¿Virus?

Buenas, he pasado el Malwarebytes porque he notado que el ordenador me hacía alguna tonteria, en plan que se cerraba el bloc de notas solo, el discord, cosas raras sin mas.
Y me ha detectado 6 o 7 cosillas que ha eliminado, pero hay una que al quitarla no me ha dejado iniciar windows, he tenido que reparar el inicio y he conseguido entrar otra vez, pero ahí sigue. Si lo elimino me jode vivo
¿Que hago? Es esto, no sé si es un virus, imagino que si


Imagen
Vamos a probar lo más fácil. Entra al administrador de tareas (botón derecho del ratón sobre la barra de tareas del escritorio y dale a Administrador de Tareas). Ve a la pestaña INICIO y en la reducida lista de programas que pone que se te abren de inicio, uno de ellos será probablemente ese script system32.vbs a juzgar por la dirección que te sale. Deshabilítalo y reinicia el ordenador. Una vez reiniciado comprueba en el mismo administrador de tareas si no se ha habilitado él solo de nuevo. Si sigue deshabilitado y no hay nada oculto que lo ponga en marcha de nuevo, entonces no debería pasarte nada raro ya.

Imagen
Eil escribió:Vamos a probar lo más fácil. Entra al administrador de tareas (botón derecho del ratón sobre la barra de tareas del escritorio y dale a Administrador de Tareas). Ve a la pestaña INICIO y en la reducida lista de programas que pone que se te abren de inicio, uno de ellos será probablemente ese script system32.vbs a juzgar por la dirección que te sale. Deshabilítalo y reinicia el ordenador. Una vez reiniciado comprueba en el mismo administrador de tareas si no se ha habilitado él solo de nuevo. Si sigue deshabilitado y no hay nada oculto que lo ponga en marcha de nuevo, entonces no debería pasarte nada raro ya.

Imagen



Imagen

Lo he deshabilitado, he reiniciado y sigue deshabilitado, de momento, parece que sigue así.
¿Que hago ahora entonces? ¿Simplemente lo dejo en deshabilitado? Supongo que entonces sigue en mi PC, no se ha borrado no?

El malwarebytes si lo paso me lo sigue detectando como que está en el pc


En otro foro me han dicho "Formatea el PC pero corriendo, no es ni medio normal tener tantas infecciones y si han llegado a modificar cosas de Windows, han llegado para quedarse.

Reza para que no te hayan robado mucha información...
"
Yo formatearía el PC y haría una instalación desde cero. El mejor antivirus es el preventivo. Procura instalar software que venga de fuentes oficiales unicamente, y ten el firewall activado siempre. Tus datos deberían estar limpios de virus, puedes hacer un backup y no perder nada. Pero procura no reinstalar ningún programa de los que tuvieras. Bajalo todo de nuevo de la fuente oficial para evitar recontagiarte.

Mucha suerte
Si no se te habilita de nuevo él solo (como se ve en la imagen que has puesto, pero compruébalo más veces en los próximos días y después de haber tenido encendido el ordenador encendido un rato) y tampoco te sale en la pestaña de procesos en el administrador de tareas, entonces es muy posible que esté inactivo y que no te esté afectando al ordenador ya. Prueba eso que comentabas del bloc de notas y discord. Si todo va bien, yo no me preocuparía.

¿Has probado a borrar el archivo a mano (system32vbs), si es que sigue presente en la dirección que te sale aquí del disco duro?

Imagen

ProgramData está en principio oculta pero puedes desocultarla si no la ves. Startmenu se llamará "Menú Inicio" y Startup supongo que es la carpeta "Inicio". Mira a ver si sigue ahí físicamente. En principio no veo por qué te iba a fastidiar eso el arranque pero si dices que el Malwarebytes al intentar eliminarlo te estropeaba el arranque, igual te pasa lo mismo borrándolo a mano. Pero al no estar ejecutándose, no veo por qué iba a afectar eso al arranque (ni borrándolo a mano ni elimininándolo con el Malwarebytes). Pero, bueno, a veces pasan cosas raras que no parecen tener explicación, así que si está pero no te atreves no lo borres. En principio está inactivo y mientras no lo ejecutes (o lo ejecute algún comando externo) no pasa nada.
Eil escribió:Si no se te habilita de nuevo él solo (como se ve en la imagen que has puesto, pero compruébalo más veces en los próximos días y después de haber tenido encendido el ordenador encendido un rato) y tampoco te sale en la pestaña de procesos en el administrador de tareas, entonces es muy posible que esté inactivo y que no te esté afectando al ordenador ya. Prueba eso que comentabas del bloc de notas y discord. Si todo va bien, yo no me preocuparía.

¿Has probado a borrar el archivo a mano (system32vbs), si es que sigue presente en la dirección que te sale aquí del disco duro?

Imagen

ProgramData está en principio oculta pero puedes desocultarla si no la ves. Startmenu se llamará "Menú Inicio" y Startup supongo que es la carpeta "Inicio". Mira a ver si sigue ahí físicamente. En principio no veo por qué te iba a fastidiar eso el arranque pero si dices que el Malwarebytes al intentar eliminarlo te estropeaba el arranque, igual te pasa lo mismo borrándolo a mano. Pero al no estar ejecutándose, no veo por qué iba a afectar eso al arranque (ni borrándolo a mano ni elimininándolo con el Malwarebytes). Pero, bueno, a veces pasan cosas raras que no parecen tener explicación, así que si está pero no te atreves no lo borres. En principio está inactivo y mientras no lo ejecutes (o lo ejecute algún comando externo) no pasa nada.


también comento, que tengo w10 pirata, no sé si puede ser el archivo que malwarebytes detecta como malware..
También me detecta el KMSPICO, que ese sí es el activador de w10, pero este no sé.
Imagen
Y dale con el Utorrent... no useis esa porquería.
hilo_utorrent-alternativas-gratuitas_2082398

Hasta en la empresa de informática en la que trabajé lo he visto instalado, enterrad ya ese programa. xD

Sobre lo que preguntas. encontré esta info, parece como lo tuyo:
https://answers.microsoft.com/es-es/pro ... 6af9f02c1f
Ah, bueno, parece que ya has hecho lo que pone ahí, pues entonces, yo si fuera tu formatearía porque no me fiaría a estas alturas.
Que te detecte como "virus" un archivo que sirve para activar ilegalmente Windows 10 es perfectamente normal. Y ese utorrent.exe bórralo, que eso sí que puede ser peligroso si lo ejecutas. ;DD

Como dice el compañero, yo de ti desintalaría el uttorent si lo tienes puesto y me pondría por ejemplo el qbittorrent, que tiene una interfaz muy parecida pero no te mete mierda ni te consumirá de más. ;DD
Eil escribió:Que te detecte como "virus" un archivo que sirve para activar ilegalmente Windows 10 es perfectamente normal. Y ese utorrent.exe bórralo, que eso sí que puede ser peligroso si lo ejecutas. ;DD

Como dice el compañero, yo de ti desintalaría el uttorent si lo tienes puesto y me pondría por ejemplo el qbittorrent, que tiene una interfaz muy parecida pero no te mete mierda ni te consumirá de más. ;DD



Claro pero, el crack era KMSPICO, el system32 que aparece, el que al borrar se va el menú, no sé si también incluye como crack xD
8 respuestas