PUADlManager:Win32/OfferCore

Resuelto
tenmalade Mensajes publicados 1 Fecha de registro   Estado Membre Última intervención   -  
tenmalade Mensajes publicados 1 Fecha de registro   Estado Membre Última intervención   -

Hola,

Después de una descarga, mi Windows Defender me ha alertado sobre amenazas llamadas PUADlManager:Win32/OfferCore. A pesar de mis intentos de eliminarlas o ponerlas en cuarentena, siempre reaparecen. Gracias a mi insistencia, he logrado aislar una de las dos, pero no hay forma de eliminar la última. He probado AdwCleaner, Rkill y MBAM, pero ninguno detecta estas amenazas, Defender indica que esta amenaza es baja, pero realmente me gustaría deshacerme de ella.

He seguido algunos foros y he utilizado FRST, adjunto los resultados a través de pjoint, espero que sea suficiente.

https://pjjoint.malekal.com/files.php?id=20230417_j15y14z5t815

https://pjjoint.malekal.com/files.php?id=FRST_20230417_g15v9z8v7e14

Agradezco de antemano


1 réponse

MisteryBean Mensajes publicados 8946 Fecha de registro   Estado Modérateur Última intervención   1 291
 

Hola,

No hay infección en este PC.

Atención, casi no tienes espacio en C: y la restauración, por lo tanto, no está activada.

La detección de WD es esto => C:\Users\tenma\Downloads\CheatEngine75.exe, ¿has verificado si está presente en la carpeta de descargas? Si es así, bórralo.

La segunda detección está en la papelera, por lo que hay que vaciarla.

Dime qué dice respecto a estas dos detecciones


0
tenmalade Mensajes publicados 1 Fecha de registro   Estado Membre Última intervención  
 

Hola,

En cuanto a CheatEngine, se trata de la descarga desde la fuente del virus, lo eliminé de inmediato, de ahí la segunda detección en mi papelera. Sin embargo, la segunda amenaza no pudo ser eliminada porque había vaciado la papelera.

Hice un análisis fuera de línea con WD, gracias al cual pude eliminar la amenaza, desde entonces he realizado un análisis completo y defender no encuentra ninguna amenaza.

Para el almacenamiento C:, veré de hacer un poco de espacio, gracias por el consejo.

Te agradezco la respuesta.

0