Ayuda, Creo que mi PC está infectado con algún malware

Hola, discúlpenme si esto no debería de estar posteado por aquí, necesito ayuda para saber realmente que está sucediendo con las conexiones entrantes y salientes de mi PC. Resulta que he descubierto dentro del trafico de mi red una dirección IP 82.xxx.xx.194 que está siempre en constante envío de datos incluso sin estar navegando etc, por lo cual decidí bloquear dicha dirrección IP en el firewall de Windows 10 pero a los dos días apareció otra dirección IP similar solo que ésta cambiaba las tres ultimas cifras 82.xxx.xx.114, así que decidí volver a bloquear ésta IP también pero al día siguiente vuelve a cambiar nuevamente las tres ultimas cifras y así constantemente ya llevo bloqueada al menos 4 direcciones IP de la misma procedencia. Así que cansado de estar bloqueando IP y de que ésta al rato me burle el bloqueo decidí investigar un poco mas sobre éstas IP haciéndoles un tracker en https://whatismyipaddress.com/ obteniendo unos resultados que desconozco;

ISP: Venus Business Communications Limited Organization: M247 LTD Madrid Infrastructure Services: None detected Assignment: Likely Static IP Blacklist: Continent: Europe Country: Spain State/Region: Madrid City: Madrid

por eso necesito que alguien me ayude o me oriente si es un posible malware o si es alguna conexión externa a la que Windows 10 se conecta u otro software que necesite de conexión a ellas. Por favor necesito ayuda.

Hola @IIDarKZer0II

Y nos puedes poner exactamente la direccion que te sale…??

Saludos.

claro éstas son las direcciones IPs que he bloqueado pero termina apareciendo siempre una nueva al rato o día posterior con las ultimas tres cifras cambiadas; 31.13.188.2 82.102.17.194 82.102.17.114 82.102.17.226

Gracias por responder tan rápidamente. :frowning:

Bien… :thinking: pues vamos a revisar tu maquina, sigue estos pasos, en el orden indicado y leyendo todo lo explicado. :+1:

:one: Desactiva temporalmente el Antivirus :arrow_forward: Cómo deshabilitar temporalmente su Antivirus, mientras estemos realizando TODOS los pasos.

Vamos a descargar en TU ESCRITORIO(y NO en otro lugar :face_with_monocle:) todas las herramientas que vamos a utilizar en este procedimiento (pero no las ejecutes todavía) :


:two: Ejecutas las herramientas de una en una y en el orden indicado :



CCleaner.-

  • Instalas y Ejecutas CCleaner siguiendo los pasos indicados en el manual.

  • Úsalo primero en su opción de Limpiador para borrar cookies, temporales de Internet y todos los archivos que te muestre como obsoletos.

  • Después usa su opción de Registro para limpiar todo el registro de Windows(haciendo copia de seguridad).

Malwarebytes.-

  • Instalas y Ejecutas MBAM siguiendo los pasos indicados en el manual.

  • Realiza un Análisis Completo. :white_check_mark:

  • Seleccionando TODOS a Cuarentena para enviarlo a la cuarentena y Reinicias el sistema.

  • En el apartado del manual :arrow_forward:Historial :arrow_backward: encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta, para analizarlo.

AdwCleaner.-

  • Ejecuta Adwcleaner.exe.

  • Pulsamos en el botón Analizar ahora, y espera a que se realice el proceso, inmediatamente pulsa siempre sobre el botón Iniciar Reparación.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • El log/informe lo encontramos en la pestaña “Informes”, volviendo a abrir el programa si fuese necesario, para poder copiarlo y pegarlo en tu próxima respuesta.

  • El informe también se puede encontrar en C:\AdwCleaner\Logs\AdwCleaner[C00].txt

Junkware Removal Tool.-

  • Ejecuta JRT.exe.

  • Y pulsar cualquier tecla para continuar, esperar pacientemente a que termine el proceso.

  • Si en algún momento te pide Reiniciar hazlo.

  • Al finalizar, un registro/informe (JRT.txt) se guardara en el escritorio y se abrirá automáticamente.

  • Copia y pega el contenido de JRT.txt en tu próxima respuesta.

Farbar Recovery Scan Tool.-

  • Ejecuta FRST.exe.

  • En el mensaje de la ventana del Disclaimer, pulsamos Yes

  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.

  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

:three: Poner los informes en tu próxima respuesta de :

  • Malwarebytes, AdwCleaner, JRT, FRST + Addition.txt, y en ese orden. :+1:

Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).

Y nos cuentas como funciona tu equipo en relación al problema planteado. :face_with_monocle:

Saludos Javier.

1 me gusta