Archivo pdf infectado

hola, perdona pero estoy teniendo problemillas para abrir en Modo seguro, las indicaciones que da son para windows 8, el mio es el windows 10, son los mismos pasos??? en el metodo dos de Modo seguro al descargar el archivo me dice que es un archivo ejecutable y que podria dañar el equipo, lo descargo igualmente??, y como lo fijo en el escritorio??,

Si te fijas en mi indicación, pone métodos para windows 8, aplicables a windows 10…y logicamente los archivos o programas que aqui indicamos, son siempre seguros

A ver…cuando descargas algo desde un navegador X, este en sus opciones, tienes para elegir una ruta, que por defecto es “DESCARGAS”, o bien que pregunte siempre donde guardar, que en ese caso puedes elegir, dandote como primer lugar, la ultima ubicacion que usaste.

Ejemplo:

Donde pone " Cambiar la ubicación de las descargas" , para Chrome

https://support.google.com/chrome/answer/95759?co=GENIE.Platform%3DDesktop&hl=es

Si lo descargas en una ubicacion, como descargas, luego tienes que cortar y pegarlo en el escritorio, como te indique para el frst.exe…

Cualquier archivo, foto, documento, puedes hacer boton derecho y elegir si copiar, lo que dejara una copia en ese lugar, o cortar, que lo quitara de ahi…luego botón derecho en el lugar que elijas, y pegar…y listo

Nunca has hecho, cortar, copiar,pegar en…?..es que eso es algo de manual básico de pcs y me extraña un poco

Pues ya he conseguido entrar en Modo seguro y he ejecutado el FRST, te adjunto debajo el informe Fixlog.txt, y si copiar y pegar si sabia, pero lo de cortar y pegar lo acabo de descubrir, el quipo va bien, al reiniciarse me ha salido una ventana de firewall informandome que spotyfy queria tener acceso al equipo, por lo demas no se han vuelto a abrir el firefox sin que yo se lo pidiera, al menos de momento, gracias, saludos

Fix result of Farbar Recovery Scan Tool (x64) Version: 17.04.2019
Ran by Usuario (17-04-2019 20:46:03) Run:1
Running from C:\Users\Usuario\Desktop
Loaded Profiles: Usuario (Available Profiles: Usuario)
Boot Mode: Safe Mode (with Networking)
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:

FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx




HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: Restore point can only be created in normal mode.
Processes closed successfully.
HKLM\SOFTWARE\Policies\Mozilla => removed successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => removed successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-310016112-2284314740-1832750596-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-310016112-2284314740-1832750596-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Ethernet mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 8 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 10 mientras los medios
est‚n desconectados.

Adaptador de Ethernet Ethernet:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de LAN inal mbrica Conexi¢n de  rea local* 8:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de LAN inal mbrica Conexi¢n de  rea local* 10:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de LAN inal mbrica Wi-Fi:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   V¡nculo: direcci¢n IPv6 local. . . : fe80::398b:7e61:231c:e936%7
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.11
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.1.1

========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 426494472 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 6418828 B
Edge => 297616 B
Chrome => 11661404 B
Firefox => 963595396 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 3838137 B
LocalService => 3642 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Usuario => 11261166 B

RecycleBin => 1677 B
EmptyTemp: => 1.3 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 20:46:22 ====

Vale, comprueba bien el pc 24 horas y me dices como va

Hola, el equipo va bien, solo me salio una ventana del firefall preguntandome si queria dejar pasar a spotyfy y le di permiso, a eso si continua abriendose firefox de vez en cuando sin que yo se lo pida, por lo demas bien, deberia hacer algun analisis mas?? gracias, saludos

Vamos a ver is evitamos que Firefox se abra sin motivo.

Realiza copia marcadores de Firefox >> https://support.mozilla.org/es/kb/hacer-una-copia-de-tus-marcadores-o-moverlos-otro-

  • Desinstalas Firefox con Revo.

  • Descarga e instalas >> Revo Uninstaller | InfoSpyware

  • Luego, segun Indico, desinstalas el / los programas indicados, seleccionando cuando lo indique Revo, el Modo Avanzado

  • Marcas NOMBRE PROGRAMA y pulsas desinstalar en el menu de Revo, en Modo Avanzado

Cuando lo hagas, se iniciara el desinstalador de NOMBRE DE PROGRAMA y al finalizar (si alguno te pide reiniciar, pulsas en NO o Cancelar y continuas con Revo), realizas:

  1. Pulsas Analizar en Revo, para que analice los restos del programa
  2. Pulsas seleccionar todo, para eliminar restos del registro
  3. Pulsas borrar todo
  4. Pulsas siguiente
  5. Pulsas seleccionar todo, para eliminar, si hay, carpetas
  6. Pulsas borrar todo
  7. Pulsas finalizar

Despues muestras carpetas ocultas >> Ver archivos ocultos en todos los Windows

Eliminas estas carpetas si estan:

C:\ProgramData\Mozilla C:\Users\All Users\Mozilla C:\Users\TU NOMBRE DE USUARIO\AppData\Local\Mozilla C:\Users\TU NOMBRE DE USUARIO\AppData\Roaming\Mozilla

Reinstalas >> https://www.mozilla.org/es-ES/firefox/new/

Me he confundido, cuando estaba desinstalando Firefox con el Revo el siguiente paso no lo he hecho en modo avanzado sino normal, me he dado cuenta y he cancelado la operacion, ahora estoy intentando iniciarla de nuevo, lo unico que queda en marcadores de Firefox es Mozilla Maintenance Service, lo desinstalo tambien seleccionando cuando indique Revo, Modo Avanzado eliminando los elementos detectados??

No entiendo lo de que queda solo en marcadores???

Vale,y a entiendo,queda en programas instalados, ese que mencionas,-

Eso debería haberse desinstalado con Firefox,no debiste cancelar la desinstalacion.

Eso quiltalo desde panel de windows , de forma normal, y luego sigues con el resto de indicaciones, de mirar si quedan esas carpetas y las eliminas de forma manual

El que menciono aparecia en la lista de programas instalados que lista el Revo, pero ahora acabo de entrar en Revo y ya no aparece, no entiendo lo que me comentas " que lo quite desde panel de windows, de forma normal? de que panel de windows se trata?, de desinstalar un programa? ahi tampoco aparece, perece que se hubiera desinstalado. Sin haber hecho este paso correctamente, se pueden hacer los siguientes? porque dice Marcas NOMBRE PROGRAMA, como marco este nombre si lo operacion fue cancelada?

No puedo revertir la desinstalacion que medio hecho en Revo, no puedo reinvertir esa cancelacion de instalacion? en definitiva arreglar el error,

creo que lo mejor seria instalar de nuevo firefox y despues desinstalarlo con revo, no?? lo digo porque intento seguir con los pasos pero cuando entro en Revo ya Firefox y Mozilla Maintenance estan desisntalados, como marco NOMBRE PROGRAMA?, gracias, saludos

No, por favor no realices pasos que no se indiquen.

te dije de desinstalar desde el panel de Windows es decir desde agregar o quitar programas porque mencionavas que ese programa aparecía todavía,pero si ya no está pues no hay ningún problema, es como dije eso se desinstala junto al Firefox

Sigues con el resto de los pasos que te indique…es decir la comprobación de las carpetas que pueda haber restantes según se indicó mostrando los archivos ocultos y después posteriormente reinstalando el Firefox

Pero como sigo con los pasos indicados si ya no puedo desinstalar Fire fox en Revo ni indicar Modo avanzado ni Marcar NOMBRE Programa?

ah, ya entiendo, comprobacion de carpetas restantes que pueda haber de firefox segun se indico moistrando archivos ocultos, y despues reinstalacion de firefox, ok

Eso es…,…

Pero surge un nuevo obstaculo, he entrado en ver archivo ocultos e intentado seguir los pasos para windows 10 llego a Apariencia personilizacion pero en el punto 3 donde dice que pulse “opciones de carpeta”, ese punto no aparece, donde encuentro opciones de carpeta?? gracias, saludos

mira a ver si así te resulta más sencillo con la opción uno muy fácil y la opción dos también

Hola, que tal, ya he cambiado la configuracion que indicaba en la opcion 2 de como Mostrar archivos ocultos, reinstalo ya el firefox??, gracias, saludos

Bueno, si ya has comprobado lo que te indique y eliminado si había alguna carpeta residual reinstalar Firefox