Análisis de discos duros externos y pen drives

elo8876 Mensajes publicados 20 Estado Miembro -  
elo8876 Mensajes publicados 20 Estado Miembro -
Hola,

Hace unos días, mi PC de escritorio fue contaminado. Me di cuenta porque mis periféricos (teclado y ratón) se desconectaban constantemente y Malwarebytes me pedía varias veces al día que hiciera actualizaciones. Así que realicé un análisis personalizado incluyendo los rootkits y detectó 3 virus, entre ellos aparentemente un troyano (búsqueda con el nombre). Después de eso, el problema parecía resuelto, pero esta mañana Malwarebytes estaba desactivado y había desaparecido de mi barra de herramientas. Ayer conecté mi disco duro externo y mi memoria USB, así que pienso que quizás contaminé mi PC porque no había hecho un análisis en esos discos extraíbles.

Quise analizar los discos con Malwarebytes, pero cuando voy al análisis personalizado, no me encuentra los discos extraíbles, solo aparecen C, D, F, G, H, I.
¿Es posible hacer el análisis de los discos extraíbles con Malwarebytes?
Descubrí USBFIX, pero no sé si es fiable y si es compatible con Malwarebytes y Avast.
¿Cómo saber si mi PC sigue infectado?

¡Gracias por tu ayuda!

Elo

Configuración: Windows 7 / Chrome 45.0.2454.93

4 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    Hola,

    Bueno, no parece estar infectado,
    ¿Puedes dar el informe sobre los rootkits?

    Para verlo:

    Sigue el tutorial FRST.
    (y tómate el tiempo de leerlo para aplicarlo correctamente - todo está explicado).
    Descarga y ejecuta el escaneo FRST, esto generará tres informes FRST:
    • FRST.txt
    • Shortcut.txt
    • Additional.txt


    Envía, como expliqué, estos tres informes al sitio http://pjjoint.malekal.com y, a cambio, proporciona los tres enlaces pjjoint que llevan a esos informes aquí en una nueva respuesta para que podamos consultarlos.

    Como el ángel que eres, te ríes creando una ligereza en mi pecho,
    Tus ojos me penetran,
    (Tu respuesta siempre es 'quizás')
    Ahí fue cuando me levanté y me fui.
    0
  2. elo8876 Mensajes publicados 20 Estado Miembro
     
    Hola,

    gracias por tu respuesta. Al reiniciar el PC, Malwarebytes detectó los puertos USB conectados, pude iniciar el análisis pero se bloquea en un archivo (creo que es un vídeo) en mi disco duro interno. Mientras espero poder hacer lo que me pediste, aquí están los rootkits:

    Archivos: 3
    PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4YSNY2UP\WINRAR_2014_FR_setup[1].exe, En cuarentena, [4352bb75157641f5dc29814502ffc53b],

    PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WIUH0JI4\WINRAR_2014_FR_setup[1].exe, En cuarentena, [464fb0808ffc4ceadc295a6c28d9ba46],

    PUP.Optional.InstallCore, C:\Users\meryem\Downloads\Programs\cdbxp_setup_4.5.4.5306.exe, En cuarentena, [dabb240c0b8056e0f4f88239000119e7],
    0
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    No infectado.
    Analiza tu disco con Avast!, será suficiente.

    --
    Como el ángel que eres, ríes creando una ligereza en mi pecho,
    Tus ojos me penetran,
    (Tu respuesta siempre es 'quizás')
    Fue entonces cuando me levanté y me fui.
    0
    1. elo8876 Mensajes publicados 20 Estado Miembro
       
      ¿Ah, sí? Sin embargo, parece que tiene fallos, estaba segura de que estaba infectado... ¿Y los rootkits, eran realmente maliciosos?
      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
       
      No son rootkits, sino PUP (programas potencialmente no deseados).
      Ver: https://www.malekal.com/adwares-pup-protection/

      En tu caso, son configuraciones en tu caché de internet.
      Nada grave.
      0
    3. elo8876 Mensajes publicados 20 Estado Miembro
       
      De acuerdo, gracias por tu ayuda.
      0