Tengo un virus en el navegador

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Startup: C:\Users\loli3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Gameroom.lnk [2018-12-02]
ShortcutTarget: Facebook Gameroom.lnk -> C:\Users\loli3\AppData\Local\Facebook\Games\FacebookGameroom.exe (Facebook, Inc. -> Facebook)
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus15.msn.com/?pc=ASTE
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus15.msn.com/?pc=ASTE
SearchScopes: HKU\S-1-5-21-2965939479-3269148800-1200728343-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF ProfilePath: C:\Users\loli3\AppData\Roaming\Mozilla\Firefox\Profiles\rxdqd4i1.default-1485354755734 [not found] <==== ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\t8k6ub90.Usuario predeterminado -> www.google.es
R2 UpdateService; C:\Program Files\ZyngaUpdateService\ZyngaUpdateService.exe [1039552 2019-04-22] (Zynga, Inc. -> )
2017-01-23 22:12 - 2019-05-22 19:45 - 000000206 _____ () C:\Users\loli3\AppData\Roaming\sp_data.sys
2019-05-03 14:27 - 2019-05-03 14:27 - 000000410 _____ () C:\Users\loli3\AppData\Local\oobelibMkey.log
2017-02-17 22:36 - 2017-02-17 22:36 - 000000000 _____ () C:\Users\loli3\AppData\Local\{9C7E64D9-B8F0-43AA-91C4-5BDC290DBE94}
2017-02-11 02:47 - 2017-02-11 02:47 - 000000000 _____ () C:\Users\loli3\AppData\Local\{C468E746-CB35-4390-A987-4D564F6F5423}
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.

hola javier, gracias por su ayuda, perdon por no contestar antes, es que estoy teniendo problema con la wifi y no me deja muchas veces conectarme, tengo un tema abierto sobre ese problema. necesito reparar el problema del wifi. en unos dias mando el reporte que me indicaste . gracias un saludo.

Hola buenas, como estoy teniendo problema con el wifi no puedo en modo seguro con funcion de red, al entrar en modo normal aveces si tengo internet pero cuando entro en modo seguro no me me lee ninguna red wifi, en modo normal aveces tampoco me lee red wifi

En modo normal si lee red wifi aveces pero en modo seguro con red ninguna vez me lee red wifi, puedo hacer los pasos que me indicas en el post anterior en modo normal?

Una vez que tengas preparado el fichero FIXLIST con el script DEBES entrar en modo seguro.

No importa que te funcione el WIFI o NO, NO lo necesitas activo para nada.

Saludos.

hola, pero al ejecutar delfix al entra en modo seguro y no tener red me dice que no tengo conexion a internet y no me deja ejecutarlo

Por favor, LEE los pasos que te puse.

DELFIX se ejecuta desde modo normal. :face_with_monocle:

hola, vale javier lo hago los pasos i reporte el post . gracias

hola javier hay dejo el reporte


Fix result of Farbar Recovery Scan Tool (x64) Version: 19-05.2019
Ran by loli3 (24-07-2019 22:04:09) Run:1
Running from C:\Users\loli3\Desktop
Loaded Profiles: loli3 (Available Profiles: loli3)
Boot Mode: Safe Mode (with Networking)
==============================================

fixlist content:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Startup: C:\Users\loli3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Gameroom.lnk [2018-12-02]
ShortcutTarget: Facebook Gameroom.lnk -> C:\Users\loli3\AppData\Local\Facebook\Games\FacebookGameroom.exe (Facebook, Inc. -> Facebook)
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus15.msn.com/?pc=ASTE
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus15.msn.com/?pc=ASTE
SearchScopes: HKU\S-1-5-21-2965939479-3269148800-1200728343-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF ProfilePath: C:\Users\loli3\AppData\Roaming\Mozilla\Firefox\Profiles\rxdqd4i1.default-1485354755734 [not found] <==== ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\t8k6ub90.Usuario predeterminado -> www.google.es
R2 UpdateService; C:\Program Files\ZyngaUpdateService\ZyngaUpdateService.exe [1039552 2019-04-22] (Zynga, Inc. -> )
2017-01-23 22:12 - 2019-05-22 19:45 - 000000206 _____ () C:\Users\loli3\AppData\Roaming\sp_data.sys
2019-05-03 14:27 - 2019-05-03 14:27 - 000000410 _____ () C:\Users\loli3\AppData\Local\oobelibMkey.log
2017-02-17 22:36 - 2017-02-17 22:36 - 000000000 _____ () C:\Users\loli3\AppData\Local\{9C7E64D9-B8F0-43AA-91C4-5BDC290DBE94}
2017-02-11 02:47 - 2017-02-11 02:47 - 000000000 _____ () C:\Users\loli3\AppData\Local\{C468E746-CB35-4390-A987-4D564F6F5423}
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: Restore point can only be created in normal mode.
Processes closed successfully.
C:\Users\loli3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Gameroom.lnk => moved successfully
C:\Users\loli3\AppData\Local\Facebook\Games\FacebookGameroom.exe => moved successfully
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
"HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully
C:\Users\loli3\AppData\Roaming\Mozilla\Firefox\Profiles\rxdqd4i1.default-1485354755734 => path removed successfully
"FF Homepage: Mozilla\Firefox\Profiles\t8k6ub90.Usuario predeterminado -> www.google.es" => not found
HKLM\System\CurrentControlSet\Services\UpdateService => removed successfully
UpdateService => service removed successfully
C:\Users\loli3\AppData\Roaming\sp_data.sys => moved successfully
C:\Users\loli3\AppData\Local\oobelibMkey.log => moved successfully
C:\Users\loli3\AppData\Local\{9C7E64D9-B8F0-43AA-91C4-5BDC290DBE94} => moved successfully
C:\Users\loli3\AppData\Local\{C468E746-CB35-4390-A987-4D564F6F5423} => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-2965939479-3269148800-1200728343-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Ethernet mientras los medios
est‚n desconectados.

========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 15862123 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 74468218 B
Java, Flash, Steam htmlcache => 1154 B
Windows/system/drivers => 5601451 B
Edge => 7638735 B
Chrome => 662528 B
Firefox => 345064857 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 849459052 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 45367808 B
NetworkService => 0 B
loli3 => 79801121 B

RecycleBin => 10355498678 B
EmptyTemp: => 11 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 22:07:14 ====

Hola. :+1:

Te falto lo mas importante, comentar como sigue el problema por el que iniciaste este tema. :thinking:

hola javier, de momento va todo bien, lo que ocurre es que me sale que tengo instalado el antivirus eset y me voy a panel de control-programas y no me aparece y aparte en el escritorio tengo programas descargado que me indicaste y no se que hacer con ellos. gracias

Hola.

Donde dices que te sale que tienes ESET… :thinking:

En los informes que has puesto(los acabo de volver a revisar TODOS) NO veo absolutamente NADA(ni siquiera restos) de ese antivirus(ESET), pon una imagen de donde salga ese aviso/mensaje, gracias.

:arrow_right: Como Insertar una imagen…??

Por las herramientas usadas de momento NO te preocupes YA te daré indicaciones para eliminarlas cuando terminemos este tema.

Saludos.

hola, en este ordenador no me aparece, me aparece en otro ordenador el eset online, pero en panel de control no aparece, y en este ordenador del tema abierto me aparece los programas que emos utilizado en este tema.

No se deben mezclar temas de otros equipos en este tema, para ese problema inicia un nuevo tema en el FORO y lo antes posible te prestarán ayuda para él.

Perfecto :+1: excelente, entonces ahora solo queda eliminar las herramientas usadas.

Para hacerlo descarga :arrow_forward: DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador -).

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.


Para cualquier otro problema, no dudes en volver a postear., ya sabes dónde estamos. :+1:

Tema Solucionado.

Saludos, Javier.