¿qué es el proceso rsEngineSvc?

Resuelto
wanted6 Mensajes publicados 694 Estado Miembro -  
fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   -

Hola,

Me dirijo a ustedes porque tengo dificultades para eliminar cierto software.

Acabo de ser atrapado por el proceso "rsEngineSvc", rsHelper y rsWSC.

También hay safer web y RAV Vpn, todos del mismo editor Reason Labs.

¿Qué debo hacer?



9 respuestas

  1. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059
     

    Hola,

    Esto estaría relacionado con Reason Core Security, un software Anti Ransomware

    https://reasonlabs.com/

    Puedes analizar y eliminar programas dañinos y virus con RegRun Reanimator

    https://greatis.com/security/reanimator.html

    > Solucionar Problemas
    > Solucionar Problemas de Malware

    Debes mirar en las pestañas de arriba para los tipos de elementos vistos.

    Cuidado, es importante clasificar bien, mediante búsquedas y deducciones y/o análisis de VirusTotal* para eliminar solo virus o elementos innecesarios, porque detecta todo y cualquier cosa, bueno o malo, importante o no, no es un "antivirus", sino más bien una herramienta de análisis que permite ver detalles técnicos sobre elementos posiblemente activos, a veces buenos, a veces malos.

    Muestra detalles como los nombres y la ubicación de los archivos, lo que ofrece pistas a menudo concretas.

    Ya sea marcado en rojo, amarillo, azul o verde, es el usuario quien debe juzgar la relevancia de lo que detecta.

    Marca los elementos a eliminar y no los otros y haz clic en el botón rojo, en todas las secciones donde haya que eliminar, luego ve a Finish! y haz clic en el botón para reiniciar Windows.

    Si no detecta lo suficiente, puedes usar el botón Filter Set o el Inspection Mode para ver todo.

    O Escaneo Multi-Antivirus en Línea

    O cerrando la primera ventana de Reanimator con la X en la parte superior derecha, y la pestaña Reanimator > Anti Spyware Full Check...

    -----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

    El programa VirusTotal Uploader *Descarga la App aquí*

    https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

    Para (Un archivo) > Clic derecho > Enviar a > Virustotal

    (Mostrar archivos ocultos si es necesario en Vista > Opciones > Vista)

    Para obtener los resultados del análisis del archivo por aproximadamente sesenta antivirus, además de la pestaña Detalles para ver si el archivo está firmado y verificado o no, etc.

    Se puede utilizar la opción Reupload para obtener un nuevo análisis del archivo en caso de un archivo reciente poco analizado.

    -----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

    Puedes descargar Autoruns 13.98 aquí, (Es la última versión que va bien) extraer todo en una nueva carpeta y ejecutarlo como administrador.

    https://www.cjoint.com/c/LGgmAC5oNPs

    Tómate tu tiempo, revisa todos los detalles, haz investigaciones.

    En las pestañas "Logon" y "Scheduled Tasks", puedes desactivar o eliminar del inicio automático elementos de terceros innecesarios que no son importantes de Microsoft o Windows ya sea desmarcándolos o mediante clic derecho > Eliminar.

    Mira la pestaña "Servicios", pero no los desactives si a veces son útiles, es mejor pasarlos a modo "Manual" (Para iniciar a demanda) con services.msc de Windows, mediante clic derecho en el botón Inicio > Ejecutar: services.msc

    Los cambios se tendrán en cuenta al reiniciar Windows.

    0
  2. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    Ah, vaya, acabo de hacer un FRST. ¿No prefieres que te lo envíe?


    0
    1. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059
       

      Puedes enviar (Abajo) en un nuevo mensaje, no como comentario, así será más fácil leer este hilo.

      Personalmente, utilizo RegRun, por ejemplo, es más fácil guiarte con eso.

      0
  3. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    ¿Crees que puedo eliminarlos a mano? Estoy en modo seguro y ya he eliminado esos.


    0
    1. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059
       

      ¿Son archivos soportables en tu escritorio?

      ¿Qué pasa cuando intentas eliminarlos?

      Por defecto, ¿se supone que deberían estar ocultos, verdad?

      ¿Son dummies de Reason Core?

      Puedes ocultarlos o desinstalar esos programas con Revo Uninstaller en modo avanzado.

      0
      1. wanted6 Mensajes publicados 694 Estado Miembro 48 > fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención  
         

        No, no hay problema para ellos, pero he encontrado otros con FRST en el system32. Es como cucarachas... Las dejas y te invaden...

        0
      2. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059 > wanted6 Mensajes publicados 694 Estado Miembro
         

        Me parece que ya he intentado su anti ransomware, (sin un paquete así) crea carpetas ocultas por todas partes y las verifica, como un radar, para ver si un programa las ha modificado y bloquea.

        0
      3. wanted6 Mensajes publicados 694 Estado Miembro 48 > fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención  
         

        ¿Son esos archivos insoportables en tu escritorio?

        ¿A qué te refieres con insoportable?


        ¿Qué pasa cuando intentas eliminarlos?

        Funciona, pero hay otros.


        Por defecto, se supone que deberían estar ocultos, ¿no?

        No recuerdo si estaban ocultos o no, pero activo los archivos ocultos por defecto.


        ¿Dummies de Reason Core?

        Sí, y todavía hay más de esas plagas.

        0
  4. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    Estaba pensando en lanzarlos a mano (Gracias Notepad++ y CTRL+F) pero si tienes una mejor idea, estoy dispuesto a escuchar. :)


    0
  5. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    Hago publicaciones dobles o triples, lo siento..

    Pero, ¿qué piensas de triturarlos directamente?


    0
  6. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059
     

    No se publican los informes directamente en el foro, sino en un sitio como piden.

    Lo siento si te he confundido.

    Intenta desinstalar de la forma limpia si puedes con Revo, luego lo que no puedas eliminar, hay otros medios.

    https://www.revouninstaller.com/fr/revo-uninstaller-free-download/

    Prueba RegRun Reanimator, luego me dirás, o haz capturas, pero si buscas un poco, a menudo es sencillo arreglárselas por uno mismo.

    0
    1. wanted6 Mensajes publicados 694 Estado Miembro 48
       

      Perdona por los informes.

      Sí, acabo de instalar Revo para hacerlo. Luego volveré a hacer un FRST.

      Pero en realidad vi que se podía escribir una línea de código para eliminar los archivos y como no conozco el lenguaje ni el funcionamiento, me he dirigido a CCM.

      0
      1. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059 > wanted6 Mensajes publicados 694 Estado Miembro
         

        Reanimator puede hacer todo eso con clics

        Las carpetas, es rmdir /s /q [Ruta]
        Los archivos del /p /f /a:h /a:s /a:r /a:- [Ruta]

        A veces es necesario poner la ruta (Ruta) "entre comillas"

        0
      2. wanted6 Mensajes publicados 694 Estado Miembro 48 > fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención  
         

        Voy a darle un pequeño toque de Reanimator para purificar mi pc

        Y además voy a mantener Revo porque es un software magníficamente genial.

        0
  7. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    ¡MUAHAHA TE TENGO, RAZÓN!


    0
  8. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    No olvidamos purificar a los primos lejanos también MOUHAHAHA !


    0
  9. wanted6 Mensajes publicados 694 Estado Miembro 48
     

    ¡Hop hop hop! Le pedimos al átomo que nos purifique VPN por RAV


    0
    1. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059
       

      Pequeño HS, pero para hacer capturas, puedes usar el software GreenShot

      Soporta la tecla Imprimir pantalla

      Puedes configurarlo para que no se inicie automáticamente al arrancar,

      Luego puedes gestionar los inicios con Autoruns como en mi respuesta #1

      0
      1. wanted6 Mensajes publicados 694 Estado Miembro 48 > fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención  
         

        Estoy en modo seguro con red, pero no hay red, por eso

        0
      2. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059 > wanted6 Mensajes publicados 694 Estado Miembro
         

        Puedes utilizar ciertos programas en modo seguro sin red, como RegRun y Autoruns.

        Si estuvieras en modo con red, también podrías usar VirusTotal Uploader.

        0
      3. wanted6 Mensajes publicados 694 Estado Miembro 48 > fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención  
         

        La purga se ha realizado más de ciberseguridad gracias a FRST.

        0
      4. fabul Mensajes publicados 42111 Fecha de registro   Estado Moderador Última intervención   6 059 > wanted6 Mensajes publicados 694 Estado Miembro
         

        Bueno, si está resuelto, puedes hacer clic en: Resuelto

        @+

        0