Guía para desinfección y detección de malware

Ivan007valla

Muchas gracias @AikonCWD me ha venido bien para el pc del curro. Que es heredado y me da que el anterior no se preocupaba mucho por este tema xD

Y también porque me ha llegado hace poco desde mi propio correo el típico mail de mándame Bitcoin a blablabla o comparto un vídeo tuyo dándote placer.

Estaba a punto de comprar los bitcoins.

1 respuesta
vincen

#151 En unos dias te llegarán correos con una de tus contraseñas en el titulo del email.

A mi llevan toda la semana enviandome mails con contraseñas que hace años que no uso o son las tipicas para webs que te registrar para 1 vez.
Son las contraseñas del leak masivo de pass del año pasado xD

toyakens

Hoy en el curro he estado asistiendo a un cliente que tenía afectado gran parte del entorno con un rootkit. El muy cabron no dejaba ejecutar ninguna aplicación que estuviera firmada por alguno de los.certificados que tenía en un listado, así que que decir que el antivirus estaba inservible.

Le pasamos el GMER y mano santo. 10/10 este hilo.

1 respuesta
Popino

#153 En que trabajas para llegar a ver algo así? Xd

1 respuesta
toyakens

#154 trabajo de soporte en una empresa de antivirus

NeV3rKilL

#115 Tienes chocolatey, que es un ninite con asteriodes.

29 días después
4ases

me ha dado un pantallazo azul tras reciniciar el pc despues de usar el hitman pro, encontro algo en el punkbuster del bf4, que hago?

1 respuesta
AikonCWD

#157 puedes restaurar lo eliminado por hitman, punkbuster es un servicio de anticheat muy invasido y a veces provoca falsos positivos. Otra opción sería reinstalar bf4. El pantallazo imagino que ya no te sale.

Así que yo optaría por lo primero que he dicho: restaurar o reinstalar bf4 con su punkbuster.

1 respuesta
4ases

#158 na si no juego, le van a dar por culo al bf4. Gracias aikon

1 respuesta
AikonCWD

#159 Muchos anticheats intrusivos se vuelven turbomad cuando son descargados de la memoria del sistema por fuerza bruta (por ejemplo por un antivirus o un cheat) y terminan provocando un pantallazo azul (normalmente sin querer) al hacer unload del driver.

Ni te preocupes.

1 respuesta
4ases

#160 el caso es que no tengo instalados ni el bf4 ni el punkbuster pero si me aparece un tal "punkbuster services" en el administrador de app.

1 respuesta
AikonCWD

#161 Eso es que tienes el punkbuster instalado, seguramente de algún juego que hayas podido tener instalado en algún momento: https://www.evenbalance.com/games.php

Si no lo usas quitalo desde el panel de control

1 respuesta
4ases

#162 lo intento y me dice lo siguiente "Windows cannot find D:/origin/battlefield4/pbsvc.exe, make sure you have typed the name correctle, then try again."

Vamos que cuando lo quite en su momento no lo desistalo del todo bien y me sigue apareciendo.

1 1 respuesta
AikonCWD

#163 eso aprece. Reinstala y desinstala bien, si quieres y ya.

RenTao

El adware me dice que el Acestream tiene bicho, es falso positivo o me tengo que preocupar por algo?

1 respuesta
AikonCWD

#165 medio medio. Es adware en cuanto a que es una mierda invasiva que captura datos y métricas, monitoriza y ese tipo de cosas. En internet hay foros que lo han analizado a fondo y es un software de dudosa reputación.

Si lo usas para ver partidos y eso, pues tendrás que pasar por el aro. Si apenas lo usas yo lo quitaría.

edit: https://forums.malwarebytes.com/topic/199604-ace-stream/

2 1 respuesta
Lexor

#166 que reproductor de torrents recomiendas? tengo el soda player por los subs pero lei algo de que se quedaban con info y me asuste :s

2 respuestas
toyakens

#167 que es exactamente un reproductor torrent? Visualizas el vídeo sin descargarlo?

1 respuesta
AikonCWD

#167 reproductor de torrents? Te refieres poder ver una peli a los pocos segundos de empezar a descargar el torrent?
No uso nada de eso :( así que ni idea.

1 1 respuesta
Lexor

#169 si! efectivamente, te permiten reproducir el torrent sin "bajartelo"
#168 segun mis conocimientos te lo bajaras en la memoria cache y luego desaparecera pq algo te tendras que bajar para verlo, no?

1 respuesta
AikonCWD

#170 sí, lo bajas igual, seguramente en un fichero temporal que ni ves y luego se borra al terminar (aunque fijo que lo puedes configurar para no borrar y almacenar la peli).

Lo usaba para ver pelis en "streaming" con la raspberry, pero en PC nunca lo he usado.

1 respuesta
guillauME

#171 Con VLC en teoría puedes hacer streaming de un Torrent. Yo nunc alo he hecho porque lo probé e iba a pedales incluso con fibra óptica. Bajartelas cuesta nada de tiempo.

Levelrises

Si, lo que hablais es de ver pelis/series directamente, yo uso Popcorn y es un lujo, tienes todos los subs de distintos idiomas y se ve con muy Buena calidad y cuando sale un capítulo lo suben muy rapido y obviamente no tienes que bajar nada (es p2p). Eso sí, audio en ingles.

smoGG

Popcorn time hace lo que buscáis. Y tiene la opción que comenta Aikon, segun vas visualizando el contenido lo va descargando a un directorio temporal que puedes configurar para que se borre despues de la reproducción, o no.

koalas

una pregunta hay algun programa obligatorio de instalar cuando formateas un PC? lo digo para tener el sistema lo mas estable posible y limpio

algo tipo ccleaner?

2 respuestas
Bombsight

#175

Usar el script de Aikon https://www.mediavida.com/foro/hard-soft/script-para-windows-10-telemetry-licencia-tweaks-563894

1 respuesta
koalas

#176 no me refiero a ese scrip del que ya acabo de pasar, me refiero para el dia a dia xDDD

1
gangry

#175 RegSeeker, lo verás en el post #1

1 1 respuesta
koalas

#178 gracias CRACK!!!

-

Una pregunta chavales, ¿Cómo conseguís drivers de portátiles antiguos?

¿Hay alguna biblioteca virtual de drivers?

3 respuestas