Muy mala espina

Hola, he instalado un app que prometia poder usar glm5.2, caí así rápido sin mirar muy bien y creo que se puede tratar de software malicioso, porqué es un exe que ejecuté dando permisos de administrador y después no hace nada. Además cerré y perdí la pestaña de donde la descargué, sé que era de un repositorio de github y ya está. Por eso me gustaría que me ayudarais a averiguar si es maligno o simplemente no funcionó. Muchas gracias. Igual de paso podriamos hacer limpieza aunque el ordenador es muy nuevo.

Muchísimas gracias!

He ido haciendo cosas guiado por claude code porqué me emparanoia bastante. En virus total sale como troyano como veis en la foto del post de antes. Malwarebytes encontró lo de esta foto. y llevo cambiando contraseñas, anulada targeta crédito, etc.. una faena bestia y me queda mucho como ir cambiando todas las contraseñas de todas las cuentas que tengo (mas de 300). Cualquier ayuda os la agradezco un montón!

Hola, buenas @Urivalles bienvenido al foro, le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto, @Urivalles voy a intentar ayudarle pero antes necesito que me responda a la siguiente pregunta:

:one: @Urivalles ¿Le ha realizado usted un proceso de análisis con su suite de seguridad que tiene instalado en su ordenador? ¿Dispone usted de los Informes y/o Reporte que le ha generado la Suite de Seguridad para que pueda revisarlo en este tema?

capturada6100%75%50% capturada7capturada7100%75%50%

Para poder enviarme el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice los siguientes pasos que le indico a continuación:

capturada7100%75%50%

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenas @Urivalles: ¿Pudo usted realizar algún avance con respecto a las indicaciones que le he indicado en este tema?

Quedo a la espera de su respuesta!

Buenos días y gracias por su respuesta.

Sí, realizé un scan con malwarebytes y me encontró un spyware.passwordstealer.generic (como se ve en la foto que adjunté), lo que pasa que para luego hacer un scan con windows defender tuve que desinstalar malwarebytes porqué inhabilitaba windows defender y lo borré con revolut uninstaller, así que no quedó nada.

También he intentado acceder a la pagina de github donde descargué el .exe pero ya no existe.

Buenas @Urivalles, con respecto a lo que usted me comenta en este tema no es correcto lo que me comentas en este tema ya que para realizar un Proceso de Análisis con la Suite de Seguridad: Windows Defender se puede realizar correctamente dicho proceso de Análisis con: Windows Defender teniendo al mismo tiempo instalada la Suite de Seguridad: MalwareByte en su Pc sin tener que desinstalar dicha Suite de Seguridad: MalwareBytes ya que son completamente compatibles.

Ahora @Urivalles realice usted los siguientes pasos que le indico a continuación:

:one: Un clic en el Botón de Inicio: (capturada5) (Dicho botón de inicio se encuentra en la parte posterior izquierda)

:two: En la barra de tareas que le aparece escriba lo siguiente: capturada6

Aparecerá una pantalla similar a esta:

:three: Un clic en donde pone: capturada8 (Ta como aparece en la pantalla anterior)

:four: Aparecerá una pantalla similar a la que se muestra a continuación:

:five: De todas esas opciones que observan Busque y Un clic en la opción similar donde pone:

:six: Aparecerá una pantalla similar a la que se muestra a continuación:

:seven: Deslicese hacia abajo con el mouse (Ratón) hasta que encuentre una pantalla similar a la siguiente pantalla:

:eight: En esa misma pantalla en el que se encuentra usted, (Pantalla anterior), Busque y Un clic en la pestaña similar que pone: capt2

:nine: Aparecerá la siguiente pantalla similar a la que se refleja a continuación:

capt4

En esa misma pantalla en el que se encuentra usted, (Pantalla anterior), Busque y Un clic en la pestaña similar: capt5

  • Quedará de la siguiente forma similar:

    capt6

:ten: En esa misma pantalla en el que se encuentra usted Busque y Un clic en la pestaña similar: capt8

:warning: IMPORTANTE :warning:

:white_check_mark: Empezará el proceso de análisis en busca de Virus e Infecciones en su ordenador, y no interrumpa dicho proceso de análisis hasta que finalice en su totalidad ya que y tenga paciencia dicho proceso de análisis puede demorar bastante en finalizar.

:white_check_mark: Configure su pantalla para que no se apague ya que puede interrumpir el proceso de análisis y no eliminarse correctamente las amenazas y virus que encuentre dicho proceso de análisis en su ordenador.

@Urivalles cuando haya finalizado todo el proceso de análisis en su totalidad maximice la pantalla y me manda una o varias Capturas de pantalla a este tema reflejando todo lo que aparece en su pantalla para que pueda revisarlo.

Quedo a la espera de su respuesta!

Buenas tardes Chicloi, gracias por sus respuestas.

A mi también me pareció extraño porqué no me havia pasado nunca. Pero como dije realizé el examen con Malwarebytes. Encontró el bicho que sale en las imágenes, el passwordstealer. Lo puse en cuarentena. Luego intenté examen con Windows Defender, pero como dije, aunque sea raro, windows defender había sido inhabilitado y sustituido por malwarebytes de forma automática. Por lo cual, lo desinstalé, junto con los logs (ya que hice el borrado con revo uninstaller que lo borra todo). Luego sí pude hacer el examen completo con Windows Defender, como usted me pide, y no encontró nada.

Ya estoy mas tranquilo, porqué cambié todas las contraseñas de mas de 300 cuentas. Y eliminé muchas otras. Volví a comprobar en virus total con el hash del archivo y ya sale más catalogado. Siento no poder aportarles más información. Solo espero que ya esté todo limpio y estar atento para nunca más volver a poner algo así en mi ordenador.

Muchas gracias

Buenas @Urivalles. con respecto a lo que usted me comenta en este tema, mándeme usted el Informe que le ha generado: Windows Defender a este tema para que pueda revisarlo y lo realiza de la siguiente manera que le indico a continuación:

Ahora @Urivalles realice usted los siguientes pasos que le indico a continuación:

:one: Un clic en el Botón de Inicio: (capturada5) (Dicho botón de inicio se encuentra en la parte posterior izquierda)

:two: En la barra de tareas que le aparece escriba lo siguiente: capturada6

Aparecerá una pantalla similar a esta:

:three: Un clic en donde pone: capturada8 (Ta como aparece en la pantalla anterior)

:four: Aparecerá una pantalla similar a la que se muestra a continuación:

:five: De todas esas opciones que observan Busque y Un clic en la opción similar donde pone:

:six: Aparecerá una pantalla similar a la que se muestra a continuación:

:seven: Deslicese hacia abajo con el mouse (Ratón) hasta que encuentre una pantalla similar a la siguiente pantalla:

:eight: En esa misma pantalla en el que se encuentra usted, (Pantalla anterior), Busque y Un clic en la pestaña similar que pone: capt2

:nine: Aparecerá la siguiente pantalla similar a la que se refleja a continuación:

capt4

En esa misma pantalla en el que se encuentra usted, (Pantalla anterior), Busque y Un clic en la pestaña similar: capt5

  • Quedará de la siguiente forma similar:

    capt6

:ten: En esa misma pantalla en el que se encuentra usted Busque y Un clic en la pestaña similar: capt8

:warning: IMPORTANTE :warning:

:white_check_mark: Empezará el proceso de análisis en busca de Virus e Infecciones en su ordenador, y no interrumpa dicho proceso de análisis hasta que finalice en su totalidad ya que y tenga paciencia dicho proceso de análisis puede demorar bastante en finalizar.

:white_check_mark: Configure su pantalla para que no se apague ya que puede interrumpir el proceso de análisis y no eliminarse correctamente las amenazas y virus que encuentre dicho proceso de análisis en su ordenador.

@Urivalles cuando haya finalizado todo el proceso de análisis en su totalidad maximice la pantalla y me manda una o varias Capturas de pantalla a este tema reflejando todo lo que aparece en su pantalla para que pueda revisarlo.

Quedo a la espera de su respuesta!