Virus enlaces de anuncios en el buscador google

Pues quizás podría ser un problema el haberlo quitado manualmente. Pero no tiene porque, de todas formas hubiese sido mejor que lo hubieses desintalado con sus herramientas específicas. Pero lo hecho, hecho esta.

¿Has podido instalar el Malwarebytes AntiMalware? ¿Has podido realizar el análisis que te pedí?

No me enfado, simplemente te he llamado la atención en varios Posts en general. Pues si relees todo el hilo de la conversación yo te decía que hicieras ‘X’ cosas y tú hacías lo que querías e incluso otras cosas que ni yo te había pedido. Haciendo así que yo a la hora de ayudarte sea un caos y me cueste más. Y que este tema se alargue innecesariamente, debido a todo este caos.

Y bien. ¿Has podido realizar todos los análisis y todo lo que te pedí? ¿Si has podido, porque no has traído los reportes pedidos?

hola si, conseguí descargar e instalar el malwarebytes lo tuve toda la tarde y noche analizando. El unico problema que veo es que me detectó un archivo pero no me lo eliminó, (cuando me levanté a mirar vi que malwarebytes se habia cerrado). además solo aparece en informes pero en la pantalla principal donde dice: analisis de amenazas resumen aparece como que no me detectó ninguno. He exportado un archivo .txt de los dos para que los veas. Ya me dirás si quieres que elimine el archivo manualmente porque el antivirus no me lo ha eliminado. el primero que te mando es el que me ha detectado el virus. malwarebytes.txt (1,8 KB) y este en el de la pantalla principal malwarebytes2.txt (1,5 KB)

del ccleaner no me deja subir ningún archivo

Hola @RicardoTS

OK, pues ahora voy a verlos.

OK. Has ejecutado perfectamente el Malwarebytes :+1:así que elimina el archivo detectado. Es decir, este: H:\JUEGOS Y PROGRAMAS\JUEGOS EN PREPARACIóN\WARCRAFT\WARCRAFT 3\HERRAMIENTAS\JASS NEWGEN PACK OFFICIAL\BIN\W3JDEBUG.EXE

Claro que no, ya que en el segundo reporte ejecutaste mal el Malwarebytes :-1:, el válido es el primero. Así que como dije, elimínalo completamente.

OK. Si no te lo pedí es porque no hay reporte alguno de este.

:one: EN BUSCA / ELIMINACIÓN DE MALWARE

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

Inicias el ordenador en Modo Seguro con Funciones de red tal y como te dije anteriormente.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, USB, etc).

0) Descarga Eset Online Scaner Manual de Uso y realizas un análisis del PC, lee detalladamente las instrucciones y realizas un Análisis Personalizado tal y como se indica en su manual. Me traes su reporte.

1) Descarga Kasperky Virus Removal Tool Manual de Uso y realizas un análisis del PC, lee detalladamente las instrucciones y lo realizas tal y como se indica en su manual. En este caso no da reporte alguno, cuando finalice, presionas en la pestaña Report tal y como se indica en su manual y haces una captura de pantalla y la subes.

¿Como subir imágenes al Foro?

:two: PRÓXIMA RESPUESTA

Pegas los reportes de Eset Online Scaner y Kasperky Virus Removal Tool (captura) y comentas como va el problema inical planteado.

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

online scanner registro.txt (3,5 KB)

https://ibb.co/y0Hn1Vh

el ordenador me va igual, ah y antes de que me digas nada: siempre leo los manuales que me mandas, pero vamos desde el principio, hago lo que puedo. La verdad preferiria hacer un formateo tengo miedo que ni con un formateo pueda arreglarlo

OK. Pues no hemos finalizado ni mucho menos el proceso de desinfección de la máquina por eso es normal de que vaya mal.

De todas formas como veo que no tienes paciencia, que quieres ir a lo rápido y a lo fácil (no siempre lo aparentemente fácil lo es o lo acaba siendo). Así que formatea y ya esta, dejemos de perder el tiempo. Pero dependiendo del tipo de malwares que tengas en tu ordenador o de en que ubicaciones o dispositivos externos lo tengas, pues este podría replicarse e infectar de nuevo tu ordenador recién formateado.

No será la primera vez ni la última vez que suceden estas cosas.

¿Quieres que desinfectemos todos tus dispositivos externos para asegurar de que estos no tienen infecciones?

¿Dispones de una USB que estés dispuesto a formatear completamente?

¿Que capacidad tiene esta?

¿Quieres que inmunicemos todos tus dispositivos externos para que estos no se infecten en un futuro?

Ya me dices el que referente a lo que te pregunto.

P.D.:

OK. Pues por algunas de tus anteriores respuestas no daba esa sensación, la verdad. Pero OK.

hola ya dije anteriormente que no puedo formatear, al menos seguí instrucciones de la página de microsoft para lo que es la restauración pero se me quedaba en el 1% Pero vamos que por supuesto que tengo paciencia, es solo que creo que los antivirus no van a poder con el antivirus, me están eliminando programas que desde mi punto de vista no son el problema pero bueno yo sigo vuestros pasos. Tengo que decir una cosa, aunque proteste estoy siguiendo vuestros pasos, que no os quepa ninguna duda. Pero creo que es importante exponeros mis dudas al respecto. Acerca de los reportes que os estoy mandando me gustaría saber si has avanzado en la información con respecto al virus. Mas que nada porque yo no soy ningún entendido pero me da la impresión de que no habrá mas antivirus que utilizar por eso dije lo del formateo. Sobre el tema de leer los manuales, es cierto pero los manuales hay veces no me están ofreciendo las opciones que dicen en vuestra página o que tengo problemas para ejecutar el programa, como ya dije anteriormente Bueno dicho esto, si dices que aun faltan pasos, antivirus o programas que crees que se pueden usar dimelo por favor y gracias por todo. Si acabamos de utilizar todas las herramientas y métodos para acabar con el virus pero no podemos con el virus procedemos con el formateo segun tus instrucciones (miedo tengo como dije mas arriba de que no voy a poder ni siquiera formatearlo) pero de momento dejemos esto para el final. me estás diciendo que el formateo tampoco es una solución definitiva porque el virus puede estar en otro sitio y replicarse? buff entonces? madre mia, pensaba que el formateo era la solución brutal y definitiva a todo pues entonces ya no se

Hola, buenas @RicardoTS vamos por partes.

OK. Por eso te realizaba esa serie de preguntas. Pues para formatear el ordenador e instalar desde cero debemos hacerlo desde una USB con una ISO original de Windows no desde opciones del propio sistema, ya que este está muy inestable.

OK. Entiendo que queras decir las herramientas que te estoy mandando versus los malwares que tienes en tu máquina.

OK. Sí, hay más opciones.

De nada @RicardoTS. Pues bien, seguimos.

OK. Pues seguimos con la desinfección.

Me refiero a que si tú tienes ‘X’ número de dispositivos externos (USBs, discos duros externos, etc) y estos están infectados con determinados tipos de malware o en general están infectados, pues que si no los desinfectas y luego los conectas a la nueva máquina recién formateada. Si no está bien defendida, pues probablemente se te volverá a infectar, y, sino esta nada defendida pues seguro que se te infectara.

Descargas FSS a tu escritorio(dependiendo de si tu sistema es de 32 o 64 bits, descargas uno o el otro). Ejecutas FSS (presiona clic derecho y seleccionas Ejecutar como Administrador)

Marca todas las opciones que aparezcan marcadas en al siguiente imagen:

Captura de pantalla de 2021-02-14 02-32-57

Presionas el botón de Scan y esperas a que finalice su análisis.

Traes el reporte como ya sabes.

Salu2.

FSS.txt (2,4 KB)

OK @RicardoTS.

Realizas un análisis con Dr Web CureIt siguiendo las instrucciones de su manual perfectamente explicadas. Eso sí, descarga Dr web Cure It de: Download Dr.Web CureIt! free of charge

:one: EN TU PRÓXIMA RESPUESTA

  • Traes el reporte de Dr Web CureIt.
  • Comentas el estado en general del ordenador respecto al problema inicial planteado.

Salu2.

he ejecutado el programa que me mandaste pero estoy teniendo problemas, después de terminar el analisis, el programa se cierra y desaparece, por lo que no se si me habrá eliminado automáticamente los virus, o quizás es asi como debe ser en el transcurso del escaneo me detecto una treintena de virus creo yo pero no se si los ha eliminado o no encontré el archivo y según el manual dice que tengo que copiar la última parte dime si es esta:

Total records count: 9631832

Anti-rootkit module version ( ver: 12.5.202101211, api: 9.01 )

Using 144652011 as Dr.Web (R) Key file

se me olvida, sigo con el problema

OK. No, no es esta.

¿No le pudiste dar a Neutralizar? ¿Verdad que no?

Descarga RKill, más concretamente debes de descargar la que está renombrada bajo el nombre de iExplore.exe. Para evitar el bloqueo de posibles malwares que pueda haber en tu equipo.

Vuelve a descargar nuevamente (hoy mismo) el DR Web Cure It.

Inicias el equipo en Modo Seguro, pero en este caso sin funciones de Red, es decir, tal como te dije en el pasado pero sin red:

Ejecutas primero Rkill, cuando finalice vuelves a pasar el DR Web Cure It tal como te indique anteriormente (pero descargado de nuevo previamente como ya te dije, claro).

Reinicias el PC en modo normal (invirtiendo el proceso por el cual iniciaste en modo seguro) y:

Traes reportes de rkill y de DR Web Cure It y comentas nuevamente.

Si tienes alguna duda antes de realizar dichos procedimientos. Dímelo.

Salu2.

me has dicho que el texto que te he enviado no es la parte que necesitas asi que te envio el archivo completo y lo buscas. Como no puedo subir directamente el archivo, te mando un enlace de drive google. este es el archivo del dr web curelt pero lo veo mas dificil para ti, seria mejor si me eres mas especifico con la parte que debo copiar y pegar del archivo. En el manual dice que es la parte final que es la que te mostré anteriormente

https://drive.google.com/file/d/1SCpQ2f-cWBlKayVCH5Vrm0hRXhG0qEyY/view?usp=sharing

se me ocurre que ya que dr web curelt se me cierra al terminar al menos podría poner en automático la eliminación de amenazas

Hola, buenas @RicardoTS

Falta el reporte de rkill, tráelo.

Respecto al Dr Web Cure It la parte a la que me refiero es a la empieza por Start Curing la cabecera debería de ser similar a esta:

Total 79416544 bytes in 318 files scanned (320 objects) Total 317 files (319 objects) are clean Total 1 file are infected Scan time is 00:00:30.667

Start Curing________–

Pues no tengo cuenta de google. Así que trae dicha cabecera solicitada y en función de lo que vea actuamos en consecuencia.

OK. Trae lo pedido y lo vamos viendo.

Salu2.

Rkill.txt (1,9 KB)

cureit.txt (2,4 KB) he podido seleccionar neutralizar pero en muchos casos me pone que los ha movido los archivos, no se que quiere decir con esto

Referente a rkill >> OK.

Referente a Dr Web Cure It >> correcto, ahora sí que es este. Ha detectado 30 infecciones todo y que por lo que veo en el reporte solo salen 23 infecciones que han sido puestas en la cuarentena correctamente. ¿Esta parte esta toda completa? ¿Pues debería de haber unas líneas más con el resto de las 7 infecciones puestas en cuarentena?

También en el log veo dice:

Total 116 files are raised error condition

Así que en todo el reporte que es super extenso, busca en alguna parte que diga: Total 116 files are raised error condition y tendrían que acabar con la palabra read error.

Pues traes toda esa parte donde aparezcan los 116 archivos (será así o algo parecido en cuanto a los mensajes que indico) y seguimos.

Salu2.

hola de nuevo he buscado lo que me has dicho, solo hay una linea donde dice “total 116 files are raised error condition” que está en el bloc de notas que te he enviado, es tal y como lo ves, no hay mas por otra parte que hago con los 7 archivos que no me ha eliminado: ¿vuelvo a pasar el programa y marco manualmente su eliminación o cuarentena?

OK. Busca en el reporte de Dr Web Cure It si hay líneas que contienen read error. Todas las que veas, las adjuntas en tu próxima respuesta.

Salu2.

read error cureit.txt (9,9 KB)

OK. Vuelves a ejecutar el PC en Modo Seguro con funciones de Red. Ejecutas nuevamente rkill y ejecutas nuevamente tal y como ya te conté: Eset Online Scaner y Kasperky Virus Removal Tool.

Traes los 3 reportes y comentas como va el PC.