Trojan:Script/Oneeva.A!ml

Hola buenas escribo ya que hace unos días(el 30/12) me salto el windows defender con una alerta de “Trojan:Script/Oneeva.A!ml” la cual el mismo windows la puso en cuarentena y no encuentro el archivo en la carpeta. el nombre del archivo era el siguiente Your+File+Is+Ready+To+Download . zip

El dia en que me aparecio estaba actualizando los controladores de la grafica desde el nvidia geforce experience pero a los minutos de completar la descarga me salto la alerta y desinstale el programa de nvidia por que pense que eso podria haber sido.

Últimamente siento que esta bastante lag mi pc o me da tirones de fps

Me gustaria saber que puedo hacer ya que vi un post similar, no se si seguir las mismas instrucciones mas que nada lo que quiero es poder guardar mis archivos en un disco duro(esta nuevo y no lo e conectado nunca a la pc) y ahi formatear por completo la pc. Igual el dia de ayer 3/01 al prender el pc me dio pantallazo azul.

Espero su respuesta

2 Me gusta

Hola @Rnagy que gusto saludarte me gustaría seguir tu caso y ver que opciones tenemos para limpiar tu PC para empezar puedes decirme si la actualización se bajo de un sitio oficial al ser un archivo zip o rar muchos antivirus no detectan la amenaza hasta que se descomprime y se ejecuta un análisis manual o cuando llegas a ejecutar el archivo el antivirus entra en acción y bloquea la amenaza.

Por favor indícame si usas otro antivirus o solo tienes el windows defender.

quedo en espera.

Hola @pimedios

Realice la actualizacion con la app de nvidia geforce experience ya que esta misma me aviso que habia una actualizacion en los drivers Lo que no se si el archivo zip se descargo junto con la actualizacion ya que aparecio de la nada la alerta y yo anterior a eso no descargue nada. Otro punto es que nunca ejecute el archivo o lo llegue a abrir ya que no lo vi solo me di cuenta cuando el windows defender mando la alerta y es el unico antivirus que tengo Despues de ver la alerta abri mi navegador que es opera gx y ahi me di cuenta que estaba la descarga pero no me indica una fecha ya que dice archivo no encontrado por eso nose si se descargo junto a la actualizacion de drivers o quizas de descargo de alguna pagina

Antes de utilizar otras herramientas vamos a continuar con Windows defender que sistema operativo usas?

Windows 10 Mi duda es si como el archivo esta en cuarentena puddo pasar lo archivos que quiero guardar a un disco y formatear mi pc o es mejor revisarlo primero y despues hacer lo que mencione antes

si el malware esta en cuarentena su equipo no corre ningún riesgo usted puede pasar sus archivos a otro disco y si desea formatear la maquina es a su voluntad viendo el caso no veo necesario formatear pero por seguridad si recomiendo hacer un backup en otro disco. Continuamos con el proceso de limpieza?

Es que igual quiero formatearlo ya que mis discos estan casi llenos por lo mismo pasare lo mas importante a un disco duro externo

Mi otra duda es que es el backup?? Si tu crees que es mejor la limpieza no hay problema, pero igual yo creo que voy a formatear para asi quedar un poco mas tranquilo ya que esto me tiene bastante preocupado por eso mismo pregunto si no hay problema en guardar mis archivos en un disco y formatear ya que igual no se desde cuando esta el archivo y no se si exite la posibilidad de que allá infecto algun archivo.

al referirme como “Backup” es realizar un respaldo en un disco externo, mi recomendación es ejecutar una limpieza y después hacer dicho respaldo en otra unidad si usted desea formatear solo analice sus discos externos con el antivirus antes de empezar sus copias de respaldo.

quedo en espera.

Okey pero el backup solo se hace de los archivos del computador?? Y para hacer la limpieza es necesario hacer el backup?? Mi otra duda es como mi disco externo es practicamente nuevo y no lo e conectado nunca a la pc no es necesario hacerle un analisis? Y como tengo 2 discos en el pc (1 ssd y 1hdd ) no debo hacerle analisis a ninguno antes de pasar archivos?

respondo tus dudas: Okey pero el backup solo se hace de los archivos del computador?? Pasas a tu disco la info que tu requieras

Y para hacer la limpieza es necesario hacer el backup?? NO Mi otra duda es como mi disco externo es practicamente nuevo y no lo e conectado nunca a la pc no es necesario hacerle un analisis? Si por seguridad Y como tengo 2 discos en el pc (1 ssd y 1hdd ) no debo hacerle analisis a ninguno antes de pasar archivos? Ejecuta un analisis completo con windows defender y ponme la pantalla de lo que salga.

saludos

Okey el analisis del disco como se hace, igual con el windows defender?? Y lo otro es donde se hace ese analisis completo osea a que parte me tengo que dirigir para realizar el analisis? Y ahora me surgio una otra duda no tengo que revisar con ninguno de estos programa “Ccleaner, malwarebytes,adwcleaner” ya que vi un post donde tenian el mismo problema o eso es parte de la limpieza? Y lo otro si conecto de vez en cuando mi celular a la pc es necesario revisarlo igual ?? Aunque me aparecio la alerta el 30/12 no lo e conectado despues de eso

para no desviar el tema principal vamos a analizar la PC en modo completo estas de acuerdo? la vamos a revisar con windows defender dependiendo de lo que salga vamos a realizar otros análisis con otras herramientas coméntame si continuamos…

Okey perdon si pregunto muchas cosas ya que no se mucho del tema

realizare el analisis completo con windows defender y apenas tenga los resultados te los envio por aqui(yo creo que demorara bastante porque son 2 discos)

1 me gusta

No hay nada que disculpar al contrario me gusta asesorar pero lo importante de tu caso es eliminar cualquier amenaza y dejar tu PC limpia por favor ejecuta lo siguiente: Ingresa a CONFIGURACION

Entra a "Seguridad de Windows"

• da click en “Abrir seguridad de windows”

• da click en “Proteccion contra virus y amenzas”

• Selecciona Opciones de examen • Selecciona Examen completo

Cuando termine en analisis comparteme el resultado lamentablemente no te da la opcion de bajar algun archivo por lo cual si detecta alguna amenaza te dara la opcion de borrar o mandar a cuarentena, si es asi mandalo a cuarentena y reinicias la PC me comentas como sigue la PC.

saludos

Okey ya lo inicie hace unos minutos ese examen completo se hara de los 2 discos? Ya que por ahora solo esta trabajando la ssd y lleva como un 15%

Y lo otro es una duda de si el archivo esta en cuarentena y el windows defender me da 2 opciones que es restaurar o quitar, es bueno quitar con el windows o mejor no ?

Excelente esperemos ese resultado, respondo tu duda:

el resultado será sobre lo que encuentre ya que en la vez pasada ya detecto algo y lo mando a cuarentena pero posiblemente algo quede. De ahi te dara opciones dejalo en cuarentena o si te da la opcion de eliminar eliminalo.

saludos

Eso fue lo que me aparecio despues de realizar el examen completo Y en el historial de proteccion me aparece esto

El analisis se ve limpio cuando detecto la amenaza lo mando a cuarentena para descartar alguna otra amenaza vamos a revisar la PC con Malwarebytes por favor descarga el software y ejecuta un análisis personalizado por favor sigue las instrucciones del manual " Análisis personalizado", cuando termine la limpieza por favor adjunta el archivo txt " LOG". quedo atento al resultado.

1 me gusta

Okey lo intentare hacer hoy o mañana ya que es tarde en mi pais

Pero por ahora puedo pasar mi archivos a mi disco duro ext ? O mejor hacer antes el analisis que me mencionas ahora

sin problema quedo al pendiente del resultado. Respondo a tu pregunta:

Me gustaría que pasaras tus archivos cuando terminemos la limpieza sin embargo si deseas hacerlo no veo riesgo de que se contamine, usted decide.

saludos

2 Me gusta