Jump to content

Troyano en edge que no se quita


Recommended Posts

Ok, si dices que desinstalaste todas las extensiones de Edge, y sigue el problema (ojo, dije desinstalar, no desactivar), o bien es un falso positivo, o bien es alguna aplicación que se carga en el inicio del sistema, y se mantiene en ejecución.

 

Pulsa botón derecho del ratón sobre la barra de tarea de Windows -> Administrador de tareas -> pestaña Inicio, pulsa en columna Estado, para reordenar, y adjunta una captura de pantalla de las aplicaciones que tienes en esa sección.

 

Saludos.

Link to comment
Share on other sites

Estimado usuario.

Por favor ejecute las instrucciones del siguiente enlace de referencia: https://support.kaspersky.com/es/b2b_faq/ksc/3632

Envíe los resultados únicamente por Mensaje Privado (MP). No envíe los resultados adjuntos en este post, puede enviar por MP el enlace de resultado o el archivo zip (sin modificar).

 

Edited by Vimaro
  • Like 2
Link to comment
Share on other sites

@Vimaroy yo hemos estado revisando tu informe GSI, y hemos llegado a la conclusión que quizás el programa Cold Tukey es el causante de la detección, es el único que hemos encontrado que tiene ejecutable y servicio corriendo en el sistema en segundo plano y filtrando el tráfico, y está conectado con el navegador Edge, como se puede ver aquí:

 

image.thumb.png.ac100be7cca18e50fd2c8858bbba1dcb.png

 

Así que, prueba a desinstalarlo, pero completamente, desde el Panel de Control de Windows -> Programas y Características.

 

Desinstala también temporalmente las extensiones relacionadas con monederos de crypto-monedas igualmente, porque a veces pueden general también falsos positivos.

 

Saludos.

  • Like 1
Link to comment
Share on other sites

Gracias por los aportes @harlan4096

Estimado usuario, las detecciones apuntadas al sector Applications\Edge regularmente están asociadas a complementos web instalados o, como bien indica nuestro moderador: a aplicaciones instaladas que intentan cargar elementos nocivos en su sistema.

Nuestros productos identifican la actividad peligrosa de forma reiterada, pero el control sobre el uso de estos programas recae directamente en los usuarios.

Dejamos a disposición información de interés: https://www.kaspersky.es/blog/evitando-los-pop-ups/466/

 

Edited by Vimaro
  • Like 2
Link to comment
Share on other sites

44 minutes ago, harlan4096 said:

Así que, prueba a desinstalarlo, pero completamente

pero es que aquí hay un problema amigo @harlan4096, ese software es un software de productividad, no puedo deshacerme de el, me ayuda bloqueando todos los sitios en internet que me pueden distraer de estudiar o hacer mi trabajo ?, pero si ese fuera el caso, también tengo esa extensión en el navegador de Opera, ¿Por qué no pasa lo mismo que en Edge? ¿O hay alguna manera de añadir la extensión a las exclusiones para que no siga generando falsos positivos?

Edited by Rupert24
Link to comment
Share on other sites

Siempre teniendo en cuanta que sea este programa el que genera la detección, pues aún no está claro, la única forma de saberlo sería que lo desinstalases de forma temporal.

 

En cuanto a que en Opera no genera la detección, aun cuando está instalada la extensión, al parecer, para la versión Edge, además de la extensión, en tu caso hay un ejecutable conectado con Edge, como ya te mostré en mi captura anterior:

 

image.thumb.png.610d1a8bb7ddef05ffed7469c38ec51c.png

 

Por lo que veo, dicha utilidad se puede usar con extensiones, y/o además tiene un instalador, y tiene una versión Pro de pago.

 

Además, he estado haciendo una búsqueda más extensiva, y al parecer el archivo que te detecta Kaspersky cada vez que abres Edge, es un .tmp dentro de una sub carpeta scope_dir, y estas carpetas las generan de forma temporal las extensiones de los navegadores basados en Chromium, en este caso Edge, así que es claro que la detección la está generando una extensión.

 

Saludos.

  • Like 1
Link to comment
Share on other sites

11 hours ago, harlan4096 said:

desinstalases de forma temporal.

He desinstalado el programa junto con la extensión como me lo sugeriste y sigue estando el problema

 

11 hours ago, harlan4096 said:

la está generando una extensión

pero si no sabemos cual, ¿Se puede añadir ese temporal a las exclusiones?

Link to comment
Share on other sites

¿Qué otras extensiones hay instaladas en tus navegadores basados en Chromium? Edge, Chrome, Opera, Brave...

 

Porque esa detección en esa carpeta temporal es generada por alguno de esos navegadores.

 

¿Puede ser alguna de las extensiones para cripto monedas que tienes instaladas?

 

En cuanto a las extensiones, en ese caso es complicado crear una exclusión si no sabemos qué programa lo está generando, y no podemos crear una exclusión para Edge, porque entonces evitaríamos filtrar todo el tráfico que pasa por él. Para terminar, es archivo temporal, probablemente nunca tiene el mismo nombre, compruébalo en los informes de detecciones.

 

Saludos.

Link to comment
Share on other sites

15 hours ago, harlan4096 said:

¿Qué otras extensiones hay instaladas en tus navegadores basados en Chromium? Edge, Chrome, Opera, Brave...

Excepto las de criptomonedas, las extensiones de edge son las mismas que las de Opera, es decir, las mismas que les tomé captura de pantalla la otra vez

 

15 hours ago, harlan4096 said:

¿Puede ser alguna de las extensiones para cripto monedas que tienes instaladas?

Pero esas también las quité cuando me lo pediste y seguía igual el asunto

¿O tendrá que ver que en la configuración de navegación segura el nivel de seguridad esta en 'extremo'? ?

¿O que me dices de mi barra de favoritos? tal vez haya algo ahí

  • Like 1
Link to comment
Share on other sites

Ok, lo intenté, sigue igual

También revisé como dijiste para ver si existía la posibilidad de añadir una exclusión al análisis, pero como dijiste antes, el nombre cambia constantemente

¿No hay nada más que se pueda hacer?

Link to comment
Share on other sites

Puedes también alguna solución algo más radical, o bien hacer un reset de la configuración y/o bien intentar desinstalar y volver a instalar, de cualquier forma, si es una detección que se produce cada vez que abres Edge, tampoco sería muy moleta, a no ser que se genera de forma constante mientras lo usas...

 

Saludos.

Link to comment
Share on other sites

On 6/28/2023 at 12:12 AM, harlan4096 said:

intentar desinstalar y volver a instalar

¿Se puede desinstalar y reinstalar edge? yo pensé que no se podía

 

On 6/28/2023 at 12:12 AM, harlan4096 said:

se produce cada vez que abres Edge

Si, solo se produce cuando abro edge

Link to comment
Share on other sites

  • 3 weeks later...
19 hours ago, Caos said:

Por curiosidad, puedes explicar como lo solucionaron.

Saludos

Se tuvieron que hacer muchas pruebas sobre posibles cosas que pudiesen estar causando conflictos, desde actualizar edge, en el GSI no había nada raro, se desinstaló y reinstaló el software, pero nada resultaba. Al final, tras optar por hacer una reparación de edge desde el panel de control, saltó el virus primario que había estado dando tantas molestias. Resulta ser que hubo una extensión llamada UltraSurf VPN que antes usaba, pero no sé que le pasó que empezó a intentar meterme troyanos cada vez que la utilizaba, total, la desinstalé por esa razón, pero pasó que, o no se desinstaló bien o algunos componentes encontraron la forma de permanecer activos en el sistema, porque cuando se reparó edge, la extensión volvió a aparecer entre mis extensiones. Procedí a borrarla y kaspersky procedió a eliminar el troyano que estaba oculto y tras hacer la desinfección correspondiente, el problema dejó de aparecer ? 

Edited by Rupert24
  • Like 1
  • Thanks 1
Link to comment
Share on other sites

Tenía que ser una extensión sin más remedio, por eso desde el principio te comenté que revisases las extensiones.

 

De hecho, en una de tus capturas ya aparecía una detección del UltraSurf, pero se ve que no se terminó de desinstalar del todo al parecer.

 

Saludos.

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...