Virus .vbs Ayuda urgente

Hola buenas por motivos que no vienen al caso abri un archivo .vbs sin querer y luego al ver que no paso nada me puse a buscar y parece ser que es un virus.

He buscado por internet gente con el mismo problema, el mio no vino por usb, ni tengo en administracion de tareas ningun proceso wscript.exe ni en el inicio, tambien en regedit no hay nada raro, he pasado varios scans de virus y no he encontrado nada extraño no hay ni microsoft.vbs ni ningun *.vbs en la busqueda reciente que parezca extrañp, estoy paranoico porque no se que puede hacer con mi ordenador.

El archivo lo borre y ya no esta

Ayuda por favor

Ayuda??? Necesito ayuda es urgente no se que deberia hacer, restaurar el sistema ayuda?

No soy el genio aqui, pero a mi parecer si no encuentras ningun proceso wscript.exe significaria que el VBscript no estaria activo. Puede suceder que el script haya ejecutado otro programa malicioso y termino de interactuar, lo mejor seria esperar una respuesta oficial. Si aun tienes el archivo vbs en la papelera de reciclaje te diria que lo comprimas a un archivo zip o rar y lo envies a virustotal.

Hola, buenas @petaquius.

Aveces sí, aveces no. Pues dependiendo del tipo de malware que tengas puede suceder lo siguiente:

Al tener esta opción activa se realiza un respaldo automático de los archivos esenciales del sistema, para poder restituirlos ante cualquier modificación crítica que se hubiera producido. Sin embargo, algunos virus, por copiarse en ciertas carpetas o ubicaciones especiales, también serian “respaldados”, causando problemas a los antivirus al intentar eliminarlos. Por ello es necesario deshabilitar la opción de Restauración del Sistema para poder llevar a cabo la eliminación de virus correctamente y, a continuación, analizar su sistema con un programa antivirus en “Modo a prueba de fallos de Windows” o como se le haya indicado en el tema que le estén ayudando.

De momento, en tu caso como no sabemos que es lo que tienes no desactivaremos dicha opción.

:one: EN TU PRÓXIMA RESPUESTA

  • Traes ABSOLUTAMENTE TODOS LOS REPORTES de TODAS LAS HERRAMIENTAS QUE HAYAS UTILIZADO PARA BUSCAR virus.
  • Como bien ha indicado @Paranoico, si aún tienes el archivo, lo subes a VIRUSTOTAL (todo y que por lo que dices ya no creo que lo conserves).
  • ¿Comenta el estado en general de tu ordenador?
  • ¿Algo extraño o fuera de lugar que notes en tu PC desde que ejecutaste el VBS?

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

Buenas yo ya elimine de inmediato el archivo .vbs y el zip que lo contenia. Como no recibi respuesta mire de casos parecidos aunque la mayoria era por el usb. Hice scans con malwarebytes kaspersky virus tool y ninguno lo encontro. Igualmente yo ya tenia desactivado (nunca habia tocado eso) el wscript.exe en lo de administrador de tareas.

Tambien busque en *.vbs en mi pc y no habia ninguno de ese mismo dia ni ninguno que pareciese raro, de todas formas restaure el sistema a un par de dias antes a recibir al archivo.

Por el momento no he visto nada raro ni recibido ninguna señal que algo ha pasado, por tanto no se que deberia pensar si lo solucione o que.

OK.

OK. De todas formas te he dicho que Traes ABSOLUTAMENTE TODOS LOS REPORTES de TODAS LAS HERRAMIENTAS QUE HAYAS UTILIZADO PARA BUSCAR malwares (virus, …).

OK, pues si le realizaste una restauración del sistema a un par de días anteriores a recibir/ejecutar el archivo sospechoso. Pues OK, perfecto el problema inicial planteado por el que se abrio este tema en principio ya debería de estar solucionado. Siempre y cuando:

Dices que no ves que suceda nada raro en tú PC ni notas nada extraño/indicios de infecciones. De todas formas te quiero informar de que:

Restaurar sistema Al tener esta opción activa se realiza un respaldo automático de los archivos esenciales del sistema, para poder restituirlos ante cualquier modificación crítica que se hubiera producido. Sin embargo, algunos virus, por copiarse en ciertas carpetas o ubicaciones especiales, también serian “respaldados”, causando problemas a los antivirus al intentar eliminarlos. Por ello es necesario deshabilitar la opción de Restauración del Sistema para poder llevar a cabo la eliminación de virus correctamente y, a continuación, analizar su sistema con un programa antivirus en “Modo a prueba de fallos de Windows” o como se le haya indicado en el tema que le estén ayudando.

Lo que quiero decir es que si tu equipo en el pasado (2 días antes del archivo .vbs y de restaurarlo a un estado anterior) estaba libre de malware pues OK todo perfecto. Pero que si en dicho periodo de tiempo al que lo has restaurado tenías malware ya en tu equipo, pues habrás restablecido probablemente malware que ya tuvieses. Si no tenías malware, pues no tienes nada de que temer.

Bien ya comentas si quieres que demos un vistazo a esos logs o si ¿Tienes más dudas? O ¿En caso contrario, podemos dar el tema como “Solucionado”? Sí es así, marca la casilla de Solución de mi último mensaje.

Salu2.