Eliminar troyano y ransomware

Hola! Desde hace unos días presento problemas con mis redes sociales y correos por lo que sospeche que tenia algún virus en mi computador. Analizaba mi computadora con microsoft defenser pero no encontraba nada, pero yo seguía sospechando que algo andaba mal así que ejecute el antivirus ESET y realizo 5 detecciones: 1–> variante de Win32/Agent.AFNU troyano 4 (archivos) —>Win 32/Packed.VMProtect.BC… (leí acerca de este malware y encontré que era de tipo ransomware lo cual me espanto) (corrí eset sin las especificiones que daba este foro pues aun no lo conocía)

Posteriormente ejecute otros antivirus y no reconocieron otras infecciones. Lo ultimo que hice fue usar la herramienta de Farbar Recovery Scan y me comentaron que solo quedaban algunos rastros de la infección que se borraron con dicha herramienta. Cabe mencionar que en ese momento yo solo era consiente del troyano así que no mencione nada acerca del otros virus.

Sin embargo, es mi computadora de trabajo y sigo inquieta con la situación así que estuve leyendo varias entradas en este foro y observe que los procesos de eliminación de malware finalizan con la restauración de fabrica de Windows algo que yo no he realizado. Además, tampoco ejecute los diferentes antivirus con las especificaciones que mencionan en los manuales. Por ultimo, en una entrada del foro cuando detectaron con eset un malware de tipo ransomware lo clasificaron como “alto riesgo” y saltaron al paso de restauración de propiedades de fabrica. Lo anterior me surge la duda que aun no se ha eliminado la infección y que vuelva a tener problemas con mi computadora.

Les agradecería su ayuda :slight_smile:

1 me gusta

Hola! Escribo porque sigo teniendo problemas con lo que comente. Efectivamente no elimine bien el malware en mi computadora con los procedimientos que indique en la parte de arriba. Ayer en mi cuenta de Airbnb se publicaron siete apartamento para alquilar al otro lado del mundo; por lo tanto, inicie el día con varios correos en los cuales me preguntaban por informes de dichos anuncios. Posteriormente desactive mi cuenta de Airbnb pero me llego alerta de otra aplicación que sospechaba de malware. En la noche decidí seguir un procedimiento que se le indico a un usuario dentro del foro. Sin embargo, ya no me dejaba ejecutar la herramienta de esetonlinescanner por lo que procedí a restablecer windows 11 pero mantuve mis archivos y seguí las indicaciones del foro. Ejecute diferentes herramientas las cuales enlisto: update windows, windows defender, esetonlinescanner, kaspersky,malwarebytes,TDSSkiller,adwcleaner (las primearas herramientas no encontraron amenazas y adwcleaner encontro programas preinstalados que decidí eliminar con el programa) utilice REVO para desinstalar programas que recomendaban en diferentes entradas como onenote y onedrive, luego ejecute ccleaner y por ultimo glary utilies (cabe aclarar que todo lo lleve acabo siguiendo los manuales de este foro). Sin embargo, hace un momento me llego una alerta de una aplicación a mi correo lo que me hizo sospechar.

Además, tengo los siguientes problemas: no logre ejecutar Dr. Web pues no lo puedo descargar El proceso que seguí indicaban tres comandos para ejecutar ingresando a cmd pero ninguno de los tres comandos los pude ejecutar ya que no tenia los permisos para hacerlo. Por ultimo la infección se dio por navegador microsoft edge. Vi que por lo general desinstalaban con REVO el navegador infectado pero microsoft edge no se podía desinstalar de dicha manera así que solo borre algunos datos pero como tal no se si archivos residuales se mantenga.

Les agradecería mucho su ayuda pues la situación ya me esta afectando bastante.

Gracias

Esta fue la entrada del foro que utilice como referencia para realizar los procedimientos… https://forospyware.com/t/no-puedo-desinfectarme-de-trojanwin32wacatachml/30767/2

1 me gusta

Buenas @Sanpao soy @Chicloi efectivamente el tema anterior que usted refleja en el anterior Link lo solucioné yo con éxito al dicho usuario al que he ayudado.

@Sanpao voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: Le hago unas preguntas @Sanpao : Comenta usted en este tema que le ha realizado un proceso de análisis con diferentes Suite de Seguridad a su ordenador: @Sanpao: ¿Dispone usted de los Informes y/o Reportes que le a generado las diferentes Suite de Seguridad cuando usted le ha realizado los procesos de análisis a su ordenador en busca de virus e infecciones? Mándeme usted los Informes y/o Reportes para que pueda revisarlos.

:two: @Sanpao: ¿Se ha descargado e instalado usted algún programa en su ordenador de alguna página no fiable?

:three: @Sanpao: ¿Le va lento en su ordenador, al abrir cualquier programa; al navegar por internet; al encender y apagar su ordenador…? Especifíqueme usted con más detalle al respecto.

capturada7

Para poder enviarme el [color=orange]Informe[/color] y/o [color=orange]Reporte[/color] correctamente que le solicite a partir de ahora en este foro realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente [color=orange]EJEMPLO:[/color]

Preformateado

[color=orange]Quedo a la espera de su respuesta![/color]

1 me gusta

No guarde ningún informe de los que mencione no se si sea posible acceder de alguna manera o se tiene que ejecutar de nueva la herramienta? Tendría que volver a ejecutarlas y enviarle los reportes?

1 me gusta

No. El problema inicio porque salió una serie que yo estaba viendo en una pagina no autorizada dicha pagina abrió otras ventana y descargo archivos eso ocurre el viernes y el domingo ya tenia problemas con mis redes sociales incluso me quitaron instagram.

En realidad no va lento incluso con los últimos procedimientos y todo lo que se la ido borrando esta bastante rápida la computadora. Antes se recalentaba pero ya no sucede. Se apaga y se enciende rápido. El internet funciona normal no va lento.

1 me gusta

:+1: @Sanpao no se preocupe usted por los dichos Informes y/o Reportes que le solicito en este tema.

:+1:

Le hago una pregunta @Sanpao: ¿Está dispuesto usted a realizarle de nuevo a su ordenador una: [color=orange]´´Restauración de su Sistema´´[/color] perdiendo usted todos los programas que usted tiene en su ordenador y quedando los programas que venían instalados en su ordenador la primera vez que compró usted su ordenador en la tienda y conservando usted todos sus archivos, documentos, fotos y todos los documentos que usted tiene en su ordenador [color=red]´´sigueindo usted todos los pasos e indicaciones que yo le ponga en este tema´´[/color] ya que con la realización de la dicha: [color=orange]´´Restauración de su Sistema´´[/color] se solucionarían tofos los errores y problemas que se están produciendo en su ordenador.

[color=orange]Quedo a la espera de su respuesta![/color]

Si estoy dispuesta a realizar de nuevo la restauración del sistema siguiendo los pasos e indicaciones que me indique

Muchas gracias por la ayuda :slight_smile:

1 me gusta

:+1: @Sanpao para poder realizar la [color=orange]´´Restauración de su Sistema´´[/color] a su ordenador en primer lugar se van a proceder a realizar unas comprobaciones a su ordenador en este tema siguiendo usted todas las indicaciones que yo le indique en este tema para seguidamente poder realizar la [color=orange]´´Restauración de su Sistema´´[/color] a su ordrnador.

@Sanpao empecemos!

1 me gusta

Ahora, @Sanpao, realice usted los siguientes pasos que le indico a continuación:

:one: Hacer ´´clic derecho´´, (´´Botón secundario´´), sobre el botón de Inicio (capturada195) (Dicho botón se encuentra en la parte posterior izquierda).

:two: Seleccionar la opción Sistema. (Tal y como se refleja en la imagen siguiente):

:three: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y mándeme usted una Captura completa de todo lo que sale en toda la pantalla incluida si sale alguna notificación adicional y/o ventana adicional que te pueda salir al realizar dicho procedimiento que le he mencionado y envíemelo.

Quedo a la espera de su respuesta!

1 me gusta

Ahora @Sanpao en primer lugar, realice usted lo siguiente:

:one: Un clic en el botón: Inicio (capturada195) >> escriba: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Un click en donde aparece: capturada370 tal y como aparece en la pantalla anterior.

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece busque y un click en donde pone: image >> Busque y un click en donde pone: image tal como aparece en la pantalla anterior.

:six: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

@Sanpao antes de comenzar con la ´´Restauración de su Sistema´´ le hago una pregunta: ¿Tiene usted la ´´Licencia Original comprada por usted´´ de estas 2 Suite de Seguridad que le menciono a continuación ó tiene usted sólo ´´La Licencia de Prueba de 30 Días de Uso´´ de las siguientes Suite de Seguridad que le nombro a continuación?

:one: capturada703

:two: capturada704

Quedo a la espera de su respuesta!

Malwarebytes es versión gratuita

McAfee viene con la computadora ya se había vencido pero ayer que hice la restauración volvió a iniciar y sale que quedan 458 días restantes

1 me gusta

:+1: @Sanpao perfecto!

:+1:

Le hago una pregunta @Sanpao cuando se le realice la ´´Restauración de su Sistema´´ a su ordenador le va a salir la siguiente ventana que se le refleja a continuación:

capturada705

De las ´´2 opciones´´ que se le reflejan en la pantalla anterior, que son las siguientes:

Opción 1:

capturada706

Opción 2:

capturada707

Le hago una pregunta @Sanpao: ¿De las ´´Dos Opciones´´ que le he nombrado en este apartado (´´Opción 1´´ y ´´Opción 2´´): @Sanpao: ¿Con que opción de las que le he noobrado (´´Opción 1´´ y ´´Opción 2´´) elije usted?

Quedo a la espera de su respuesta!

Opción 1

El hecho de que escoja la opción 1 tengo menos probabilidades de solucionar el problema?

Seria más aconsejable copiar en algún dispositivo externo la información más relevante y escoger la opción 2 ?

1 me gusta

@Sanpao en respuesta a su pregunta con respecto a que escoja usted la ´´capturada708´´ que sería la siguiente que le muestro a continuación:

image

El problema de elegir esta ´´capturada708´´ es que si se ´´capturada710´´ ; ´´capturada711´´ el problema de esto es que si en el total de archivos que se ´´capturada712´´ tuviera usted un [color=red]´´virus´´[/color] e [color=red]´´infección´´[/color] en los dichos ´´capturada713´´ totales que usted mantenga en su ordenador se le volvería a infectar de nuevo su ordenador.

En cuanto a la ´´capturada714´´ que sería la siguiente que le nombro a continuación:

image

Al ´´capturada715´´ ´´( capturada716)´´ image usted tiene la opción de realizarle una Copia de todos los archivos, documentos, fotos, Microsoft Word… en un [color=orange]Disco Duro Externo de gran Capacidad[/color] y seguidamente al [color=red]´´Restaurar´´[/color] usted de nuevo los dichos: [color=red]´´archivos´´, ´´documentos´´, ´´fotos´´, ´´Microsoft Word…´´[/color] se le puede realizar un[color=orange]´´proceso de análisis al dicho Disco Duro Externo´´[/color] que usted haya decidido guardar todos sus: [color=red]´´archivos´´, ´´documentos´´, ´´fotos´´, ´´Microsoft Word…´´[/color] al dicho [color=orange]´´Disco Duro Externo´´[/color] en busca de [color=red]´´Virus´´[/color] e [color=red]´´Infecciones´´[/color] para poder [color=red]´´eliminar´´[/color] con éxito todas aquellas [color=red]´´infecciones´´[/color] y [color=red]´´virus´´[/color] que encuentren las diferentes Suite de Seguridad que encuentren en el dicho: [color=orange]´´Disco Duro Externo de gran Capacidad´´[/color] que usted haya decidido guardar todos sus: [color=red]´´archivos´´, ´´documentos´´, ´´fotos´´, ´´Microsoft Word…´´[/color] [color=RED]ANTES DE PASAR TODA ESA INFORMACIÓN A SU ORDENADOR[/color] para así poder eliminarlos y tener usted todos sus [color=red]´´archivos´´, ´´documentos´´, ´´fotos´´, ´´Microsoft Word…´´[/color] libre de virus en su ordenador.

Por ello, @Sanpao le he realizado a usted la pregunta de qué opción deseaba usted escoger cuando se le realice la [color=orange]´´Resturación de su Sistema´´[/color] a su ordenador.

Muy bien entonces voy hacer una copia de todos los archivos de mi interés y luego procedo hacer la restauración escogiendo la opción 2

1 me gusta