No puedo desinfectarme de Trojan:Win32/Wacatac.H!ml

Me estan robando bastante informacion, ya hice lo basico como cambiar mis contraseñas pero haga lo que haga se mantiene, el unico que lo detecta es el windows defender. Ayuda por favor ya no puedo seguir asi.

1 me gusta

Hola, buenas @Nazk bienvenido al foro. Al ser nuevo le recomiendo que se lea usted las Click aquí: políticas de este. No porque haya hecho usted nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto, voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: Le hago una pregunta @arangoenrique: comenta usted que le ha realizado un proceso de análisis con su Suite de Seguridad Windows Defender: ¿Dispone usted de los Informes y/o Reportes que le a generado la dicha Suite de Seguridad cuando usted le ha realizado los procesos de análisis a su ordenador en busca de virus e infecciones? Mándeme usted los Informes y/o Reportes para que pueda revisarlos.

:two: ¿Se ha descargado e instalado usted algún programa en su ordenador de alguna página no fiable?

capturada7

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buendia ante todo esto es con respecto a la 1 PREGUNTA QUE USTED ME DICE NO SE SI SEAN ESTAS

en la 1 imagen se muestra el nombre del malware que es el TROJAN en la 2 imagen es la 1 vez que me saltan todos esos errores, anteriormente eso no sucedia en la 3 imagen solo me dice que tengo amenazas mas no me nuestra los nombres (referente a la 1 imagen)

CON RESPECTO A LA PREGUNTA 2, SI

con repecto a las 1 imagenes, solo el defender los detecta

1 me gusta

Buenas @Nazk, acabo de revisar todas las Capturas que usted me ha enviado y en respuesta a su pregunta, si, es lo que yo le he solicitado que usted me tiene que enviar a este tema.

@Nazk, a lo largo del día de hoy le mando a usted los siguientes pasos que usted tiene que seguir.

Salu2

Buenas @Nazk, lo primero disculparme por la demora en responder, el trabajo me quita gran parte de su tiempo pero no se preocupe que llevaremos la desinfección de su ordenador hasta el final!. Aclarado esto, @Nazk, lo que se le va a realizar a su ordenador es un proceso de análisis exhaustivo a su ordenador con diferentes Suite de Seguridad para poder desinfectar todas las infecciones y virus que tenga usted en su ordenador.

Empecemos a eliminar todas las infecciones y virus de raiz que se encuentran en su ordenaodor y para ello debe usted seguir TODOS LOS PASOS E INDICACIONES que le indique en este tema ´´AL PIE DE LA LETRA´´, ´´SIN INVERTIR EL ORDEN´´ y en el ´´ORDEN INDICADO´´ para que el Proceso de Desinfección tenga éxito y se puedan eliminar ´´todas´´ las infecciones y virus de raiz y sin ´´excepción ninguna!´´

Aclarado esto, empecemos a eliminar, desintegrar y freir ´´todas´´ las infecciones y virus que se encuentran en su ordenador.

Empecemos todo el proceso de desinfección de su ordenador! :fist_right: :fist_left:

Ahora, @Nazk, realice usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA EN ESTE TEMA, ´´EN EL ORDEN INDICADO´´ Y ´´SIN INVERTIR EL ORDEN EN ESTE TEMA´´.

:two: QUE SU ORDENADOR NO SE PONGA EN ´´ESTADO DE SUSPENSIÓN´´ DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR ´´NO SE APAGUE LA PANTALLA´´ YA QUE ´´PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS´´ Y ´´NO´´ ´´ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE LA SUITE DE SEGURIDAD QUE SE LE INDICA EN ESTE TEMA.´´

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE TEMA ´´YA LOS TUVIERA INSTALADO EN SU ORDENADOR´´, ´´NO´´ ´´HACE FALTA QUE LO INSTALE USTED DE NUEVO´´, SIMPLEMENTE ´´SIGA SU ´´MANUAL´´ QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA´´.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE ´´REINICIAR!´´ PROCEDES! PERO ´´SÓLO´´ ´´SI SE LO SOLICITA EL DICHO PROGRAMA.´´

Una vez aclarado todo esto, @Nazk, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora, @Nazk, realice usted los pasos que le pongo a usted a continuación, ´´sin cambiar el orden´´ y ´´síguelos al pie de la letra´´:

:six: Descarga, Instala, y ejecuta: image. Aquí le dejo la Url de Descarga del: image, para que sepas cómo descargarlo y poder instalarlo correctamente: Click aquí: MalwareBytes. Aquí le dejo su Manual del: image, para que sepas cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Malwarebytes y seguidamente realice usted los siguientes pasos que le indico a continuación:

  • Realizas un Análisis PERSONALIZADO, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. NO activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del image. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis por completo, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, procedes! pero SÓLO si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme usted el Informe y/o Reporte correctamente que le solicito en este tema realice usted los siguientes pasos que le indico a usted a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 30/5/23
Hora del análisis: 17:13
Archivo de registro: 3d5b7be8-ff37-11ed-93b2-50ebf64b7164.json

-Información del software-
Versión: 4.5.29.268
Versión de los componentes: 1.0.2022
Versión del paquete de actualización: 1.0.70216
Licencia: Prueba

-Información del sistema-
SO: Windows 11 (Build 22621.1702)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-O6P0FBHG\alesi

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 659646
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 17 min, 1 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)`Texto preformateado`
1 me gusta

buenas, no me detecto nada aunque anteriormente hice un informe de estos y si me detecto. se lo mando para que lo pueda chequear.

1 me gusta
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 22/5/23
Hora del análisis: 22:05
Archivo de registro: bc556412-f916-11ed-9bb8-50ebf64b7164.json

-Información del software-
Versión: 4.5.29.268
Versión de los componentes: 1.0.2022
Versión del paquete de actualización: 1.0.69853
Licencia: Prueba

-Información del sistema-
SO: Windows 11 (Build 22621.1702)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-O6P0FBHG\alesi

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 691454
Amenazas detectadas: 2
Amenazas en cuarentena: 2
Tiempo transcurrido: 19 min, 8 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 1
Trojan.Agent.Generic, HKU\S-1-5-21-3075060972-2835604061-3578416870-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SYSHELPER, En cuarentena, 39, 761989, 1.0.69853, , ame, , , 

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
Ransom.Stop.Trace, C:\USERS\ALESI\APPDATA\LOCAL\BOWSAKKDESTX.TXT, En cuarentena, 15578, 1046255, 1.0.69853, , ame, , 85F68441C84CB30335E56D29F13FE290, 4CFF701A1ECF671F1AFFC5049440FF3E9FCBA85C6E44596D8B9DD7C5CA3F7A7A

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
1 me gusta

Buenas @Nazk, acabo de revisar las dos Capturas de Pantalla que usted me ha enviado y en una de las Capturas de Pantalla que usted me ha enviado se puede observar que el dicho programa: capturada77 ha encontrado el siguiente virus que está calificado como de ´´peligrosidad muy alta´´ de infección en su ordenador ya que pertenece a la categoría de las infecciones: ´´Ransomware´´ que es el siguiente:

´´Ransom.Stop.Trace´´, C:\USERS\ALESI\APPDATA\LOCAL\BOWSAKKDESTX.TXT, En cuarentena, 15578, 1046255, 1.0.69853, , ame, , 85F68441C84CB30335E56D29F13FE290, 4CFF701A1ECF671F1AFFC5049440FF3E9FCBA85C6E44596D8B9DD7C5CA3F7A7A`

Le hago una pregunta @nazk: ¿Puede abrir usted sus documentos de Word, sus videos, sus fotos, su música correctamente en su ordenador o le da algún tipo de error al abirlos?

Quedo a la espera de su respuesta!

Me aparece eso cada que entro a alguna aplicacion, cuando selecciono en CERRAR normal sigue abierto el programa.

1 me gusta

Buenas @Nazk, debido a que su ordenador ha sido infectado por una versión del virus de la familia ´´Ransonware´´ una de las opciones para poder eliminar de raiz la dicha infección es el realizar a su ordenador una ´´Restauración de Sistema´´ restaurándole su ordenador a todos los parámetros de fábrica, es decir, con la ´´Restauración de Sistema´´ que se le va a realizar a su ordenador se volvería a la ´´configuración inicial y a los parámetros iniciales de fábrica´´ a su ordenador tal cual como usted compró su ordenador por primera vez pero´´conservaría su Sistema Operativo que tiene usted actualmente´´ pero se ´´perderían´´ ´´todos´´ los programas que usted haya instalado actualmente y ´´permanecerían todos los programas tal cual usted compró su ordenador desde el primer dia que usted lo compró y se le daría la opción de poder conservar todos sus archivos´´ pero ´´perdería´´ ´´todos´´ los programas en su ordenador que usted haya instalado previamente en su ordenador ´´sólo se conservarían todos aquellos programas que venían instalados el primer día que usted compró su ordenador´´ pero podría usted instalar de nuevo los dichos programas que se pierdan cuando se le realice la ´´Restauración de su Ordenador´´.

Le hago una pregunta @Nazk, tal como le he explicado previamente en este tema: ¿Desea usted que se le realice una: Restauración de su Ordenador para poder solucionar el problema de raíz y definitivamente que usted está presentando en su ordenaodor?

Quedo a la espera de su respuesta!

1 me gusta

Si, no hay problema, si en caso tambien se deban borrar los archivos que contenga, para una mayor efectividad no habria problema con eso tampoco.

1 me gusta

Correcto @Nazk, le pongo los siguientes pasos que usted tiene que seguir para poder Restaurar su Ordenador para poder solucionar el problema de raíz que usted está presentando en su ordenador.

1 me gusta

Ahora realice usted los siguentes pasos que le indico a usted a continuación para que usted pueda Restablecer su Windows 11 con los parámetros de fábrica que le indico a usted a continuación:

Restablece Windows 11

Lo primero que tienes que hacer es entrar en los ajustes de Windows 11, en la configuración. Una vez estés dentro, en la columna de la izquierda tienes que estar en la sección de Sistema , que es a la que vas por defecto. Aquí dentro, pulsa en la opción de Recuperación que aparecerá en la lista dentro de Sistema:

Una vez estés dentro de las opciones de Recuperación , solo tienes que pulsar en el botón de ´´Restablecer el equipo´´ . Como ves, es una opción que en Windows 11 es fácil de encontrar, por lo que solo tardarás unos minutos en hacerlo.

Se abrirá una ventana con el proceso de restablecer el ordenador. La primera opción es la de elegir si quieres mantener tus archivos o quitarlo todo . Aquí, depende de si quieres conservar archivos o prefieres una limpieza profunda del sistema y por ello elija usted una opción u otra dependiendo de si usted desea conservar todos sus archivos o si desea usted quitar todos sus archivos personales.

Ahora, tienes que elegir desde dónde quieres descargar Windows, desde la nube o desde los archivos locales

En la reinstalación local instalarás la versión que tengas ahora mismo y por ello se recomienda que elija usted dicha opción que pone: reinstalación local

A continuación irás a una pantalla donde verás un resumen de cómo tienes configurado el restablecimiento. Puedes pulsar en ´´Cambiar la configuración´´ para cambiar alguna cosa, o pulsar en Seguir para ir al último paso.

Y llegarás al último paso, donde tienes ya un resumen completo del proceso. Aquí, cuando pulses en Restablecer iniciarás el proceso de resetear Windows 11. Será también tu última opción para cancelarlo. Una vez inicies el proceso, el ordenador tardará unos minutos en restablecerse, y ´´no´´ podrás utilizarlo hasta que acaba todo el proceso.

Cuando haya realizado usted todos los procedimientos que le he dejado en este tema me lo comunica usted en este tema para que le siga poniendo los siguientes pasos que usted tiene que seguir en este tema.

Quedo a la espera de su respuesta!

1 me gusta

Ya termino de hacer el proceso y me pide que inicie sesion , y la verdad desconfio un poco ya que anteriormente me trataron de cambiar las comtraseñas y ahora no se si sea 100% seguro hacerlo. O si la mejor alternativa sea crear una cuenta nueva.

1 me gusta

Ahora, @Nazk, realice usted los siguientes pasos que le indico a usted a continuación:

:one: En esta pantalla en la que se encuentra usted es completamente segura que es la siguiente:

:two: Ahora, @Nazk, tal y como se muestra en la pantalla anterior, un clic en donde pone: Más información

Maximice usted la pantalla y me manda usted una o varias Capturas de Pantalla con todo lo que se refleje!

1 me gusta

Eso es lo unico que me muestra cuando le doy en MAS INFORMACION, como me dice que es segura inciare normal la seion en ese caso

1 me gusta

@Nazk, es correcto lo que usted afirma, es una página completamente segura.

Ahora inicie usted la ´´sesión normal´´ y seguidamente me manda una o varias Capturas de pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Bueno, creo que me apresure ya que ya la termine de configurar, ahora me encuentro en la pantalla principal, disculpe, despues de iniciar sesion me aparecia di queria volver a descargar la copia de seguridad o hacerlo totalmente desde cero y seleccione la 2 opcion.

Como ve en la imgen dice que ya no tengo ningun viruz, pero anteriormente le dije que solo lo detecta el windows defender. Espero a sus instrucciones

1 me gusta

Buenas @Nazk, con lo que usted comenta en este tema es correcto el que usted haya elegido la segunda opción.

Ahora, @Nazk, realice usted los siguientes pasos que le indico a usted a continuación:

:one: En esta pantalla en la que se encuentra usted:

:two: Tal como se indica en la pantalla anterior, en donde pone lo siguiente:

capturada138

:three: Tal como indica en la pantalla anterior, un clic en donde pone: capturada139 y tiene que aparecer de la siguiente forma: capturada140 pues bien tiene que aparecer de la siguiente forma: image.

Maximice usted la pantalla y me manda usted una captura de pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta