Raudel
20 Febrero, 2019 18:12
1
Al parecer tengo un problema con un malware llamado spyware llamado pushwhy, pero a diferencia de lo que encontrado en la web, en mi caso no me re-direcciona, ni tampoco me muestra publicidad, pero el el antivirus si salta cada 5 minutos diciendo que lo bloqueo. Le pase al PC el antivirus y luego malwarebytes, pero los dos dicen que todo correcto, pero el antivirus sigue saltando el bloqueo.
Buscando en la web encontré que existe una herramienta llamada Spyhunter que es especifica para este problema, pero normalmente no me gusta instalar programas que no conozco así que también les preguntaría si le conocen y si es buena opción. de no ser así, alguien podría ayudarme a quitarlo completamente?
SanMar
20 Febrero, 2019 18:53
2
Hola @Raudel :
Avg te esta bloqueando una URL donde tu Google Chrome quiere conectar.
Realiza los siguientes pasos, sin cambiar el orden:
1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.
2.- Descarga a tu escritorio las siguientes herramientas:
3.- Luego respetando el orden:
Ejecutalo.(Clic derecho y selecciona Ejecutar como Administrador) .
Pulsa en el botón Escanear y espera a que se realice el proceso. Luego pulsa sobre el botón Limpiar .
Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas .
Guardas el reporte que te aparecerá para copiarlo y pegarlo en tu próxima respuesta. El informe también se puede encontrar en “C:\AdwCleaner\AdwCleaner.txt”
Siguiendo su manual, lo instalas y ejecutas. Cuando termine, eliminas todo lo que encuentre.
Nota Importante:
En tu próxima respuesta debes pegar los reportes de ** AdwCleaner y ZHPCleaner.**
Guía : ¿Como Pegar reportes en el Foro?
Esperamos esos reporte y no olvides comentar como va el problema.
Salu2
Raudel
22 Febrero, 2019 17:07
3
Hola @SanMar disculpa por no responder pronto, el Internet del lugar donde me encuentro es terriblemente malo, y tarde unos días en bajar los programas, principalmente porque nunca se terminaban de descargar y tenia que comenzar de nuevo -.-U
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-01-25.2 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 02-22-2019
# Duration: 00:00:19
# OS: Windows 10 Pro
# Scanned: 31769
# Detected: 46
***** [ Services ] *****
PUP.Adware.Heuristic vToolbarUpdater40.3.8
PUP.Optional.Legacy Update service
PUP.Optional.Legacy WtuSystemSupport
***** [ Folders ] *****
PUP.Optional.Legacy C:\ProgramData\avg web tuneup
PUP.Optional.Legacy C:\Program Files\avg web tuneup
PUP.Optional.Legacy C:\Program Files (x86)\avg web tuneup
PUP.Optional.Legacy C:\Users\Raudel\AppData\Local\avg web tuneup
PUP.Optional.Legacy C:\ProgramData\AVG Security Toolbar
PUP.Optional.Legacy C:\ProgramData\AVG Secure Search
PUP.Optional.Legacy C:\Program Files\Common Files\AVG Secure Search
PUP.Optional.Legacy C:\Program Files (x86)\Common Files\AVG Secure Search
PUP.Optional.MYPCTuneUp C:\Users\Raudel\AppData\Local\Packages\windows_ie_ac_001\AC\AVG Web TuneUp
***** [ Files ] *****
PUP.Optional.Legacy C:\Users\Raudel\AppData\Roaming\Mozilla\Firefox\Profiles\y18zg31t.default\searchplugins\avg-secure-search.xml
PUP.Optional.SpyHunter C:\Users\Raudel\Downloads\SpyHunter-Installer.exe
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
PUP.Optional.Legacy HKLM\Software\Wow6432Node\AVG Tuneup
PUP.Optional.Legacy HKLM\Software\AVG Secure Search
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{BEEFD675-36A4-43B3-BA91-F7042E187F19}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A943ABBC-1955-4BBD-953A-E0A7B2D6EE8D}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8FB0408D-7863-47B6-AA54-263B714B0E8E}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1191967E-EEA8-4928-BF63-4C26EBF3FFA4}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A2054579-5DAD-4313-B473-F173DC600156}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{686B0B33-D6DD-4CF0-84B2-E0A0877F15FE}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{600EEAA5-1B2B-4812-9B0C-E4E9C3F46D1B}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B9F6E730-B8B9-4883-8298-BC7537932F01}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\Main|Start Page
***** [ Chromium (and derivatives) ] *****
PUP.Optional.AmazonBrowserBar Amazon Assistant for Chrome
***** [ Chromium URLs ] *****
PUP.Optional.SofTonicAssistant Softonic EN
PUP.Optional.SofTonicAssistant Softonic ES
***** [ Firefox (and derivatives) ] *****
PUP.Optional.BrowseToSave SaveFrom.net helper
PUP.Optional.Legacy AVG Web TuneUp
***** [ Firefox URLs ] *****
PUP.Optional.Legacy mysearch.avg.com
PUP.Optional.MySearch mysearch.avg.com
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
~ ZHPCleaner v2019.2.19.22 by Nicolas Coolman (2019/02/19)
~ Run by Raudel (Administrator) (22/02/2019 09:53:55)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\Raudel\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Raudel\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 17134)
---\\ Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Hosts carpeta (1)
~ El archivo hosts es legítimo (1)
---\\ Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Explorador ( Archivos, Carpetas ) (97)
MOVIDO carpeta: C:\Users\Public\Desktop\Popcorn Time.lnk [Bad : C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe](..) =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\AppData\Roaming\inst.exe =>Adware.Pirrit
MOVIDO carpeta: C:\Windows\Installer\wix{7D84E343-A23D-451C-B123-0195B2D903A6}.SchedServiceConfig.rmi =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{9CBA860F-7437-4A75-941C-8EF559F2D145}.SchedServiceConfig.rmi =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}.SchedServiceConfig.rmi =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C99F4AFA-B32C-4063-865C-D7B5CC0A78FB}.SchedServiceConfig.rmi =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{F814D094-197F-43C8-87FA-3210BB780486}.SchedServiceConfig.rmi =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\MSI506C.tmp =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Users\Raudel\Downloads\KOF XIII Hentai Ash VS Elisabeth Blanctorche - Pornhubcom.mp4 =>.SUP.Torch
MOVIDO carpeta: C:\Users\Raudel\Downloads\PopcornTime-latest.exe [Popcorn Time - Popcorn Time Setup] =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\Downloads\setup-lightshot.exe [Skillbrains - lightshot Setup] =>.SUP.Skillbrains
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-1716.log =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-2940.log =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-3244.log =>.SUP.Temporary.OneDrive
MOVIDO carpeta^: C:\Users\Raudel\AppData\Local\Temp\aria-debug-6516.log =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-9288.log =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\BIT9544.tmp =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgt1A5C.tmp =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgtB505.tmp =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct1D7E.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct20C4.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct5C86.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct661F.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct952C.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctBC38.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctD37E.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctDD94.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctE44C.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctED06.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctF7B4.tmp =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{0C9334E7-FC16-4FE2-AF47-14399BBC5ABC} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{13136BE0-4A3C-4BF8-BC71-9D796F9EC3AC} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{35C5DB0C-8D3B-4F36-B150-EBF52AC240C4} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{3DADE68E-F52B-43D2-AA01-7A9C714BC2D4} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{6328B9AC-7CE4-4CB8-931D-E24832EB5F8A} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{79BC9180-398F-43C0-9EBD-AC0D5DBD3810} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{940FD6EF-CFA9-4C40-AEEA-FA0DFFCFF33B} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{9B71A618-E406-4F4B-844F-E60D47EE6AD6} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A6597782-CE90-4AAC-A3D8-73748F67E5FA} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A792325E-8B53-4516-8DB2-5877F11D927F} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{D8A173AC-898B-43FE-B373-1B966E81D7D9} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{E09B80C4-3A4E-4C0E-8C47-19695B9CCE02} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{EB9C4103-5C17-44B7-AC46-8980C8FBACC7} - OProcSessId.dat =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\~DF50A878F31274E1B4.TMP =>.SUP.Temporary.Other
MOVIDO carpeta: C:\Windows\SECOH-QAD.dll =>HackTool.KMSpico
MOVIDO carpeta: C:\Windows\SECOH-QAD.exe =>HackTool.KMSpico
MOVIDO archivo: C:\Program Files (x86)\Popcorn Time =>.SUP.PopcornTime
MOVIDO archivo^: C:\Program Files (x86)\Skillbrains =>.SUP.Skillbrains
MOVIDO archivo: C:\Program Files\KMSpico =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Popcorn Time =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\Downloads\PopcornTime =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\PopcornTime =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\003 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\004 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\005 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\006 =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\Plugins =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\WINDOWS\Installer\MSI1C65.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E1B.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1FF1.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI29B3.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI2DDE.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI31A4.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI3D8.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI487.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI60D4.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI62C.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI6656.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI8481.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI860A.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9A19.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9B34.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9C00.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9CFB.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9DF6.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIACCA.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB164.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB19E.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB2F8.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB474.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICC1D.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICDF3.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSID457.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDAFD.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDD02.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE46D.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE539.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEB4B.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIECF2.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEE2B.tmp- =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEFE2.tmp- =>.SUP.Empty
MOVIDO archivo: C:\Users\Raudel\AppData\LocalLow\Adobe =>.SUP.Empty
---\\ Registro ( Claves, Valores, Datos) (45)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\S [] =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [ScriptHelperApi Class] =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [ScriptHelperApi Class] =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Popcorn Time [Popcorn Time] =>.SUP.PopcornTime
BORRADOS clave*: HKCU\Software\undefined [] =>.SUP.Downloader
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn Time_is1 [Popcorn Time] =>.SUP.PopcornTime
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains] =>.SUP.Skillbrains
BORRADOS valor: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5] =>PUP.Optional.MyBrowser
BORRADOS valor: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 [0x020000000000000000000000] =>Heuristic.Suspect
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fi\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\amd64\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\x86\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ar\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\cs\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\hu\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\it\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ja\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ko\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\nl\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\no\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pl\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-BR\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-PT\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ru\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\da\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sk\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sl\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sv\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\tr\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hans\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hant\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-HK\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-TW\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\de\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\el\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\en\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\es\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fr\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\he\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOL\ [No Folder] =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOE\ [No Folder] =>.SUP.Obsolete.NoFolder
---\\ Resumen de elementos en su estación de trabajo (17)
https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/ =>.SUP.PopcornTime
https://nicolascoolman.eu/2017/02/25/adware-pirrit/ =>Adware.Pirrit
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.MSIInstaller
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Torch
https://nicolascoolman.eu/2019/01/sup-skillbrains =>.SUP.Skillbrains
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Office
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Other
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>Toolbar.Agent
https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader
https://nicolascoolman.eu/2017/11/01/adware-mybrowser/ =>PUP.Optional.MyBrowser
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Obsolete.NoFolder
---\\ Limpieza adicional. (7)
~ Clave de registro Tracing borrados (7)
~ Quitar los antiguos informes de ZHPCleaner. (0)
---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Opera Software)
~ El sistema ha sido reiniciado.
---\\ STATISTIQUES
~ Items escaneado : 1025
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 70551
~ End of clean in 00h01mn12s
---\\ Reporte (2)
ZHPCleaner-[S]-22022019-09_44_50.txt
ZHPCleaner-[R]-22022019-09_55_07.txt
Aquí están ambos reportes, acabo de pasar ambos programas y viendo como se comporta la maquina.
SanMar
22 Febrero, 2019 18:29
4
Hola, no te preocupes ni te imaginas el de mi pueblo
El reporte de AdwCleaner dice scan , pudiste eliminar lo que te detecto??
Tenias bastante basura.
Perfecto, comenta como anda el Sistema y si AVG te sigue dando avisos.
Te dejo información sobre este Adware/PUP que compartió @Marcelo en otro tema:
Virus PushWhy
Salu2
Raudel
25 Febrero, 2019 18:36
5
@SanMar , si hasta hasta ahora sin problemas, no he vuelto a ver saltar AVG, de momento parece que funciono a la perfeccion gracias.
SanMar
25 Febrero, 2019 19:40
6
Hola @Raudel
Para eliminar las herramientas utilizadas:
Descargas >> [size=2]Delfix[/size] , a tu escritorio.
Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> “Ejecutar como Administrador”)
Marca las casilla Remove disinfection tools y Purgue Sistem Restore
Pulsar en Run .
Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.
Para otros problemas, ya sabes donde encontrarnos…
Tema Solucionado