Equipo infectado con Trojan:Win32/AgentTesla!ml y Win32/Wacatac.H!ml

1 me gusta

:one: En esta pantalla en la que se encuentra usted:

:two: Doble click en la siguiente carpeta que se muestra a continuación: capturada30 y abra usted dicha carpeta.

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleja!

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

@camastra pruebe usted ahora a realizar un proceso de análisis con el Antivirus: Windows Defender que viene con el propio sistema operativo Windows.

NO interrumpa usted el proceso de análisis y dejar que finalice completamente y cuando haya finalizado el proceso completo de análisis maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

:one: En la siguiente pantalla en la que se encuentra usted:

:two: Un click en la pestaña que pone: capturada7

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

@Chicloi

1 me gusta

:two: Un click en la pestaña que pone: capturada7

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Hice clic en Iniciar Acciones y me mandó directo a esa pantalla que te acabo de mostrrar

1 me gusta

:two: Un click en la pestaña que pone: capturada8

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

:one: En la siguiente pantalla en la que se encuentra usted:

Si se fija usted en las siguientes pantallas que le indico a continuación:

capturada9

Pone lo siguiente: capturada11 (La fecha no corresponde con la fecha de hoy: 24/12/2022)

:two: Y en esta segunda pantalla que le muestro a continuación:

capturada10

Pone lo siguiente: capturada12 (La fecha no corresponde con la fecha de hoy: 24/12/2022)

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta

Yo tengo la siguiente fecha en mi ordenador: capturada13

Quedo a la espera de su respuesta!

1 me gusta

Efectivamente.

Yo estoy en Venezuela:

Captura de pantalla 2022-12-23 223617

Y yo en España:

image

1 me gusta

Bueno, es por el cambio de horario.

En general me parece que la herramienta de Seguridad anda extraña ¿habra forma de eliminarla por completo y volverla a instalar o algo parecido?

Este equipo fue reparado con la instalación de windows debido a que por alguna razon la herramienta de seguridad dejo de funcionar. Faltaba una actualización que nunca terminó de descargar y se mantuvo colgada durante algun tiempo. Finalmente hace una semana decidi probar con una reparacion de la instalación, lo cual dio como resultado haberme topado con los 2 virus que estamos tratando en este momento.

Reparé Windows sin formatear y sin perder archivos ni aplicaciones, como se titula un video en youtube que explica el proceso que realicé exactamente.

Vamos a probar otro procedimiento.

:one: Realice usted los siguientes pasos

Como sabemos que el equipo es tu herramienta de trabajo supongo que tienes documentos personales y eres el único que sabe cuan importantes son para ti y si realmente quieres perderlos o vale la pena conservarlos.

Para ello, Windows 10 cuenta con varias opciones.

:two: Solo tienes que ir a Configuración >>> Actualización y Seguridad >>> Recuperación. y veras una pantalla como esta:

image

Restablecer este equipo: Esta opción dejara el equipo en su estado de Fabrica, reinstalando el software y la versión de Windows que venían originalmente preinstalados cuando lo compraste. Conservando la licencia OEM ligada al equipo

Solo tienes que hacer clic en el boton capturada16 y podrás elegir si quieres o no conservar tus documentos personales.

Intenta restablecer tu equipo ya sea que conserves o no tus datos y comprueba su rendimiento o desempeño

Comente usted si le funcionó!

Quedo a la espera de su respuesta!

1 me gusta

Lo que yo interpreto de todo esto es que lo que importa es lo siguiente:

capturada17

Ya que lo que se refleja es la fecha más reciente: capturada18 y refleja lo siguiente: capturada19

Por ello puede ser que esté dando algún fallo el Antivirus: *Windows Defender porque si no no entiendo nada! o que su sistema operativo esté defectuoso!

Una cosa que tampoco entiendo es como has podido eliminar tu publicación ya que eso sólo lo podemos hacer los que hemos llegado a moderadores en este foro como soy yo y he visto tu perfil en este foro y refleja lo siguiente: capturada19 y los de la categoría de: capturada19 tienen limitado el que puedan eliminar la publicación de lo que se escribe en este foro ya que eso sólo le está permitido a la categoría de: Colaboradores como soy yo.

Quedo a la espera de su respuesta!

1 me gusta

Coincido en que el antivirus debe estar dando algún fallo. Estoy haciendo un respaldo rapido adicional. Voy a reestablecer.

Termino y te comento como va.

1 me gusta