No consigo limpiar el pc de virus

Gente necesito ayuda. Hace 1 mes se me fastidió la tarjeta micro sd y me baje un programa para recuperar los archivos. Pues resulta que el programa estaba lleno de virus y me salto windows defender. Cancelé la instalación pero aun así me infecto. 1 mes despues acabo de pasar el malwarebytes y todavía sigue reproduciéndose el condenado. En su momento pase el malwarebytes y ccleaner borrando clave de registro (incluso desde modo a prueba de fallos en w10 con y sin internet). Pero no lo elimina del todo como os pongo en las capturas y vuelve (la lista es mas larga pero es para que os hagáis una idea). No me gustaría tener que formatearlo por que es el pc del curro y tengo movidas instaladas. ¿Alguna idea?

P.D He pasado ahora el ccleaner y me sale esto:
Problema de ActiveX/COM LocalServer32\C:\Windows\SysWOW64\Speech_OneCore\Common\SpeechRuntime.exe -ToastNotifier HKCR\CLSID\{265b1075-d22b-41eb-bc97-87568f3e6dab}


Imagen
Imagen
Imagen
En el listado hay malwares de todo tipo (troyanos, riskware, stealers, backdoors, spywares). Buen surtido de archivos maliciosos tienes en el equipo.

Alguno de ellos está accediendo a tu Sistema y hay otro o el mismo que está recopilando información, por lo que pueden estar recopilando y enviando todo lo que tecleas. Si es el equipo del trabajo y hay información vital sobre tu trabajo, yo que tu me andaba con ojo y formatería directamente. Si MalwareBytes no es capaz de eliminar todas las amenazas por completo, hay que hacerlo de manera manual con alguna herramienta de diagnóstico tipo Farbar, pero para eso necesitarías la ayuda de un especialista.
Creo recordar haber leido que Farbar puede obtener información del últimos mes, pero al haber utilizado CCleaner y haber pasado tanto tiempo, lo más probable es que se haya perdido información importante para obtener todos los datos necesarios de lo que está ocurriendo en el Sistema.

En los foros de Virus y Malware de Microsoft Answers, hay un moderador que suele ayudar en este tipo de casos, pero debes tener en cuenta que aunque lo último siempre es formatear, hay veces que es la única manera de solucionar un problema cunado el equipo está muy infectado (y el tuyo lo está).

Por cierto, ve haciendo copias de seguridad de los archivos importantes que tengas porque como falle el Sistema por intentar eliminar los malwares, o tengas que formatear, necesitarás tener una copia de seguridad para recuperar esa información vital.

POSTDATA: CCleaner está desaconsejado por expertos en seguridad. No se deben utilizar ni limpiadores de registro, ni optimizadores del Sistema.
@Flanders Gracias por la opinión. Es el pc preparado para currar pero no lo uso para eso desde hace meses, solo para jugar. La que me ha liado la maldita tarjeta Sd ratataaaa
No entiendo que iba a arreglar pasar el CCleaner sin haber aislado el problema, pero tal como yo lo veo, te sale más rentable formatear C y reinstalar el SO desde cero.

Sé que la inmensa mayoría recomienda Windows Defender + MalwareBytes, yo no opino igual.
un formateo, yo no me fiaria con tanto virus que se limpie bien todo
Con lo que se tarda hoy día en formatear un pc yo ni me lo pensaba.
Y asegúrate que el Windows 10 que instalas proviene de una fuente fiable (Microsoft) y no instalas software de activación tipo KMSPico y similares.

Saludos.
Aparte del formateo (cosa que puede que yo haga pronto) podrias probar con un disco/usb de rescate del Kaspersky o otro soft que quieras.
Al arrancar desde el cd/dvd/usb el proceso no se veria afectado por todo lo que tiene ahí y por probar que no sea.

Mucha suerte
En otro PC deberías preparar un pincho USB con un sistema operativo de arranque, por ejemplo Linux Ubuntu. Después arranca el PC con el el pincho USB, conecta un disco duro de almacenamiento y haz una copia de los archivos que no puedas perder en el PC infectado antes de reinstalar Windows con un borrado total. Como Windows suele tocar mucho las pelotas es posible que antes de reiniciar con el pincho USB tengas que ajustar Windows para que se apague completamente sin usar el arranque rápido que impide que otros sistemas operativos puedan acceder a su sistema de archivos.
Yo tuve hace muchos años en wxp un virus de esos que se restaura aunque lo borres, por orden de creación localicé el virus creado, cerca estaba el que era su contenedor. "Enganchado" a procesos del sistema para no poder borrarlo.
Usando el
kaspersky tdsskiller pude borrarlo.

Pero cada uno es diferente.

No uso CCcleaner, normalmente tiro de Wise Disk Cleaner (versión antigua antes de tener publicidad o a saber qué. Como va bien, ni cambio [+risas]
De virus no se encarga.)
Gracias a todos. De momento no voy a formatear, voy a intentar localizarlo y borrarlo a mano para aprender. Por suerte no tengo archivo que respaldar por si la lío.
Borrarlos 'a mano' no suele ser eficaz, normalmente al arrancar se vuelven a reproducir, ¿has pensado en agenciarte algún antivirus de pago?, ahora se pueden conseguir con descuento y visto lo visto lo tuyo es eso o formateo profundo.


Y aún así, un antivirus de pago no se si ya te va a rescatar ese ordenador tal y como lo tienes de infectado, pero es una posibilidad. Busca de los mas populares y el que mas te convezca lo instalas. Normalmente tienen 1 mes de prueba sin pagar.

Ah, y borra el Ccleaner de mierda, a mi hace muchísimos años me jodio un PC porque me borró registros importantes.

Si quieres limpiar el pc usa la herramienta de Windows oficial que ya viene instalada.
nuboso84 escribió:Gracias a todos. De momento no voy a formatear, voy a intentar localizarlo y borrarlo a mano para aprender. Por suerte no tengo archivo que respaldar por si la lío.

¿No es más fácil ir directamente al foro de Microsoft Answers y esperar la respuesta que pueda ofrecerte el moderador que está por allí ayudando con el tema de virus y malwares complejos?. Sin un mínimo de conocimientos, va a ser difícil que puedas librarte de tanto malware como tienes, sobre todo porque es más que posible que esos malwares estén asociados a Servicios, Tareas programadas y entradas en el registro o peor aún haber infectado archivos del propio Sistema, por lo que por mucho que elimines los archivos de los malwares manualmente pueden volver a reaparecer, no ser eliminados completamente o cargarte el sistema de arranque de Windows.

Como te indiqué en mi primera respuesta, según siempre leo en el foro de Microsoft Answers, para los casos en los que un malware no puede ser eliminado de manera automática, hay que utilizar la herramienta Farbar. Pero esa herramienta no la puede utilizar cualquiera sin tener ni idea de lo que hace.

Personalmente, yo creo que la opción de formatear es la más adecuada para tu caso, porque es posible que al final solamente vayas a perder el tiempo y no termines de eliminar todos los archivos infectados. Al final estarás con la duda de ¿y si ha quedado algo que no es detectado por ningún anti-malware/antivirus?
nuboso84 escribió:De momento no voy a formatear, voy a intentar localizarlo y borrarlo a mano para aprender.


Imagen
Cuando la cosa se pone así lo mejor es formateo,en 1 horita lo tienes listo.
Puede que me anime a pillarme un antivirus. He visto este
Norton Antivirus Plus 2021 9,99€ 19,99€ (-50%) https://www.amazon.es/dp/B07V9HTCWB?th=1
Lo que ha causado todo, hasta donde yo se, es que Windows Defender no viene configurado por defecto para analizar las unidades extraíbles (al conectar memorias o dispositivos de almacenamiento via USB), y para hacerlo hay que meterse en el registro, las políticas de grupo o la consola de comandos.

A mi el Kaspersky Free me va bien, pero si prefieres seguir con el Windows Defender, hay tutoriales para habilitar el análisis de unidades extraíbles. [beer]
nuboso84 escribió:Puede que me anime a pillarme un antivirus. He visto este
Norton Antivirus Plus 2021 9,99€ 19,99€ (-50%) https://www.amazon.es/dp/B07V9HTCWB?th=1

Fantástico te vas a pillar un antivirus que ha anunciado que trae consigo un minador de criptomonedas. Un plan sin fisuras.

Claro la excusa es que quien quiera dejarlo activo para utilizarlo que lo deje, pero la trampa está en que hará por detrás el antivirus, que de bueno bueno no tiene nada.

Ningún antivirus ofrece un 100% de seguridad, porque la seguridad no existe: lo mismo se pilla un virus, un malware, un ransomware, que puede fallar el disco duro y dejarte totalmente tirado. Lo único efectivo son las COPIAS DE SEGURIDAD y mantenerlas desconectadas de los equipos mientras no se utilicen.

El último consejo que te puedo dar es que dejes de experimentar con los temas de seguridad y que preguntes a gente experta en este tema. Vas a sufrir mucho como sigas haciendo lo que quieras por tu cuenta o te fíes de cualquier información u opinión random que leas en Internet.

Sigo sin entender por qué algo tan vital como la seguridad, la gente prefiere preguntar en un foro cualquiera o leer/ver cualquier información que aparezca por la Red, existiendo foros y portales especializados en seguridad en donde poder preguntar. Esto es como preguntar sobre un tema de salud en un foro cualquiera y no ir a un médico o preguntar a algún profesional sanitario autorizado.

Ñomo escribió:Lo que ha causado todo, hasta donde yo se, es que Windows Defender no viene configurado por defecto para analizar las unidades extraíbles (al conectar memorias o dispositivos de almacenamiento via USB), y para hacerlo hay que meterse en el registro, las políticas de grupo o la consola de comandos.

Totalmente falso. En cuanto introduces un pendrive o disco duro salta el proceso de análisis de Windows Defender. De hecho, incluso ese proceso salta al abrir la tienda de Microsoft.

Tan sencillo de comprobar como abrir el Administrador de tareas o visualizar los procesos con ProcessExplorer
Format c: no hay más, a día de hoy formatear y reinstalar Windows no lleva ni una hora y es la única forma de asegurarte
nuboso84 escribió:Puede que me anime a pillarme un antivirus. He visto este
Norton Antivirus Plus 2021 9,99€ 19,99€ (-50%) https://www.amazon.es/dp/B07V9HTCWB?th=1


Menos el McAfee, que "se cuelga" pilla cualquier otro.. je je je

Fuera bromas, prueba a pasarle el AdwCleaner, esta utilidad la compró Malwarebytes hace tiempo a ver si con esa se limpia. Aunque yo me he hartado de quitar virus de forma manual, desinstalado servicios, borrando claves de registro..
O incluso el Kasperksy Free es bastante conocido.

También se me ocurre, si el hilo es del 1 de julio que tires de Restaurar Sistema de Windows, y te vayas a días antes que pusiste la SD si lo tienes configurado con copias. Por probar..
Hola, en tu caso lo mejor es formatear sin ninguna duda.

Salu2
intenta crear (desde otro equipo limpio) varios usb de arranque con distintos antivirus y escanear el equipo.
Con un poco de suerte quizás logres limpiarlo, pero al final siempre, pero siempre sale a cuenta formatear.

https://support.avast.com/es-es/article ... scue-Disk/

https://www.kaspersky.es/downloads/than ... escue-disk

https://www.pandasecurity.com/es/support/card?id=81011
Prueba usando la maravilla de AdwCleaner, es gratuito, pesa pocos megas y te ayudará a liberar tu PC de tanto adware, spyware y otras.

Este es el enlace: http://es.malwarebytes.com/adwcleaner/

Saludos
Instálate una versión de prueba de algún antivirus de pago (te dan 30 días)

por ejemplo el ESET INTERNET SECURITY V14....le haces un escaneo y miras a ver qué encuentra también...
@nuboso84 Si no tienes nada que respaldar no entiendo la necesidad de pelearte con el virus, a menos que te aburras y quieras entretenerte un rato, pero si dices que vas a pagar por un antivirus...

Formatea de la manera más limpia que puedas. Si puedes borrar todo el disco, todos los discos... mejor.
Poder, se pueden borrar manualmente, pero para eso hay que entender qué hace el virus, como funciona y todo el ecosistema relacionado con este ya que como dicen algunos, puede que lo borres y en el siguiente arranque vuelva a ejecutarse.

Viendo los virus que te marca, uno de ellos es un keyloger casi 100% seguro, así que da por hecho que todo lo que estás escribiendo con tu teclado se está almacenando en un archivo TXT seguramente que posteriormente se enviará a algún sitio en cuanto tengas internet.

Si quieres ir por la vía rápida y segura, el formateo es lo mejor (y más si dices que no tienes nada que te preocupe perder). Si no, te recomendaría buscar pistas sobre los virus que tengas concretamente para ver si encuentras una "disección" (hay gente que se dedica a detonarlos e investigar como funcionan y que hacen). Con eso puedes llegar al núcleo y cargartelo por completo, pero te va a llevar tiempo.

Te dejo el hilo dónde expliqué el virus que tenía yo y como lo detecté: hilo_detectando-un-keylogger-gracias-al-rgb-de-mi-nzxt-x62_2335176
Pierdes mas tiempo leyendo este hilo que formateando
27 respuestas