Me pegas los reportes de cada uno, si no los encuentras, saca antes una captura de las amenazas detectadas y sube la imagen aquí. Manda todo lo detectado a cuarentena, reinicia y nos comentas como sigue el funcionamiento del PC.
Saludos
es escaneo con ambos programas tardò demasiado.
no se què hacer despues, no puedo seguir el manual del Kaspersky por que no indica què hacer en eso que me salio, ovbiamente tengo 3 opciones pero el software no sugiere ninguna
El informe de ESET es de ayer, el de karspersky es de hoy por que ayer se colgó en pleno análisis, Y ahora esperé a que levantara bien el sistema para hacer correr el Rkill y nuevamente hacer correr el Karspersky
Informe “ESET online scaner”
29/05/2020 18:18:20 p. m.
Archivos explorados: 1167299
Archivos detectados: 68
Archivos desinfectados: 68
Tiempo total de exploración 07:48:51
Estado de la exploración: Finalizado
C:\AdwCleaner\Quarantine\v1\20200528.144013\3\Web Companion\Application\Lavasoft.Utils.dll#9AD30F788DCE0961 una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20200528.144013\3\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe#15B1301DF9C55566 una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20200528.144013\3\Web Companion\Application\WebCompanion.exe#0A40221CF0E9D2C8 una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20200528.144013\3\Web Companion\Application\WebCompanionInstaller.exe#C4A30326681F81BC una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Program Files (x86)\UsbFix\Quarantine\G\Files.bat.vir BAT/Starter.NFT troyano desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.0_43917.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.3_44359.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.3_44429.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada,una variante de MSIL/WebCompanion.A aplicación potencialmente no deseada,una variante de Win32/WebCompanion.B aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.3_44495.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.4_44521.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.4_44633.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.4_44847.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_44995.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45272.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45312.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45416.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45496.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45597.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.10.5_45661.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.7_42331.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.8_42450.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.8_42577.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_42607.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_42924.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_42974.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_43086.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_43296.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\updates\7.9.9_43389.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\BitTorrent\BitTorrent.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.lnk Win32/Adware.ADON aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\web companion.VIR\Application\Lavasoft.Utils.dll una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\web companion.VIR\Application\Lavasoft.WCAssistant.WinService.exe una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\web companion.VIR\Application\WebCompanion.exe una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\web companion.VIR\Application\WebCompanionInstaller.exe una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\BitTorrent.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\QuickStores.lnk Win32/Adware.ADON aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\SECOH-QAD.dll Win64/HackKMS.D aplicación potencialmente no segura desinfectado por eliminación
C:\Users\gp\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\SECOH-QAD.exe Win64/HackKMS.C aplicación potencialmente no segura desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Funciones Codigo Matlab\gbhixwosboidjeikottdf\gbhixwosboidjeikottdf.txt Win32/AutoHK.NAP troyano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Funciones Codigo Matlab\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Funciones Codigo Matlab\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Introduccion a la termodinamica con algunas aplicaciones de ingenieria\gbhixwosboidjeikottdf\gbhixwosboidjeikottdf.txt Win32/AutoHK.NAP troyano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Introduccion a la termodinamica con algunas aplicaciones de ingenieria\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Introduccion a la termodinamica con algunas aplicaciones de ingenieria\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\ME\gbhixwosboidjeikottdf\gbhixwosboidjeikottdf.txt Win32/AutoHK.NAP troyano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\ME\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\ME\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Operaciones Unitarias en Ingeniería Química 7ma Edicion Warren L. McCabe, Julian C. Smith, Peter Harriot\gbhixwosboidjeikottdf\gbhixwosboidjeikottdf.txt Win32/AutoHK.NAP troyano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Operaciones Unitarias en Ingeniería Química 7ma Edicion Warren L. McCabe, Julian C. Smith, Peter Harriot\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Operaciones Unitarias en Ingeniería Química 7ma Edicion Warren L. McCabe, Julian C. Smith, Peter Harriot\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Principios_Elementales_de_los_Procesos_Qu_micos[1]\gbhixwosboidjeikottdf\gbhixwosboidjeikottdf.txt Win32/AutoHK.NAP troyano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Principios_Elementales_de_los_Procesos_Qu_micos[1]\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
C:\Users\gp\Documents\PENDRIVE\Principios_Elementales_de_los_Procesos_Qu_micos[1]\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Downloads\BitTorrent.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada,una variante de Win32/WebCompanion.B aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\gp\Downloads\Camtasia Studio9.rar BAT/HostsChanger.A aplicación potencialmente no segura eliminado
D:\ELECTRONICA\Mikro c pro for pic 2013.rar una variante de Win32/HackTool.Patcher.T aplicación potencialmente no segura eliminado
D:\UMSS\2 2018\orga2\newcpuspeedcheck\newcpuspeedcheck\BlackJocker-rad12345.rar Win32/Autoit.OB gusano desinfectado por eliminación
D:\UMSS\2 2018\orga2\newcpuspeedcheck\newcpuspeedcheck\cpuage.tnt Win32/CoinMiner.AJB troyano desinfectado por eliminación
D:\UMSS\2 2018\orga2\newcpuspeedcheck\newcpuspeedcheck\cpuspeed.tnt una variante de Win32/Autoit.OB gusano eliminado
D:\UMSS\2 2018\orga2\newcpuspeedcheck\BlackJocker-rad12345.rar Win32/Autoit.OB gusano desinfectado por eliminación
D:\UMSS\2 2018\orga2\newcpuspeedcheck\cpuage.tnt Win32/CoinMiner.AJB troyano desinfectado por eliminación
D:\UMSS\2 2018\orga2\newcpuspeedcheck\cpuspeed.tnt una variante de Win32/Autoit.OB gusano eliminado
D:\UMSS\2 2018\orga2\streamerdata\stream.txt Win32/Autoit.OI gusano desinfectado por eliminación
D:\UMSS\2 2018\orga2\streamerdata\streamer.exe Win32/UVK.C aplicación potencialmente no deseada desinfectado por eliminación
D:\UMSS\2 2018\orga2\orga2mel Copy.lnk Win32/Autoit.OB gusano desinfectado por eliminación
D:\UMSS\fisica 2\white\Solucionario_Mecanica_De_Fluidos_Frank_M_White_5ta_Edicion.iso una variante de Win32/ExpressDownloader.K aplicación potencialmente no deseada eliminado
D:\UMSS\LABO TERMO\CALORIMETRO\OriginLab.OriginPro.2016.SR0.b9.3.226 - Rocky_45 [CPUL].rar una variante de Win32/HackTool.Patcher.AD aplicación potencialmente no segura eliminado
D:\KMSAC1.4.9.rar una variante de MSIL/HackKMS.I aplicación potencialmente no segura eliminado
Saludos y muchas gracias por tu ayuda SanMar
A modo de comentario por ahorita anda bien la PC, pero así pasó antes, andaba bien y se pone a fregar otra vez.
Cómo puedo postear los informes, me dice que tengo solamente 65000 caracteres y los reportes son muuucho más que eso.
Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.
Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.
Ejecutas Frst.exe.
Presionas el botón Fix/Corregir y aguardas a que termine.
La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
Lo pegas en tu próxima respuesta.
Luego de reiniciar, nos comentas como sigue el equipo.
Paso 3:
Descarga Hard Disk Sentinel * Selecciona la versión portable. — - Descomprime el zip a una carpeta o ubicación de fácil acceso (como por ejemplo el escritorio) y ejecútalo. - Adjunta en tu próxima respuesta una captura de pantalla, donde se aprecie la pantalla principal de este programa, es decir, abre el programa y captura la primera pantalla que te dé. No des clic en ninguna opción dentro de él.
Saludos
C:\Windows\ Samsung\PanelMgr
aplicación necesaria para leer el teléfono celular (supongo)
Antes de los reportes comentar un poco el estado de la PC. Al terminar el proceso con Frst.exe todo sigue igual, anda lenta, los menús y todo, y no puedo abrir el Camtasia, no avisa de ningún error simplemente se sale de la carga del programa, no se si pasara lo mismo con todos los programas. Para copiar algunos archivos a una unidad extraible desconecte del Internet y como a los 10 minutos funciono normal, ahora que me conecto para hacer este post se ralentiza otra vez, pero luego se pone normal, es raro, desde que estoy con este problema siempre a esta hora (promedio) se pone normal, y a la mañana siguiente empieza nuevamente el calvario con el virus ese.
Bueno, ya los reportes
“FRST”
Fixlog.txt (45,9 KB)
Pues ya no tienes virus en tu equipo, por tus síntomas sospeche de tu disco duro.
Y realmente no hay buenas noticias, como puedes ver en la imagen esta en estado critico
Es recomendable que realices de forma urgente un backup de tus archivos en una unidad externa
Luego de ello intenta lo siguiente:
… Pues ahora pasemos a verificar como tienes el disco duro de tu equipo, para hacerlo sigue el 3er. MÉTODO: descrito en esta Faq de ayuda ¿Cómo usar CHKDSK para realizar una comprobación del disco?, que es válida también para un Windows 10.
Una vez terminado el proceso, que puede/debe durar bastante rato, debes poner el informe que se habrá guardado por parte de Windows y que tienes que encontrar siguiendo estos pasos ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?
Fíjate bien en como es el informe que viene en ese tema, para que busques algo similar y NO pongas cualquier otra cosa.
Nos pones el informe y comentas como sigue el problema del equipo.
Reinicias y tomas nuevamente una imagen con HDSentinel.
No pude realizar lo indicado ya que la PC se andaba colgando seguido, y tenía que reiniciar muchas veces y ello no me dejaba hacer el proceso que me sugeriste.
En cuanto a que ya no tenía el virus, no se podría asegurar, ya que al hacer una copia de los archivos el sistema detecto al “Autoit V3 Script” por que se andaba ejecutando y no se podía copiar
Decidí reinstalar el sistema(por cuestión de tiempo, mil disculpas), destruí todas las particiones del disco y las cree nuevamente, ahora la PC esta trabajando bien, todo con normalidad.
Muchas gracias por la ayuda, más que todo por su tiempo.
Esta dando vuelta una nueva versión de malware Autoit que las herramientas no están pudiendo detectar aun.
Se entiende perfectamente, y cuando estamos escasos de tiempo es la mejor opción, peroooo dado el reporte de tu disco duro solo para asegurarte ejecuta HD Sentinel y pegas la imagen, así chequeamos el estado del disco.
HD Sentinel aplicaré cuando me saque algo de tiempo por favor, por ahora, necesito algo de ayuda aparte, quiero desinstalar un programa pero no me deja, me sale error irrecuperable, hay alguna aplicación que me pueda recomendar para desinstalar si o si?