Ayuda con un infostealer! Creo

Buenas, el otro dia estaba trasteando buscando una version del davinci pirata mas actualizada a la que tengo y me comi un virus como la copa de un pino. Venía en un rar de unos 600mb y tenia el logo de RenPy, no se si alguno sabe por donde puedan ir los tiros. Bueno, tenía un par de carpetas con librerias y archivos y un ejecutable. Al abrir ese ejecutable me instalo el virus y creo que es de tipo infostealer. Lo que sabemos hasta ahora:

  • me han hackeado la cuenta de instagram y por suerte la he podido recuperar

  • han usado mi correo para suscribirse a varios newsletter, 5 por minuto, unos 150 en total y como 24h después de la infección.

    han intentado entrar en mi cuenta de amazon, a las 4 horas después del ultimo spameo del correo

  • han entrado en mi cuenta de claude y han comprado la versión más cara, por suerte refundeada

  • al entrar en mis cuentas no me ha llegado ni confirmación de correo, ni alerta por inicio de sesion en x sitio del mundo

    lo que he hecho:

  • descragarme el panda antivirus este, que me limpio el ordenador a fondo la ultima vez que me entro un virus y no ha detectado nada en esta ocasion, lo cual me raya

  • aislar de internet mi ordenador aunque tarde, una vez he visto sintomas de virus

  • cambiar contraseñas en offline y bloquear cuenta bancaria

    lo que no sabemos:

  • si mi ordenador tiene un programa incrustado o si el ejecutable era para mandarle la info a un servidor

  • si el virus se ha podido propagar a otros dispositivos a través el wifi

  • si al reactivar la cuenta bancaria y no monstrar sintomas

    Tras buscar ayuda con esto que me han metido en mi pc, me han recomendado el FRST y pedir ayuda por aquí, espero que me echéis un cable…

    gracias internet.

    Addition.txt (100,2 KB)

FRST.txt (47,4 KB)

Hola, buenas @SOScochecito bienvenido al foro, al ser nuevo le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto, @SOScochecito voy a intentar ayudarle pero antes necesito que me responda a la siguiente pregunta:

:one: @SOScochecito: Comenta usted que le ha realizado un proceso de análisis con la Suite de Seguridad: Panda antivirus. Mandeme el: Informe y/o Reporte a este tema que le ha generado la dicha Suite de Seguridad: Panda antivirus para que pueda revisarlo en este tema?

capturada6100%75%50% capturada7capturada7100%75%50%

Para poder enviarme el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice los siguientes pasos que le indico a continuación:

capturada7100%75%50%

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenas, no tengo el reporte de Panda. De todos modos entre tanto he visto el post de ayuda general para desinstalar malwares, y he borrado los malwares “presumiblemente” completamente con malwarebytes y el rkiller. Adjunto el informe. Muchas gracias!

Malwarebytes




-Detalles del registro-
Fecha del análisis: 16/7/26
Hora del análisis: 9:45
Archivo de registro: 60b6effe-80ea-11f1-84e4-005056c00001.json

-Información del software-
Versión: 4.6.17.334
Versión de los componentes: 1.0.2392
Versión del paquete de actualización: 1.0.112192
Licencia: Prueba

-Información del sistema-
SO: Windows 11 (Build 26200.8875)
CPU: x64
Sistema de archivos: NTFS
Usuario: Cochecito\Vicente

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 220596
Amenazas detectadas: 41
Amenazas en cuarentena: 41
Tiempo transcurrido: 3 min, 36 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 9
Trojan.RenpyLoader.BAT, C:\USERS\PROPIETARIO\APPDATA\LOCAL\TEMP\TMP-24269-PUQYKDPSNYWW, En cuarentena, 8965, 1418260, 1.0.112192, , ame, , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Sync Data\LevelDB, En cuarentena, 7157, 1413516, , , , , ,

Archivo: 32
Trojan.RenpyLoader.BAT, C:\USERS\PROPIETARIO\APPDATA\LOCAL\TEMP\TMP-24269-PUQYKDPSNYWW\6RAI0WU9F.BAT, En cuarentena, 8965, 1418260, 1.0.112192, , ame, , AD0E6E8488A1D5A9B617DC7E16ABC5AE, CA7F4E679C0417D7BED20295FEF2FF49AE1BD8C6A9DD3D6294D64EF9CC549E97
Trojan.RenpyLoader.BAT, C:\Users\Propietario\AppData\Local\Temp\tmp-24269-pUqykdpSnYwW\CastleCore.Build.targets, En cuarentena, 8965, 1418260, , , , , ED2C8A40AC06BBA490E04E02E1EBA744, 0B4C10E4271DB89801997AD1B0F7E83E34EB7962543636C1CF7AC9E12DA6263D
Trojan.RenpyLoader.BAT, C:\Users\Propietario\AppData\Local\Temp\tmp-24269-pUqykdpSnYwW\CastleCore.csproj.user, En cuarentena, 8965, 1418260, , , , , 53A6E97C8B84DC6173C1EA0D5EB9F82C, 059AD31E530895088E9D81E52454F8E530289B64D85D06D6491FBB4D001F86FC
Trojan.RenpyLoader.BAT, C:\Users\Propietario\AppData\Local\Temp\tmp-24269-pUqykdpSnYwW\CastleCore.Internal.props, En cuarentena, 8965, 1418260, , , , , 95DDE6064CF730572A2E799ADB0863AF, 976029CB8B13FA6894188006A756E529D2BA120B3D3B767E69C5661403618310
PUP.Optional.Utorrent, C:\USERS\PROPIETARIO\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, En cuarentena, 6036, 1401057, 1.0.112192, , ame, , 0A5635BC96E6378C5676F456157691CD, 9BF38E84F551F2167BF5DB7797E252091F0BCC11040E0E4C4C36E4F93CF40DF6
PUP.Optional.Bittorrent, C:\USERS\PROPIETARIO\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47228.EXE, En cuarentena, 5485, 1387876, 1.0.112192, , ame, , 31363F53C409284B593C914F4220956D, 5AB5F67E5A59CF69575D9A74C00927310F996A79B6BE835A005F1E22ADDFE264
PUP.Optional.Bittorrent, C:\USERS\PROPIETARIO\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47224.EXE, En cuarentena, 5485, 1387876, 1.0.112192, , ame, , 4A4B3A162ABF4ACB46B6BCA41D093DA2, 514DF1E3D2367F738DA9DD225EB645B0DD189D9D5CDA062FAA37C24AD4831B1B
PUP.Optional.Utorrent, C:\USERS\PROPIETARIO\APPDATA\ROAMING\UTORRENT\UPDATES\UTORRENT.EXE, En cuarentena, 6036, 1401057, 1.0.112192, , ame, , 0A5635BC96E6378C5676F456157691CD, 9BF38E84F551F2167BF5DB7797E252091F0BCC11040E0E4C4C36E4F93CF40DF6
PUP.Optional.BundleInstaller, C:\USERS\PROPIETARIO\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47178.EXE, En cuarentena, 71, 1301130, 1.0.112192, , ame, , CBDB9A7AB738A9DB5D7DAC92FDC5F412, A2DDAF2BFFE582232FAF1DB05E8E376D8B65472286109034C25664627E5EBD87
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, En cuarentena, 7157, 1413516, , , , , 5BF2499671338EBE54608B5171DDE4F3, 54E730EF3945C0E2B8488C3F28989D7211520093F5883D6CCEDFA637288CA4DF
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003290.ldb, En cuarentena, 7157, 1413516, , , , , D8E3DFDAE65471D0357D79F42B762480, 259CB422CB022A1072A5436A8DC91D6B4BC438475F88B4187073E367F23BBD10
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003292.ldb, En cuarentena, 7157, 1413516, , , , , 377537EDE40AF36CD9679217E89A4BE6, 333C2C81E98FD98113AF76B5C63D69EEF13B3A746D0C992594A014526B6C89EA
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003294.log, En cuarentena, 7157, 1413516, , , , , F319E715C18574DBF29D2901C045011A, 8A8306749BBE567AE1A2D6411F9091FF31E7B2E6A964D03CDCF970679DEA5727
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003295.ldb, En cuarentena, 7157, 1413516, , , , , 4B35C1A7D3C8139477D05E26F01C2CBA, 4FF1AAB810688706D9D14D08561E6923D1E7B069492771588570FB8D7A8244CB
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, En cuarentena, 7157, 1413516, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, En cuarentena, 7157, 1413516, , , , , A44C5B143C88FDBD63228BDC4A67521F, FFE66C7131D08EE681DA2E1983E67DCA7EBA44B880D88AB6DAA6740B7E87DF0C
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, En cuarentena, 7157, 1413516, , , , , 9AF6BBDB5912D5B3D2440E1BB30E23DE, 6ABD19A73928E0A993E06E0C3597D0ACC1BD58325A87AD083F216827B6C7D85D
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, En cuarentena, 7157, 1413516, , , , , C615E0C5FFB8D7F472ABC48274EBE899, F332FEDA44AA826E939CE9BA857D61DD91ED05716E3CB07B241AA8F0FA0029AE
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\000005.ldb, En cuarentena, 7157, 1413516, , , , , 356871784417E6D439BE8F8F6F267862, FE1264460FD1C746484E31A6B00F11A37DB5F0E495D86394E65A4A40999C7379
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\000021.ldb, En cuarentena, 7157, 1413516, , , , , ADBEACD665D8D3E44DD3E7B0E668B9DD, BDFFDED7A8185113EFC4FA6E92B269B43D25F014EB4559165E1B15BAFF609407
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\000023.log, En cuarentena, 7157, 1413516, , , , , 13B48EBBB05D93526470F7CB7A14C680, 5B9E1B5CA146CD50A6E3ED8E5A36E668921B0C0D43E65C5E99EBF3EA27043D68
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\000024.ldb, En cuarentena, 7157, 1413516, , , , , D9815690F11422D372FAB79CFEB44247, FFE22CA80183B9E2EFB395CE2B08F66F6835D01B5CF6207172F157490EBE8EF3
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\CURRENT, En cuarentena, 7157, 1413516, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\LOCK, En cuarentena, 7157, 1413516, , , , , ,
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\LOG, En cuarentena, 7157, 1413516, , , , , F1AB90299CB0CBC7BFF04399BC0F886C, 4E6A3A0E57F5D3F893EC71BFB0617F2D90704B9EA2451D814F99197F92F4006D
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\LOG.old, En cuarentena, 7157, 1413516, , , , , 5286B851A6B7CB8BDD8F38C0936565C5, DF1C2629D52D593F12FE95522AF7D35347130DC0129F088441BF1EA720B9DFDA
PUP.Optional.BrowserHijack, C:\Users\Propietario\AppData\Local\Google\Chrome\User Data\Profile 2\Sync Data\LevelDB\MANIFEST-000001, En cuarentena, 7157, 1413516, , , , , 0514E60C5BF08BC0DBC6C60AEFEA1245, 7B2075D6D34E3BA65B52CD799F81687AA7D7D2A94AABFC1DD22072B90299EA46
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, 7157, 1413516, 1.0.112192, , ame, , 7C3AD63744940B3DFBE50B91E09D2395, 5B513DD499E1457543AEA8370B45B8035CFF7DFB3792B5DFE916107485EFAAB1
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, 7157, 1413516, 1.0.112192, , ame, , 7C3AD63744940B3DFBE50B91E09D2395, 5B513DD499E1457543AEA8370B45B8035CFF7DFB3792B5DFE916107485EFAAB1
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, 7157, 1413516, 1.0.112192, , ame, , 7C3AD63744940B3DFBE50B91E09D2395, 5B513DD499E1457543AEA8370B45B8035CFF7DFB3792B5DFE916107485EFAAB1
PUP.Optional.BrowserHijack, C:\USERS\PROPIETARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, 7157, 1413516, 1.0.112192, , ame, , 7C3AD63744940B3DFBE50B91E09D2395, 5B513DD499E1457543AEA8370B45B8035CFF7DFB3792B5DFE916107485EFAAB1

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)

(end)

Ahora @SOScochecito realice usted los siguientes pasos que le indico a continuación:

:one: Presiona la tecla de: (Pulse las 2 teclas al mismo tiempo es decir, pulse al mismo tiempo la tecla de: Windows de su ordenador y la tecla: R (La tecla de Windows sería la siguiente tecla que tiene usted en su teclado de su ordenador: (capt13) (pulse las dos teclas de su teclado al mismo tiempo a la vez) que serían las siguientes teclas de su teclado de su ordenador que le indico a continuación:

Windows + R 

:two: Escribe:

dxdiag

Quedaría de la siguiente forma:

:three: Seguidamente presiona la pestaña: capturada (Tal como se refleja en la pantalla anterior)

:four: Se abrirá la capturada y aparecerá la siguiente pantalla similar a esta:

Me manda usted una Captura de Pantalla a este tema con todo lo que se refleja en su pantalla de su ordenador.

Quedo a la espera de su respuesta!

Para que hace falta eso? no es la información de mi PC?

Buenas @SOScochecito, si usted no está de acuerdo con los pasos e indicaciones que yo le indico realizar en este tema con respecto a los pasos e indicaciones que yo le indico realizar en este tema me lo comunica a este tema y déjamos la reparación de su ordenador aquí en este tema.

Quedo a la espera de su respuesta!