Sistema Operativo infectado despues de formatear

Hola:

Para poder ayudarte con los problemas, ya que aun no somos adivinos, ante cualquier error tomas una imagen y describes el problema.

Te comente que no descargues nada por que un equipo recién formateado no puede tener múltiples amenazas, así que pegas el reporte.

Salu2.

poes no he descargado absolutamente nada… Salvo el navegador y los programas xq ni el oficce. Dime como saco el reporte? xq se me reinicio mientras hacia algo fuera… Gracias y Perdona la molestia

Hola:

No es molestia.

Te dejo el Manual de Malwarebytes.

Salu2


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del evento de protección: 29/12/18
Hora del evento de protección: 23:28
Archivo de registro: 0170c756-0be3-11e9-aa92-bc5ff4596d7b.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.508
Versión del paquete de actualización: 1.0.8553
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: System

-Detalles del sitio web bloqueado-
Sitio web malicioso: 1
, , Bloqueado, [-1], [-1],0.0.0

-Datos de sitio web-
Categoría: Troyano
Dominio: indonesias.me
Dirección IP: 58.215.44.141
Puerto: [49840]
Tipo: Saliente
Archivo: C:\Windows\System32\svchost.exe



(end)

Hola:

Ese reporte que pegas corresponde a un sitio infectado bloqueado, no es el reporte que corresponde a la imagen.

Lo único que queda pensar es que el SO que tu utilizas ya trae esas infecciones.

Descargaste una imagen .iso limpia desde Microsoft?? Por que eso que se ve es lo mismo que mostro el primer reporte de Malwarebytes antes que formatearas, tu imagen del sistema esta muy comprometida.

Salu2

Hola si tambien me imagine eso… Porque es sumamente raro… Aparte con el S.O que tenia antes me aparecio de repente… BUeno cerremos este post. De verdad muchisimas gracias por su ayuda… Pasen felices fiestas de año nuevo. Un abrazo.!

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 29/12/18
Hora del análisis: 23:00
Archivo de registro: 14765a5e-0bdf-11e9-a135-bc5ff4596d7b.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.508
Versión del paquete de actualización: 1.0.8553
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: PARCAEX\u00c3\u0080NIME-PC\PARCAEX\u00c3\u0080NIME

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 201307
Amenazas detectadas: 16
Amenazas en cuarentena: 16
Tiempo transcurrido: 27 min, 46 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 2
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553

Módulo: 2
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553

Clave del registro: 2
Trojan.BitCoinMiner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WmiAppRsv, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Windows TrustedInstaller, En cuarentena, [5103], [552593],1.0.8553

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 10
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CNSCS429\64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\ZTTYAPM0\64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Trojan.BitCoinMiner, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CNSCS429\SERVICE[1].EXE, En cuarentena, [580], [617018],1.0.8553
Trojan.BitCoinMiner, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\IBA0YHL1\SERVICE[1].EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\9GR7Y331\C64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\ZTTYAPM0\C64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\C64.EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\64.EXE, En cuarentena, [5103], [552593],1.0.8553

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Hola:

Recuerda al margen de tener clave o no, el Sistema Operativo siempre debes descargarlo de sitios muy Seguros y en lo posible del mismísimo Microsoft.

Existen Herramienta para descargar ISOs oficiales de Windows desde los servidores de Microsoft.

Felices Fiestas a ti…:+1:

Para otros problemas, ya sabes donde encontrarnos. :wink:

Tema Terminado

Salu2.

1 me gusta