Virus great disvover y error al reiniciar pc

Por dios no te preocupes compi, no tengo prisa, yo también hay a veces que tardo días en aparecer por aquí, muchas gracias por todo. Saludos.

Hola, buenas @polesu

Disculpa que haya tardado tanto en responder, pues últimamente dispongo de muy poco tiempo para dedicarle al foro.

:zero: PREGUNTAS

¿Descargaste el uTorrent de un sitio legítimo o de dudosa procedencia?

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKU\S-1-5-21-2582584809-3953708385-3192227447-1001\...\Run: [uTorrent] => C:\Users\Ruben\AppData\Roaming\uTorrent\uTorrent.exe [2132520 2021-05-18] (BitTorrent Inc -> BitTorrent Inc.) <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
FF NewTab: Mozilla\Firefox\Profiles\3om0lkc3.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT170603&iDate=2020-12-05 10:50:22&bName=
FF SearchPlugin: C:\Users\Ruben\AppData\Roaming\Mozilla\Firefox\Profiles\3om0lkc3.default\searchplugins\My Bing Search.xml [2020-12-05]
2021-06-08 12:18 - 2021-06-08 12:20 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
Folder: C:\Users\Ruben\AppData\Local\CTApp
Folder: C:\Windows\system32\Tasks\Agent Activation Runtime
Folder: C:\Users\Ruben\Downloads\WORSPRESS
Folder: C:\Users\Public\Documents\Catch!
Folder: C:\Program Files (x86)\OrangeFruit
Folder: C:\Program Files (x86)\SoundingSuccesskosIntializing
Folder: C:\Program Files (x86)\LaraAttachmentSo
Folder: C:\Program Files (x86)\BavaRapidNi
Folder: C:\ProgramData\SoundingSuccess
Folder: C:\Users\Ruben\AppData\Local\SteamCrack
Folder: C:\Users\Ruben\Downloads\MANDO PS3
File: C:\Windows\system32\containerdevicemanagement.dll;C:\Windows\system32\DrtmAuthTxt.wim;C:\Users\Ruben\Downloads\MANDO PS3\MANDO PS3 PC\ScpServer\bin\ScpService.exe;C:\Windows\system32\Drivers\ScpVBus.sys;C:\Windows\system32\FsNVSDeviceSource.dll

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

lo descargué de su página oficial.

ahora sigo con tus indicaciones.

Le doy al enlace que has puesto y antes no tenía problemas pero al hacerlo ahora mismo me acaba de salir esta página

nunca he activado ningún servicio de este tipo, no sé si será cosa de publicidad de la compañía contrada de internet pero nunca he activado nada de esto, tambíen he de comentarte que al reiniciar se me ha actualizado windows.

Saludos.

Hola, buenas @polesu

Primero de todo yo también quiero pedirte disculpas, pues últimamente tengo súper poco tiempo para dedicarle al foro. De todas formas Yo seguiré con tu caso hasta el final, hasta que esté solucionado. Aunque tarde bastante en responder, para nada te dejaré tirado.

Bien, dicho esto, vamos al lío.

Respecto a lo que comentas el SecureNet es: Vodafone Secure Net y pertenece al ISP Vodafone así que lo debes de tener activado de alguna forma y este detecta el enlace de Descarga de DelFix como un F.P. (Falso Positivo), ya que realmente este no está infectado y no representa ningún peligro para tu máquina.

Así que desactivas temporalmente el SecureNet, para ello haz lo que se indica en: Cómo activar y desactivar Secure Net | Ayuda Vodafone Particulares

Seguidamente, descargas el DelFix y haces lo que te he pedido con FRST. Finalmente, puedes volver a activarlo.

Traes lo solicitado.

Salu2.

Hola, buenas @polesu

¿Cómo ha ido todo?

Nos comentas.

Salu2.

P.D.: Si tardo en responder que no te extrañe, voy con muy poco tiempo y es normal. Pero seguiremos el caso hasta el final.

Hola buenas, siento haber tardado ando demasiado liado y apenas tengo tiempo para estar con el ordenador, la verdad que sigo teniendo problemas y no me deja desactivar lo de SecureNet, más que nada porque yo no he activado nunca nada de ese servicio y me sigue dando problemas, me sigue apareciendo la misma página de SegureNet. Gracias, Saludos

Ok tranquilo @polesu no pasa nada. Yo ahora ya ando con más tiempo, así que mis respuestas en el foro serán más rápidas.

De nada. Eso es porque es un servicio de “Seguridad” que ofrece el ISP Vodafone a sus clientes en España. Ese servicio normalmente se activa solo sin tu saberlo, pero cuando firmas el contrato con ellos te advierten de que dicho servicio se activa automáticamente y cada mes te cuesta aprox. 1 €.

Llama a Vodafone y diles si no que te lo desactiven. Si no puedes entrar en tu área de cliente Vodafone y lo desactivas desde allí.

Dime si finalmente lo has podido descargar y me comentas. En caso contrario, te recomendaré otra herramienta para poder realizar la opción de Create registry backup.

Salu2.

Es imposible desactivarlo porque no lo tengo activado, por favor dime otra herramienta u otro método para seguir con el tema, gracias. Saludos.

Hola, buenas @polesu

Disculpa que haya tardado en responder y que mis respuestas no hayan sido rápidas. Pues por desgracia se me ha complicado la vida otra vez y bueno ahora tendré algo más de tiempo. Pero no tanto como pensaba que sí que tendría.

Por lo que he visto, estoy 100 x 100 seguro de que que lo tienes activado, pues así lo demuestra la imagen que me pasaste y eso es innegable:

Por dicho servicio, Vodafone en España sé que te cobra aprox. 1 € al mes.

De todas formas, descárgalo de: Download Delfix y realizas todo el procedimiento de DelFix + FRST.

Traes el log de FRST y comentas como sigue el problema inicial planteado.

Salu2.

Perdona que no esté usé acuerdo contigo ya que si lo tuviese activado nobme saldría esta opción de activar sino que yo creo que me saldría la opción de desactivar (adjunto foto)

No obstante luego en unos minutos me pongo a hacer lo que me has comentado. Saludos

Hola, buenas @polesu

Ok. Pues todo parecía ser e indicaba que por la fotografía de que vi antes de que sí que lo tenías activado y ahora actualmente por la nueva foto que pones, veo claramente de que no lo tienes activado. En fin, todo es un poco contradictorio, pues si antes no hubiese tenido que saltar el securenet pero ha saltado. Pero está claro de que ahora no lo tienes activado :thinking: :grinning:

Yo si fuese tú hablaría con tu operador para que el asunto quede claro al 100 x 100.

OK. Procede con lo que te dije, lo haces y me cuentas en como ha ido y traes el reporte solicitado.

Salu2.

Si creo que tendré que hablar con ellos para que me expliquen este problema.

Pero ahora intentando hacer lo que me habías comentado me sale este problema, resulta que yo ya tenía todos los programas descargados y guardados en el escritorio y ahora mismo intentando descargar el FRST (no sé que ha pasado pero me ha desaparecido del escritorio y por eso lo intenté descargar otra vez) me sale este error (adjunto foto) PERMISOS

como me habías comentado que tengo que tener los log en el escritorio para no tener problemas por eso lo intento guardar en el escritorio pero me sale este problema de permisos.

No entiendo por qué me da tanto error ahora si al principio me salía todo correctamente sin problemas.

Gracias, Saludos

Hola buenas @polesu disculpa que haya tardado en responder. Pues estoy teniendo unos días muy ajetreados, con bastante poco tiempo.

:+1:

OK.

Eso es porque por el motivo que sea detecta que no tienes permisos de Administrador en la máquina y por este motivo no te deja guardar en dicha ubicación.

¿Con qué cuenta de Usuario has iniciado sesión?

¿Es la misma que en las anteriores veces en las que descargaste los archivos?

¿Esta cuenta que estás utilizando que tipo de permisos tiene dentro del sistema?

Salu2.

Hola, buenas @polesu

¿Pudiste realizar algún avance?

Salu2.