Relevant knowledge: No puedo restaurar los cambios hechos

Buenas! Necesito de su ayuda. No se como termine un malware llamado “relevantknowledge” (seguramente vino “de regalo” con algun soft pero no se cual) )que al parecer es algo conocido. Es un malware de encuestas, que además de eso bloquea Windows Defender. Por lo que googlie, removerlo no era nada dificil y lo consegui (o eso creo). El problema es que no pude recuperar mi Windows Defender… el malware lo desactivo y no encuentro manera de habilitarlo.

Y cuando le doy a reiniciar, no se puede:

Como lo elimine:

1ro. Utilice Revo Uninstaller para desinstalar relevantknowledge, haciendo una busqueda avanzada, y asi elimine todos los archivos del registro y carpetas del programa.

2do. Reinicie en modo seguro y pase ADW Cleaner (no encontro nada)

3ro. Pase Malwarebytes y encontró 2 infecciones, una era el relevantknowledge que estaba en la papelera de reciclaje, y otra un archivo en C:\Windows llamado Index.html. A los 2 los puse en cuarentena y luego borre ambos desde el apartado cuarentena.

Los carteles de relevantknowledge ya no me salen por lo que deduzco que el malware ya no esta instalado (ademas Malwarebytes es muy confiable en mi opinion, y no encontró mas que eso), pero sin embargo el Windows Defender quedo así y no pude volver a restaularlo.

Dejo el log de Malwarebytes que lo guarde (ADWcleaner no encontró, y Revo no da logs):

Malwarebytes www.malwarebytes.com

-Detalles del registro- Fecha del análisis: 20/3/21 Hora del análisis: 15:06 Archivo de registro: 2593ef99-89c0-11eb-93a9-000000000000.json

-Información del software- Versión: 3.7.1.2839 Versión de los componentes: 1.0.538 Versión del paquete de actualización: 1.0.9074 Licencia: Gratis

-Información del sistema- SO: Windows 8 CPU: x64 Sistema de archivos: NTFS Usuario: DESKTOP-6MQNLJ1\Cherno

-Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 303389 Amenazas detectadas: 2 Amenazas en cuarentena: 0 Tiempo transcurrido: 21 min, 37 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)

Módulo: 0 (No hay elementos maliciosos detectados)

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 0 (No hay elementos maliciosos detectados)

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 2 PUP.Optional.RelevantKnowledge, C:$RECYCLE.BIN\S-1-5-21-1323962526-1860231413-3838579487-1001$RMWVJY3\RLVKNLG.EXE, Sin acciones por parte del usuario, [1302], [296186],1.0.9074 Trojan.FakeAlert, C:\WINDOWS\INDEX.HTML, Sin acciones por parte del usuario, [1], [207267],1.0.9074

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados)

(end)

Bueno, espero que puedan ayudarme. Dejo un poco de dato extra por si ayuda a que me ayuden. Intente:

DisableAntiSpyware: Segun un tutorial de internet, podia ser que en HKEY_Local_Machine\Software\Policies\Microsoft\Windows Defender hubiese una entrada llamada disable antispyware, que habia que setearla a 0 o eliminarla, pero entre y no habia ninguna entrada llamada asi.

DISM.exe /Online /Cleanup-image /Scanhealth: Segui los pasos que encontré en un tutorial de Windows, donde tiraba un sfc /scannow, luego DISM.exe /Online /Cleanup-image /Scanhealth y por ultimo DISM.exe /Online /Cleanup-image /Restorehealth, pero tampoco funcionó.

Hola

Por el momento instálate un antivirus free como NOD32, cuando esté instalado haz un escaneo completo de tú disco duro, comentame sí detectó amenazas.

También dime que build de windows 10 tienes

Hola, gracias por la repsuesta. Como el link que dejaste de NOD32 no funcionaba (decia que el sistema no era compatible, supongo que porque es viejo) utilice el Kaspersky Free… tardó 12 horas en analizar, y al final no dice claramente si encontro o no… Mucho informe de archivo protegido por contraseña, y despues encontró “virus” dentro de una ISO pero eso no puede estar infectando porque ni siquiera lo usé. Es el DLC boot, una herramienta de autoarranque que tiene utilidades para reparar PC, y algunos soft incluyen cracks o cosas del estilo, pero como dije jamas lo use en esta PC. Simpremente esta la ISO en una carpeta.

De todas maneras dejo el reporte que me dio Kaspersky adjuntado, y mañana veo si puedo pasar el NOD32 (lo descargaré y activare el tral de 30 dias para usarlo). Tambien me dio estas recomendaciones el antivirus, lo dejo junto con mi version de Windows

winver_G1nv3a32et

Reporte kaspersky

kasper.txt (964,6 KB) kasper2.txt (1,1 MB)

Hola.

Lo de Kaspersky dale a “Reparar” sin problemas y comprueba que ya está habilitado el UAC. Sí has instalado

He probado el ESET Online y sí funciona, prueba este enlace.

Para volver a activar windows defender sigue los pasos de Microsoft.

https://answers.microsoft.com/es-es/windows/forum/windows_10-performance/error-el-servicio-de-amenazas-se-ha-detenido/4efb2d42-bcf5-4844-af8d-b74e1ccc883f

Hola buenas! Instale la version de prueba al final, asi que ya hice en analisis con NOD32. Pero no encontro nada… no se porque detecta como virus el instalador de GOMplayer (descargado desde la web oficial), debe ser un falso positivo. Y no se porque todos los antivirus detectas el driverpack solution como virus… ya no se si estan fiable como creia. Pero bueno, mas allá de eso, esos programas no estan instalados asi que deberia haber problema (los drivers los descargo de la web del fabricante, el DPS lo tenia por alguna emergencia offline nomas).

Ya segui esos pasos, como habia comentado cuando cree el tema, pero seguire las instruccion de nuevo, a ver si luego del NOD32 y la desinfeccion sí me funciona. De todas maneras, la solucion de la persona que abrio ese ticket en Microsoft fue formatear, y los otros comentaban que no funcionaba pero bueno, le daremos otro intento.

Te dejo los resultados: NOD3222.txt (50,0 KB)

Gracias por tu respuesta y tiempo!

Registro Registro del análisis Versión del Motor de detección: 23005 (20210322) Fecha: 22/3/2021 Hora: 12:11:42 Discos, carpetas y archivos analizados: Memoria operativa;C:\Sectores de inicio/UEFI;D:\Sectores de inicio/UEFI;E:\Sectores de inicio/UEFI;C:;D:;E:;Base de datos de WMI;Registro del sistema C:\DumpStack.log.tmp - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\Notifications\WPNPRMRY.tmp - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\UsrClass.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\WebCache\V01.log - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\WebCache\V01tmp.log - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.jfm - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Microsoft\Windows\WebCacheLock.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat.LOG1 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat.LOG2 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG1 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG2 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Settings\settings.dat - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Settings\settings.dat.LOG1 - no se pudo abrir [4] C:\Users\Cherno\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Settings\settings.dat.LOG2 - no se pudo abrir [4] C:\Users\Cherno\AppData\Roaming\Opera Software\Opera Stable\Sessions\Session_13260896344914625 - no se pudo abrir [4] C:\Users\Cherno\AppData\Roaming\Opera Software\Opera Stable\Sessions\Tabs_13260896344914577 - no se pudo abrir [4] C:\Users\Cherno\NTUSER.DAT - no se pudo abrir [4] C:\Users\Cherno\ntuser.dat.LOG1 - no se pudo abrir [4] C:\Users\Cherno\ntuser.dat.LOG2 - no se pudo abrir [4] C:\Windows\SoftwareDistribution\DataStore\DataStore.edb - no se pudo abrir [4] C:\Windows\SoftwareDistribution\DataStore\DataStore.jfm - no se pudo abrir [4] C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log - no se pudo abrir [4] C:\hiberfil.sys - no se pudo abrir [4] C:\pagefile.sys - no se pudo abrir [4] C:\swapfile.sys - no se pudo abrir [4] D:$RECYCLE.BIN\S-1-5-21-1323962526-1860231413-3838579487-1001$R3RRVOX.exe = NSIS = comp.exe = 7ZIP = - Suma de comprobación del archivo incorrecta (CRC); es probable que el archivo esté protegido por contraseña. D:\Cherno\Software\Drivers\3DP Chip\3DP_Chip_Lite_v2009.exe = NSIS = ___ - una variante de Win32/FusionCore.BP aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Genius v12.0.0.1332\Driver Genius v12.0.0.1332.exe = INNO = {app}\DriverGenius.exe - una variante de Win32/DriverGenius.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\Tools\init.cmd - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\Tools\onexit.cmd - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\DirectVobSub\vsfilter.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\DirectVobSub\vsfilter.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\DirectVobSub64\vsfilter.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\DirectVobSub64\vsfilter.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVAudio.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVVideo.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVSplitter.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVFilters.Dependencies.manifest - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avcodec-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avfilter-lav-6.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avformat-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avresample-lav-3.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avutil-lav-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\swscale-lav-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\libbluray.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\IntelQuickSyncDecoder.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVAudio.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVVideo.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVSplitter.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\LAVFilters.Dependencies.manifest - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avcodec-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avfilter-lav-6.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avformat-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avresample-lav-3.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\avutil-lav-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\swscale-lav-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV\libbluray.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Icaros License.txt - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\FFmpeg License.txt - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\IcarosThumbnailProvider.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\IcarosCache.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\avcodec-ics-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\avformat-ics-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\avutil-ics-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\libunarr-ics.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\swscale-ics-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\32-bit\IcarosPropertyHandler.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\IcarosDescriptions.propdesc - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.da.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.de.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.el.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.es.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.fi.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.fr.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.hu.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.hy.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.it.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.ja.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.pl.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.pt.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.ru.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.tr.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.uk.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.zh-Hans.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\Resources\Localize\Config.zh-Hant.po - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVAudio.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVVideo.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVSplitter.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVFilters.Dependencies.manifest - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avcodec-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avfilter-lav-6.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avformat-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avresample-lav-3.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avutil-lav-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\swscale-lav-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\libbluray.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\IntelQuickSyncDecoder.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVAudio.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVVideo.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVSplitter.ax - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\LAVFilters.Dependencies.manifest - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avcodec-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avfilter-lav-6.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avformat-lav-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avresample-lav-3.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\avutil-lav-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\swscale-lav-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Filters\LAV64\libbluray.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\IcarosThumbnailProvider.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\IcarosCache.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\avcodec-ics-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\avformat-ics-57.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\avutil-ics-55.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\libunarr-ics.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\swscale-ics-4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icaros\64-bit\IcarosPropertyHandler.dll - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icons\delete.ico - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = {app}\Icons\config.ico - error: archivo protegido por contraseña D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\K-Lite.exe = INNO = - archivo comprimido dañado D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\WCInstaller.exe = 7ZSD = WebCompanionInstaller.exe - una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_browser.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_browser_tr.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_elements.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\uTorrent.exe = 7ZSD = utorrent.exe - una variante de Win32/uTorrent.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack-17-Online_1013366437.1549752177.exe = 7ZSD = bin/config.js - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack-17-Online_1013366437.1549752177.exe = 7ZSD = bin/drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack_17.9.3-19000_Network.exe = 7ZIP = bin/drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\FMCommon\ConverterCommon\BrowserPlugin.dll - una variante de MSIL/Freemake.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\FMCommon\ConverterCommon\FreemakeConverterCommon.dll - una variante de MSIL/Freemake.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\SetupUpdate.exe = INNO - una variante de Win32/Freemake.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO - una variante de Win32/Freemake.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 64 2.3.47.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 64 2.3.47.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 86 2.3.47.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 86 2.3.47.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x32.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x32.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x64.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x64.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup64.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup64.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Jdownloader\JDownloaderSetup.exe = 7ZSD = installer.exe - una variante de Win32/WebCompanion.B aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Klite Codec Pack Mega (24-11-20)\K-Lite_Codec_Pack_1605_Full.exe = INNO = - opción no admitida D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\settings-0.bin - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\settings-1.bin - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\mpclauncher-0.bin - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\mpclauncher-1.bin - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Info\faq.htm - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\real.ico - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\msvcr71.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\msvcp71.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Media Player Classic\mplayerc.ini - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Media Player Classic\mplayerc.exe - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\RealMediaSplitter.ax - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\keys.dat - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\pncrt.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\pndx5016.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\pndx5032.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {sys}\rmoc3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\14_43260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\28_83260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\amrn.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\amrw.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\atrc.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\avcq.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\colorcvt.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\ddnt3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\dmp4.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\dnet3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\drv1.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\drv2.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\drvc.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\mp4v.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\qclp.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\ra32clv1.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\raac.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\ralf.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\rv10.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\rv20.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\rv30.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\rv40.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {reg:HKCR\Software\RealNetworks\Preferences\DT_Codecs,|{app}}\cook.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Codecs\sipr3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\objb3201.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\pnen3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\pngu3267.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\pnrs3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\rppr3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\rpun3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\security.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Common\twebbrowse.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\aacff.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\audplin.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\authmgr.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\clbascauth.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\clntxres.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\cont3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\httpfsys.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\hxsdp.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\hxxml.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\imaprender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\imgrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\memfsys.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\mp3fformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\mp3metaff.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\mp3render.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\ntlmauth.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\pacplin.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\plusplin.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\pxcb3210.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\ramfformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\ramrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rarender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\recf3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rmfformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rmxfpln.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rmxrend.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rn5auth.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rtfformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rtrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\rvrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\sdpplin.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\security.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\smlfformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\smlrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\smmrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\smplfsys.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\swfformat.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\swfrender.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\tfilesys.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\vidplin.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\vidsite.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Plugins\ExtResources\coreres.xrs - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Rpplugins\embd3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Rpplugins\rpcl3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Rpplugins\rpgu3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Rpplugins\rppl3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Rpplugins\rput3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Update_OB\setu3270.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {app}\Update_OB\upgrdhlp.exe - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {code:getBrowserDir|{cm:chrome_plugins}}\nppl3260.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {code:getBrowserDir|{cm:chrome_plugins}}\nprpjplug.dll - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {code:getBrowserDir|{cm:chrome_plugins}}\nppl3260.xpt - error: archivo protegido por contraseña D:\Cherno\Software\Real Player alternative\Real_Alternative_202.exe = INNO = {code:getBrowserDir|{cm:chrome_plugins}}\nsJSRealPlayerPlugin.xpt - error: archivo protegido por contraseña D:\Cherno\Software\SO\USB Boot\Easy2boot\Easy2Boot_v2.05.exe = INNO = {app}_ISO\WINDOWS\installs\CONFIGS\SDI_CHOCO\nircmd_self_extract_password_is_easy2boot.exe = 7ZIP = nircmd.exe - Suma de comprobación del archivo incorrecta (CRC); es probable que el archivo esté protegido por contraseña. D:\Cherno\Software\Unlocker 1.9.2\Unlocker1.9.2.exe = NSIS = DeltaTB.exe - una variante de Win32/Toolbar.Babylon.E aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis D:\Cherno\Software\Utorrent\uTorrent.exe - una variante de Win32/uTorrent.C aplicación potencialmente no deseada - la acción seleccionada se ha retrasado hasta la finalización del análisis en el sector de inicio de E: - no se pudo abrir [4] D:\Cherno\Software\Drivers\3DP Chip\3DP_Chip_Lite_v2009.exe = NSIS = ___ - una variante de Win32/FusionCore.BP aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Genius v12.0.0.1332\Driver Genius v12.0.0.1332.exe = INNO = {app}\DriverGenius.exe - una variante de Win32/DriverGenius.C aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\Tools\init.cmd - Win32/DriverPack.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\Tools\onexit.cmd - Win32/DriverPack.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\bin\drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\WCInstaller.exe = 7ZSD = WebCompanionInstaller.exe - una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_browser.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_browser_tr.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\downloader_elements.exe - una variante de Win32/Yandex.L aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack\programs\uTorrent.exe = 7ZSD = utorrent.exe - una variante de Win32/uTorrent.C aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack-17-Online_1013366437.1549752177.exe = 7ZSD = bin/config.js - Win32/DriverPack.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack-17-Online_1013366437.1549752177.exe = 7ZSD = bin/drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Drivers\Driver Pack Solution\DriverPack_17.9.3-19000_Network.exe = 7ZIP = bin/drp.js - Win32/DriverPack.B aplicación potencialmente no deseada - eliminado D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\FMCommon\ConverterCommon\BrowserPlugin.dll - una variante de MSIL/Freemake.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\FMCommon\ConverterCommon\FreemakeConverterCommon.dll - una variante de MSIL/Freemake.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO = {app}\Freemake Video Converter\SetupUpdate.exe = INNO - una variante de Win32/Freemake.C aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Freemake Video Converter v4.1.10.513 Multi\FreemakeVideoConverterFull.exe = INNO - una variante de Win32/Freemake.C aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 64 2.3.47.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 64 2.3.47.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 86 2.3.47.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\GOMPlayerPlusGlobalSetup 86 2.3.47.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x32.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x32.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x64.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\GOM.Player.Plus.v2.3.47.5309 (VIEJO por si el otro no anda\instaladores que venian con el crack\GOMPlayerPlusGlobalSetup-x64.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup64.exe = NSIS = Uninstall.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\GOM Player plus (18 marzo 2021)\V 2.3.62.5326 (17-3-21)\GOMPlayerPlusGlobalSetup64.exe = NSIS = NSISPromotionEx.dll - una variante de Win32/GOMLab.A aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Jdownloader\JDownloaderSetup.exe = 7ZSD = installer.exe - una variante de Win32/WebCompanion.B aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Unlocker 1.9.2\Unlocker1.9.2.exe = NSIS = DeltaTB.exe - una variante de Win32/Toolbar.Babylon.E aplicación potencialmente no deseada - desinfectado por eliminación [1] D:\Cherno\Software\Utorrent\uTorrent.exe - una variante de Win32/uTorrent.C aplicación potencialmente no deseada - desinfectado por eliminación [1] Número de objetos analizados: 322655 Número de detecciones: 32 Número de objetos desinfectados: 32 Hora de finalización: 12:50:40 Tiempo total de análisis: 2338 seg (00:38:58)

Notas: [1] El objeto se ha eliminado porque solo contenía el cuerpo del virus. [4] El objeto no se puede abrir. Es posible que otra aplicación o sistema operativo lo estén usando.

Bueno, ya segui todos los pasos del tutorial, pero sigo sin poder activar el Windows Defender.

Hola, te aconsejo lo siguiente ya que a mi me paso exactamente lo mismo con ese RelevantKnowledge…resulta que viene disfrazado dentro de un ejecutable de version de prueba de software edicion de videos WonderShare Filmora. Si desactiva por completo el AV WinDefender, de hecho cuando se reinica la maquina apenas se instala lo hace en un modo a prueba de fallos pero es muy rapido y se vuelve a reiniciar en modo normal, para ya traer el dichoso Relevant con sus ventanas emergentes. Ahora bien una vez eliminado del Registro y demas ubicaciones, NO es posible reactivar WinDefender, por lo que la Unica solución es Instalación desde 0 de Windows eso si con mucho y sumo cuidado de lo que instalas, o si tenes alguna Imagen de disco-pero aclarando que lo debes hacer borrando el disco primero para que no quede rastro del gonococo mencionado. Sino, seguro se reactiva…Ah y otra cosa…si decides no activar WinDefender a futuro tus navegadores entraran en un DELAY pues el Desgraciado gonococo se reactiva con otros MAlwares que te van a malograr tu navegación TODO el tiempo. Es decisión tuya lo que debas hacer, pero eso fue lo que ya experimente. y Opte por Instalación Limpia. Espero esto ayude.

No hace falta formatear windows para repararlo…

https://www.microsoft.com/es-es/software-download/windows10

Usando la herramienta de creacion de medios, usas la opcion instalar ahora- luego la de conservar archivos y programas y quedara todo reparado y sin perder nada de nada

Para recuperar Defender, debes tener activo su Firewall.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc\Start Sus opciones.: “4” disable “1” active “2” auto

Comprueba la GPO (gpedit.exe)

-Configuración del Equipo > -Plantillas administrativa > -Red > -Conexiones de red > -Firewall de Windows Defender > -Perfil Estandar >

  • Firewall de Windows Defender:proteger todas las conexiones de red >
  • habilitada [X]

Activar con CMD (Administrador) netsh advfirewall set allprofiles state on

Comprueba los servicios activos Services.exe Firewall de Windows Defender (mpssvc)

En Powershell (administrador) Set-NetFirewallProfile -Profile Private -Enabled True

1 me gusta

Hola. Sii, me ayudo un monton, me diste una info que no tenia, el hecho de que es parte de Filmora, que da la casualidad que es uno de los soft que instale en mi sistema. Raro porque “confiaba” en el desarrollador, use mucho el PDF reader de ellos que me lo gane en un sorteo y es muy bueno, igual que el editor de video… Asi que si, me sirvio tu comentario porque luego de reinstalar no volvi a instalar Filmora. Y como dices, NO es posible reactivar Defender despues de que “RelevantKnowledge” lo desactiva… yo desinstale, borre toda clase de rastro con Revo Uninstaller, limpie registro y temporales con Ccleaner, tire sfc /scannow, DISM.exe /Online /Cleanup-image /Scanhealth… en fin, mil cosas y la verdad no encontre manera. De hecho en el foro del mismo Windows no daban respuesta… todas las soluciones que daban no sirvieron, y el autor mismo dijo que tuvo que formatear. Asi que asi tuve que hacer…

Gracias por la respuesta amigo. Siempre lo tuve habilitado el firewall… es raro lo que hace el malware. Solo deshabilito el defender (antivirus), el firewall de defender siempre anduvo.

Hola. No te puedo confirmar si realmente no es necesario porque ya formatee windows jajaja, me canse de buscar e intentar cosas que aparecian googleando y simplemente me resigne a formatear.

Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.