Últimamente se detectaron bastantes infecciones de un software malicioso popular como AutoIt v3 Script, un programa con objetivos oscuros escrito utilizando el lenguaje para hacer de manera automática scripts y la utilidad gratis AutoIt. En inicio, esta utilidad se utiliza para hacer scripts servibles, pero lamentablemente algunos ciberdelincuentes lo han utilizado para códigos maliciosos. Se ve que esta clase de scripts están andando bien para las infecciones y por eso cada vez se reportan más inconvenientes con software malicioso como este.
Muchos s lo comenzaron a tener tras bajar algunos ficheros .torrent o infectaron los controladores Adobe Flash que muchos inconvenientes de seguridad están dando. Sea cual sea la fuente de tu infección, si estás encontrando actividad sospechosa en tu sistema, tienes que entender que se puede remover si sigues los pasos de esta guía que te mostramos aquí para descontaminar tu sistema Windows de esta amenaza.
¿Qué es exáctamente AutoIt v3 Script?
Bueno, es un software malicioso, o mal llamado virus informático, que utiliza AutoIt como hemos dicho. Se distribuye por medio de ficheros Torrent, Flash, pero además por otros procedimientos como correos electrónicos (Spam) con ficheros adjuntos maliciosos, ficheros infectados compartidos por algún vía, instaladores empaquetados que tienen dentro esta clase de código malicioso adjuntado con otros programas aparentemente servible (es lo que sucede por no bajar el programa desde fuentes fiables), etc.
Por eso puede llegar con diferentes ficheros. Algunos nombres que han informado algunas de las víctimas han sido: Michael_Buble_love.torrent.zip, Autoitv3script.exe, WinddowsUpdater.exe, pero probablemente halla otros… En la mayoría de los casos está asociado a la piratería, dado que llega cuando los individuos intentan bajar programa, películas, música, etc., desde webs de piratería ilegales.
¿Qué hace?
En relación de la carga del script, este malware puede llevar a cabo diferentes cosas. Entre otras cosas, puede estar listo para quitar datos privados tuyos, para minar criptomonedas utilizando los elementos de tu PC, denegar ficheros, hacer tareas ocultas en tu sistema, etc.
Síntomas
Los indicios jamás son iguales, es dependiente del código que integre. Por consiguiente, no puedes guiarte por ellos para entender si estás o no infectado, porque podría provocar inconvenientes de lo verdaderamente variado o inclusive que aparentemente no ocurra nada raro a vista de muchos s. Sin embargo, hay algunos que son muy recurrentes y tienes que controlar si sufres alguno o numerosos de ellos, que son:
- Frecuentes fallos y pantallazos azules (BSoD o Blue Screen of Death).
- Redirecciones a sitios sospechosos, cuando intentas proceder a una página popular y terminas en otra extraña.
- Programas complementarios instalados sin permiso. Ves programas que no recuerdas haber instalado y que han aparecido súbitamente.
- Incremento del uso del unidad central de procesamiento, el conjunto se excita o se le gasta la batería más de manera rápida cuando no lo estás utilizando.
- Si la pantalla hace cosas extrañas o parpadea en vídeos o juegos.
- Claves del registro de Windows alteradas, aunque esto para la mayoría de los individuos es indetectable.
- Múltiples entradas construidas en la máquina, etc.
- Incluso algunas veces ningún tipo de síntoma, por lo cual va a estar llevándose a cabo sin que lo sepas. Este es el peor de las situaciones, dado que va a estar realizando algún mal, como reportar datos tuyos sin que te des cuenta de esto.
- Si abres tu Gestor de tareas pulsando Ctrl+Alt+Supr e iniciando esta aplicación del sistema, posiblemente mires entre los procesos alguno llamado AutoIt v3 Script.
Cómo quitar, eliminar o remover AutoIt v3 Script paso a paso
Para corroborar si tienes este script AutoIt v3 y eliminarlo, puedes continuar estos pasos de nuestra guía:
Se puede remover el software malicioso de manera manual, sin utilizar herramientas, pero es algo difícil para los individuos que no tienen entendimientos profundos de informática. Por eso mejor utilizar herramientas como muestro en estos pasos.
Lo habitual es que con un óptimo antivirus instalado que esté actualizado logre ubicar el software malicioso en un exámen profundo y eliminarlo. En la mayoría de los casos puede que poseas que ingresar en Modo Seguro con Funcionalidades de Red en tu Windows. Después puedes utilizar algún programa para recomponer los perjuicios causados y volver a poner el registro de Windows. Pero puede que tu antivirus no consiga capturar este software malicioso, por eso, deberías continuar estos pasos:
Antes de empezar con los pasos, ten en cuenta de que cierras todas las ventanas que no sean primordiales. No descargues nada de Internet a lo largo de el desarrollo ni conectes dispositivos USB como dispositivos externos, etc. Tampoco instales otros programas más allá de los necesarios para el desarrollo, ni corras exámen paralelos con otro programa antivirus.
- Descarga, actualiza y ejecuta Malwarebytes Anti-Malware, que en este momento fué que viene dentro como parte de Malwarebytes for Windows. Tienes la versión freeware de prueba o la de pago para seleccionar.
- Una vez llevado a cabo un examen profundo de tu sistema y haber eliminado todos los elementos sospechosos encontrados, vas a tener que reiniciar el sistema.
- Una vez hecho eso, descarga la utilidad AdwCleaner y úsala para volver a llevar a cabo otro examen del sistema en busca de amenazas. Tienes que ejecutarla como gestor. Si no tienes idea cómo se utiliza, puedes ver nuestro tutorial de uso de esta aplicación. Tras investigar te pedirá que reinicies el sistema, permite y listo. Si no encontró nada, puedes apretar Omitir reparación y listo.
- Después puedes utilizar la utilidad CCleaner para recomponer el registro y limpiarlo. Otra opción que puedes utilizar para esto es el software Reimage que repare el inconveniente caudado por el software malicioso y restaure el registro de Windows. Si optas por el primero, que es el más popular, una vez poseas abierta la ventana, ve a la alternativa de Registro, examina el registro en busa de fallos y después repáralo todo (te pedirá llevar a cabo backup, hazlo).
- Por último, puedes bajar e disponer DelFix para remover las utilidades que has utilizado antes automáticamente sin ir una por una. Ejecuta el software y te dejará desinstalar todas las utilidades de desinfección que permite de una manera segura y simple. Ten presente que si instalastes alguna agregada antes de comenzar estos pasos o has utilizado alguna opción que no acepte esta herramienta no se desinstalará de manera auto, deberás llevarlo a cabo de forma manual si por el momento no la vas a utilizar.
- Prueba a apagar y prender el sistema (no reiniciar), para ver si el síntoma (si es que había alguno) sigue o no.