Virus great disvover y error al reiniciar pc

Por dios no te preocupes compi, no tengo prisa, yo también hay a veces que tardo días en aparecer por aquí, muchas gracias por todo. Saludos.

Hola, buenas @polesu

Disculpa que haya tardado tanto en responder, pues últimamente dispongo de muy poco tiempo para dedicarle al foro.

:zero: PREGUNTAS

¿Descargaste el uTorrent de un sitio legítimo o de dudosa procedencia?

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKU\S-1-5-21-2582584809-3953708385-3192227447-1001\...\Run: [uTorrent] => C:\Users\Ruben\AppData\Roaming\uTorrent\uTorrent.exe [2132520 2021-05-18] (BitTorrent Inc -> BitTorrent Inc.) <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
FF NewTab: Mozilla\Firefox\Profiles\3om0lkc3.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT170603&iDate=2020-12-05 10:50:22&bName=
FF SearchPlugin: C:\Users\Ruben\AppData\Roaming\Mozilla\Firefox\Profiles\3om0lkc3.default\searchplugins\My Bing Search.xml [2020-12-05]
2021-06-08 12:18 - 2021-06-08 12:20 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
Folder: C:\Users\Ruben\AppData\Local\CTApp
Folder: C:\Windows\system32\Tasks\Agent Activation Runtime
Folder: C:\Users\Ruben\Downloads\WORSPRESS
Folder: C:\Users\Public\Documents\Catch!
Folder: C:\Program Files (x86)\OrangeFruit
Folder: C:\Program Files (x86)\SoundingSuccesskosIntializing
Folder: C:\Program Files (x86)\LaraAttachmentSo
Folder: C:\Program Files (x86)\BavaRapidNi
Folder: C:\ProgramData\SoundingSuccess
Folder: C:\Users\Ruben\AppData\Local\SteamCrack
Folder: C:\Users\Ruben\Downloads\MANDO PS3
File: C:\Windows\system32\containerdevicemanagement.dll;C:\Windows\system32\DrtmAuthTxt.wim;C:\Users\Ruben\Downloads\MANDO PS3\MANDO PS3 PC\ScpServer\bin\ScpService.exe;C:\Windows\system32\Drivers\ScpVBus.sys;C:\Windows\system32\FsNVSDeviceSource.dll

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

lo descargué de su página oficial.

ahora sigo con tus indicaciones.

Le doy al enlace que has puesto y antes no tenía problemas pero al hacerlo ahora mismo me acaba de salir esta página

nunca he activado ningún servicio de este tipo, no sé si será cosa de publicidad de la compañía contrada de internet pero nunca he activado nada de esto, tambíen he de comentarte que al reiniciar se me ha actualizado windows.

Saludos.

Hola, buenas @polesu

Primero de todo yo también quiero pedirte disculpas, pues últimamente tengo súper poco tiempo para dedicarle al foro. De todas formas Yo seguiré con tu caso hasta el final, hasta que esté solucionado. Aunque tarde bastante en responder, para nada te dejaré tirado.

Bien, dicho esto, vamos al lío.

Respecto a lo que comentas el SecureNet es: Vodafone Secure Net y pertenece al ISP Vodafone así que lo debes de tener activado de alguna forma y este detecta el enlace de Descarga de DelFix como un F.P. (Falso Positivo), ya que realmente este no está infectado y no representa ningún peligro para tu máquina.

Así que desactivas temporalmente el SecureNet, para ello haz lo que se indica en: https://ayudacliente.vodafone.es/particulares/servicios-extras/secure-net/activar-y-desactivar-secure-net/

Seguidamente, descargas el DelFix y haces lo que te he pedido con FRST. Finalmente, puedes volver a activarlo.

Traes lo solicitado.

Salu2.

Hola, buenas @polesu

¿Cómo ha ido todo?

Nos comentas.

Salu2.

P.D.: Si tardo en responder que no te extrañe, voy con muy poco tiempo y es normal. Pero seguiremos el caso hasta el final.

Hola buenas, siento haber tardado ando demasiado liado y apenas tengo tiempo para estar con el ordenador, la verdad que sigo teniendo problemas y no me deja desactivar lo de SecureNet, más que nada porque yo no he activado nunca nada de ese servicio y me sigue dando problemas, me sigue apareciendo la misma página de SegureNet. Gracias, Saludos

Ok tranquilo @polesu no pasa nada. Yo ahora ya ando con más tiempo, así que mis respuestas en el foro serán más rápidas.

De nada. Eso es porque es un servicio de “Seguridad” que ofrece el ISP Vodafone a sus clientes en España. Ese servicio normalmente se activa solo sin tu saberlo, pero cuando firmas el contrato con ellos te advierten de que dicho servicio se activa automáticamente y cada mes te cuesta aprox. 1 €.

Llama a Vodafone y diles si no que te lo desactiven. Si no puedes entrar en tu área de cliente Vodafone y lo desactivas desde allí.

Dime si finalmente lo has podido descargar y me comentas. En caso contrario, te recomendaré otra herramienta para poder realizar la opción de Create registry backup.

Salu2.

Es imposible desactivarlo porque no lo tengo activado, por favor dime otra herramienta u otro método para seguir con el tema, gracias. Saludos.