Hola, buen dia, espero puedan ayudarme aca.
Tengo una semana cambiando contraseñas y recuperando correos que me han hackeado, al igual que aplicaciones como discord y otras que siempre uso.
Analise mi PC con Windows Defender y no encontro nada, descargue Malwarebytes y tampoco encuentra nada, hice los pasos que describen aca en el foro y no encuentra nada, el unico que lanza algo pero no tengo idea de que sea es la app ZHPCleaner, que incluso si le doy reparar y reinicio la pc, vuelve a aparecer la misma alerta si escaneo de nuevo, tengo varios dias con este problema, incluso he formateado la PC (hoy lo hice de nuevo) dos veces y me siguen llegando alertas de que estan intentando entrar a mis correos o apps, incluso recibi mensajes de amigos que dicen que les llegan al discord mensajes mios con links de descargar juegos que obviamente no envie yo, y lo peor es que mi cuenta de discord tiene autenticador de google, no se como entran si esta activada la 2fa…
Alguien puede decirme como resolver este problema? como dije, segui los pasos aca de las guias pero los antivuris/antimalwares no muestran nada y ya no estoy seguro de si esta mi PC limpia o no.
Coloco el TXT de ZHPCleaner :
~ ZHPCleaner v2023.8.6.37 by Nicolas Coolman (2023/08/06)
~ Run by defen (Administrator) (10/08/2023 12:58:58)
~ State version : Version OK
~ Type : Reparar
~ Report : C:\Users\defen\OneDrive\Escritorio\ZHPCleaner (R).txt
~ Quarantine : C:\Users\defen\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 22621)
---\\ Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Navegadores de Internet (0)
---\\ Hosts carpeta (1)
~ El archivo hosts es legítimo (21)
---\\ Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Explorador ( Archivos, Carpetas ) (39)
MOVIDO carpeta: C:\Users\defen\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric
MOVIDO carpeta: C:\Users\defen\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium
MOVIDO carpeta: C:\Users\defen\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences =>Préférences Chromium
MOVIDO carpeta: C:\Users\defen\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences =>Préférences Chromium
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-10724.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11292.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11596.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11620.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11624.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11760.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11764.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11768.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11852.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-11864.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-12628.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-1272.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-12872.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-1752.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-1812.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-1860.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-3216.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-4524.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-5372.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-632.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-6792.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-7484.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-800.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-9556.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-9636.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-9640.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\mat-debug-9676.log =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\NotifyIconGeneratedAumid_3795378149560886063.png =>.SUP.Temporary.Picture
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\wct64FC.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\wct7846.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\defen\AppData\Local\Temp\wctE73C.tmp =>.SUP.Temporary.Office
MOVIDO archivo: C:\Users\defen\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\defen\AppData\Local\Microsoft Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\defen\AppData\LocalLow\AMD =>.SUP.Empty
MOVIDO archivo: C:\Users\defen\AppData\LocalLow\IGDump =>.SUP.Empty
---\\ Registro ( Claves, Valores, Datos) (2)
BORRADOS dados: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{56eb1088-2545-432b-9e08-c871600f9ffe}\\DhcpNameServer [Bad : 100.72.3.101 100.72.3.113] =>Hijacker.Browser
BORRADOS dados: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer [Bad : 100.72.3.101 100.72.3.113] =>Hijacker.Browser
---\\ Limpieza adicional. (5)
~ Clave de registro Tracing borrados (5)
~ Quitar los antiguos informes de ZHPCleaner. (0)
---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Microsoft Edge OK
~ Microsoft Internet Explorer OK
---\\ STATISTIQUES
~ Items escaneado : 996
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 234197
~ Items opciones : 18/18
---\\ OPCIONES NO ACTIVAS
~ End of clean in 00h00mn40s
---\\ Reporte (11)
ZHPCleaner-[R]-10082023-00_14_37.txt
ZHPCleaner-[R]-10082023-09_44_34.txt
ZHPCleaner-[R]-10082023-12_43_09.txt
ZHPCleaner-[S]-10082023-00_05_40.txt
ZHPCleaner-[S]-10082023-00_23_27.txt
ZHPCleaner-[S]-10082023-00_25_16.txt
ZHPCleaner-[S]-10082023-09_43_30.txt
ZHPCleaner-[S]-10082023-12_37_34.txt
ZHPCleaner-[S]-10082023-12_49_11.txt
ZHPCleaner-[S]-10082023-12_57_25.txt
ZHPCleaner-[R]-10082023-12_59_38.txt
y el de Rkill:
Rkill 2.9.1 by Lawrence Abrams (Grinler)
Copyright 2008-2023 BleepingComputer.com
More Information about Rkill can be found at this link:
Program started at: 08/10/2023 01:43:42 PM in x64 mode.
Windows Version: Windows 10 Pro
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* No issues found.
Program finished at: 08/10/2023 01:44:48 PM
Execution time: 0 hours(s), 1 minute(s), and 5 seconds(s)