• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Desesperado con win32 coinminer

    ...

    1. #1
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Desesperado con win32 coinminer

      Hola, el Windows defender me detecta un virus llamado win32 coinminer bit.
      No hay forma de quitarlo. Además, no puedo ejecutar malwarebytes (por más que le doy,no hace nada), ni tampoco puedo entrar en modo seguro.
      He visto que tengo un proceso denominado winxrv.exe que está consumiendo un 30% de cpu.
      Estoy desesperado, gracias por su ayuda

    2. #2
      Usuario Avatar de Daniel0312
      Registrado
      ene 2018
      Ubicación
      Argentina
      Mensajes
      1.680

      Re: Desesperado con win32 coinminer

      Hola & Bienvenido a ForoSpyware Sigue estos pasos sin alterar el orden

      Descarga estos programas pero no los ejecutes aun :

      ● AdwCleaner
      ● MalwareBytes Anti-Malware
      ● ZHP Cleaner (click en boton Telecharger de la pag.)
      ● Junkware Removal Tool
      ● Ccleaner

      --------------------------

      [AdwCleaner]
      ●Instala & Ejecuta AdwCleaner & Actualiza
      ●Cierra todos los programas y clickea en el boton "Scan"
      ●Una vez terminado el analisis, elimina lo encontrado

      [Malwarebytes Anti-Malware]
      ●Descarga & Eejecuta Malwarebytes Anti-Malware
      ●Actualiza dando click en la parte derecha "Estado de analisis" en "Actualizaciones:Actual" clickea en "actual" yespera a que termine de buscar y descargar las ultimas actualizaciones.
      ●Vamos a la seccion "Analizar" y seleccionamos "Analisis personalizado" y seguidamente en "Configurar analisis" y seleccionamos las casillas:
      →Analizar objetos en memoria
      →Analizar configuracion de inicio y de registro
      →Analizar dentro de los archivos
      →Analizar en busca de rootkits
      ●Seleccionamos todos los discos (incluidos cd/dvd) y esperamos a que termine de analizar
      ●Una vez terminado de analizar, seleccionamos todo lo detectado y enviamos a CUARENTENA y eliminamos (reiniciamos si se le pide)
      ●Pega su reporte → *fijese en fecha y hora*

      [ZHPCleaner]
      ●Descarga ZHPCleaner & Instala.
      ●Cierra todos los programas abiertos y clickea en el boton "Scanner" y espera a que termine
      ●Presiona en el boton "Reparar"
      ●Cierra todos los programas & reinicia la pc y pega el reporte que esta dentro del archivo llamado "ZHPCleaner"

      [Junkware Removal Tool]
      ●Deshabilita temporalmente tu antivirus -> Como deshabilitar temporalmente mi antivirus
      ●Ejecuta el archivo "JRT.exe" como administrador (en windows 7 y 8/8.1 click derecho ejecutar como administrador)
      ●Presiona cualquie tecla para que empieze el proceso Junkware Removal Tool
      ●Al finalizar, un registro (JRT.txt) se guardara en el escritorio y se abrirá automáticamente, pegas en tu siguiente respuesta

      [Ccleaner]
      ●Descarga & Instala Ccleaner
      ●Actualiza Ccleaner clickeando en el boton "Buscar actualizaciones"
      ●En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en "[COLOR="#008000"]Ejecutar limpiador[/COLOR"
      ●Clic en la pestaña "Registro" > clic en "Buscar problemas" esperas que termine > clic en "Reparar seleccionadas."
      ●Haces una copia de seguridad dando en "Si"
      ●Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno

      Recuerda pegar los reportes de MalwareBytes , AdwCleaner y Junkware Removal Tool y comentar como va la pc o si sigue los problemas

    3. #3
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Re: Desesperado con win32 coinminer

      HOla,
      Gracias por contestar.
      Seguí tus instrucciones pero.. sólo pude ejecutar AdwCleaner, ZHPCleaner y JRT.
      Malwarebytes no abre ni hace nada al ejecutarlo es como si no existiese y Ccleaner se queda colgado cuando ejecuto el limpiador, se queda en el 16% y de ahí no pasa.
      De todos modos, pego los informes mencionados en los tres que pude ejecutar:

      AdWare

      # AdwCleaner 7.0.8.0 - Logfile created on Tue Mar 06 17:54:21 2018
      # Updated on 2018/08/02 by Malwarebytes
      # Database: 2018-03-05.3
      # Running on Windows 10 Home (X64)
      # Mode: scan
      # Support: https://www.malwarebytes.com/support

      ***** [ Services ] *****

      PUP.Optional.SpyHunter, SpyHunter 4 Service
      PUP.Adware.Heuristic, a43cd576cc59d4ccaecd17e438eaedc7


      ***** [ Folders ] *****

      PUP.Optional.Legacy, C:\Users\YOLA_OSCAR\AppData\Roaming\browsers
      PUP.Optional.Legacy, C:\Users\YOLA_OSCAR\Documents\TotalAV
      PUP.Optional.FastDataX, C:\Program Files (x86)\FastDataX
      PUP.Optional.FastDataX, C:\Users\YOLA_OSCAR\AppData\Local\FastDataX
      PUP.Optional.OneSystemCare, C:\Users\YOLANDA\AppData\Roaming\OneSystemCare
      PUP.Optional.OneSystemCare, C:\Users\YOLA_OSCAR\AppData\Roaming\OneSystemCare
      PUP.Optional.SystemHealer, C:\Users\YOLANDA\AppData\Roaming\SystemHealer
      PUP.Optional.SystemHealer, C:\Users\YOLA_OSCAR\AppData\Roaming\SystemHealer
      PUP.Optional.SpyHunter, C:\Users\YOLA_OSCAR\AppData\Roaming\Enigma Software Group
      PUP.Optional.SpyHunter, C:\sh4ldr
      PUP.Optional.SpyHunter, C:\sh4ldr
      PUP.Optional.ProxyGate, C:\Program Files (x86)\ProxyGate
      PUP.Optional.iCommerce, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Up Pro
      PUP.Optional.iCommerce, C:\Program Files (x86)\Up Pro
      Trojan.Agent, C:\Users\YOLA_OSCAR\AppData\Roaming\WidModule
      Adware.NeoBar, C:\Program Files (x86)\seyizDCNnFUn
      Adware.NeoBar, C:\Program Files (x86)\pBsTWTvYOXtU2
      Adware.NeoBar, C:\Program Files (x86)\mexiCphuiIE
      Adware.NeoBar, C:\Program Files (x86)\GveoMZenU
      Adware.NeoBar, C:\Program Files (x86)\zKUGIuVeiGvyC
      Adware.NeoBar, C:\Program Files (x86)\eDQUsUcxIryKmPtCCUR
      PUP.Optional.PremiumDownloadManager, C:\Users\YOLA_OSCAR\AppData\Local\DownloadManager
      Trojan.Agent.Generic, C:\Program Files (x86)\texttotalk
      PUP.Optional.1stBrowser, C:\Users\YOLA_OSCAR\AppData\Roaming\SPI
      PUP.Adware.Heuristic, C:\Program Files\e6a9daabafb4196aa4b6da3805631c6f
      PUP.Adware.Heuristic, C:\Program Files\36598888e5aa090dfadeb466aa1f3060
      PUP.Adware.Heuristic, C:\ProgramData\6d090908-2085-0
      PUP.Adware.Heuristic, C:\ProgramData\6d090908-74f5-1
      PUP.Adware.Heuristic, C:\ProgramData\82e8f6ec-2e23-0
      PUP.Adware.Heuristic, C:\ProgramData\82e8f6ec-5bd5-1


      ***** [ Files ] *****

      PUP.Optional.Legacy, C:\Users\YOLA_OSCAR\Downloads\TOTALAV.EXE
      PUP.Optional.Legacy, C:\Users\YOLA_OSCAR\appdata\local\installationconfiguration.xml
      PUP.Optional.Legacy, C:\Users\YOLA_OSCAR\AppData\Roaming\Mozilla\Firefox\Profiles\oiq9fto1.default\invalidprefs.js
      Adware.Linkury, C:\Users\YOLA_OSCAR\AppData\Local\PO.DB
      PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
      PUP.Optional.SpyHunter, C:\Windows\SysNative\drivers\EsgScanner.sys
      Trojan.Downloader, C:\ProgramData\service.exe
      Trojan.Downloader, C:\Users\All Users\service.exe
      Trojan.Agent.E, C:\Users\YOLA_OSCAR\AppData\Local\Temp\2.exe
      PUP.Adware.Heuristic, C:\\Users\YOLA_OSCAR\AppData\Roaming\Nesaluta\syncversion.exe
      PUP.Adware.Heuristic, C:\\Users\YOLA_OSCAR\AppData\Roaming\Sakinot\syncversion.exe


      ***** [ DLL ] *****

      No malicious DLLs found.

      ***** [ WMI ] *****

      No malicious WMI found.

      ***** [ Shortcuts ] *****

      No malicious shortcuts found.

      ***** [ Tasks ] *****

      PUP.Optional.SpyHunter, SpyHunter4Startup
      PUP.Optional.SpyHunter, SpyHunter4Startup
      Adware.Agent, System Idle
      Adware.NeoBar, VTsFYYvpoVEusFPoU2


      ***** [ Registry ] *****

      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
      PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      PUP.Optional.Wajam, [Key] - HKU\S-1-5-21-1829264588-2797222613-321778624-1001\Software\WajIEnhance
      PUP.Optional.Wajam, [Key] - HKCU\Software\WajIEnhance
      PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\SrcAAAesom Browser Enhancer
      PUP.Optional.FastDataX, [Key] - HKU\S-1-5-21-1829264588-2797222613-321778624-1001\Software\FastDataX
      PUP.Optional.FastDataX, [Key] - HKCU\Software\FastDataX
      PUP.Optional.FastDataX, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FastDataX_is1
      PUP.Optional.OneSystemCare, [Key] - HKU\S-1-5-21-1829264588-2797222613-321778624-1001\Software\One System Care
      PUP.Optional.OneSystemCare, [Key] - HKCU\Software\One System Care
      PUP.Optional.NeoBar.ChrPRST, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A
      PUP.Optional.SystemHealer, [Key] - HKU\S-1-5-21-1829264588-2797222613-321778624-1001\Software\System Healer
      PUP.Optional.SystemHealer, [Key] - HKCU\Software\System Healer
      PUP.Optional.MyWebShield, [Key] - HKCU\Software\Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}
      PUP.Optional.ShopMania, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{40369812-21FB-4BE0-8508-387636F329D1}_is1
      PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
      PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\EnigmaSoftwareGroup
      PUP.Optional.SpyHunter, [Key] - HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\SpyHunter4.exe
      PUP.Optional.ProxyGate, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1EC095EE-8CA3-43D6-B9F5-0C55B82ED3D7}}_is1
      PUP.Optional.iCommerce, [Key] - HKLM\SOFTWARE\SHMADDON
      Adware.NeoBar, [Key] - HKLM\SOFTWARE\Classes\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}
      Adware.NeoBar, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}
      PUP.Optional.BProtect, [Value] - HKCU\Software\Microsoft\Internet Explorer\TabbedBrowsing | bProtectShowTabsWelcome
      Adware.DNSUnlocker, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
      Trojan.Agent.Generic, [Key] - HKLM\SOFTWARE\texttotalk
      PUP.Optional.TotalAV, [Key] - HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant
      PUP.Optional.TotalAV, [Key] - HKLM\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant


      ***** [ Firefox (and derivatives) ] *****

      PUP.Optional.Legacy, SearchProvider found: ss.websearch.ask.com - Ask Search
      PUP.Optional.Legacy, SearchProvider found: websearch.ask.com - Ask.com
      PUP.Optional.Modext, Plugin found: System Table -


      ***** [ Chromium (and derivatives) ] *****

      No malicious Chromium entries.

      *************************

      C:/AdwCleaner/AdwCleaner[C0].txt - [37485 B] - [2017/3/4 1:32:15]
      C:/AdwCleaner/AdwCleaner[C2].txt - [3371 B] - [2017/6/4 19:29:53]
      C:/AdwCleaner/AdwCleaner[S0].txt - [38540 B] - [2017/3/4 1:28:55]
      C:/AdwCleaner/AdwCleaner[S1].txt - [2895 B] - [2017/6/4 19:29:3]


      ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt ##########

    4. #4
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Re: Desesperado con win32 coinminer

      ZHPCleaner

      ~ ZHPCleaner v2018.3.6.47 by Nicolas Coolman (2018/03/06)
      ~ Run by Administrador (Administrator) (06/03/2018 20:08:21)
      ~ Web: https://www.nicolascoolman.com
      ~ Blog: https://nicolascoolman.eu/
      ~ Facebook : https://www.facebook.com/nicolascoolman1
      ~ State version : Version OK
      ~ Certificate ZHPCleaner: Legal
      ~ Type : Reparar
      ~ Report : C:\Users\Administrador.NUEVOHP\Desktop\ZHPCleaner.txt
      ~ Quarantine : C:\Users\Administrador.NUEVOHP\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
      ~ UAC : Activate
      ~ Boot Mode : Normal (Normal boot)
      Windows 10 Home, 64-bit (Build 16299)


      ---\\ Alternate Data Stream (ADS). (0)
      ~ No malintencionados o innecesarios artículos encontrados.


      ---\\ Servicios (0)
      ~ No malintencionados o innecesarios artículos encontrados.


      ---\\ Navegadores de Internet (0)
      ~ No malintencionados o innecesarios artículos encontrados.


      ---\\ Hosts carpeta (1)
      ~ El archivo hosts es legítimo (62)


      ---\\ Tareas automáticas programadas. (0)
      ~ No malintencionados o innecesarios artículos encontrados.


      ---\\ Explorador ( Archivos, Carpetas ) (15)
      MOVIDO carpeta: C:\Windows\Temp\gA829.tmp.exe =>Heuristic.Suspect
      MOVIDO carpeta: C:\Windows\Temp\gA82A.tmp.exe =>Heuristic.Suspect
      MOVIDO carpeta: C:\Windows\Prefetch\MAXIBUYADDONINSTALLER-CH.EXE-DCB0BA2E.pf =>PUP.Optional.StartPage
      MOVIDO carpeta: C:\Windows\Prefetch\MAXIBUYADDONINSTALLER-CH.TMP-1ED54FF7.pf =>PUP.Optional.StartPage
      MOVIDO carpeta: C:\Windows\Prefetch\MAXIBUYADDONINSTALLER-CH.TMP-EF8227CE.pf =>PUP.Optional.StartPage
      MOVIDO carpeta: C:\Windows\Prefetch\ONESYSTEMCARE.TMP-52B2779A.pf =>PUP.Optional.OneSystemCare
      MOVIDO carpeta: C:\Windows\Prefetch\ONESYSTEMCARE.TMP-EE20CDC7.pf =>PUP.Optional.OneSystemCare
      MOVIDO carpeta: C:\Windows\Prefetch\TOTALAV.EXE-91252587.pf =>.SUP.TotalAV
      MOVIDO carpeta: C:\Documents and Settings\YOLA_OSCAR\Downloads\26051-685392-utorrent.exe [BitTorrent Inc. - µTorrent] =>BitTorrent (P2P)
      MOVIDO archivo*: C:\ProgramData\01158c4fbe964c6781d994e164a3b1c5 =>Adware.CrossRider
      MOVIDO archivo*: C:\ProgramData\1bb7b3cc065f442393a49544ed7dedd8 =>Adware.CrossRider
      MOVIDO archivo*: C:\ProgramData\707265b99731475084ce484fd155d9be =>Adware.CrossRider
      MOVIDO archivo*: C:\ProgramData\9730bc386bb24c98867d8bb3c03f021a =>Adware.CrossRider
      MOVIDO archivo*: C:\ProgramData\9b4a882db1944648bb4b6e1d85d95ba6 =>Adware.CrossRider
      MOVIDO archivo*: C:\ProgramData\SecuritySuite =>.SUP.ScanGuard


      ---\\ Registro ( Claves, Valores, Datos) (6)
      BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\e6a9daabafb4196aa4b6da3805631c6f [SearchAwesome] =>Adware.SearchAwesome
      BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\SrcAAAesom Browser Enhancer [] =>PUP.Optional.Wajam
      BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{80996859-D019-B9D9-6199-C959B1191AD9} [Search the Web (Yahoo)] =>Adware.YahooPowered
      BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Iminent\inst\Bootstrapper\ [No Folder] =>PUP.Optional.IMBooster
      BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Iminent\inst\ [No Folder] =>PUP.Optional.IMBooster
      BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Iminent\ [No Folder] =>PUP.Optional.IMBooster


      ---\\ Resumen de elementos en su estación de trabajo (11)
      https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect
      https://nicolascoolman.eu/2017/01/27...-et-infection/ =>PUP.Optional.StartPage
      https://nicolascoolman.eu/2017/01/27...-et-infection/ =>PUP.Optional.OneSystemCare
      https://nicolascoolman.eu/2017/10/30/sup-totalav/ =>.SUP.TotalAV
      https://nicolascoolman.eu/2017/01/27...-et-infection/ =>BitTorrent (P2P)
      https://nicolascoolman.eu/2017/03/11...al-crossrider/ =>Adware.CrossRider
      https://nicolascoolman.eu/2017/12/21/sup-scanguard/ =>.SUP.ScanGuard
      https://nicolascoolman.eu/2017/09/15...searchawesome/ =>Adware.SearchAwesome
      https://nicolascoolman.eu/2017/02/24...ptional-wajam/ =>PUP.Optional.Wajam
      https://nicolascoolman.eu/2017/01/27...-et-infection/ =>Adware.YahooPowered
      https://nicolascoolman.eu/2017/09/08/adware-imbooster/ =>PUP.Optional.IMBooster


      ---\\ Limpieza adicional. (55)
      ~ Clave de registro Tracing borrados (55)
      ~ Quitar los antiguos informes de ZHPCleaner. (0)


      ---\\ Resultado de la reparación.
      ~ Reparación llevada a cabo con éxito
      ~ falta este navegador! (Google Chrome)
      ~ falta este navegador! (Opera Software)


      ---\\ STATISTIQUES
      ~ Items escaneado : 989
      ~ Items encontrado : 0
      ~ artículos cancelados : 0
      ~ Items opciones : 0/7
      ~ Ahorro de espacio (bytes) : 0


      ~ End of clean in 00h00mn11s

      ---\\ Reporte (2)
      ZHPCleaner-[S]-06032018-20_07_39.txt
      ZHPCleaner-[R]-06032018-20_08_32.txt

    5. #5
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Re: Desesperado con win32 coinminer

      JRT

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Malwarebytes
      Version: 8.1.4 (07.09.2017)
      Operating System: Windows 10 Home x64
      Ran by Administrador (Administrator) on 06/03/2018 at 20:27:56,44
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




      File System: 1

      Successfully deleted: C:\WINDOWS\system32\Tasks\One System Care Delayed (Task)



      Registry: 0





      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 06/03/2018 at 20:30:58,12
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    6. #6
      Usuario Avatar de Daniel0312
      Registrado
      ene 2018
      Ubicación
      Argentina
      Mensajes
      1.680

      Re: Desesperado con win32 coinminer

      Como va el problema? Asi te doy unos pasos mas si es que sigue

    7. #7
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Re: Desesperado con win32 coinminer

      Hola,
      Gracias por la ayuda.
      El problema persiste, el Windows Defender continúa detectando el Coinminer.
      Tal como te puse ayer, no pude ejecutar Malwarebytes (no hace nada al ejecutarlo), ni tampoco el CCleaner (se queda en el 16%).
      No sé qué hacer la verdad

    8. #8
      Usuario Avatar de Daniel0312
      Registrado
      ene 2018
      Ubicación
      Argentina
      Mensajes
      1.680

      Re: Desesperado con win32 coinminer

      Deshabilita temporalmente tu antivirus -> Desactivar temporalmente mi antivirus


      ●Descarga Rkill te enviara a una pagina para que selecciones que descargaras como esta:

      ●Selecciona iExplore.exe


      ●Descarga HitmanPRO
      ●Ejecuta como administrador
      ●Clickea la casillas de los terminos y condiciones y luego en Siguiente
      ●Deja la casilla marcada como esta y rellena con tu correo electronico
      ●Clickea en Siguiente y esperas a que termine de escanear y luego en Siguiente al terminar
      ●Activas la licencia gratuita y rellena de nuevo con tu correo
      ●Comenzara a eliminar y aprieta en Siguiente para terminar.


      ●Descarga DrWebCurelt
      ●Ejecuta ahora DrWebCureIt. rramienta puede tardar muchísimo en realizar su escaner, pero ármate de paciencia y déjala que termine su trabajo.
      ●El reporte de DrWebCureIt es : C:\users\%userprofile%\appdata\local\temp\log.txt
      ●Así que primero tendras que mostrar Archivos y Carpetas Ocultos -> Listado de procedimientos

      En cuanto a su reporte ya que es muy extenso solo dejame las partes donde haya detectado algo.
      Un ejemplo como en este post: Virus de acceso directo (Solucionado)


      ●Descarga Eset Online Scanner
      ●Ejecuta como administrador Eset
      ●Marca las casilla "Habilitar la deteccion de aplicaciones potencialmente no deseadas"
      click en "Configuracion Avanzada" y marca estas casillas:
      →Analizar en busca de aplicaciones potencialmente indeseables.
      →Analizar en busca de aplicaciones potencialmente peligrosas.
      →Activar la tecnología Anti-Stealth.
      →Limpiar amenazas automaticamente
      ●Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
      Cuando acabe haz clic en Finalizar
      ●Localiza y pega el reporte ubicado en C:\users\%userprofile%\appdata\local\temp\log.txt

      ●Pero para acceder a esta carpeta necesitas Ver archivos ocultos en todos los Windows


      ●Descarga Defragger -> https://www.ccleaner.com/defraggler/download
      ●Clickea en el boton Ccleaner.com para comenzar la descarga.
      ●Ejecuta como administrador Defragger
      ●Selecciona el disco C: y presiona en Analizar una vez que termine, aprieta en Desfragmentar
      ¡¡Esto puede durar mucho, hazlo en hora o dia que estes ocupada


      ●Descarga MalwareBytes Anti-Rootkit
      ●Cierra todos los programas abiertos
      ●Ejecuta como administrador y selecciona la ruta donde quieres que se extraiga
      ●Click en el boton Next y comprobara si hay actualizaciones.
      Deja que termine de escanear

      Recuerda pegarme sus reportes salu2

    9. #9
      Usuario Avatar de Ocl1972
      Registrado
      mar 2018
      Ubicación
      España
      Mensajes
      7

      Re: Desesperado con win32 coinminer

      Perdona, pero qué hago con Rkill?

    10. #10
      Usuario Avatar de Daniel0312
      Registrado
      ene 2018
      Ubicación
      Argentina
      Mensajes
      1.680

      Re: Desesperado con win32 coinminer

      Cita Originalmente publicado por Ocl1972 Ver Mensaje
      Perdona, pero qué hago con Rkill?
      Descargalo y ejecutalo Espero los otros reportes.

    Página 1 de 2 12 ÚltimoÚltimo