Computadora lente ¿Registro?

Hola y muchas gracias por su tiempo

Escribo para pedir ayuda ya que tengo una computadora muy lenta que parece que no tiene ningún malware, ya que he pasado varios análisis y no encuentra nada.

Sin embargo, si limpio el registro (con Ccleaner) actúa mejor, como sucedió en Febrero.

Abajo los reportes de las herramientas que corrí desde Modo seguro con funciones de red según los manuales del foro (en otra ocasión me habían ayudado muy amablemente).

Ninguno encuentra nada

Ahora anda mejor, pero me es muy extraño.

Muchas gracias de antemano y saludos

mbar-log-2021-08-20 (22-34-50).txt (2,1 KB)

UsbFix_Report.txt (6,2 KB) reporte eset.txt (368 Bytes) reporte tdss.txt (152,0 KB)

Hola, buenas @Chiverman bienvenido al foro nuevamente.

OK.

Probablemente sea un bajo mantenimiento del ordenador y que cada ‘X’ tiempo le tuvieses que hacer ‘Y’ tareas de mantenimiento. De todas formas, vamos a descartar que no haya algún malware por allí.

Respecto al log del mbar >> no ha detectado nada y todo parece correcto. Todo y que debo decirte que se ha realziado un Quick scan y no un Scan Completo.

Respecto al log del ESET >> no ha detectado nada y todo parece correcto.

Respecto al log del UsbFix >> no ha detectado nada y todo parece correcto. Todo y que debo decirte que en el foro de momento ya no lo recomendamos actualmente, al menos por el momento.

Respecto al log del TDSKILLER >> no ha detectado nada y todo parece correcto. Todo y que debo decirte que quizás se deberían de haber activado algunas opciones más.r

Todo y que no tiene pinta de que tengas malware, de todas formas realizaremos un procedimiento genérico para detectar casi todos los tipos de malware.

Empezaremos con esto:

:one: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc).

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

0) Descarga Ccleaner Aquí te dejo su manual: Manual de CCleaner , para que sepas como usarlo y configurarlo correctamente.

Lo instalas y lo ejecutas. En la pestaña Limpieza personalizada dejas la configuración predeterminada. Haces clic en Analizar y esperas a que termine. Seguidamente haz clic en Ejecutar Limpiador. Clic en la pestaña Registro > clic en Buscar Problemas esperas que termine. Finalmente clic en Reparar Seleccionadas y realizas una Copia de Seguridad del registro de Windows.

1) Descarga, instala, actualiza y ejecuta Malwarebytes’ Anti-Malware. Aquí te dejo su manual: Manual de Malwarebytes, para que sepas como usarlo y configurarlo correctamente.

  • Realizas un Análisis Personalizado, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:

1. Analizar objetos en memoria

2. Analizar configuracion de inicio y registro

3. Analizar dentro de los archivos

  • Pulsar en “Eliminar Seleccionados” para enviar las infecciones a la cuarentena y Reinicias el ordenador.
  • Para acceder posteriormente al informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el informe en tu próxima respuesta.

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7/8 u 10 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Pulsar en el botón Analizar Ahora, y espera a que se termine el análisis. Inmediatamente pulsa sobre el botón Iniciar Reparación.
  • Espera a que termine y sigue las instrucciones que te aparezcan. Si te pidiera Reiniciar, pues reinicias el ordenador pulsando en Aceptar.
  • Si no encuentra nada, pulsa en Omitir Reparación.
  • El log lo encontrarás en la pestaña Informes, volviendo a abrir el programa, si es necesario o en la siguiente ubicación: C:\AdwCleaner\Logs\AdwCleaner[C0].txt.
  • Para más información aquí te dejo su manual: Manual de Adwcleaner.
  • Activa de nuevo tu antivirus y cualquier programa de seguridad que tengas activado.

3) Utiliza nuevamente CCleaner tal como te dije en el punto 0.

Pegas los reportes de Malwarebytes y AdwCleaner y comentas como va el problema inicial planteado por el cual abriste este tema. También responde a las preguntas que te haya realizado a lo largo de este Post, siempre que te haya hecho alguna, si no, no

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

1 me gusta

Hola nuevamente Marr0n y muchas gracias por tu tiempo, en esta ocasión estoy intermediando por la computadora de mi madre.

Ccleaner (realizado al inicio y al final) Hice la limpieza tanto de temporales/historial como de registro, Y me encontré con un error de registro (no sé si llamarlo error), que se repite desde que puse el post que no se borra.

Reporte de Malwarebytes Creo que lo que detectó es un programa que había bajado en febrero (para tratar este tema), pero tu eres el experto. reporte malwarebyte completo.txt (1,7 KB)

Cuando mandé a cuarentena se reinició la laptop y se trabó, así que apreté el botón de encendido para reiniciarla y arrancó un análisis de memoria y pantalla negra (todo volvió a la normalidad, pero no sé si es información útil).

Adwcleaner Se me olvidó adjuntarlo y mencionar que lo usé el día de este post, adjunto reporte reciente y anterior AdwCleaner[S01].txt (3,5 KB) AdwCleaner[S02].txt (3,4 KB)

Estatus general: La computadora, mejoró desde la primera vez, pero no está bien del todo

muchas gracias y saludos

1 me gusta

De nada @Chiverman, encantado de verte nuevamente por aquí.

Básicamente indica que esa llave del registro de Windows esta “rota/huérfana”.

Es rkill pero la versión UNSIGNED, por tanto la detecta como infección, pero en realidad es un Falso Positivo.

OK.

No hay nada grave. Solo Software Pre-Instaled. No tienes nada de Adware en la máquina.

OK. Vamos a pasar FRST. No para ir a buscar infecciones en tu caso (no creo que el tema pinte por infecciones). Si no para ver que no haya nada “roto/inestable” del sistema que esté causando lo que comentas.

:one: Desactivas tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.

LO DESCARGAS EN TU ESCRITORIO MUY IMPORTANTE (y no en otro sitio).

Descargas Farbar Recovery Scan Tool MUY IMPORTANTE >> seleccionas la versión adecuada para la arquitectura correspondiente de tu Ordenador (32 o 64bits). :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits.?

:warning: Una vez descargado FRST, desconectas tu equipo de completamente de Internet (apagas el router) >> Super Importante. Acto seguido, cierras también cualquier otro programa que tengas abierto.

:two: Farbar Recovery Scan Tool

  1. Ejecutas el FRST.exe (Si utilizas Windows Vista/7/8 o 10, presionas click derecho y seleccionas Ejecutar como Administrador).

  2. Aparecerá una ventana con un mensaje de Disclaimer/Responsabilidad, presionas sobre Si o Yes.

  3. En la ventana principal del programa presionas sobre Analizar/Scan y esperas a que finalice el análisis.

  4. Aparecerán dos logs/reportes que serán: Frst.txt y Addition.txt, estos quedarán guardados en el escritorio.

:three: Activas de nuevo tu antivirus y cualquier programa de seguridad que tengas activado. También conectas nuevamente tu equipo a Internet.

:four: PRÓXIMA RESPUESTA

Pegas los reportes de FRST y Addition.txt. Debes de poner ambos reportes todos enteros con absolutamente todo su contenido. Deberás de realizar varios mensajes si recibes un mensaje de error/advertencia indicando que es muy largo dicho reporte que formará el mensaje (más de 50.000 carácteres aprox.).

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

P.D.: Si tardo en responder que no te extrañe, voy con muy poco tiempo y es normal. Pero seguiremos el caso hasta el final.

Muchas gracias

Aquí los reportesAddition.txt (37,0 KB) FRST.txt (29,5 KB)

No lo ví tan grande, ojalá haya hecho todo bien

SALUDOS

Hoy lo tienes @Chiverman.

Disculpa, pero es que he tenido 0 tiempo y allí se me han quedado algunos temas.

Salu2.

1 me gusta

Hola, buenas @Chiverman disculpa que haya tardado en responder. Pues estoy teniendo unos días muy ajetreados, con bastante poco tiempo.

Se me olvido tu tema.

¿Quieres que sigamos con el caso @Chiverman? Sí es así, dímelo, acabo de armar (crear) y te publico el Script.

Salu2.

Si te pido ayuda por favor, aunque creo mi mamá por una mala recomendación la formateó, pero según yo no es un solución de nada.

MUCHAS GRACIAS

1 me gusta

Hola buenas nuevamente.

Primero de todo disculpa que haya tardado en responder @Chiverman. Pues últimamente voy con muy poco tiempo para el foro y es normal. Pero seguiremos el caso hasta el final.

No claro, formatear no es una solución o mejor bien dicho es la última solución cuando ya no queda nada más que hacer o probar para poder SOLVENTAR EL PROBLEMA. Es como la última carta a utilizar para ganar la partida, pero es como ir a matar a cañonazos a mosquitos o pequeños insectos. No te digo que si ya se han probado cosas pues se haga, pero emplear esa carta (última) como la primera… no es una buena solución.

:+1: dicho todo esto. Lo interesante sería saber primero de todo si finalmente tu madre formateo el ordenador o no.

En caso de que lo haya formateado me comentas si sigue el problema inicial por el cual abrió este tema. En caso de que no lo haya formateado, también me comentas si sigue el problema inicial por el cual abrió este tema.

Pues tenemos que saber primero de todo en que punto de la partida nos encontramos, después ya la jugaremos en función de lo que haya.

Salu2.

Hola, buenas @Chiverman

¿Pudiste realizar algún avance respecto a la información que te pedí la última vez en mi anterior mensaje?

Nos comentas.

Salu2.

Disculpa se me había perdido este mensaje.

Estuve checando con mi madre, y me dijo que el problema persiste, después del reseteo, pero por alguna razón la persona que lo ayudo le cambió el disco duro (yo puse la misma cara que tú), ahora le está poniendo el disco duro anterior porque el problema continúo.

Si se puede en unos días que tenga la laptop conmigo te escribo,

MIL MIL GRACIAS

1 me gusta

Primero de todo disculpa que haya tardado en responder @Chiverman. Pues últimamente voy con muy poco tiempo para el foro y es normal. Pero seguiremos el caso hasta el final.

Ok, tranquilo @Chiverman no pasa nada. Todos tenemos nuestras historias y tiovivos.

Sí pues no tiene mucho sentido.

OK.

De nada. Pues quedamos en que en unos días cuando tengas la Laptop en tus manos, pues haces una actualización y puesta en escena del tema actualmente. Es decir, pues mira actualmente al PC le pasa tal problema y esta otra persona le ha hecho tal cosa y tal otra y sigue igual o hemos avanzado un poco y ahora le pasa esto.

Re-evaluamos la situación actualmente y volvemos a la carga, si así lo decidimos y vemos oportuno.

Salu2.

Hola, buenas @Chiverman

¿Pudiste realizar algún avance?

Salu2.

Hola Marr0n Muchas gracias por tu ayuda, te platico que me había tardado porque la persona que llamamos para ayuda, resultó ser más problema que solución, formateó la laptop y decidió culpar a la cantidad de RAM que tiene, incluso cambió por otro disco duro, lo cuál empeoró el problema.

Estatus actual con disco duro original, es formateada, pero igual de lenta que antes, es imposible escribir una frase en ella porque, el retraso entre escribir y que aprezca en pantalla es como de 7 segundos por letra.

Ahora te escribo desde mi laptop, porque de lo contrario es imposible.

¿Alguna recomendación?

MUCHAS GRACIAS

1 me gusta

Hola buenas. De nada.

Primero de todo disculpa que haya tardado en responder @Chiverman. Pues últimamente voy con muy poco tiempo para el foro y es normal. Pero seguiremos el caso hasta el final.

Ok.

OK.

OK.

Si, primero de todo necesito mucha más información genérica de la máquina. En principio por todo lo que comentas la máquina está limpia de malware, ya que esta ha sido recientemente formateada. De todas formas:

¿El Sistema Operativo que ha instalado esta persona es original y legítimo o es un Sistema de esos “Windows Modificados”?

¿La licencia del Sistema Operativo es legal y legítima o es :pirate_flag: ?

¿Ha instalado algún software :pirate_flag:, crackeado o similares?

Seguidamente, después de responder a las preguntas:

1) Descarga IFS

  • Desactiva tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.
  • Cierra todos los programas que tengas abiertos.
  • Ejecuta IFS.exe (Si usas Windows Vista/7/8 u 10 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Pulsar en el botón Analizar, y espera a que se realice el proceso. Puede tardar varios minutos.
  • Al terminar se abrirá un informe, lo adjuntas en tu próxima respuesta (puedes encontrarlo en C:\IFS.log).
  • Activa de nuevo tu antivirus y cualquier programa de seguridad que tengas activado.

Pegas el reporte de IFS.

También responde a las preguntas que te haya realizado a lo largo de este Post.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Hola y muchas gracias

Respecto del sistema operativo, es el que venía de nueva, tenía licencia casera gratuita. Y le he pedido siempre a mi madre que no tenga nada pirata, porque es delicado el tema, así que espero que nada, según ella me confirma

[CODE][B]~~~~~~~~~~~| Inicio: [/B]

*IFS (InfoSpyware First Steps) v 1.3 *www.InfoSpyware.com | www.ForoSpyware.com *Iniciado: 20/02/2022 a las 01h.58m.18s

[B]~~~~~~~~~~~| Información del Sistema:[/B]

OS: Microsoft Windows 10 Pro x64 Idioma: Spanish (Mexico) (|es-MX) Permisos de Administrador / ON Windows se Inició en Modo Normal Drive: C:\Windows (Install: \Device\HarddiskVolume3)

[B]~~~~~~~~~~~| Arquitectura Fisica:[/B]

CPU: Dell Inc. CPU Modelo: Inspiron 5570 Procesador: Intel(R) Core™ i3-8130U CPU @ 2.20GHz (x64-BasedPC) Memoria RAM: 8 Gb. En Uso: 29 % Video: Intel(R) UHD Graphics 620 Chip: Intel(R) UHD Graphics Family Capacidad video:1024 MB (Internal)

[B]~~~~~~~~~~~| Unidades[/B]

C: [FIXED|NTFS|] - [465.1 Gb][390.7 Gb][74.4 Gb] D: [REMOVABLE|FAT32|] - [7.5 Gb][7.4 Gb][0.351562500000 Gb] C:\ Fragmentación total 22.50% - Desfragmentar unidad

[B]~~~~~~~~~~~| Seguridad del SO[/B]

SafeBoot: Inicio en Modo seguro Correcto Security Center: Correcto (Servicio Activo) Windows Update: El servicio no está activo AV: Windows Defender Protección Residente [ON] / Actualizado FW: Windows Firewall Habilitado

[B]~~~~~~~~~~~| Update Check[/B]

Internet Explorer Versión Instalada 11 Google Chrome Versión Instalada 97.0.4692.71

[B]~~~~~~~~~~~| Process List[/B]

MpCmdRun.exe (Microsoft Security Essentials) MsMpEng.exe (Windows Defender)

[B]~~~~~~~~~~~| Install Check[/B]

CCleaner [5.90]

[B]~~~~~~~~~~~| Registry Check[/B]

HKLM\Run(x64): [SecurityHealth] %windir%\system32\SecurityHealthSystray.exe HKLM\Run(x64): [AdobeGCInvoker-1.0] “C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe” HKLM\Run(x64): [RTHDVCPL] “C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe” -s HKLM\Run(x64): [RtHDVBg_PushButton] “C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe” /IM HKLM\Run(x64): [WavesSvc] “C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe” -Jack HKLM\Run(x64): [WindowsDefender] “%ProgramFiles%\Windows Defender\MSASCuiL.exe” HKLM\Run: [TeamsMachineInstaller] %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS HKLM\Run: [OneDrive] “C:\Users\DELL\AppData\Local\Microsoft\OneDrive\OneDrive.exe” /background HKLM\Run: [com.squirrel.Teams.Teams] C:\Users\DELL\AppData\Local\Microsoft\Teams\Update.exe --processStart “Teams.exe” --process-start-args “–system-initiated” HKLM\Run: [CCleaner Smart Cleaning] “C:\Program Files\CCleaner\CCleaner64.exe” /MONITOR Winlogon(x64): Shell = explorer.exe Winlogon: Shell = explorer.exe Userinit(x64): Userinit = Userinit: Userinit =

[HKCR…open\command] → Navegador Preferido es Internet Explorer StarPage:hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 StarPage:hxxp://go.microsoft.com/fwlink/?LinkId=54896

[B]~~~~~~~~~~~| PUPs Check[/B]

HKLM64\SOFTWARE\Partner

[B]~~~~~~~~~~~| Listado 7 Días (Predeterminado)[/B]

[20/02/2022 01:57] - C:\FSTool [20/02/2022 01:58] - C:\IFS.log

[B]~~~~~~~~~~~| C:\Windows\Tasks:[/B]

muchas gracias