Tema Muy Serio (Virus Criptomoneda)

InfaSysKey

Dig Out Your Soul
Registrado
18 Ene 2017
Mensajes
273
Puntos
28
Hello gentecilla.

Tengo un problema y creo que es bastante gordo. Desde hace tiempo, cuando ejecuto cualquier programa, juego etc (sobre todo los que mas recursos consumen) el ordenador de repente se ponía al 100% y se solucionaba abriendo el administrador de tareas, hasta que ayer encontré el proceso que me esta fastidiando. El programa/proceso se llama Autoit v3 script (beta) , que buscando información, se trata de un virus que usar tu ordenador para minar criptomonedas.

¿Cual es el problema? Que he usado todo tipo de programas de Malware, he usado todas las guías para quitarlo y ninguna resulta efecto, claro hay un camino que tomar, que es formatear el ordenador, pero tengo muchísimas cosas y de momento hasta que no me cambien de HDD a un SDD (actualmente tengo SSD+HDD) pues no tengo intención de hacer estos cambios.
Alguien ha tenido el mismo problema que me pueda echar un cable.

Muchas gracias :)
 
Última edición:

tasadarf

Master Chapuzas
Registrado
2 Jun 2016
Mensajes
19.298
Puntos
113
Segun nos comento Consultor es facil deshacerte de el aunque los antivirus no lo detecten, yo nunca lo he tenido pero creo que habia que cerrar el proceso desde administrador de tareas y desactivarlo tambien en el administrador de tareas de la pestaña inicio, ademas creo que puedes ver la ruta de donde esta guardado desde ambos sitios una vez que al reiniciar ya no se ejecuta puedes borrar el sitio donde este
 

Jesusete

Master Chapuzas
Registrado
19 Ene 2017
Mensajes
2.341
Puntos
113
Intenta con algún punto de restauración anterior.

Respecto a lo que dice tasadarf no lo tengo tan claro, aunque haría lo que te ha dicho el buscar la ruta.
 

Consultor

Master Chapuzas
Registrado
25 Ene 2015
Mensajes
13.184
Puntos
113
Hola.

Así es.

Clic derecho sobre el virus/tarea (dentro del programador de tareas), ver ubicación, después eliminar la tarea/supr, vas a la ruta y borras la carpeta de la ruta que te ha puesto (normalmente está en program data, pero depende); no es complicado quitarlo la verdad, y tampoco hacen falta herramientas para deshacerte de él.
 
Arriba