¿Qué demonios es AutoIt V3 Script y cómo me deshago de él?

Hola a todos.

Hace un par de semanas mi ordenador portatil Toshiba empezó a soplar como si estuviese a punto de despegar.
No me dí mucho mal la primera vez, pero empezó a hacerlo todo el rato cada vez que lo iniciaba, además de costarle bastante arrancar.
Tras pasarle el aspirador y limpiarlo con cuidado, siguió con el ventilador a tope, así que le pase el Malwarebytes y encontro amenazas. Las eliminó y dejo de hiperventilar.

No obstante no me quede tranquilo y vi que desde el administrador de tareas > inicio tenia una cosa llamada AutoIt V3 Script. Como no tenía ni idea de que puñetas era, hice una busqueda rápida en Google y la mayoría de resultados decían que era un malware chungo. La cosa es que, en ese caos de información, la mayoria recomendaba usar SpyHunter, encontre la cuarta versión (con crack y todo) y le di a analizar. Me encontro más de 30 amenazas tras un par de horas de análisis, y me pidió reiniciar para eliminarlas. La cosa es que después del reinicio le dí a analizar otra vez, y sigue encontrando treinta y pico amenazas... Tras tres intentos sigue igual y el maldito AutoIt V3 Script no desaparece.
He probado con otros antivirus: Avast, McAfee, Avira... y ahora estoy con la herramienta de eliminacion de software malintencionado de Microsoft, pero lleva 3 horas y aun no ha acabado.

¿Alguno sabeis que demonios es?
¿Debo eliminarlo o me estoy encabezonando/preocupando por nada?

Un saludo y gracias por adelantado a todos los que os leais este tochal, y más a los que me respondais.

P.D: Si existe algún otro hilo en EOL sobre este tema, no he sido capaz de encontrarlo desde el buscador, así que si lo hay agradecería que me dejaseis el enlace.
¿Desde el "Administrador de Tareas - INICIO" no puedes deshabilitarlo para que no se cargue de inicio? ¿No te deja? ¿Si que te deja pero se vuelve a activar solo al encender el ordenador de nuevo?
@Eil lo tengo deshabilitado, pero el ordenador sigue yendo a pedo burra, y esto del AutoIt V3 Script es lo unico raro que encuentro. Además me sale repetido en inicio...

De momento la herramienta de eliminacion de Microsoft ya lleva 7 horas y aun no ha acabado...
Vas a necesitar utilizar un anti-malware manual. Pregunta en el foro de Microsoft que he visto ese problema solucionado varias veces:
https://answers.microsoft.com/es-es/protect/forum
Explica todo lo que has comentado por aquí para que lo tengan en cuenta.
AutoIt v3 es una plataforma de generación de scripts bastante potente. Se usa de manera genérica para crear scripts, pequeños programas y/o crear atajos de teclado.
https://www.autoitscript.com/site/

Ahora bien, no sería la primera vez que esta plataforma se utiliza para crear scripts o programas de minado de criptomoneda. Y por los síntomas que comentas, es muy probable que sea algo de eso lo que tienes instalado en el equipo ahora mismo.

Para limpiarlo, utiliza alguna solución de antivirus/antimalware que sea capaz de detectarte ese programa malicioso. Si el antivirus de Windows o el Malwarebytes no te funcionan, sigue probando con otros gratuitos o basados en la nube. Si todo falla, intenta realizar una restauración del sistema a un punto anterior a cuando todo esto te sucedía. Y si todo falla, tendrás que quitarlo a mano.
Y ya que estás en faena intenta utilizar antivirus/malware sin medicina... quién te dice que esa medicina no viene vitaminada...

Es de traca utilizar programas de seguridad medicados... [facepalm]
@kidsgontato anti root kit y despues malware bytes, mano de santo
Gracias @Flanders! Lo intentare a ver. Me decidi por postear mi duda aqui porque ultimamente ando más por EOL y del foro de Micro no tengo mucha experiencia.

@JuananBow gracias por la explicación!
De momento le he metido todos los antivirus-malware que conocía (WDefender, Avast, McAfee, Avira, Malwarebytes, SpyHunter4, ccleaner, spywareblaster y la herramienta comentada de Microsoft (que ya lleva 17 horas analizando...)) ¿podrías recomendarme alguno? No conozco ninguno basado en la nube.
Lo de la restauración lo tenía pensado, pero como no tengo ninguna copia hecha, sería darle a comenzar de cero. Además, de daba un poco de palo volver a instalar todo, aunque si no me queda otra lo hare.

Gracias por responder @Madoc, ¿podrías explicarme que es un antivirus sin "medicina"? Ya perdonaras mi ignorancia, pero es que hasta hace dos semanas todos mis problemas de virus se solucionaban con el Malwarebytes y ando un poco perdido.

@Shotdie gracias por tu respuesta! ¿Te refieres a esto con antirootkit? Si es así, cuando acabe la utilidad esa de Windows se lo paso a ver si hay suerte.
Has probado adwcleaner ?
@kidsgontato si pero pasalo primero y despues el antivirus
Cuando digo "restauración" no me refería a que usaras el método de restauración a fábrica, si no que uses la aplicación Restaurar Sistema de Windows. Si tienes algún punto de restauración hecho, esto te permitiría retornar a un día previo a toda esta situación.

https://support.microsoft.com/es-es/hel ... ry-options
Primera opción: Restaurar desde un punto de restauración del sistema
kidsgontato escribió:
Gracias por responder @Madoc, ¿podrías explicarme que es un antivirus sin "medicina"? Ya perdonaras mi ignorancia, pero es que hasta hace dos semanas todos mis problemas de virus se solucionaban con el Malwarebytes y ando un poco perdido.


Nada, tranquilo, no pasa nada, para eso está el foro. Significa que evites usar programas de seguridad (antivirus, antimalware) y meterles un crack (crack = medicina). A saber qué pueden haber incluido dentro del crack o qué funciones del programa de "seguridad" que supuestamente libera podría deshabilitar... En fin, que no es fiable.

Además, en el foro no se puede dar soporte a versiones con medicina (otro nombre que podrás ver por ahí son programas caribeños, sparrow, vitaminados, etc... todos esos nombres hacen referencia a programas crackeados).
Por curiosidad, de que versión de Windows estamos hablando?
@Madoc gracias por la explicación!
Me parece que ya he cometido ese error, ya que descargue el SpyHunter4 crackeado, con lo cual esa "medicina" ya me la he comido. Eso explicaría porque ese dichoso programa me detecta siempre 30 amenazas, y al reiniciar y repetir el escaner me sale el mismo resultado.

Tengo Windows 10 instalado @fbpr85
El ordenador en concreto es un Toshiba Satellite P875.

@JuananBow no tengo ningun punto de restauración previo hecho, no fui muy previsor que digamos.

@Shotdie los he pasado en el orden que me recomendaste y antirootkit encontro 3 amenazas y las elimino, tras lo cual Malwarebytes no encontró nada. Reinicié y siguen apareciendo en inicio los dos AutoIt V3 Script.

@Zyrcon acabo de pasarle el adwcleaner y ha encontrado 21 amenazas. Tras el reinicio he comprobado en inicio a ver si algo habia cambiado, y así ha sido, se ha pulido uno de los dos AutoIt V3 Script. Al principio me he llevado una alegria, pero luego, revisando el inicio me sale otra cosa rara. Esta vez el causante de mis preocupaciones se llama eebe72eb. El nombre me sonaba, mire en las notitas que voy tomando mientras trasteo el ordenata y he encontrado algo. El nombre coincide con la carpeta que contenía uno de los dos Autolt V3 Script, y a la que no me dejaba acceder ni con permisos de administrador. Además, si miro la copia C: de mi ordenata me salen dos carpetas raras: una que es un churro de numeros y letras rarisimo, y otra llamada $WINDOWS.~BT. No tengo ni idea de qué son, pero no recuerdo tenerlas ahí antes.
@kidsgontato pfffff como el antirootkit te haya pillado algo y tengas uno estas bastante jodido, haz backup de lo importante y formatea que vas a acabar antes
kidsgontato escribió:@Madoc gracias por la explicación!
Me parece que ya he cometido ese error, ya que descargue el SpyHunter4 crackeado, con lo cual esa "medicina" ya me la he comido. Eso explicaría porque ese dichoso programa me detecta siempre 30 amenazas, y al reiniciar y repetir el escaner me sale el mismo resultado.

Tengo Windows 10 instalado @fbpr85
El ordenador en concreto es un Toshiba Satellite P875.

@JuananBow no tengo ningun punto de restauración previo hecho, no fui muy previsor que digamos.

@Shotdie los he pasado en el orden que me recomendaste y antirootkit encontro 3 amenazas y las elimino, tras lo cual Malwarebytes no encontró nada. Reinicié y siguen apareciendo en inicio los dos AutoIt V3 Script.

@Zyrcon acabo de pasarle el adwcleaner y ha encontrado 21 amenazas. Tras el reinicio he comprobado en inicio a ver si algo habia cambiado, y así ha sido, se ha pulido uno de los dos AutoIt V3 Script. Al principio me he llevado una alegria, pero luego, revisando el inicio me sale otra cosa rara. Esta vez el causante de mis preocupaciones se llama eebe72eb. El nombre me sonaba, mire en las notitas que voy tomando mientras trasteo el ordenata y he encontrado algo. El nombre coincide con la carpeta que contenía uno de los dos Autolt V3 Script, y a la que no me dejaba acceder ni con permisos de administrador. Además, si miro la copia C: de mi ordenata me salen dos carpetas raras: una que es un churro de numeros y letras rarisimo, y otra llamada $WINDOWS.~BT. No tengo ni idea de qué son, pero no recuerdo tenerlas ahí antes.

Ya te dije que casi lo más probable es que no pudieras hacer nada con programas automáticos. En los foros de Microsoft te lo pueden solucionar con anti-malwares manuales. No se por qué razón no prefieres ir directamente a preguntar a los expertos, y sin embargo te pones a probar todo lo que dicen otros usuarios que aunque tienen buenas intenciones no han tenido ese problema. Además, te pones a probar lo que aparece en Internet sin saber si la información es buena o mala. A saber la de conflictos que estás creando en el sistema por instalar tantos antivirus y tantos programas antimalwares.

La opción de JuananBow podría haber sido buena, pero si no puedes restaurar el sistema pues no te queda otra que o pedir consejo a gente experta en seguridad o de formatear.

Suerte con el problema. Espero que lo soluciones.
@Flanders seguí tu consejo y postee mi duda en los foros de Micro.
Aún estoy a la espera, por eso he ido probando con las soluciones que amablemente me habeis ido proporcionando.
Aún así, y como bien apuntas, me he vuelto algo loco metiendo antivirus... en fin, se aprende de los errores.
Gracias por apuntarlo en tu comentario y por tu ayuda.

Si consigo respuesta en los foros de Micro y me lo solucionan, me pasaré por aquí para comentaroslo por si en un futuro le ocurre algo igual a alguien.


EDITO PORQUE NO ME DEJA VOLVER A RESPONDER:
Me acaban de contestar en el foro de Micro y me han ofrecido guiarme paso a paso para solucionar mi problema.
Bueno, aunque ya me solucionaron el problema hace unos días, me paso por aquí para dejar el enlace a mi pregunta en los foros de Microsoft.
El señor que me respondió fue muy amable y tuvo una paciencia infinita.

Gracias a todos por vuestras respuestas y espero que si alguno teneis el mismo problema el hilo os sirva de orientación, pero lo mejor, como me recomendaron por aquí, es acudir por el foro de Micro.

Un saludo.
17 respuestas