Tengo un problema js/voluum.a

========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

No se puede vaciar la cach‚ de resoluci¢n de DNS: Error de una funci¢n durante la ejecuci¢n.


========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c

========= End of CMD: =========


========= netsh advfirewall reset =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows Defender. Aseg£rate de que el servicio se est  ejecutando e intenta la solicitud de nuevo.


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows Defender. Aseg£rate de que el servicio se est  ejecutando e intenta la solicitud de nuevo.


========= End of CMD: =========


========= netsh int ipv4 reset =========

No hay valores configurados por el usuario para restablecer.


========= End of CMD: =========


========= netsh int ipv6 reset =========

No hay valores configurados por el usuario para restablecer.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 420412425 B
Java, Flash, Steam htmlcache => 393 B
Windows/system/drivers => 1611324 B
Edge => 255067 B
Chrome => 185158462 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1822 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Gabriela => 24129672 B

RecycleBin => 1754007 B
EmptyTemp: => 614 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 21:23:13 ====
[/code]

Volvió a aparecer el mensaje al leer los mails, con el resto de las paginas no. Y abrí mi google chrom en otra computadora y paso lo mismo

Hola

Vamos a revisar si queda alguna infección.

Realiza un análisis con EsetOnline >> manual

Pon el reporte y comenta como sigue el problema.

Un saludo

HOLA Mando informe de eset


1/8/2019 07:52:53
Archivos explorados: 339212
Archivos infectados: 13
Amenazas eliminadas: 13
Tiempo total de exploración 08:10:53
Estado de la exploración: Finalizado


C:\Program Files\TNod User & Password Finder\TNODUP.exe	una variante de Win32/RiskWare.HackAV.II aplicación	desinfectado por eliminación
C:\Program Files (x86)\NCH Software\Express\express.exe	una variante de Win32/Bundled.Toolbar.Google.C aplicación potencialmente no segura	desinfectado por eliminación
C:\Program Files (x86)\NCH Software\Express\expresssetup_v5.75.exe	una variante de Win32/Bundled.Toolbar.Google.C aplicación potencialmente no segura	eliminado
C:\Program Files (x86)\NCH Software\Scribe\scribe.exe	una variante de Win32/Bundled.Toolbar.Google.C aplicación potencialmente no segura	desinfectado por eliminación
C:\Program Files (x86)\NCH Software\Scribe\scribesetup_v5.70.exe	una variante de Win32/Bundled.Toolbar.Google.C aplicación potencialmente no segura	eliminado
C:\Users\Gabriela\AppData\Roaming\ZHP\Quarantine\ZHPCleaner\Office 2010 Toolkit.exe	una variante de MSIL/HackKMS.G aplicación potencialmente no segura	desinfectado por eliminación
C:\Users\Gabriela\Desktop\ccsetup543.exe	Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura	desinfectado por eliminación
C:\Users\Gabriela\Downloads\programas\Tnod-1.6.5.0 Final\Tnod-1.6.5.0 Final\TNod-1.6.4-Final-Portable.rar	una variante de Win32/RiskWare.HackAV.II aplicación	eliminado
C:\Users\Gabriela\Downloads\programas\Tnod-1.6.5.0 Final\Tnod-1.6.5.0 Final\TNod-1.6.5.0-Setup.rar	una variante de Win32/RiskWare.HackAV.II aplicación	eliminado
C:\Users\Gabriela\Downloads\programas\Office 2010 Blue Edition Act.rar	una variante de MSIL/HackKMS.A aplicación potencialmente no segura,una variante de MSIL/HackKMS.G aplicación potencialmente no segura	eliminado
C:\Users\Gabriela\Downloads\programas\OTK2010V223.rar	una variante de MSIL/HackKMS.G aplicación potencialmente no segura	eliminado
C:\Users\Gabriela\Downloads\programas\Patch.zip	una variante de Win32/RiskWare.HackAV.II aplicación	eliminado
C:\Users\Gabriela\Downloads\essetup.exe	una variante de Win32/Bundled.Toolbar.Google.C aplicación potencialmente no segura	eliminado

Saludos

Volvió a aparecer :cold_sweat:

Hola

Realiza otra exploración con Malwarebytes, asegúrate de que Google Chrome está cerrado, haz que elimine lo que ha encontrado, reinicia si te lo solicita. Luego verifica si la detección se ha ido.

Si no … sigue los pasos a continuación en el orden exacto como se describe:

  1. Abre tu Chrome.
  2. Ve a Configuración > Personas > Sincronización y servicios de Google (o, de forma alternativa, ingresa lo siguiente en la barra de direcciones: chrome://settings/syncSetup)
  3. En la página, haz clic en los datos de Sincronización de Chrome como primer paso (esto se abrirá en una nueva pestaña, deja esta página y la nueva pestaña.)
  4. Luego haz clic en “Desactivar” como segundo paso.


  1. Cuando hagas clic en “Desactivar” aparecerá la siguiente pantalla, haz clic en “Desactivar”.

Captura%20de%20pantalla%20(89)

Importante: No marques esta casilla, ya que esto también borrará tus datos de Chrome localmente (incluidos los marcadores, la configuración, las aplicaciones, etc.)

  1. En la nueva pestaña que todavía está abierta, aquí es donde se encuentran los datos de Chrome en el servidor (como alternativa, ve a la siguiente URL: https://chrome.google.com/sync)
  2. ¡¡¡REFRESCA esa página !! - Debido a que desde que cerró Chrome, si no actualiza, la sincronización no funcionará y obtendrá el error: “Esta página de configuración de Chrome ya no está disponible”
  3. Inicia sesión con tus credenciales de Chrome allí.
  4. Desplázate hacia abajo hasta la parte inferior de la página y haz clic en RESTABLECER SINCRONIZACIÓN.

Captura%20de%20pantalla%20(90)


  1. Cierra tu navegador Chrome.
  2. NO habilites la sincronización, ya que primero debes realizar otro escaneo con Malwarebytes para reparar Chrome.
  3. Realiza una nueva exploración con Malwarebytes y deja que elimine lo que ha encontrado .
  4. Reiniciar en caso de que solicite reiniciar.
  5. Si tienes varios sistemas operativos, ejecuta Malwarebytes primero antes de volver a iniciar sesión en Chrome. Esto para asegurarse de que el malware también se elimine de la (s) otra (s) PC (s). Si no se limpia, volverá a sincronizar el malware de la PC “no limpiada” con el servidor y luego con la PC limpia.**

Verifica después de un próximo escaneo que la detección ya no ocurre. Si los resultados vuelven a estar limpios, puedes habilitar Sincronización de Chrome nuevamente.

Primero te pedirá tu nombre de usuario para iniciar sesión. Una vez hecho esto, debería habilitar automáticamente la sincronización nuevamente.

Comenta como sigue el problema.

Un saludo

Hola!! Por el momento no volvió a aparecer :clap::clap::clap: Cualquier cosa te vuelvo a escribir!! Muchas Gracias por todo !!! :star_struck::muscle:

Hola @Gabriela_Kiwowicz

Sigue estos pasos, para eliminar las herramientas utilizadas:

Para hacerlo utiliza de nuevo/descarga >> DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.


Gracias a ti por confiar en ForoSpyware. Ha sido un placer ayudarte :handshake:

Nos alegramos que se te haya resuelto :+1: Damos el tema por solucionado.

Solucionado

Un saludo