Si vieras virus en la ventana del Administrador de tareas, ¿qué harías?

Si viera esto, me daría la vuelta … ¿Cómo sucede eso? 🙂

En este caso, supondría lo peor, mi PC se ha visto completamente comprometida, mis datos se han filtrado, mis archivos en la nube conectados también pueden infectarse y necesito hacer una limpieza completa de la PC. Honestamente, como soy una persona bastante cuidadosa, simplemente borraría todo y volvería a realizar una instalación limpia. A la larga sería la opción más segura. Sin embargo, si no hice copias de seguridad y necesité mis archivos al menos por un corto tiempo, haría una limpieza completa de la siguiente manera:

1. Reinicie su PC en “Modo seguro con funciones de red”.

2. Instale y ejecute RKill para eliminar procesos y servicios maliciosos (puede tener problemas con el modo seguro)

3. Verifique sus Programas y características y vea si hay algún programa nuevo instalado recientemente que no reconozca. Si los hay, quítelos.

4. Desinstale todos los programas de navegador / terceros que se me ocurran y que podrían tener un pequeño compromiso.

5. Realice un análisis completo con el software antivirus que elija o utilice Windows Defender (sin conexión) para limpiar las infecciones iniciales.

6. Análisis completo con AdwCleaner, Hitman Pro, Malwarebytes y Zemana. Múltiples soluciones antimalware confirmarán que se eliminó la amenaza.

7. Limpie su registro y archivos en caché con CCleaner

8. Reinicie su PC en modo normal y realice un escaneo adicional para confirmar que el malware desapareció.

9. Intentaría reparar archivos del sistema y hacer una comprobación de disco

10. Cambie cada contraseña relevante que uso en mi PC no comprometida.

11. Revise los registros de Windows por posibles problemas

12. Copia de seguridad de archivos importantes que REALMENTE necesito.

13. (Opcional) Limpie la reinstalación de Windows.

Estos pasos serían mi opción cuando haya tantos problemas y procesos maliciosos.

Como me mostró sus virus en su Administrador de tareas, antes de sugerirle algunos de los antivirus para contrarrestar la amenaza, aquí tiene un remedio casero para su virus.

  • Haga clic derecho sobre el virus.
  • Seleccione Abrir ubicación de archivo.
  • Una vez que llegue al Archivo en su Explorador, Vuelva al Administrador de tareas abierto nuevamente,
  • Haga clic derecho sobre el virus nuevamente.
  • Seleccione Finalizar tarea.
  • Ahora ve a la pestaña de Windows y presiona Shift + Delete mientras el archivo todavía está seleccionado para eliminarlo permanentemente.
  • Y compruebe si ese virus está en su lista de programas de inicio o no, si se encuentra Desactivar.
  • Haga esto para cualquier otro virus en su Administrador de tareas.
  • Y realice el reinicio de la PC.
  • Esto debería hacer para el virus que se muestra arriba.


De la captura de pantalla anterior debajo de los detalles en los comentarios , parece que está utilizando Win7, así que supongo que el parche de seguridad y Windows Defender ya no están disponibles. Lo que significa que debe consultar el programa antivirus de terceros, sugiero BitDefender, ya que están regalando licencias gratis durante 6 meses o tal vez IO-Bit Malware Fighter.


Nota: SMSvsHost, el archivo que seleccioné no es un virus. ¡Fue solo una demostración!

¡Avísame si necesitas ayuda con algo más! 🙂

CaseClosed ™ | Techunboxin – Revelando el futuro

Cuando veo virus en el Administrador de tareas u otros programas que podrían ser virus, generalmente en línea y descargo una copia de prueba de ESET NOD32, y también obtengo una copia de Malwarebytes Anti-Malware.

Cómo detener un virus que está ralentizando su PC abriendo muchas ventanas nuevas:

  1. Administrador de tareas abierto
  2. Desplácese hacia abajo hasta que vea el proceso llamado explorer.exe
  3. Haga clic derecho y elija Finalizar árbol de procesos .

Cuando haga esto, estará en su escritorio, pero no tendrá iconos. Este proceso cierra todos los programas abiertos y cualquier virus que se ejecute en la memoria. La ventana del Administrador de tareas generalmente permanece abierta y su mouse aún funciona.

4. Luego, haga clic en Archivo -> Ejecutar

5. En el cuadro, escriba explorer.exe

Esto abrirá nuevamente el escritorio y le dará una mejor oportunidad de conectarse en línea para descargar el escáner de virus ESET NOD32.

Si descubre que no puede descargar ningún archivo .exe, ESET también tiene un escáner en línea gratuito, que es un programa portátil y no requiere instalación. Este proceso es más lento que ejecutar una copia local, pero en algunos casos es la única solución.

Si todo lo demás falla, reinicie la computadora y toque rápidamente la tecla F8, luego elija la opción para iniciar en Modo seguro con funciones de red . o Símbolo del sistema si el otro modo no lo deja entrar. Una vez en el modo seguro, puede descargar y ejecutar herramientas, pero algunos programas no pueden instalarse cuando está en modo seguro.

Reinicie la computadora para volver al modo normal.

Como último recurso, retiraría físicamente el disco duro, lo conectaría como unidad esclava a una computadora con ESET NOD32 ya instalado y realizaría un análisis completo.

  1. Reinicie la computadora en modo seguro o en modo seguro con redes. Posiblemente inicie desde un disco de inicio si tiene uno.
  2. Ejecute su programa antivirus si está actualizado. Tenga en cuenta que ya puede estar infectado.
  3. Prefiero MalwareBytes sobre cualquier otro, ya que siempre se ha actualizado más a menudo. Si es necesario, reinicie en modo seguro con redes, luego descárguelo e instálelo, actualice las definiciones y luego ejecútelo. Ejecútelo nuevamente después de que la computadora se reinicie nuevamente.
  4. Eliminar todos los puntos de restauración. Una vez que los virus hayan desaparecido, cree un nuevo Punto de restauración, si lo desea.
  5. Mantenga siempre su antivirus actualizado y en funcionamiento. Ajuste su (s) navegador (es) para que sea más seguro y no descargue y ejecute archivos automáticamente.
  6. Use un programa de firewall que bloquea el uso de archivos y puertos sin su aprobación. Mantenga sus contraseñas seguras y cámbielas todas después de haberse infectado. Controle sus tarjetas de crédito y cuentas bancarias para detectar cualquier actividad sospechosa.
  7. Deje de usar programas para compartir archivos, ya que los archivos a menudo están cargados de virus y troyanos.

Cualquier virus debe primero ser escaneado, debe estar ejecutando protección en tiempo real y tener un escáner bajo demanda. Si la exploración falla, restaure desde la copia de seguridad. Si no tiene una copia de seguridad, una instalación limpia del sistema operativo lo hará, pero eso también eliminará todos sus datos.

Debería ejecutar una configuración de seguridad completa. Aquí está el mío como ejemplo:

Protección contra malware en tiempo real: Kaspersky Internet Security 2017

Escáneres bajo demanda: Malwarebytes Antimalware

Administrador de contraseñas: LastPass

Bloqueador de contenido (anuncios, scripts, rastreadores): AdGuard

Utilidades del sistema: CCleaner

Software de respaldo de datos: Rollback Rx

Software de copia de seguridad de imagen del sistema: Drive Cloner Rx

La mayoría de mis cosas están en Google Drive, y son algunos archivos importantes que sé que no tienen virus (es decir, imágenes de mi teléfono, juegos como los sims creados por grandes empresas, así que he verificado que son seguros. ) Y eso es todo lo que tengo. Investigaré sobre lo que estoy descargando, así que sé que es seguro. Pero por alguna razón, si veía que lo conseguiría en mi memoria USB, transferiría todos mis archivos importantes y borraría mis dispositivos. Es muchísimo más barato que un antivirus. Puede ser ineficiente, pero funcionaría bien y hace que mi computadora portátil funcione como nueva. Personalmente limpio mi computadora portátil de forma regular porque es fácil para mí y hace que mi computadora portátil funcione como nueva.

Bwaaaahahahahahahaha !!!

Si lo viera en mi Administrador de tareas, me caería de la silla con una risa estridente. Los virus resaltados en rojo es un buen toque 😉

Stuxnet, por ejemplo, infectó computadoras durante AÑOS antes de que se detectara. ¡Nunca se anunció así en el Administrador de tareas, y menos aún con el nombre que le dieron sus descubridores!

Entonces, si vi esto en el Administrador de tareas, sabría que me están golpeando. Probablemente me mantendría realmente genial y me daría la vuelta para ver quién en la oficina me estaba observando para ver cómo reaccionaría al darme cuenta de que (no realmente) había sido infectado por un montón de virus viejos 🙂

Asegúrese de que en realidad sea malware, vuelva a formatear los discos duros, reinstale Windows y ore para que entre mi última copia de seguridad sensata y la infección no haya hecho nada importante. En cuanto al estado de seguridad de Windows, esta parece ser la única opción realmente viable. Ah, y en su reinstalación, considere un mejor sistema, una clara separación de preocupaciones y usuarios, un sandboxing adecuado, una buena solución de respaldo y nunca vuelva a instalar un software antivirus (también conocido como aceite de serpiente) ^^

Una vez que un sistema se ve comprometido, se ve comprometido.

En este caso, comenzaría de nuevo.

Haga una copia de seguridad de todos los archivos y datos personales si ya no lo hice. Esta es una buena práctica en general, y recomiendo encarecidamente a todos que configuren algún sistema de respaldo para evitar futuras pérdidas de datos.

Luego formatearía el disco duro del sistema y volvería a instalar el sistema operativo.

Existe una rara posibilidad de que tenga un virus BIOS. En este caso, primero flashearía el BIOS de mi computadora de acuerdo con las instrucciones del fabricante de mi placa base.

Finalmente, reanudaría las operaciones y me daría una buena palmada en la espalda.

¡Quémalo con fuego!

Personalmente, eliminaría la conectividad de red, el volcado de RAM, el HDD de imagen, borraría el HDD, reinstalaría el BIOS y luego reinstalaría el sistema operativo.

También consideraría cambiar a un sistema operativo más amigable para los novatos como ChromeOS porque claramente no estaría lo suficientemente seguro como para perder en una caja de Windows.

Yo haría esto:

  1. Copia de seguridad de mis datos en un disco externo.
  2. Instala Linux Mint (eliminando Windows).
  3. Virus escanear mis datos y luego restaurarlos.

Problema resuelto. Por supuesto, nunca estaría usando Windows en mis propias computadoras en primer lugar, pero la pregunta dice “su” administrador de tareas.

Tomaría la salida fácil. Que está utilizando programas de seguridad. Personalmente prefiero MalwareFox, debería ser capaz de manejar estos programas maliciosos sin ningún problema.

El Conficker probablemente necesitaría algunas acciones adicionales ya que creo que es un Ransomware. Quizás usaría un programa de restauración de datos para recuperar mis archivos, un descifrador o cualquier cosa entre estas líneas.