Eliminar rastros malware

Buenas @benjamin12 en primer lugar me disculpo por la demora en responder el trabajo me quita gran parte de mi tiempo. Aclarado esto, le comenté en este tema que para ello antes de que usted ejecutae la dicha herramienta: Farbar le comenté en este tema a usted que usted tenía que ´´desactivar´´ su Suite de Seguridad Avast.

Dicho esto, realice usted los siguientes paso que le indico a usted a continuación:

´´Desactivas´´ en primer lugar su antivirus Click aquí: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.

LO DESCARGAS EN TU ESCRITORIO MUY IMPORTANTE (y no en otro sitio).

Descargas click aquí: Farbar Recovery Scan Tool MUY IMPORTANTE >> seleccionas la versión adecuada para la arquitectura correspondiente de tu Ordenador (32 o 64bits). ¿Cómo saber si mi Windows es de 32 o 64 bits.?

Una vez descargado FRST, desconectas tu equipo de completamente de Internet (apagas el router) >> Super Importante. Acto seguido, cierras también cualquier otro programa que tengas abierto.

Farbar Recovery Scan Tool

  1. Ejecutas el FRST.exe (Si utilizas Windows Vista/7/8 o 10, presionas click derecho y seleccionas Ejecutar como Administrador).
  2. Aparecerá una ventana con un mensaje de Disclaimer/Responsabilidad, presionas sobre Si o Yes.
  3. En la ventana principal del programa presionas sobre Analizar/Scan y esperas a que finalice el análisis.
  4. Aparecerán dos logs/reportes que serán: Frst.txt y Addition.txt, estos quedarán guardados en el escritorio.

Activas de nuevo tu antivirus y cualquier programa de seguridad que tengas activado. También conectas nuevamente tu equipo a Internet.

PRÓXIMA RESPUESTA

Pegas los reportes de FRST y Addition.txt. Debes de poner ambos reportes todos enteros con absolutamente todo su contenido. Deberás de realizar varios mensajes si recibes un mensaje de error/advertencia indicando que es muy largo dicho reporte que formará el mensaje (más de 50.000 carácteres aprox.).

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

Muy Importante Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Quedo a la espera de su respuesta!

Estimado @Chicloi : He intentado hacer lo que dijo. Desactivé todos los antivirus, luego descargué FRST64.exe en el Escritorio. Apagué el módem e intenté ejecutar como Administrador el archivo FRST64.exe.

Tal como vino sucediéndome, me fue imposible ejecutar Farbar.

Saludos.

1 me gusta

Buenas @benjamin12, ¿Recuerda usted lo siguiente que me comentó usted en este tema que le indico a usted a continuación?

@benjamin12, tal como se refleja en la pantalla anterior se refleja que su Suite de Seguridad: ´´Avast´´ está poniendo la dicha herramienta: ´´FRST´´ que yo le indico en este tema que tiene que realizar en: ´´Cuarentena´´ y por ello @benjamin12, ´´no´´ le deja a usted ejecutar la dicha herramienta: ´´FRST´´ y por ello le es imposible a usted realizar los pasos y procedimientos que le he mandado a usted en este tema acerca de la herramienta que usted tiene que realizar del: ´´FRST´´, por lo tanto, @benjamin12 realice usted los pasos y procedimientos que le he mandado pero DESACTIVANDO por COMPLETO usted en: TIEMPO REAL su Suite de Sefuridad: ´´Avast´´ para que su dicha Suited de Seguridad: ´´Avast´´ ´´no´´ ponga la dicha herramienta: ´´FRST´´ en: ´´CUARENTENA´´ y le deje a usted @benjamin12, instalar la dicha herramienta: ´´FRST´´ y seguidamente me pueda mandar usted lo que le he solcitado en este tema.

Quedo a la espera de su respuesta!

@Chicloi el Antivirus Avast dejó en cuarentena un archivo similar al último que descargué. ¿Tengo que sacar ese OTRO // DISTINTO archivo de la cuarentena?

Ya le dije que desactivé el antivirus, no sé en qué idioma estimado @Chicloi quiere que se lo diga.

Saludos.

1 me gusta

Buenas @benjamin12, en respuesta a su pregunta, le indico a usted los procedimientos que usted tiene que seguir a continuación en este tema:

:one: En esta pantalla en la que se encuentra usted:

:two: Tal como se muestra en la pantalla anterior, en donde pone lo siguiente:

  • Quita usted el dicho archivo de la ´´CUARENTENA´´ tal como se muestra en la pantalla anterior y seguidamente desactive usted todos los escudos de protección de su Antivirus: Avast y ´´DESACTIVE´´ usted también de nuevo ´´TODA´´ su protección en: ´´TIEMPO REAL´´ para que cuando usted ejecute de nuevo la dicha herramienta: ´´FRST´´ que yo le indique en este tema su Antivirus: Avast ´´NO´´ se lo mande de nuevo a la: ´´CUARENTENA´´ y de como resultado que ´´NO´´ le deje a usted ejecutar de nuevo la dicha herramienta: ´´FRST´´ que yo le indique de nuevo en este tema.

Cuando haya realizado usted todos loa pasos e indicaciones que le he indicado en este tema me lo comunica usted por aquí!

Quedo a la espera de su respuesta!

Le cuento estimado @Chicloi lo que hice.

Cerré el SUPERAntispyware, Rogue Killer y Spybot S&D gratuitos. Fui a la cuarentena de Avast. Seleccioné el archivo similar pero distinto de Farbar que se había descargado en la carpeta “Downloads”. Puse “restaurar y añadir excepción”. Se me salió de la cuarentena quedandome únicamente el siguiente archivo en la misma:

Luego desactivé por completo la protección en tiempo real de los 8 escudos de Avast. Luego “ejecuté” como administrador (intenté) en FRST64.exe la versión que había descargado el 26/05/2023.

No tuve éxito en ejecutarla, no sucedió nada. Decidí entonces descargar de nuevo Farbar desde un link que me llevó ForoSpyware y/o InfoSpyware nuevamente en el Escritorio, todo esto con el Antivirus Avast desactivado por completo.

Quise ejecutar como administrador haciendo primero click derecho → Ejecutar como Administrador en este otro archivo FRST64(1).exe pero también me fue imposible hacerlo. Es como si no hubiera intentado ejecutarlo, pero SI LO HICE.

Casi me olvidé de apagar el módem. Me acordé, lo apagué. Y siguiendo con Avast desactivado “permanentemente” los 8 escudos intenté ejecutar como administrador FRST64(1).exe y no ocurrió nada.

Saludos y gracias desde ya!!

1 me gusta

Buenas @benjamin12 le hago una pregunta: ¿Usted tiene la opción de ponerle la conexión a internet por cable en su ordenador?

Quedo a la espera de su respuesta!

Estimado @Chicloi , creo que el módem si tiene disponible entradas Ethernet, pero también es un módem Wi-Fi y lo uso en modo inalámbrico, con Wi-Fi.

Algo que me llama la atención que quizás usted lo notó, es que mi notebook figura en modo avión y aún así tengo acceso a internet Wi-Fi.

Saludos!!

1 me gusta

Buenas @benjamin12, se va a realizar unas comprobaciones en su ordenador y para ello necesito que realice usted los siguientes pasos que le indico a usted a continuación:

:one: Inicia de nuevo el equipo desde el Clic aquí: Modo Seguro – con funciones de Red, de Windows. Si no funcionasen los métodos que se explican en el anterior post, prueba Clic aquí: estos otros. Más concretamente, primero el 3 (Seleccionando Red en lugar de Mínimo) y si no el 2 (también Red).

Cuando haya usted iniciado su Ordenador en Modo Seguro con Funciones de Red conéctese usted a Internet en su ordenador y me comunica en este tema si tiene usted conexión a internet o no y para ello abra una página de internet en el navegador busque usted cualquier cosa en el dicho navegador y me comenta usted si tiene conexión de internet y puede acceder a los link de internet.

P.D: @benjamin12, si usted ´´NO´´ tuviera conexión a internert en el: Modo Srguro con Funciones de Red reinicie usted su ordenador en´´modo normal´´ ´´como lo reinicia usted normalmente´´ y me lo comunica usted en este tema.

Quedo a la espera de su respuesta!

Estimado @Chicloi , si no leí mal en las instrucciones de los links que usted mandó no dice como acceder en Windows 10 en Modo Seguro con Funciones de Red.

Es por eso que seguí lo que se indica aquí:

Iniciar Windows 10 en Modo seguro con funciones de red

  1. Haga clic en InicioPower, luego mantenga presionada la tecla Shift en su teclado y haga clic en Reiniciar.

(…) https://support.eset.com/es/kb2268-como-inicio-windows-en-modo-seguro-o-modo-seguro-con-funciones-de-red

De todas formas, ya en modo seguro con funciones de red abrí varias páginas para ver si tenía internet y me fue imposible.

Saludos!!