Restos de la infección archivos.zoqw (parte 1)

Estimados hace una semana, abrí este hilo https://forospyware.com/t/re-notebook-infectada/29382

hoy veo que tengo algunos archivos con la extensión zoqw

logo.webp.zoqw colores.docx.zoqw etc.

hay forma de recupararlos si que esté en peligro la notebook o directamente los elimino. Desde ya muchas gracias

1 me gusta

Buenas @hugo_vezz, usted ha sido infectado con la variante Zoqw en su ordenador.

Le comento a breve introducción el virus Zoqw es una familia STOP/DJVU de infecciones de tipo Ransomware. Este virus encripta sus archivos (video, fotos, documentos) que pueden ser rastreados por una extensión específica .zoqw. Utiliza un método de cifrado fuerte, lo que hace que sea imposible calcular la clave de ninguna manera.

Por otra parte, a la pregunta que usted me comenta en unos casos se pueden recuperar los archivos y en otros casos no, depende de cómo le haya afectado el ordenador la dicha infección pero en la mayoría de los casos las probabilidades son pocas pero no imposible.

Con todo ello quiero comunicarle que el procedimiento que se debe de emplear es complejo y va a demorar bastante en poder recuperar todos los archivos ya que primeramente hay que realizarle un proceso exhaustivo de desinfección y seguidamente valorar si con los programas que se utilicen pueden recuperar todos los archivos correctamente ya que depende como le comento de cómo la dicha infección haya afectado a su ordenador.

Está dispuesto a correr el riesgo de poder recuperar sus archivos mediante un proceso bastante complejo y que pueden demorar en varios días incluso semanas o más en poder recuperar todos sus archivos y ya le digo depende de cómo la dicha infección haya afectados los archivos se podrán recuperar o no.

Por ello quiero que sea usted consciente de todo lo que le comento.

Aún así, con todo lo que le he comentado, desea usted que se le intenten recuperar todos sus archivos o parte de sus archivos con pocas garantías de que se puedan recuperar todos sus archivos o sólo se puedan recuperar parte de sus archivos. Ante todo lo comentado anteriormente desea usted que sigamos adelante con todo el procedimiento.

Quedo a la espera de su respuesta!

1 me gusta

Estimado Chicloi, muchas gracias por tu generoso tiempo. Ya hemos pasado por esto la semana anterior (aún debo el mate no se si te acuerdas), pero preferiría formatear el equipo y arrancar desde cero, no se cual es tu opinión, lo que si quisiera es pasar algunos archivos que no tienen la extensión mencionada para luego reinstalarlos en la notebook, habría algún software para verificar que los archivos no estén infectados, par que no se vuelva un círculo vicioso. No se si me he explicado, gracias nuevamente, quedo a la espera de tu consejo

1 me gusta

Si, me acuerdo, le atendí yo personalmente en la reparación de su ordenador la semana anterior, con respecto a lo del mate, a ver si saco un poco de tiempo y lo gestionamos :slightly_smiling_face:.

Con respecto a su pregunta @hugo_vezz, si usted formatea su ordenador eliminando todas las particiones y realizando un formateo limpio se soluciona de raíz el problema de infección de su ordenador.

El problema de todo esto es que si usted tiene los Discos Duros Interno y los Discos Duros Externos de su ordenador infectados si usted introduce los dichos Discos Duros Internos y/o usted conecta sus Discos Duros Internos ó conecta usted sus Discos Duros Externos de nuevo en su ordenador usted se volverá a infectar de nuevo su ordenador con la misma infección ya que dicha infección que le ha entrado a su ordenador encripta todos los archivos en su ordenador tanto sus Discos Duros Externos como sus Discos Duros Internos y si usted conecta esos Discos Duros Externos ó dichos Discos Duros Internos de nuevo en otro ordenador que NO esté infectado se encriptará de nuevo el ordenador si dicho ordenador no dispone de una buena Suite de Seguridad que esté bien actualizada su base de datos de virus y no esté bien protegida frente a las infecciones del tipo de infección de Ramsomware el cual se ha infectado su ordenador.

Por ello, las infecciones Ramsonware hay de varios tipos hay hasta que se transmiten la infección por la misma conexión hacia otros ordenadores completamente sanos y los infecta al resto de ordenadores que estén conectados a la misma Red de Internet.

Por ello le comento todo esto.

1 me gusta

Gracias, entonces trabajaremos para tratar de eliminar la/las infecciones para salvar la mayor cantidad de archivos posibles. Vamos a ello cuando gustes

1 me gusta

Buenas @hugo_vezz vamos a freir a todas las infecciones de raíz de su ordenador y una vez que se hayan eliminado y estén fritas las dichas infecciones y desinfectados todos sus Discos Duros Internos, tanto Discos Duros Externos y todo su ordenador trataré de recuperar todos sus archivos o parte de sus archivos depende de cómo esté de afectado por la infección su ordenador y como último recurso queda formatear.

Vamos a freir y eliminar todas las dichas infecciones, sólo debe de seguir todas mis indicaciones al pie de la letra y sin invertir el orden en que se lo indique.

Vamos a por ello!

1 me gusta

Ok. gracias, quedo a la espera de instrucciones

1 me gusta

Ahora, realice usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: SIGUA USTED LAS ´´INDICACIONES DADAS´´ Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINIICAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA.

Una vez aclarado todo esto, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Malwarebytes. Aquí le dejo la Url de Descarga del: MalwareBytes, para que sepas cómo descargarlo y poder instalarlo correctamente: Click aquí: MalwareBytes. Aquí le dejo su Manual del: MalwareBytes, para que sepas cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Malwarebytes y seguidamente realice usted los siguientes pasos que le indico a continuación:

  • Realizas un Análisis PERSONALIZADO, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. NO activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis por completo, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, procedes! pero SÓLO si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 25/1/23
Hora del análisis: 20:04
Archivo de registro: 9c0a50fa-9d04-11ed-a0e3-0045e2a8f4c2.json

-Información del software-
Versión: 4.5.20.230
Versión de los componentes: 1.0.1868
Versión del paquete de actualización: 1.0.64962
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19045.2486)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-F0O35VT\Lenovo

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 824325
Amenazas detectadas: 3
Amenazas en cuarentena: 3
Tiempo transcurrido: 40 min, 4 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 3
Malware.AI.286552034, C:\USERS\LENOVO\APPDATA\LOCAL\WONDERSHARE\WONDERSHARE FILMORA\11.7.3.814\FFWSREGISTER.DLL, En cuarentena, 1000000, 286552034, 1.0.64962, 2A0021C151D7517511146FE2, dds, 02139090, 8C2733F42796AA11C7F0973D6FFA5148, A7AD4676BD66985F5CBD9990C31FAE0247A115E9E185518C51A7970F1E7F3A9C
Malware.AI.4231308057, C:\USERS\LENOVO\APPDATA\LOCAL\WONDERSHARE\WONDERSHARE FILMORA\11.7.3.814\FEXPORTVIEW.DLL, En cuarentena, 1000000, -63659239, 1.0.64962, A19540077AAF106EFC34A319, dds, 02139090, D12DECD912442F0E598513502755CABA, 236B88CEEBE7A31E7DA40127C91F674E6A8662711FE68D84D7DF199B07C03B30
Malware.AI.4216549116, D:\PROGRAMAS\WONDERSHARE\FILMORA 11\FILMORA.11.7.3.814.W64 - LOLOTVE\WS.FILMORA.11.7.3.814.W64 -LOLOTVE\TC_MEDICINE11.7.3.EXE, En cuarentena, 1000000, -78418180, 1.0.64962, 4EF75A089CDC04CDFB536EFC, dds, 02139090, 8A87A1BA87CDC95E806FC438099903DC, 8DB7B2F06D17DBC7BFB37041D999C30282BE4BCD51271DAAEA9FF59B2E443A8E

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
1 me gusta

Ahora, realice usted los siguientes pasos:

IMPORTANTE:

:one: SIGUA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Aclarado todo esto, realice lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Click aquí: Eset Online Scaner. Aquí le dejo su Manual del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual de Eset Online Scaner. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Finalizado el dicho programa completamente envíeme usted solamente una Captura de Pantalla reflejando todas las infecciones y virus que refleje que haya eliminado el dicho programa.

Quedo a la espera de su respuesta!

1 me gusta
25/1/2023 22:56:45
Archivos explorados: 702151
Archivos detectados: 3
Archivos desinfectados: 3
Tiempo total de exploración 01:30:55
Estado de la exploración: Finalizado
C:\Program Files\BorisFX\ContinuumOFX\15\lib\Continuum_OFX_8Bit.dll	una variante de Win64/Packed.Themida.L aplicación sospechosas	desinfectado por eliminación

C:\Program Files\BorisFX\ContinuumOFX\15\lib\Continuum_OFX_Float.dll	una variante de Win64/Packed.Themida.L aplicación sospechosas	desinfectado por eliminación

D:\programas\Wondershare\Filmora 11\Filmora.11.7.3.814.w64 - lolotve\WS.Filmora.11.7.3.814.w64 -LOLOTVE\Blue_BorFX_Medicine-lolotve.exe	una variante de Win64/Packed.Themida.L aplicación sospechosas	desinfectado por eliminación


1 me gusta

Ahora, realice usted los siguientes pasos a seguir:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS SIGUIENDO SU MANUAL Y LAS INDICACIONES ´´SIN INVERTIR EL ORDEN Y EN EL ORDEN ESPECIFICADO´´.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:three: SI LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE PASEN A SU ORDENADOR YA LOS TUVIERA INSTALADOS, NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE FORO Y SIGA LAS INDICACINES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PROCEDES! PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

:zero: Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: Click aquí: RogueKiller x64 Bits

Url descarga 2: Click aquí: RogueKiller x82 Bits

Aquí le dejo su manual del: RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted el siguiente tutorial que le dejo a continuación:

:one: Abra el programa: RogueKiller que ha descargado.

:two: Clikea en la pestaña que pone: Analizar., click en donde pone: Análisis Completo (Full Scan). Nota: Si NO le deja realizar un “Análisis Personalizado” realice un Análisis Análisis Completo (Full Scan) (Tal y cómo se muestra en la imagen):

:three: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y NO interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo clickea en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

:four: Una vez finalizado el Proceso de Análisis por completo, si encuentra AMENAZAS e INFECCIONES saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas INFECCIONES. (Tal y como se muestra en esta pantalla):

:five: Si le sale una pantalla similar a esta significa que el programa ha ELIMINADO con éxito TODAS las AMENAZAS e INFECCIONES de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

:six: Para ELIMINAR las AMENAZAS e INFECCIONES clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

:seven: Le aparecerá una pantalla similar a esta, dejar TODAS las opciones marcadas que te salgan a ti. Para ELIMINAR todas las INFECCIONES clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

:eight: Para enviarme el Informe que ha generado el programa cuando haya finalizado por completo de Analizar siga estos pasos que se reflejan a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta
Program            : RogueKiller Anti-Malware
Version            : 15.7.0.0
x64                : Yes
Program Date       : Jan 16 2023
Location           : D:\descargas\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : Lenovo
User is Admin      : Yes
Date               : 2023/01/26 02:12:57
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 253
Found items        : 0
Total scanned      : 58343
Signatures Version : 20230123_132955
Truesight Driver   : Yes
Updates Count      : 5

************************* Warnings *************************

************************* Updates *************************
IrfanView 4.60 (64-bit) (64-bit), version 4.60
  [+] Available Version        : 4.62
  [+] Size                     : 7,00 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\IrfanView\

Mozilla Thunderbird (x64 es-ES) (64-bit), version 102.6.1
  [+] Available Version        : 102.7.0
  [+] Size                     : 226 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Mozilla Thunderbird

WinRAR 6.11 (64-bit) (64-bit), version 6.11.0
  [+] Available Version        : 6.20
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\WinRAR\

LibreOffice 7.4.2.3 (64-bit), version 7.4.2.3
  [+] Available Version        : 7.4.4
  [+] Size                     : 765 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\LibreOffice\

Evernote 10.51.7 (64-bit), version 10.51.7
  [+] Available Version        : 10.52.8
  [+] Size                     : 986 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Users\hvezz\AppData\Local\Programs\Evernote


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************
1 me gusta

Ahora, realice estos pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA LAS INDICACIONES QUE SE LE INDIQUEN EN ESTE FORO JUNTO CON EL MANUAL QUE LE HE DEJADO JUNTO AL PROGRAMA .

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI DICHO PROGRAMA LE PIDE REINIICAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Ahora, realice usted los siguientes pasos:

:five: Descarga, Instala, y ejecuta: Dr.Web Cureit!. Aquí te dejo la Url de Descarga del: Dr.Web Cureit!, para que sepa cómo instalarlo y descargarlo correctamente: Click aquí: Dr.Web Cureit!. Aquí te dejo su Manual del: Dr.Web Cureit!, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Dr.Web Cureit!. (Elimine TODO lo que encuentre! y NO restaure NADA).

MUY IMPORTANTE:

:white_check_mark: Cuando finalice el proceso completo de análisis el programa: Dr.Web Cureit!, en donde pone: capturada4 un click en la siguiente pestaña: capturada13 de la lista de opciones que ofrece el programa: Dr.Web Cureit! un click en la opción que pone: Eliminar ó Delete en: ´´TODOS´´ los recuadros que le aparezcan a usted en dicho programa. Si usted no está seguro de la acción a tomar me lo comunica usted por aquí! y aparecerá una pantalla similar a esta:

image

Pulsamos en donde pone: capturada2

:white_check_mark: Ahora, me manda usted una Captura de Pantalla con ´´todas´´ las infecciones y virus que ´´refleje´´ el programa: Dr.Web Cureit! que haya ´´eliminado´´.

:white_check_mark: Una vez finalizada la desinfección, reiniciamos el pc.

P.D: Para poder enviarme usted el Informe que genera el: Dr.Web Cureit!, realice usted el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Perdón, no funciona el link https://cdn-download.drweb.com/pub/drweb/cureit/1674692992.49/j18vylbd.exe

504 Gateway Time-out

1 me gusta

Se lo paso de nuevo el Link de descarga!

Url de Descarga: Click aquí: Dr.WebCureit!

Siga usted todas las indicaciones que le he dejado en el manual junto a las indicaciones dadas!

Me manda usted lo que le he solicitado!

Quedo a la espera de su respuesta!

1 me gusta

Total 543889613270 bytes in 885234 files scanned (1141056 objects)
Total 885007 files (1140572 objects) are clean
Total 3 files are infected
Total 1 file are suspicious
Total 432 files (478 objects) are raised error condition
Scan time is 01:21:27.416

-----------------------------------------------------------------------------
Start curing
-----------------------------------------------------------------------------

C:\Windows\system32\drivers\etc\hosts - cured
D:\programas\Ashampoo\19.00.13-PVP\ashampoo_winoptimizer_19_19.00.13_sm.exe - quarantined
D:\programas\Grabar pantalla\iobit ifun screen recorder\IObit iFun Screen Recorder Pro 1.2.0.260\Setup.exe - quarantined
D:\programas\Marca de agua quitar\hitpaw-watermark-remover.exe - quarantined

Total 543889613270 bytes in 885234 files scanned (1141056 objects)
Total 885007 files (1140572 objects) are clean
Total 3 files are infected
Total 1 file are suspicious
Total 4 files are neutralized
Total 432 files (478 objects) are raised error condition
Scan time is 01:21:27.416
1 me gusta

por favor, déjeme la próxima tarea y cuando pueda la realizo. muchas gracias

1 me gusta

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINICIAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA O SE LO SOLICITE YO Y ES MUY IMPORTANTE ´´QUE ME INFORMES DE ELLO´´.

Una vez aclarado todo esto, realice lo siguiente:

:four: EN BUSCA / ELIMINACIÓN DE MALWARE

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Realice usted los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:five: Descarga, Instala, y ejecuta: Kaspersky Virus Removal Tool. Aquí le dejo la Url de Descarga del: Kaspersky Virus Removal Tool, para que sepa cómo descargar e instalar el programa correctamente: Click aquí: Kaspersky Virus Removal Tool. Aquí le dejo su Manual del: Kaspersky Virus Removal Tool, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Kaspersky Virus Removal Tool. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

MUY IMPORTANTE:

:white_check_mark: Una vez terminado el proceso, se abrirá una ventana donde se mostrarán las infecciones halladas y usted tiene que elegir y seleccionar en ´´todos los parámetros y opciones´´ que le salgan a usted la siguiente opción: capturada1

:white_check_mark: Una vez elegida la acción, la herramienta pedirá reiniciar el sistema, lo cual hay que aceptar clikeando en la siguiente opción que se le refleja en el dicho programa: capturada1 tal y como se muestra en la siguiente pantalla:

:white_check_mark: Luego de reiniciar, la herramienta se ejecutara nuevamente. Presione usted el botón capturada6 para abrir el cuadro del ´´REPORTE´´ que genera para que me lo pueda enviar usted, tal y como se refleja en la siguiente pantalla:

Finalizado el dicho programa me manda usted una Captura completa reflejando las infecciones y virus que ´´REFLEJE´´ que haya ´´ELIMINADO´´ ´´el dicho programa´´

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Hola disculpas, pero demora mucho el escaneo y aparentemente, no encontró nada este es el reporte de la vez anterior 11/01/23

1 me gusta