Poweliks Trojan en realidad Windows Update

Amigos, gracias a todos y los saludo de corazón… En mis casi 14 años de Técnico jamás me había topado con una auténtica porquería que solo debió haber nacido de un bastardo. Según encontré en la web, posiblemente c trate de Poweliks Trojan. Se me pone lento el pc debido a que ejecuta un proceso oculto (no lo ves en Task Administrator) y el led HDD permanece encendido. A veces me desconecta de internet. Pone el disco a trabajar a full y hace imposible trabajar en él. He pasado y repasado cuanto antimalware hay (Malwarebytes, Eset, Symantec Poweliks removal etc etc), formateé la partición C: (no quiero formatear D: pues tengo muchos datos ahi) y nada que se va ese maldito… qué hacer? alguien sabe de esta basura? De verdad quien me ayude le agradeceré etrnamente. gracias.

ahh otra cosa, este post c los estoy escribiendo desde Safe Mode en Windows porque en modo normal de lo lento no me deja.

Hola @Pedro_Cueto_P

Bienvenido al Foro!!!

Alguna herramienta de las que ejecutaste te lo detecto?

Puede que si se vea pero escondido en procesos conocidos por ello te confunde.

En Modo Normal, con todos los programas cerrados, toma captura de pantalla de tu Administrador de Tareas que sean varias para que se vean todos los procesos.

Luego puedes subirlas desde Modo Seguro.


Necesito que pegues todos los reportes de las herramientas que ejecutaste, si los guardaste antes de Formatear.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte.

Salu2.

Gracias hermanito por tu respuesta… trataré de darte la mayor info posible. Me dijeron que intentara con RogueKiller, pero tampoco. Puedo trabajar bn un rato. De repente zas! empieza a molestar otra vez.Toca pasarle el Symantec o el Rogue pa que c calme. Pronto te mando la captura de los procesos. Pero te digo… Rogue los examina todos y no salen infectados.

Hola @Pedro_Cueto_P

En todo caso Hermanit**a** :joy:

Pega los reportes necesito ver que te identifican, cuanto antes mejor así comenzamos con nuestros pasos.

:+1: :+1:

Como te dije puede ser engañado, tenemos otras herramientas mas poderosas, solo vuelve lo mas rápido que puedas con lo pedido, así comenzamos a trabajar, ya que los malwares se multiplican en cada reinicio.

Salu2

Mi amigo, soy nuevo en aqui y me enredé. primero, trato de responderte y me sale el error: no puedes enviar imágenes. lo otro es que el archivo de los procesos, está en PNG. Cómo hago pa mandartelos en Txt?

1 me gusta

Hola @Pedro_Cueto_P

Los png son imágenes solo tienes que subirlas.

Eso si como eres usuario nuevo, lee algún tema de tu interés y coloca varios me gusta y ya te dejara subirlas.

Salu2

1 me gusta

estoy en Modo seguro… en normal no me deja y lo curioso que me acaba de pasar… cuando inició, no cargó el controlador de audio. Me consume el 97% de la memoria y el led HDD queda encendido permanentemente como si el disco estuviera trabajando a full. Es un maldito virus “fileless”, según he investigado. Saludos

Hola @Pedro_Cueto_P

Al tomar captura del Administrador de Tareas en Modo Seguro no sirve, ya que no muestra los procesos que necesitamos.

Te pedí que traigas los reportes de las herramientas que has ejecutado, no es seguro adivinar, para poder darte pasos en concreto a seguir.

Si no los tienes, solo comentarlo y armamos un plan ordenado para poder intentar limpiar tu equipo, ya que ejecutando herramientas en solitario o de forma independiente no lograras la desinfección.


Para investigar tu equipo realiza lo siguiente:

Realiza lo siguiente:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga Farbar Recovery Scan Tool. en el escritorio, seleccionando la versión adecuada para la arquitectura (32 o 64bits) de su equipo. >> Como saber si mi Windows es de 32 o 64 bits.?

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Guía: Como Ejecutar FRST

3.- En tu próxima respuesta, pega los reportes generados.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte.

Salu2

SanMar te cuento. En mi deseperación por eliminar el supuesto virus, terminé de acabar mi sistema. Bajé el Spyhunter 4 y resultó que habia que actualizarlo al 5 y como era portable, no se podía. Lo quité. Descargué uno y que Reimage y el Roguekiller me lo detectó como un virus. En fin, se me pegó un virus real que no me dejaba acceder a las carpetas. Yo dije, con el dolor de mi alma, te vas de formateada. Cogí y formateé todo el disco. No quería hacerlo pero lo hice. Instalé todo de nuevo y yo dije: "bueno, no creo que siga jodendo ese maldito. Oh sorpresa! al rato, otra vez lo mismo… c me colgaba el sistema… luz de led HDD fija… Disco y memoria a full. Yo tenia era ganas de llorar de la rabia diciendo: WTF??? Me calmé y con cabeza fria empecé a examinar con detalle los procesos. Me fui a rendimiento y analicé bien y me di cuenta que el proceso que me colgaba la máquina era el Svchost.exe. Le di finalizar árbol de procesos y se reseteó todo el sistema pero la buena noticia era que volvía todo a la normalidad. Suspiré de alivio. Ya sabiendo quién era el malo de la pelicula, me fui a Google y empecé a investigar sobre ese proceso. Ahí me di cuenta que fui un tontoal creer que mi máquina estaba infectada con un terrible virus y NO!! eran las dichosas actualizaciones de windows; es un problema recurrente en windows 7. ya las instalé todas (eso sí, se demoró una eternidad en culminar) y santo remedio. Esto queda de experiencia para que se le comunique a los foreros x si tienen un problema parecido. No tengo palabras para agradecerte tu valiosa ayuda amiga (no sabia que eras mujer). Gracias y un abrazo.

Hola @Pedro_Cueto_P

Es por todo lo que comentas que varias veces insistí en que coloques reportes o comentes que herramienta te había detectado tu super bicho supuesto.

Pero nunca me respondiste en concreto y seguiste haciendo pasos por tu cuenta, que empeoraron el problema, como el descargar herramientas de dudosa reputación, o intentar detener un proceso esencial de Windows.

Siempre que tengas dudas, puedes pasarte por aquí y preguntar, eso si leer y realizar los pasos que se te indiquen puede evitarte varios dolores de cabeza.

Tema Terminado

Salu2.