Mis archivos de excel tienen virus y no se como eliminarlos

#1

Cordila saludo, mi computadora parece ir bien y resulta que los trabajos hechos en Excel no me los deja visualizar luego de haber terminado de trabajar en ellos, me sale que la ruta no es, que lo movi, que el nombre es demasiado largo y cuando los paso a una memoria USB para abrirlos en otro computador salen un monton de caracteres que no se pueden entender y en otro computador ni siquiera salen, por favor me colaboran, tengo un trabajo que entregar en mi empresa y alli tenia listo el informe, auxilio

#2

Hola

Es posible que algun malware los estropease o encriptase…te sale alguna extensión extraña en esos archivos?

A día de hoy todavía me sorprendo, con todos los medios que tenemos…copias de seguridad en la nube, copias en medios externos.etc que se pueda perder fotos o un trabajo importante…un pc no es una caja fuerte a prueba de bombas…

Vamos a tratar de ver si tienes infecciones y luego ver si se pueden recuperar esos archivos, algo que ya sera mas complicado

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware,

Manual Malwarebytes, para que sepas usarlo y configurarlo.

  • Realiza un Análisis Personalizado,marcando Todas las casillas de la derecha y de la Izquierda actualizando si te lo pide.
  • Pulsar en “Eliminar Seleccionados” para enviarlo a la cuarentena y Reinicias el sistema.
  • Para acceder posteriormente al informe del análisis : Informes >> Registro de análisis >> Pulsar en >> Exportar >> Copiar al Portapapeles, y lo pegas en tu respuesta

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.


#3

Gracias por tu ayuda ya inicie los pasos indicados y te pego el primer reporte:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 19/3/19
Hora del análisis: 17:07
Archivo de registro: 5524de20-4a93-11e9-89d9-e81132c4ad36.json

-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.538
Versión del paquete de actualización: 1.0.9754
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 17134.648)
CPU: x64
Sistema de archivos: NTFS
Usuario: equipo2\Pilitos

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 342890
Amenazas detectadas: 59
Amenazas en cuarentena: 59
Tiempo transcurrido: 14 min, 59 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 3
PUP.Optional.MyPCBackup, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\LAUNCHSIGNUP, En cuarentena, [596], [315082],1.0.9754
PUP.Optional.MyPCBackup, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6357B7ED-B078-4A4B-A732-0C083CD24793}, En cuarentena, [596], [315082],1.0.9754
PUP.Optional.MyPCBackup, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{6357B7ED-B078-4A4B-A732-0C083CD24793}, En cuarentena, [596], [315082],1.0.9754

Valor del registro: 2
PUP.Optional.DealPly, HKU\S-1-5-21-1765679046-2289651116-91359242-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|ojcgaoafcmbadjkfdippkdddgkeaipbn, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.MyPCBackup, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6357B7ED-B078-4A4B-A732-0C083CD24793}|PATH, En cuarentena, [596], [315079],1.0.9754

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 4
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\_metadata, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\images, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJCGAOAFCMBADJKFDIPPKDDDGKEAIPBN, En cuarentena, [63], [176746],1.0.9754

Archivo: 50
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\images\icon128.png, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\images\icon16.png, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\images\icon48.png, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\_metadata\computed_hashes.json, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\_metadata\verified_contents.json, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\background.js, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\Users\Pilitos\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\4.2.2.9_0\manifest.json, En cuarentena, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, [63], [176746],1.0.9754
PUP.Optional.DealPly, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [63], [176746],1.0.9754
PUP.Optional.MyPCBackup, C:\WINDOWS\SYSTEM32\TASKS\LAUNCHSIGNUP, En cuarentena, [596], [315082],1.0.9754
PUP.Optional.MindSpark.Generic, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_notehomepage.dl.tb.ask.com_0.localstorage, En cuarentena, [1733], [443123],1.0.9754
PUP.Optional.MindSpark.Generic, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_notehomepage.dl.tb.ask.com_0.localstorage-journal, En cuarentena, [1733], [443123],1.0.9754
PUP.Optional.MindSpark.Generic, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_notehomepage.dl.myway.com_0.localstorage, En cuarentena, [1733], [443124],1.0.9754
PUP.Optional.MindSpark.Generic, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\http_notehomepage.dl.myway.com_0.localstorage-journal, En cuarentena, [1733], [443124],1.0.9754
Generic.Malware/Suspicious, C:\$RECYCLE.BIN\S-1-5-21-1765679046-2289651116-91359242-1001\$R14CN68.RAR, En cuarentena, [0], [392686],1.0.9754
CrackTool.Agent, C:\$RECYCLE.BIN\S-1-5-21-1765679046-2289651116-91359242-1001\$RYWQIDI.RAR, En cuarentena, [6112], [445980],1.0.9754
Trojan.Agent.CK, C:\USERS\PILITOS\DOWNLOADS\CRACK.EXE, En cuarentena, [4446], [3548],1.0.9754
Trojan.Agent.CK, C:\USERS\PILITOS\DOWNLOADS\CRACK AVAST CLAVE ZENIX.ZIP, En cuarentena, [4446], [3548],1.0.9754
Generic.Malware/Suspicious, C:\USERS\PILITOS\DOWNLOADS\ACT. WIN 10 MARLON TUTOS.RAR, En cuarentena, [0], [392686],1.0.9754
Generic.Malware/Suspicious, C:\USERS\PILITOS\DOWNLOADS\ACTIVADOR OFFICE 2016 MARLON TUTOS.RAR, En cuarentena, [0], [392686],1.0.9754
PUP.Optional.Solvusoft, C:\USERS\PILITOS\DOWNLOADS\SETUP_DRIVERDOC_2018.EXE, En cuarentena, [2936], [331663],1.0.9754
PUP.Optional.Delta, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [299], [455070],1.0.9754
PUP.Optional.Delta, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [299], [455070],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [216], [454818],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [216], [454818],1.0.9754
Adware.Elex.ShrtCln, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [272], [454693],1.0.9754
Adware.Elex.ShrtCln, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [272], [454693],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [253], [455237],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [253], [455237],1.0.9754
PUP.Optional.Delta, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [299], [455070],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [216], [454818],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [216], [454818],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [216], [454818],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [216], [454818],1.0.9754
PUP.Optional.Babylon, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [345], [455059],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [253], [455237],1.0.9754
Adware.Yontoo, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [216], [454818],1.0.9754
PUP.Optional.Babylon, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [345], [455059],1.0.9754
PUP.Optional.Babylon, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [345], [455059],1.0.9754
PUP.Optional.ASK, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [2], [454827],1.0.9754
PUP.Optional.ASK, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [2], [454827],1.0.9754
Adware.Elex.ShrtCln, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [272], [454693],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [253], [455237],1.0.9754
Adware.Elex.ShrtCln, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [272], [454693],1.0.9754
PUP.Optional.Babylon, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [345], [455059],1.0.9754
Adware.Elex.ShrtCln, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [272], [454693],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sustituido, [253], [455237],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [253], [455237],1.0.9754
PUP.Optional.Linkury, C:\USERS\PILITOS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [253], [455237],1.0.9754

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
#4

este el el primer log del programa AdwCleaner

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-03-11.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    03-19-2019
# Duration: 00:00:08
# OS:       Windows 10 Pro
# Cleaned:  16
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PP??5.0
Deleted       C:\Program Files (x86)\PP??5.0
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Solvusoft
Deleted       C:\Users\Pilitos\AppData\Roaming\Solvusoft

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CommonToolkitTray_Solvusoft
Deleted       HKLM\Software\Wow6432Node\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
Deleted       HKLM\Software\Wow6432Node\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Deleted       HKLM\Software\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Deleted       HKLM\Software\Wow6432Node\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Deleted       HKLM\Software\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{99F5DF13-82A0-415A-B5C1-3AEDA4A58274}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FE0E00DA-317D-4B78-A872-21C7EB250ED5}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF49D3EE-957A-4E7B-9FBA-749AACB5D305}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{691D19C2-CDAD-467D-A4E9-C5B93337E34B}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe

***** [ Chromium (and derivatives) ] *****

Deleted       AVG Web TuneUp

***** [ Chromium URLs ] *****

Deleted       Softonic ES

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3224 octets] - [19/03/2019 17:39:35]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
#5

segundo log del Adwcleaner

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-03-11.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-19-2019
# Duration: 00:00:49
# OS:       Windows 10 Pro
# Scanned:  31892
# Detected: 16


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.Baidu              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PP??5.0
PUP.Optional.Baidu              C:\Program Files (x86)\PP??5.0
PUP.Optional.Solvusoft          C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Solvusoft
PUP.Optional.Solvusoft          C:\Users\Pilitos\AppData\Roaming\Solvusoft

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CommonToolkitTray_Solvusoft
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
PUP.Optional.Legacy             HKLM\Software\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
PUP.Optional.Legacy             HKLM\Software\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{99F5DF13-82A0-415A-B5C1-3AEDA4A58274}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FE0E00DA-317D-4B78-A872-21C7EB250ED5}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF49D3EE-957A-4E7B-9FBA-749AACB5D305}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{691D19C2-CDAD-467D-A4E9-C5B93337E34B}C:\users\pilitos\appdata\local\popcorn time\node-webkit\popcorn time.exe

***** [ Chromium (and derivatives) ] *****

PUP.Optional.Legacy             AVG Web TuneUp

***** [ Chromium URLs ] *****

PUP.Optional.SofTonicAssistant  Softonic ES

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
#6

Pues si que tienes infecciones…

Ahora:

Manual de Eset Online Scanner

#7

aplique el Eset Online Scanner y me mostro una amenaza voy a darle eleminar en el boton VER y Eliminar

#8

este es el reporte que me sale, pero te aclaro que la primera vez que lo use aparecian mas de 30 amenazas, pero el programa se cerro abruptamente y cuando lo reinicie, empezo de nuevo todo el proceso y solo mostro este reporte que te estoy anexando.

Archivos explorados: 329088 Archivos infectados: 1 Amenazas eliminadas: 0 Tiempo total de exploración 08:23:36 Estado de la exploración: Finalizado C:\Program Files\AVAST Software\Avast\setup\USERENV.dll una variante de Win32/AheadLib.A aplicación potencialmente no segura error al desinfectando (Acceso denegado)

#9

Si tus archivos siguen dañados, puedes hacer una prueba con uno con.

https://es.cimaware.com/recuperar-excel-dañado-excelfix

Luego si funcionase, tendrías que comprar una licencia para recuperadlos todos

#10

ya probe y me funionan los archivos, muchas gracias por tu ayuda, fue muy valiosa y pude resolver el rpoblema, gracias a toda la comunidad del forospyware

#11

Para eliminar las herramientas usadas en la desinfección, realizas:

  • Descargas y Ejecutas >> Delfix, en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >>;Ejecutar como Administrador.)

  • Marca solamente la casilla Remove disinfection tools

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

Si queda alguna herramienta, la desinstalas desde panel de Windows y aquellas que no estén listadas, se eliminan directamente.


Me alegro de haberte podido ayudar! :+1:


TEMA SOLUCIONADO

cerrado #12

Este tema se cerró automáticamente 2 días después del último post. No se permiten nuevas respuestas.