Programa Process Hacker 2, ver los procesos que hay en ejecución en tu ordenador más detalladamente que en el admin. de tareas, ahí yo pude ver un proceso que me daba por culo, un virus que en el admin de tareas no salía.
Luego, en el regedit (Windows + r y pones "regedit" comprobar estas direcciones:
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
Comprueba si hay cosas con nombres raros que no reconozcas, ahí lo que se hace es crear un valor de cadena el cual ejecute un programa/archivo del ordenador al iniciar windows (iniciar sesión)
también: Administrador de tareas
inicio ahí verás lo mismo que en el regedit pero con iconos y pudiendo ir a la ubicación del archivo del programa que sale, por ejemplo:
Ver el archivo adjunto 17490
En caso de encontrar un virus, lo que podrás hacer es borrar los archivos, aunque depende del virus, se va a restaurar, en mi caso,
Autolt v3 tenía que terminar un proceso camuflado con "notepad.exe", en el process hacker 2, una vez terminado, pude borrar el ejecutable del virus sin que se restaurara, una vez hecho eso, borré en lo del
regedit los valores de cadena los cuales ejecutaban los ejecutables anteriormente borrados.
Malwarebytes y Adwarecleaner son buenos antivirus, aunque el
Autolt v3 (el virus) por muy descarado que era, no me lo detectó, lo vi yo por casualidad.
Y lo más importante, no descargar programas o archivos de fiabilidad dudosa, yo no se como he vuelto a pillar este virus la verdad, no me he descargado nada sospechoso, aunque uTorrent y las películas que he descargado podrían ser la causa...