Hola! Tengo tiempo sin instalar ni descargar nada, sin embargo hoy Malwares me dijo que bloqueo 2 intentos de exploit en el mismo minuto (de la protección en tiempo real). Lo cual me pareció muy extraño, no se si se trate de un falso positivo. Así que apreciria mucho su ayuda
Adjunto el análisis completo de Malwares & el de adwcleaner como lo suelen indicar (Para este ultimo tuve que marcar un pre-instalado de dell para que me pudiera generar el reporte ya que no encontraba nada). También busque la carpeta de Sysnative pero dice que no existe, ni introduciendola manualmente
Hola! Si, Esset detecto las extensiones de avast, pero no pudo elimiarlas (archivo a.txt del mensaje anterior).
En cuanto a la detección del exploit, solo sucedio 2 veces seguidas la primera vez (antes de hacer el post), pero desde entonces no ha vuelto a suceder …
Perfecto, prueba el equipo unas 24 hs, reinicia, también apaga el equipo y vuelve encenderlo y vuelves por aquí a comentar si ya esta resuelto el problema.
Hola! Hoy volvío a suceder 3 veces seguidas (en cuestión de 1 minuto). Adjunto los logs. Durante este tiempo no he descargado ni instalado ningun ejecutable (Estoy completamente seguro)
Brave es el predeterminado, pero también uso opera, firefox y chrome (chrome tiene sincronización activa con la cuenta de google, pero no con otros dispositivos como tal)
Hice un escaneo con Kaspersky & Malwarebytes en modo seguro & no encontro nada …
Por otro lado he visto que siempre se ejecuta casi a la misma hora, pero en tareas programadas no veo nada raro. Incluso las ejecute todas para ver si se disparaba la alerta pero no sucedío. Leí algo sobre que podía ser los programas de dell que los detectaba de esa manera, así que los desintale todo y veamos si vuelve a suceder …
Sigue los pasos a continuación en el orden exacto como se describe:
Abre tu Chrome.
Ve a Configuración > Personas > Sincronización y servicios de Google (o, de forma alternativa, ingresa lo siguiente en la barra de direcciones: chrome://settings/syncSetup)
En la página, haz clic en los datos de Sincronización de Chrome como primer paso (esto se abrirá en una nueva pestaña, deja esta página y la nueva pestaña.)
Cuando hagas clic en “Desactivar” aparecerá la siguiente pantalla, haz clic en “Desactivar”.
Importante: No marques esta casilla, ya que esto también borrará tus datos de Chrome localmente (incluidos los marcadores, la configuración, las aplicaciones, etc.)
En la nueva pestaña que todavía está abierta, aquí es donde se encuentran los datos de Chrome en el servidor (como alternativa, ve a la siguiente URL: https://chrome.google.com/sync)
¡¡¡REFRESCA esa página !! - Debido a que desde que cerró Chrome, si no actualiza, la sincronización no funcionará y obtendrá el error: “Esta página de configuración de Chrome ya no está disponible”
Inicia sesión con tus credenciales de Chrome allí.
Desplázate hacia abajo hasta la parte inferior de la página y haz clic en RESTABLECER SINCRONIZACIÓN.
Cierra tu navegador Chrome.
NO habilites la sincronización, ya que primero debes realizar otro escaneo con Malwarebytes para reparar Chrome.
Realiza una nueva exploración con Malwarebytes y deja que elimine lo que ha encontrado .
Reiniciar en caso de que solicite reiniciar.
Si tienes varios sistemas operativos, ejecuta Malwarebytes primero antes de volver a iniciar sesión en Chrome. Esto para asegurarse de que el malware también se elimine de la (s) otra (s) PC (s). Si no se limpia, volverá a sincronizar el malware de la PC “no limpiada” con el servidor y luego con la PC limpia.**
Verifica después de un próximo escaneo que la detección ya no ocurre. Si los resultados vuelven a estar limpios, puedes habilitar Sincronización de Chrome nuevamente.
Primero te pedirá tu nombre de usuario para iniciar sesión. Una vez hecho esto, debería habilitar automáticamente la sincronización nuevamente.
Nos comentas.
Pd: Disculpa si a veces tardo en responder, es que la Internet de mi pueblo es muy mala, y con esto del jodido coronavirus, esta cada vez peor con todos en cuarentena conectados a la red al mismo tiempo…