¿Malware o virus?

sebkermagen -  
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   -

Hola,

Regularmente tengo malware reportado por Malwalbytes, y me gustaría saber si mi PC está infectado por algo más grave.


Gracias de antemano por su ayuda

Seb


7 respuestas

MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

Hola

Vamos a comenzar con un diagnóstico del PC:

Lee toda la procedimiento antes de publicar los informes
No los publiques directamente en los mensajes porque son ilegibles e incompletos

Se esperan los informes FRST.txt y Addition.txt

Todos los informes deben estar alojados en https://security-x.fr/up/ y debes indicar los enlaces obtenidos en tu respuesta

---------------------------------------------------------------------------------------------

--> El filtro SmartScreen puede activar una alerta. Haz clic en Acciones o Información adicional y luego en Ejecutar de todos modos

---------------------------------------------------------------------------------------------

--> Descarga la versión FRST de Farbar, compatible con tu sistema y guarda el archivo en tu Escritorio

--> Para un sistema de 32 bits
--> Para un sistema de 64 bits

¿Cómo saber qué versión de 32 bits o 64 bits está ejecutándose en mi sistema?

--> Espera a que tu navegador te ofrezca la descarga para guardar, sin hacer clic en ningún lugar, especialmente no en los patrocinadores de la página.
--> Cierra todas las aplicaciones, incluidos tu navegador
--> Haz doble clic en FRST.exe y haz clic en Sí para aceptar el Disclaimer
--> En Vista, Windows 7 / 8 y 10, debes ejecutar el archivo haciendo clic derecho -> Ejecutar como administrador
--> Espera a que indique Que la herramienta está lista para funcionar
--> En el menú principal, haz clic en Analizar y espera el tiempo de análisis
--> Al final del escaneo, se crean los informes FRST.txt y Addition.txt. Publica estos informes en tu próxima respuesta.
--> Los informes se guardan en la misma ubicación que la herramienta y en C:\FRST\Logs


3
sebkermagen
 

ok, gracias, está hecho, acabo de ponerlo en mi respuesta.

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

No hace falta hacer UP, somos voluntarios y respondemos cuando podemos (igual que tú)

Intenta publicar el informe de Malwarebytes donde tenías todas las detecciones, porque en el último solo hay una línea que no aporta mucho.

=> Haz clic en la pestaña Informe
=> Selecciona el archivo correspondiente --> Haz clic en ver el informe
=> Haz clic en exportar --> Archivo de Texto (TXT)
=> Se abre el cuadro de diálogo Guardar archivo
=> Dale un nombre y guárdalo en el Escritorio
=> Aloja el informe en https://security-x.fr/up/ e indica el enlace en tu próxima respuesta.


1
sebkermagen > MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención  
 

Hola,

Ok, no hay problema, disculpa. Es solo que tengo 6 horas de diferencia, y por eso estoy un poco desfasado en cuanto a la respuesta. Gracias de todos modos.

Aquí están los informes de MB, tengo dos donde hay detecciones. En el último, ya no hay nada detectado:

https://up.security-x.fr/file.php?h=Rff9076b35c0f4050e741af9c00df450f

https://up.security-x.fr/file.php?h=Rff9076b35c0f4050e741af9c00df450f

¿Han visto los informes anteriores proporcionados por FRST?

Si no, las alertas siguen llegando cuando abro ciertos sitios web, como Sofoot.com. Siempre alerta classerver.com, puerto 443:

¡Gracias de antemano!

0
sebkermagen > MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención  
 

No puedo publicar mi respuesta, estoy haciendo una prueba con una frase simple

0
jeanbern Mensajes publicados 13740 Fecha de registro   Estado Colaborador Última intervención   5 136
 

Hola,

Gracias por ser un poco más preciso acerca de esos "malwares o virus".

Por otro lado, ¿con qué herramientas los has identificado?


1
sebkermagen
 

También tuve un cursor de ratón que se movió solo.

Son PUP detectados por Malwarebytes.

Hice un escaneo ayer, encontró 12, que fueron puestos en cuarentena.

Hoy hice otro escaneo, encontró 11 más, aunque no he hecho nada especial en mi PC.

Por eso me preocupa que haya un virus en mi PC que esté produciendo estos PUP.

Y me ha bloqueado varias veces sitios web mientras navego por mis sitios habituales... Es extremadamente extraño. Habla de classerver.com...

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

No hay nada especial en los informes de FRST, por eso te pedía los informes de Malwarebytes.

¿Estás conectado en Chrome? ¿Has activado la sincronización?

Intenta esto:

=> Abre Chrome y escribe chrome://settings/ en la barra de direcciones
=> Haz clic en Sincronización bajo tu perfil
=> Haz clic en Gestionar datos sincronizados en Google Dashboard
=> Abajo, haz clic en Reiniciar sincronización
=> Esto te desconectará de Chrome, luego cierra Chrome

Toda la información que se ha sincronizado con tu cuenta se eliminará, pero permanecerá en tu Chromebook. Esto significa que información como los marcadores,
las aplicaciones y las extensiones presentes en el Chromebook no se mostrarán si activas la sincronización en otra computadora.

****************

--> Copia lo que se encuentra aquí https://textup.fr/669300cZ desde start:: hasta end:: (sin pegarlo en ningún lado)

--> Abre FRST (o FRST64) como administrador y haz clic en Corregir
Si FRST parece bloquearse o no responde, déjalo funcionar

--> La PC se reiniciará

--> Se creará un archivo fixlog en el mismo lugar que FRST, publícalo como los otros informes

****************

Reinicia un escaneo de Malwarebytes y/o verifica si aún tienes las alertas


0
sebkermagen
 

Gracias por tu respuesta.

No encuentro "Reiniciar la sincronización".

después, ¿no riesgo perder mis favoritos?

--

Voy a probar la otra manipulación mañana por la mañana en casa, te lo publicaré en un comentario tan pronto como termine :)

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

OK, ha cambiado, pero como no uso Chrome, no estoy al día.

Haz así:

=> Abre Chrome y escribe chrome://settings/ en la barra de direcciones
=> Haz clic en Desactivar bajo Google y tú, y luego haz clic de nuevo en Desactivar

=> Continúa con el procedimiento indicado más arriba

Después, ¿no correré el riesgo de perder mis marcadores?

Aparentemente, no has leído:

Toda la información que se ha sincronizado con tu cuenta se elimina, pero permanece en tu Chromebook. Esto significa que información como los marcadores,
las aplicaciones y las extensiones presentes en el Chromebook no aparecerán si activas la sincronización en otro ordenador.

Por si acaso, puedes hacer una copia de seguridad:

=> Copia/pega chrome://bookmarks/ en la barra de direcciones

=> En la parte superior derecha, haz clic en los tres puntos

=> Haz clic en Exportar marcadores

=> Elige la ubicación de la copia de seguridad y Guardar


0
sebkermagen
 

Hola,

Gracias por tu respuesta.

He desincronizado.

Hice la manipulación y aquí está el informe:

https://up.security-x.fr/file.php?h=Re353195d42992cb95cd2fda872c6fd09

Realicé un análisis MLB, no hay nuevas amenazas.

Sin embargo, todavía tengo las alertas, en Chrome pero también con Mozilla. En el sitio sofoot.com en particular.

Gracias de antemano por tu ayuda.

(todavía tengo problemas con el foro, no publica mi primer mensaje)

0
sebkermagen
 

Hola,

Gracias por tu respuesta.

He desincronizado.

He hecho la manipulación y aquí está el informe:

0
sebkermagen > sebkermagen
 

https://up.security-x.fr/file.php?h=Re353195d42992cb95cd2fda872c6fd09

0
sebkermagen > sebkermagen
 

He lanzado un análisis de MLB, no hay nuevas amenazas.

Sin embargo, aún tengo las alertas, tanto en Chrome como en Mozilla. Especialmente en el sitio sofoot.com.

Gracias de antemano por tu ayuda.

0
sebkermagen > sebkermagen
 

He lanzado un análisis de MLB, no hay nuevas amenazas.

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_ ¿es una alerta de Malwarebytes la que tienes? porque, acabo de intentar y no tengo ninguna alerta


0
sebkermagen
 

Sí, es una alerta de MLB, como la que puse en la captura de pantalla en un mensaje anterior. También sucede con Google Drive. Classerver.com marca eso.

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

Malwarebytes Browser guard lo detecta en el sitio, pero me deja acceder:

Casseserver.com no parece ser muy peligroso según Virustotal, ver AQUÍ

Para mí, no corres mucho riesgo, puedes poner estos sitios en exclusiones, de todas formas, no puedes hacer mucho, ya que es una redirección al sitio y no a tu PC

Puedes intentar ver si proviene de una extensión creando una cuenta nueva:

=> Haz clic en la esquina superior derecha en Chrome en el ícono de busto

=> Haz clic en Agregar => Continuar sin cuenta => crea una cuenta con cualquier nombre

=> Haz clic en continuar y Chrome se iniciará en esta cuenta (cierra el otro Chrome con tu perfil)

=> Dirígete a Sofoot y Drive y verifica si todavía tienes alertas

=> Para volver a tu perfil, haz clic nuevamente en el busto y selecciona tu perfil


0
sebkermagen
 

Gracias MisteryBean por tu respuesta.

He intentado con una cuenta nueva, como se recomendó, y la alerta sigue apareciendo. Entonces debe venir del sitio.

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

OK, intenta ver si puedes ponerlo en exclusión en Malwarebytes.

Para eliminar automáticamente todos los archivos/carpetas creados por FRST y la herramienta misma, renombra FRST/FRST64.exe a uninstall.exe y ejecútalo.

El procedimiento requiere un reinicio

@ más en CCM


0