Archivo inborrable llamado "PC Faster"

¡Hola a todos!

Hace meses me sale un tal “pc faster” en mi computadora y no tengo manera de eliminarlo. El programa “Adwcleaner” siempre me lo detecta, lo borra pero vuelve a aparecer ese archivo.

¿Qué puedo hacer?

Hola @krloxxx

Realiza los siguientes pasos, aunque hayas hecho alguno, sin cambiar el orden:

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware, revisa en detalle el manual, para que sepas usarlo y configurarlo.

  • Realiza un Análisis personalizado, actualizando si te lo pide.
  • Pulsar en “Cuarentena seleccionado” para enviarlo a la cuarentena y Reinicias el sistema.
  • En el apartado del manual Informes :arrow_forward: Informe de análisis encontrarás el reporte de MBAM, clic en Exportar :arrow_forward: Copiar al portapapeles.

2) Descarga AdwCleaner | InfoSpyware en el escritorio.

  • Desactiva temporalmente el Antivirus :arrow_forward: Cómo deshabilitar temporalmente su Antivirus.
  • Cierra también todos los programas que tengas abiertos.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador".)
  • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar.
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
  • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también se puede encontrar en C:\AdwCleaner\AdwCleaner[C1].txt

3) Descarga CCleaner

  • Instala Ccleaner
  • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine :arrow_forward: clic en ejecutar limpiador
  • Clic en la pestaña Registro :arrow_forward: clic en buscar problemas esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad
  • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.

Pega los reportes de Malwarebytes y AdwCleaner y comentas como va el problema.

Un saludo

# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-07-22.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-29-2019
# Duration: 00:00:00
# OS:       Windows 10 Pro
# Cleaned:  3
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\Application Data\Lavasoft\Web Companion
Deleted       C:\ProgramData\pc faster
Deleted       C:\Users\Public\Documents\pc faster

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2470 octets] - [24/01/2019 01:48:36]
AdwCleaner[C00].txt - [2137 octets] - [24/01/2019 01:49:31]
AdwCleaner[S01].txt - [1647 octets] - [24/01/2019 02:04:06]
AdwCleaner[C01].txt - [1739 octets] - [24/01/2019 02:04:14]
AdwCleaner[S02].txt - [6438 octets] - [29/01/2019 01:09:05]
AdwCleaner[C02].txt - [5478 octets] - [29/01/2019 01:09:38]
AdwCleaner[S03].txt - [2174 octets] - [29/01/2019 01:11:31]
AdwCleaner[C03].txt - [2190 octets] - [29/01/2019 01:11:41]
AdwCleaner[S04].txt - [3290 octets] - [29/01/2019 01:20:36]
AdwCleaner[C04].txt - [3108 octets] - [29/01/2019 01:20:47]
AdwCleaner[S05].txt - [2253 octets] - [10/02/2019 00:49:49]
AdwCleaner[C05].txt - [2307 octets] - [10/02/2019 00:50:35]
AdwCleaner[S06].txt - [2021 octets] - [10/02/2019 00:54:14]
AdwCleaner[S07].txt - [2082 octets] - [10/02/2019 00:55:45]
AdwCleaner[S08].txt - [2289 octets] - [16/02/2019 02:59:41]
AdwCleaner[C08].txt - [2419 octets] - [16/02/2019 03:08:32]
AdwCleaner[S09].txt - [2265 octets] - [16/02/2019 03:09:55]
AdwCleaner[C09].txt - [2431 octets] - [16/02/2019 03:11:51]
AdwCleaner[S10].txt - [3651 octets] - [16/02/2019 13:11:09]
AdwCleaner[C10].txt - [3635 octets] - [16/02/2019 13:11:45]
AdwCleaner[S11].txt - [2660 octets] - [16/02/2019 13:13:08]
AdwCleaner[S12].txt - [2685 octets] - [16/02/2019 18:27:10]
AdwCleaner[C12].txt - [2815 octets] - [16/02/2019 18:27:24]
AdwCleaner[S13].txt - [2750 octets] - [17/02/2019 16:11:10]
AdwCleaner[S14].txt - [2811 octets] - [06/03/2019 00:32:39]
AdwCleaner[C14].txt - [2959 octets] - [06/03/2019 03:11:07]
AdwCleaner[S15].txt - [5264 octets] - [22/05/2019 14:11:58]
AdwCleaner[C15].txt - [4685 octets] - [22/05/2019 14:13:37]
AdwCleaner[S16].txt - [4423 octets] - [31/05/2019 01:49:04]
AdwCleaner[C16].txt - [3467 octets] - [31/05/2019 01:50:12]
AdwCleaner[S17].txt - [4040 octets] - [18/06/2019 03:03:11]
AdwCleaner[C17].txt - [4041 octets] - [18/06/2019 03:14:33]
AdwCleaner[S18].txt - [3483 octets] - [18/06/2019 03:24:39]
AdwCleaner[S19].txt - [3544 octets] - [21/06/2019 02:18:19]
AdwCleaner[C19].txt - [3656 octets] - [21/06/2019 04:22:29]
AdwCleaner[S20].txt - [3754 octets] - [18/07/2019 14:36:01]
AdwCleaner[S21].txt - [3815 octets] - [18/07/2019 14:39:22]
AdwCleaner[S22].txt - [4438 octets] - [29/07/2019 01:19:24]
AdwCleaner[C22].txt - [4422 octets] - [29/07/2019 01:19:59]
AdwCleaner[S23].txt - [3892 octets] - [29/07/2019 13:48:00]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C23].txt ##########
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 29/7/19
Hora del análisis: 11:11
Archivo de registro: ca1543bc-b20a-11e9-9ede-d43d7eec17e2.json

-Información del software-
Versión: 3.8.3.2965
Versión de los componentes: 1.0.613
Versión del paquete de actualización: 1.0.11768
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 17763.615)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-S30GD9N\Carlos

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 762385
Amenazas detectadas: 30
Amenazas en cuarentena: 30
Tiempo transcurrido: 2 hr, 29 min, 44 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 15
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\TYPELIB\{B0407D14-269B-4E52-893C-440DA17813C3}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\INTERFACE\{21A9C99D-CCD8-42BD-AFC9-B074ABCA319F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\INTERFACE\{40BD26C6-3139-47F3-84E6-E33B002ED5DE}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\INTERFACE\{70AF754A-8580-4C00-B2BA-857037BE831F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\INTERFACE\{963D710B-65FA-4C8F-A0F8-D1D6D7E39037}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{21A9C99D-CCD8-42BD-AFC9-B074ABCA319F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{40BD26C6-3139-47F3-84E6-E33B002ED5DE}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{70AF754A-8580-4C00-B2BA-857037BE831F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{963D710B-65FA-4C8F-A0F8-D1D6D7E39037}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{21A9C99D-CCD8-42BD-AFC9-B074ABCA319F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{40BD26C6-3139-47F3-84E6-E33B002ED5DE}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{70AF754A-8580-4C00-B2BA-857037BE831F}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{963D710B-65FA-4C8F-A0F8-D1D6D7E39037}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{B0407D14-269B-4E52-893C-440DA17813C3}, En cuarentena, [563], [621110],1.0.11768
PUP.Optional.InstallCore.Generic, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{B0407D14-269B-4E52-893C-440DA17813C3}, En cuarentena, [563], [621110],1.0.11768

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 15
Adware.Linkury, C:\ADWCLEANER\QUARANTINE\V1\20190129.010933\57\VOYASOLLAM\SOLOTECH.EXE#6C78F5125B7CABE6, En cuarentena, [388], [515756],1.0.11768
Adware.Adposhel, C:\ADWCLEANER\QUARANTINE\V1\20190129.010933\17\ONESYSTEMCARE\UNINS000.EXE#5B9E561F5E5422A0, En cuarentena, [490], [630303],1.0.11768
Adware.Adposhel, C:\ADWCLEANER\QUARANTINE\V1\20190129.012045\4\ONESYSTEMCARE\UNINS000.EXE#5B9E561F5E5422A0, En cuarentena, [490], [630303],1.0.11768
Adware.Linkury, C:\ADWCLEANER\QUARANTINE\V1\20190129.010933\57\VOYASOLLAM\BIOFAX.DLL#0B6FF0697062BBAF, En cuarentena, [388], [704813],1.0.11768
Adware.ShutdownTime, C:\ADWCLEANER\QUARANTINE\V1\20190129.010933\36\SHUTDOWNTIME\SHUTDOWNTIME.EXE#8D1BDFD2E5D126E2, En cuarentena, [15070], [557363],1.0.11768
Adware.Linkury, C:\ADWCLEANER\QUARANTINE\V1\20190129.010933\57\VOYASOLLAM\VOYASOLLAM.EXE#BE85B1FC4FCACACF, En cuarentena, [388], [475745],1.0.11768
PUP.Optional.InstallCore.Generic, D:\ATUBE CATCHER 2.0\YCT.EXE, En cuarentena, [563], [621110],1.0.11768
Trojan.Agent, C:\USERS\CARLOS SERRANO CRUZ\APPDATA\LOCAL\INSTALLER.DAT, En cuarentena, [442], [712641],1.0.11768
Generic.Malware/Suspicious, C:\USERS\CARLOS SERRANO CRUZ\DOWNLOADS\INSTRUCTIVO_DE ACTIVACION\ACTIVADOR\URET NFO V2.2.EXE, En cuarentena, [0], [392686],1.0.11768
Generic.Malware/Suspicious, C:\USERS\CARLOS SERRANO CRUZ\DOWNLOADS\PLANET-3712839\MALWAREBYTES.PREMIUM.3.7.1.2839.MULTI.ES.INC.KEYGEN-URET\URET NFO V2.2.EXE, En cuarentena, [0], [392686],1.0.11768
Adware.FusionCore, C:\USERS\CARLOS SERRANO CRUZ\DOWNLOADS\FILEZILLA_3.43.0_WIN64_SPONSORED-SETUP.EXE, En cuarentena, [7634], [712803],1.0.11768
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Sustituido, [5298], [353142],1.0.11768
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, En cuarentena, [5298], [543391],0.0.0
PUP.Optional.InstallCore.Generic, D:\ATUBE CATCHER 2.0\EWORKER.EXE, En cuarentena, [563], [621110],1.0.11768
RiskWare.GameHack, D:\FACERING INSTALADOR\IGG-FACERIG.PRO.V1.423\CRACK\BIN\STEAM_APIR.DLL, En cuarentena, [7516], [305544],1.0.11768

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

CCLEANER

Puse “limpieza facil” y me borró todo, incluso el historial de Mozilla Firefox ¿Cómo puedo recuperarlo?

Hola

Como sigue el problema por el que iniciaste el tema.

Un saludo