Posible Malware - Consumo excesivo de RAM

Hola :wave:t2::grin: Bueno desde hace un tiempo tengo problemas con mi laptop, debido al alto consumo de mi RAM, que es entre 50% en reposo.

Carpeta Drive - Fotos de Administrador de tareas

https://drive.google.com/drive/folders/1Tix8sQ6gaaP8w8V19qwp69Oq6U8LWti-

Tengo sospechas de un malware ya que en ocasiones se me desactivan los antivirus y además a llegado a conjelarse la pantalla.

Especificaciones de mi laptop: HP Pavilion 15 Procesador: Ryzen 7 Tarjeta Grafica: Nvidia 1650 RAM: 8GB

Estoy muy estresado y con mucho temor a que mi laptop falle y no tenga arreglo, llevo 3 días intentado solucionarlo viendo videos, pero nada me sirve. Estoy desesperado por encontrar un solucion

Agradecería enormemente que me puedan ayudar.

1 me gusta

Analisis de AdwCleaner AdwCleaner[C00].txt (1,7 KB)

Analisis de Malwarebytes Malwarebytes.txt (1,5 KB)

1 me gusta

Reportes Farbar Recovery Scan Tool

1.- Addition.txt (53,3 KB)

2.- FRST.txt (68,1 KB)

1 me gusta

Hola, buenas @Sileenks bienvenido al foro. Al ser nuevo te recomiendo que te leas las políticas de este. No porque hayas hecho nada mal, sino para saber más acerca del funcionamiento de este.

Una vez aclarado este punto, voy a intentar ayudarle pero antes necesito que me respondas a algunas preguntas:

:one: ¿Te has Descargado e Instalado algún programa de alguna Página Web poco fiable?

:two: ¿Desde cuando te está pasando el problema que estás comentando por el cual abriste este foro?

:three: ¿Te va lento internet cuando abres páginas web alternativas?

Quedo a la espera de su respuesta!

1 me gusta

Muchas gracias por la repuesta @chicloi

1.- Importe un archivo de un equipo diferentes, este archivo se descargo desde utorrent. Aunque nunca me había sucedido algún problema con esta pagina

2.- Hace 4 días aproximadamente.

3.- Si me ha sucedido, pero no con frecuencia.

Pregunta ¿Ampliar mi memoria RAM será una solución?

1 me gusta

Respondiendo a su pregunta aumentando la memoria RAM se consigue trabajar con más información de forma simultánea y facilita que el procesador acceda a la información en de manera más eficaz y rápida. En líneas generales, el funcionamiento de cualquier equipo se ve favorecido de la ampliación de la memoria RAM .

También depende ya que muchos portátiles NO admiten un módulo de RAM de más capacidad.

Lo que vamos a comprobar primero es que no sea problema de Virus e Infección que te esté causando dicho problema y se le realizará algunas comprobaciones más.

Realice los siguientes procedimientos:

PASO 1:

Realice el siguiente procedimiento:

Selecciona el botón: image

y luego Configuración > Aplicaciones > Inicio.

Maximice la pantalla y mándeme varias Capturas de Pantalla con todo lo que salga.

Quedo a la espera de su respuesta!

1 me gusta

Hola, buenas @Sileenks

He visto que muy recientemente te has conectado al foro.

¿Pudiste realizar algún avance?

Salu2.

1 me gusta

Hola @chicloi Si pude realizar los pasos.

Capturas de Pantalla

1 me gusta

PASO 2:

En la lista que se refleja busque lo siguiente:

:one: ExpressVPN.NotificationServiceStarter Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:two: HpseuHostLancher Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:three: Microsoft OneDrive Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:four: Microsoft Teams Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:five: Realtek HD Audio Universal Service Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

:six: myHP System Tray Click en la opción que pone: Activado y automáticamente le tiene que aparecer la opción de: Desactivado pues bien tiene que reflejar que está desactivado.

Una vez realice dicho procedimiento, maximiza la pantalla y me manda unas Capturas de Pantalla con todo lo que salga.

Quedo a la espera de su respuesta!

1 me gusta

Paso 2

Captura de Pantalla

1 me gusta

Perfecto! Se ha realizado correctamente! Si me demoro en responder no se preocupe, es que tengo que salir un momento a realizar unas gestiones. En cuanto llegue le pongo los siguientes pasos a seguir.

1 me gusta

Perfecto :ok_hand: @chicloi

1 me gusta

@chicloi

Me he dado cuenta, que cuando realizo una acción en mi pc, pero no tengo el administrador de tareas activados, se consume mucho de mi CPU, llegando a 70%-80%.

Pero cuando lo habro el consume disminuye dastricamente, y si lo mantengo activado las CPU no supera el 10%.

1 me gusta

Perdon por la demora, vamos a asegurar de que no sea problema de infección ó Virus en su ordenador y se le va a realizar un Proceso de Análisis para poder asegurarse de ello.

Le estoy preparando los siguientes pasos que debe de seguir.

1 me gusta

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS, NO LE PASES EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMAS.

:two: QUE SU ORDENADOR NO SE APAGUE LA PANTALLA DURANTE TODO EL PROCESO DE ANÁLISIS DE TODOS LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE VAN A PASAR, ES DECIR, QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN YA QUE PUEDE INTERRUMPIR EL PROCESO DE ANÁLISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y AMENAZAS QUE ENCUENTRE CADA PROGRAMA.

:three: SIGA TODOS LOS PASOS QUE SE LE INDIQUEN AL PIE DE LA LETRA Y SI SE LE COMUNICA EN EL MANUAL DE USO QUE SE LE DEJE JUNTO AL PROGRAMA QUE ELIMINE TODAS LAS AMENAZAS E INFECCIONES QUE ENCUENTRE LO ELIMINA SIN EXCEPCIÓN ALGUNA.

:four: LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE DEBE DE PASAR, SI DICHOS PROGRAMAS YA LOS TUVIERA INSTALADOS NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE LOS EJECUTA Y SIGA SU MANUAL DE USO QUE SE LE DEJE JUNTO AL PROGRAMA.

:five: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANÁLISIS LE PIDE REINICIAR! PUES REINICIE!, PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

:one: EN BUSCA / ELIMINACIÓN DE MALWARE:

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:one: Descarga, Instala, y ejecuta Malwarebytes. Aquí le dejo la Url de Descarga del MalwareBytes, para que sepas cómo descargarlo y poder instalarlo correctamente: MalwareBytes. Aquí te dejo su Manual de Uso del Malwarebytes, para que sepas cómo usarlo y configurarlo correctamente: Manual de Uso del MalwareBytes

  • Realizas un Análisis Personalizado, marcando “Todas las casillas” de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. "NO" activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el "Proceso de Análisis" por completo, si encuentra Amenazas Pulsar en "Eliminar Seleccionados" para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, Reinicias pero "SÓLO" si te lo pide dicho programa.)

  • Para acceder posteriormente al informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el informe en tu próxima respuesta.

Para poder enviarme el Informe que se le soliciten en este foro con respecto a los diferentes programas siga estos pasos:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

:two: Descarga, Instala, y ejecuta Eset Online Scaner. Aquí le dejo la Url de Descarga del Eset Online Scaner, para que sepas cómo descargarlo e instalarlo correctamente: Eset Online Scaner. Aquí le dejo su Manual de Uso del Eset Online Scaner, para que sepas como usarlo y configurarlo correctamente: Manual de Uso del Eset Online Scaner. (MUY IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Una vez finalizado el Proceso de Análisis por completo y seguido su Manual de Uso, me manda el Informe y una Captura de Pantalla de todas las amenazas e infecciones que refleje dicho programa que haya eliminado.

Para enviarme dicho Informe que le solicito correctamente abra el siguiente enlace y elija el mejor método que a usted le resulte más fácil para poder enviarme dicho Informe que le resulte más fácil:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

1 me gusta

No se preocupe, es normal que dichos Procesos de Análisis se demoren ya que dichos programas realizan un exhaustivo Proceso de Análiisis para poder detectar las amenazas e infecciones de todo su ordenador y poder eliminar dichas amenzas e infecciones que encuentre!

No se preocupe que seguiremos su caso hasta el final!

Quedo a la espera de su respuesta!

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 16/5/22
Hora del análisis: 21:41
Archivo de registro: 6f8651c2-d582-11ec-846b-489ebd267491.json

-Información del software-
Versión: 4.5.9.198
Versión de los componentes: 1.0.1676
Versión del paquete de actualización: 1.0.55061
Licencia: Prueba

-Información del sistema-
SO: Windows 11 (Build 22000.675)
CPU: x64
Sistema de archivos: NTFS
Usuario: BRYAN\bryan

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 423094
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 24 min, 41 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
1 me gusta

Acabo de revisar el Informe que me ha enviado usted así como dicho Proceso de Análisis y se ha realizado correctamente! Siga con el siguiente procedimiento que le he indicado en este foro, siguiendo su Manual de Uso y las indicaciones que le he reflejado y que le he dejado junto al programa.

Quedo a la espera de su respuesta!

1 me gusta
17-05-2022 0:22:44
Archivos explorados: 310184
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de exploración: 01:12:36
Estado de la exploración: Finalizado
1 me gusta

@chicloi Disculpa por tardar, tuve que reiniciar el proceso

1 me gusta