me gusta

Ahora, @sebasjakim, realice usted los siguientes pasos:

IMPORTANTE:

:one: SIGA USTED LAS ´´INDICACIONES DADAS´´ Y SU ´´MANUAL´´ QUE LE DEJO A USTED ´´EN ESTE TEMA´´ Y ´´EN EL ORDEN INDICADO´´ Y ´´SIN INVERTIR EL ORDEN EN ESTE TEMA´´

:two: QUE SU ORDENADOR ´´NO´´ SE PONGA EN ´´ESTADO DE SUSPENSIÓN´´ DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR ´´NO SE APAGUE LA PANTALLA´´ YA QUE ´´PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS´´ Y ´´NO´´ ´´ELIMINARSE´´ CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE TEMA YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE ´´REINICIAR´´ PROCEDES! PERO ´´SÓLO´´ ´´SI SE LO SOLICITA DICHO PROGRAMA.´´

Aclarado todo esto, @sebasjakim, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realice usted los pasos que te pongo a continuación, ´´sin cambiar el orden´´ y ´´síguelos al pie de la letra´´:

:six: Descarga, Instala, y ejecuta: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Clic aquí: Eset Online Scaner. Es ´´MUY IMPORTANTE´´ que usted siga el: ´´´´Manual´´´´ que le dejo a continuación: Aquí le dejo su ´´Manual´´ del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual de Eset Online Scaner. (´´IMPORTANTE´´: Elimine TODO lo que encuentre! y ´´NO´´ restaure ´´NADA´´).

Finalizado el dicho programa completamente en su totalidad envíeme usted ´´sólo´´ una ´´Captura de Pantalla´´ ´´reflejando´´ ´´todas´´ las infecciones y virus ´´que refleje´´ ´´´´que haya eliminado´´´´ ´´´´el dicho programa´´´´.

Quedo a la espera de su respuesta!

Disculpas por la tardanza, estuve afuera por un viaje de trabajo. De todas maneras la pc en cuestion quedó apagada. Ya seguí con el proceso y aquí pego el reporte:

8/8/2023 09:59:49
Archivos explorados: 725505
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de exploración: 01:14:26
Estado de la exploración: Finalizado
1 me gusta

Ahora, @sebasjakim, realice usted estos pasos que le indico a usted a continuación:

:warning: IMPORTANTE: :warning:

:one: SIGA USTED LAS ´´INDICACIONES QUE SE LE INDIQUEN EN ESTE TEMA´´ JUNTO CON EL: ´´MANUAL´´ QUE LE HE DEJADO JUNTO AL PROGRAMA EN ´´ESTE TEMA.´´

:two: QUE SU ORDENADOR ´´NO´´ SE PONGA EN ´´ESTADO DE SUSPENSIÓN´´ DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR ´´NO SE APAGUE LA PANTALLA´´ YA QUE ´´PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS´´ Y ´´NO´´ ´´ELIMINARSE´´ CORRECTAMENTE ´´LAS INFECCIONES Y VIRUS´´ QUE ENCUENTRE.

:three: SI DICHO PROGRAMA LE PIDE ´´REINICIAR´´ PROCEDES! PERO ´´SÓLO´´ ´´SI SE LO SOLICITA DICHO PROGRAMA´´.

Ahora, @sebasjakim, realice usted los siguientes pasos:

:four: Descarga, Instala, y ejecuta: Dr.Web Cureit!. Aquí te dejo la Url de Descarga del: Dr.Web Cureit!, para que sepa cómo instalarlo y descargarlo correctamente: Clic aquí: Dr.Web Cureit!. Aquí te dejo su ´´Manual´´ del: Dr.Web Cureit!, para que sepa cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual del Dr.Web Cureit!. (´´IMPORTANTE´´: Elimine TODO lo que encuentre! y ´´NO´´ restaure ´´NADA´´).

:warning: MUY IMPORTANTE: :warning:

:white_check_mark: Cuando finalice el proceso completo de análisis en su totalidad el programa: Dr.Web Cureit!, en donde pone: capturada4 un clic en la siguiente pestaña: capturada13 de la lista de opciones que ofrece el programa: Dr.Web Cureit! un clic en la opción que pone: ´´Eliminar´´ ó ´´Delete´´ en: ´´TODOS´´ ´´los recuadros´´ que le aparezcan a usted en dicho programa. Si usted no está seguro de la acción a tomar me lo comunica usted por aquí! y aparecerá una pantalla similar a esta:

image

Pulsamos en donde pone: capturada2 tal como se indica en la pantalla anterior.

:white_check_mark: Ahora, me manda usted una Captura de Pantalla con ´´todas´´ las infecciones y virus que ´´´´refleje´´´´ ´´el programa´´: Dr.Web Cureit! que haya ´´eliminado´´.

:white_check_mark: Una vez finalizada la desinfección, reiniciamos el pc.

P.D: Para poder enviarme usted el Informe que genera el: Dr.Web Cureit!, realice usted el siguiente procedimiento que le indico a continuación:

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicito a usted en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Hice el análisis como me indicó. A continuacion pego el final del reporte solamente, ya que el reporte completo tiene más de 700 mil lineas y no va a entrar aquí (el reporte estaba seteado en “minimo” como indicaba el manual). Si cometí algún error lo repito.


Total 298243282348 bytes in 766372 files scanned (839157 objects)
Total 766044 files (838637 objects) are clean
Total 72 files (73 objects) are infected
Total 1 file are suspicious
Total 435 files (444 objects) are raised error condition
Scan time is 04:00:31.663

-----------------------------------------------------------------------------
Start curing
-----------------------------------------------------------------------------

C:\ProgramData\Lenovo\Vantage\Addins\GenericMessagingAddin\1.0.0.31\SLSLib.dll - quarantined, reboot required
C:\WINDOWS\system32\drivers\etc\hosts - cured
C:\AdwCleaner\Quarantine\v1\20230803.165742\13\IMCONTROLLER\Plugins\GenericMessagingPlugin\x86\SLSLib.dll#525D3A944D5148EB - quarantined
C:\AdwCleaner\Quarantine\v1\20230803.165742\13\IMCONTROLLER\Plugins\GenericMessagingPlugin\x86\SLSCore.dll#F1446651A3E0E2E0 - quarantined
C:\ProgramData\Lenovo\Vantage\Addins\GenericMessagingAddin\1.0.0.31\SLSCore.dll - quarantined
C:\ProgramData\RogueKiller\quarantine\031D845D15D6C692.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\0C84E51678A49BF5.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\0F148BC2B6C0E1F2.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\12FFEC3C79E71942.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\15DFBED71C9199BB.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\1A41C9A75E2F0BFA.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\1F30CBC2F8B263E6.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\2968DB5EF0DC6262.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\33D9C420A094D081.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\354E7A3D09968D82.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\36E7FA801F5B49CD.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\3B0D2C3B39750F86.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\3D6101ABFB4C0879.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\3F40E007AED3C9A5.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\43F8F7551D4E8F04.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\45D13B0110719489.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\4EB918C741717851.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\55302CBEE29AFA6E.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\59251B1CA0ED2BF2.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\5869C6F3CE882FAA.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\5B25D069C46FAFD9.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\5F92A710CED955B3.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\6018C5B2BF0B02F6.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\605D6AAA64B765D4.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\60EE551D42070653.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\6428E871A6069AB6.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\6946476ABB0A083C.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\76A484DA69B1EB39.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\7AFDFAE72936C46A.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\7B4B33A252FCC057.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\81F496ABA86E979D.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\8339F1F0719D7E63.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\8CA34ABE9721302F.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\8EA5F9255807D2DD.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\903A8C1A95A133D2.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\8FCF63DB4D1C2EA7.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\9770E76E44F6EFC6.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\95D1C7950C31959C.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\9A7C24B900078AAA.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\9D09D72B29AE53B9.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\A05DAB9CEC864CAB.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\AD7F1CB78184C4D6.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\AEC382BC5A90EC4E.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\B68AC989C1E38920.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\BA8C331E2E3A508F.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\B36932891C8902CB.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\BE17EC7C932B3B36.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\C89C36D88EC877FE.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\CB762FCCCAC0BF0C.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\CDEECC5D5FAD77EA.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\D1227F29D40B3108.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\D07D79EFFF659F20.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\D1B464BC2A6D31AD.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\D4C77AAA7382C49E.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\D88C18E9C6301F3A.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\DD9EF0EA1C53B723.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\E2CEB08831977612.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\E5909A86151ED086.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\E90219A3C978B518.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\EB269DF621ABD823.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\ED1FBD740DB8403D.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\F1C47321589FF793.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\FA7EF9E4BC5F233A.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\FBD9AED7932AB512.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\FCB2EB9D23B1D85F.vir - quarantined
C:\ProgramData\RogueKiller\quarantine\FD6C4D91BA4E9818.vir - quarantined
C:\Users\sebas\AppData\Roaming\uTorrent Web\helper\helper.exe - quarantined
C:\Windows\Installer\217baa49.msi - quarantined

Total 298243282348 bytes in 766372 files scanned (839157 objects)
Total 766044 files (838637 objects) are clean
Total 72 files (73 objects) are infected
Total 1 file are suspicious
Total 73 files are neutralized
Total 435 files (444 objects) are raised error condition
Scan time is 04:00:31.663
1 me gusta