Ayuda con malware (parte 1)

:+1: @Salino procedamos entonces @Salino le estoy preparando los siguientes pasos a usted que usted tiene que seguir!

Le hago una pregunta @Salino antes de proceder a realizar todos los procedimientos que le estoy realizando en este tema: @Salino: ¿Tiene usted @Salino ACTIVADO ó DESACTIVADO la siguiente opción: capturada534 en su Suite de Seguridad: capturada533 en su ordenador?

Mándeme usted una Captura de Pantalla reflejando si tiene usted activado o desactivalo la opción: image en su Suite de Seguridad: image que tiene usted instalado en su ordenador.

Quedo a la espera de su respuesta!

1 me gusta

desactivado. no lo uso a menudo porque dan pocos megas de navegacion.

se ve el icono del candado en color blanco. Cuando se activa se pone con colores

1 me gusta

Ahora, realice usted los siguientes pasos:

Aquí le dejo a usted los siguientes pasos que debe de seguir ´´al pie de la letra´´ realizar TODOS LOS PASOS SEGUIDOS y es MUY IMPORTANTE QUE USTED SIGA EL MANUAL tal como viene en el manual que le dejo a continuación APLICADO AL PROGRAMAS QUE LE INDIQUE EN ESTE TEMA QUE DEBE DE SEGUIR USTED.

En primer lugar, ´´LEASE USTED TODOS LOS PASOS QUE LE DEJO A CONTINUACIÓN´´ y es muy ´´IMPORTANTE´´ QUE MIENTRAS USTED ESTÁ LEYENDO ´´TODOS LOS PASOS QUE LE INDICO A CONTINUACIÓN´´ QUE ´´ME LO COMUNIQUE POR AQUÍ ANTES DE QUE USTED PROCEDA A REALIZAR CUALQUIER PROCEDIMIENTO PARA QUE YO SE LO PUEDA ACLARAR Y DE COMO RESULTADO UN EXITO EN LA REALIZACION DE LOS MISMOS´´.

Aclarado esto: Aquí le dejo los siguientes pasos que debe de seguir al pie de la letra realizar TODOS LOS PASOS SEGUIDOS tal como viene en el manual que le dejo a continuación:

Ahora, realice usted los siguientes pasos

DESINSTALACIÓN DE PROGRAMAS:

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con: capturada481 en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.. MUY IMPORTANTE: Durante el proceso de desinstalación le saldrá una pantalla similar a esta usted tiene que habilitar:, capturada138 usted tiene que tildar:: capturada156 ´´TODAS´´ las pestañas: capturada156 que se le reflejen a usted a continuación:

image

Seguidamente, ´´tildadas:´´: capturada156 y ´´habilitadas´´: capturada156 ´´TODAS´´ las pestañas: capturada156 un click en la siguiente pestaña que pone: capturada156 y seguidamente un click en la pestaña que pone: capturada157 que se refleja en la pantalla anterior.

Quitas todos los programas que encuentre capturada481 con el nombre de:

:one: capturada533

:two: capturada534

Pues serán los siguientes programas:

:one: capturada533

:two: capturada534

O bien:

image (Todos los que sean image) + Lo que sea de Nombre).

capturada534 (Todos los que sean capturada534) + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalados.

Manual del capturada481: Click aquí: Manual del RevoUninstaller

Ahora, realice usted lo siguiente, siguiendo el manual aplicado al programa que le indico que desinstale a continuación:

:zero: DESINSTALACIÓN PROGRAMAS:

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con: capturada481 en su Modo Avanzado. Para ello sigues su: Click aquí: manual de RevoUninstaller la parte de desinstalación de programas.

Quite el programa que encuentre con el nombre de:

:one: image

:two: image

Pues serían los siguientes:

:one: image

:two: capturada534

O bien:

image (Todos los que sean image) + Lo que sea de Nombre).

capturada534 (Todos los que sean capturada534 ) + Lo que sea de Nombre).

Estos deben de quedar completamente desinstalado.

MUY IMPORTANTE: Durante el proceso de desinstalación le saldrá una pantalla similar a esta usted tiene que habilitar: capturada138 usted tiene que tildar: capturada156 ´´TODAS´´ las pestañas: capturada156 que se le reflejen a usted a continuación:

image

Seguidamente, ´´tildadas´´: capturada156 y ´´habilitadas´´: capturada156 ´´TODAS´´ las pestañas: capturada156 un click en la siguiente pestaña que pone: capturada156 y seguidamente un click en la pestaña que pone: capturada157 que se refleja en la pantalla anterior.

Manual de: capturada481: Manual de Revo Uninstaller - nº 2 por SanMar

Me mandas una Captura de Pantalla! con todo lo que salga cuando finalice el dicho proceso.

Ahora, siga usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: @Salino Si alguno de los programas de los que se le indiquen en este tema ya los tuviera instalado usted, NO hace falta que los instale de nuevo, simplemente lo ejecuta y siga las indicaciones dadas y su Manual que se le deja junto al programa en este tema.

:two: Pásele cada programa por separado y hasta que NO termine el programa de pasarse por completo, siguiendo los pasos indicados y su Manual, NO le pase el siguiente programa y así con el resto de programas que se le indiquen en este foro.

Aclarado todo esto, siga los siguientes pasos que se le indican a continuación:

:three: @Salino COMO USTED YA TIENE INSTALADO EL PROGRAMA: capturada483 en su ordenador: ahora, Ejecute usted el dicho programa: capturada483. Aquí te dejo su Manual del: Ccleaner, para que sepa cómo utilizarlo y configurarlo correctamente: Manual del CCleaner.

MUY IMPORTANTE:

Aclarado todo esto realice usted los siguientes pasos a seguir:

Aquí te dejo su Manual del: capturada483, para que sepa cómo utilizarlo y configurarlo correctamente: click aquí: Manual de CCleaner y seguidamente siga usted los siguientes pasos:

Lo ejecutas. En la pestaña Limpieza personalizada dejas la configuración predeterminada. Haces clic en Analizar y esperas a que termine. Seguidamente haz clic en Ejecutar Limpiador. Clic en la pestaña Registro >> clic en Buscar Problemas esperas que termine. Finalmente clic en Reparar Seleccionadas y realizas una Copia de Seguridad del registro de Windows. (IMPORTANTE: En la opción de Registro pásele varias veces dicho procedimiento hasta que se refleje que: NO SE HAN ENCONTRADO PROBLEMAS ó TODOS LOS PROBLEMAS HAN SIDO RESUELTOS o un mensaje similar).

Finalizado el proceso me manda usted una Captura de Pantalla en el que se refleje que: NO SE HAN ENCONTRADO PROBLEMAS ó TODOS LOS PROBLEMAS HAN SIDO RESUELTOS o un mensaje similar).

Ahora, siga usted estos pasos le indico a continuación:

:four: @Salino COMO USTED YA TIENE INSTALADO EL PROGRAMA: capturada484 en su ordenador: ahora, Ejecute usted el dicho programa: capturada484. Aquí le dejo su: Manual del: capturada484 para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted los siguientes pasos del: Manual que le indico a continuación:

  1. Abrir el programa: capturada484 con Derechos de Administrador.

  2. Click donde pone la opción Mantenimiento en 1-Click y dejar Todas las opciones Habilitadas como se puede observar en esta imagen y clickea usted en la pestaña que pone Buscar problemas tal y como se refleja en la siguiente imagen:

  1. Empezará el proceso. Una vez finalizado dicho proceso click en la pestaña que pone: Reparar Problemas. Dejar que termine dicho proceso, empezará a solucionar los problemas encontrados.
  • Repetir nuevamente todo este procedimiento desde el principio hasta que en todos los recuadros ponga que: NO se han encontrado problemas.

Seguidamente me manda usted una Captura de Pantalla reflejando los resultados finales de todo lo que se refleje!

:five: Seguidamente acceda usted a nuestro foro: forospyware para que le pueda seguir recibiendo ayuda de su ordenador accediendo a la siguiente Url que le dejo a continuación:

Url 1: ForoSpyware

ó

Url 2: https://forospyware.com/

                   Nota:

:white_check_mark: Al acceder a la Url de nuestro foro: forospyware es posible que le pida el: Usuario y la Contraseña con el cual usted se registró por primera vez en nuestro foro, si usted NO recordara la contraseña cuando usted acceda a dicha Url le da un click en la opción que pone:

  • Olvidó su contraseña ó Usuario ó algún mensaje similar y siga los pasos que se le indican para poder acceder de nuevo a nuestro foro para que le pueda seguir reparando su ordenador.

Cuando haya realizado usted todos los pasos que le he indicado me lo comunica por aquí y me manda usted lo que le he solicitado!

Quedo a la espera de su respuesta!

1 me gusta

Kis me pide reiniciar ahora o más tarde

como prosigo?

1 me gusta

Ahora, realice usted los siguientes pasos que le indico a continuación:

:one: En esta pantalla en la que se encuentra usted:

:two: En donde se refleja lo siguiente al como indica la pantalla anterior:

capturada535

:three: Un click en la siguiente pestaña: capturada536 tal como se refleja en la pantalla anterior.

Cuando se haya reiniciado su ordenador prosiga usted con el resto de pasos que le faltan por realizar en este tema siguiendo usted todos los pasos que le he dejado en este tema y me manda usted todo lo que le he indicado en este tema.

Quedo a la espera de su respuesta!

1 me gusta

Adjunto informes

1 me gusta

Buenas @Salino después de que usted reiniciara su ordenador, @Salino: ¿Ha desinstalado el siguiente programa que le he indicado en este tema que le reflejo a continuación: image tal como le he indicado en los pasos que usted tenía que seguir en este tema que le he indicado anteriormente en este tema?

Quedo a la espera de su respuesta!

1 me gusta

En efexto, repetí la misma acción con image (q también me pidió reiniciar).

1 me gusta

:+1:

Ahora para proseguir realice usted lo siguiente para asegurarnos que el sistema está bien:

:one: Selecciona el botón capturada195 y ve a capturada5 >> capturada4 >> capturada3

Máximice usted la pantalla y mándeme usted una Captura de Pantalla de todo lo que salga.

Quedo a la espera de su respuesta!

1 me gusta

Reinicié el proceso de actualización. La dificultad en la instalación persiste.

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: En esta pantalla en la que se encuentra usted:

image

:two: Un click en la pestaña que pone: capturada537 tal como se muestra en la pantalla anterior.

capturada28 MUY IMPORTANTE:capturada28

:white_check_mark: Automáticamente empezarán a descargarse e instalarse las actualizaciones del: Windows Update

:white_check_mark: Dejar que finalice completamente y no cancele, no interrumpa usted el dicho proceso de actualización.

:white_check_mark: Que su ordenador no se ponga en: Estado de Suspensión, es decir, que su ordenador no se apague la pantalla ya que interrumpe el dicho proceso de Actualización de las Actualizaciones y tiene que empezar usted todo el procedimiento desde el principio!

:white_check_mark: No desespere usted ya que dicha actualización puede demorar bastante en finalizar! Tenga paciencia y que es una actualización grande que suele demorar bastante en finalizar!

:white_check_mark: Si durante el proceso de descarga e instalación de las actualizaciones del: Windows Update le solicita el dicho proceso de actualización que debe de reiniciar procedes! pero SÓLO si se lo solicita el dicho programa.

:white_check_mark: Finalizado todo el proceso de actualizaciones maximice usted la pantalla y me manda usted una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Pocedo

Cuando culmina el porcentaje, me sale un mensaje de todo Ok. no me sale al culminar nonguna solicitud de reinicio En virtud de ello, vuelvo a poner buscar actualizaciones y me arroja esto

En breve tengo que salir de casa. Me despido.

1 me gusta

:+1:

@Salino cuando usted vuelva a su casa REINICIE usted su ordenador y cuando su ordenador se haya reiniciado me lo comunica usted en este tema.

Quedo a la espera de su respuesta!

1 me gusta

La pc la he reiniciado ya.

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: Ahora, diríjase usted a la siguiente pantalla que le indico a continuación:

image

:two: En esta pantalla que se refleja:

capturada539

:three: Un click en la pestaña que pone: capturada537 tal como se muestra en la pantalla anterior.

capturada28 MUY IMPORTANTE:capturada28

:white_check_mark: Automáticamente empezarán a descargarse e instalarse las actualizaciones del: Windows Update

:white_check_mark: Dejar que finalice completamente y no cancele, no interrumpa usted el dicho proceso de actualización.

:white_check_mark: Que su ordenador no se ponga en: Estado de Suspensión, es decir, que su ordenador no se apague la pantalla ya que interrumpe el dicho proceso de Actualización de las Actualizaciones y tiene que empezar usted todo el procedimiento desde el principio!

:white_check_mark: No desespere usted ya que dicha actualización puede demorar bastante en finalizar! Tenga paciencia y que es una actualización grande que suele demorar bastante en finalizar!

:white_check_mark: Si durante el proceso de descarga e instalación de las actualizaciones del: Windows Update le solicita el dicho proceso de actualización que debe de reiniciar procedes! pero SÓLO si se lo solicita el dicho programa.

:white_check_mark: Finalizado todo el proceso de actualizaciones maximice usted la pantalla y me manda usted una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Procedi con lo indicado

luego hice comprobación

1 me gusta

Ahora en primer lugar, realice usted lo siguiente:

:one: Un click en el botón: Inicio (capturada195) >> escriba usted lo siguiente: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Un click en donde aparece: capturada370

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece busque y un click en donde pone: image >> Busque y un click en donde pone: image

:six: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

1 me gusta

Adjunto lo solicitado

Pd agradeceré dispensarme por el día de hoy. se me está complicando mucho. mañana prosigo con las indicaciones que buenamente me atiendes. Salu2

1 me gusta

Buenas @Salino, si, sin problema. Mañana seguimos con la reparación de su ordenador.

Un saludo.

1 me gusta

Buenas @Salino cuando usted pueda realice usted los siguientes pasos para poder solucionar el problema que tiene usted con la actualización que no se le instala correctamente y seguidamente siga usted los siguientes pasos que le indico a continuación:

:one: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:two: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
"Description"="@%systemroot%\\system32\\wuaueng.dll,-106"
"DisplayName"="@%systemroot%\\system32\\wuaueng.dll,-105"
"ErrorControl"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
  00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,20,00,2d,00,70,00,00,\
  00
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
  65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
  00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
  61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\
  62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\
  00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\
  79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
  00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\
  6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
  00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\
  75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
  00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\
  72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,44,00,65,\
  00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
  00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,00,76,\
  00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
  6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
  00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,00,74,00,79,00,50,00,72,00,\
  69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,61,00,6b,\
  00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,69,00,70,00,50,00,72,00,\
  69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4c,00,6f,00,61,\
  00,64,00,44,00,72,00,69,00,76,00,65,00,72,00,50,00,72,00,69,00,76,00,69,00,\
  6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,61,00,67,00,65,\
  00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,\
  65,00,67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000003
"SvcHostSplitDisable"=dword:00000001
"SvcMemHardLimitInMB"=dword:000000f6
"SvcMemMidLimitInMB"=dword:000000a7
"SvcMemSoftLimitInMB"=dword:00000058
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters]
"ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="WUServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Security]
"Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\
  00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\
  05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\
  01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\0]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\1]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:c8,46,fb,54,89,f0,4
  • Vaya a Archivo y selecciona Guardar Como.

  • En la parte de Codificación elija Unicode o UTF8 según le de la opción.

  • Guárdelo bajo el nombre de SCRIPT.reg en el escritorio. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute el Script que se ha creado en el escritorio de su ordenador y siga las indicaciones que se le vaya indicando en el proceso de instalación del SCRIPT.reg

  • Instalado el SCRIPT.reg Reinice su ordenador.

Cuando haya reiniciado su ordenador me lo comunicas por aqui!

1 me gusta