# Download-alert.com pop up

**URL:** https://forospyware.com/t/download-alertcom-pop-up/11742
**Category:** Eliminar Malwares
**Created:** [5 Noviembre, 2019 20:19 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742 "2019-11-05T20:19:54Z")
**Posts on this page:** 8
**Page:** 1

<div class="post-metadata">

### Author: ![Cristian\_cat](https://forospyware.com/user_avatar/forospyware.com/cristian_cat/32/6454_2.png) [@Cristian\_cat](https://forospyware.com/u/Cristian_cat)
#### Post date: [5 Noviembre, 2019 20:19 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/1 "2019-11-05T20:19:54Z")

</div>

Tengo un problema reciente con esta ventana que se abre muy frecuente, [download-alert.com](http://download-alert.com) pop up y comienza a colocar este mensaje para que adquiera una vacuna con ellos pero me es sospechoso.

Como lo puedo remover?

(En este pc tengo instalado Win 8.1)

Saludos

---

<div class="post-metadata">

### Author: ![Miguelgrado](https://forospyware.com/letter_avatar_proxy/v4/letter/m/ce7236/32.png) [@Miguelgrado](https://forospyware.com/u/Miguelgrado)
#### Post date: [5 Noviembre, 2019 21:24 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/2 "2019-11-05T21:24:43Z")

</div>

Hola

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware,

[Manual Malwarebytes](https://forospyware.com/t/manual-de-malwarebytes-anti-malware/113), para que sepas usarlo y configurarlo.

- Realiza un Análisis Personalizado,marcando **Todas las casillas** de la derecha y de la Izquierda actualizando si te lo pide.
- Pulsar en **“Eliminar Seleccionados”** para enviarlo a la cuarentena y **Reinicias** el sistema.
- Para acceder posteriormente al informe del análisis : Informes \>\> Registro de análisis \>\> Pulsar en \>\> Exportar \>\> Copiar al Portapapeles, y lo pegas en tu respuesta

2) Descarga **[Adwcleaner](https://www.infospyware.com/antispyware/adwcleaner/)**  **en el escritorio.**

- Desactiva tu antivirus ▶**[Como deshabilitar temporalmente un antivirus](https://forospyware.com/t/como-deshabilitar-temporalmente-su-antivirus/82/2)** y cualquier programa de seguridad.

- Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

- Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

- Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

- Si no encuentra nada, pulsamos “Omitir Reparación”

- El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual \>\> **[Manual de Adwcleaner](https://forospyware.com/t/manual-de-adwcleaner/98)**

3) Descarga **[Ccleaner](https://www.infospyware.com/herramientas/ccleaner/)**

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine \> clic en ejecutar limpiador. Clic en la pestaña Registro \> clic en buscar problemas esperas que termine \> clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.

  

> [@](#):
>
> **_NOTA IMPORTANTE_**
> 
> Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo :
> 
> - No realices pasos/acciones que NOSOTROS no te hayamos indicado
> - No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
> - No instales NADA(programas/software/complementos/extensiones del navegador…)
> - No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…)
> - No realices por tu cuenta otros procedimientos. 
> - Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

---

<div class="post-metadata">

### Author: ![Cristian\_cat](https://forospyware.com/user_avatar/forospyware.com/cristian_cat/32/6454_2.png) [@Cristian\_cat](https://forospyware.com/u/Cristian_cat)
#### Post date: [5 Noviembre, 2019 22:10 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/3 "2019-11-05T22:10:05Z")

</div>

De acuerdo, realizare sus indicaciones y publicare los resultados de nuevo aqui, muchas gracias

---

<div class="post-metadata">

### Author: ![Cristian\_cat](https://forospyware.com/user_avatar/forospyware.com/cristian_cat/32/6454_2.png) [@Cristian\_cat](https://forospyware.com/u/Cristian_cat)
#### Post date: [7 Noviembre, 2019 07:47 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/4 "2019-11-07T07:47:15Z")

</div>

```
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 6/11/19
Hora del análisis: 16:56
Archivo de registro: f3f18b72-00ad-11ea-99b8-01360523e947.json

-Información del software-
Versión: 4.0.4.49
Versión de los componentes: 1.0.717
Versión del paquete de actualización: 1.0.14598
Licencia: Gratis

-Información del sistema-
SO: Windows 8.1
CPU: x64
Sistema de archivos: NTFS
Usuario: COMPUPQUE\u00c3\u0091A\CompuCat

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 242634
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 6 min, 50 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)

(end)

# -------------------------------
# Malwarebytes AdwCleaner 7.4.2.0
# -------------------------------
# Build: 10-21-2019
# Database: 2019-10-21.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 11-06-2019
# Duration: 00:00:01
# OS: Windows 8.1 Pro
# Cleaned: 2
# Failed: 0

*****[Services]*****

No malicious services cleaned.

*****[Folders]*****

No malicious folders cleaned.

*****[Files]*****

No malicious files cleaned.

*****[DLL]*****

No malicious DLLs cleaned.

*****[WMI]*****

No malicious WMI cleaned.

*****[Shortcuts]*****

No malicious shortcuts cleaned.

*****[Tasks]*****

No malicious tasks cleaned.

*****[Registry]*****

Deleted HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ak.staticimgfarm.com
Deleted HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com

*****[Chromium (and derivatives)]*****

No malicious Chromium entries cleaned.

*****[Chromium URLs]*****

No malicious Chromium URLs cleaned.

*****[Firefox (and derivatives)]*****

No malicious Firefox entries cleaned.

*****[Firefox URLs]*****

No malicious Firefox URLs cleaned.

*****[Preinstalled Software]*****

No Preinstalled Software cleaned.

*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner_Debug.log - [9030 octets] - [06/11/2019 17:21:34]
AdwCleaner[S00].txt - [1585 octets] - [06/11/2019 17:28:41]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\mscoree.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\mscoree.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\System.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\Microsoft.JScript.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\Microsoft.JScript.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.Drawing.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.Windows.Forms.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\mscorlib.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\mscorlib.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.EnterpriseServices.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\System.Drawing.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\System.Windows.Forms.tlb"=dword:00001000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Windows\\Microsoft.NET\\Framework\\v1.0.3705\\System.EnterpriseServices.tlb"=dword:00001000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.crdownload]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.crdownload\OpenWithList]

[HKEY_CLASSES_ROOT\BlueStacksGP\DefaultIcon]
@="C:\\ProgramData\\BlueStacks\\Client\\ProductLogo.ico"

[HKEY_CLASSES_ROOT\CLSID\{600FDFA3-1EA7-4792-9436-ABB5154A9EB2}]
@="PSFactoryBuffer"

```

Estos son los reportes entregados, saludos

---

<div class="post-metadata">

### Author: ![Miguelgrado](https://forospyware.com/letter_avatar_proxy/v4/letter/m/ce7236/32.png) [@Miguelgrado](https://forospyware.com/u/Miguelgrado)
#### Post date: [7 Noviembre, 2019 08:49 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/5 "2019-11-07T08:49:51Z")

</div>

Esa ventana…en que navegador o navegadores sale?

---

<div class="post-metadata">

### Author: ![Cristian\_cat](https://forospyware.com/user_avatar/forospyware.com/cristian_cat/32/6454_2.png) [@Cristian\_cat](https://forospyware.com/u/Cristian_cat)
#### Post date: [7 Noviembre, 2019 12:33 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/6 "2019-11-07T12:33:00Z")

</div>

Esa ventana (de Pop Up) Sale en el escritorio sin tener abierto ningún navegador, en la esquina inferior derecha y en ella aparecen anuncios variados, desde alertas de virus hasta mensajes impropios. y en la parte superior de la ventana dice [download-alert.com](http://download-alert.com).

Con el adware cleaner miré que se ubicaron 2 infecciones, creo que alli aparece en el reporte.

---

<div class="post-metadata">

### Author: ![Miguelgrado](https://forospyware.com/letter_avatar_proxy/v4/letter/m/ce7236/32.png) [@Miguelgrado](https://forospyware.com/u/Miguelgrado)
#### Post date: [7 Noviembre, 2019 12:37 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/7 "2019-11-07T12:37:35Z")

</div>

- **[Desactiva Temporalmente tu antivirus](https://forospyware.com/t/como-deshabilitar-temporalmente-su-antivirus/82)** y cualquier programa de seguridad.

- Descarga a Tu Escritorio \>\> Esto es **muy importante** \<\<.,**[Fabar Recovery Scan Tool](https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)**, considerando la versión adecuada para tu equipo. (32 o 64 bits) ▶ ¿Cómo saber si mi Windows es de 32 o 64 bits? 

- Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Yes.

- En la nueva ventana que se abre, presiona el botón Scan y espera a que concluya el análisis.

- Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

_ **Nota:** Si el/los reportes solicitados **no entraran en una sola respuesta** porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente._

> [@](#):
>
> ⚠ ▶ [**Muy Importante**] \* Al pegar cada informe , debemos seleccionar todo el texto y pulsar en el botón de `Texto preformateado`
> 
> ![2018-11-12_17-17-18](https://forospyware.com/uploads/default/original/2X/c/cd7c18fc5d8f830f282258338a203e1a059b7b40.png)

---

<div class="post-metadata">

### Author: ![Miguelgrado](https://forospyware.com/letter_avatar_proxy/v4/letter/m/ce7236/32.png) [@Miguelgrado](https://forospyware.com/u/Miguelgrado)
#### Post date: [23 Noviembre, 2019 23:41 UTC](https://forospyware.com/t/download-alertcom-pop-up/11742/8 "2019-11-23T23:41:16Z")

</div>

Un mensaje ha sido fusionado con un tema existente: [Microsoft Edge](https://forospyware.com/t/microsoft-edge/11214/18)
