Error log at startup

Resuelto
Usuario anónimo -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola, tengo un virus que creí haber eliminado, pero ahora se abren dos ventanas de Bloc de notas llamado errorlog al iniciar. ¿Podrían ayudarme a resolver el problema?

2 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Empieza por FRST:

    Sigue el tutorial FRST. ( tómate tu tiempo para leer atentamente - todo está bien explicado ).

    Descarga y ejecuta el escaneo FRST,
    Espera a que termine el escaneo, se mostrará un mensaje indicando que el análisis ha finalizado.

    Se generarán tres informes FRST:
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envía estos 3 informes al sitio https://pjjoint.malekal.com/ para compartirlos.
    En la respuesta, proporciona los 3 enlaces de pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.

    --
    Presiona una tecla para continuar con la desinfección...
    1
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
    Reinicia FRST y luego en tu teclado pulsa la tecla CTRL + Y.
    El bloc de notas se abrirá, copia/pega lo siguiente.

    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2018-04-11] ()
    Startup: C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2018-04-11] ()
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Guarda el contenido desde el menú Archivo y luego Guardar.

    Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corrigir / Fix".
    Puede ser necesario y automático un reinicio.
    Aparece un archivo de texto; copia/pega su contenido aquí en un nuevo mensaje.

    Reinicia el ordenador.

    2)Para protegerte de infecciones extraíbles tipo Wscript (Windows Script Host)
    Descargar e instalar Marmiton
    Haz clic en Desactivar a nivel de Windows Script Host.
    Marmiton bloqueará scripts maliciosos (VBS, VBE, JavaScript, etc) especialmente usados para Propagar ransomware como Locky.

    3)

    Para limpiar los discos extraíbles de virus USB, sigue en orden los pasos del tutorial: inserta uno a uno tus llaves USB y discos duros externos que tengas para limpiarlos. Luego envía los informes a https://pjjoint.malekal.com/ y proporciona los enlaces que lleven a esos informes para que podamos consultarlos.

    Conecta todas las llaves USB y otros periféricos extraíbles.
    • Descargar Remediate VBS Worm
    • Iniciar la opción B
    • Escribe la letra de la llave USB, por ejemplo, E y pulsa Enter

    [COLOR=red]ATENCIÓN: NO INDICAR LA UNIDAD DE TU DISCO DURO![/color]
    • Ve a "Mi PC" y luego al disco "C", debe haber un informe "Rem-VBS.log" en él.

    Abre este informe con el bloc de notas y copia/pega su contenido aquí en una próxima respuesta.

    --
    Por favor presiona cualquier tecla para continuar con la desinfección...
    0
    1. Usuario anónimo
       
      Rem-VBSworm v8.0 =========== - General info: Running under: USER on profile: C:\Users\USER Computer name: J10 Operating System: Microsoft Windows 8.1 Pro Boot Mode: Normal boot Antivirus software installed: Avira Antivirus Windows Defender Malwarebytes Executed on: 2018/04/13 @ 20:35:44.90 =========== - Drive info: Listing currently attached drives: Caption Description VolumeName C: ローカル固定ディスク G: ローカル固定ディスク TRANSCEND Physical drives information: C: \Device\HarddiskVolume2 NTFS G: \Device\HarddiskVolume3 exFAT =========== - Disinfection info: =========== - USB drive info: G: selected USB Device ID: SCSI\DISK&VEN_SANDISK&PROD_SDSSDA240G\4&365B8C26&0&000000 SCSI\DISK&VEN_STOREJET&PROD_TS128GESD400K\000000 WARNING... Possible Andromeda/Gamarue infection... Listing root contents of G: ドライブ G のボリューム ラベルは TRANSCEND です ボリューム シリアル番号は 8063-66A0 です G:\ のディレクトリ 2004/01/08 13:30 510,976 prec.exe 2004/01/08 13:34 2,600 readme.txt 2004/01/08 13:35 767 prec.cnt 2004/01/08 13:35 123,424 prec.hlp 2010/11/07 10:10 papa retraite 2012/09/03 11:08 21,415,874 audacity-win-2.0.2.exe 2013/12/11 19:49 図 2014/04/10 16:28 大学教科書2012 2014/04/10 19:43 HP Photo Creations 2014/04/10 19:45 Sony 2014/04/13 17:58 Iriver Plus4 2014/04/13 18:05 alphabet majuscule 2014/04/17 22:11 本に使う図JPG 2014/04/18 12:21 Epm 2014/05/24 20:24 11,458 神経学者歴史表.xlsx 2014/06/08 16:38 4,737,447 fr niv 2 exo 3.docx 2014/06/08 16:38 仏検2級 exo 1 et 3 2014/08/09 19:13 23,718,584 honto_setup.exe 2014/12/10 06:08 coloriage petits garcon 2014/12/18 15:01 cours de conversation adulte 2015/01/18 16:13 dictee 2015/02/24 10:50 本2015 2015/03/05 12:39 alphabet minuscule 2015/06/05 11:48 108,728,624 iTunesSetup.exe 2015/09/26 16:01 プレゼン用写真 2015/10/19 10:39 histoires exo enfant 2015/12/08 09:51 82,095,136 WacomTablet_6.3.15-1.exe 2016/01/22 08:29 小島比呂志ファイル 2016/04/01 15:37 日本語の本 2016/04/20 21:44 cours de fac 2016/05/13 22:23 論文 USB recovery 2016/05/13 22:25 diskdigger usb recovery appli 2016/08/24 20:13 Izuki cours fr 2016/09/15 10:07 cours de francais feuilles 2016/09/16 14:36 images 2016/09/20 11:59 24,210,616 audacity-win-2.1.0.exe 2016/10/24 21:19 Temp 2016/10/24 21:24 vaio 98 2016/10/24 21:27 cours de francais mama 2016/12/21 14:18 pictures 2017/02/14 11:52 Creema 2017/02/24 11:35 yukisan 2017/03/21 23:01 brain 2017/03/26 10:14 le mystere des scientifique 2017/03/27 12:12 job 2017/03/28 09:53 Plats du jour 2017/03/31 09:37 dialogues 2017/03/31 09:43 delf 2017/03/31 09:59 art 2017/04/04 11:02 guerlain 2017/04/06 11:47 Windows Live Mail 2017/04/10 10:26 $RECYCLE.BIN 2017/06/20 15:11 Banques 2017/12/11 13:05 ukulele 2018/01/10 09:53 FOUND.000 2018/01/28 17:38 credit agricole 2018/03/23 15:32 494,530 商品送付書印刷 _ ネットオフ.pdf 2018/04/11 21:20 Autorun.inf 12 個のファイル 266,050,036 バイト 47 個のディレクトリ 105,400,500,224 バイトの空き領域 USB drive disinfected and files unhidden!! ===================================================== Scan finished at: 20:36:54.06 Send this log only if requested by a helper. ===================================================== Made by @bartblaze Tool to delete VBS autorun worm and unhide files Quarantine folder on: C:\Rem-VBSqt Info: https://bartblaze.blogspot.com/2014/02/remediate-vbs-malware.html
      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Usuario anónimo
       
      ¿Hiciste bien la corrección FRST?
      0
    3. Usuario anónimo
       
      Mi FRST que descargué está en inglés.
      por eso hice clic en el último icono que dice Fix (los demás son scan, Search files, Search Registry)
      0
    4. Usuario anónimo
       
      Al menos, ya no tengo el bloqueador de error en el bloc de notas al iniciar. Muchas gracias.
      0
    5. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Usuario anónimo
       
      ok =) Eliminar la carpeta C:\FRST Termina con una limpieza Malwarebytes Tutorial Malwarebytes Anti-Malware versión gratuita Evita análisis y limpiezas regulares ZHPCleaner, AdwCleaner, no es útil.
      0