Necesito ayuda para ver si salió el Troyano o no

Recién agarre y me levanté y precione space con romove DESINFECTION TOOL,lo descargo de nuevo y hago click en todas las casillas y lo hago de nuevo?

Hola

Tienes que seguir las indicaciones que te doy al pie de la letra y ahí dice que marques todo, está muy claro, no hay opción a duda.

Descargalo de nuevo y realizas el paso.

Un saludo

1 me gusta

aqui esta el reporte de delfix DelFix.txt (607 Bytes)


Una pregunta para desinstalarlo, si lo desinstalo se escapan los virus? Tengo que desinstalar Malwarebytes de forma normal y abrir MB-clean y reiniciar de nuevo? Después abro ccleaner y borro los registros y después desinstalo ccleaner,lo mismo se salen los virus?, Las otras herramientas como eset online y krvt cómo se eliminan,solo elimino los archivos ejecutables?


Otra cosa después de todo lo del delfix y purgar me va medio lento la computadora y Malwarebytes Services ocupa 245 Mb,aviso que tengo muchos otros programas abierto como el navegador que ocupa también y otro que dice búsqueda y ocupa 63mb y otro está suspendido para ahorrar el rendimientos del sistema,aviso que después del delfix no reinicie, todavía no hice lo otro para esperar sus respuestas


tengo una pregunta para desistalar malwarebytes,tengo que desistalarlo primero y después ejecutar la herramienta?.

Hola

El informe de Delfix es lo que te ha salido? Debería estar incluido FRST, AdwCleaner, etc. y no hay nada, algo como este debería darte.

# DelFix v1.013 - Logfile created 06/09/2020 at 01:11:14
# Updated 17/04/2016 by Xplode
# Username : Daniela - DANIELA
# Operating System : Windows 10 Home  (64 bits)

~ Activating UAC ... OK

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\abrah\Desktop\FRST-OlderVersion
Deleted : C:\Users\abrah\Desktop\Addition.txt
Deleted : C:\Users\abrah\Desktop\AdwCleaner[S00].txt
Deleted : C:\Users\abrah\Desktop\adwcleaner_8.0.7.exe
Deleted : C:\Users\abrah\Desktop\Fixlog.txt
Deleted : C:\Users\abrah\Desktop\FRST.txt
Deleted : C:\Users\abrah\Desktop\FRST64.exe

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #33 [Punto de control programado | 08/20/2020 20:39:43]
Deleted : RP #34 [Punto de control programado | 08/29/2020 19:17:58]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########

Para Malwarebytes sigue los pasos de la guía de desinstalación, para los demás programas el que tenga desinstalador incluido lo desinstalas, si no lo tiene, hazlo con el desinstalador de Windows y si no aparece lo mandas sin más a la papelera.

Un saludo

1 me gusta

Tengo una pregunta que me surgió y es que quería eliminar las cosas en cuarentena de Mb y me fijé y las cosas que estaban en cuarente y solo me marca que hay una sola que no era esa y en el historial están las otras y dicen en cuarentena, pueden ser que los haya eliminado?

otra cosa revisando entre a una carpeta que dice perfillogs y me dice que no puedo acceder y en admins y tampoco puedo acceder pero puedo acceder y no tiene nada

Hola

No te entiendo muy bien lo que quieres saber, solo decirte que lo que está en cuarentena no hace daño en tu equipo, si no están en cuarentena los habrás eliminado.

Si no tiene nada elimina la carpeta.

Comenta si ya se solucionó el problema por el que iniciaste el tema.

Un saludo

Yo creo que ya se solucionó el tema por el que inicie la entrada y todavía estoy intentando desinstalar los antivirus y lo que quiero saber para dejar de escribir más comentarios es para saber cómo se desinstala el mwb y el ccleaner. Mi duda es si primero desinstalo por Windows el mbw y después ejecutar el programa o abrir el programa

Primero desinstalas MBAM y Ccleaner con el desinstalador de Windows y después de reiniciar utiliza la herramienta de MBAM.

Comenta si ya podemos terminar el tema.

Un saludo

Bueno esa eran todas mis dudas, y como resultado de los otros exámenes con los antivirus dieron que no tenía nada y me dijistes que ya no habían cosas maliciosas y ya no se tilda tanto como antes me parece que ya está todo solucionado. y los otros datos

2020-09-06 20:40:12.395   mb-clean:3.1.0.1035  @ Malwarebytes. All rights reserved.
2020-09-06 20:40:19.051   No Malwarebytes software installed.
2020-09-06 20:40:27.348   HKLM\SYSTEM\CurrentControlSet\Services\ESProtectionDriver does not exist.
2020-09-06 20:40:27.395   HKLM\SYSTEM\CurrentControlSet\Services\MBAMChameleon does not exist.
2020-09-06 20:40:27.395   HKLM\SYSTEM\CurrentControlSet\Services\MBAMFarflt does not exist.
2020-09-06 20:40:27.411   HKLM\SYSTEM\CurrentControlSet\Services\MBAMProtection does not exist.
2020-09-06 20:40:27.426   HKLM\SYSTEM\CurrentControlSet\Services\MBAMService does not exist.
2020-09-06 20:40:27.442   Trying to delete REG key: HKLM\SYSTEM\CurrentControlSet\Services\MBAMSwissArmy
2020-09-06 20:40:27.458   HKLM\SYSTEM\CurrentControlSet\Services\MBAMWebProtection does not exist.
2020-09-06 20:40:31.848   Trying to delete path C:\ProgramData\Malwarebytes\
2020-09-06 20:40:31.895   Cannot delete path C:\ProgramData\Malwarebytes\, reason:((error=3))
2020-09-06 20:40:31.911   Trying to delete path C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\
2020-09-06 20:40:31.926   Cannot delete path C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\, reason:((error=3))
2020-09-06 20:40:31.942   Trying to delete path C:\Program Files\Malwarebytes\Anti-Malware\
2020-09-06 20:40:31.958   Cannot delete path C:\Program Files\Malwarebytes\Anti-Malware\, reason:((error=3))
2020-09-06 20:40:31.973   --------END OF LOG FILE ----------

Hat un proceso que se llama settingsynhost que recién ocupo un 20% de recursos,estoy en un 75% de memoria ocupada y solo hay unos pocos procesos que ocupan máximo 60mb que son 2,otros de 30mb son 3 y muchos otros pequeños y 75% y tengo 2 GB ram,otra cosa es que hay 2 archivos que se llaman Malwarebytes una carpeta con unos archivos y otro que tiene un código largo y es Malwarebytes_anti-malware_mbam_exe que aviso que encontré en el disco no como procesos sino como archivos,puse red y me apareció en datos viejos de Firefox algo que es redeszone.net cuando resete el Firefox,me metí en el editor de registros y encontré eset-setup pero no mwb

AYUDA URGENTE, estaba viendo el administrador de tareas y se abrieron unos procesos que aunque no ocupaban mucha memoria encontré algunos que eran de Microsoft pero me fijé y en permisos hay uno que se llama truestedInstaller que tiene todos los permisos exepto permisos especiales. TAMBIEN UNO QUE SE LLAMA WiWorker Ayuda me parece que no terminó

@Daniela, seguira en este tema…cierro el que abriste

Saludos

Una cosa que quiero saber, en algunos procesos aparece que la última vez que se abrió tal cosa fue el 24 día después de lo que pasó con la infección y en algunos procesos hay algo en seguridad en detalles que dice truestedInstaller que tiene todo permitido exepto permisos especiales y el antivirus me consume 70mb, es normal, en servicios me fijo y hay algunos en ingles cuando está todo en Español y hay en detalles algunos procesos en ejecución con un nombre de usuario que no es ni sistema ni mi usuario, en algunos servicios ni siquiera puedo ver detalles

Acabo de ver en usuarios y se me había cambiado y no podía ver elementos invisibles desde aquel día y me encontré un resmon.resmon.cfg

Conecte el internet de nuevo y se me abrieron un montón de cosas Además encontré algo que decía Microsoft Malware protection creado el 28 de enero y su último acceso fue 24 agosto Se me puso al 100% y se abrió un host de servicio sistema local y mucho uso del disco y el sistema empezó a usar escritura

Hola @PvtElias

El problema por el que iniciaste el tema cliqueaste como solucionado, y se cerró automáticamente, por lo que para cualquier otro problema abre un tema nuevo.

Solucionado

Un saludo

1 me gusta