Hola a tod@s , soy nuevo en este foro y aprovecho ya mi consulta para saludar y presentarme soy Asfalto y bueno tengo el siguiente problema :
Ayer instale un programa , el cual para iniciarlo me decia que me faltaban 3 DLL , las descargue , las subí a una pagina de virus , me salio que las 3 DLL estaban limpias y las instale , vi unos videos de una pagina conocida y al tiempo (unas horas ) pase el antivirus de Windows 10 y me salio que tenia App:Systweak , me dice que iniciar acciones , le doy a mandar a cuarentena o las otras opciones y no lo elimina , he pasado el antivirus en sus 4 formas , he , restaurado el sistema a antes de instalar el programa , he intentado pasar el antivirus en forma de arranque seguro y arranque seguro con red y no se quita , el icono del antivirus de windows que esta donde el reloj en la barra de tareas tiene un triangulo amarillo , cuando paso el antivirus , me indicase han detectado amenazas , inicia las acciones recomendadas ( lo hago y sigue hay ) , pero sin embargo en notificaciones no me indica que este el virus.
Os comento tengo: Pc sobremesa: windows 10 pro 64 BIT (original ) , esta actualizado , el programa lo des-instale , el programa lo tenia en otro pc y no me dio problemas
Instalalo y ejecútalo.
En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador.
Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.
Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.
Hola Miguelgrado
aqui te subo los reportes que me has dicho
Malwarebytes
Malwarebytes
-Detalles del registro-
Fecha del análisis: 23/8/20
Hora del análisis: 23:29
Archivo de registro: bf6d4f2a-e587-11ea-b8cf-309c23d68e6a.json
-Información del software-
Versión: 4.1.2.73
Versión de los componentes: 1.0.1003
Versión del paquete de actualización: 1.0.28921
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19041.450)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-E6SNHK2\Baron
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 270986
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 1 min, 28 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 0
(No hay elementos maliciosos detectados)
Sector físico: 0
(No hay elementos maliciosos detectados)
y el ccleaner he hecho lo que me has indicado y me limpiado muchos registros-
en la pantalla de seguridad de un vistazo el icono de control de aplicaciones y navegador (Ya no me sale el triangulo amarillo , en el icono al lado del reloj del antivirus si sigue con el triangulo amarillo.
en proteccion de antivirus y amenazas no se lo que saldrá en los iconos ya que me sale solo que esta malwarebytes.
Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) ¿Cómo saber si mi Windows es de 32 o 64 bits?
Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Si.
En la nueva ventana que se abre, presiona el botón Analizar y espera a que concluya el análisis.
Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.
En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST
Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.
==================== Otras Áreas ===========================
(Actualmente no existe una corrección automática para esta sección.)
HKU\S-1-5-21-3317381766-2478253368-1211396621-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Firewall de Windows está habilitado.
==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==
==================== Reglas de firewall (Lista blanca) ================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
FirewallRules: [{97F8CB0E-7B62-4011-AF43-6931DD602963}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B2ECC464-EDFC-48CE-9046-E1ACCF69A6A5}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{61B3D610-5F97-4970-A6C6-195899CC1D97}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{E8613ADE-2C09-4726-B43F-ED09A51CFF1C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{4F81B2DC-63E1-4227-B57D-51BCF7596DCC}] => (Allow) C:\Program Files\Easeware\DriverEasy\DriverEasy.exe (Easeware Technology Limited -> Easeware)
FirewallRules: [{3DFC3594-6C46-49E8-B626-A327D8E23448}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C9F9FD51-14B1-4EBA-9E07-CFAC6F6A9911}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
==================== Puntos de Restauración =========================
21-08-2020 23:37:45 Installed Loquendo TTS 7 Engine Full Distribution
22-08-2020 10:08:50 Nemesis 22/08/2020
22-08-2020 12:33:20 Operación de restauración
==================== Dispositivos defectuosos en el Administrador de dispositivos ============
==================== Errores del registro de eventos: ========================
Errores de aplicación:
==================
Error: (08/23/2020 02:17:01 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: El optimizador de almacenamiento no pudo completar volver a optimizar en (C:) debido a: El hardware del volumen no admite la operación solicitada. (0x8900002A)
Error: (08/23/2020 02:40:04 AM) (Source: VSS) (EventID: 13) (User: )
Description: Información del Servicio de instantáneas de volumen: el servidor COM con CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} y el nombre CEventSystem no puede iniciarse. [0x8007045b, Se está cerrando el sistema.
]
Error: (08/23/2020 02:13:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: SecHealthUI.exe, versión: 10.0.19041.423, marca de tiempo: 0xc09a617f
Nombre del módulo con errores: SecHealthUIViewModels.dll, versión: 10.0.19041.423, marca de tiempo: 0xc8731356
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0000000000008e8f
Identificador del proceso con errores: 0x7d0
Hora de inicio de la aplicación con errores: 0x01d678e1fa8c1c76
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
Ruta de acceso del módulo con errores: C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIViewModels.dll
Identificador del informe: d338d9a7-cd7f-421f-8e7d-ab27988562da
Nombre completo del paquete con errores: Microsoft.Windows.SecHealthUI_10.0.19041.423_neutral__cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: SecHealthUI
Error: (08/22/2020 12:44:24 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3216,R,98) SRUJet: Error -1811 (0xfffff8ed) al abrir un archivo de registro C:\Windows\system32\SRU\SRU01CED.log.
Error: (08/22/2020 12:07:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: chrome.exe, versión: 84.0.4147.135, marca de tiempo: 0x5f3b0616
Nombre del módulo con errores: SHELL32.dll_unloaded, versión: 10.0.19041.423, marca de tiempo: 0xa679226b
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x00000000002a5059
Identificador del proceso con errores: 0x1954
Hora de inicio de la aplicación con errores: 0x01d6786c06deb3fa
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Ruta de acceso del módulo con errores: SHELL32.dll
Identificador del informe: ffccef67-96d3-427b-b3f5-9159f4164797
Nombre completo del paquete con errores:
Identificador de aplicación relativa del paquete con errores:
Error: (08/21/2020 07:26:20 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: El optimizador de almacenamiento no pudo completar volver a optimizar en (C:) debido a: El hardware del volumen no admite la operación solicitada. (0x8900002A)
Error: (08/20/2020 07:19:42 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Error del Servicio de instantáneas de volumen: error inesperado al llamar a la rutina CoCreateInstance. HR = 0x8007045b, Se está cerrando el sistema.
.
Error: (08/20/2020 07:19:42 PM) (Source: VSS) (EventID: 13) (User: )
Description: Información del Servicio de instantáneas de volumen: el servidor COM con CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} y el nombre CEventSystem no puede iniciarse. [0x8007045b, Se está cerrando el sistema.
]
Errores del sistema:
=============
Error: (08/23/2020 11:45:56 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-E6SNHK2)
Description: No se puede iniciar un servidor DCOM: {0358B920-0AC7-461F-98F4-58E32CD89148}. Error
"2147942767"
al iniciar este comando:
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
Error: (08/23/2020 11:38:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Servicio Hacer clic y ejecutar de Microsoft Office terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 0 milisegundos: Reiniciar el servicio.
Error: (08/23/2020 11:38:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio Adobe Acrobat Update Service se terminó de manera inesperada. Esto ha sucedido 1 veces.
Error: (08/23/2020 11:38:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio AMD External Events Utility se terminó de manera inesperada. Esto ha sucedido 1 veces.
Error: (08/23/2020 02:24:27 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-E6SNHK2)
Description: Error de DCOM "1084" al intentar iniciar el servicio camsvc con argumentos "No disponible" para ejecutar el servidor:
Windows.Internal.CapabilityAccess.CapabilityAccess
Error: (08/23/2020 02:23:45 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-E6SNHK2)
Description: Error de DCOM "1084" al intentar iniciar el servicio camsvc con argumentos "No disponible" para ejecutar el servidor:
Windows.Internal.CapabilityAccess.CapabilityAccess
Error: (08/23/2020 02:23:43 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-E6SNHK2)
Description: Error de DCOM "1084" al intentar iniciar el servicio SecurityHealthService con argumentos "No disponible" para ejecutar el servidor:
{EDAE4045-CAE6-4706-8973-FA69715B8C10}
Error: (08/23/2020 02:23:43 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-E6SNHK2)
Description: Error de DCOM "1084" al intentar iniciar el servicio SecurityHealthService con argumentos "No disponible" para ejecutar el servidor:
{EDAE4045-CAE6-4706-8973-FA69715B8C10}
Windows Defender:
===================================
Date: 2020-08-23 13:36:01.4160000Z
Description:
Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/PiriformBundler&threatid=277517&enterprise=0
Nombre: PUA:Win32/PiriformBundler
Id.: 277517
Gravedad: Baja
Categoría: Software potencialmente no deseado
Ruta de acceso: file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\ccsetup568.exe; webfile:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\ccsetup568.exe|https://download.ccleaner.com/ccsetup568.exe|pid:8936,ProcessStart:132426560228172047
Origen de detección: Internet
Tipo de detección: FastPath
Origen de detección: Descargas y datos adjuntos
Usuario: DESKTOP-E6SNHK2\Baron
Nombre de proceso: C:\Windows\explorer.exe
Versión de inteligencia de seguridad: AV: 1.321.2006.0, AS: 1.321.2006.0, NIS: 1.321.2006.0
Versión de motor: AM: 1.1.17400.5, NIS: 1.1.17400.5
Date: 2020-08-23 13:33:46.9020000Z
Description:
Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/PiriformBundler&threatid=277517&enterprise=0
Nombre: PUA:Win32/PiriformBundler
Id.: 277517
Gravedad: Baja
Categoría: Software potencialmente no deseado
Ruta de acceso: file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\ccsetup568.exe; webfile:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\ccsetup568.exe|https://download.ccleaner.com/ccsetup568.exe|pid:8936,ProcessStart:132426560228172047
Origen de detección: Internet
Tipo de detección: FastPath
Origen de detección: Descargas y datos adjuntos
Usuario: DESKTOP-E6SNHK2\Baron
Nombre de proceso: Unknown
Versión de inteligencia de seguridad: AV: 1.321.2006.0, AS: 1.321.2006.0, NIS: 1.321.2006.0
Versión de motor: AM: 1.1.17400.5, NIS: 1.1.17400.5
Date: 2020-08-23 11:54:18.0650000Z
Description:
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {646701EB-A35B-4D53-9DD5-65C3DC2A80CD}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM
Date: 2020-08-23 04:54:51.8810000Z
Description:
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {99D36C90-8D2A-4218-9972-1BF235215D89}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM
Date: 2020-08-22 22:39:18.8070000Z
Description:
Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=App:Systweak&threatid=268963&enterprise=0
Nombre: App:Systweak
Id.: 268963
Gravedad: Baja
Categoría: Software potencialmente no deseado
Ruta de acceso: containerfile:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar; file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar->DLL Files Fixer Premium_pc R&S solution\Crack\CleanSchedule.exe; file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar->DLL Files Fixer Premium_pc R&S solution\Crack\DLLFixer.exe; file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar->DLL Files Fixer Premium_pc R&S solution\Crack\isxdl.dll; file:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar->DLL Files Fixer Premium_pc R&S solution\DLL_Files_Fixer_3.3.91_setup\dll_file_fixer_setup.exe; webfile:_C:\Users\Baron\Desktop\MIS DOCUMENTOS\DESCARGAS\DLL Files Fixer Premium_pc R&S solution.rar|about:internet|pid:1640,ProcessStart:132426023468475216
Origen de detección: Internet
Tipo de detección: Concreto
Origen de detección: Descargas y datos adjuntos
Usuario: DESKTOP-E6SNHK2\Baron
Nombre de proceso: Unknown
Versión de inteligencia de seguridad: AV: 1.321.1937.0, AS: 1.321.1937.0, NIS: 1.321.1937.0
Versión de motor: AM: 1.1.17400.5, NIS: 1.1.17400.5
Date: 2020-08-23 02:23:15.9220000Z
Description:
La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores
Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.
Date: 2020-08-23 02:09:59.0580000Z
Description:
La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores
Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.
Date: 2020-08-23 00:42:07.1430000Z
Description:
Antivirus de Microsoft Defender encontró un error al intentar cargar la inteligencia de seguridad e intentará revertir a una versión que sepa que es correcta.
Inteligencia de seguridad intentada: Actual
Código de error: 0x80070003
Descripción del error: El sistema no puede encontrar la ruta especificada.
Versión de inteligencia de seguridad: 0.0.0.0;0.0.0.0
Versión del motor: 0.0.0.0
CodeIntegrity:
===================================
Date: 2020-07-17 23:18:40.5450000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswhook.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:40.5420000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:40.5400000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswhook.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:40.5380000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:34.2300000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswhook.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:34.2280000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:34.2250000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswhook.dll that did not meet the Microsoft signing level requirements.
Date: 2020-07-17 23:18:34.2190000Z
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.
==================== Información de la memoria ===========================
Lo primero mientras reviso, vete a donde pone controles de aplicaciones y navegador, revisar y activa todas las opciones, para que se quite el simbolo amarillo
Hola Miguelgrado
una pregunta ¿ fixer premium.rar es como su palabra dice un archivo comprimido rar ?
es que si es un archibo rar , tengo 2 archivos el tdsskiller y DefaultAI+AzzyAI_1551 este es de un juego pero lo tengo desde el dia 15 de agosto y ni lo llegue a descomprimir.
pero de todas formas me cargo la carpeta de descargas que la cree yo