Troyano abre Spam en Chrome PC

Eso. Desde hace un mes en Chorme y solo en Chorme, si esta abierto cada 10 minutos se abre una ventana de Spam y a los 30 segundos otra mas, y 10 minutos se repite. Solo sucede en Chrome en el PC, con Firefox no ocurre.

Lo maximo que he conseguido es instalar un bloqueador que no deja cargar la pagina que intenta, pero se siguen abriendo una pestaña nueva.

2 Me gusta

Buenas @Rolman, voy a intentar ayudarte pero antes necesito que me responda a algunas preguntas:

:one: ¿Se ha descargado e instalado algún programa de alguna página Web poco fiable?

:two: ¿Desde cuando le está pasando el problema que usted comenta en su ordenador?

Quedo a la espera de su respuesta!

1 Lo unico que he instalado en el ultimo mes han sido un par de “Extensiones” para bloquear Anuncios en Twitch (que no funcionan por cierto). Y si, ya las he desinstalado, eso ya probé y sigue igual.

2 “desde hace un mes”. No le di mucha importancia al principio por que son muchos años ya. Haces una búsqueda por Google “spam se abren estas paginas”, respuesta “borra el archivo rijtag.ggl en c:/ini…” y solucionado… pero llevo una semana buscando y no encuentro nada para arreglarlo, lo mas pasar un par de “antimalware” que no hacen nada, solo me sacan una notificacion de “se ha ejecutado un link potencialmente peligroso”… “si, ya lo se, por eso te instale…”

Me lo tomo con humor, por que estas son las cosas que van sumando puntos desde siempre para al final, ponerte un finde y formatear el PC, que ya tiene 2 años sin una puesta a cero. El caso es que siempre me gusta ganarle a estos Trolls antes de hacerle el Formato, si puede ser.

2 Me gusta

No se preocupe, vamos a freír el virus y/o infección que esté en su ordenador! Sólo debe de seguir todas mis indicaciones y se erradicará y deshabilitaremos al dicho virus por completo.

Empecemos a freír a dicha infección!

No se preocupe usted, vamos a pasarle toda la artillería pesada!

Buenas @Rolman, empecemos!

Ahora, realice usted los siguientes pasos:

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA, NO LE PASES EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINIICAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA.

Una vez aclarado todo esto, realice lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Malwarebytes. Aquí le dejo la Url de Descarga del: MalwareBytes, para que sepas cómo descargarlo y poder instalarlo: Click aquí: MalwareBytes. Aquí le dejo su Manual del: MalwareBytes, para que sepas cómo utilizar el programa y configurarlo correctamente: Manual de Malwarebytes y siga los pasos que se le indican a continuación:

  • Realizas un Análisis Personalizado, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. NO activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis por completo, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, procedes! pero SÓLO si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme el Informe y/o Reporte correctamente que le solicito abra y acceda usted a la siguiente Url que le dejo a continuación y siga los pasos que se le indican:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

Buenas @Rolman, le hago una pregunta ¿Pudo usted realizar algún avance?

Quedo a la espera de su respuesta!

hola, ahora mismo estoy en ello. Llevo dos semanas a destajo, esta es la epoca mas dura de la hosteleria, tengo un compañero de baja y el jefe se ha ido de vacaciones… no me da la vida.

1 me gusta

No se preocupe @Rolman a veces la vida se nos complica no se preocupe @Rolman cuando usted pueda me envía lo que le he solicitado!

Quedo a la espera de su respuesta!

Lo he pasado, pero persiste el mismo problema.

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 21/12/22
Hora del análisis: 23:00
Archivo de registro: f1f616ca-817a-11ed-99a1-08626627580d.json

-Información del software-
Versión: 4.5.19.229
Versión de los componentes: 1.0.1860
Versión del paquete de actualización: 1.0.63703
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 19044.2364)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-J14TK45\Rolman

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 1713319
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 1 hr, 2 min, 27 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
1 me gusta

No se preocupe @Rolman, esto solo acaba de empezar!

Ahora, realice usted los siguientes pasos a seguir:

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS, NO LE PASE EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMAS.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:three: SI LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE PASEN A SU ORDENADOR YA LOS TUVIERA INSTALADOS, NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE FORO Y SIGA LAS INDICACINES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PUES REINICIE, PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

:zero: Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: Click aquí: RogueKiller x64 Bits

Url descarga 2: Click aquí: RogueKiller x82 Bits

Aquí le dejo su manual del: RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted el siguiente tutorial que le dejo a continuación:

:one: Abra el programa: RogueKiller que ha descargado.

:two: Clikea en la pestaña que pone: Analizar., click en donde pone: Análisis Completo (Full Scan). Nota: Si NO le deja realizar un “Análisis Personalizado” realice un Análisis Análisis Completo (Full Scan) (Tal y cómo se muestra en la imagen):

:three: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y NO interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo clickea en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

:four: Una vez finalizado el Proceso de Análisis por completo, si encuentra AMENAZAS e INFECCIONES saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas INFECCIONES. (Tal y como se muestra en esta pantalla):

:five: Si le sale una pantalla similar a esta significa que el programa ha ELIMINADO con éxito TODAS las AMENAZAS e INFECCIONES de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

:six: Para ELIMINAR las AMENAZAS e INFECCIONES clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

:seven: Le aparecerá una pantalla similar a esta, dejar TODAS las opciones marcadas que te salgan a ti. Para ELIMINAR todas las INFECCIONES clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

:eight: Para enviarme el Informe que ha generado el programa cuando haya finalizado por completo de Analizar siga estos pasos que se reflejan a continuación:

Para poder enviarme el Informe y/o Reporte correctamente abra y acceda a la siguiente Url: que le dejo a continuación y siga los pasos que se le indican:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

Ya, por fin con el Festivo de hoy tuve tiempo de ponerme a probar y… Nada. Siguen abriéndose ventanas de Spam.

1 me gusta

Buenas @Rolman, no se preocupe usted, se le intentará solucionar el problema que usted tiene en su ordenador.

Cuando haya realizado los pasos que le he indicado me manda usted lo que le he solicitado!

Quedo a la espera de su respuesta!

ah, si, mia culpa, no lei lo de reportar.

Program            : RogueKiller Anti-Malware
Version            : 15.6.4.0
x64                : Yes
Program Date       : Dec 15 2022
Location           : C:\Users\Rolman\Desktop\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : Rolman
User is Admin      : Yes
Date               : 2022/12/25 15:45:39
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 503
Found items        : 10
Total scanned      : 93812
Signatures Version : 20221221_082448
Truesight Driver   : Yes
Updates Count      : 9

************************* Warnings *************************

************************* Removal *************************
[PUP.Gen0 (Potencialmente Malicioso)] HKEY_CLASSES_ROOT\CLSID\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -- [%programfiles(x86)%\pandasecuritytb\pandasecurityDx64.dll] -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Gen0
  [+] Name            : HKEY_CLASSES_ROOT\CLSID\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}
  [+] value           : [%programfiles(x86)%\pandasecuritytb\pandasecurityDx64.dll]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 0
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Visicom (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\Software\pandasecuritytb --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Visicom
  [+] Name            : HKEY_LOCAL_MACHINE\Software\pandasecuritytb
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 1
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Reimage|PUP.Gen1 (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\Software\Reimage --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Reimage|PUP.Gen1
  [+] Name            : HKEY_LOCAL_MACHINE\Software\Reimage
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 2
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4F0A801A-AAE5-428F-BAA8-4F9A43D2C3D7} -- [%ProgramFiles%\KMSpico\AutoPico.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.HackTool
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4F0A801A-AAE5-428F-BAA8-4F9A43D2C3D7}
  [+] value           : [%ProgramFiles%\KMSpico\AutoPico.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 3
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4E25C4DF-27F2-4404-A550-8E48D15DCC17} -- [%ProgramFiles%\KMSpico\AutoPico.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.HackTool
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4E25C4DF-27F2-4404-A550-8E48D15DCC17}
  [+] value           : [%ProgramFiles%\KMSpico\AutoPico.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 4
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7AD22553-733E-4EBD-B05D-7977A865880A} -- [%ProgramFiles%\KMSpico\AutoPico.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.HackTool
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{7AD22553-733E-4EBD-B05D-7977A865880A}
  [+] value           : [%ProgramFiles%\KMSpico\AutoPico.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 5
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1AFBF71D-9E15-4F73-AF77-7236A83AAD57} -- [%ProgramFiles%\KMSpico\AutoPico.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.HackTool
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1AFBF71D-9E15-4F73-AF77-7236A83AAD57}
  [+] value           : [%ProgramFiles%\KMSpico\AutoPico.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 6
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUM.Policies (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin --  -> Reemplazado (2)
  [+] scan_what       : 1
  [+] vendors         : PUM.Policies
  [+] Name            : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 4
  [+] id              : 7
  [+] status          : 3
  [+] status_str      : Reemplazado (2)
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Walliant (Potencialmente Malicioso)] Walliant -- %localappdata%\Walliant -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.Walliant
  [+] Name            : Walliant
  [+] value           : %localappdata%\Walliant
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 8
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUM.SearchEngine (Potencialmente Malicioso)] browser.search.defaultenginename -- Bing® -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUM.SearchEngine
  [+] Name            : browser.search.defaultenginename
  [+] value           : Bing®
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 4
  [+] id              : 9
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0


1 me gusta

Ahora, realice usted los siguientes pasos:

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA, NO LE PASES EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Aclarado todo esto, realice lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Click aquí: Eset Online Scaner. Aquí le dejo su Manual del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual de Eset Online Scaner. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Finalizado el dicho programa completamente envíeme usted solamente una Captura de Pantalla reflejando todas las infecciones y virus que refleje que haya eliminado el dicho programa.

Quedo a la espera de su respuesta!

5 horas largas, siguen abriendose pestañas de spam

26/12/2022 19:17:35
Archivos analizados: 1585772
Archivos detectados: 21
Archivos desinfectados: 21
Tiempo total de análisis 05:19:43
Estado del análisis: Finalizado

C:\avjcckqr\ldufextd.au3	una variante de Win32/Injector.Autoit.EEE Troyano	eliminado
C:\DESKTOP-J14TK45\pe.bin	Win32/Delf.BDV Troyano	desinfectado por eliminación
C:\DESKTOP-J14TK45\shell.txt	probablemente una variante de Win32/Injector.DWEZ Troyano	desinfectado por eliminación
C:\ldvvsnch\wijxubfr.au3	una variante de Win32/Injector.Autoit.EEE Troyano	eliminado
C:\lwbrhqei\mqdklnsa.au3	una variante de Win32/Injector.Autoit.EEE Troyano	eliminado

C:\Program Files\DAEMON Tools Lite\inst\setuphlp.dll	una variante de Win32/Yandex.K aplicación potencialmente no deseada	eliminado
C:\Program Files (x86)\AVG\Setup\avgOfferTool.exe	Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura	eliminado

C:\Users\Rolman\AppData\Roaming\BitTorrent\updates\7.11.0_46507.exe	una variante de Win32/uTorrent_AGen.A aplicación potencialmente no deseada	desinfectado por eliminación
C:\Users\Rolman\AppData\Roaming\BitTorrent\updates\7.11.0_46555.exe	una variante de Win32/uTorrent_AGen.A aplicación potencialmente no deseada	desinfectado por eliminación
C:\Users\Rolman\AppData\Roaming\BitTorrent\updates\bittorrent.exe	una variante de Win32/uTorrent_AGen.A aplicación potencialmente no deseada	eliminado
C:\Users\Rolman\AppData\Roaming\BitTorrent\BitTorrent.exe	una variante de Win32/uTorrent_AGen.A aplicación potencialmente no deseada	eliminado
C:\Users\Rolman\AppData\Roaming\uTorrent\updates\3.5.5_46096.exe	una variante de Win32/uTorrent.E aplicación potencialmente no deseada	desinfectado por eliminación
C:\Users\Rolman\AppData\Roaming\uTorrent\updates\3.5.5_46206.exe	una variante de Win32/uTorrent.E aplicación potencialmente no deseada	desinfectado por eliminación
C:\Users\Rolman\AppData\Roaming\uTorrent\uTorrent.exe	una variante de Win32/uTorrent.E aplicación potencialmente no deseada	desinfectado por eliminación

C:\Users\Rolman\Desktop\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\DCP Crack\BicFic - A Latest Cracked World.url	LNK/Agent.CH Troyano	desinfectado por eliminación
C:\Users\Rolman\Desktop\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\Follow us\BicFic - A Latest Cracked World.url	LNK/Agent.CH Troyano	desinfectado por eliminación
C:\Users\Rolman\Desktop\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\Duplicate Cleaner Pro 4.1.4 2020 Tested By Bicfic.com\BicFic - A Latest Cracked World.url	LNK/Agent.CH Troyano	desinfectado por eliminación

D:\2XQPJ03_SETUP\2XQPJ03_SETUP\msimg32.dll	una variante de Win32/Agent.AAWO Troyano	desinfectado por eliminación

E:\- Piratas\Factorio v1.1.32-PiviGames.blog\bin\x64\steam_api64.dll	Win64/HackTool.Crack.AH aplicación potencialmente no segura	desinfectado por eliminación
E:\- Piratas\Xenoblade Chronicles X\cemu\dbghelp.dll	una variante de Win64/Cemuhook.A aplicación potencialmente no segura	desinfectado por eliminación

F:\MEGA\cosas\2020.rar	Win32/HackTool.WinActivator.AL aplicación potencialmente no segura,Win32/HackKMS.BK aplicación potencialmente no segura	eliminado

1 me gusta

@Rolman, disculpe la demora, en estas fechas navideñas la familia me quita gran parte de mi tiempo. No se preocupe @Rolman, la reparación de su ordenador quedará solucionado.

Ahora, realice estos pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA LAS INDICACIONES QUE SE LE INDIQUEN EN ESTE FORO JUNTO CON EL MANUAL QUE LE HE DEJADO JUNTO AL PROGRAMA .

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI DICHO PROGRAMA LE PIDE REINIICAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Realice los siguientes pasos:

:five: Descarga, Instala, y ejecuta: Dr.Web Cureit!. Aquí te dejo la Url de Descarga del: Dr.Web Cureit!, para que sepa cómo instalarlo y descargarlo correctamente: Click aquí: Dr.Web Cureit!. Aquí te dejo su Manual del: Dr.Web Cureit!, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Dr.Web Cureit!. (Elimine TODO lo que encuentre! y NO restaure NADA).

MUY IMPORTANTE:

:white_check_mark: Cuando finalice el proceso completo de análisis el programa: Dr.Web Cureit!, en donde pone: capturada4 un click en la siguiente pestaña: capturada13 de la lista de opciones que ofrece el programa: Dr.Web Cureit! un click en la opción que pone: Eliminar ó Delete en: ´´TODOS´´ los recuadros que le aparezcan a usted en dicho programa. Si usted no está seguro de la acción a tomar me lo comunica usted por aquí! y aparecerá una pantalla similar a esta:

image

Pulsamos en donde pone: capturada2

:white_check_mark: Ahora, me manda usted una Captura de Pantalla con ´´todas´´ las infecciones y virus que ´´refleje´´ el programa: Dr.Web Cureit! que haya ´´eliminado´´.

:white_check_mark: Una vez finalizada la desinfección, reiniciamos el pc.

P.D: Para poder enviarme usted el Informe que genera el: Dr.Web Cureit!, realice usted el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

Preformateado

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

Lleva dos dias analizando la misma carpeta de la pelicula Shoot. Le di a Detener y Eliminar el archivo 2 y 3. Voy a Reiniciar.

Nada. Se sigue abriendo el Spam…

1 me gusta

Buenas @Rolman, usted no ha dejado que finalice el proceso de análisis completamente ya que usted la ha dado a la siguiente pestaña: capturada15, por lo tanto, realice usted de nuevo el mismo proceso de análisis y MUY IMPORTANTE que usted NO INTERRUMPA el proceso de análisis y usted no le de usted un click a la opción que pone: capturada15 y deje usted que finalice completamente el proceso de análisis siguiendo las indicaciones que le he indicado junto al dicho programa y me manda usted de nuevo lo que le he solicitado!

Quedo a la espera de su respuesta!