Suplantación de Historias de Facebook (parte 1)

Hola @Sol_Ca

Bueno, según el reporte pareciera ser que las historias se esta originando en una red de tu proveedor de internet, pero en la cuenta nueva no te aparecen historias asi que es muy raro.

Solo tengo 3 propuestas

  • Elimines tu cuenta de Facebook y utilices la nueva.

  • Consultes con tu proveedor de internet para ver si pueden hacer algo al respecto.

  • Reportes el problema formalmente a Facebook de la siguiente manera:

    1. Inicia sesión en Facebook en una computadora.
    2. Haz clic en account en la parte superior derecha de Facebook.
    3. Selecciona Ayuda y soporte técnico. Luego, toca Reportar un problema y sigue las instrucciones que aparecen en pantalla.

Por mi parte ya no se que mas recomendarte, asi que dejo el tema libre por si algún compañero quiere ayudarte.

Saludos

2 Me gusta

Hola a todos,

Solo paso a hacer un par de recordatorios sobre nuestras reglas:

2.2 No se brindará soporte por Mensajería Privada (MPs), cuenta de correo (email) o cualquier otro medio fuera del foro.

5.2 Recuerden que: NO somos una empresa que le cobra por los servicios, NO somos un servicio técnico, NO atendemos las 24hrs, somos humanos, tenemos también nuestros trabajos, responsabilidades, problemas y familias que atender; somos voluntarios. En conclusión, sólo somos una COMUNIDAD (FORO) DE AYUDANTES VOLUNTARIOS que intentarán ayudarle sin fines de lucro, sin pedirle nada a cambio más que se respeten estas normas y políticas. Sobre todo respeto y camaradería a quienes voluntariamente dedican su tiempo en intentar ayudar a otros.

Por lo demás cualquier compañero es libre de aportar en los temas siempre y cuando sea de forma ordenada, no es necesario algún permiso (por privado suele ser por educación). Mientras no desvirtuemos el tema o se comience a pisar los talones unos a los otros no pasa nada.

Por otra parte, para este tema en específico.

@Sol_Ca Haciendo un pequeño resumen tenemos a modo general que tu problema con las imágenes falseadas estaría así:

  • El cambio de imágenes pasa en su cuenta de siempre pero no en la nueva (confirme si en la nueva sigue sin darse)
  • El problema se da en dispositivos distintos (Android y Windows)
  • El problema se da en redes distintas (la móvil y su wifi). Confirme si se ha conectado a un tercer red y si se repite.
  • Ha revisado y no tiene inicios de sesión desconocidos, tengo entendido que tuvo activo la doble autentificación aunque
  • En ocasiones estas imágenes se visualizan fuera de Facebook (google, youtube, etc). Si puede confirme si hasta la fecha es igual.

Coméntenos si este pequeño resumen es correcto y si faltase algo o sobraría algo.

Saludos

3 Me gusta

@chicloi muchas gracias estaré atenta a tus indicaciones…

1 me gusta

Buenas @Sol_Ca confirma lo que te ha comentado mi compañero @ErdrickBass en primer lugar.

1 me gusta

No vi esas preguntas, antes conteste desde la link q me manda a mi email.No se porqué no me aparecieron las preguntas…Dicho esto respondo: Me pasa en la cuenta de facebook que ya tenía,algunas veces me ocurre en intagram pero es mas facil evitarlo,se da en windows y android,se da en wifi y datos móviles.Me he conectado a otros wifi tambien pasa. En google no me meto mucho no me he dado cuenta.Lo unico que si recuerdo que a veces me aparece una página de supuesta advertencia de virus y no me dejaba salir de ahí, esto en android y a veces tenía que apagar el celular por que hacia un ruido estridente esa página…no se que importancia pueda tener aquello porque ultimamente no me ha pasado.

1 me gusta

Correcto @Sol_Ca! A partir de ahora voy a encargarme yo de la reparación de su ordenador, lo único que le pido es que siga mis instrucciones al pie de la letra siguiendo el Manual de Uso de los diferentes programas que le voy a poner a continuación junto con las indicaciones a seguir que le deje junto a los diferentes programas que se le van a pasar tanto a su ordenador como a su móvil.

Quiero que tenga en cuenta que el proceso que va a realizar se va a demorar varios días la reparación de su ordenador por lo tanto le pido que tenga paciencia ya que quiero realizar varias comprobaciones e ir descartando para poder descartar el problema y pueda intentar que se pueda solucionar el problema por el cual ha abierto este foro.

Lo primero que vamos a hacer es descartar que tenga alguna infección en su ordenador, para poder eliminarla y seguidamente poder limpiarle los navegadores correctamente y poder ver otros problemas que se puedan presentar.

También me tiene que enviar todas las Capturas de Pantalla que le solicite para que me lo pueda subir a este foro para que pueda revisarlas como así los Informes que yo le solicite siguiendo las indicaciones que le indique en este foro para que pueda enviármelos.

Como le comento vamos a ir por orden en la realización de todos los pasos que le ponga a continuación y quiero siga dichos procedimientos en el orden indicado de los programas que le indique que debe de seguir siguiendo su Manual de Uso como todas las indicaciones que le vaya indicando en este foro junto a los diferentes programas que se le van a realizar.

Una vez explicado esto, siga estos pasos que le indico a continuación:

IMPORTANTE:

IMPORTANTE:

:one: PASELE CADA PROGRAMA POR SEPARADO, ES DECIR, PASALE EL PRIMER PROGRAMA Y UNA VEZ QUE HAYA REALIZADO POR COMPLETO EL PROCESO DE ANALISIS Y SIGUIENDO SU MANUAL, PASELE EL SEGUNDO PROGRAMA Y ASÍ CON EL RESTO DE PROGRAMAS.

:two: RESPETE EL ORDEN DE LOS PROGRAMAS EN DICHO PROCESO DE ANALISIS.

:three: SI ALGÚN PROGRAMA LE PIDE REINICIAR, REINICIAS PERO SOLO SI SE LO SOLICITA EL PROGRAMA.

Aclarado esto, realice lo siguiente:

:one: Descargue, instale y ejecute el siguiente programa: Kaspersky Virus Removal Tool. A continuación, le dejo la Url de Descarga del programa Kaspersky Virus Removal Tool, para que pueda ejecutar e instalar el programa correctamente y su Manual de Uso del Kaspersky Virus Removal Tool, para que sepas cómo utilizarlo y configurarlo correctamente:

:one: . :one:. Url de Descarga del Kaspersky Virus Removal Tool, para que pueda ejecutar e instalar el programa correctamente: Kaspersky Virus Removal Tool.

:one: . :two:. Manual de Uso del Kaspersky Virus Removal Tool, para que sepas cómo utilizarlo y configurarlo correctamente: Manual del Kaspersky Virus Removal Tool. (IMPORTANTE: Elimine TODAS las amenazas e infecciones que encuentre).

:one: . :three:. Siga su Manual de Uso del Kaspersky Virus Removal Tool al pie de la letra y me manda una Captura de Pantalla con las infecciones que refleje que haya eliminado dicho programa y el Informe con las infecciones que refleje que haya eliminado dicho programa y elimine todas las amenazas e infecciones que encuentre.

Para poder enviarme el Informe que le solicito abra la Url que le dejo a continuación y siga los pasos que se le indican para poder subir el Informe que le solicito correctamente:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

:two: Descargue, Instale y ejecute el siguiente programa: TDSSKiller. A continuación, le dejo la Url de Descarga del programa TDSSKiller, para que pueda ejecutar e instalar el programa correctamente y su Manual de Uso del TDSSKiller, para que sepas cómo utilizarlo y configurarlo correctamente:

:two: . :one:. Url del Descarga del TDSSKiller, para que pueda ejecutar e instalar el programa correctamente: TDSSKiller.

:two: . :two:. Manual de Uso del TDSSKiller, para que sepas cómo utilizarlo y configurarlo correctamente: Manual del TDSSKiller. (IMPORTANTE: Elimine TODAS las amenazas e infecciones que refleje que encuentre dicho programa).

ACLARACIÓN:

Una vez acceda al Manual de Uso del TDSSKiller deje marcadas (habilitte) en dicho programa todas estas casillas que se reflejan a continuación:

capturadaKVRT

Si te pide que debe de reiniciar dicho programa pues reinicie!

Seguidamente, siga el resto de pasos que se le indican en dicho Manual de Uso del TDSSKiller.

:two: . :three:. Siga su Manual de Uso del TDSSKiller al pie de la letra y las indicaciones que le he indicado previamente y me manda una Captura de Pantalla y el Informe con todas las amenazas e infecciones que se refleje que haya eliminado dicho programa.

Para poder enviarme el Informe que le solicito abra la Url que le dejo a continuación y siga los pasos que se le indican para poder subir el Informe que le solicito correctamente:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

1 me gusta

Muy bien comensaré, con los pasos que me has indicado.Lo que si quisiera comertar lo siguiente: tengo a parte de mi telefono y el notebook dos computadores que uso esporádicamente, esos pcs los ocupo a veces para ver archivos en ellos, no los uso a diario por que uno de ellos quedó muy atrás, està lento(no puede casi ni abrir las paginas web, y funcionar muy pegado) y el otro computador es otro notebook que tiene quebrada la pantalla y del cual igual a veces saco archivos.Mi pregunta va al punto de que una vez que logremos limpiar el notebook principal y telefono tendré que hacer el mismo procedimiento con los otros pcs?( a veces conecto pendrives en esos pcs)

1 me gusta

Perfecto @Sol_Ca, siga las indicaciones y los procedimientos que le he indicado en este foro.

En respuesta a su pregunta, es correcto! Debe se seguir los mismo pasos que se le indican en este foro con los procedimientos que le indico que debe de seguir en los otros ordenadores.

Ahora siga las indicaciones y los procesos que le he indicado en este foro con las indicaciones que le he dado en este foro siguiendo las indicaciones dadas así como su Manual de Uso que le he dejado junto a los diferentes programas en su ordenador que le está dando el problema en primer lugar.

Realice todos los procedimientos que le he indicado en este foro en el ordenador que le está dando el problema y siga las indicaciones que le he dado, siguiendo su Manual de Uso de los diferentes programas que le he indicado previamente.

Quedo a la espera de su respuesta!

1 me gusta

Si estoy en ello, pasando karpesky en estos momentos luego de ahí paso al que sigue.Imagino que los informes los pongo todos juntos una vez que termine de pasarlos todos los programas que me ha indicado…Verdad?

1 me gusta

En respuesta a su pregunta @Sol_Ca, me pasa cada Informe y cada Captura de Pantalla por separado siguiendo el orden de los procesos como se indica en el orden de los programas que le he indicado con respecto a los programas a seguir en este foro.

Perfecto! No se preocupe! Cuando haya realizado todos los procedimientos con las indicaciones que le he dado y siguiendo su Manual de Uso de cada uno de los programas que le he dejado me manda las Capturas de Pantalla y el Informe como le he indicado previamente siguiendo dichas indicaciones que le he dado en este foro!

Quedo a la espera de su respuesta!

1 me gusta

Karpersky no encontró nada no encuentro que subir acá porque no hay informe

1 me gusta

@Sol_Ca mándeme una Captura de Pantalla que haya generado dicho programa al finalizar el proceso completo!

Quedo a la espera de su respuesta!

karpersky cap 1

1 me gusta

Perfecto @Sol_Ca! Realice el siguiente procedimiento que le he indicado en este foro siguiendo las indicaciones que le he dejado y siguiendo su Manual de Uso que se refleja junto al programa.

@Sol_Ca Debe de realizar el siguiente procedimiento que le he dejado en este mismo foro:

:two: Descargue, Instale y ejecute el siguiente programa: TDSSKiller.

Busque las indicaciones que le he dejado previamente en este mismo foro el cual puede encontrar dichas indicaciones en este mismo foro y realice dichos procedimientos que le he indicado.

Quedo a la espera de su respuesta!

Kaspersky TDSSKILLER

1 me gusta

Buenas @Sol_Ca, disculpe la demora, el trabajo me quita gran parte de mi tiempo.

Realice lo siguiente:

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS, NO LE PASE EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMAS.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:three: SI LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE PASEN A SU ORDENADOR YA LOS TUVIERA INSTALADOS, NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE FORO Y SIGA LAS INDICACINES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PUES REINICIE, PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

:three: Descargue, Instale y ejecute el siguiente programa: MalwareBytes Anti-Rootkit Beta. A continuación, le dejo la Url de Descarga del programa: MalwareBytes Anti-Rootkit Beta, para que sepas cómo descargarlo e instalarlo correctamente y su Manual de Uso del MalwareBytes Anti-Rootkit Beta, para que sepas cómo utilizarlo y configurarlo correctamente:

:three: . :one:. Url de Descarga de MalwareBytes Anti-Rootkit Beta:, para que sepas cómo descargarlo e instalarlo correctamente: MalwareBytes Anti-Rootkit Beta.

:three: . :two:. Manual de Uso del MalwareBytes Anti-Rootkit Beta, para que sepas cómo utilizarlo y configurarlo correctamente: Manual de Uso del MalwareBytes Anti-Rootkit Beta (IMPORTANTE: Elimine TODAS las amenazas e infecciones que encuentre y NO restaure NADA).

:three: . :three:. Siga su Manual de Uso del MalwareBytes Anti-Rootkit Beta al pie de la letra y me manda una Captura de Pantalla con todas las amenazas e infecciones que refleje que haya eliminado el programa.

Quedo a la espera de su respuesta!

1 me gusta

Bueno he estado revisando tambien el Pc de sobremesa, te pongo lo que me ha arrojado, ahí tu me comentas si continúo analizando ese Pc

Y acá va el paso que me indicaste en el notebook

Este es en el Pc de sobremesa

1 me gusta

Respondiendo a su pregunta @Sol_Ca , Sí, debe de realizar los procedimientos que le comento, esto todavía no ha acabado!

Realice el siguiente procedimiento en el ordenador que tiene el problema por el cual ha abierto este foro de ayuda:

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS, NO LE PASE EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMAS.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:three: SI LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE PASEN A SU ORDENADOR YA LOS TUVIERA INSTALADOS, NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE FORO Y SIGA LAS INDICACINES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PUES REINICIE, PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Una vez haya finalizado dicho procedimiento por completo, seguidamente realice los siguientes pasos a seguir:

Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: RogueKiller x64 Bits

Url descarga 2: RogueKiller x82 Bits

Aquí le dejo su manual de RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente:

:one: “Abra” el programa: “RogueKiller” que ha descargado.

:two: Clikea en la pestaña que pone: Analizar., click en donde pone: “Análisis Completo (Full Scan)”. Nota: Si NO le deja realizar un “Análisis Personalizado” realice un Análisis Análisis Completo (Full Scan) (Tal y cómo se muestra en la imagen):

:three: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y “NO” interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo clickea en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

:four: Una vez finalizado el Proceso de Análisis por completo, si encuentra “AMENAZAS” e “INFECCIONES” saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas “INFECCIONES.” (Tal y como se muestra en esta pantalla):

:five: Si le sale una pantalla similar a esta significa que el programa ha “ELIMINADO” con éxito “TODAS” las “AMENAZAS” e “INFECCIONES” de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

:six: Para “ELIMINAR” las AMENAZAS e “INFECCIONES” clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

:seven: Le aparecerá una pantalla similar a esta, dejar “TODAS” las opciones marcadas que te salgan a ti. Para “ELIMINAR” todas las “INFECCIONES” clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

:eight: Para enviarme el “Informe” que ha generado el programa cuando haya finalizado por completo de Analizar siga estos pasos que se reflejan a continuación:

Para poder enviarme el Informe que se le solicito en este foro siga estos pasos:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

1 me gusta

Estoy pasando este ultimo programa al notebook, una pregunta que pasará con el telefono?

Este es el informe del notebook Hp que es junto al teléfono el que genero éste post

Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Users\johnc\Desktop\PROGRAMAS FORO SPYWERE\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19043) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : johnc
User is Admin      : Yes
Date               : 2022/06/23 20:41:29
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 1533
Found items        : 2
Total scanned      : 167656
Signatures Version : 20220620_090830
Truesight Driver   : Yes
Updates Count      : 9

************************* Warnings *************************

************************* Removal *************************
[Adw.Gen (Malicioso)] Wondershare Helper Compact -- %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact -> Borrado
 [+] scan_what       : 1
 [+] vendors         : Adw.Gen
 [+] Name            : Wondershare Helper Compact
 [+] value           : %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact
 [+] Type            : File/Folder
 [+] file_vtscore    : 0
 [+] file_vttotal    : 0
 [+] is_malicious    : Yes
 [+] detection_level : 2
 [+] id              : 0
 [+] status          : 3
 [+] status_str      : Borrado
 [+] removed         : Yes
 [+] status_choice   : 2
 [+] malpe_score     : 0

[PUM.SearchEngine (Potencialmente Malicioso)] browser.search.defaultenginename -- My Bing Search -> Borrado
 [+] scan_what       : 2
 [+] vendors         : PUM.SearchEngine
 [+] Name            : browser.search.defaultenginename
 [+] value           : My Bing Search
 [+] Type            : Browser
 [+] file_vtscore    : 0
 [+] file_vttotal    : 0
 [+] is_malicious    : Yes
 [+] detection_level : 4
 [+] id              : 1
 [+] status          : 3
 [+] status_str      : Borrado
 [+] removed         : Yes
 [+] status_choice   : 2
 [+] malpe_score     : 0

                      ````

Este segundo informe es de Pc de sobremesa 

```` Program            : RogueKiller Anti-Malware
Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Users\Lily-rose\Desktop\programas foro desinfeccion junio 2022\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.16299) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : Lily-rose
User is Admin      : Yes
Date               : 2022/06/23 21:10:15
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 3730
Found items        : 2
Total scanned      : 62215
Signatures Version : 20220620_090830
Truesight Driver   : Yes
Updates Count      : 4

************************* Warnings *************************
(17:4263) C:\Windows\System32, LONG_FOLDER_SCAN
 [+] path    : C:\Windows\System32
 [+] message : LONG_FOLDER_SCAN
 [+] int1    : 17
 [+] int2    : 4263


************************* Removal *************************
[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{50A1ED0D-A6C8-4F90-BB58-83894C17E925}C:\windows\kmsemulator.exe -- [%SystemRoot%\kmsemulator.exe] -> Borrado
 [+] scan_what       : 1
 [+] vendors         : PUP.HackTool
 [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{50A1ED0D-A6C8-4F90-BB58-83894C17E925}C:\windows\kmsemulator.exe
 [+] value           : [%SystemRoot%\kmsemulator.exe]
 [+] Type            : Registry
 [+] file_vtscore    : 0
 [+] file_vttotal    : 0
 [+] is_malicious    : Yes
 [+] detection_level : 3
 [+] id              : 0
 [+] status          : 3
 [+] status_str      : Borrado
 [+] removed         : Yes
 [+] status_choice   : 2
 [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{1DDC83C3-816B-4F44-8481-3517E5064E81}C:\windows\kmsemulator.exe -- [%SystemRoot%\kmsemulator.exe] -> Borrado
 [+] scan_what       : 1
 [+] vendors         : PUP.HackTool
 [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{1DDC83C3-816B-4F44-8481-3517E5064E81}C:\windows\kmsemulator.exe
 [+] value           : [%SystemRoot%\kmsemulator.exe]
 [+] Type            : Registry
 [+] file_vtscore    : 0
 [+] file_vttotal    : 0
 [+] is_malicious    : Yes
 [+] detection_level : 3
 [+] id              : 1
 [+] status          : 3
 [+] status_str      : Borrado
 [+] removed         : Yes
 [+] status_choice   : 2
 [+] malpe_score     : 0

````Program            : RogueKiller Anti-Malware
Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Users\Lily-rose\Desktop\programas foro desinfeccion junio 2022\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.16299) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : Lily-rose
User is Admin      : Yes
Date               : 2022/06/23 21:03:01
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 3730
Found items        : 2
Total scanned      : 62215
Signatures Version : 20220620_090830
Truesight Driver   : Yes
Updates Count      : 4

************************* Warnings *************************
(17:4263) C:\Windows\System32, LONG_FOLDER_SCAN
 [+] path    : C:\Windows\System32
 [+] message : LONG_FOLDER_SCAN
 [+] int1    : 17
 [+] int2    : 4263


************************* Updates *************************
VLC media player (64-bit), version 3.0.16
 [+] Available Version        : 3.0.17.4
 [+] Wow6432                  : No
 [+] Portable                 : No
 [+] update_location          : C:\Program Files\VideoLAN\VLC

MPC-HC 1.7.13 (64-bit) (64-bit), version 1.7.13
 [+] Available Version        : 1.9.21.2
 [+] Size                     : 47,0 MB
 [+] Wow6432                  : No
 [+] Portable                 : No
 [+] update_location          : C:\Program Files\MPC-HC\

Google Chrome (32-bit), version 102.0.5005.115
 [+] Available Version        : 103.0.5060.53
 [+] Wow6432                  : Yes
 [+] Portable                 : No
 [+] update_location          : C:\Program Files (x86)\Google\Chrome\Application

WinRAR 6.02 (32-bit) (32-bit), version 6.02.0
 [+] Available Version        : 6.11
 [+] Wow6432                  : Yes
 [+] Portable                 : No
 [+] update_location          : C:\Program Files (x86)\WinRAR\


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************
>>>>>> O87 - Firewall
├── [PUP.HackTool (Potencialmente Malicioso)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{50A1ED0D-A6C8-4F90-BB58-83894C17E925}C:\windows\kmsemulator.exe -- v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\windows\kmsemulator.exe|Name=kmsemulator|Desc=kmsemulator|Defer=User| (missing) -> Encontrado
└── [PUP.HackTool (Potencialmente Malicioso)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{1DDC83C3-816B-4F44-8481-3517E5064E81}C:\windows\kmsemulator.exe -- v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\windows\kmsemulator.exe|Name=kmsemulator|Desc=kmsemulator|Defer=User| (missing) -> Encontrado

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************

y este {ultimo de notebook acer( pantalla rota)

Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Users\Will Caster\Desktop\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.18363) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : Will Caster
User is Admin      : Yes
Date               : 2022/06/23 21:45:48
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 3410
Found items        : 8
Total scanned      : 84352
Signatures Version : 20220620_090830
Truesight Driver   : Yes
Updates Count      : 7

************************* Warnings *************************

************************* Removal *************************
[Adw.Gen (Malicioso)] WSHelper.exe [Wondershare Technology Co.,Ltd] -- %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe -> Terminado [Tree]
  [+] scan_what       : 1
  [+] vendors         : Adw.Gen
  [+] Name            : WSHelper.exe [Wondershare Technology Co.,Ltd]
  [+] value           : %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
  [+] Type            : Process
  [+] file_hash       : 546DBCC7A073099096A027EFBA2598B8242476A0EE20D7026DDEE2251B0EDF57
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 2
  [+] id              : 0
  [+] status          : 3
  [+] status_str      : Terminado [Tree]
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] C:\WINDOWS\Tasks\AutoKMS.job -- C:\WINDOWS\AutoKMS.exe -> Borrado
  [+] scan_what       : 0
  [+] vendors         : PUP.HackTool
  [+] Name            : C:\WINDOWS\Tasks\AutoKMS.job
  [+] value           : C:\WINDOWS\AutoKMS.exe
  [+] Type            : Task
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 1
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Mobogenie|PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\.DEFAULT\Software\Mobogenie --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Mobogenie|PUP.Gen1
  [+] Name            : HKEY_USERS\.DEFAULT\Software\Mobogenie
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 2
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\S-1-5-21-2652105359-823121964-1948737289-1001\Software\WebApp --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Gen1
  [+] Name            : HKEY_USERS\S-1-5-21-2652105359-823121964-1948737289-1001\Software\WebApp
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 3
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Mobogenie|PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\S-1-5-18\Software\Mobogenie --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Mobogenie|PUP.Gen1
  [+] Name            : HKEY_USERS\S-1-5-18\Software\Mobogenie
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 4
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[Adw.Gen (Malicioso)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe -- [%programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Adw.Gen
  [+] Name            : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe
  [+] value           : [%programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe]
  [+] Type            : Registry
  [+] file_hash       : 546DBCC7A073099096A027EFBA2598B8242476A0EE20D7026DDEE2251B0EDF57
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 2
  [+] id              : 5
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[Tr.Gen (Malicioso)] found.000 -- %SystemDrive%\found.000 -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Tr.Gen
  [+] Name            : found.000
  [+] value           : %SystemDrive%\found.000
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 2
  [+] id              : 6
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[Adw.Gen (Malicioso)] Wondershare Helper Compact -- %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Adw.Gen
  [+] Name            : Wondershare Helper Compact
  [+] value           : %programfiles(x86)%\Common Files\Wondershare\Wondershare Helper Compact
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 2
  [+] id              : 7
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

                     ````
1 me gusta

En respuesta a su pregunta, de su teléfono me encargaré en cuanto terminemos el proceso de Desinfección del ordenador que le está dando el problema por el cual usted ha abierto este foro de ayuda. Vamos por orden!

1 me gusta