Equipo infectado con Trojan:Win32/AgentTesla!ml y Win32/Wacatac.H!ml

Correcto @camastra, lo que acabamos de hacer con tal procedimiento que acabamos de realizar es desinfectar de cualquier infección por completo que pudiera estar adherida al Navegador del: Edge y eliminarla de raíz la dicha infección que pudiera tener el dicho navegador: Edge

Le hago una pregunta @camastra ¿Cuando el programa del: RevoUninstaller le indicó durante todo el proceso de desinstalación del Navegador: Edge que debía usted de borrar todos los rastros residuales los eliminó usted?

Quedo a la espera de su respuesta!

1 me gusta

Si @Chicloi, eliminé todos los rastros residuales de Microsoft Edge / Microsoft Edge + Lo que sea cuando el programa RevoUninstaller lo indicó. Lamentablemente pasé por alto tomar capturas de pantalla. No hubo ninguna novedad.

1 me gusta

Todo el procedimiento que ha realizado usted es correcto y ha realizado correctamente usted todos los procedimientos con éxito y cualquier infección o resto de infección que haya podido quedar en dicho navegador ha quedado eliminada completamente de raíz del navegador: Edge

Ahora le pongo los procedimientos que debe de seguir que hemos estado realizando con los mismos pasos a seguir con respecto al navegador: Google Chrome

1 me gusta

Bueno, me alegra mucho leer eso, de vedad, sin embargo mi seguridad de Windows sigue arrojando 2 amenazas:

Pero cuando ejecuto las “acciones”, no hace nada y siguen apareciendo en cada análisis que hago.

¿Debería preocuparme?

1 me gusta

No se preocupe @camastra, será revisado al final de la reparación lo que usted comenta para poder ser resuelto.

Ahora le comento, como se van a utilizar los mismos programas aplicado al Navegador: Google Chrome no hace falta que instale de nuevo los programas que usted va a realizar: RevoUninstaller; Cclenner y Glary Utilities sólo ejecute usted dichos programas siguiendo mis indicaciones que le indico a continuación:

Aquí le dejo los siguientes pasos que debe de seguir usted ´´al pie de la letra´´ realizar TODOS LOS PASOS SEGUIDOS tal como viene en el manual que le dejo a continuación.

En primer lugar, ´´LEASE USTED TODOS LOS PASOS QUE LE DEJO A CONTINUACIÓN´´ y es muy ´´IMPORTANTE´´ QUE MIENTRAS USTED ESTÁ LEYENDO ´´TODOS LOS PASOS QUE LE INDICO A CONTINUACIÓN´´ QUE ´´ME LO COMUNIQUE POR AQUÍ ANTES DE QUE USTED PROCEDA A REALIZAR CUALQUIER PROCEDIMIENTO PARA QUE YO SE LO PUEDA ACLARAR Y DE COMO RESULTADO UN EXITO EN LA REALIZACION DE LOS MISMOS´´.

Aclarado esto: Aquí le dejo los siguientes pasos que debe de seguir al pie de la letra** realizar TODOS LOS PASOS SEGUIDOS** tal como viene en el manual que le dejo a continuación:

Ahora, realice usted los siguientes pasos:

:one: Descargue pero NO instale usted hasta que yo se lo indique se lo comunique el Navegador: Google Chrome de la siguiente Url de Descaga que le dejo a continuación para que pueda descargar el programa correctamente: Aquí le dejo la Url de Descarga del: Navegador Google Chrome para que pueda descargarlo correctamente pero NO lo instale hasta que yo se lo comunique: click aquí: Navegador Google Chrome

Seguidamente crea usted una: Nueva Carpeta en su: escritorio de su ordenador con el Nombre: Navegador Google Chrome y doble click en dicha carpeta y abra usted la dicha carpeta que ha creado y Copie y Pegue con Botón Secundario el dicho archivo que ha descargado usted en la Nueva Carpeta que ha creado usted previamente en su escritorio de su ordenador.

Ahora, realice usted los siguientes pasos

DESINSTALACIÓN DE PROGRAMAS:

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con: Revo Uninstaller en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.

Quitas todos los programas que encuentre Revo con los nombres de:

capturada18

Pues serían los siguientes:

capturada18

O bien:

capturada18 (Todos los que sean capturada18 + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalados.

Manual del Revo Uninstaller: Manual de Revo Uninstaller - nº 2 por SanMar

Ahora, realice usted lo siguiente, siguiendo el manual aplicado a los programas que le indico que desinstale a continuación:

:zero: DESINSTALACIÓN PROGRAMAS:

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con: Revo Uninstaller en su Modo Avanzado. Para ello sigues su: manual la parte de desinstalación de programas.

Quitas todos los programas que encuentre Revo con los nombres de:

:one: :

capturada18

Pues serían los siguientes:

capturada18

O bien:

capturada18 (Todos los que sean capturada18 + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalados.

Manual de Uso: Revo Uninstaller: Manual de Revo Uninstaller - nº 2 por SanMar

Me mandas una Captura de Pantalla! con todo lo que salga cuando finalice el dicho proceso.

Ahora, siga usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: Si alguno de los programas de los que se le indiquen en este foro ya los tuviera instalado usted, NO hace falta que los instale de nuevo, simplemente lo ejecuta y siga las indicaciones dadas y su Manual que se le deja junto al programa.

:two: Pásele cada programa por separado y hasta que NO termine el programa de pasarse por completo, siguiendo los pasos indicados y su Manual, NO le pase el siguiente programa y así con el resto de programas que se le indiquen en este foro.

Aclarado todo esto, siga los siguientes pasos que se le indican a continuación:

:three: Descargue, instale y Ejecute Ccleaner. Aquí le dejo la Url de Descarga del: Ccleaner para que pueda instalarlo y descargarlo correctamente: Click aquí: Ccleaner.. Aquí te dejo su Manual del: Ccleaner, para que sepa cómo utilizarlo y configurarlo correctamente: Manual del CCleaner.

MUY IMPORTANTE:

En estas últimas versiones de CCleaner, junto al instalador del programa, viene añadida la opción de instalar el software Avast antivirus. Recomendamos DESTILDAR esa opción para hacer una instalación limpia solo de CCleaner.

image

Tal como lo muestra la siguiente imagen, DESTILDAMOS la opción de Avast y presionamos el botón Instalar tal y como se muestra en la siguiente imagen:

image

Aclarado todo esto realice usted los siguientes pasos a seguir:

Aquí te dejo su Manual del: Ccleaner, para que sepa cómo utilizarlo y configurarlo correctamente: click aquí: Manual de CCleaner y seguidamente siga usted los siguientes pasos:

Lo instalas y lo ejecutas. En la pestaña Limpieza personalizada dejas la configuración predeterminada. Haces clic en Analizar y esperas a que termine. Seguidamente haz clic en Ejecutar Limpiador. Clic en la pestaña Registro > clic en Buscar Problemas esperas que termine. Finalmente clic en Reparar Seleccionadas y realizas una Copia de Seguridad del registro de Windows. (IMPORTANTE: En la opción de Registro pásele varias veces dicho procedimiento hasta que se refleje que: NO SE HAN ENCONTRADO PROBLEMAS ó TODOS LOS PROBLEMAS HAN SIDO RESUELTOS o un mensaje similar).

Finalizado el proceso me manda usted una Captura de Pantalla en el que se refleje que: NO SE HAN ENCONTRADO PROBLEMAS ó TODOS LOS PROBLEMAS HAN SIDO RESUELTOS o un mensaje similar).

Ahora, siga usted estos pasos le indico a continuación:

:four: Descargue, instale y Ejecute: Glary Utilities. Aquí le dejo la Url de Descarga del: Glary Utilities, para que pueda descargarse el programa e instalarlo correctamente: click aquí: Glary Utilities.

Aquí le dejo su: Manual del: Glary Utilities para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted los siguientes pasos del: Manual que le indico a continuación:

  1. Abrir el programa: Glary Utilities con Derechos de Administrador.

  2. Click donde pone la opción Mantenimiento en 1-Click y dejar Todas las opciones Habilitadas como se puede observar en esta imagen y clickea usted en la pestaña que pone Buscar problemas tal y como se refleja en la siguiente imagen:

  1. Empezará el proceso. Una vez finalizado dicho proceso click en la pestaña que pone: Reparar Problemas. Dejar que termine dicho proceso, empezará a solucionar los problemas encontrados.
  • Repetir nuevamente todo este procedimiento desde el principio hasta que en ****todos los recuadros ponga que: NO se han encontrado problemas.

  • Seguidamente diríjase usted a la Nueva Carpeta que ha creado usted en su: escritorio de su ordenador y doble click y abra usted dicha Carpeta que ha creado usted en su escritorio de su ordenador con el nombre: Navegador Google Chrome y doble click sobre el dicho archivo e instálelo usted y siga los pasos que se le indiquen en el dicho proceso de instalación.

:five: Seguidamente acceda a nuestro foro: forospyware para que le pueda seguir recibiendo ayuda de su ordenador accediendo a la siguiente Url que le dejo a continuación:

Url 1: ForoSpyware

ó

Url 2: https://forospyware.com/

                   Nota:

:white_check_mark: Al acceder a la Url de nuestro foro: forospyware es posible que le pida el: Usuario y la Contraseña con el cual usted se registró por primera vez en nuestro foro, si usted NO recordara la contraseña cuando usted acceda a dicha Url le da un click en la opción que pone:

  • Olvidó su contraseña ó Usuario ó algún mensaje similar y siga los pasos que se le indican para poder acceder de nuevo a nuestro foro para que le pueda seguir reparando su ordenador.

Cuando haya realizado usted todos los pasos que le he indicado me lo comunica por aquí!

Quedo a la espera de su respuesta!

1 me gusta

He seguido todos los pasos que me indicas:

5

6

Sin embargo el problema continúa.

En el caso del Trojan:Win32/AgentTesla!ml la ruta de elementos afectados apunta hacia:

containerfile: C:\Users\Nicola\Downloads\Adobe Master Collection CC 2022 v15.04.2022 (x64) Multilingual\Adobe Master Collection CC 2022 v15.04.2022 (x64) Multilingual.iso

containerfile: D:\FileHistory\Nicola\DESKTOP-O5FTM1A (2)\Data\$OF\35\36 (2022_12_19 04_35_03 UTC).iso

file: C:\Users\Nicola\Downloads\Adobe Master Collection CC 2022 v15.04.2022 (x64) Multilingual\Adobe Master Collection CC 2022 v15.04.2022 (x64) Multilingual.iso->autorun.dll

file: D:\FileHistory\Nicola\DESKTOP-O5FTM1A (2)\Data\$OF\35\36 (2022_12_19 04_35_03 UTC).iso->autorun.dll

Y antes de entrar al foro a pedir ayuda, eliminé manualmente dichos archivos siguiendo las rutas que indica. Después ejecuté todos los programas e instrucciones que usted me dio. De alguna manera dudo que haya quedado algo por ahí.

El estado “activo” de dicha amenaza es lo que me parece extraño.

En el caso del Trojan:Win32/Wacatac.H!ml he hecho exactamente lo mismo, seguir las rutas y eliminar manualmente el archivo:

file: C:\Windows.old\Users\Nicola\AppData\Local\Temp\4VJ68I0c.exe

Pero en este caso el archivo aparece nuevamente.

1 me gusta

Como se muestra en las imagenes, cualquier acción que ejecute para neutralizar la amenaza no surte ningún efecto:

E inmediatamente llego a esta pantalla que no resuleve nada:

Captura de pantalla 2022-12-23 185347

Y cuando entro al historial de protección no hay nada que ver ahí:

Captura de pantalla 2022-12-23 185402

1 me gusta

Vamos por orden @camastra.

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :one::

C:\Users\Nicola\Downloads\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

Vacío:

Tampoco hay archivos ocultos:

1 me gusta

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :two::

C:\Users\Nicola\Downloads\Adobe Master Collection CC 2022 v15.04.2022 (x64) Multilingual\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :three::

D:\FileHistory\Nicola\DESKTOP-O5FTM1A (2)\Data\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

:one: En esta pantalla en la que se encuentra usted:

:two: Botón secundario (botón derecho) en la siguiente carpeta: capturada27 y de la lista que le sale un click en la opción que pone: Eliminar y elimine usted dicha carpeta y seguidamente se dirige usted a la pantalla inicial de su ordenador y Botón secundario en donde se refleja un icono similar a este: capturada28 le saldrá una lista similar y de toda esa lista que aparece un click en la opción que pone: capturada30 y seguidamente elimine dicho archivo de la papelera de reclclaje.

Cuando haya realizado usted todos los procedimientos que le he indicado me lo comunica por aquí!

Quedo a la espera de su respuesta!

1 me gusta

Listo, ya hice los pasos que mencionas.

1 me gusta

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :four::

C:\Users\Nicola\Downloads\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :five::

D:\FileHistory\Nicola\DESKTOP-O5FTM1A (2)\Data\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

Realice usted lo siguiente, diríjase usted a esta ubicación:

Ubicación :six::

C:\Windows.old\Users\Nicola\AppData\Local\

Maximice usted la pantalla y me manda una una o varias Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta