No se como solucionarlo


#1

veran me descarge un documento txt pero venia en formato bin, le di a winrar para ver si podia abrirlo y este se combirtio en formato rar y otros documentos se combirtieron a este formato, los borre y volvi a descargarlo y estaban en formato rar, desinstale el winrar, volvi a instalarlo y los ficheros siguen igual, podeis ayudarme para solucionarlo, pase el cleaner para limpiar, pero ya no se me ocurre nada. gracias


#2

Hola,

Realiza click derecho sobre el archivo >> Propiedades >> Abrir con/Se abre con: clickeas en el boton Cambiar y selecciona el programa correspondiente que seria Bloc de notas o el que desees.

Me comentas.


#3

todo eso ya lo he realizado, tan solo seria borrar algun fichero o dato que este en algun lugar de windows


#4

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware,

Manual Malwarebytes , para que sepas usarlo y configurarlo.

  • Realiza un Análisis Personalizado, haciendo click en la sección “Analizar” y seguidamente haciendo click “Analisis personalizado” en y luego click en “Configurar análisis”, marcando Todas las casillas de la derecha y de la Izquierda actualizando si te lo pide.
  • Pulsar en “Eliminar Seleccionados” para enviarlo a la cuarentena y Reinicias el sistema.
  • Para acceder posteriormente al informe del análisis : Informes >> Registro de análisis >> Pulsar en >> Exportar >> Copiar al Portapapeles, y lo pegas en tu respuesta

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
  • Si no encuentra nada, pulsamos “Omitir Reparación”
  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo :

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA(programas/software/complementos/extensiones del navegador…)
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…)
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Envuelve cada uno de los informes con una etiqueta escrita CODE_Inicial al inicio del informe y otra como este CODE_Final al final del mismo.

Saludos


#6
Malwarebytes


-Detalles del registro-
Fecha del análisis: 1/11/18
Hora del análisis: 8:30
Archivo de registro: fce80ffa-dda7-11e8-83ed-74d435b9f15a.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.463
Versión del paquete de actualización: 1.0.7635
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 17763.55)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-3PSJAQC\paco

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 324079
Amenazas detectadas: 7
Amenazas en cuarentena: 7
Tiempo transcurrido: 23 min, 38 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 3
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, [217], [236865],1.0.7635
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, [217], [236865],1.0.7635
PUP.Optional.Conduit, HKU\S-1-5-21-2209802938-3256597140-886725654-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En cuarentena, [217], [236865],1.0.7635

Valor del registro: 2
PUP.Optional.Conduit, HKU\S-1-5-21-2209802938-3256597140-886725654-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En cuarentena, [217], [236865],1.0.7635
PUP.Optional.Conduit, HKU\S-1-5-21-2209802938-3256597140-886725654-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En cuarentena, [217], [236865],1.0.7635

Datos del registro: 1
PUP.Optional.Conduit, HKU\S-1-5-21-2209802938-3256597140-886725654-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, [217], [293058],1.0.7635

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
PUP.Optional.Conduit, C:\USERS\PACO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GYDS5WSF.DEFAULT\PREFS.JS, Sustituido, [217], [301520],1.0.7635

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


 -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-10-31.2 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    11-01-2018
# Duration: 00:00:01
# OS:       Windows 10 Home
# Cleaned:  5
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\paco\AppData\Roaming\IObit\Advanced SystemCare
Deleted       C:\Users\paco\AppData\Roaming\mipony

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Lavasoft\Web Companion
Deleted       HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.




[+] Delete Tracing Keys
[+] Reset Winsock



AdwCleaner[S00].txt - [1625 octets] - [01/11/2018 09:00:08]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

#9

una vez realizado los pasos creo que ha quedado resuelto, he enviado los datos espero que podais verlos gracias


#10

Vamos a eliminar todas las herramientas que utilizamos para proceder al cierre del tema :slight_smile:

  • Descarga DelFix y guardalo en el escritorio.
  • Ejecutalo como administrador (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona “Ejecutar como Administrador.”)
  • Marca todas las casillas
  • Pulsa en Run

Nota: No es necesario pegar el log de este programa, MalwareBytes y Ccleaner deberan ser desinstalados manualmente.

----------TEMA SOLUCIONADO----------

Para cerrar el tema clickea en el boton 67 en esta respuesta.

Muchas gracias por confiar en nosotros! ForoSpyware :grin: