Hola buenas antiguos compañeros, os pido ayuda en el siguiente tema.
Ha llegado a mis manos un ordenador con ******* que debo desinfectar si o si. En breves el propietario migrará de sistema operativo a uno actual, pero de momento este debe seguir funcionando. También la información que contiene se deberá migrar al nuevo sistema operativo, pero de momento quiero asegurarme que no queda ningún malware en el sistema antes de migrar la información.
Ya he realizado algunos pasos de desinfección como: Malwarebytes, AdwareCleaner, y Junkware Removal Tool. Las dos primeras han eliminado malwares, pero creo que sigue teniendo. Básicamente por los siguientes motivos:
Para eliminarlos he realizado la ejecución de las herramientas citadas anteriormente, para ello he seguido las instrucciones de @Miguelgrado: Archivo pdf infectado o las instrucciones que @Javier da en: Los programas se cierran solos o cualquier tema/caso de eliminación de malwares que tenga la intervención de herramientas como OTL o Farbar o CF. En definitiva, que en las partes en las que tengo que utilizar herramientas como OTL o Farbar o CF se usarlos pero no recuerdo exactamente el uso después de tantísimo tiempo.
En definitiva, he pensado las siguientes estrategias para llevar a cabo dicha desinfección:
Aislar el ordenador de la red. Realizar los pasos que dan Javier o Miguel, incluido el FRST. Actualizar el software hasta donde se permita, poner malwarebytes en modo prueba 30 días junto con un antivirus + firewall y volverlo a conectar en la red.
Aislar el ordenador de la red. Lanzar alguno de estos kits de desinfección que no dependen del sistema operativo: ESET SysRescue Live, Kaspersky Rescue Disk 18, Dr.Web LiveDisk. Una vez ya desinfectado, actualizar el software hasta donde se permita, poner malwarebytes en modo prueba 30 días junto con un antivirus + firewall y volverlo a conectar en la red.
Pues bien, como vosotros estáis actualizados y yo en usar OTL, CF o FRST ya no. Os agradecería mucho que me ayudéis en dicha tarea de desinfección. Así que me pongo en vuestras manos.
En Tu próxima respuesta, debes pegar los dos reportes generados.
Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).
Hola buenas, que rápido que has ido. Se nota que estas curtido en mas de mil batallas. Bien, lo he realizado con el equipo desconectado de la red y también tengo los programas de seguridad inactivos (PC actualmente desconectado de la red).
Una vez ha realizado la eliminación del contenido de fixlist.txt, he aceptado en que se reiniciase el ordenador.
Aquí traigo el reporte solicitado:
Fixlog.txt
Muchísimas gracias por tu ayuda. Se nota que la máquina va mas fluida o rápida. De todas formas no se si en algún momento más adelante me recomendarías lanzar uno de estos: ESET SysRescue Live, Kaspersky Rescue Disk 18, Dr.Web LiveDisk?
No veo necesario usar un Live CD. Tene en cuenta que se trata de un equipo viejo, y estas herramientas pueden barrerte algunos archivos legítimos tomándolos como falsos positivos. Podrías llegar a desestabilizar completamente al sistema, que de por si, ya es inestable debido a que no tiene soporte de actualizaciones.
De haber indicios de infecciones, las hubiese visto en el reporte de FRST.
Vuelvo a activar los programas de seguridad inactivos? Después conecto a la red y finalmente realizo el procedimiento con delfix?
O bien descargo delfix en una usb, lo paso en el PC y después vuelvo a activar los programas de seguridad inactivos y finalmente conecto el PC a la red?
Como puedes ver las ha eliminado correctamente. El USBFix esta ahí de antes de abrir el tema del foro. Pues lo utilice hace unos días cuando elimine otros malwares.
Ahora como ya te he dicho antes al principio del tema:
Así que ahora yo le haría lo siguiente:
¿Que te parecen dichas acciones? Las hago para que quede algo más defendido y que mientras deba seguir funcionando (por poco tiempo) este mínimamente protegido.
Finalmente, por curiosidad. ¿Que tipo de infecciones/malware eran? Eran: Trojans, Virus, Rootkits, Hijackers, etc.
Muchas gracias por tu ayuda compañero, eres un: maquina, crack, etc.
ya te había dicho antes que no hace falta hacer nada mas. Si el sistema esta limpio y estable, y lo van a cambiar en poco tiempo, para que cambiar las cosas ?
No siempre hacer mas cosas, significa mejorar. Aveces empeora todo.
Hola de nuevo. Primero de todo, te pido disculpas si he realizado alguna pregunta o acción que te haya molestado. Disculpas.
Mas que nada para intentar darle algo más de seguridad o estabilidad, ya se que le queda poco tiempo en uso pero más que nada para intentar reforzarlo un poco antes de cambiarlo.
En unas horas realizo lo que te he dicho y te comento para ir cerrando.
Hola buenas. Primero de todo disculpa la demora, pues realice lo que acordamos en dichos puntos y he estado probando el PC estos días para asegurarme de su correcta estabilidad y funcionamiento.
Pues te informo que funciona correctamente, no se puede comparar con antes. Así que podemos dar el tema por solucionado.