No puedo desconectar disco duro/pendrive de forma segura

Hola, buenas @Nere_10

Primero de todo disculpa que haya tardado en responder @Nere_10. Pues últimamente voy con muy poco tiempo para el foro y es normal. Pero seguiremos el caso hasta el final.

Respecto al ESET >> OK.

Respecto al KVRT haces que elimine la tercera entrada cuando la vuelva a detectar (después de hacer este nuevo análisis que te estoy pidiendo de esta otra forma diferente) que es la del fichero offices.rar. Pero primero haz esto otro (y después eliminas el offices.rar y del resto de entradas lo que el programa te recomiende como acción a realizar):

[color=#2271b3]:one: EN BUSCA / ELIMINACIÓN DE MALWARE [/color]

Kasperky Virus Removal Tool lo ejecutaremos desde el arranque del sistema, para realizar un análisis un poco diferente.

Para ello:

  1. Presionas las teclas Windows + R a la vez y en Ejecutar arrastras y sueltas el fichero de KVRT.exe y verás que allí aparece la ventana de Abrir. Arrastras y sueltas el KVRT.exe y verás que se muestra una ruta parecida a la siguiente: C:\Users\YOU_USER\DESKTOP\KVRT.exe dependiendo de la ubicación en donde se encuentre el KVRT.exe. Es decir, tendrás que hacer algo muy similar a esto:

kvrt

  1. Después deberás de escribir -freboot después de la ruta y presionas en Aceptar / OK. Esto se verá así:

KVRT2

  1. Ahora se iniciará KVRT en este modo. Ahora sigues estas otras instrucciones que son un poco diferentes: How to download and run Kaspersky Virus Removal Tool

  2. Tu ordenador ahora se reiniciará automáticamente y KVRT arrancará al iniciar la máquina y empezará el análisis.

En este caso no da reporte alguno, cuando finalice, presionas en la pestaña Report tal y como se indica en su manual y haces una captura de pantalla y la subes.

[color=#2271b3]:two: PRÓXIMA RESPUESTA[/color]

Traes la captura de Kasperky Virus Removal Tool y comentas como va el PC.

NOTA IMPORTANTE

[color=#ff0000]Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:[/color]

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

Salu2.

1 me gusta

Buenos días @Marr0n , perdona la tardanza, pero por falta de tiempo tenia que esperar a hoy para hacer el escaneo. te adjunto la captura

sigo sin poder expulsar el disco duro de forma segura expulsar disco duro

gracias, un saludo

1 me gusta

Buenas tardes @Marr0n, resulta que he dado con el problema para desconectar de forma segura el disco duro… Era problema de mi antivirus, no me di cuenta de comentarlo desde un prinicipio porque pensaba que no tenia que ver, pero resulta que cada vez que conectaba el disco duro (o pendrive) me saltaba aviso de tener que analizarlo y como no lo analizaba (ya lo analice la primera vez que salio) pues se ve que no me dejaba desconectarlos… Lo que hice fue cambiar esa opción en el antivirus y hoy ya me deja desconectar de forma segura el disco duro y los pendrive. De todas formas, al intentar entrar en modo seguro como me dijeron al principio del tema, tuve un problema que no cargaba la barra de tareas de abajo - no me sale la fecha ni la hora- no se si podriamos hacerlo algo para mirar eso también - en caso de haber acabado con el tema del disco duro - Muchas gracias por tu ayuda, un saludo

2 Me gusta

Hola, buenas @Nere_10

Primero de todo disculpa que haya tardado en responder @Nere_10. Pues últimamente voy con muy poco tiempo para el foro y es normal. Pero seguiremos el caso hasta el final.

Probablemente, podré dar continuidad a tu tema a partir del día 3 o 4 de Julio. Como ya dije voy con muy poco tiempo para el foro, más concretamente ahora estoy en un punto en el que tengo absolutamente 0 tiempo para dedicarle al foro. Básicamente por eso no has recibido respuesta por mi parte.

Disculpas y pronto seguimos.

Salu2.

2 Me gusta

¡Hola!

Vuelvo a participar en el tema. Aunque no creo que pueda aportar mucho, pero es que todo esto me resulta muy raro ¿Qué antivirus tienes? Yo tengo Kaspershy y cada vez que conecto una USB, un disco duro… etc me pide analizarlo pero ya está. Luego, lo puede desconectar de forma segura con total normalidad.

A lo mejor puedes configurar tu antivirus para que no te salga el mensaje. Y con respecto a lo de la fecha y reloj que no te salen desde que te recomendé entrar en el modo seguro, se me ocurre entrar en una sesión anterior mediante un punto de restauración para ver si así, se arregla…

Hola @Morayma_Nazari ! Tengo Avira free, lo he configurado para que no me salga el aviso de analizar y ya puedo quitar el disco duro y pendrives de forma segura. Aunque he hablado con @Marr0n para seguir analizando mi pc en busqueda de virus y/o más fallos (si los hay). Lo de la fecha y hora en sesión normal me sale, donde no me salia y sigue sin salirme es en el modo seguro. De nuevo, muchas gracias por tu ayuda! un saludo

1 me gusta

Hola, buenas @Nere_10

Vale, de acuerdo, perfecto. Sí, debemos de terminar el proceso de desinfección de la máquina.

Pues hasta entonces.

Salu2.

1 me gusta

Hola, buenas @Nere_10

Primero de todo disculpa que haya tardado en responder @Nere_10. Pues últimamente iba con muy poco tiempo para el foro, ahora ya tengo algo más de tiempo y puedo darle continuidad y seguir perfectamente tu caso.

Confírmame en que quieres seguir y si es así, dímelo y seguimos a partir del punto en el que lo dejamos.

Salu2.

1 me gusta

Buenos días @Marr0n , disculpa la tardanza. Si que quiero continuar con el tema, muchas gracias!. Lo único comentarte que si tardo es por temas de trabajo y de poco tiempo para hacer algún paso que crea que pueda tardar muchas horas en completarse (como pasar antivirus y esas cositas). un saludo

Buenas tardes @Marr0n ¿que más puedo hacer? gracias! saludos

Hola, buenas @Nere_10

Disculpa en que haya tardado en responder.

Pues actualmente llevo muchísimos casos en el foro y tengo mi vida… y mi tiempo es limitado. Bastante limitado y el foro… es solo uno de mis pequeños hobbies.

¿Sigues necesitando ayuda acerca del problema qué comentaste inicialmente en este tema?

Si es así, dímelo y atenderé tu caso en cuando buenamente pueda.

Salu2.

Hola @Marr0n no te preocupes, totalmente entendible. el problema por el cual empece este tema esta ya solucionado (era culpa del antiviurs) pero me falta terminar de analizar mi pc en busca de virus o mas fallos dado que en modo seguro no me salia la fecha ni la hora como en modo normal (que es donde nos quedamos pendientes). gracias. saludos

1 me gusta

Hola buenas @Nere_10

OK.

Ok. Gracias por el recordatorio, ahora estaba revisando tu caso.

Sigamos pues…

Ahora haces esto:

0) Descarga, instala y ejecuta ZHP Cleaner siguiendo su manual, lo descargas, instalas y ejecutas. Cuando termine, elimina todo lo que encuentre.

[color=#2271b3]:one: RESTABLECER NAVEGADORES[/color]

Restablece todos los navegadores que tengas tal y como se indica en esta guía:

OJO, REALIZA SOLO LA PARTE QUE EMPIEZA EN: PUP/Adware en: Internet Explorer y hacia abajo todos los posts que siguen (PUP/Adware en: Mozilla Firefox, PUP/Adware en: Google Chrome) y si tienes algún navegador como Opera o Safari que no salen en la guía, pues haz procedimientos similares y extrapolas de los navegadores que sí que aparecen.

Guía de cómo eliminar Adwares/PUPs

[color=#2271b3]:three: PRÓXIMA RESPUESTA[/color]

Me traes el log de: ZHP Cleaner y respondes a las preguntas que te haya realizado (si no hay, pues no) y comentas como va el PC.

NOTA IMPORTANTE

[color=#ff0000]Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:[/color]

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

Buenas tardes @Marr0n disculpa que haya tardado en contestar pero hasta hoy no he podido hacer los pasos que me dices, te pongo dos informes de zhp cleaner porque me han salido dos.

~ ZHPCleaner v2023.11.21.53 by Nicolas Coolman (2023/11/21)
~ Run by Usuario (Administrator)  (03/12/2023 18:45:32)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Usuario\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Usuario\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit  (Build 22621)

---\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados. (ADS)

---\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados. (Servicio)

---\  Navegadores de Internet (9)
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\History    =>.SUP.BrowserHistoric
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\History    =>.SUP.BrowserHistoric
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Opera Software\Opera Stable\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Mozilla\Firefox\Profiles\ecszjfh4.default\Cache2  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Mozilla\Firefox\Profiles\f8teblxl.default-release\Cache2  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Thunderbird\Profiles\ecszjfh4.default\Cache2  =>.SUP.BrowserCache
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\Thunderbird\Profiles\f8teblxl.default-release\Cache2  =>.SUP.BrowserCache

---\  Hosts carpeta (1)
~ El archivo hosts es legítimo (21)

---\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados. (Tarea)

---\  Explorador ( Archivos, Carpetas ) (18)
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\.metadata-v2    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\ls\data.sqlite    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\ls\usage    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\.metadata-v2    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\ls\usage    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\.metadata-v2    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\ls\usage    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\.metadata-v2    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\ls\usage    =>PUP.Optional.Booking
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>ChromiumPreference
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>ChromiumPreference
ENCONTRADOS carpeta: C:\Windows\Prefetch\KMSAUTO NET.EXE-2217AC2A.pf    =>HackTool.WinActivator
ENCONTRADOS carpeta: C:\Windows\Prefetch\KMSAUTO NET.EXE-C13C7DB5.pf    =>HackTool.WinActivator
ENCONTRADOS carpeta: C:\Users\Usuario\AppData\Local\MSfree Inc\kmsauto.ini    =>HackTool.WinActivator
ENCONTRADOS archivo: C:\Users\Usuario\AppData\Local\MSfree Inc  =>HackTool.WinActivator

---\  Registro ( Claves, Valores, Datos) (3)
ENCONTRADOS clave: HKEY_USERS\S-1-5-21-4230304670-2190893231-380040884-1001\SOFTWARE\Classes\AppXq0pwa73vfcn2qdexp8cexcc6qk87xh1r []  =>Adware.Navipromo
ENCONTRADOS clave: [X64] HKLM\SOFTWARE\Classes\Installer\Products\3B9E3B7B41BF729498B49E215490FAA5 [Adobe Flash Player 10 ActiveX]  =>Riskware.FlashPlayer
ENCONTRADOS clave: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX [Adobe Systems Incorporated]  =>Riskware.FlashPlayer

---\  Resumen de elementos en su estación de trabajo (7)
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserCache
https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/  =>PUP.Optional.Booking
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/  =>ChromiumPreference
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/  =>HackTool.WinActivator
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Adware.Navipromo
https://nicolascoolman.eu/forum/Topic/flashplayer-logiciel-a-risque-riskware/  =>Riskware.FlashPlayer

---\ Resultado de la reparación.
~ ninguna reparación hecha
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Opera Stable OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items escaneado : 110393
~ Items encontrado : 32
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 10/18

---\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas

~ End of search in 00h10mn35s

---\  Reporte (0)
ZHPCleaner-[S]-03122023-18_56_07.txt 

el otro

~ ZHPCleaner v2023.11.21.53 by Nicolas Coolman (2023/11/21)
~ Run by Usuario (Administrator)  (03/12/2023 18:58:48)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Reparar
~ Report : C:\Users\Usuario\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Usuario\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit  (Build 22621)

---\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados. (ADS)

---\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados. (Servicio)

---\  Navegadores de Internet (0)

---\  Hosts carpeta (1)
~ El archivo hosts es legítimo (21)

---\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados. (Tarea)

---\  Explorador ( Archivos, Carpetas ) (26)
MOVIDO carpeta: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\History    =>.SUP.BrowserHistoric
MOVIDO carpeta: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\History    =>.SUP.BrowserHistoric
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\.metadata-v2    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\ls\data.sqlite    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.google.com^partitionKey=%28https%2Cbooking.com%29\ls\usage    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\.metadata-v2    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++www.booking.com\ls\usage    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\.metadata-v2    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++secure.booking.com\ls\usage    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\.metadata-v2    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\ls\data.sqlite    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Roaming\Mozilla\Firefox\Profiles\f8teblxl.default-release\storage\default\https+++account.booking.com\ls\usage    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium
MOVIDO carpeta: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>Préférences Chromium
MOVIDO carpeta: C:\Windows\Prefetch\KMSAUTO NET.EXE-2217AC2A.pf    =>HackTool.WinActivator
MOVIDO carpeta: C:\Windows\Prefetch\KMSAUTO NET.EXE-C13C7DB5.pf    =>HackTool.WinActivator
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Opera Software\Opera Stable\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Mozilla\Firefox\Profiles\ecszjfh4.default\Cache2  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Mozilla\Firefox\Profiles\f8teblxl.default-release\Cache2  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Thunderbird\Profiles\ecszjfh4.default\Cache2  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\Thunderbird\Profiles\f8teblxl.default-release\Cache2  =>.SUP.BrowserCache
MOVIDO archivo: C:\Users\Usuario\AppData\Local\MSfree Inc  =>HackTool.WinActivator

---\  Registro ( Claves, Valores, Datos) (3)
BORRADOS clave*: HKEY_USERS\S-1-5-21-4230304670-2190893231-380040884-1001\SOFTWARE\Classes\AppXq0pwa73vfcn2qdexp8cexcc6qk87xh1r []  =>Adware.Navipromo
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Installer\Products\3B9E3B7B41BF729498B49E215490FAA5 [Adobe Flash Player 10 ActiveX]  =>Riskware.FlashPlayer
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX [Adobe Systems Incorporated]  =>Riskware.FlashPlayer

---\  Resumen de elementos en su estación de trabajo (7)
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserHistoric
https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/  =>PUP.Optional.Booking
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/  =>HackTool.WinActivator
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserCache
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Adware.Navipromo
https://nicolascoolman.eu/forum/Topic/flashplayer-logiciel-a-risque-riskware/  =>Riskware.FlashPlayer

---\ Limpieza adicional. (10)
~ Clave de registro Tracing borrados (10)
~ Quitar los antiguos informes de ZHPCleaner. (0)

---\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Opera Stable OK
~ Thunderbird OK

---\ STATISTIQUES
~ Items escaneado : 1640
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 10/18

---\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas

~ End of clean in 00h00mn49s

---\  Reporte (2)
ZHPCleaner-[S]-03122023-18_56_07.txt
ZHPCleaner-[R]-03122023-18_59_37.txt

Tambien tengo informe de adwcleaner y malwarebytes, si los necesitas me dices y los subo. te subo un captura en modo seguro, porque sigo igual que antes.

Muchas gracias por tu ayuda, saludos. :smile:

Edito: acabo de ver que pone windows 10, pero yo tengo windows 11… (tiene que ver con mi sistema operativo?)

Hola buenas @Nere_10

Primero de todo, disculpa en que haya tardado en responder. Pues han sucedido una serie de contratiempos que han hecho que no pudiese responder durante casi un mes aprox.

Pues:

  • He estado enfermo varias semanas/días.
  • He tenido problemas familiares/personales.
  • Estas fechas festivas de navidad, uno tiene muchas cosas que hacer.
  • Tengo también mucha carga laboral/trabajos.
  • El foro tuvo una serie de problemas técnicos hace un par de semanas y también estuvo caído varios días, pero ya se ha arreglado casi todo.

¿Sigues necesitando ayuda acerca del problema qué comentaste inicialmente en este tema?

Si es así, dímelo y por mi parte a partir del 16 de Enero podré seguir atendiendo tu caso. Puede que antes, pero el 16 de Enero. Seguro.

Salu2.

Buenas tardes @Marr0n , al final formatee el pc, y sigue saliendo igual en modo seguro, imagino que pueda ser algo normal? Si tú crees que no es algo habitual/normal seguimos con ello. muchas gracias por tú ayuda. Espero que estés mejor. saludos.