Compartir a través de

problema autoit3_x64.exe detectado por Bitdefender

Anónimas
2022-01-22T23:07:11+00:00

Al que me pueda ayudar, paso otros programas y no encuentra nada.

Tengo el Bitdefender y cada 1 minuto reloj lo bloquea, intenta desinfectar pero no logra solucionarlo.

Me ayudarian?

aca les dejo el log del hijackthis

Logfile of Trend Micro HijackThis v2.0.5 Scan saved at 8:00:43 PM, on 1/22/2022 Platform: Unknown Windows (WinNT 6.02.1008) MSIE: Internet Explorer v11.0 (11.00.19041.1202) Boot mode: Normal Running processes: C:\Program Files (x86)\AdFender\AdFender.exe C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe C:\Users\leo_h\Downloads\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/p/?LinkId=620947&OCID=AVRES000&pc=UE00 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7071;https=127.0.0.1:7071;ftp=ftp://127.0.0.1:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Bitdefender Trackers Blocking - {159ff5d5-55f1-4d2f-b706-767a55f77abb} - C:\Program Files\Bitdefender\Bitdefender Security\antispam32\bdtbie.dll O2 - BHO: (no name) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\97.0.1072.69\BHO\ie_to_edge_bho.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL O3 - Toolbar: (no name) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll O4 - HKLM..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start O4 - HKLM..\Run: [ProductUpdater] C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe O4 - HKLM..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKCU..\Run: [utweb] "C:\Users\leo_h\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED O4 - HKCU..\Run: [EpicGamesLauncher] "C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent O4 - HKCU..\Run: [WallpaperEngine] "C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe" -silent O4 - HKUS\S-1-5-18..\Run: [Plex Media Server] "C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe" (User 'SYSTEM') O4 - HKUS.DEFAULT..\Run: [Plex Media Server] "C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe" (User 'Default user') O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: AdFender.lnk = C:\Program Files (x86)\AdFender\AdFender.exe O4 - Global Startup: AnyDesk.lnk = C:\Program Files (x86)\AnyDesk\AnyDesk.exe O4 - Global Startup: Iolo Macro Magic.lnk = C:\Program Files (x86)\Iolo\Macro Magic\Macros.exe O4 - Global Startup: TREZOR Bridge.lnk = C:\Program Files (x86)\TREZOR Bridge\trezord.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: Bitdefender Anti-tracker - {159ff5d5-55f1-4d2f-b706-767a55f77abb} - C:\Program Files\Bitdefender\Bitdefender Security\antispam32\bdtbie.dll O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: AfVpnService - AnchorFree Inc. - C:\Program Files\Bitdefender\Bitdefender VPN\hydra.sdk.windows.service.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: AnyDesk Service (AnyDesk) - philandro Software GmbH - C:\Program Files (x86)\AnyDesk\AnyDesk.exe O23 - Service: Bitdefender Auxiliary Service (BDAuxSrv) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe O23 - Service: Bitdefender Protected Service (BDProtSrv) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe O23 - Service: Bitdefender RedLine Service (bdredline) - Bitdefender - C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe O23 - Service: Bitdefender Agent RedLine Service (bdredline_agent) - Bitdefender - C:\Program Files\Bitdefender Agent\redline\bdredline.exe O23 - Service: Bitdefender Vpn Service (BdVpnService) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender VPN\bdvpnservice.exe O23 - Service: Brave Update Service (brave) (brave) - BraveSoftware Inc. - C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe O23 - Service: Brave Update Service (bravem) (bravem) - BraveSoftware Inc. - C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing) O23 - Service: CredentialEnrollmentManagerUserSvc_b84a7 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing) O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing) O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing) O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) (GoogleChromeElevationService) - Google LLC - C:\Program Files (x86)\Google\Chrome\Application\97.0.4692.71\elevation_service.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\NVDisplay.Container.exe O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing) O23 - Service: ProductAgentService - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing) O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing) O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing) O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing) O23 - Service: @oem46.inf,%ss_conn_launcher.SvcDesc%;SAMSUNG Mobile USB Connectivity Launcher (ss_conn_launcher_service) - Unknown owner - C:\WINDOWS\System32\Samsung\EasySetup\ss_conn_launcher.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: TeamViewer - TeamViewer Germany GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing) O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\updatesrv.exe O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing) O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 11991 bytes

Windows para el hogar | Windows 10 | Seguridad y privacidad

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta.

0 comentarios No hay comentarios

5 respuestas

Ordenar por: Muy útil
  1. Anónimas
    2022-01-24T14:22:49+00:00

    Hola, leoh5:

    1) No se si me subió el reporte generado al completo o falta alguna parte, porque en el archivo último que me ha subido, no aparece la información que indica si el malware ha sido eliminado. De cualquier forma, si no ha vuelto a recibir ningún mensaje, ni el Sistema va excesivamente lento (teniendo en cuenta que puede ir algo más lento que antes por tener instalados varios anti-malwares), ni las aplicaciones se están cerrando solas o se están provocando pantallazos azules, todo debería estar bien con respecto al malware AutoIT.

    2) En cuanto a la pregunta que me hace de cómo se infectó el Sistema, desafortunadamente no se puede obtener un conclusión de ello, con la información ofrecida por Farbar. Debe tener en cuenta, que además de que Farbar no ofrece una información completa de lo que ha ocurrido en el Sistema, para tratar de preservar la privacidad del usuario, también usted ha estado utilizando un antivirus y varios anti-malwares que han podido eliminar información vital que pudiera haber servido para obtener la información por la que me pregunta.

    En este punto, para obtener mayor información al respecto de cómo se infectó el equipo, ya habría que utilizar herramientas de peritaje informático orientadas a la informática forense. Estas son herramientas más avanzadas y se utilizan para resolver asesinatos, ataques informáticos, robos de información, conversaciones o evidencias en correos electrónicos, etc.

    Normalmente este malware AutoIT se distribuye a través de webs con enlaces de descargas de archivos torrent, o bien descargando algún software de ese tipo de páginas que al ejecutarlo suele incluir de manera silenciosa y oculta a el usuario.

    Debe tener precaución, porque hay ciertas páginas que cuando se realiza un clic de descarga en un enlace de archivo torrent, se descarga un archivo con doble extensión o con una extensión distinta a la de .torrent.

    Así pues, debe asegurarse de nunca descargar archivos de enlaces a torrents con doble extensión o con una única extensión como los que siguen: .torrent.zip, .zip, vbs, .vbc o vbe

    Asegúrese por tanto, de que cuando haga clic en un enlace torrent y se abra el cuadro de diálogo que permite abrir o guardar el archivo, ese archivo tenga únicamente la extensión: .torrent

    Si tiene dudas sobre algún archivo descargado, mejor analizarlo subiendo el archivo a VirusTotal

    Recuerde que las copias de seguridad de nuestros datos, son obligatorias para no llevarnos sorpresas por virus/ransomwares/fallo del propio disco duro. Realice varias copias siempre de sus datos importantes en distintos dispositivos (discos duros externos, pendrives, dvd's, blu-ray's, etc.), y manténgalas desconectadas del equipo mientras no las utilice.

    3) La variante del malware AutoIT que infectó al Sistema en su caso, es algo distinta a la habitual que se suele resolver en esta Comunidad. En su caso, había una Tarea Programada ejecutando al malware. Desafortunadamente, de esta Tarea Programa no se puede obtener ninguna información más allá de la carpeta en la que se encontraba alojada el malware.

    La carpeta donde se encontraba alojado el malware tiene una fecha del 23-02-2021 a las 08:46 horas, pero esta fecha no se corresponde seguramente con la fecha en la que el Sistema fue infectado por primera vez. Así pues, o esta fecha y esa hora, estan relacionadas con alguna configuración adicional que realizaría el malware por alguna causa; o bien porque como el antivirus estuvo actuando contra parte del malware, pues el malware volvía a autocrearse automáticamente una y otra vez y esa es la fecha final que tenía en ese momento cuando realizó el análisis con Farbar.

    4) Por favor, desinstale o elimine completamente del Sistema los restos de los siguientes anti-malwares y optimizadores del sistema.

    Los optimizadores del Sistema, así como los limpiadores de registro, están totalmente desaconsejados por expertos en seguridad, ya que pueden provocar problemas irreparables tanto en el Sistema como en las aplicaciones que tenga instaladas, si se utilizan automáticamente sin saber lo que se está haciendo.

    Asmwsoft PC optimizer -> Optimizador del Sistema. Totalmente desaconsejado.ZHPCleaner -> Esta herramienta la he utilizado un par de veces, y no me pareció que estuviese a la altura. La interfaz de usuario era horrorosa.AdFender -> No hay demasiados informes de analistas en seguridad sobre este software. Particularmente, tengo dudas sobre la eficacia de este tipo de programas y sobre la información que puedan estar recopilando del usuario.Malwarebytes -> Si va a utilizar un anti-malware, éste debería ser su preferencia. Puede dejarlo instalado en el Sistema, si no confiía plenamente en su antivirus. Pero debe tener en cuenta que puede afectar al rendimiento del Sistema.Spybot - Search & Destroy 2 -> Puede utilizarlo con anti-malware de segunda opinión. Pero debería desinstalarlo y solamente utilizarlo cuando sospeche que el Sistema puede estar infectado.IObit -> Todos los productos de IOBit están desaconsejados

    5) Sobre la publicidad molesta que tiene por todos lados, debe tener en cuenta que si está visitando páginas de descargas de archivos torrent y de otro tipo, va a tener a la fuerza que recibir alguna ventana popup o de publicidad tarde o temprano. Este tipo de páginas de descarga de archivos, viven del dinero de esa publicidad y últimamente como la gente utiliza bloqueadores de publicidad, pues están infectando a los usuarios que realizan descargas con el malware AutoIT. De esta manera, intentan obtener dinero utilizando todos los recursos de los equipos de los usuarios que han sido infectados, para realizar a través de ellos un minado de criptomonedas.

    Aunque ahora le voy a comentar, la única extensión de navegador que yo tengo instalada, para intentar evitar la publicidad que aparecen en algunas páginas, debe tener en cuenta que estos sistemas de bloqueo de publicidad no son 100% eficaces, y los desarrolladores de esas webs de descarga, van a estar actualizando el código de las webs para intentar evadirlos.

    En este punto, hay páginas de descarga que son mucho más invasivas que otras, por lo que es imprescindible dejar de visitar webs de descarga que obliguen al usuario a desactivar los bloqueadores de publicidad o a hacer clic en varios enlaces hasta llegar al destino. Siempre hay alternativas para todo.

    Usted tiene instaladas dos extensiones como Adblock Plus - bloqueador de anuncios gratis y Adblock para Youtube™, que aunque puede mantener instaladas (cosa que sin embargo realmente no es necesaria, ni yo veo convenientes por el uso de RAM que van a consumir), podría obtener el mismo e incluso mejor resultados instalando una única extensión como es uBlock Origin:

    uBlock Origin para Google Chrome

    uBlock Origin para Firefox

    uBlock Origin para Edge

    Adblock Plus era hace algunos años la mejor extensión para bloquear anuncios publicitarios, pero todo cambió cuando empezaron a permitir que algunas empresas les pagaran cierta cantidad de dinero para excluirlas de los bloqueos. Y esto se convirtió en un despropósito donde cualquier empresa podría añadirse a esas exclusiones cumpliendo determinadas reglas que muchas veces ni se cumplían.

    Por ejemplo, Youtube entró en ese listado, y es por eso que para bloquear la publicidad de Youtube, ha tenido que instalar una segunda extensión como es Adblock para Youtube™, que de hecho ni siquiera está desarrollada por los mismos desarrolladores de Adblock Plus.

    uBlock Origin es una extensión de códio abierto, lo que hace que su código pueda ser consultado para verificar que no incluye contenido malintencionado, ni está recopilando datos del usuario.

    6) El informe de Farbar indica que tiene instalado uTorrent Web/ uTorrent.

    Este programa contiene adware (publicidad dentro de la interfaz del software), y en algunas ocasiones el software ha sido acusado de distribuir malware a través de ellas y de contener un servicio de minado de criptomonedas. De hecho, MalwareBytes Anti-malware está reportando varias sospechas del malware en las últimas versiones de uTorrent/uTorrent Web.

    Aquí por ejemplo, le dejo un artículo en donde ya algunos antivirus y anti-malwares el pasado año detectaban uTorrent como sospechoso:

    BitTorrent y uTorrent están siendo detectados como amenazas por múltiples antivirus, incluyendo Windows Defender

    Y aquí el informe proporcionado por la página VirusTotal, cuando se sube el archivo instalador de uTorrent para analizarlo con los distintos motores antivirus y anti-malwares existentes:

    uTorrent - informe VirusTotal

    Existen alternativas más livianas y seguras que uTorrent, a las que si quiere podría darles alguna oportunidad. Por ejemplo: qbittorrent  (de código abierto) o Deluge

    7) En cuanto a la pregunta que me realiza sobre los navegadores, no tengo una opinión sólida al respecto. Cada usuario puede utilizar el que crea conveniente y con el que se sienta más agusto.

    Personalmente, creo que Chrome es el navegador que recibe más intentos de extensiones y de intentos de infección malintencionados. Además, al ser un producto de Google, no me da sensaciones positivas el que todo lo que hacemos con el navegador + lo que buscamos con su buscador Google, sea muy beneficioso para nadie. Pero hay gente a la que le gusta este navegador, así que no puedo decir nada al respecto.

    Brave es un navegador que solamente utilizo en mi dispositivo móvil, Me parece un buena navegador, bloquea la publicidad adecuadamente y no consume un exceso de recursos excesivo. Pero en su contra, a mi esa idea de ganar tokens mientras se navega para obtener criptomonedas, ya me parece surrealista. Se supone que es una navegador que promete/prometía vigilar por la privacidad del usuario, ¿y meten esa funcionalidad en el navegador?. Definitvamente, algo empieza a no cuadrar.

    8) Dentro de *C:* encontará el directorio FRST.

    Este es un directorio creado por Farbar donde se mantiene dentro de la carpeta Quarantine una copia neutralizada de los elementos que hemos eliminado, por si fuese necesario recuperarlos por si hubiésemos cometido algún error y quisieramos recuperar alguno de ellos. No hemos cometido ningún error, pero en otros casos donde pueda ocurrir, siempre es bueno tener la opción de dar un paso atrás desde la propia herramienta y recuperar algunos de los archivos eliminados.

    También dentro del directorio FRST se encuentra otra carpeta nombrada como Hives que contiene una copia del registro del sistema.

    Usted puede eliminarlar completamente el directorio FRST manualmente cuando quiera y lo crea conveniente.

    Del mismo modo, también puede eliminar el ejecutable del programa Farbar Recovery Scan Tool: FRST.exe

    Por mi parte, no tengo nada más que comentarle. Si tiene alguna duda, vuelva a responderme en este mismo Hilo de discusión.

    Un saludo y espero que le vaya todo bien.

    1 persona ha encontrado útil esta respuesta.
    0 comentarios No hay comentarios
  2. Anónimas
    2022-01-23T23:19:23+00:00

    Estimado Jesus, le paso el reporte generado, https://pastebin.com/WwDLRL8i

    Hace ya 10 minutos que no esta saltando mas el Bitdefender con ese molesto mensaje del Autoit, espero que no me aparezca mas definitivamente, muchas gracias por su ayuda de ante mano. No logro saber por donde vino el problema, lo ultimo que recuerdo haber instalado fue el Telegram para pc y no recuerdo si algo mas y a partir de ahi empezaron los problemas.

    Le comento que respecto a los antivirus tengo una version paga del Bitdefender, el cual es el unico que tendria interes en conservar de tener que dejar uno solo. Tambien tengo adblocker como extension de chrome, el de youtube tambien ya que estoy podrido de tanta publicidad molesta por todos lados y hace años utilizo el Adfender y por lo general tambien el Spybot (el cual no se encuentra instalado de momento), Tambien tengo entendido que esta version de windows creo que viene con un firewall y no se si antivirus.

    No soy experto para nada en el tema, pero si me dice que las extensiones de adblocker y el programa Bitdefender son suficientes para estar tranquilo de cualquier tipo de amenaza, entonces dejare esos solos, de todos modos me gustaria escuchar su recomendacion.

    Tambien tengo como navegadores instalados el Chrome, el Edge y el Brave, quizas este ultimo sea el mas recomendado, que opina?

    Muchas gracias nuevamente

    0 comentarios No hay comentarios
  3. Anónimas
    2022-01-23T20:46:05+00:00

    Hola, leoh5:

    Tiene instalados muchos anti-malwares instalados, que debería desinstalar para no provocar que el rendimiento del Sistema caiga en picado. Además, tiene algún programa instalado y algunas extensiones de navegador desaconsejadas por expertos en seguridad, que cuando solucione el problema con el malware AutoIT, le indicaré para que los desinstale.

    Por favor, siga el siguiente paso:

    • Descargue el archivo fixlist.txt (que le he subido a Google Drive) en el ESCRITORIO del sistema:

    Para ello debe hacer clic en la flechita de descarga situada en la parte derecha del menú superior.

    Es necesario que tanto el ejecutable del programa Frst.exe como el archivo fixlist.txt que le he subido, se encuentren en la misma ubicación (ESCRITORIO) o de lo contrario la herramienta no trabajará.

    Imagen

    • Ejecute Frst.exe.
    • Haga clic en el botón Corregir y espere a que finalice el proceso.
    • La Herramienta guardará el reporte en su escritorio (con el nombre de Fixlog.txt). Súbame este archivo para echarle un vistazo.

    Reinicie o apague el equipo, si no lo hace la propia herramienta de diagnóstico y compruebe si se solucionó el problema.

    Vuelva a responderme indicándome si el problema se ha resuelto.

    Un saludo.

    0 comentarios No hay comentarios
  4. Anónimas
    2022-01-23T19:12:51+00:00

    Estimado Jesus Ruiz Garcia, ante todo un gusto y muchas gracias por tu ayuda con este problema, te adjunto el pastebin con los resultados. https://pastebin.com/n3nUrcfs

    0 comentarios No hay comentarios
  5. Anónimas
    2022-01-22T23:56:36+00:00

    Hola, leoh5:

    Mal asunto. Cuando un antivirus o un anti-malware, detecta este malware e intenta eliminarlo y no lo consigue, lo que ocurre es que este malware se autoreplica automáticamente en distintas ubicaciones, y lo más probable es que se tengan que realizar comprobaciones manuales, ya que las herramientas de diagnóstico como HijackThis o Farbar, ya no pueden recopilar los datos que se necesitan.

    De cualquier forma, permítame además comentarle que ya bastante tiempo que HijackThis, ya no se utiliza para eliminar este malware. En su lugar utilizamos Farbar.

    Por favor, siga los siguientes pasos:

    Farbar Recovery Scan Tool tiene dos versiones (32 bits o 64 bits). Descargue la versión correspondiente a la arquitectura del sistema que esté utilizando.  Si le aparece alguna advertencia de que este programa es peligroso/dañino, no se preocupe que es totalmente seguro. En caso de que el propio sistema no le permita utilizarlo, deberá deshabilitar temporalmente todas las características de seguridad Windows Defender.

    • Ejecute Farbar Recovery Scan Tool: FRST.exe.Es recomendable que la herramienta sea ejecutada desde el escritorio.
    • En el mensaje de la ventana de aceptar la exclusión de toda responsabilidad (disclaimer), debe hacer clic en el botón

    En la ventana principal, debe marcar (si no están marcadas ya por defecto) las casillas de verificación "Registro", "Servicios", "Controladores", "Procesos" e "Internet". Además, DEBE ASEGURARSE de marcar la casilla de verificación "Addition.txt" si no está marcada ya de manera predeterminada. Haga clic en el botón Analizar y espere a que concluya el análisis.

    Imagen

    • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en la misma ubicación donde está ejecutando la herramienta.
    • Ahora con esos dos archivos logs tiene varias opciones: 1) Subir los dos archivos a Google Drive si dispone de una cuenta de correo de Gmail: Google Drive 2) Subir los dos archivos a OneDrive si dispone de una cuenta de correo de Outlook/Hotmail: OneDrive 3) Subir los dos archivos a sendspace haciendo clic en el botón Browse y luego en Upload: sendspace 4) Pegar el contenido completo de los dos archivos en la web de Pastebin, haciendo clic en el botón Create New Paste: Pastebin

    Vuelva a respondernos con los enlaces a esos dos archivos y los reviso.

    Un saludo.

    0 comentarios No hay comentarios