Antivirus detecta amenaza pero no la elimina

el antivirus me informa: C:\WINDOWS\system32\compmgmt.msc Se recomienda eliminar en inicio, automáticamente ejecutar el programa. No resuelto , si bien se donde esta, no me animo a eliminarlo porque no entiendo el mensaje del antivirus mi maquina es una asuss Eee PC 1005 series/ windows xp sp3

En principio ese es un archivo del sistema, por lo que no se porque avast lo detecta

https://downloads.malwarebytes.com/file/mb3_legacy

Instalas y ejecutas un analisis personalizado

En las opciones de analisis elijes personalizado,marcas todas las casillas de derecha e izquierda

Envias todo a cuarentena

Al finalizar , vas a informes y exportas el log al portapapeles y me lo pegas

Muchas gracias Miguelgrado, pero ahora la maquina no me deja instalar algunos programas ni aun desactivando el antivirus, trate de instalar malwarebtes me sale un aviso de error que dice lo siguiente: runtine error(at 394:120) external exeption E06D7363 asi que no me deja instalarlo

Mira si puedes hacer esto

  • Desactiva Temporalmente tu antivirus y cualquier programa de seguridad.

  • Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Si.

  • En la nueva ventana que se abre, presiona el botón Analizar y espera a que concluya el análisis.

  • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.

Muchas gracias Miguelgrado ; pero al ejecutar Fabar Recover scan tool, sale un cartel me dice que ha detectado un problema debe cerrarse, asi me hace con todo lo que quiero hacer , de verdad agradezco tu ayuda pero , la voy a llevar para que la formateen le cambien el sistema operativo

Espera …esos informes son muy largos

Adjuntalos usando el simbolo flecha arriba de tu respuesta mejor

text[FRST  ,,,.txt|attachment](upload://5Nwx1XHMu4AC1vIN7wIxalkYVUR.txt) (598,4 KB) 

aqui mande un archivo de txt donde esta todo

Esta mal…debes adjuntar directamente

FRST ,.txt (598,4 KB)

Hola Miguelgrado, no se si esta bien asi, sino intento otra vez

Si,asi si,pero te falta el otro log…el Addition

Hola Miguelgrado aqui te mando el archivo de Adition de FRSTAddition.txt (67,3 KB)

Tambien pude scaneae con malwarebtes analisis personalizado te mando el resultadomalwarebytes.txt (1,8 KB)

Tu antivirus 360 es una version antigua

Actualizarlo lo prime rito

https://www.360totalsecurity.com/es/

Descargas y ejecutas el instaldor directamente y deberias actualizarse

Luego.

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente las casillas Registry Backup, las demás NO

  • Pulsar en Run.

Se abrirá el informe (Delfix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Archivos de programa\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
C:\Archivos de programa\Lavasoft
BHO: Sin Nombre -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Ningún archivo
Toolbar: HKU\S-1-5-21-510266347-3695034786-1387994556-1005 -> Sin Nombre - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Ningún archivo
S3 btaudio; system32\drivers\btaudio.sys [X]
S3 BTDriver; system32\DRIVERS\btport.sys [X]
S3 BTWDNDIS; system32\DRIVERS\btwdndis.sys [X]
S3 btwhid; system32\DRIVERS\btwhid.sys [X]
S3 BTWUSB; System32\Drivers\btwusb.sys [X]
S4 IntelIde; no ImagePath
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
U1 WS2IFSL; no ImagePath
2015-07-12 19:05 - 2020-08-17 22:00 - 000000000 ____D C:\Archivos de programa\AVAST Software
2015-07-12 19:02 - 2020-08-17 22:01 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\AVAST Software
2009-09-23 18:31 - 2020-08-17 18:31 - 000000512 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2009-09-23 18:03 - 2010-01-07 17:06 - 000000000 ____D C:\Archivos de programa\Lavasoft
2009-09-23 18:03 - 2009-09-23 18:31 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Lavasoft
ContextMenuHandlers2: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Ningún archivo
ContextMenuHandlers1: [LavasoftShellExt] -> {DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} =>  -> Ningún archivo
WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"::
WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control::[Query => SELECT * FROM __InstanceOperationEvent WHERE TargetInstance ISA 'MSFT_UCScenario']
Shortcut: C:\Documents and Settings\Debo\Entorno de red\My Web Sites on MSN\target.lnk -> hxxp://www.msnusers.co
HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <==== ATENCIÓN


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Ejecutas Frst.exe.

  • Presionas el botón Corregir y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema

Hola Miguelgrado: me es imposible ejecutar como administrador la maquina es Windows xp home, entre a modo de prueba de error inicie como administrador el programa Delfix se cierra diciendo que encontro un error, a la mayoria de los ejecutables me presenta ese problema , la maquina que me estoy comunicando con el foro no es esa, curiosamente el FRST si se ejecuta pero el Delfix no, estuve probando muchas opciones pero todas fallaron, .

No eres tú el administrador del PC?

tienes que usar la cuenta de administrador es decir la cuenta principal

Hola Miguelgrado: es una maquina que estuvo mucho tiempo guardada, no recuerdo ser administrador pero cuando entro a modo seguro entro por administrador (no me pide clave) tambien por Debo que en usuarios del equipo tambien figura como administrador ( no me pide clave) en realidad si me pidiera clave no la se, porque nunca necesite ejecutar como administrador o sea que en panel de control voy a usuarios del equipo figura Debo como administrador del equipo, cuando entro en modo seguro figura Administrador ,y Debo entre por los dos pero no hay caso el ejecutable delfix me dice que ha un error debe cerrase

Omite el paso de Delfix

Aqui te mando el informe del FRSTFixlog.txt (8,7 KB)

Hola Miguelgrado, me olvide de decirte que la pila de la maquina anda mal , es decir la fecha no concide con la fecha actual