Troyano doble tilde

Buenos d´´ias, otro m´´as por aqu´´i con el dichoso troyano (comenz´´o al descargarme de forma dudosa una copia de Office).

Como ya hay varios hilos abiertos con la misma tem´´atica he intentado seguir los consejos comunes (correr Malwarebytes, superantispyware, ccleaner, adwcleaner) y han eliminado unos cuantos problemas, pero como pod´´eis comprobar, el problema con el keylogger de las tildes persiste.

Os subo a continuaci´´on los txt con los resultados del an´´alisis con FARBAR (tienen demasiados caracteres para un post).

Gracias de antemano :slight_smile:

Addition.txt (100,2 KB) FRST.txt (80,4 KB)

Por si sirve de ayuda, si cierro el proceso “cvtres.exe” se soluciona el problema momentáneamente hasta que se vuelve a abrir por sí mismo.

2 Me gusta

Hola @jarobado

Bienvenido al foro te recomiendo leer

Voy a estar revisando el log, cuando termine ya te responderé como continuar

Saludos

3 Me gusta

¡Gracias Daniel!

Por el momento lo que he hecho es eliminar el ejecutable cvtres por si estaba infectado y he reinstalado visualstudio.

Desde que lo hice no se ha vuelto a reproducir el problema con las tildes, pero dudo que esto haya resuelto el problema de raíz por lo que me mantengo a la espera de instrucciones.

Gracias de nuevo por tu ayuda.

Hola @jarobado

Tenias mis sospechas pero creo no hacia falta reinstalar vscode… de todas formas estoy esperando el semaforo en verde para avanzar.

Ya te indicare como avanzar

2 Me gusta

Hola @jarobado

Después de eliminar vscode el problema a vuelto?

Saludos

2 Me gusta

De momento no, lo que no sé si lo de la doble tilde era simplemente una forma de manifestarse y quizás pueda seguir teniendo la infección en algún otro lado.

1 me gusta

El problema ha vuelto a reproducirse.

Hola @jarobado

Tráeme reportes nuevos de farbar, ya pasaron muchos dias

Saludos