Hola hace unos días me salió un cartel de esos de error que decía: “See the logfile ‘c:\programdata\epsonhp\mmi.exe.log’ for details” y solo podía poner aceptar. Días después note que el CPU por momentos estaba casi sin usarse, es decir con pocos programas abiertos o a veces ninguno y figuraba que consumía entre un 30% y 40% de la CPU. Lo que me figura que me consume CPU es dos procesos repetidos que se llaman “Host de ventana de consola”, me consume uno 8% y el otro 9% aprox, van cambiando los valores. Y el otro proceso que tmb aparece repetido se llama “Herramienta de Registro de consola (32 bits)”, estos me consumen 6% y 7% cada uno. Pero varían como mencione. Siguiendo las instrucciones de la página ejecute el programa Rkill. Al ppio sin cambiar el nombre a “iExplore”, luego me di cuenta y tras reiniciarlo lo ejecute cambiándole el nombre. Me detectó tres posibles virus que los cerró. Informe de Rkill:
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2021 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 08/03/2021 01:46:44 AM in x64 mode.
Windows Version: Windows 10 Home
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* C:\ProgramData\Sharp\onn.exe (PID: 8728) [AU-HEUR]
* C:\ProgramData\Sun\Omg\dwm.exe (PID: 8620) [SFI]
* C:\ProgramData\Epsonhp\mmi.exe (PID: 9932) [AU-HEUR]
3 proccesses terminated!
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Defender Disabled
[HKLM\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* No issues found.
Program finished at: 08/03/2021 01:47:39 AM
Execution time: 0 hours(s), 0 minute(s), and 54 seconds(s)
Tras eso, ejecute el malwarebytes y me detecto 10 virus, ninguno de esos 10 correspondía a las carpetas mencionadas por Rkill. Los envíe a cuarentena y los eliminé. Posteriormente decidí ejecutar el “Eset Online Scanner” y me detecto el “mmi.exe” como virus troyano junto con otros 7 virus. Pero no me detecto como virus el “dwm.exe” y “onn.exe”, lo cual me parece raro ya que el Rkill si los detecta como virus. Dejo el registro del Eset, debo aclarar que no terminé el análisis completo porque se demoraba demasiado, por lo tanto analice solo el disco C entero que es el ssd y donde aparecen esas carpetas que Rkill detecta como procesos que detiene. Por cierto, me detecto el utorrent como virus? Esto es claramente un error no? o puede que se haya infectado?
3/8/2021 03:51:54
Archivos explorados: 1195931
Archivos detectados: 8
Archivos desinfectados: 8
Tiempo total de exploración 02:21:53
Estado de la exploración: Detenido por el usuario
C:\Program Files (x86)\Adobe\Adobe Fuse CC (Beta)\Code\Build\Output\Fuse\bin\Release\amtlib.dll Win32/HackTool.Crack.FE aplicación potencialmente no segura desinfectado por eliminación
C:\ProgramData\Epsonhp\mmi.exe Python/Agent.DT troyano desinfectado por eliminación
C:\ProgramData\Panasonic\0.txt una variante de Generik.IXEXIZC troyano desinfectado por eliminación
C:\Users\Kevin\AppData\Roaming\uTorrent\updates\3.5.5_45828.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\Kevin\AppData\Roaming\uTorrent\updates\3.5.5_45852.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\Kevin\AppData\Roaming\uTorrent\updates\3.5.5_45966.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\Kevin\AppData\Roaming\uTorrent\updates\3.5.5_46010.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\Kevin\AppData\Roaming\uTorrent\uTorrent.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación
Actualize windows y reinicie la compu y por momentos sigue pasando que sube el uso de la CPU y hace demasiado ruido el ventilador, es molesto y encima tengo miedo a que se me arruine un componente por la sobreexigencia innecesaria del procesador y la uso para edición y programación en Unity. Además es una buena computadora, es una intel i7-7000, tengo un SSD de 1TB donde está instalado windows 10 y los programas de uso importante, luego tengo un disco HDD de 2TB, tengo 16GB ram, que serían 2 ram de 8GBs, y una tarjeta de video GeForce GTX 1060 3GB. Si me pueden orientar como podría proceder les agradecería un montón.