HackTool:Win32/AutoKMS!rfn - Trojan:Win32/Dynamer!dtc

Hola

Cuando analices con EsetOnline pon el reporte y comenta como sigue el problema.

Un saludo

Hola:

Agradezco tu interés y ayuda, pero no encuentro la solución.

El EsetOnline, me hizo un escaner completo, con todo activado, que duró más de 11 horas, y aunque eliminó algunos archivos, supuestamente infectados, no solucionó el problema.

He pasado todo tipo de programas antivirus, antimalware…, pero no solucionan nada.

La única solución, sería ver que proceso o programa, es el que crea los archivos que el antivirus detecta como malware.

Cada cierto tiempo, de 1 a 3 horas, mas o menos, salta el aviso del antivirus, eliminando archivos infectados (unos 25 archivos), todos creados en la carpeta Windows/system32. Son archivos del tipo tmp00000008.

Si hubiese alguna forma, o programa, para detectar que proceso es el que crea dichos archivo, tendríamos la solución.

La verdad, es que es desesperante, y no se que hacer.

Un saludo

1 me gusta

Bueno, por fin, después de más de 7 días peleándome con el ordenador, he conseguido eliminar el causante de las infecciones.

Como dije anteriormente, la solución era buscar el proceso que creaba los archivos temporales que estaban infectados.

Después de pasar todos los programas conocidos de desinfección, no se resolvió nada, así que decidí investigar por mi cuenta, a ver si detectaba el proceso causante.

Con la ayuda de Process Explorer, me puse a buscar que proceso escribía en el disco, justo cuando saltaba el antivirus con la amenaza detectada. Con ello detecte un programa, precisamente un antimalware, Emsisoft Anti-Malware. No se si es que me descargué una copia infectada, si funcionaba mal, o que, pero fue desinstalar completamente este programa, y después de prácticamente un día , ya no me sale ningún aviso del antivirus. Ese programa, era el que creaba los archivos temporales infectados, según diferentes antivirus.

Estaba ya desesperado, incluso con la opción de formatear.

Gracias a los que me han intentado ayudar.

Un saludo

1 me gusta

Hola @fjpuerto

Si lo descargaste de algún sitio chungo es posible que esté infectado y te de problemas como ha ocurrido, cualquier descarga hay que realizarla de sus páginas oficiales.

Sigue estos pasos, para eliminar las herramientas utilizadas:

Para hacerlo utiliza de nuevo/descarga >> DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador -).

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.


Gracias a ti por confiar en ForoSpyware. Ha sido un placer ayudarte :handshake:

Nos alegramos que se te haya resuelto :Bien: Damos el tema por solucionado.

Solucionado

Un saludo