Problema con Bloc de Notas

Tienes algun tipo de infección extraña…

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

2019-12-01 21:23 - 2019-12-01 21:29 - 000000000 ____D C:\ProgramData\SecTaskMan
2019-12-01 20:37 - 2019-12-01 20:37 - 000000000 ____D C:\ProgramData\IObit
2019-12-01 20:37 - 2019-12-01 20:37 - 000000000 ____D C:\Program Files (x86)\IObit
2019-12-01 08:47 - 2019-12-01 08:48 - 000000000 ____D C:\testintel2
2019-11-23 16:03 - 2019-11-23 16:03 - 000000000 ____D C:\testintel
2019-11-09 13:17 - 2019-11-09 13:17 - 000000000 ____D C:\bawawm

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, ademas de estos otros dos logs

1) Descarga, instala y ejecuta Malwarebytes’ Anti-Malware.

  • Presiona clic en “Use Malewarebytes Free” (Usar Malewarebyte gratis).

  • Pulsa en el botón “Open Malewarebytes Free”.

imagen

  • Presiona el botón “Scan” (Escaneo).

imagen

Una vez finalizado el escaneo aparecerá la siguiente pantalla:

imagen

  • Pulsa en “View report” (Ver informe).

  • Luego presionar el botón “Export” (Exportar). Elijes “Text file” (fichero de texto). Elijes un nombre y guardas ese archivo en el escritorio…

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

Un mensaje ha sido separado a un nuevo tema: Bloc de notas

FRSTFixlog.txt (7,1 KB)

MALWAREBYTESmalwarebytes.txt (3,4 KB)

ADWCLEANERAdwCleaner[C00].txt (1,6 KB) AdwCleaner[S00].txt (6,1 KB)

Tras reiniciar, el proceso aparecía con 4,5MB. Al apagar y volver a encender, apareció con algo más de 1150MB, y al rato ha vuelto a los 2400MB o así.

El log de Mbam pone que “sin acciones por el usuario”

Comprueba que eliminaste todo y que esten en cuarentena

Comentas

He vuelto a ejecutar análisis, he puesto en cuarentena, y persiste el proceso. mwb2.txt (2,9 KB)

Lo que parece es que las detecciones de los dos programas me llevan a Chrome, porque si ejecuto de nuevo los análisis vuelven a aparecer vinculados a cosas de ese navegador, no sé si será la raíz del problema.

Y me pegas los logs de estos dos programas y comentas como sigue todo

ESETeset.txt (340 Bytes) MBARmbar-log-2019-12-10 (19-08-50).txt (2,1 KB) system-log.txt (89,0 KB)

En estos análisis no ha aparecido nada, pero el problema persiste.

Me pones ambos logs y comentas como sigue todo

ZHP ZHPCleaner ®.txt (2,5 KB) ZHPCleaner (S).txt (2,6 KB) CUREIT https://drive.google.com/open?id=1g-hFH5bLHjgqW47UtMu12FmczVWY651N

He ejecutado los dos análisis, en ambos he seguido los pasos de las guías para eliminar lo que ha salido, al reiniciar vuelvo a encontrarme con el proceso, he apagado de todos modos, y al volver a iniciar más de lo mismo.

Se esta resistiendo en tu pc.

Veamos donde hay ese proceso

Descargue la herramienta SystemLook a su escritorio:

:arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Haga doble clic al archivo SystemLook para ejecutarlo

  • Copie y pegue el texto del recuadro de aquí abajo en la ventana del programa y pulse en Look.


:filefind
notepad.exe
  • Espere unos segundos hasta que finalice la búsqueda.[*]Al acabar se abrirá el bloc de notas un reporte que debe copiar y pegar en este tema.

Nota: Ese reporte también quedará en el archivo SystemLook.txt de su escritorio.

Ademas. descargas y ejecutas desdel escritorio:

https://www.tweaking.com/content/page/system_information.html

Dejas marcadas UNICAMENTE LASA CASILLAS:

  • processes
  • services
  • sofware
  • startup items

Pulsas Start y cuando acabe guardas el log que deberia tambien estar en el escritorio y me lo subes

SYSTEMLOOKSystemLook.txt (430 Bytes) SYSTEMSystem_Information_By_Tweaking.com.txt (188,4 KB)

Disculpa ,puse mal el código en el primer programa. ya lo he modificado y si puedes por favor repítelo y vuelve a subirlo, por favor

No pasa nada, demasiada paciencia estás teniendo. :sweat_smile: SystemLook.txt (1,9 KB)

Vale…

Ahora inicio,boton derecho,ejecutar…regedit

HKEY_CURRENT_USER-Software-Microsoft-Notepad

Busca esta clave y pinchas en la carpeta notepad y se abrirá un menú en el lado derecho con algunas variables

pégame una captura del editor del registro similar a esta…silo captura

Vamos a intentar una cosa por qué no te estás que tienes modificado está en la carpeta C Windows

Vas a ir a la carpeta C Windows system32

Busca el archivo notepad.exe ,boton derecho,copiar

Cierra el proceso en administrador de tareas

Vas a C Windows y boton derecho- pegar

Mira si te deja…si es asi, reiniciar el pc y comenta

No me deja pegarlo, me sale “necesitará proporcionar permisos de aministrador para copiar a esta carpeta”.

Dejame consultar para cambiar ese archivo

Crea un punto de restauración…dale nombre notepad,por ejemplo

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:


Replace: c:\WINDOWS\System32\notepad.exe c:\WINDOWS\notepad.exe


END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema

Fixlog.txt (755 Bytes)

Justo al reiniciar el proceso no aparecía, poco después he vuelto a comprobar y estaba otra vez.