Jump to content

Astrid

Members
  • Posts

    7
  • Joined

  • Last visited

    Never

Posts posted by Astrid

  1. Buenas tardes,

     

    Ayer mi Kaspersky detectó un Trojan.Win32.Generic y lo puse en cuarentena. Por seguridad, también desinstalé el programa infectado según Kaspersky, reinicié el pc en Safe Mode y volví a ejecutar un analisis completo tanto con el Kaspersky como con el AdwCleaner.

    Creo que este malware ya estaba en mi pc hace algunos dias porque a veces perdia conexión al internet e incluso, en determinadas paginas me iba bastante lento, pero solo ayer, el Kaspersky consiguió detectar el malware en una de las carpetas de un juego recién lanzado (comprado original en Steam, si a caso ayuda saber el nombre del juego es “Mount & Blade 2: Bannerlord”).

    Hoy me he vuelto a instalar el juego y durante unas buenas horas he podido disfrutarlo sin ningún problema y sobretodo con un mejor rendimiento, pero a eso de 2 o 3 horas el Kaspersky ha vuelto a detectar el vírus en la misma carpeta.

     

    El AdwCleaner ha generado el siguiente txt:

    # -------------------------------
    # Malwarebytes AdwCleaner 8.0.3.0
    # -------------------------------
    # Build:    03-03-2020
    # Database: 2020-03-02.1 (Local)
    # Support:  https://www.malwarebytes.com/support /> #
    # -------------------------------
    # Mode: Clean
    # -------------------------------
    # Start:    03-31-2020
    # Duration: 00:00:01
    # OS:       Windows 10 Home
    # Cleaned:  15
    # Failed:   0


    ***** [ Services ] *****

    No malicious services cleaned.

    ***** [ Folders ] *****

    Deleted       C:\ProgramData\IObit\Advanced SystemCare
    Deleted       C:\ProgramData\Tencent
    Deleted       C:\Users\alber\AppData\Local\Tencent
    Deleted       C:\Users\alber\AppData\Roaming\IObit\Advanced SystemCare
    Deleted       C:\Users\alber\AppData\Roaming\Tencent
    Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Tencent

    ***** [ Files ] *****

    Deleted       C:\END
    Deleted       C:\Windows\Reimage.ini

    ***** [ DLL ] *****

    No malicious DLLs cleaned.

    ***** [ WMI ] *****

    No malicious WMI cleaned.

    ***** [ Shortcuts ] *****

    No malicious shortcuts cleaned.

    ***** [ Tasks ] *****

    No malicious tasks cleaned.

    ***** [ Registry ] *****

    Deleted       HKCU\Software\Sunisoft
    Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{047E003A-C323-4EFE-BD47-86FC99C14D59}
    Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1B366BEE-CA8B-4042-ABC7-8C322BD816CB}
    Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5542BD5F-F9D2-4146-A005-9C17BF97C1A4}
    Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5C3AE1DB-6F16-4907-AECF-12C08F768717}
    Deleted       HKLM\Software\Classes\METNSD
    Deleted       HKLM\Software\Reimage

    ***** [ Chromium (and derivatives) ] *****

    No malicious Chromium entries cleaned.

    ***** [ Chromium URLs ] *****

    No malicious Chromium URLs cleaned.

    ***** [ Firefox (and derivatives) ] *****

    No malicious Firefox entries cleaned.

    ***** [ Firefox URLs ] *****

    No malicious Firefox URLs cleaned.

    ***** [ Hosts File Entries ] *****

    No malicious hosts file entries cleaned.

    ***** [ Preinstalled Software ] *****

    No Preinstalled Software cleaned.


    *************************

    [+] Delete Tracing Keys
    [+] Reset Winsock

    *************************

    AdwCleaner[S00].txt - [7546 octets] - [31/03/2020 21:38:18]
    AdwCleaner[S01].txt - [7607 octets] - [31/03/2020 21:40:34]

    ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
     

    Podeis ayudarme?

    Gracias!

×
×
  • Create New...