Problemas con pushwhy

#1

Al parecer tengo un problema con un malware llamado spyware llamado pushwhy, pero a diferencia de lo que encontrado en la web, en mi caso no me re-direcciona, ni tampoco me muestra publicidad, pero el el antivirus si salta cada 5 minutos diciendo que lo bloqueo. Le pase al PC el antivirus y luego malwarebytes, pero los dos dicen que todo correcto, pero el antivirus sigue saltando el bloqueo.

Buscando en la web encontré que existe una herramienta llamada Spyhunter que es especifica para este problema, pero normalmente no me gusta instalar programas que no conozco así que también les preguntaría si le conocen y si es buena opción. de no ser así, alguien podría ayudarme a quitarlo completamente?

#2

Hola @Raudel:

Avg te esta bloqueando una URL donde tu Google Chrome quiere conectar.

Realiza los siguientes pasos, sin cambiar el orden:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga a tu escritorio las siguientes herramientas:

3.- Luego respetando el orden:

AdwCleaner

Ejecutalo.(Clic derecho y selecciona Ejecutar como Administrador). Pulsa en el botón Escanear y espera a que se realice el proceso. Luego pulsa sobre el botón Limpiar. Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas. Guardas el reporte que te aparecerá para copiarlo y pegarlo en tu próxima respuesta. El informe también se puede encontrar en “C:\AdwCleaner\AdwCleaner.txt”

ZHPCleaner

Siguiendo su manual, lo instalas y ejecutas. Cuando termine, eliminas todo lo que encuentre.

Nota Importante:

En tu próxima respuesta debes pegar los reportes de ** AdwCleaner y ZHPCleaner.**

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte y no olvides comentar como va el problema.

Salu2

#3

Hola @SanMar disculpa por no responder pronto, el Internet del lugar donde me encuentro es terriblemente malo, y tarde unos días en bajar los programas, principalmente porque nunca se terminaban de descargar y tenia que comenzar de nuevo -.-U

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-01-25.2 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    02-22-2019
# Duration: 00:00:19
# OS:       Windows 10 Pro
# Scanned:  31769
# Detected: 46


***** [ Services ] *****

PUP.Adware.Heuristic            vToolbarUpdater40.3.8
PUP.Optional.Legacy             Update service
PUP.Optional.Legacy             WtuSystemSupport

***** [ Folders ] *****

PUP.Optional.Legacy             C:\ProgramData\avg web tuneup
PUP.Optional.Legacy             C:\Program Files\avg web tuneup
PUP.Optional.Legacy             C:\Program Files (x86)\avg web tuneup
PUP.Optional.Legacy             C:\Users\Raudel\AppData\Local\avg web tuneup
PUP.Optional.Legacy             C:\ProgramData\AVG Security Toolbar
PUP.Optional.Legacy             C:\ProgramData\AVG Secure Search
PUP.Optional.Legacy             C:\Program Files\Common Files\AVG Secure Search
PUP.Optional.Legacy             C:\Program Files (x86)\Common Files\AVG Secure Search
PUP.Optional.MYPCTuneUp         C:\Users\Raudel\AppData\Local\Packages\windows_ie_ac_001\AC\AVG Web TuneUp

***** [ Files ] *****

PUP.Optional.Legacy             C:\Users\Raudel\AppData\Roaming\Mozilla\Firefox\Profiles\y18zg31t.default\searchplugins\avg-secure-search.xml
PUP.Optional.SpyHunter          C:\Users\Raudel\Downloads\SpyHunter-Installer.exe

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy             HKLM\Software\Wow6432Node\AVG Tuneup
PUP.Optional.Legacy             HKLM\Software\AVG Secure Search
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy             HKLM\Software\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy             HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy             HKLM\Software\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{BEEFD675-36A4-43B3-BA91-F7042E187F19}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A943ABBC-1955-4BBD-953A-E0A7B2D6EE8D}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8FB0408D-7863-47B6-AA54-263B714B0E8E}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1191967E-EEA8-4928-BF63-4C26EBF3FFA4}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A2054579-5DAD-4313-B473-F173DC600156}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{686B0B33-D6DD-4CF0-84B2-E0A0877F15FE}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{600EEAA5-1B2B-4812-9B0C-E4E9C3F46D1B}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B9F6E730-B8B9-4883-8298-BC7537932F01}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy             HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
PUP.Optional.Legacy             HKCU\Software\Microsoft\Internet Explorer\Main|Start Page

***** [ Chromium (and derivatives) ] *****

PUP.Optional.AmazonBrowserBar   Amazon Assistant for Chrome

***** [ Chromium URLs ] *****

PUP.Optional.SofTonicAssistant  Softonic EN
PUP.Optional.SofTonicAssistant  Softonic ES

***** [ Firefox (and derivatives) ] *****

PUP.Optional.BrowseToSave       SaveFrom.net helper
PUP.Optional.Legacy             AVG Web TuneUp

***** [ Firefox URLs ] *****

PUP.Optional.Legacy             mysearch.avg.com
PUP.Optional.MySearch           mysearch.avg.com



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
~ ZHPCleaner v2019.2.19.22 by Nicolas Coolman (2019/02/19)
~ Run by Raudel (Administrator)  (22/02/2019 09:53:55)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\Raudel\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Raudel\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 17134)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (97)
MOVIDO carpeta: C:\Users\Public\Desktop\Popcorn Time.lnk  [Bad : C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe](..)  =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\AppData\Roaming\inst.exe    =>Adware.Pirrit
MOVIDO carpeta: C:\Windows\Installer\wix{7D84E343-A23D-451C-B123-0195B2D903A6}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{9CBA860F-7437-4A75-941C-8EF559F2D145}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C99F4AFA-B32C-4063-865C-D7B5CC0A78FB}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{F814D094-197F-43C8-87FA-3210BB780486}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\MSI506C.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Users\Raudel\Downloads\KOF XIII Hentai Ash VS Elisabeth Blanctorche - Pornhubcom.mp4    =>.SUP.Torch
MOVIDO carpeta: C:\Users\Raudel\Downloads\PopcornTime-latest.exe [Popcorn Time - Popcorn Time Setup]  =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\Downloads\setup-lightshot.exe [Skillbrains - lightshot Setup]  =>.SUP.Skillbrains
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-1716.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-2940.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-3244.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta^: C:\Users\Raudel\AppData\Local\Temp\aria-debug-6516.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-9288.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\BIT9544.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgt1A5C.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgtB505.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct1D7E.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct20C4.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct5C86.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct661F.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct952C.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctBC38.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctD37E.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctDD94.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctE44C.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctED06.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctF7B4.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{0C9334E7-FC16-4FE2-AF47-14399BBC5ABC} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{13136BE0-4A3C-4BF8-BC71-9D796F9EC3AC} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{35C5DB0C-8D3B-4F36-B150-EBF52AC240C4} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{3DADE68E-F52B-43D2-AA01-7A9C714BC2D4} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{6328B9AC-7CE4-4CB8-931D-E24832EB5F8A} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{79BC9180-398F-43C0-9EBD-AC0D5DBD3810} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{940FD6EF-CFA9-4C40-AEEA-FA0DFFCFF33B} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{9B71A618-E406-4F4B-844F-E60D47EE6AD6} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A6597782-CE90-4AAC-A3D8-73748F67E5FA} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A792325E-8B53-4516-8DB2-5877F11D927F} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{D8A173AC-898B-43FE-B373-1B966E81D7D9} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{E09B80C4-3A4E-4C0E-8C47-19695B9CCE02} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{EB9C4103-5C17-44B7-AC46-8980C8FBACC7} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\~DF50A878F31274E1B4.TMP    =>.SUP.Temporary.Other
MOVIDO carpeta: C:\Windows\SECOH-QAD.dll    =>HackTool.KMSpico
MOVIDO carpeta: C:\Windows\SECOH-QAD.exe    =>HackTool.KMSpico
MOVIDO archivo: C:\Program Files (x86)\Popcorn Time  =>.SUP.PopcornTime
MOVIDO archivo^: C:\Program Files (x86)\Skillbrains  =>.SUP.Skillbrains
MOVIDO archivo: C:\Program Files\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Popcorn Time  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\Downloads\PopcornTime  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\PopcornTime  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\000  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\001  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\002  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\003  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\004  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\005  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\006  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\Plugins  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\WINDOWS\Installer\MSI1C65.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E1B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1FF1.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI29B3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI2DDE.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI31A4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI3D8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI487.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI60D4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI62C.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI6656.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI8481.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI860A.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9A19.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9B34.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9C00.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9CFB.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9DF6.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIACCA.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB164.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB19E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB2F8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB474.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICC1D.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICDF3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSID457.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDAFD.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDD02.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE46D.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE539.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEB4B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIECF2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEE2B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEFE2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Users\Raudel\AppData\LocalLow\Adobe  =>.SUP.Empty


---\\  Registro ( Claves, Valores, Datos) (45)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\S []  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [ScriptHelperApi Class]  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [ScriptHelperApi Class]  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Popcorn Time [Popcorn Time]  =>.SUP.PopcornTime
BORRADOS clave*: HKCU\Software\undefined []  =>.SUP.Downloader
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn Time_is1 [Popcorn Time]  =>.SUP.PopcornTime
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains]  =>.SUP.Skillbrains
BORRADOS valor: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5]  =>PUP.Optional.MyBrowser
BORRADOS valor: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 [0x020000000000000000000000]  =>Heuristic.Suspect
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fi\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\amd64\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\x86\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ar\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\cs\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\hu\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\it\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ja\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ko\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\nl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\no\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-BR\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-PT\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ru\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\da\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sk\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sv\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\tr\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hans\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hant\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-HK\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-TW\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\de\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\el\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\en\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\es\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fr\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\he\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOL\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOE\ [No Folder]  =>.SUP.Obsolete.NoFolder


---\\  Resumen de elementos en su estación de trabajo (17)
https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/  =>.SUP.PopcornTime
https://nicolascoolman.eu/2017/02/25/adware-pirrit/  =>Adware.Pirrit
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.MSIInstaller
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Torch
https://nicolascoolman.eu/2019/01/sup-skillbrains  =>.SUP.Skillbrains
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Office
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Other
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>Toolbar.Agent
https://nicolascoolman.eu/2017/12/22/sup-downloader/  =>.SUP.Downloader
https://nicolascoolman.eu/2017/11/01/adware-mybrowser/  =>PUP.Optional.MyBrowser
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.NoFolder


---\\ Limpieza adicional. (7)
~ Clave de registro Tracing borrados (7)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Opera Software)
~ El sistema ha sido reiniciado.


---\\ STATISTIQUES
~ Items escaneado : 1025
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 70551


~ End of clean in 00h01mn12s

---\\  Reporte (2)
ZHPCleaner-[S]-22022019-09_44_50.txt
ZHPCleaner-[R]-22022019-09_55_07.txt

Aquí están ambos reportes, acabo de pasar ambos programas y viendo como se comporta la maquina.

#4

Hola, no te preocupes ni te imaginas el de mi pueblo :persevere:

El reporte de AdwCleaner dice scan, pudiste eliminar lo que te detecto??

Tenias bastante basura.:-1:

Perfecto, comenta como anda el Sistema y si AVG te sigue dando avisos.

Te dejo información sobre este Adware/PUP que compartió @Marcelo en otro tema:

Virus PushWhy

Salu2

#5

@SanMar, si hasta hasta ahora sin problemas, no he vuelto a ver saltar AVG, de momento parece que funciono a la perfeccion gracias.

#6

Hola @Raudel

Para eliminar las herramientas utilizadas:

Descargas >> Delfix, a tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> “Ejecutar como Administrador”)
  • Marca las casilla Remove disinfection tools y Purgue Sistem Restore
  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

Para otros problemas, ya sabes donde encontrarnos…:+1:

Tema Solucionado

cerrado #7