VirTool:Win32/RestauraciónDeManipulaciónDefender

Resuelto
Jensenviolin -  
 Jensenviolin -

Hola,

bueno, no estoy segura si mi computadora está infectada por el virus VirTool:Win32/DefenderTamperingRestore, ni siquiera conocía este virus, pero teniendo dudas sobre una posible infección, inicié el Microsoft Safety Scanner (MSERT) para ver si mi computadora estaba infectada, ya que tenía ciertas sospechas.

Luego, el informe de este escaneo me indicó que estaba infectada por este virus, pero que había sido eliminado correctamente de mi computadora. Después, volví a realizar varias veces el mismo escaneo y mientras analizaba todos mis archivos, siempre aparecía 1 archivo infectado, y al final del escaneo, curiosamente, recibí el informe indicando que no se encontró ningún virus, ni se eliminó ninguno.

Quiero estar completamente segura de que mi computadora no esté infectada por este virus.

¿Pueden ayudarme, por favor?

Gracias de antemano


12 respuestas

MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

Hola

Vamos a comenzar con un diagnóstico del PC:

Lee toda la procedimiento antes de publicar los informes
No los publiques directamente en los mensajes porque son ilegibles e incompletos

Se esperan los informes FRST.txt y Addition.txt

Todos los informes deben ser alojados en https://security-x.fr/up/ y debes indicar los enlaces obtenidos en tu respuesta

---------------------------------------------------------------------------------------------

--> El filtro SmartScreen puede activar una alerta. Haz clic en Acciones o Información adicional y luego en Ejecutar de todos modos

---------------------------------------------------------------------------------------------

--> Descarga la versión FRST de Farbar, compatible con tu sistema y guarda el archivo en tu Escritorio

--> Para un sistema de 32 bits
--> Para un sistema de 64 bits

¿Cómo saber qué versión de 32 bits o 64 bits está ejecutándose en mi sistema?

--> Espera a que tu navegador te ofrezca la descarga para guardar, sin hacer clic en ninguna parte, especialmente en los patrocinadores de la página.
--> Cierra todas las aplicaciones, incluido tu navegador
--> Haz doble clic en FRST.exe y haz clic en Sí para aceptar el aviso legal
--> En Vista, Windows 7 / 8 y 10, debes ejecutar el archivo haciendo clic derecho -> Ejecutar como administrador
--> Espera a que indique La herramienta está lista para funcionar
--> En el menú principal, haz clic en Analizar y espera el tiempo que dure el análisis
--> Al final del escaneo, se crean los informes FRST.txt y Addition.txt. Publica estos informes en tu próxima respuesta.
--> Los informes se guardan en la misma ubicación que la herramienta y en C:\FRST\Logs


0
jensenviolin
 

https://up.security-x.fr/file.php?h=R8bacbd3b0c914a401cbb254ef5594d2d
https://up.security-x.fr/file.php?h=R7b94ba0966849093c5298af15563041b

aquí están los 2 enlaces, espero no haberme equivocado y haber enviado 2 veces los mismos

0
Jensenviolin
 

Lo siento, acabo de leer su correo electrónico.

Me pongo en ello de inmediato,

gracias por su respuesta.

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

Tienes un poco demasiado antivirus en este PC, Windows Defender es más que suficiente.

Desinstala:

=> Avast Antivirus Gratuito
=> Avast Secure Browser

=> McAfee Security Scan Plus
=> McAfee True Key
--> A menos que sea útil

=> Intel® Security Assist

Una vez hecho, elimina los dos informes de tu escritorio, luego vuelve a ejecutar un análisis FRST y publica los nuevos informes.

PD: ¿Puedes copiar/pegar en tu respuesta la detección que encuentra MSERT?


0
Jensenviolin
 

Re,

Sí, entonces con respecto a mis antivirus, quise activar Windows Defender, pero tenía un mensaje que decía que Avast era mi antivirus. Entonces eliminé todos los demás antivirus excepto Avast. No sé si me atrevo a eliminar Avast y luego activar Windows Defender...

Si entendí bien, no puedo activar Windows Defender mientras Avast esté en mi ordenador. Windows me protege con su cortafuegos, pero cuando toco en Protección contra virus y amenazas, se indica que Avast Antivirus está activado. (iniciar-->configuración del pc-->actualización y seguridad-->seguridad de Windows-->protección contra virus y amenazas).

Tengo un poco de miedo, porque lancé el análisis de las amenazas actuales (en Protección contra virus y amenazas) y el análisis es muy largo, no avanza...

Y mis archivos PDF, su ubicación en mi escritorio, el logo se ha convertido en una página en blanco, ya no es el logo al que estaba acostumbrado. Además, algunos de mis archivos descargados, tengo una página en blanco en su lugar...

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

Dos soluciones:

=> O sigues mis instrucciones sin hacer nada por tu cuenta y esperas el tiempo necesario para la reparación

=> O haces cosas por tu cuenta y te las arreglas.

No es posible avanzar si no sigues mis instrucciones y quieres ir más rápido que la música.

Deja de lanzar análisis a diestro y siniestro y haz lo que te pido


0
Jensenviolin
 

Lo siento, tuve miedo porque no estoy acostumbrada a hacer esto,

y cuando recibí el mensaje de Microsoft diciendo que no estaba protegida, me asusté.

Así que quité todos los antivirus que dijiste, y volví a ejecutar FRST.

Aquí están los dos nuevos análisis :

https://up.security-x.fr/file.php?h=R59c350900b59da04047254f817655384
https://up.security-x.fr/file.php?h=R4e22c716a39d2422a6aec286684ed55f

Con respecto al informe de MSERT, no sé cómo encontrarlo, me expresé mal en mi post principal, no es un informe, sino solo una frase que decía :

"El análisis se completó con éxito y no se detectaron virus, spyware ni otro software potencialmente no deseado."

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

¿Y has traducido? , significa:

El análisis se ha completado con éxito y no se han detectado virus, spyware u otro software potencialmente no deseado

******

-> Copia lo que hay AQUÍ de start:: a end:: (sin pegarlo en ningún lado)

--> Abre FRST(o FRST64) como administrador y haz clic en Corregir
Si FRST parece bloquearse o no responde, déjalo funcionando

--> El PC se reiniciará

--> Se creará un archivo fixlog en el mismo lugar que FRST, publícalo como los otros informes

--> La corrección limpiará el firewall, los programas que inicies después pedirán acceso en el primer lanzamiento

--> Abre el centro de seguridad (Windows defender) y dime si todavía tienes el problema.


0
Jensenviolin
 

Aquí está el resultado del FRST

https://up.security-x.fr/file.php?h=R6980414db7ff2bb7c53089ed4dc25ed1

No sé si todavía tengo el problema porque, en principio,

lo supe por un mensaje de Microsoft Safety Scanner.

¿Han visto algún virus en los informes que les he enviado?

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

Ok para el informe.

No, no es una infección, y no hay fallo de seguridad, es una alerta para señalar que Windows Defender está desactivado y se está realizando una corrección.

Pero como había varios AV activos, a pesar de la corrección, la desactivación de Windows Defender estaba presente constantemente, de ahí la detección VirTool:Win32/DefenderTamperingRestore.

Por lo demás, el PC estaba limpio, sin infecciones, solo archivos obsoletos.

*********

¿Qué tal está el centro de seguridad? ¿Está todo bien como a continuación:

*************************

Desinstala Avast Update Helper que debe haber aparecido en la lista de programas.


0
Jensenviolin
 

De acuerdo, bueno, ¡me alegra no haber tenido ningún virus, siempre asusta!

¡Qué bien, no sabía que solo Windows Defender, como antivirus, era suficiente!

Para el centro de seguridad, todo está correcto, excepto "protección contra virus y amenazas", "protección contra ransomware" porque no he configurado OneDrive, en caso de un ataque. Veré si es útil o no.

¿Pudieron estos informes eliminar archivos obsoletos como dicen?

0
Jensenviolin
 

Sí, voy a eliminar Avast Update Helper

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

excepto "protección contra virus y amenazas", "protección contra ransomware" porque no he configurado OneDrive

Simplemente haz clic en "ignorar", no recibirás más la notificación

Para Windows Defender, más detalles AQUÍ y AQUÍ

*************

Si está bien, para terminar, para eliminar automáticamente todos los archivos/carpetas creados por FRST y la herramienta misma, renombra FRST/FRST64.exe a uninstall.exe y ejecútalo.

El procedimiento requiere un reinicio


0
Jensenviolin
 

He eliminado la carpeta FRST. Todo está bien.

Y voy a leer los enlaces sobre Windows Defender.

De todos modos, gracias por tu ayuda y por tus rápidas respuestas.

¡Que tengas un buen día!

0
MisteryBean Mensajes publicados 8948 Fecha de registro   Estado Moderador Última intervención   1 292
 

RE_

Ok, @ más en CCM


0
Jensenviolin
 

Hasta luego

0