martes, 29 de octubre de 2019

¿Quieres apagar la pc y te sale el mensaje de "Todavía debe cerrarse un programa"? Malware Multitimer, thegooddoctor y Fibalek - Aqui posible solución

Atención, dije "posible solución" ya que en informática como en la vida misma no todo es ley y no todos las problemas tienen las mismas soluciones. Pero como quiero compartir mi caso (muy reciente) no te vendría mal hacer lo que yo hice.

Como indica el titulo de este post, al querer apagar la pc me salio este mensajillo que cualquiera que tiene el mínimo de conocimiento sabe que es una advertencia del SO cuando tiene o tenéis un programa abierto en marcha (cargado en memoria y ejecutándose), todavía.

El caso esta en que, como pueden suponer, quien escribe no tenia ningún programa salvo los que se cargan en memoria una vez arrancada la PC.

Así es como lo primero que hay que hacer es sospechar...

Efectivamente, sospechar de una mismo porque uno mismo es el que hace y deshace su PC salvo que tengas extraños merodeando y compartas la compu con otras personas.

Después de esto tienes que hacer memoria y recordar que programillas has bajado de la web, dark web o deep web. Y cuando me refiero a programillas abarca todo desde extensiones para los navegadores, aplicativos (pequeños programas utilitarios tipo WinRar) o los mismos videos que te bajas y pueden ser de todo tipo (espero me entiendas).

Es así como en mi caso recuerdo que hace unos días me baje un programa para poner marcas de agua a fotografías. Pero no fue exactamente el programa el que me jorobo sino el crack que me bajé para parchar el programa y pasar la versión free (la que te deja marcas de agua).

Lo extraño fue que este programa ejecutable abrió y cerró, rápidamente, varias ventanas a la hora de darle el doble clic. Cosa extraña me pareció. Y peor cuando me bajó un archivo de texto (.txt) donde, para colmo, ninguna clave funciono.

Es ahí cuando, un día después, en la tarde, y de la nada, me salió en la barra de tareas (donde esta el reloj y la fecha) un icono de instalación y apareció un widget llamado Multitimerimer que se puso sin permiso en toda la pantalla del escritorio. No fue muy difícil sacarme este widget de encima y con un rápido desinstalar programas se fue..., pero no su malditos malwares.

Lo que mi acto de piratería trajo escondido era una especie de troyano que incubó un malware conocido como adsware que se instaló en los navegadores de la pc. Esto hacía que cada dos por tres me abriera, automáticamente, publicidad no deseada (spam) y popads (ventanas emergentes). Por la ctmr...

Solución: cortar- desactivar el internet/ desinstalar el o los navegadores que estés usando

Perfecto! Funcionó! Con la desinstalación se fue el malware llamado -este hijo de puta hasta nombre tenia- the good doctor,ahora una reiniciada y... Como? "Todavía debe cerrarse un programa", PERO SI NO TENGO NADA ABIERTO!!!!...

Y así comiéndome la cabeza un par de minutos y googleando (en el celular, recuerden que no tenia navegador en la pc) y no queriendo bajarme un programa que todos los foros recomendaban decidí usar mis conocimientos de Técnico informático y acudir al CTRL +ALT + SUP o en cristiano, Administrador de tares.

En esta ventanita encontré un ejecución extraña a la cual le tome un screenshot



Si visualizan hay dos tareas ejecutándose llamadas llamados Fibaleks. Una es el programa en si y la otra su archivo temporal.

Probé con clic derecho/terminar proceso.

Magia!, funcionó! pero había un problema que al reiniciar la PC y volver a apagarla el programilla seguía ejecutándose. Entonces es ahí en donde entra la simple lógica y pensé en que si estaba en acción tenia que estar instalado en alguna parte el bicho este. Y efectivamente esta en mi ordenador. ¿que fue lo que hice? Simple clic derecho/abrir ubicación/borrar la carpeta

Reinicie la Pc una, dos, tres y todas las veces hasta el día de hoy y... No hay problema, viejo.

Bueno pues aquí mi experiencia e, insisto, es una posible solución en base a mi caso. No garantizo nada pero te invito a probarla quiera Dios tengas suerte y te evites de estar descargando programillas de foros.

No hay comentarios.:

Publicar un comentario