Eliminar posibles virus de unidades externas

#1

Buenas!!! Tengo un portatil que cogio un virus. El portatil al final lo lleve a un servicio tecnico y no lo tengo. Pero tengo un ordenador de sobremesa que no me importa que se infecte y que puedo usar para desinfectar el disco duro externo y los pendrives. Al menos mirar a ver si estan infectados. Igual estan limpios y es otro tipo de virus. Espero vuestra ayuda. Saludos.

Ordenador que se vuelve lento y no hay forma de apagarlo
#2

Hola @xargon

Realiza lo siguiente:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga, instala y/o actualiza a las siguientes herramientas:

3.- Ejecutas respetando el orden los pasos:

CCleaner

Usando su opción Limpiador de acuerdo su Manual:

  • Para borrar Cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
  • NO necesitamos este reporte

USBFix:

  • Conecte todos sus dispositivos extraibles, USB/Pendrive\Micro SD, etc.
  • Ejecute USBFix.exe
  • Una vez conectados todos sus dispositivos presione en "Ejecutar análisis."
  • Posteriormente seleccione “Full Análisis” y espere a que termine.
  • En caso de detectar amenazas, seleccione todo los elementos detectados y presione "Limpiar todo"
  • Si le pidiera reiniciar el sistema, Acepte .
  • Una vez que se reinicie el equipo, se abrirá el reporte de USBFix indicando lo detectado y lo eliminado.
  • Copie y pegue entero dicho reporte en su próxima respuesta (en caso de que no se abra, el reporte se guarda con el nombre de UsbFix_Report.txt en el Escritorio)

Una vez terminado el análisis, con todas las unidades conectadas, vuelva a ejecutar USBFix como Administrador, y vacune los mismos, siguiendo los pasos del Manual.

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Realiza un Análisis Personalizado. Seleccionas "Todas las Unidades"
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual “Historial” >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta.

4.- Nota Importante:

En tu próxima respuesta debes pegar los reportes de Malwarebytes y USBFix.

Guía: ¿Como Pegar reportes en el Foro?

Nos comentas.

Salu2

#3

Buenas!!!

Ahi van los post:

-Usbfix

# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.014
# Base de datos :  
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : Xargon (Administrador)
# Dispositivo : ASUS2-PC
# Comenzó : 30/03/2019 20:08:26
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(421GB/466GB)	[Fixed] 
F:\	NTFS	(168GB/190GB)	[Fixed] 
L:\	NTFS	(537GB/931GB)	[Fixed] 
N:\	FAT32	(4GB/7GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [GUDelayStartup] "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
04 - HKCU\..\Run : [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
04 - HKCU\..\Run : [Skype for Desktop] C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKLM\..\Run : [ChangeFilterMerit] C:\Program Files (x86)\NewSoft\Presto! PVR\ChangeFilterMerit.exe
04 - HKLM\..\Run : [Presto! PVR Monitor] C:\Program Files (x86)\NewSoft\Presto! PVR\Monitor.exe
04 - HKLM\..\Run : [IR_SERVER] C:\Program Files (x86)\Realtek\REALTEK DVB-T USB DEVICE\IR_SERVER.exe
04 - HKLM\..\Run : [WinampAgent] "C:\Program Files (x86)\Winamp\Winampa.exe"
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - [x64] HKLM\..\Run : [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\..\Run : [GUDelayStartup] "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
04 - HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\..\Run : [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
04 - HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\..\Run : [Skype for Desktop] C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
04 - HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

------------ | Tasks |

Task - CCleaner Update --> C:\Program Files\CCleaner\CCUpdate.exe
Task - CCleanerSkipUAC --> "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Task - GlaryInitialize 5 --> C:\Program Files (x86)\Glary Utilities 5\Initialize.exe
Task - GMHSkipUAC --> C:\Program Files (x86)\Glarysoft\Malware Hunter\MalwareHunter.exe $(Arg0)
Task - GoogleUpdateTaskMachineCore --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Task - GU5SkipUAC --> C:\Program Files (x86)\Glary Utilities 5\Integrator.exe $(Arg0)
Task - User_Feed_Synchronization-{63189270-0226-4A67-A225-E861751CF738} --> C:\Windows\system32\msfeedssync.exe sync

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[13/10/2016 - 16:59:02 | A | 2 Ko] - GUDownLoaddebug.txt
[01/01/2002 - 00:00:32 | ASH | 3931476 Ko] - hiberfil.sys
[01/01/2002 - 00:00:33 | ASH | 5241968 Ko] - pagefile.sys
[24/03/2018 - 13:20:25 | A | 225 Ko] - PA7302.DAT
[13/10/2016 - 15:06:02 | SHD] - $Recycle.Bin
[13/10/2016 - 16:57:19 | D] - iphoto plus 4.0 español
[14/07/2009 - 04:20:08 | D] - PerfLogs
[14/07/2009 - 06:08:56 | SHD] - Documents and Settings
[13/10/2016 - 15:05:43 | SHD] - Archivos de programa
[13/10/2016 - 15:05:43 | SHD] - Recovery
[13/10/2016 - 15:05:51 | RD] - Users
[13/10/2016 - 16:42:10 | RHD] - MSOCache
[13/10/2016 - 16:46:47 | D] - My Music
[13/10/2016 - 16:57:19 | D] - EMULADORES
[13/10/2016 - 17:42:47 | D] - 69 MUSICA PARA FOLLAR
[24/10/2016 - 16:01:30 | D] - DOCS
[24/10/2016 - 16:01:30 | D] - Rescueme
[24/10/2016 - 16:01:33 | D] - Setup
[24/10/2016 - 16:01:34 | D] - BTMagic
[24/10/2016 - 16:01:34 | D] - DKeeper
[03/04/2017 - 05:42:59 | HD] - ProgramData
[30/03/2019 - 19:56:48 | RD] - Program Files
[30/03/2019 - 20:04:05 | D] - Windows
[30/03/2019 - 20:07:54 | RD] - Program Files (x86)

------------ | F:\ - Disco fijo (NTFS) |

[24/10/2016 - 16:40:02 | SHD] - $RECYCLE.BIN
[24/10/2016 - 16:55:36 | D] - MUSICA

------------ | L:\ - Disco fijo (NTFS) |

[18/12/2015 - 16:48:58 | D] - Autorun.inf
[11/01/2019 - 16:33:30 | SHD] - $RECYCLE.BIN
[13/10/2016 - 12:39:18 | D] - iphoto plus 4.0 español
[04/07/2014 - 21:03:09 | D] - JUEGOS PC
[04/07/2014 - 21:22:49 | D] - BUD SPENCER Y TERENCE HILL
[03/08/2014 - 01:08:13 | D] - DVD PROGRAMAS 2 YA GRABADO
[22/08/2014 - 00:13:21 | SHD] - RECYCLER
[10/11/2014 - 21:27:16 | D] - FOTOS SIN GRABAR Y SIN ORDENAR TATA
[13/10/2016 - 12:41:37 | D] - EMULADORES
[13/10/2016 - 12:48:40 | D] - VIDEOS DE BROMAS
[13/10/2016 - 12:51:37 | D] - FOTOS PRINCIPIOS 2016
[31/01/2018 - 19:45:43 | D] - clausor
[08/02/2018 - 05:11:46 | D] - DOCUMENTOS
[09/12/2018 - 22:48:34 | D] - FOTOS DE AMSTERDAM
[09/12/2018 - 23:14:13 | D] - FOTOS BUDAPEST
[09/12/2018 - 23:49:40 | D] - FOTOS PRAGA
[10/12/2018 - 00:03:21 | D] - FOTOS JULITA LONDRES
[26/02/2019 - 18:13:03 | D] - GRABAR A DVD
[26/02/2019 - 18:18:14 | D] - PELIS DESCARGADAS
[26/02/2019 - 19:07:01 | D] - DVD PROGRAMAS 3
[26/02/2019 - 19:08:56 | D] - Nueva carpeta
[26/02/2019 - 19:11:55 | D] - MUSICA
[26/02/2019 - 19:19:25 | D] - pelis pa pingui VER Y BORRAR
[27/02/2019 - 06:43:10 | D] - ASUS I3 GHOST

------------ | N:\ - Disco extraíble (FAT32) |

[14/03/2019 - 21:11:54 | A | 0 Ko] - device.nng
[14/03/2019 - 19:17:48 | D] - DSG201201

Elemento(s) infectado(s) : 0
Elementos analizados : 74171 en 00h 00m 13s

# UsbFix-Report-01.txt [6602B]

------------ | E.O.F  |
#4

Malwarebytes2.txt (64,3 KB)

#5

Ahi esta lo que me pedisteis. En principio parece que no hay nada infectado ni en el equipo ni en las unidades externas que es lo que mas me interesaba ahora mismo.

De normal uso como antivirua el bitdefender free. ¿Podriais recomendarme algun antivirus gratuito y algun tipo de proteccion para el malware y demas. La proteccion habitual que uso es:

-El bitdefender que he comentado como antivirus. -El firewall de windows -El adblock y blocksite en el chrome. -Pasaditas esporadicas o automaticas del malwarebytes -Glary utilities esporadicamente o de manera automatica tambien.

A veces tambien le paso el spyboot…

Si me podeis recomendar algo mas nuevo o mejor…

Espero vuestra respuesta. Saludos.

#6

Hola @xargon

Pues Malwarebytes dice otra cosa, estaba muy comprometido tu navegador, incluso hay cosas que no se pudieron eliminar.

Al final te recomiendo lo que necesites, pero por el momento realiza lo siguiente:

1.- Desinstala con Revo Uninstaller en su Modo Avanzado:

  • Spybot

Manual de Revo Uninstaller.

2.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

3.- Descarga, instala y/o actualiza a las siguientes herramientas:

4.- Ejecutas respetando el orden los pasos:

CCleaner

Usando su opción Limpiador de acuerdo su Manual:

  • Para borrar Cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.

  • NO necesitamos este reporte

AdwCleaner

Lo ejecutas.

  • Pulsa en el botón Escanear y espera a que se realice el proceso. Luego pulsa sobre el botón Limpiar.
  • Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas.
  • Guarda el reporte que le aparecerá para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también puede encontrarse en “C:\AdwCleaner\AdwCleaner.txt”

ZHPCleaner

  • Siguiendo su manual, lo instalas y ejecutas. Cuando termine, elimina todo lo que encuentre.

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Realiza un Análisis Completo.
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual “Historial” >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta.

5.- Nota Importante:

En tu próxima respuesta debes pegar los reportes de AdwCleaner , ZHPCleaner y Malwarebytes.

Guía: ¿Como Pegar reportes en el Foro?

Nos comentas.

Salu2

#7

Buenas de nuevo!!! A ver hay algo que no entiendo. ¿Que he de desinstalar con el revo uninstaler? ¿El Chrome? ¿el spybot? El spybot no lo tengo instalado en este ordenador y no se si lo he instalado en este desde que lo reinstale en su dia. Este es un ordenador que uso y que he usado muy poco desde su reinstalacion del S.O. Lo uso unos dias el padre de mi novia aqui en mi casa y poco mas.

Bueno, lo dicho. ¿Que debo desinstalar? Espero respuesta. Saludos

#8

El spybot no me sale en la lista de programas para desinstalar del revo uninstaler. Para mi que en este equipo no lo he llegado a poner nunca. ¿continuo con lo siguiente de la lista? Esperare vuestra respuesta. Saludos

#9

Hola:

Si continúa con los siguientes pasos.

Salu2

#10

Buenas!!!

He realizado lo que me has dicho pero he tenido problemas.

Pase el adwcleaner y creo que todo correcto y no encontro nada.

Despues pase el ZHPC. De primeras al arrancar el ZPHC Cleaner la primera vez (con el antivirus desactivado y demas…), El programa entro en un error y no termino de hacer la limpieza o las tareas que deba realizar. Por dos veces se cerro el programa solo. A la tercera fue bien y termino todo correctamente encontro 8 o 9 amenazas. Pero luego trasteando con el programita… Restaure los elementos en cuarentena. Asi que tuve que volver a pasar el ZPHC de nuevo y no se porque vi algo raro y aun lo pase otra vez mas. Todo ello reiniciando cada vez. La cosa es que vi que hay un elemento (de los 9) que no consigue eliminar. (Me parece que no lo consigue eliminar…) Ese es el motivo por el que en el ZPHC sale al final que es el 5 reporte.

Despues pase El malwarebytes y encontro 302 amenazas o algo asi. Reinicie y por curiosidad le hize una segunda pasada y volvio a dtectar las mismas. No se. O no hago algo bien, o lo que sea que tenga no se deja borrar. Ahi os dejo los reportes a ver que opinais. Espero vuestra respuesta. SaludosAdwCleaner[C00].txt (1,4 KB) malwarebytes ultimo.txt (64,1 KB) ZHPCleaner2.txt (2,9 KB)

#11

Hola @xargon

Se ve una importante infección en tu navegador.

Prueba lo siguiente:

1.- Reestablece la configuración de Google Chrome de acuerdo a los pasos del siguiente enlace >>> Guía de cómo eliminar Adwares/PUPs

2.- Luego realiza lo siguiente:

Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

3.- Descarga Farbar Recovery Scan Tool. en el escritorio, seleccionando la versión adecuada para la arquitectura (32 o 64bits) de su equipo. >> Como saber si mi Windows es de 32 o 64 bits.?

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Guía: Como Ejecutar FRST

4.- En tu próxima respuesta, pega los reportes generados.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte.

Salu2

#12

Buenas!!! Realize los pasos que me dijistes. Restaure el navegador y no vi nada raro añadido en la ruta del acceso directo del escritorio. Una vez restaurado a pesar de que tengo 2 o 3 extensiones de normal habilitadas,no las habilite y segui el procedimiento. Descargue instale el farbar recovery segui el manual y me di cuena que a veces mientras estaba escaneando el programa se quedaba pillado… En plan “el programa no responde” durante unos 5 segundos y luego el solo continuaba a partir de donde se habia quedado pillado. Asi hasta terminar el scaneo. No se si eso es un bug normal del programa o no es para nada normal. En los reportes he leido algo que pone de errores. No se si se referira a eso. Ahi os pongo los reportes. Espero vuestra respuesta. SaludosAddition.txt (26,3 KB) FRST.txt (22,8 KB)

#13

Hola @xargon

No es un bug el programa sigue trabajando.

1.- Desinstala con Revo Uninstaller en su Modo Avanzado (ya que lo tienes instalado)

  • Malware Hunter

Manual de Revo Uninstaller.

2.- Debes leer bien los pasos que te indicamos ejecutaste FRST desde una ubicación incorrecta:

C:\Users\Xargon\Downloads

Corta el ejecutable de FRST de la carpeta descargas y lo pegas en el escritorio.

3.- Posteriormente sigue estos pasos:

Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga DelFix en el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

4.- Desactiva Temporalmente tu antivirus.

5.- Abre un nuevo archivo Notepad y copia y pega este contenido:


Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\...\MountPoints2: {9b65a7fe-9212-11e6-bf99-806e6f6e6963} - D:\autorun.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3378852282-1290396273-2425413037-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-es/?ocid=iehp
CHR HomePage: Default -> hxxp://www.google.com/ig/redirectdomain?brand=ASUT&bmod=ASUT
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
Task: {F5344770-9E92-47FB-851F-E3A6C4491743} - System32\Tasks\GMHSkipUAC => C:\Program Files (x86)\Glarysoft\Malware Hunter\MalwareHunter.exe (Glarysoft LTD -> Glarysoft Ltd)
AlternateDataStreams: C:\Users\Xargon\Downloads\DTLiteInstaller.exe:BDU [0]

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh advfirewall reset
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Nos comentas .

Salu2.

#14

Buenas!!!

Hay algo que no me ha quedado muy claro. En la primera parte de tu ultimo mensaje me dices que desinstale algo. Pero la verdad no se que es lo que quieres que desinstale. ¿quieresque desinstale el frst? (Para mi que era solo un ejecutable y no habia instalación…:thinking:). Por otra parte has puesto un enlace para descargar el malwarehunter que creo que ha sido un error. ¿no? Espero tu respuesta antes de pasar a la accion Saludos. Y muchas gracias por tu ayuda!!!

#15

Hola

Debes leer bien los pasos te deje el manual de Revo Uninstaler para desinstalar Malware Hunter.

Saludos

#16

Vale. Mirare a ver si tengo el malwarehunter instalado y lo desinstalare (si esta instalado…). Siguiendo los pasos que me has dicho. No me acuerdo de haberlo instalado… pero si dices que esta. Le hechare un ojo. En unas… 8 o 10 horas te digo como haido todo. Saludos

#17

Hola:

Según tus reportes parece que si lo tienes instalado.

Por acá esperamos

Salu2.

#18

Buenas!!! Hize todo lo que me dijistes. Desinstale el malwarehunter con el revo uninstaller y reninicie. Luego… No se si tenia que pasar el FRST de nuevo (con el malwarehunter desintalado). Por lo que lei, entendi que era lo que tenia que hacer.Segui los pasos (esta vez con el ejecutable en el escritorio y guarde los reportes que son los que te adjunto aqui.

Despues Pase al siguiente paso, hacer el backup del registro con el delfix. Hize lo del bloc de notas o notepad le puse el nombre que dijistes, arranque elDelfix de nuevo y le di al fix. Hizo sus procesos, pidio reiniciar… Y Ahora pues te escribo y te mando los post de todo lo que me dijiste que hacia falta. Espero tu respuesta. Saludos y muchas gracias.Addition.txt (26,0 KB) Fixlog.txt (7,7 KB) FRST.txt (21,8 KB)

#19

Hola:

Hiciste pasos de mas pero bueno ahora solo queda eliminar las herramientas utilizadas:

Ejecutas nuevamente >> Delfix, desde tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> “Ejecutar como Administrador”)
  • Marca las casilla Remove disinfection tools y Purgue Sistem Restore
  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), lo pegas en tu próxima respuesta.

Nos comentas si todo esta en orden para dar por Solucionado el tema.

Salu2.

#20

Buenas!!! En cuanto al ultimo paso todo ha ido bien, pero he metido la pata y he tenido un fallo catastrofico. Ejecute el delfix, marque las casillas que me disjistes termino y reinicie el sistema. El fartbar y demas que estaba en el escritorio desaparecieron y quedaron los reportes. Me puse a probar el PC y entre tanto reporte que habia por ahi pues me dije… Voy a borrar alguno… y borre el ultimo reporte, el que tenia que publicar ahora. Puedo decirte que ponia algo de desinfected y algo de nuevo punto de restauracion o algo asi me parecio entender.Si me das nuevas instrucciones lo repito o lo hago bien esta vez. Me dices respecto a ese punto

Por lo demas me puse a usar el PC. Primero te comento que este es un ordenador de sobremesa que no he usado mucho. Este ordenador me lo encontre, le puse una grafica que tenia, le puse algo mas de Ram, sujete el disipador del CPU con un nuevo soporte y lo reinstale todo. Con todo lo de atras quiero decir que no lo uso ni lo habia usado mucho desde hacia tiempo. El uso normal que hacia de el era ver alguna peli online y ver la tele con una capturadora de TV. Lo que si me habia dado cuenta es que un dia me puse a trastear con el a subir fotos a una web de vender cosas y buenno… el ordenador se quedaba pillado en cuanto intentabas subir las fotos habia que darle al reset… Despues de haberte metido el rollo, pero necesitaba contartelo.Yo me pensaba que ese fallo era cosa de hardware y que la torre no estaba muy bien :rofl::rofl::rofl:. Hoy despues de haber hecho todo lo que me has dicho y de estar pensando en eso de que el explorador estaba muy comprometido… me ha dado por probar a subir fotos a la web esa y demas, y no he tenido ningun problema. No se me ha colgado ni nada. Asi que yo pienso que ha de estar reparado.

Lo dicho, si me das nuevas instrucciones de como conseguir el ultimo reporte para exponerlo en el post por si sirve de utilidad a alguien mas…

Por otra parte me vendria bien que me dijeras de algun antivirus que sea majillo gratuito y algun programita o programitas para hacer la navegacion mas segura y demas. Lo que te comente anteriormente. Espero tu respuesta. Muchas gracias de antemano y lo siento por haber borrado el ultimo post. Mira que soy tonto.