Al buscar cosas por Google me sale un mensaje de alarma del antivirus, por virus a.xfreeservice.com

Ya pase hasta el cleaner

Si no haces lo que te pedimos, por que pides ayuda? Pasando CCleaner no vas a solucionar nada, no es un eliminador virus este programa :roll_eyes:. La única forma de eliminar esa ventana, es escaneando el equipo y eliminar las amenazas

Si no seguirás los pasos, dinos para cerrar el tema.

Saludos.

Si los he seguido hasta ahora que lo hago de nuevo ?

Lo has realizado anteriormente, pero no has enviado las amenazas a cuarentena tanto en AdwCleaner como en MalwareBytes

Repite los pasos, pero esta vez envía todo lo que detecta a cuarentena de los dos programas, y nos pegas los reportes nuevos.

Saludos.

Vale eso haré ahora y pego los logs no?, AdwCleaner no me detecto nada

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 24/6/20
Hora del análisis: 4:35
Archivo de registro: 63da771c-b5c3-11ea-be70-bcaec576c24e.json

-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.931
Versión del paquete de actualización: 1.0.25937
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19041.329)
CPU: x64
Sistema de archivos: NTFS
Usuario: PC01\User

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 478481
Amenazas detectadas: 30
Amenazas en cuarentena: 28
Tiempo transcurrido: 6 hr, 38 min, 19 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 30
HackTool.FilePatch, C:\USERS\USER\APPDATA\LOCALLOW\IGDUMP\UMYEMOWZUENZDYKPSNGRGHCPCVZOLMMK\UMYEMOWZUENZDYKPSNGRGHCPCVZOLMMK.EXT, Error durante la eliminación, 7514, 281135, 1.0.25937, C303D9C4077017E3E6ECFEE4, dds, 00777697
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\AVG DRIVER UPDATER ACTIVATOR\AVG DRIVER UPDATER ACTIVATOR\AVG.DRIVER.UPDATER.2.X-PATCH_.EXE, Error durante la eliminación, 7514, 281135, 1.0.25937, C303D9C4077017E3E6ECFEE4, dds, 00777697
Malware.Generic.4177194417, C:\USERS\USER\DOWNLOADS\AT-DESTROYER 2.1\AT-DESTROYER 2.1\AT-DESTROYER.EXE, En cuarentena, 1000000, 0, 1.0.25937, 3627569779940148F8FAEDB1, dds, 00777697
Adware.AdLoad, C:\USERS\USER\DOWNLOADS\CAMTASIA STUDIO 8.6 CRACK + KEY\CAMTASIA STUDIO 8.6 CRACK + KEY\KEYGEN\KEYGEN.EXE, En cuarentena, 614, 124442, 1.0.25937, 70E68086A17D177DCA2F98DC, dds, 00777697
RiskWare.Tool.HCK, C:\USERS\USER\DOWNLOADS\CAMTASIA STUDIO 8.6 CRACK + KEY\CAMTASIA STUDIO 8.6 CRACK + KEY\CRACK\CRACK.EXE, En cuarentena, 7351, 68860, 1.0.25937, , ame, 
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\CHEAT ENGINE 6.1 PORTABLE\CHEAT ENGINE 6.1 PORTABLE.EXE, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
HackTool.CheatEngine, C:\USERS\USER\DOWNLOADS\CHEAT ENGINE 6.1 PORTABLE\CHEAT ENGINE 6.1 PORTABLE.EXE, En cuarentena, 7964, 117533, 1.0.25937, , ame, 
RiskWare.Agent, C:\USERS\USER\DOWNLOADS\ESET\TNOD-1.6.0-FINAL-SETUP.RAR, En cuarentena, 3932, 352776, 1.0.25937, 2C56E7FC88750D49FDD9DF64, dds, 00777697
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\OFFICE\KMSPICO 10.1.6+PORTABLE (WIN10YOFFICE2016).RAR, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
PUP.Optional.IdleKMS, C:\USERS\USER\DOWNLOADS\OFFICE\KMSPICO 10.1.6+PORTABLE (WIN10YOFFICE2016).RAR, En cuarentena, 9872, 156330, 1.0.25937, , ame, 
Malware.Generic.3179138367, C:\USERS\USER\DOWNLOADS\OFFICE 2019\OF2019 - TECNO WINDROIDE\OFFICE 2019 - TECNO WINDROIDE\OINSTALL.EXE, En cuarentena, 1000000, 0, 1.0.25937, 62DCA56267ECA3A8BD7DCD3F, dds, 00777697
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\OFFICE\KMSAC1.4.2.RAR, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
RiskWare.Tool.CK, C:\USERS\USER\DOWNLOADS\PIRIFORM.SPECCY.TECHNICIAN.EDITION.V1.25.674.MULTILINGUAL.INCL.KEYMAKER-CORE\PIRIFORM.SPECCY.TECHNICIAN.EDITION.V1.25.674.MULTILINGUAL.INCL.KEYMAKER-CORE\CR-PIRFM.EXE, En cuarentena, 7344, 381673, 1.0.25937, 269C9D0381245769208AC3EF, dds, 00777697
Malware.Generic.3179138367, C:\USERS\USER\DOWNLOADS\OFFICE 2019\OF2019 - TECNO WINDROIDE.RAR, En cuarentena, 1000000, 0, 1.0.25937, 62DCA56267ECA3A8BD7DCD3F, dds, 00777697
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\RUPRO 4 [WWW.TECNOTUTOSHD.NET]\REVO UNINSTALLER PRO 4 [WWW.TECNOTUTOSHD.NET]\PATCH [WWW.TECNOTUTOSHD.NET].ZIP, En cuarentena, 7514, 281135, 1.0.25937, , ame, 
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\RUPRO 4 [WWW.TECNOTUTOSHD.NET]\REVO UNINSTALLER PRO 4 [WWW.TECNOTUTOSHD.NET]\PATCH [WWW.TECNOTUTOSHD.NET]\PATCH [WWW.TECNOTUTOSHD.NET].EXE, En cuarentena, 7514, 281135, 1.0.25937, , ame, 
RiskWare.Agent, C:\USERS\USER\DOWNLOADS\TNOD-1.6.4-FINAL-SETUP\TNOD-1.6.4.0-FINAL-SETUP.EXE, En cuarentena, 3932, 352776, 1.0.25937, 15706F3B4A119E86E28CC900, dds, 00777697
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\ACTOF BY COMPACTXZ.ZIP, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
Malware.Generic.4177194417, C:\USERS\USER\DOWNLOADS\AT-DESTROYER 2.1.RAR, En cuarentena, 1000000, 0, 1.0.25937, 3627569779940148F8FAEDB1, dds, 00777697
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\13643ATIH2089\ACTIVATIONATI(H).ZIP, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
Malware.Generic.4177194417, C:\USERS\USER\DOWNLOADS\AT-DESTROYER.EXE, En cuarentena, 1000000, 0, 1.0.25937, 3627569779940148F8FAEDB1, dds, 00777697
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\13643ATIH2089\ACTIVATIONATI(H)\ACTIVATOR NOVA-S\ACTIVATIONACRONISTI(H).EXE, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\AVG DRIVER UPDATER ACTIVATOR.RAR, En cuarentena, 7514, 281135, 1.0.25937, C303D9C4077017E3E6ECFEE4, dds, 00777697
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\REVOUNINSTALLER_PRO.RAR, En cuarentena, 7514, 281135, 1.0.25937, 569B4D2EFCE063B76F2AFC5A, dds, 00777697
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\RUPRO 4 [WWW.TECNOTUTOSHD.NET].ZIP, En cuarentena, 7514, 281135, 1.0.25937, , ame, 
HackTool.FilePatch, C:\USERS\USER\DOWNLOADS\GPRUP410.RAR, En cuarentena, 7514, 281135, 1.0.25937, , ame, 
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\OF64BITS.RAR, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 
RiskWare.Agent.Keygen, C:\USERS\USER\DOWNLOADS\DEFRAGGLER221-MW.RAR, En cuarentena, 7951, 352886, 1.0.25937, 269C9D0381245769208AC3EF, dds, 00777697
RiskWare.AutoKMS, C:\USERS\USER\DOWNLOADS\KMSPICO 10.2.0 FINAL + PORTABLE.RAR, En cuarentena, 7712, 471016, 1.0.25937, , ame, 
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\RUPRO 3.2.1 [WWW.TECNOTUTOSHD.NET].ZIP, En cuarentena, 0, 392686, 1.0.25937, , shuriken, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
# -------------------------------
# Malwarebytes AdwCleaner 8.0.5.0
# -------------------------------
# Build:    05-25-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-24-2020
# Duration: 00:00:02
# OS:       Windows 10 Pro
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [23/06/2020 23:42:30]
AdwCleaner[C00].txt - [1595 octets] - [23/06/2020 23:42:54]
AdwCleaner[S01].txt - [1527 octets] - [24/06/2020 18:56:18]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Hola

Siguen apareciendo las ventanas emergentes? Igualmente aun que no aparezcan mas, debemos hacer algunos análisis mas, MalwareBytes no pudo eliminar 2 detecciones, obviamente si lo deseas para dejar el equipo limpio.

Saludos.

Parece que no salen que mas habria que hacer?

Hola,

Realiza un escaneo con ESET Online Scanner , leyendo su [manual (Manual de Eset Online Scanner ), y con Kaspersky Virus Removal Tool (Manual de Kaspersky Virus Removal Tool ) y me pegas sus reporte, dentro del manual encontraras donde buscar su reporte.

Saludos.

Tengo una duda el Kaspersky Virus Removal Tool es TDSSKiller?

TDSSKiller es una herramienta creada para la eliminación de Rootkits, y Kaspersky Virus Removal Tool(KVR) se encarga de eliminar Troyanos, adware, rootkits y otros virus mas.

vale ahora que pueda lo paso

1 me gusta
29/06/2020 21:33:05
Archivos analizados: 304357
Archivos detectados: 23
Archivos desinfectados: 23
Tiempo total de análisis 02:43:29
Estado del análisis: Finalizado


C:\Program Files (x86)\TNod\TNODUP.exe	una variante de Win32/RiskWare.HackAV.II aplicación	no se ha podido desinfectar - archivo eliminado
C:\Users\User\AppData\Roaming\uTorrent\updates\3.5.5_45395.exe	una variante de Win32/uTorrent.C aplicación potencialmente indeseable	no se ha podido desinfectar - archivo eliminado
C:\Users\User\AppData\Roaming\uTorrent\updates\3.5.5_45449.exe	una variante de Win32/uTorrent.C aplicación potencialmente indeseable	no se ha podido desinfectar - archivo eliminado
C:\Users\User\AppData\Roaming\uTorrent\updates\3.5.5_45628.exe	una variante de Win32/uTorrent.C aplicación potencialmente indeseable	no se ha podido desinfectar - archivo eliminado
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe	una variante de Win32/uTorrent.C aplicación potencialmente indeseable	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Desktop\DLL FIXER.rar	una variante de Win32/Systweak.AB aplicación potencialmente indeseable,BAT/HostsChanger.A aplicación potencialmente peligrosa,Win32/Keygen.KD aplicación potencialmente peligrosa	eliminado
C:\Users\User\Desktop\FormatFactory 4.0.0.rar	Win32/FusionCore.L aplicación potencialmente indeseable,una variante de Win32/FusionCore.L aplicación potencialmente indeseable	eliminado
C:\Users\User\Desktop\No.Time.To.Explain.Remastered-HI2U.rar	Win32/HackTool.Crack.DQ aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\ACT_OF-19\ACT_OF-19\OInstall.exe	una variante de Win32/HackTool.KMSAuto.E aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\Camtasia Studio 8.6 Crack + Key\Camtasia Studio 8.6 Crack + Key\keygen\disable_activation.cmd	BAT/HostsChanger.A aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\Grabar Peliculas\OJOXOJO CONRTX2019.rar	una variante de Win32/Keygen.AHH aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\juegos pc\James Camerons Avatar The Game [MULTI5][PCDVD][WwW.GamesTorrents.CoM]\rld-avtr.iso	Win32/Keygen.ADH aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\office\PORTABLE\scripts\AddExceptionsWD.reg	Win32/HackKMS.AZ aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\office\PORTABLE\scripts\Silent.cmd	Win32/HackKMS.AZ aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\Piriform.Speccy.Technician.Edition.v1.25.674.Multilingual.Incl.Keymaker-CORE\Piriform.Speccy.Technician.Edition.v1.25.674.Multilingual.Incl.Keymaker-CORE\disable_activation.cmd	BAT/HostsChanger.A aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\TuneUp Utilities 2014 v14.0.1000.92.ESPAÑOL Final. Incl Serial_WilsonJmv\TuneUp Utilities 2014 v14.0.1000.92.ESPAÑOL Final. Incl Serial_WilsonJmv\disable_activation.cmd	BAT/HostsChanger.A aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Users\User\Downloads\Acronis true imagen 201720.0 Build 8029.rar	Win32/HackTool.Crack.FP aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\ACT_OF-19.rar	una variante de Win32/HackTool.KMSAuto.E aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\Camtasia Studio 8.6 Crack + Key.zip	BAT/HostsChanger.A aplicación potencialmente peligrosa,Win32/Keygen.ACQ aplicación potencialmente peligrosa	contiene archivos infectados
C:\Users\User\Downloads\MAL306MARZ-MW.rar	una variante de MSIL/HackTool.Crack.V aplicación potencialmente peligrosa,MSIL/HackTool.Patcher.I aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\N1.rar	una variante de Win32/NetTool.Netcut.A aplicación potencialmente peligrosa	eliminado
C:\Users\User\Downloads\uTorrent Portable.rar	una variante de Win32/uTorrent.D aplicación potencialmente indeseable	eliminado
C:\Windows\Temp\test.dat	Win32/HackKMS.AQ aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado

Con el Kaspersky Virus Removal Tool(KVR) no puedo abrir el reporte no econtro nada

No es necesario, si no ha detectado nada. ¿Aun siguen apareciendo las ventanas?

No ya no es un milagro jajaja

Bien problema solucionado! :grin:. Vamos a eliminar las herramientas que utilizamos de tu equipo.

Para hacerlo utiliza de nuevo/descarga >> DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)
  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo, no es necesario pegar su contenido aquí.

Si algún programa no se ha desinstalado, puedes desinstalar desde el Panel de Control del sistema.

Tema Solucionado.