Vale, pues si cree que esos archivos no los va a necesitar porque no recuerda si en el pasado fue víctima de un ransomware, pues entonces puede eliminarlos manualmente cuando lo considere.
Desde luego, si tuviera ahora mismo un ransomware en el Sistema no podría abrir archivos de imagenes, ni documentos, ni probablemente tampoco abrir aplicaciones, así que entiendo que esto no está ocurriendo porque lo hubiese notado.
A continuación, voy a ofrecerle información adicional sobre algunas observaciones de Farbar y el malware AutoIT y otra mucho más importante que debe tener en cuenta. Además le indicaré otro programa que debería dejar de utilizar, y una extensión de navegador que probablemente usted también considere importante instalarla y utilizarla.
1) El malware AutoIT estuvo recopilando toda la información que usted tecleaba guardandolo en archivos .dat y archivos .txt y archivos log.
Por eso algunas carpetas que usted me indicó anteriormente contenían archivos como a.txt, 34 archivos ".log" (como por ejemplo "22-06-2021.log") y hodumev.dat.
Mi recomendación es que cambie las contraseñas de todas las webs que visita habitualmente.
En principio, no se han reportado robos de cuentas o de importes bancarios a través de este malware, pero lógicamente el malware permite hacer esto. Lo más habitual que supongo que ocurrirá es que venderán los datos obtenidos en la llamada dark web después de un tiempo.
2) Dentro de *C:* encontará el directorio FRST.
Este es un directorio creado por Farbar donde se mantiene dentro de la carpeta Quarantine una copia neutralizada de los elementos que hemos eliminado, por si fuese necesario recuperarlos por si hubiésemos cometido algún error y quisieramos recuperar alguno de ellos. No hemos cometido ningún error, pero en otros casos donde pueda ocurrir, siempre es bueno tener la opción de dar un paso atrás desde la propia herramienta y recuperar algunos de los archivos eliminados.
También dentro del directorio FRST se encuentra otra carpeta nombrada como Hives que contiene una copia del registro del sistema.
Usted puede eliminarlar completamente el directorio FRST manualmente cuando quiera y lo crea conveniente.
Del mismo modo, también puede eliminar el ejecutable del programa Farbar Recovery Scan Tool: FRST.exe
3) Normalmente este malware AutoIT se distribuye a través de webs con enlaces de descargas de archivos torrent, o bien descargando algún software de ese tipo de páginas que al ejecutarlo suele incluir de manera silenciosa y oculta a el usuario.
Este malware AutoIT tiene por objetivo el infectar al mayor número de ordenadores posibles, y utilizar todos los recursos de hardware de estos equipos para crear una gran red de minado de criptomonedas. Esto hace que los equipos de los usuarios infectados por este malware se vuelvan lentos, pueden presentar errores al ejecutar programas, pueden ser frecuentes los pantallazos azules, e incluso algún componente de hardware de estos equipos también podría dejar de funcionar por un fallo físico si ese dispositivo no está bien ventilado.
Debe tener precaución, porque hay ciertas páginas que cuando se realiza un clic de descarga en un enlace de archivo torrent, se descarga un archivo con doble extensión o con una extensión distinta a la de .torrent.
Así pues, debe asegurarse de nunca descargar archivos de enlaces a torrents con doble extensión o con una única extensión como los que siguen: .torrent.zip, .zip, vbs, .vbc o vbe
Asegúrese por tanto, de que cuando haga clic en un enlace torrent y se abra el cuadro de diálogo que permite abrir o guardar el archivo, ese archivo tenga únicamente la extensión: .torrent
Si tiene dudas sobre algún archivo descargado, mejor analizarlo subiendo el archivo a VirusTotal
Un detalle adicional novedoso con respecto al malware AutoIT y las páginas de enlaces de descargas de archivos torrent, es que desde hace unos meses, los responsables de estas webs están optando por introducir el código del minado de criptomonedas en archivos javascript que empiecen a actuar nada más el usuario entra a la web. Si usted nota que al entrar en alguna web de descarga de archivos de enlaces torrent, los ventiladores de su equipo empiezan a escucharse más de lo habitual, sospeche de esa página y mejor no vuelva a entrar o lea el punto siguiente por si pudiera servirle de ayuda.
4) Otro consejo que podría tener en cuenta es la de desinstalar en los navegadores la extensión Adblock Plus - bloqueador de anuncios gratis, y que instale en su lugar la extensión uBlock Origin, tanto para bloquear la publicidad de las páginas como también para tratar de protegerse de ese minado de criptomonedas que intentan realizar algunas webs nada más acceder a ellas. Esta extensión puede descargarse desde el siguiente enlace:
Adblock Plus era hace algunos años la mejor extensión para bloquear anuncios publicitarios, pero todo cambió cuando empezaron a permitir que algunas empresas les pagaran cierta cantidad de dinero para excluirlas de los bloqueos. Y esto se convirtió en un despropósito donde cualquier empresa podría añadirse a esas exclusiones cumpliendo determinadas reglas que muchas veces ni se cumplían.
Por ejemplo, Youtube entró en ese listado, y la extensión AdBlock: el mejor bloqueador de anuncios podría llegar a dejar pasar y no bloquear la publicidad de esa plataforma.
uBlock Origin es una extensión de código abierto lo que lo hace más confiable. En principio, uBlock Origin debe funcionar mejor en Firefox que en otros navegadores como Chrome/Edge, ya que que los navegadores basados en Chromium (Chrome y Edge entre ellos), al ser un navegador desarrollado por Google podrían llegar a intentar impedir que la extensión funcione al 100% dentro de sus servicios (Youtube por ejemplo). De cualquier forma, aunque no uso Chrome, tengo constancia por terceras personas que la extensión parece bloquear también correctamente la publicidad en el navegador de Google.
4) Un programa que debería dejar de utilizar es BitTorrent.
BitTorrent ya ha sido reportado por incluir archivos sospechosos de contener amenazas, e incluir en el proceso de instalación software adicional de terceros que si un usuario no tiene cuidado y lee todos los pasos del proceso de instalación, podrían llegar a instalarse sin su consentimiento:
Debe tener en cuenta que actualmente hay muchos programas que no pueden ser analizados completamente por VirusTotal, ya que los desarrolladores se han puesto las pilas y ya la descarga que se realiza del software desde sus webs oficiales es un simple archivo ejecutable que descarga de manera externa todos los archivos que realmente el programa utiliza.
Existen alternativas más livianas y seguras que BitTorrent, a las que si quiere podría darles alguna oportunidad. Por ejemplo: qbittorrent (de código abierto y la opción más recomendada actualmente) o Deluge
5) Ya que veo que está realizando descargas desde webs poco confiables y que incluso ha tenido un ransomware o ha estado a punto de sufrir un ransomware, e incluso Windows Defender indica que eliminó un troyano espía de tipo bancario (TrojanSpy:Win32/Banker), mi consejo es que realice copias de seguridad periódicamente de sus archivos importantes y que mantenga estas copias desconectadas del equipo, porque en caso de sufrir un ataque de ransomware, tiene altas probabilidades de perderlo absolutamente todo.
Recuerde que un disco duro también puede fallar mecánicamente o electrónicamente en cualquier momento, por lo que por esta causa también podría perder todos sus archivos importantes.
Para tratar de prevenir otro tipo de malwares como los bancarios, lo ideal sería que tuviese un anti-malware como por ejemplo MalwareBytes (de pago) residente en memoria, o bien que suba todo lo que descargue que le parezca sospechoso a VirusTotal.
Como no me quiero extender demasiado, le dejo el enlace a un artículo para que lo lea con detenimiento:
Consejos básicos de Seguridad Informática para el usuario estándar
Por mi parte, creo que no me queda nada por comentarle. Si tiene alguna duda, vuelva a respondernos.
Un saludo y que le vaya todo bien ;)