Malware publicitario de VPNs

IMPORTANTE:

Finalizado “TODOS” los programas de Analizar por completo, mándame “TODOS” los Informes de dichos programas que le he solicitado.

Para poder mandarme dichos “Informes” siga estos pasos como se reflejan a continuación:

Quedo a la espera de su respuesta

Ya tiene usted el tema del formato solucionado, ahora podrá visualizarlo y leer correctamente y sin problema las indicaciones que le pongo a continuación:

IMPORTANTE:

PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE "NO" ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS, NO LE PASES EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMA.

:one: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

1) Ejecuta: Malwarebytes’ Anti-Malware. Aquí te dejo su manual: Manual de Malwarebytes , para que sepas como usarlo y configurarlo correctamente.

  • Realizas un Análisis Personalizado, marcando “Todas las casillas” de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. "NO" activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el "Proceso de Análisis" por completo, si encuentra Amenazas Pulsar en "Eliminar Seleccionados" para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, Reinicias pero "SÓLO" si te lo pide dicho programa.)

  • Para acceder posteriormente al informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el informe en tu próxima respuesta.

2) Descarga, Instala, y ejecuta: Eset Online Scaner. Aquí te dejo su manual: Manual de Eset Online Scaner, para que sepas como usarlo y configurarlo correctamente. (Elimine "TODO" lo que encuentre! y "NO" restaure "NADA").

3) Descarga, Instala, y ejecuta Dr.Web Cureit!. Aquí te dejo su manual: Manual de Dr.Web Cureit!, para que sepas como usarlo y configurarlo correctamente. (Elimine "TODO" lo que encuentre! y "NO" restaure "NADA").

Para poder enviarme los Informes que se le soliciten en este foro con respecto a los diferentes programas siga estos pasos:

Aquí le dejo los Códigos para que me pueda enviar el Informe que se le solicite en este mismo foro como se refleja en el: Ejemplo:

[code]

[/code].

Ejemplo:

Me mandas dichos Informes y una Captura de Pantalla cuando finalicen dichos Procesos de Análisis.

Quedo a la espera de su respuesta!

Le he pasado malwarebytes despues de Rkill según las instrucciones, salvo que malwarebytes lo ejecuté en dos pasadas, la primera para sólo los dos pendrives, para poder sacarlos y usarlos en otro dispositivo mientras se ejecutaba malwarebytes para las demás unidades (ya que duraba 9 horas, como ves en el informe). Estas dos herramientas no me detectan ningún malware. No tengo capturas, se me olvidó hacerlas. El informe de Rkill es este:

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 02/13/2022 10:34:16 AM in x64 mode.
Windows Version: Windows 7 Ultimate Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 02/13/2022 10:34:43 AM
Execution time: 0 hours(s), 0 minute(s), and 27 seconds(s)

El informe de Malwarebytes para los pendrives es este:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 13/2/22
Hora del análisis: 10:40
Archivo de registro: e9fb6f16-8cb0-11ec-9dd0-001cc4c7c3b7.json

-Información del software-
Versión: 4.5.2.157
Versión de los componentes: 1.0.1562
Versión del paquete de actualización: 1.0.51049
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: digito-PC\digitouser

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 88403
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 2 min, 2 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Y el informe de malwarebytes para el resto de unidades es este:


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 13/2/22
Hora del análisis: 10:44
Archivo de registro: 92769026-8cb1-11ec-9650-001cc4c7c3b7.json

-Información del software-
Versión: 4.5.2.157
Versión de los componentes: 1.0.1562
Versión del paquete de actualización: 1.0.51049
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: digito-PC\digitouser

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 1277774
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 9 hr, 5 min, 21 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Respecto al escaneo con ESET y Dr. Web, no dispongo del equipo las horas seguidas necesarias para realizalo hasta dentro de una semana. Creo que me voy a instalar Brave (creo que está basado en Chromium con lo cual va igual de bien) para no usar Chrome con publicidad mientras pasa la semana. Si esto es un problema intolerable te ruego me comentes. Si no, dentro de una semana volveré a postear. Espérame!

Gracias por todo.

1 me gusta

Sin problema, me realizas los procedimientos que faltan que te he indicado, siguiendo su manual para dentro de una semana.

Quedo a la espera de su respuesta!

Hace una semana ejecuté malwarebytes, sin detecciones, y habíamos quedado en que seguía ahora con el resto de herramientas. He ejecutado ESET Online Scanner primero sólo para los pendrive y el informe es este.

20/02/2022 9:34:37
Archivos analizados: 10
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de análisis: 00:00:43
Estado del análisis: Finalizado

Hasta aquí no hay detecciones. El problema vino cuando lo ejecuté para el resto de unidades. Como con Malwarebytes, se me atascó en un punto , después de 5 horas, para lo cual me recomendaste usar RKill antes, cosa que hice con Malwarebytes pero con ESET no me dí cuenta. Total, salvo que me indiques lo contrario, tendré que ejecutar primero RKill y luego ESET y Dr Web… Detuve ESET cuando se atascó y me imprimió la siguiente pantalla:

Y obtuve el siguiente informe:

20/02/2022 14:52:56
Archivos analizados: 495442
Archivos detectados: 1
Archivos desinfectados: 1
Tiempo total de análisis 05:09:48
Estado del análisis: Detenido por el usuario
C:\Users\digito\Desktop\facebook.lnk	LNK/MetaOpera.A aplicación potencialmente no deseada	desinfectado por eliminación

Como ves detectó una PUP y la eliminó.

En dicho punto los pendrive y las unidades internas fueron analizadas en su totalidad, sólo me quedó la unidad externa. No me viene bien hacerlo esta tarde y salvo que te parezca intolerable, no seguiré escaneando hasta el martes o así, en caso de que sólo tenga que escanear la unidad externa. Si tengo que escanear todas las unidades otra vez con ESET no lo podré hacer hasta dentro de una semana

Coméntame entonces si te parece razonable escanear sobre el Martes sólo la unidad externa que queda con ESET y luego Dr Web, ejecutando primero RKill, ya que parece que sin usar esta herramienta no se da completado el proceso.

1 me gusta

Usted puede realizar dichos procedimientos los días que le vengan bien, cuando le venga bien el poder realizar dichos procedimientos deja aquí los informes que hayan generado dichos programas y los reviso y te pongo los siguientes pasos a seguir.

Realice de nuevo el procedimiento, pásele el primer programa que es el Rkill y deje que acabe por completo todo su Proceso de Análisis por completo y seguidamente le pasa el Programa Eset Online Scanner que analice por completo el ordenador, siguiendo su manual, y una vez que acabe de Analizar por completo dicho procedimiento me pasa el Informe que haya generado.

Quedo a a espera de su respyuesta!

Hola chicloi y perdona por el retraso. Siguiendo las instrucciones que me das en tu último mensaje (y tras desactivar los antivirus) he ejecutado RKill y después ESET Online Scanner y obtengo los siguientes informes.

Rkill antes de escanear la unidad interna y pendrives:

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/05/2022 09:50:32 AM in x64 mode.
Windows Version: Windows 7 Ultimate Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 03/05/2022 09:50:59 AM
Execution time: 0 hours(s), 0 minute(s), and 26 seconds(s)

RKill antes de escanear unidad externa (durante el día siguiente a lo anterior):

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/06/2022 08:25:53 AM in x64 mode.
Windows Version: Windows 7 Ultimate Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 03/06/2022 08:26:18 AM
Execution time: 0 hours(s), 0 minute(s), and 21 seconds(s)

Informe de ESET Online Scanner para la unidad interna (y parte de la externa, se me canceló por desconexión accidental del cable de la unidad externa y terminé por escanearlas por separado):

05/03/2022 19:35:04
Archivos analizados: 795891
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de análisis: 09:32:43
Estado del análisis: Finalizado

Informe de ESET Online Scanner para los pendrives:

05/03/2022 20:01:06
Archivos analizados: 852
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de análisis: 00:02:33
Estado del análisis: Finalizado

Informe de ESET Online Scanner para la unidad externa:

06/03/2022 17:29:45
Archivos analizados: 715923
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de análisis: 08:53:58
Estado del análisis: Finalizado

Como ves, los análisis duraron bastante tiempo y no se detectaron amenazas.

En mensajes anteriores hablabas de Dr. Web Cureit!, pero como en el último no y porque tal vez ya no tenga tiempo en lo que queda de fin de semana en escanear con él si tarda como los otros que pasé, no lo ejecuté por el momento. También me tienta pasarle el ZHPCleaner, ya que lo que tengo es posiblemente un malware que afecte sólo al navegador, pero ya me contarás tú cuáles crees que son los siguientes pasos, ya que si tengo publicidad obligatoria en el navegador debe ser ser por algún malware.

Realice un Proceso de Análisis por completo ejecutando en primer lugar RKill y después ejecute: Dr.Web Cureit! dejando que analice dicho proceso por completo y una vez terminado el Proceso de Análisis por completo clickea donde pone: Neutralizar y si dicho proceso le indica que tiene que reiniciar, reinicia, pero sólo si se lo indica dicho programa.

Una vez que haya terminado el Proceso de Análisis por completo y le haya dado la opción que pone: Neutralizar me manda una Captura de Pantalla y el Informe que haya generado dicho programa.

Quedo a la espera de su respuesta!

Las páginas de enlaces a antivirus gratuítos en infospyware como Dr. Web Cureit! no están funcionando. No sé si es problema de mi equipo, por algún complemento de navegador o es por el servidor. He probado a desactivar la VPN pero da lo mismo. Recibo esto:

Me he bajado el Dr Web Cureit! de la siguiente página:

Cuando termine de escanear te pasaré el informe.

He ejecutado Dr Web y me ha tardado unas 8 horas en analizar sólo la unidad interna con sólo unos 165 Gb ocupados. He parado el análisis de la unidad externa porque tiene cuatro veces más espacio ocupado y creo que tardará demasiado (8 x 4 horas?) y quizás le podamos dar una solución.

El motivo de la tardanza puede tener que ver con el análisis de rootkits que estaba activado. En ESET Online Scanner se recomienda desactivar esa opción precisamente para que no tarde tanto. ¿Crees que sería razonable desactivar la opción de análisis de rootkits en Dr Web Cureit! y comprobar si así se aligera el tiempo de análisis como en ESET?.

El fin de semana puedo tener el ordenador ocupado todo el día en caso nevesario pero el resto sólo tardes. Por eso, en caso de que no solucione o no deba desactivar análisis de rootkits, se me ocurre pausar el análisis y entonces hibernar el sistema cuando no tenga más tiempo y reanudar el día siguiente, hasta que termine.

Pero esto no lo puedo solucionar hasta que resuelva otro problema, que tal vez te podría consultar: se trata del driver de vídeo de Intel para mi portátil HP. Se ve que no lo debí instalar nunca y dejar el que viene por defecto con windows ya que me da problemas. A veces cuando suspendo el sistema al reanudar se me pone la pantalla negra y tengo que reiniciar por las malas, con pulsación prolongada del botón de encendido del portátil, cosa que sucederá posiblemente también con la hibernación. Desinstalé el programa que carga el driver pero sigo teniendo el mismo problema y veo las opciones de video nuevas que ofrece dicho driver como antes, con lo que no está bien desinstalado. Tengo miedo a cargarme algo importante pero, ¿crees que podría desinstalar el driver desde el panel de control y volver al que estaba o cómo me recomiendas que haga?. Si no hago algo, no podré restaurar el sistema hibernado con seguridad…

La captura de Dr. Web Cureit! al finalizar:

Como ves detecta una posible aplicación no deseada en la unidad interna, Remo Recover, que es una aplicación de recuperación de archivos, y que fue desinfectada.

El informe de RKill:

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/12/2022 09:29:21 AM in x64 mode.
Windows Version: Windows 7 Ultimate Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 03/12/2022 09:29:46 AM
Execution time: 0 hours(s), 0 minute(s), and 25 seconds(s)

El informe de Dr. Web Cureit! para la unidad interna (y una pequeña parte de la unidad externa):

-----------------------------------------------------------------------------
Start curing
-----------------------------------------------------------------------------

D:\descargas\_PROGRAMAS reparacion discos\Remo Recover\remo-recover-windows.exe - quarantined

Total 176678378202 bytes in 540115 files scanned (2476498 objects)
Total 540105 files (2476422 objects) are clean
Total 1 file are infected
Total 1 file are neutralized
Total 72 files are raised error condition
Scan time is 08:20:06.972

Espero pues instrucciones sobre el tema de si quitar análisis de rootkits y arreglar lo del driver de vídeo salvo que lo quieras enfocar de otra manera.

Gracias por el apoyo!.

1 me gusta

No se preocupe, ya hemos solucionado el problema, aquí le dejo de nuevo la Url de Descarga del Dr.Web Cureit!, Url de Descarga del Dr.Web Cureit! para que pueda instalarlo correctamente.

Siga los pasos que le he indicado siguiendo su manual y las indicaciones dadas y cuando haya finalizado el Proceso de Análisis por completo, y le haya dado a la opción que pone Neutralizar me manda una Captura de Pantalla con todas las infecciones y virus que haya encontrado.

Quedo a al espera de su respuesta!

Acabo de probar y sigue sin poderse acceder a la página de descarga de Dr Web Cureit! desde el sitio de infospyware. En cualquier caso, me lo he bajado de la web oficial. Coméntame si hay problema en eso. Lo que veo problemático es que no puedo seguir el manual tal cual al ir tan lento.

Coméntame si es razonable quitar la opción de detección de rootkits y si esto hará más rápido el escaneo como hacéis con el ESET Online Scanner o si no, cómo puedo volver al driver de vídeo original de windows para que no me ponga la pantalla negra tras hibernar impidiéndome que escanee por partes como te comenté antes.

Gracias.

1 me gusta

Pruebe con esta Url de Descarga del Dr.Web Cureit!: https://free.drweb-av.es/download+cureit+free/?ph=acffe6f67c6b8bc4da5a42e23032a0d3

Lo descarga y sigue su manual que le he dejado en este foro.

Si, como reflejo en su manual, tiene que desactivar la opción de Rootkits por la explicación que le he comentado anteriormente en su manual.

Comente si le funcionó!

Siento discrepar sobre el manual, ya que pone que hay que activar la opción de rootkits, no encuentro en ninguna parte del manual que haya que desactivar eso. La captura del manual donde especifica que hay que marcar todo es esta:

Si me equivoco dímelo, pero tal vez tendréis que revisar ese manual. En cualquier caso, como me lo comentaste por aquí, desmarcaré la opción de rootkits la próxima vez, que será el fin de semana que viene. En ese momento te pasaré el informe. Gracias por esperar.

1 me gusta

Tiene usted razón, debe de activar la opción de Rootkits y seguir lo que dice su manual, a lo que me refería con desactivar la opción de Rootkits era con el programa de MalwareBytes, pero en este caso que me pregunta debe de activar la opción de Rootkits y seguir lo que dice dicho manual y cuando termine todo el Proceso de Análisis le da a la opción que pone: Neutralizar y si dicho programa te pide reiniciar, pues reiniciar, pero sólo si dicho programa te lo pide, y con ello el programa eliminará automáticamente las infecciones y virus que haya encontrado.

Me manda una Captura de Pantalla cuando haya terminado todo el Proceso de Análisis con todas las infecciones y virus que se reflejen que haya eliminado dicho programa.

Quedo a la espera de su respuesta!

Buenas, @digitoforo ¿Pudo realizar algún avance?

Quedo a la espera de su respuesta!

Hola chicloi, ahora mismo le voy a pasar el Dr Web Cureit! a la unidad externa, que es lo que me falta. Supongo que tardará todo el día por la cuenta que hice , entonces te pasaré los informes.

El informe de Rkill:

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/19/2022 08:24:57 AM in x64 mode.
Windows Version: Windows 7 Ultimate Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 03/19/2022 08:25:29 AM
Execution time: 0 hours(s), 0 minute(s), and 32 seconds(s)

El informe de Dr Web Cureit! para la unidad externa (el de la interna te lo he puesto en un mensaje anterior) no lo he podido sacar ya que ocupa 342 Mb y no me lo abre el Notepad++ pero te dejo la captura final con la información necesaria.

Neutralicé y eliminé lo que estaba en cuarentena.

Había 4 amenazas pero seguramente no tienen que ver con el malware del navegador.

¿Cómo procedo ahora o con qué herramienta seguimos?.

1 me gusta

Perfecto! El programa ha realizado correctamente su función!

Realice los siguientes pasos:

IMPORTANTE:

:one: EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE PROCEDIMIENTO A SEGUIR SIGUIENDO SU MANUAL QUE LE DEJO AQUÍ Y ELIMINE TODAS LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:two: QUE NO SE LE APAGUE LA PANTALLA, ES DECIR, QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIR EL PROGRAMA DE DESINFECCIÓN Y NO ELIMINARSE TODAS LAS AMENAZAS Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA LE PIDE REINICIAR, REINICIAS, PERO SOLO SI SE LO SOLICITA EL PROGRAMA DE DESINFECCIÓN PARA PODER ELIMINAR TODAS LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

Aclarado esto, realice lo siguiente:

:zero: Ejecute el programa RKill, en primer lugar, como lo ha estado realizando correctamente y seguidamente:

:one: Descargue, instale y ejecute el siguiente programa: Kaspersky Virus Removal Tool. A continuación, le dejo la Url de Descarga del programa: Kaspersky Virus Removal Tool para que pueda ejecutar e instalar el programa correctamente. Aquí le dejo su Manual para que sepas cómo utilizarlo y configurarlo correctamente:

:one: . :one:. Url de Descarga de Kaspersky Virus Removal Tool: Url de Descarga: Kaspersky Virus Removal Tool para que pueda ejecutar e instalar el programa correctamente.

:one: . :two:. Manual del Kaspersky Virus Removal Tool para que sepas cómo utilizarlo y configurarlo correctamente: Manual Kaspersky Virus Removal Tool (Elimine TODAS las amenazas e infecciones que encuentre).

:one: . :three:. Siga su manual al pie de la letra y me manda una Captura de Pantalla y el Informe con todas las amenazas e infecciones que encuentre.

Una vez finalizado el proceso de análisis por completo me manda una Captura de Pantalla y el informe donde se reflejen las Infecciones y Virus que hayan sido eliminados por el programa.

Quedo a la espera de su respuesta!

Buenas chicloi.

Ante todo, gracias por el interés en librarme de este malware.

¿Es necesario pasarle todos los antivirus generalistas gratuítos que existen?. Lo digo porque tengo que esperar hasta el fin de semana siguiente a tener el ordenador disponible tanto tiempo seguido como requieren estos programas. Concretamente el Dr Web Cureit! llevó dos días completos (lo que son para mí dos semanas). Otros más específicos de navegador como ZHPCleaner tarda una hora y me ha solucionado.

En definitiva, si crees totalmente necesario seguir con Kaspersky Virus Removal Tool, seguimos la semana que viene. Ya me cuentas.

Por cierto, por lo que veo en el manual de Kaspersky Virus Removal Tool, actúa en la unidad del sistema solamente, con lo que me libraría de escanear la unidad externa, que es la que más cosas tiene, así que debe tardar mucho menos en escanear que Dr web Cureit!, ¿me equivoco?

1 me gusta