Cosas raras en W10

Lo mismo no has realizado bien el procedimiento a la hora de poder poner estos códigos ya que estos códigos están habilitados para poder funcionar en este foro y funciona con cada uno de los usuarios que mandan el Informe que se le solicitan. Sólo debe de poner bien dichos códigos y funciona seguro. Le dejo aquí dichos códigos y en el próximo Infome que le solicite pruebas de nuevo con estos códigos:

[code]

[/code].

Le estoy preparando el procedimiento a seguir. En breve se lo mando.

Hola J. Luis:

No es que te esté apurando pero igual me preocupa tu silencio ¿te habrá sucedido algo malo?

Saludos y ojalá esté todo bien.

1 me gusta

No se preocupe es que a veces tardo en responder ya que tengo poco tiempo, pero no se preocupe que su reparación va a quedar solucionado.

1 me gusta

Siga estos pasos al pie de la letra y en el orden especificado:

PASO 1: Descarga, Instala, en el "ESCRITORIO" de su ordenador, e Inicie el siguiente programa: "RogueKiller". Si te pide actualizar actualícelo pero sólo si te lo pide el programa. Si no te lo pide dicho programa siga con el proceso de instalación que le vaya indicando el programa:

Descargue el programa de la siguiente Url:

Url descarga: "RogueKiller": https://www.adlice.com/download-start/?app=roguekiller&type=x64

PASO 2: "Abra" el programa: "RogueKiller" que ha descargado. Siga el siguiente "Manual de Uso" para que sepas como usarlo y configurarlo correctamente:

Clikea en la pestaña que pone: Analizar. Donde pone: Análisis personalizado clicke en la pestaña: Personalizar. (Tal y cómo se muestra en la imagen):

Dejar marcadas las opciones que se reflejan en la siguiente pantalla y clickea en la pestaña que pone: Iniciar. (Tal y como se muestra en la imagen):

Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y "NO" interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo click en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

Una vez finalizado el Proceso de Análisis por completo, si encuentra "AMENAZAS" e "INFECCIONES" saldrá una pantalla similar a esta, click en la pestaña que pone: Resultados para poder eliminar dichas "INFECCIONES." (Tal y como se muestra en esta pantalla):

Si le sale una pantalla similar a esta significa que el programa ha "ELIMINADO" con éxito "TODAS" las "AMENAZAS" e "INFECCIONES" de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

Para "ELIMINAR" las AMENAZAS e "INFECCIONES" clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

Le aparecerá una pantalla similar a esta, dejar "TODAS" las opciones marcadas que te salgan a ti. Para "ELIMINAR" todas las "INFECCIONES" clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

Para enviarme el "Informe" que ha generado el programa cuando haya finalizado siga estos pasos que se reflejan a continuación:

Recuerde poner los códigos correctamente que le dejo a continuación para poder enviarme correctamente el Informe que le solicito. Aquí le dejo los códigos para que me pueda enviar dicho Informe tal y como se refleja en el ejemplo:

[code]

[/code].

Ejemplo:

Quedo a la espera de su respuesta!

1 me gusta

Hecho. Efectuado el análisis por el programa Rogue Killer.

Primero, la opción de personalizar el análisis aparecía en gris y por ende no pude usarla. Por ello debí optar por Full Scan.

Encontró 7 bichos, que le dí a eliminar.

El informe es el sigiente.

Antes una explicación. Los archivos txt me los estaba abriendo con un programa llamado NFO Pad (quizás cuando lo comencé a usar, colocó por defecto que los txt los abriera él). De manera que cambié la apertura por el Block de Notas, que me parece más clásico.


Program            : RogueKiller Anti-Malware
Version            : 15.2.0.0
x64                : Yes
Program Date       : Jan 20 2022
Location           : D:\Descargas\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : HUGO PAVEZ
User is Admin      : Yes
Date               : 2022/01/22 12:38:29
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 165
Found items        : 7
Total scanned      : 68582
Signatures Version : 20220121_092229
Truesight Driver   : Yes
Updates Count      : 4

************************* Warnings *************************

************************* Removal *************************
[PUP.SysTweak|PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\S-1-5-21-2370890299-1269050725-739441219-1001\Software\Systweak --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.SysTweak|PUP.Gen1
  [+] Name            : HKEY_USERS\S-1-5-21-2370890299-1269050725-739441219-1001\Software\Systweak
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 0
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUM.Policies (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin --  -> Reemplazado (2)
  [+] scan_what       : 1
  [+] vendors         : PUM.Policies
  [+] Name            : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 4
  [+] id              : 1
  [+] status          : 3
  [+] status_str      : Reemplazado (2)
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Babylon (Potencialmente Malicioso)] Babylon -- %programdata%\Babylon -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.Babylon
  [+] Name            : Babylon
  [+] value           : %programdata%\Babylon
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 2
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SysTweak (Potencialmente Malicioso)] Systweak -- %programdata%\Systweak -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SysTweak
  [+] Name            : Systweak
  [+] value           : %programdata%\Systweak
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 3
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] Popup Blocker -- jpbljkibifeiicihjcoikonmahmceiee -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : Popup Blocker
  [+] value           : jpbljkibifeiicihjcoikonmahmceiee
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 4
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] AdBlock 360 -- ghfkgecdjkmgjkhbdpjdhimeleinmmkl -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : AdBlock 360
  [+] value           : ghfkgecdjkmgjkhbdpjdhimeleinmmkl
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 5
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] Popup Blocker -- jpbljkibifeiicihjcoikonmahmceiee -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : Popup Blocker
  [+] value           : jpbljkibifeiicihjcoikonmahmceiee
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 6
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

Ahora, ¿qué hago?

Saludos,

No se preocupe, el Proceso de Análisis lo ha realizado correctamente y el programa ha echo su función.

Tiene usted razón, consideraba que el programa iba a dar unos días de prueba con todas las funcionalidades ya que antes daba dicha opción, por lo tanto, ha echo bien en haberle realizado un Análisis Full Scan.

Le pongo los pasos a seguir.

Si tardo en contestar es porque tengo poco tiempo. No se preocupe, su reparación quedará resuelta.

Conforme.

No se preocupe.

Esperaré todo lo que sea necesario-

Lo importante es reparar este computador, que está dando problemas.

Saludos y muchas gracias.

1 me gusta

Ahora siga este paso! Descarga e Instala el siguiente programa: MALWAREBYTES ANTI-ROOTKIT BETA y siga su: Manual de Uso para que sepas como utilizarlo y configurarlo correctamente y elimine TODAS las amenazas que encuentre:

Aquí le dejo la Url de Descarga del programa junto con su Manual de Uso para que sepa como utilizarlo y configurarlo correctamente:

Url de Descarga: MALWAREBYTES ANTI-ROOTKIT BETA:Malwarebytes Anti-Rootkit BETA es una tecnología puntera para la detección y eliminación de los rootkits maliciosos más agresivos | Malwarebytes

Manual de Uso: MALWAREBYTES ANTI-ROOTKIT BETA: para que sepa cómo utilizarlo y configurarlo correctamente: Manual Malwarebytes Anti-Rootkit Beta

Mándeme dicho Informe que genere y una Captura de Pantalla.

A la espera de su respuesta!

Recuerde poner los códigos correctamente que le dejo a continuación para poder enviarme correctamente el Informe y una Captura de Pantalla que le solicito. Aquí le dejo los códigos para que me pueda enviar dicho Informe tal y como se refleja en el Ejemplo:

[code]

[/code].

Ejemplo:

Finalizado el Proceso de Análisis por completo ELIMINE, "TODAS", las infecciones y amenazas que encuentre y me manda dicho Informe. y una Captura de Pantalla.

Quedo a la espera de su respuesta!

Hola:

Hecho.

Van los dos informes:


---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.10.3.1001

(c) Malwarebytes Corporation 2011-2012

OS version: 10.0.9200 Windows 10 x64

Account is Administrative

Internet Explorer version: 11.789.19041.0

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED, F:\ DRIVE_FIXED, H:\ DRIVE_FIXED
CPU speed: 2.803000 GHz
Memory total: 16793460736, free: 10189291520

Downloaded database version: v2022.01.22.05
Downloaded database version: v2022.01.22.05
Downloaded database version: v2018.01.20.01
=======================================
Initializing...
Driver version: 4.3.0.15
------------ Kernel report ------------
     01/22/2022 18:59:18
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kd.dll
\SystemRoot\system32\mcupdate_GenuineIntel.dll
\SystemRoot\System32\drivers\CLFS.SYS
\SystemRoot\System32\drivers\tm.sys
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\BOOTVID.dll
\SystemRoot\System32\drivers\FLTMGR.SYS
\SystemRoot\System32\drivers\msrpc.sys
\SystemRoot\System32\drivers\ksecdd.sys
\SystemRoot\System32\drivers\clipsp.sys
\SystemRoot\System32\drivers\cmimcext.sys
\SystemRoot\System32\drivers\werkernel.sys
\SystemRoot\System32\drivers\ntosext.sys
\SystemRoot\system32\CI.dll
\SystemRoot\System32\drivers\cng.sys
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\WppRecorder.sys
\SystemRoot\system32\drivers\SleepStudyHelper.sys
\SystemRoot\System32\Drivers\acpiex.sys
\SystemRoot\system32\drivers\SgrmAgent.sys
\SystemRoot\System32\drivers\ACPI.sys
\SystemRoot\System32\drivers\WMILIB.SYS
\SystemRoot\System32\drivers\msisadrv.sys
\SystemRoot\System32\drivers\pci.sys
\SystemRoot\System32\drivers\tpm.sys
\SystemRoot\System32\drivers\intelpep.sys
\SystemRoot\system32\drivers\WindowsTrustedRT.sys
\SystemRoot\System32\drivers\IntelTA.sys
\SystemRoot\System32\drivers\WindowsTrustedRTProxy.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\drivers\vdrvroot.sys
\SystemRoot\system32\drivers\pdc.sys
\SystemRoot\system32\drivers\CEA.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\System32\drivers\spaceport.sys
\SystemRoot\System32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\System32\drivers\storahci.sys
\SystemRoot\System32\drivers\storport.sys
\SystemRoot\System32\drivers\stornvme.sys
\SystemRoot\System32\drivers\EhStorClass.sys
\SystemRoot\System32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Wof.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\System32\drivers\wfplwfs.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\DRIVERS\edevmon.sys
\SystemRoot\System32\drivers\volume.sys
\SystemRoot\System32\drivers\volsnap.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\system32\drivers\iorate.sys
\SystemRoot\System32\drivers\disk.sys
\SystemRoot\System32\drivers\CLASSPNP.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\drivers\cdrom.sys
\SystemRoot\system32\drivers\filecrypt.sys
\SystemRoot\system32\drivers\tbs.sys
\SystemRoot\system32\DRIVERS\eamonm.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\ehdrv.sys
\??\C:\Program Files\ESET\ESET Security\Modules\em000k_64\1022\em000k_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em006_64\1235\em006_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em018k_64\1759\em018k_64.dll
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\DriverStore\FileRepository\basicdisplay.inf_amd64_65ab9a260dbf7467\BasicDisplay.sys
\SystemRoot\System32\DriverStore\FileRepository\basicrender.inf_amd64_df49c4daa6251397\BasicRender.sys
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\CimFS.SYS
\SystemRoot\system32\DRIVERS\epfw.sys
\??\C:\Program Files\ESET\ESET Security\Modules\em008k_64\1602\em008k_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em042_64\2313\em042_64.dll
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\drivers\adgnetworkwfpdrv.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\afunix.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\epfwwfp.sys
\SystemRoot\system32\DRIVERS\FortiFilter.sys
\SystemRoot\System32\drivers\vwififlt.sys
\SystemRoot\System32\drivers\pacer.sys
\SystemRoot\System32\drivers\ndiscap.sys
\SystemRoot\system32\drivers\netbios.sys
\SystemRoot\System32\drivers\Vid.sys
\SystemRoot\System32\drivers\winhvr.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\System32\Drivers\SCDEmu.SYS
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\drivers\npsvctrig.sys
\SystemRoot\System32\drivers\mssmbios.sys
\??\d:\UltraISO\drivers\ISODrv64.sys
\??\C:\WINDOWS\System32\drivers\GUBootStartup.sys
\SystemRoot\System32\drivers\gpuenergydrv.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\drivers\dam.sys
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\system32\drivers\bam.sys
\SystemRoot\system32\DRIVERS\ahcache.sys
\SystemRoot\System32\drivers\ftvnic.sys
\SystemRoot\System32\drivers\ftsvnic.sys
\SystemRoot\System32\drivers\pppop64.sys
\SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_amd64_7500cffa210c6946\CompositeBus.sys
\SystemRoot\System32\drivers\kdnic.sys
\SystemRoot\System32\DriverStore\FileRepository\umbus.inf_amd64_b78a9c5b6fd62c27\umbus.sys
\SystemRoot\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_f97f9aff8427a540\igdkmdn64.sys
\SystemRoot\System32\drivers\USBXHCI.SYS
\SystemRoot\system32\drivers\ucx01000.sys
\SystemRoot\System32\drivers\Netwtw10.sys
\SystemRoot\system32\DRIVERS\wdiwifi.sys
\SystemRoot\System32\drivers\vwifibus.sys
\SystemRoot\System32\DriverStore\FileRepository\heci.inf_amd64_7bf3115ed0b45065\x64\TeeDriverW10x64.sys
\SystemRoot\System32\DriverStore\FileRepository\nvddi.inf_amd64_342213cff1444f9e\nvlddmkm.sys
\SystemRoot\System32\drivers\rt640x64.sys
\SystemRoot\System32\drivers\serial.sys
\SystemRoot\System32\drivers\serenum.sys
\SystemRoot\System32\drivers\ICCWDT.sys
\SystemRoot\System32\DriverStore\FileRepository\intcaudiobus.inf_amd64_036829f54ed8a5d0\IntcAudioBus.sys
\SystemRoot\System32\drivers\portcls.sys
\SystemRoot\System32\drivers\drmk.sys
\SystemRoot\System32\drivers\ks.sys
\SystemRoot\System32\drivers\Smb_driver_Intel.sys
\SystemRoot\System32\drivers\wmiacpi.sys
\SystemRoot\System32\DriverStore\FileRepository\ialpss2_gpio2_tgl.inf_amd64_2546dafe2183e972\iaLPSS2_GPIO2_TGL.sys
\SystemRoot\System32\Drivers\msgpioclx.sys
\SystemRoot\System32\drivers\intelppm.sys
\SystemRoot\System32\drivers\acpipagr.sys
\SystemRoot\System32\DriverStore\FileRepository\uefi.inf_amd64_c1628ffa62c8e54c\UEFI.sys
\SystemRoot\System32\drivers\NdisVirtualBus.sys
\SystemRoot\System32\DriverStore\FileRepository\swenum.inf_amd64_16a14542b63c02af\swenum.sys
\SystemRoot\System32\drivers\rdpbus.sys
\SystemRoot\System32\DRIVERS\NDProxy.sys
\SystemRoot\System32\drivers\UsbHub3.sys
\SystemRoot\System32\drivers\USBD.SYS
\SystemRoot\System32\DriverStore\FileRepository\intcoed.inf_amd64_eddaa0f6dbdf4dd1\IntcOED.sys
\SystemRoot\System32\drivers\uaspstor.sys
\SystemRoot\System32\drivers\USBSTOR.SYS
\SystemRoot\system32\drivers\RTKVHD64.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\System32\DriverStore\FileRepository\intcusb.inf_amd64_6aaa077086f20c55\IntcUSB.sys
\SystemRoot\System32\DriverStore\FileRepository\intcbtau.inf_amd64_c0c8cccfe3846528\IntcBTAu.sys
\SystemRoot\System32\drivers\usbccgp.sys
\SystemRoot\System32\DriverStore\FileRepository\ibtusb.inf_amd64_3655efbc3c2585c1\ibtusb.sys
\SystemRoot\System32\drivers\BTHUSB.sys
\SystemRoot\System32\drivers\BTHport.sys
\SystemRoot\System32\drivers\hidusb.sys
\SystemRoot\System32\drivers\HIDCLASS.SYS
\SystemRoot\System32\drivers\HIDPARSE.SYS
\SystemRoot\System32\Drivers\usbvideo.sys
\SystemRoot\System32\drivers\kbdhid.sys
\SystemRoot\system32\DRIVERS\ekbdflt.sys
\SystemRoot\System32\drivers\kbdclass.sys
\SystemRoot\System32\drivers\mouhid.sys
\SystemRoot\System32\drivers\mouclass.sys
\SystemRoot\System32\drivers\rfcomm.sys
\SystemRoot\System32\drivers\BthEnum.sys
\SystemRoot\System32\drivers\bthpan.sys
\SystemRoot\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\win32kbase.sys
\SystemRoot\System32\win32kfull.sys
\SystemRoot\System32\drivers\dxgmms2.sys
\SystemRoot\System32\drivers\monitor.sys
\SystemRoot\System32\cdd.dll
\SystemRoot\system32\drivers\mmcss.sys
\SystemRoot\System32\drivers\condrv.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\SystemRoot\System32\drivers\WpdUpFltr.sys
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\system32\drivers\wcifs.sys
\SystemRoot\system32\drivers\cldflt.sys
\SystemRoot\system32\drivers\storqosflt.sys
\SystemRoot\System32\Drivers\MbamChameleon.sys
\SystemRoot\system32\drivers\bindflt.sys
\SystemRoot\system32\drivers\lltdio.sys
\SystemRoot\system32\drivers\mslldp.sys
\SystemRoot\system32\drivers\rspndr.sys
\SystemRoot\System32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\drivers\ndisuio.sys
\SystemRoot\system32\drivers\msquic.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\system32\drivers\Ndu.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\drivers\vwifimp.sys
\SystemRoot\System32\drivers\rassstp.sys
\SystemRoot\System32\Drivers\dump_dumpstorport.sys
\SystemRoot\System32\drivers\dump_stornvme.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\drivers\AgileVpn.sys
\SystemRoot\System32\drivers\rasl2tp.sys
\SystemRoot\System32\drivers\raspptp.sys
\SystemRoot\System32\DRIVERS\raspppoe.sys
\SystemRoot\System32\DRIVERS\ndistapi.sys
\SystemRoot\System32\drivers\ndiswan.sys
\SystemRoot\System32\Drivers\mbamswissarmy.sys
\SystemRoot\system32\DRIVERS\farflt.sys
\??\C:\WINDOWS\system32\drivers\mbae64.sys
\??\C:\WINDOWS\system32\drivers\7B556167.sys
----------- End -----------
Done!

Scan started
Database versions:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

<<<2>>>
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xffffd185dcf22060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185dcee88d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185dcf22060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185dcee2de0, DeviceName: Unknown, DriverName: \Driver\EhStorClass\
DevicePointer: 0xffffd185dc5e5050, DeviceName: \Device\00000048\, DriverName: \Driver\stornvme\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Scan Interrupted
Scan was aborted.
=======================================

Scan started
Database versions:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Done!
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffd185dcf11060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185dcedf8d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185dcf11060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185dc4e96b0, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xffffd185dc5b0050, DeviceName: \Device\00000046\, DriverName: \Driver\storahci\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 4095CBB5

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 2435170727
    GPT Header CurrentLba = 1 BackupLba 1953525167
    GPT Header FirstUsableLba 34  LastUsableLba 1953525134
    GPT Header Guid 9e5c29c4-4fc8-4af9-b882-9ae3b8482e28
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 2435170727
    Backup GPT header CurrentLba = 1953525167 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 1953525134
    Backup GPT header Guid 9e5c29c4-4fc8-4af9-b882-9ae3b8482e28
    Backup GPT header Contains 128 partition entries starting at LBA 1953525135
    Backup GPT header Partition entry size = 128

    Partition 0 Type e3c9e316-b5c-4db8-817d-f92df0215ae
    Partition ID 10e66b80-fac4-4203-b4a4-b67a74e1a45
    FirstLBA 2048  Last LBA 264191
    Attributes 0
    Partition Name         Microsoft reserved partition

    Partition 1 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID c93daf7e-6235-4269-b2c9-4df89248388e
    FirstLBA 264192  Last LBA 1789683711
    Attributes 0
    Partition Name                 Basic data partition

    Partition 2 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID fff2a7b8-ed90-4987-a390-aba785982feb
    FirstLBA 1789683712  Last LBA 1953521663
    Attributes 0
    Partition Name                 Basic data partition

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Done!
Drive 1
This is a System drive
Scanning MBR on drive 1...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 4095CC4D

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 1413535868
    GPT Header CurrentLba = 1 BackupLba 500118191
    GPT Header FirstUsableLba 34  LastUsableLba 500118158
    GPT Header Guid 6bec8950-492d-46a4-af9a-70bc53fd3a3e
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 1413535868
    Backup GPT header CurrentLba = 500118191 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 500118158
    Backup GPT header Guid 6bec8950-492d-46a4-af9a-70bc53fd3a3e
    Backup GPT header Contains 128 partition entries starting at LBA 500118159
    Backup GPT header Partition entry size = 128

    Partition 0 Type c12a7328-f81f-11d2-ba4b-0a0c93ec93b
    Partition ID 2880fd2d-2c47-487f-ba4e-832b152fbc66
    FirstLBA 2048  Last LBA 309247
    Attributes 0
    Partition Name                 EFI system partition

    GPT Partition 0 is bootable
    Partition 1 Type e3c9e316-b5c-4db8-817d-f92df0215ae
    Partition ID d7e8a2b9-3211-4e12-a58c-f8aa5a353b
    FirstLBA 309248  Last LBA 571391
    Attributes 0
    Partition Name         Microsoft reserved partition

    Partition 2 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID 54ed1-5005-4f3e-9835-45c82b5cbb27
    FirstLBA 571392  Last LBA 462702591
    Attributes 0
    Partition Name                 Basic data partition

    Partition 3 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID b2af3d17-63b3-461f-a127-87274fcecb21
    FirstLBA 462702592  Last LBA 464730111
    Attributes 1
    Partition Name                                     

    Partition 4 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID ded410f5-2bbf-4a45-bf22-409c253cffe8
    FirstLBA 464730112  Last LBA 497190911
    Attributes 1
    Partition Name                                     

    Partition 5 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID 8c33386d-52bb-44d8-bb54-ab2a518f796a
    FirstLBA 497192960  Last LBA 500084735
    Attributes 1
    Partition Name                                     

Disk Size: 256060514304 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 2, DevicePointer: 0xffffd185e8bf3200, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185e8bf1960, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185e8bf3200, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185e8bf2050, DeviceName: \Device\00000055\, DriverName: \Driver\UASPStor\
------------ End ----------
Alternate DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 2
Scanning MBR on drive 2...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: CBC22A39

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 64  Numsec = 3907024065
    Partition is not bootable
    Partition file system is NTFS

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 2000398933504 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 3, DevicePointer: 0xffffd185e8bfa060, DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185e8bfb040, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185e8bfa060, DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185e8bf9630, DeviceName: \Device\00000056\, DriverName: \Driver\USBSTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 3
Scanning MBR on drive 3...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 0

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 1531899466
    GPT Header CurrentLba = 1 BackupLba 30218841
    GPT Header FirstUsableLba 34  LastUsableLba 30218808
    GPT Header Guid 1055f0b7-8f8e-40b0-87b4-994426b8948a
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 1531899466
    Backup GPT header CurrentLba = 30218841 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 30218808
    Backup GPT header Guid 1055f0b7-8f8e-40b0-87b4-994426b8948a
    Backup GPT header Contains 128 partition entries starting at LBA 30218809
    Backup GPT header Partition entry size = 128

    Partition 0 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID a79659d3-c14b-475f-b876-f0ae16c3aa28
    FirstLBA 2048  Last LBA 30216721
    Attributes 0
    Partition Name                  Main Data Partition

    Partition 1 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID ae36e2e3-30c6-4830-b5e5-98eb73feda73
    FirstLBA 30216722  Last LBA 30217745
    Attributes 0
    Partition Name                            UEFI:NTFS

Disk Size: 15472047104 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 4, DevicePointer: 0xffffd185ea39a120, DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185ea3986d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185ea39a120, DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185ea754a90, DeviceName: \Device\00000069\, DriverName: \Driver\USBSTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 4
Scanning MBR on drive 4...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: CBCE2081

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 63  Numsec = 1953520002
    Partition is not bootable
    Partition file system is NTFS

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Done!
File "C:\Windows\System32\config\systemprofile\AppData\Local\DataSharing\Storage\DSTokenDB2.dat" is sparse (flags = 32768)
Infected: HKCR\batfile\shell\open\command| --> [Broken.OpenCommand]
Scan finished
Creating System Restore point...
Cleaning up...
Removal successful. No system shutdown is required.
=======================================


Removal queue found; removal started
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-2-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-2-0-64-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-2-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-3-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-3-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-4-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-4-0-63-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-4-r.mbam...
Removal finished
Malwarebytes Anti-Rootkit BETA 1.10.3.1001
www.malwarebytes.org

Database version:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

Windows 10 x64 NTFS
Internet Explorer 11.789.19041.0
HUGO PAVEZ :: DESKTOP-I0NO1KD [administrator]

22-01-2022 18:59:53
mbar-log-2022-01-22 (18-59-53).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 170690
Time elapsed: 11 minute(s), 7 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 1
HKCR\batfile\shell\open\command| (Broken.OpenCommand) -> Bad: ("D:\TakeCommand\tcmd.exe" /c "%1" %*) Good: ("%1" %*) -> Replace on reboot. [ffffffffffffffffffffffffffffffff]

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Quedo esperando instrucciones.

Saludos.

Realiza estos pasos siguiendo su Manual de Uso:

1) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7/8 u 10 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Pulsar en el botón Analizar Ahora, y espera a que se termine el análisis. Inmediatamente pulsa sobre el botón Iniciar Reparación.
  • Espera a que termine y sigue las instrucciones que te aparezcan. Si te pidiera Reiniciar, pues reinicias el ordenador pulsando en Aceptar.
  • Si no encuentra nada, pulsa en Omitir Reparación.
  • El log lo encontrarás en la pestaña Informes, volviendo a abrir el programa, si es necesario o en la siguiente ubicación: C:\AdwCleaner\Logs\AdwCleaner[C0].txt.
  • Para más información aquí te dejo su manual: Manual de Adwcleaner .
  • Activa de nuevo tu antivirus y cualquier programa de seguridad que tengas activado.

Terminado el proceso de Análisis por Completo Elimine TODO lo que encuentre y mándeme el Informe.

Le recuerdo lo de los códigos para que me pueda mandar correctamente dicho Informe:

[code]

[/code].

1 me gusta

Hola.

Hecho.

Van en seguida los dos informes

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2021-12-02.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-22-2022
# Duration: 00:00:01
# OS:       Windows 10 Home Single Language
# Cleaned:  26
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted       C:\ProgramData\IObit\Advanced SystemCare
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
Deleted       C:\Users\HUGO PAVEZ\AppData\LocalLow\IObit\Advanced SystemCare
Deleted       C:\Users\HUGO PAVEZ\AppData\Roaming\IObit\Advanced SystemCare
Deleted       C:\Users\HUGO PAVEZ\AppData\Roaming\Systweak
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted       HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted       HKLM\SOFTWARE\Classes\AppID\SecureShell.dll
Deleted       HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted       HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted       HKLM\Software\Classes\IsLicense50.IsLicenseMgr
Deleted       HKLM\Software\Classes\Prod.cap
Deleted       HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AVG Tuneup
Deleted       HKLM\Software\Wow6432Node\IOBIT\ASC
Deleted       HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
Deleted       HKLM\Software\Wow6432Node\IObit\RealTimeProtector
Deleted       HKLM\Software\Wow6432Node\\Classes\AppID\SecureShell.dll
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted       HKLM\Software\Wow6432Node\\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted       HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare_is1

***** [ Chromium (and derivatives) ] *****

Deleted       AdBlock 360 - ghfkgecdjkmgjkhbdpjdhimeleinmmkl

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3909 octets] - [22/01/2022 20:27:06]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2021-12-02.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    01-22-2022
# Duration: 00:00:05
# OS:       Windows 10 Home Single Language
# Scanned:  32018
# Detected: 26


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\HUGO PAVEZ\AppData\LocalLow\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\HUGO PAVEZ\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.Legacy             C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
PUP.Optional.SysTweak           C:\Users\HUGO PAVEZ\AppData\Roaming\Systweak

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy             HKLM\Software\Classes\Prod.cap
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AVG Tuneup
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare_is1
PUP.Optional.RocketFind         HKLM\Software\Classes\IsLicense50.IsLicenseMgr
PUP.Optional.SupersonicPC       HKLM\SOFTWARE\Classes\AppID\SecureShell.dll
PUP.Optional.SupersonicPC       HKLM\Software\Wow6432Node\\Classes\AppID\SecureShell.dll

***** [ Chromium (and derivatives) ] *****

PUP.Optional.FFExtense          AdBlock 360 - ghfkgecdjkmgjkhbdpjdhimeleinmmkl

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Vuelvo a esperar instruciones.

Saludos.

Donde pone:

[/code] [/quote]

Me lo ha puesto mal, usted me lo ha puesto así:

[/code[ [/quote]

Y como tienen que poner dichos codigos es de esta forma:

[code]

[/code].

Mándeme de nuevo dicho Informe ya que no puedo interpretar bien los resulados del Proceso de Análisis del programa: Malwarebytes Anti-Rootkit BETA 1.10.3.1001

1 me gusta

¿Volvemos atrás, al penúlltimo análisis?

Los volveré a enviar.

Y ambién pregunto ¿no sería menos engoroso si pudiera subir los informes pedidos?

Saludos.

Sí, mándeme el Informe del programa: Malwarebytes Anti-Rootkit BETA 1.10.3.1001

No, ya que de lo que se trata es de Eliminar las amenazas existentes actualmente en este momento por ello, los informes que usted me comenta es válido para poder interpretarlos pero los que realmente son válidos son los Informes que se le está realizando ahora aplicando dichos procedimientos.

Este Informe NO es válido ya que la fecha es del 19/1/22 y por ello realice los pasos que le estoy indicando si realmente quiere que desinfectemos su ordenador!

Mándeme el Informe que le he solicitado!

1 me gusta

Hola.

No sé por qué sale esa fecha. No sé cuál es la fecha correcta. Lo que sí sé es que los informes ue envié son los que el programa me generó.

Pregunto: ¿corro de nuevo el programa y envío los informes que genere?

Saludos.

Mandeme este Informe del programa: Malwarebytes Anti-Rootkit BETA 1.10.3.1001

Siga este procedimiento:

## Informe de análisis

Para poder encontrar los informes requeridos del resultado del análisis, deberá dirigirse a la carpeta creada en el Escritorio.

Una vez dentro deberá copiar y pegar los logs que se indican,Mbar-log.txt y System-log.txt, que están señalados en la imagen:

Mándeme dichos Informes con la fecha de hoy actual!

Le dejo de nuevo los códigos que debe de poner para que me pueda enviar el Informe que le he solicitado correctamente:

Y como tienen que poner dichos codigos es de esta forma:

[code]

[/code].

Pregunto: ¿corro de nuevo el programa y envío los informes que genere?

Si, realice el procedimiento de Análsiis por Completo del programa: Malwarebytes Anti-Rootkit BETA y "ELIMINE TODAS LAS AMENAZAS QUE ENCUENTRE EL PROGRAMA"

Auí le dejo nuevamente el Manual de Uso que debe de seguir:

Manual de Uso: MALWAREBYTES ANTI-ROOTKIT BETA: para que sepa cómo utilizarlo y configurarlo correctamente: Manual Malwarebytes Anti-Rootkit Beta

No se equivoque nuevamente en los códigos que tiene que poner a la hora de poder enviarme dicho Informe que genere el programa:

[code]

[/code].

1 me gusta