Vestigio del malware "MaskVpn"

Buenas a todos, primero dar las gracias por la ayuda y disposición que tienen, suelo leer los diversos temas y más de uno me ha ayudado :blush:

Lo que me sucede es respecto al malware “maskedvpn”, más específicamente un servicio que me preocupa. Pongo el contexto:

Hace un tiempo (unos meses) estaba buscando un programa de manera pirata, no suelo hacerlo porque uno sabe las consecuencias, pero aún así lo hice y peor, desde una página que se veía dudosa.

Al ejecutarlo, se abrieron como 3 programas que en mi vida había visto, el antivirus saltó con mil alertas y el pc se ralentizó un momento, así que procedí a eliminar cada cosa.

Estuve unas semanas eliminando documentos, analizando mi pc y eliminando archivos de manera manual. tuve que cambiar todas mis contraseñas y menos mal tenia eso de los 2 pasos en varias cuentas.

Para no alargarme tanto, gracias a algunos foros y búsquedas, logré eliminar todo todo (eso creo), pero hace unos días estaba revisando los servicios y me aparece que el servicio “maskVPN service” está, pero deshabilitado.

Me hace ruido y me parece raro que siga ahí. si le doy a las propiedades, la ubicación es “C:\Program Files (x86)\MaskVPN\mask_svc.exe”

El problema es que si voy al disco, la carpeta “MaskVPN” no existe, y tampoco está oculta. Creo que es lo único que queda del malware.

Si voy al visor de eventos, siempre me aparece “El servicio MaskVPNService no pudo iniciarse debido al siguiente error: El sistema no puede encontrar el archivo especificado.”, con ID 7000.

No sé qué es, y no sé si afecta en algo al rendimiento en mi pc, que la verdad estos día lo he notado algo lento.

He revisado mi pc con malwarebytes, pero no detecta nada.

Muchas gracias de antemano

1 me gusta

Buenas @Markuss, voy a intentar ayudarlo pero antes necesito que me responda usted a algunas preguntas:

:one: Comenta usted que le ha realizado un proceso de análisis con su Antivirus. Le hago a usted una pregunta @Markuss ¿Dispone usted de los Informes que le ha generado su Antivirus para que pueda revisarlos? En caso afirmativo, mándeme usted el Informe que le ha generado?

Quedo a la espera de su respuesta!

1 me gusta

Buenas @chicloi , gracias por responder c: lamentablente no tengo dichos informes, en ese tiempo no tenía idea de guardarlos o esas cosas, lo siento :frowning_face:

1 me gusta

Buenas @Markuss, ahora realice usted los siguientes pasos que le indico a continuación:

:one: Hacer click derecho sobre el botón de Inicio image (Dicho botón se encuentra en la parte posterior izquierda).

  • Seleccione usted la opción Sistema. (Tal y como se refleja en la imagen siguiente):

:two: Aparecerá una pantalla similar a esta:

  • “MAXIMICE” usted la pantalla y mándeme usted una CAPTURA COMPLETA de TODO lo que sale en TODA la pantalla incluida si sale a usted alguna notificación adicional y/o ventana adicional que te pueda salir al realizar dicho procedimiento que le he mencionado y envíemelo.

Quedo a la espera de su respuesta!

1 me gusta

aquí va la imagen @chicloi

eso es todo lo que está en pantalla :

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: Escriba lo siguiente en la Barra de Búsqueda de su ordenador: capturada3 y le aparecerá una pantalla similar a esta:

:two: En donde pone: capturada10 Un click en la siguiente pestaña donde pone: capturada6

:three: Aparecerá una pantalla similar a esta:

:four: De toda esa lista que aparece busque usted en donde pone: capturada9 el siguiente programa:

mask_svc.exe

ó busque usted lo siguiente:

maskVPN service

ó busque usted lo siguiente:

maskedvpn

Maximice usted la pantalla y me manda usted una Captura de Pantalla en donde se refleje el siguiente archivo:

mask_svc.exe

ó se refleje el siguiente archivo:

maskVPN service

ó se refleje el siguiente archivo:

maskedvpn

Mándeme usted lo que le he solicitado!

Quedo a la espera de su respuesta!

1 me gusta

hice todos los pasos, pero no hay rastro de ningún proceso de los que me dices :cry:

adjunto una captura, lo ordené alfabéticamente para que pueda ver que no está. Aún así revisé de pies a cabeza y nada

una cosa, es que revisé la pestaña “servicios” por curiosidad y ahí si que aparece, pero detenido. Adjunto captura y perdón si no es lo que me pides, pero creo que podría ser importante :frowning_face:

1 me gusta

Ahora, realice usted lo siguiente:

:one: En esta pantalla en la que se encuentra usted:

:two: Busque usted el siguiente archivo:

capturada12

:three: Botón secundario (Click derecho) en el siguiente archivo: capturada14 y te saldrá una lista similar a esta:

capturada15 y un click en donde pone: capturada16 y te saldrá una pantalla similar a esta:

:four: Vendrá de señalado a usted de este color: capturada18 un archivo con un nombre similar a este: capturada19 y botón secundario (Click derecho) en donde le vendrá de señalado a usted de este color que le aparece a usted a continuación: image

:five: Te saldrá una pantalla similar a esta: capturada20 un click en la siguiente pestaña que pone : capturada21 y aparecerá una pantalla similar a esta:

Me manda usted una Captura de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

no me deja entrar a “ir a detalles”, mira

Será porque está detenido? porque probé el click derecho en otros servicios detenidos y tampoco me deja, pero si me deja en los que están en ejecución (o por lo menos en los que les hice click derecho) :frowning_face:

Fui a la pestaña de “detalles” del administrador de tareas (espero estar haciendo bien) y me percaté de que no hay nada relacionado a MaskVpnService. Adjunto captura

Una cosa: De todo lo que hice para eliminar los malwares cuando me sucedió todo, recuerdo haber entrado a “detalles” y haber hecho algo para eliminar varios que eran virus, porque en ese tiempo sí que aparecía el MaskVpnService. Lamentablemente no recuerdo qué pasos seguí, ya han pasado varios meses de lo ocurrido, tendría que buscar el sitio del que saqué la info, si es que es útil

1 me gusta

Ahora, realice usted los siguientes paos:

:one: En esta pantalla en la que se encuentra usted:

:two: En la siguiente pantalla que le aparece a usted:

capturada24

:three: Le aparecerá una pestaña similar a esta y un click en: capturada27

Maximice usted la pantalla y me manda usted una Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta

Adjunto captura de los servicios

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: En esta pantalla en la que se encuentra usted:

:two: Botón secundario (click derecho) en el siguiente archivo:

:three: De la siguiente lista que le aparece a usted:

capturada34 un click en donde pone: capturada35

Me manda usted una Captura de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Adjunto captura

Esa ruta la he buscado mil veces pero según creo no existe, eso es lo que me hace ruido :c

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: Deje usted la siguiente pantalla abierta la que se muestra a continuación ya que se la voy a solicitar después y no cierre usted la dicha pantalla que se muestra a continuación hasta que yo se lo indique:

Ahora, realice usted los siguientes pasos:

:two: Un click en la Barra de Búsqueda capturada39 Copie y pegue lo siguiente de su ordenador:

C:\Program Files (x86)\MaskVPN\

:three: Le aparecerá a usted una pantalla similar a esta: capturada40

:four: Un click en la pestaña que pone: capturada41

Maximice usted la pantalla y me manda usted una Captura de pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

ocurre esto

vi si estaba bien copiado y todo, pero aparece que no hay nada :c

1 me gusta

Ahora, realice usted lo siguiente:

:one: Diríjase usted a la siguiente ubicación:

capturada45

Maximice usted la pantalla y me manda una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Vale, adjunto capturas

eso es todo lo que hay

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: Ahora, diríjase usted a la siguiente pantalla que tiene abierta usted y que le he comunicado a usted que no cerrara:

image

:two: Un click en la pestaña que pone: capturada47 y aparecerá la siguiente pantalla: capturada48

:three: Un click en donde pone: capturada49 y un click en donde pone: capturada50 y un click en donde pone: capturada51

Maximice usted la pantalla y me manda usted una Captura de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

ya está, adjunto captura

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: Diríjase usted a la siguiente pantalla:

:two: En la siguiente pantalla que le aparece a usted:

capturada24

:three: Un click en la siguiente pestaña que aparece: capturada53

Maximice usted la pantalla y me manda usted una Captura de Pantalla con todo lo que se refleje.

Quedo a la espera de su respuesta!

1 me gusta