Ayuda, tengo unTrojan:Win32/Wacatac.H!ml

Buenos diassss, estaba instalando -desde una supuesta pagina de confianza- un programa para instalar un videojuego (que no puedo pagar) la cuestion es que, al instalar el archivo RAR e ejectutar la descompresión de un programa, el cual en teoria era el videojuego, el Windows Defender me aviso de que tenia alto troyano. Hasta ahi todo bien, detengo la ejecución, desintalo el archivo RAR y pongo “quitar” el archivo malicioso en Windows Defender (de paso hice un analisis de sistema). Y es que lo hizo dudar es el hecho de que el anti virus me dio 2 avisos, uno de que el troyano fue eliminado, y el otro de que no. El que me dice que no, basicamente no puedo hacerle nada, entonces me entra la duda de que si fue eliminado el malware o no

2 Me gusta

Hola, buenas @Zilok_Gro bienvenido al foro. Al ser nuevo le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho usted nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto @Zilok_Gro, voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: Le hago una pregunta @Zilok_Gro: ¿Le ha realizado usted un proceso de análisis con su Suite de Seguridad a su ordenador? ¿Dispone usted de los Informes y/o Reportes que le a generado las diferentes Suite de Seguridad cuando usted le ha realizado los procesos de análisis a su ordenador en busca de virus e infecciones? Mándeme usted los Informes y/o Reportes para que pueda revisarlos.

capturada7

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenass, mire, verdaderamente mi analisis de mi suite solo me marca la 
posible existencia de una amenaza, despues, revise mi computadora con la 
herramienta de eliminacon de software de windows, pero no marco error. 
Honestamente no se mucho de este tema, y es por eso que consulto aca. Lo 
que me parece extraño, es que ya quite el malware, pero sigue diciendo que 
esta ahi

,

1 me gusta

Buenas @Zilok_Gro, en respuesta a su pregunta, aunque usted haya quitado usted el Malware lo ha quitado de una parte el dicho Malware en su ordenador pero aún está activa en otra ubicación de su ordenador pero eso ya se lo revisaré mañana poniéndole a usted los siguientes pasos que usted tiene que seguir en este tema siguiendo usted todas mis indicaciones y pasos que usted tiene que seguir en este tema ya que aquí es un poco tarde.

@Zilok_Gro mañana a lo largo del día le pongo en este tema las indicaciones y pasos que usted tiene que seguir para poder solucionar el problema que usted comenta en este tema y poder reparar su ordenador en su totalidad por el cual usted ha abierto este tema.

Un saludo.

1 me gusta

Buenas @Zilok_Gro se va a proceder a realizar antes una comprobaciones en su ordenador para seguidamente poder eliminar de raiz la dicha infección que usted tiene en su ordenador.

Ahora, @Zilok_Gro, en primer lugar, realice usted lo siguiente:

:one: Un click en el botón: Inicio (capturada195) >> escriba: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Tal como aparece en la pantalla anterior, Un click en donde aparece: capturada370 tal y como aparece en la pantalla anterior.

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece en la pantalla anterior, busque y un clic en donde pone: image >> Busque y un clic en donde pone: image.

:six: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

Buenos dias, hice el procedimiento correspondiente. Adjunto capturas.

1 me gusta

Ahora, @Zilok_Gro, realice usted los siguientes pasos que le indico a continuación:

:one: Ahora, diríjase usted a la siguiente ubicación en su ordenador:

files: C:\Users\User\AppData\Local\Temp\Rar$VR2640.28790\

Maximice usted la pantalla y mándeme usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

Adjunto imagenes

1 me gusta

Ahora, @Zilok_Gro, realice usted los siguientes pasos que le indico a continuación:

:one: Ahora, diríjase usted a la siguiente ubicación en su ordenador:

files: C:\Users\User\AppData\Local\Temp\Rar$VR2640.28790\Game(Full).rar\

Maximice usted la pantalla y mándeme usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

Aca adjunto imagen

Ese es el archivo RAR que todavia por alguna razon no elimine. El virus en cuestion esta en el launcher, lo elimino? No lo extrai todavia

1 me gusta

Buenas @Zilok_Gro en respuesta a su pregunta, sí, elimine usted el dicho archivo en su totalidad que me comenta usted en este tema.

Cuando haya aliminado usted el dicho archivo me lo comunica usted en este tema.

Quedo a la espera de su respuesta!

Buenas, despues de un intenso laburo, elimine todos los archivos relacionados al juego en cuestion (Iban apareciendo mas y mas) pero sin embargo, el virus sigue persisitiendo en la misma ubicacion, que YA no existe. Que hago?

1 me gusta

Buenas @Zilok_Gro disculpe por la demora en responder, he tenido unas gestiones importantes en mi trabajo que me han ocupado todo mi tiempo.

Aclarado esto @Zilok_Gro, ahora realice usted los siguientes pasos que le indico a usted a comtinuación:

Ahora, realice usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA EN ESTE TEMA AL PIE DE LA LETRA, EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN QUE LE DEJO EN ESTE TEMA

:two: QUE SU ORDENADOR ´´NO´´ SE PONGA EN ´´ESTADO DE SUSPENSIÓN´´ DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR ´´NO SE APAGUE LA PANTALLA´´ YA QUE ´´PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS´´ Y ´´NO´´ ´´ELIMINARSE´´ CORRECTAMENTE LAS ´´INFECCIONES´´ Y ´´VIRUS´´ QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE TEMA YA LOS TUVIERA USTED INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE USTED DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA.

Aclarado todo esto, @Zilok_Gro, ahora realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Malwarebytes. Aquí le dejo la Url de Descarga del: MalwareBytes, para que sepas cómo descargarlo y poder instalarlo correctamente: Clic aquí: MalwareBytes. Aquí le dejo su Manual del: MalwareBytes, para que sepas cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual del Malwarebytes y seguidamente realice usted los siguientes pasos que le indico a continuación:

  • Realizas un Análisis ´´PERSONALIZADO´´, marcando ´´Todas las casillas´´ de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las ´´unidades de disco disponibles´´ y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. ´´NO´´ activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis por completo en su totalidad, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la ´´cuarentena´´ y si el programa te pide que ´´reinicies´´, procedes! pero ´´SÓLO´´ si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicito en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenas @Zilok_Gro: ¿Pudo usted realizar algún avance en este tema?

Quedo a la espera de su respuesta!

Buenas @Zilok_Gro: ¿Pudo usted realizar algún avance en este tema?

Quedo a la espera de su respuesta!

Buenas @Zilok_Gro: ¿Pudo usted solucionar la reparación de su ordenador por el cual usted ha abierto este tema?

Quedo a la espera de su respuesta!

Buenas @Zilok_Gro: ¿Pudo usted realizar algún avance en este tema?

P.D.: Si no responde usted en este tema, este tema se cerrará en 15 días automáticamente.

Quedo a la espera de su respuesta!

Este tema se cerró automáticamente después de 15 días. No se permiten nuevas respuestas.