Infección con Ramsoware. Archivo QQJJ

Buenas tardes Chicloi. Te comento que no me dejó marcar algunas opciones. Cuando reinició, tiró un error. El inicio me sigue apareciendo vacío. Te envío capturas.

1 me gusta

Buenas @Marypaullater, ¿Pudo usted iniciar sesión en su ordenador e ir a la pantalla principal de su ordenador?

Quedo a la espera su respuesta!

Buen día Chicloi. Sí, tarda unos segundos pero inicia sesión. Luego de darle enter a la clave, queda varios segundos en negro, y luego ingresa.

1 me gusta

Buenas @Marypaullater le hago una pregunta:

¿Sigue teniendo usted sus carpetas de sus fotos y videos en su ordenador?

Quedo a la espera de su respuesta!

Sí, está todo. Con nombre de archivo QQJJ. Sigue estando el ramsoware.

1 me gusta

Ahora para proseguir realiza lo siguiente para asegurarnos que el sistema está bien:

:one: Selecciona el botón Inicio y ve a capturada5 > capturada4 > capturada3

Máximice la pantalla y mándeme una Captura de Pantalla de todo lo que salga.

Quedo a la espera de su respuesta!

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: En esta pantalla en la que se encuentra usted:

:two: Un click en la pestaña que pone: capturada41

capturada28 MUY IMPORTANTE:capturada28

:white_check_mark: Automáticamente empezarán a descargarse e instalarse las actualizaciones del: Windows Update

:white_check_mark: Dejar que finalice completamente y no cancele, no interrumpa usted el dicho proceso de actualización.

:white_check_mark: Si durante el proceso de descarga e instalación de las actualizaciones del: Windows Update le solicita el dicho proceso de actualización que debe de reiniciar procedes! pero SÓLO si se lo solicita el dicho programa.

:white_check_mark: Finalizado todo el proceso de actualizaciones maximice usted la pantalla y me manda una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!

Buenas @Marypaullater ¿Pudo usted realizar algún avance?

Quedo a la espera de su respuesta!

Buenos días Chicloi. Me dice que no hay actualizaciones disponibles. Ya reinicié y sigue i

gual.

1 me gusta

ERROR ACTUALIZACIÓN WINDOWS 8 No se preocupe que se quedará solucionado en cuanto solucionemos el tema de la actualización del Windows Update.

Realice los siguientes pasos que le indico a continuación:

Para resolver este problema, siga estos pasos:

:one: Haga clic en Inicio, escriba Windows update en el cuadro Buscar y, a continuación, haga clic en Windows Update en la lista de programas.

:two: En el panel izquierdo, haga clic en cambiar la configuración, seleccione Nunca buscar actualizaciones y a continuación, seleccione OK.

:three: Reinicie el equipo.

:four: Una vez reiniciado el equipo, descargar e instalar manualmente las siguientes dos actualizaciones para el servicio de actualización de Windows que le dejo a continuación.

:five: Instalar [KB3020369] “abril de 2015 actualización de mantenimiento de pila para Windows 7 y Windows Server 2008 R2” PRIMERA

:six: Después de [KB3020369] finaliza la instalación, instale usted la Actualización 2 [KB3172605] “Julio 2016 Update Rollup para Windows 7 SP1 y Windows Server 2008 R2 SP1” que le he dejado en este foro. Se le pedirá que reinicie el equipo durante la instalación de [KB3172605].

:seven: Abrir Windows Update,Seleccione Cambiar la configuración y después se restaura la opción original cambiada en el: Paso :two:. Después, seleccione Comprobar ahora ó Intentar de nuevo Para descargar y instalar y también se instalen las actualizaciones restantes.

Maximice la pantalla y me manda una Captura de Pantalla con todo lo que se refleje en la pantalla.

Quedo a la espera de su respuesta!

Buenos días Chicloi. Tengo un problema. Al querer cambiar a No Buscar actualizaciones, me pone un cartel que debo hacerlo desde la cuenta de un administrador. Estoy desde la cuenta de administrador, así que no sé qué debo hacer.

1 me gusta

Buenas @Marypaullater en primer lugar me disculpo por la demora en responder, el trabajo me ocupa gran parte de mi tiempo.

Ahora, realice usted los siguientes pasos que le indico a continuación:

:one: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:two: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad


Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
"Description"="@%systemroot%\\system32\\wuaueng.dll,-106"
"DisplayName"="@%systemroot%\\system32\\wuaueng.dll,-105"
"ErrorControl"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
  00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,20,00,2d,00,70,00,00,\
  00
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
  65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
  00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
  61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\
  00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\
  62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\
  00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\
  79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
  00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\
  6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
  00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\
  75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
  00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\
  72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,44,00,65,\
  00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
  00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,00,76,\
  00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
  6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
  00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,00,74,00,79,00,50,00,72,00,\
  69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,61,00,6b,\
  00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,69,00,70,00,50,00,72,00,\
  69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4c,00,6f,00,61,\
  00,64,00,44,00,72,00,69,00,76,00,65,00,72,00,50,00,72,00,69,00,76,00,69,00,\
  6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,61,00,67,00,65,\
  00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,\
  65,00,67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000003
"SvcHostSplitDisable"=dword:00000001
"SvcMemHardLimitInMB"=dword:000000f6
"SvcMemMidLimitInMB"=dword:000000a7
"SvcMemSoftLimitInMB"=dword:00000058
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters]
"ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="WUServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Security]
"Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\
  00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\
  05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\
  01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\0]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\1]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:c8,46,fb,54,89,f0,4
  • Vaya a Archivo y selecciona Guardar Como.

  • En la parte de Codificación elija Unicode o UTF8 según le de la opción.

  • Guárdelo bajo el nombre de SCRIPT.reg en el escritorio. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute el Script que se ha creado en el escritorio de su ordenador y siga las indicaciones que se le vaya indicando en el proceso de instalación del SCRIPT.reg

  • Instalado el SCRIPT.reg Reinice usted su ordenador.

Cuando haya usted reiniciado su ordenador me lo comunica usted por aquí!

Quedo a la espera de su respuesta!

Buenos días Chicloi. Ya realicé los pasos que me indicó. De paso le comento que creo no tener antivirus. Tenía Eset, pero no lo encontré para desactivarlo. Windows Defender también está desactivado, y si lo quiero activar, me tira un error.

1 me gusta

:+1:

No se preocupe @Marypaullater revisaremos lo que usted comenta del antivirus.

@Marypaullater Se revisará para poder solucionarlo.

En respuesta a su pregunta @Marypaullater el Eset Online Scaner no aparece en la barra de tareas de su ordenador ya que dicho antivirus es portable, es decir, que sólo se inicie en su ordenador pero no se ejecuta automáticamente al ser un programa portable.

Ahora para proseguir realiza lo siguiente para asegurarnos que el sistema está bien:

:one: Selecciona el botón Inicio y ve a capturada5 > capturada4 > capturada3

Máximice la pantalla y mándeme una Captura de Pantalla de todo lo que salga.

Quedo a la espera de su respuesta!

@Marypaullater realice usted los pasos que le he comentado y me manda usted lo que le he indicado!

Quedo a la espera de su respuesta!

Le envío.

1 me gusta

Ahora, realice usted los siguientes pasos que le indico a continuación:

:one: En esta pantalla en la que se encuentra usted:

:two: Un click en la siguiente pestaña que pone: capturada142

MUY IMPORTANTE:

:white_check_mark: Empezará el proceso de: Descarga e Instalación de las Actualizaciones del Windows Update, no interrumpa, no cancele usted el dicho proceso ya que si usted cancela, interrumpe el dicho proceso no se instalarán correctamente todas las actualizaciones del Windows Update en su ordenador.

:white_check_mark: Si durante el proceso de la: Instalación y Descarga de las Actualizaciones del Windows Update le solicita que debe de reiniciar procedes!

:white_check_mark: Que su ordenador no se ponga en: Estado de Suspensión, es decir, que su ordenador no se apague la pantalla ya que interrumpe el dicho proceso de Actualización de las Actualizaciones y tiene que empezar usted todo el procedimiento desde el principio!

:white_check_mark: No desespere usted ya que dicha actualización puede demorar bastante en finalizar! Tenga paciencia y que es una actualización grande que suele demorar bastante en finalizar!

:white_check_mark: Cuando haya finalizado completo todo el proceso de la instalación y descarga de las actualizaciones del Windows Update maximice usted la pantalla y me manda usted una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!

Hecho Chicloi. Le comento, me pidió reiniciar cuando terminó es instalar las actualizaciones. Lo hice. Cuando vuelvo a regresar para enviarle captura, descargó algo más (le mando foto). Y luego concluyó. Le envío ambas capturas.

1 me gusta

Ahora, realice usted los siguientes pasos:

:one: En esta pantalla en la que se encuentra usted:

image

:two: En la parte izquierda en donde pone lo siguiente:

capturada147

:three: Un click en la pestaña que pone: capturada146

Maximice usted la pantalla y me manda usted una Captura completa con todo lo que se refleje!

Quedo a la espera de su respuesta!