Problemas con pushwhy

#1

Al parecer tengo un problema con un malware llamado spyware llamado pushwhy, pero a diferencia de lo que encontrado en la web, en mi caso no me re-direcciona, ni tampoco me muestra publicidad, pero el el antivirus si salta cada 5 minutos diciendo que lo bloqueo. Le pase al PC el antivirus y luego malwarebytes, pero los dos dicen que todo correcto, pero el antivirus sigue saltando el bloqueo.

Buscando en la web encontr茅 que existe una herramienta llamada Spyhunter que es especifica para este problema, pero normalmente no me gusta instalar programas que no conozco as铆 que tambi茅n les preguntar铆a si le conocen y si es buena opci贸n. de no ser as铆, alguien podr铆a ayudarme a quitarlo completamente?

0 me gusta

#2

Hola @Raudel:

Avg te esta bloqueando una URL donde tu Google Chrome quiere conectar.

Realiza los siguientes pasos, sin cambiar el orden:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga a tu escritorio las siguientes herramientas:

3.- Luego respetando el orden:

AdwCleaner

Ejecutalo.(Clic derecho y selecciona Ejecutar como Administrador). Pulsa en el bot贸n Escanear y espera a que se realice el proceso. Luego pulsa sobre el bot贸n Limpiar. Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas. Guardas el reporte que te aparecer谩 para copiarlo y pegarlo en tu pr贸xima respuesta. El informe tambi茅n se puede encontrar en 鈥淐:\AdwCleaner\AdwCleaner.txt鈥

ZHPCleaner

Siguiendo su manual, lo instalas y ejecutas. Cuando termine, eliminas todo lo que encuentre.

Nota Importante:

En tu pr贸xima respuesta debes pegar los reportes de ** AdwCleaner y ZHPCleaner.**

Gu铆a : 驴Como Pegar reportes en el Foro?

Esperamos esos reporte y no olvides comentar como va el problema.

Salu2

0 me gusta

#3

Hola @SanMar disculpa por no responder pronto, el Internet del lugar donde me encuentro es terriblemente malo, y tarde unos d铆as en bajar los programas, principalmente porque nunca se terminaban de descargar y tenia que comenzar de nuevo -.-U

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-01-25.2 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    02-22-2019
# Duration: 00:00:19
# OS:       Windows 10 Pro
# Scanned:  31769
# Detected: 46


***** [ Services ] *****

PUP.Adware.Heuristic            vToolbarUpdater40.3.8
PUP.Optional.Legacy             Update service
PUP.Optional.Legacy             WtuSystemSupport

***** [ Folders ] *****

PUP.Optional.Legacy             C:\ProgramData\avg web tuneup
PUP.Optional.Legacy             C:\Program Files\avg web tuneup
PUP.Optional.Legacy             C:\Program Files (x86)\avg web tuneup
PUP.Optional.Legacy             C:\Users\Raudel\AppData\Local\avg web tuneup
PUP.Optional.Legacy             C:\ProgramData\AVG Security Toolbar
PUP.Optional.Legacy             C:\ProgramData\AVG Secure Search
PUP.Optional.Legacy             C:\Program Files\Common Files\AVG Secure Search
PUP.Optional.Legacy             C:\Program Files (x86)\Common Files\AVG Secure Search
PUP.Optional.MYPCTuneUp         C:\Users\Raudel\AppData\Local\Packages\windows_ie_ac_001\AC\AVG Web TuneUp

***** [ Files ] *****

PUP.Optional.Legacy             C:\Users\Raudel\AppData\Roaming\Mozilla\Firefox\Profiles\y18zg31t.default\searchplugins\avg-secure-search.xml
PUP.Optional.SpyHunter          C:\Users\Raudel\Downloads\SpyHunter-Installer.exe

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy             HKLM\Software\Wow6432Node\AVG Tuneup
PUP.Optional.Legacy             HKLM\Software\AVG Secure Search
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Google\Chrome\NativeMessagingHosts\avgsh
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy             HKLM\Software\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy             HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy             HKLM\Software\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{BEEFD675-36A4-43B3-BA91-F7042E187F19}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A943ABBC-1955-4BBD-953A-E0A7B2D6EE8D}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8FB0408D-7863-47B6-AA54-263B714B0E8E}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1191967E-EEA8-4928-BF63-4C26EBF3FFA4}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A2054579-5DAD-4313-B473-F173DC600156}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{686B0B33-D6DD-4CF0-84B2-E0A0877F15FE}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{600EEAA5-1B2B-4812-9B0C-E4E9C3F46D1B}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B9F6E730-B8B9-4883-8298-BC7537932F01}C:\program files (x86)\popcorn time\nodejs\node.exe
PUP.Optional.Legacy             HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
PUP.Optional.Legacy             HKCU\Software\Microsoft\Internet Explorer\Main|Start Page

***** [ Chromium (and derivatives) ] *****

PUP.Optional.AmazonBrowserBar   Amazon Assistant for Chrome

***** [ Chromium URLs ] *****

PUP.Optional.SofTonicAssistant  Softonic EN
PUP.Optional.SofTonicAssistant  Softonic ES

***** [ Firefox (and derivatives) ] *****

PUP.Optional.BrowseToSave       SaveFrom.net helper
PUP.Optional.Legacy             AVG Web TuneUp

***** [ Firefox URLs ] *****

PUP.Optional.Legacy             mysearch.avg.com
PUP.Optional.MySearch           mysearch.avg.com



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
~ ZHPCleaner v2019.2.19.22 by Nicolas Coolman (2019/02/19)
~ Run by Raudel (Administrator)  (22/02/2019 09:53:55)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\Raudel\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Raudel\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 17134)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios art铆culos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios art铆culos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios art铆culos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es leg铆timo (1)


---\\  Tareas autom谩ticas programadas. (0)
~ No malintencionados o innecesarios art铆culos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (97)
MOVIDO carpeta: C:\Users\Public\Desktop\Popcorn Time.lnk  [Bad : C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe](..)  =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\AppData\Roaming\inst.exe    =>Adware.Pirrit
MOVIDO carpeta: C:\Windows\Installer\wix{7D84E343-A23D-451C-B123-0195B2D903A6}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{9CBA860F-7437-4A75-941C-8EF559F2D145}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{C99F4AFA-B32C-4063-865C-D7B5CC0A78FB}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{F814D094-197F-43C8-87FA-3210BB780486}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\MSI506C.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Users\Raudel\Downloads\KOF XIII Hentai Ash VS Elisabeth Blanctorche - Pornhubcom.mp4    =>.SUP.Torch
MOVIDO carpeta: C:\Users\Raudel\Downloads\PopcornTime-latest.exe [Popcorn Time - Popcorn Time Setup]  =>.SUP.PopcornTime
MOVIDO carpeta: C:\Users\Raudel\Downloads\setup-lightshot.exe [Skillbrains - lightshot Setup]  =>.SUP.Skillbrains
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-1716.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-2940.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-3244.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta^: C:\Users\Raudel\AppData\Local\Temp\aria-debug-6516.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\aria-debug-9288.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\BIT9544.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgt1A5C.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\lgtB505.tmp    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct1D7E.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct20C4.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct5C86.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct661F.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wct952C.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctBC38.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctD37E.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctDD94.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctE44C.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctED06.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\wctF7B4.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{0C9334E7-FC16-4FE2-AF47-14399BBC5ABC} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{13136BE0-4A3C-4BF8-BC71-9D796F9EC3AC} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{35C5DB0C-8D3B-4F36-B150-EBF52AC240C4} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{3DADE68E-F52B-43D2-AA01-7A9C714BC2D4} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{6328B9AC-7CE4-4CB8-931D-E24832EB5F8A} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{79BC9180-398F-43C0-9EBD-AC0D5DBD3810} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{940FD6EF-CFA9-4C40-AEEA-FA0DFFCFF33B} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{9B71A618-E406-4F4B-844F-E60D47EE6AD6} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A6597782-CE90-4AAC-A3D8-73748F67E5FA} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{A792325E-8B53-4516-8DB2-5877F11D927F} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{D8A173AC-898B-43FE-B373-1B966E81D7D9} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{E09B80C4-3A4E-4C0E-8C47-19695B9CCE02} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\{EB9C4103-5C17-44B7-AC46-8980C8FBACC7} - OProcSessId.dat    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Users\Raudel\AppData\Local\Temp\~DF50A878F31274E1B4.TMP    =>.SUP.Temporary.Other
MOVIDO carpeta: C:\Windows\SECOH-QAD.dll    =>HackTool.KMSpico
MOVIDO carpeta: C:\Windows\SECOH-QAD.exe    =>HackTool.KMSpico
MOVIDO archivo: C:\Program Files (x86)\Popcorn Time  =>.SUP.PopcornTime
MOVIDO archivo^: C:\Program Files (x86)\Skillbrains  =>.SUP.Skillbrains
MOVIDO archivo: C:\Program Files\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Popcorn Time  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\Downloads\PopcornTime  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\PopcornTime  =>.SUP.PopcornTime
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\000  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\001  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\002  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\003  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\004  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\005  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\006  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\Raudel\AppData\Local\Google\Chrome\User Data\Default\File System\Plugins  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\WINDOWS\Installer\MSI1C65.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E1B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI1FF1.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI29B3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI2DDE.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI31A4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI3D8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI487.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI60D4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI62C.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI6656.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI8481.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI860A.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9A19.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9B34.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9C00.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9CFB.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI9DF6.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIACCA.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB164.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB19E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB2F8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIB474.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICC1D.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSICDF3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSID457.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDAFD.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIDD02.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE46D.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE539.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEB4B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIECF2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEE2B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIEFE2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Users\Raudel\AppData\LocalLow\Adobe  =>.SUP.Empty


---\\  Registro ( Claves, Valores, Datos) (45)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\S []  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [ScriptHelperApi Class]  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [ScriptHelperApi Class]  =>Toolbar.Agent
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Popcorn Time [Popcorn Time]  =>.SUP.PopcornTime
BORRADOS clave*: HKCU\Software\undefined []  =>.SUP.Downloader
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn Time_is1 [Popcorn Time]  =>.SUP.PopcornTime
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains]  =>.SUP.Skillbrains
BORRADOS valor: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5]  =>PUP.Optional.MyBrowser
BORRADOS valor: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_CFFCDC24E6260EB7614D722B0C3C8B68 [0x020000000000000000000000]  =>Heuristic.Suspect
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fi\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\amd64\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\Driver\x86\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ar\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\cs\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\hu\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\it\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ja\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ko\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\nl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\no\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-BR\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\pt-PT\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\ru\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\da\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sk\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sl\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\sv\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\tr\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hans\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-Hant\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-HK\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\zh-TW\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\de\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\el\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\en\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\es\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\fr\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\he\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOL\ [No Folder]  =>.SUP.Obsolete.NoFolder
BORRADOS valor: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Common Files\XCPCSync.OEM\SyncSDK.209.604\Translators\MSOE\ [No Folder]  =>.SUP.Obsolete.NoFolder


---\\  Resumen de elementos en su estaci贸n de trabajo (17)
https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/  =>.SUP.PopcornTime
https://nicolascoolman.eu/2017/02/25/adware-pirrit/  =>Adware.Pirrit
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.MSIInstaller
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Torch
https://nicolascoolman.eu/2019/01/sup-skillbrains  =>.SUP.Skillbrains
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Office
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Other
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>Toolbar.Agent
https://nicolascoolman.eu/2017/12/22/sup-downloader/  =>.SUP.Downloader
https://nicolascoolman.eu/2017/11/01/adware-mybrowser/  =>PUP.Optional.MyBrowser
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.NoFolder


---\\ Limpieza adicional. (7)
~ Clave de registro Tracing borrados (7)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparaci贸n.
~ Reparaci贸n llevada a cabo con 茅xito
~ falta este navegador! (Opera Software)
~ El sistema ha sido reiniciado.


---\\ STATISTIQUES
~ Items escaneado : 1025
~ Items encontrado : 0
~ art铆culos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 70551


~ End of clean in 00h01mn12s

---\\  Reporte (2)
ZHPCleaner-[S]-22022019-09_44_50.txt
ZHPCleaner-[R]-22022019-09_55_07.txt

Aqu铆 est谩n ambos reportes, acabo de pasar ambos programas y viendo como se comporta la maquina.

0 me gusta

#4

Hola, no te preocupes ni te imaginas el de mi pueblo :persevere:

El reporte de AdwCleaner dice scan, pudiste eliminar lo que te detecto??

Tenias bastante basura.:-1:

Perfecto, comenta como anda el Sistema y si AVG te sigue dando avisos.

Te dejo informaci贸n sobre este Adware/PUP que comparti贸 @Marcelo en otro tema:

Virus PushWhy

Salu2

0 me gusta

#5

@SanMar, si hasta hasta ahora sin problemas, no he vuelto a ver saltar AVG, de momento parece que funciono a la perfeccion gracias.

0 me gusta

#6

Hola @Raudel

Para eliminar las herramientas utilizadas:

Descargas >> Delfix, a tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> 鈥淓jecutar como Administrador鈥)
  • Marca las casilla Remove disinfection tools y Purgue Sistem Restore
  • Pulsar en Run.

Se abrir谩 el informe (DelFix.txt), gu谩rdalo por si fuera necesario y cierra la herramienta.

Para otros problemas, ya sabes donde encontrarnos鈥:+1:

Tema Solucionado

0 me gusta

cerrado #7
0 me gusta