Problema de descarga de Opera

Resuelto
lolomo1110 Mensajes publicados 23 Estado Miembro -  
 Usuario anónimo -
Hola

Hace más de un mes que no puedo descargar archivos desde ningún navegador; por ejemplo, con Opera la descarga se inicia y al final me aparece el icono de mi disco duro con escrito al lado: La búsqueda de virus ha fallado

Gracias por vuestra ayuda

16 respuestas

  1. Usuario anónimo
     
    Re

    ¡No está terminado!!!

    --
    --------Contribuidor de Seguridad---------
    Todos hemos sido novatos alguna vez en algo.
    Pero el saber es la recompensa de la asiduidad.
    6
  2. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Buenas noches

    Incluso en modo seguro con soporte de red es el mismo problema y aunque cree otro usuario no funciona
    1
  3. Usuario anónimo
     
    Re

    Llamas de nuevo a Roguekiller y pasas a la opción eliminación

    Luego publicas su informe; gracias

    @+

    --
    --------Contribuyente de Seguridad---------
    Todos hemos sido novatos en algo alguna vez.
    Pero el conocimiento es la recompensa de la constancia.
    1
  4. Usuario anónimo
     
    Buenas noches

    ¿Cómo funciona la descarga con otro navegador?

    @+

    --
    --------Contribuidor de Seguridad---------
    Todos hemos sido principiantes en algo en algún momento.
    Pero el saber es la recompensa de la constancia.
    0
  5. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Buenas noches

    Es exactamente lo mismo en Firefox, Chrome y Safari
    0
  6. Usuario anónimo
     
    Buenas noches

    ¿Y en modo a prueba de fallos con soporte de red?

    Nos vemos

    --
    --------Colaborador de Seguridad---------
    Todos hemos sido algún día novatos en algo.
    Pero el saber es la recompensa de la constancia.
    0
  7. Usuario anónimo
     
    Re

    Pero tienes acceso a Internet igual; ¿Solo los descargas se traban?

    @+

    --
    --------Contribuyente Seguridad---------
    Todos hemos sido principiantes en algo.
    Pero el saber es la recompensa de la constancia.
    0
  8. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Sí, realmente todo funciona excepto las descargas.
    0
  9. Usuario anónimo
     
    Buenas noches

    Desde otro PC y con una memoria USB haz lo siguiente:

    [*] Descargar en el escritorio RogueKiller (por tigzy)

    colócalo en el PC problemático y:

    [*] Cierra todos los programas
    [*] Ejecuta RogueKiller.exe.
    [*] Espera a que termine el Prescan ...
    [*] Haz clic en Scan. Haz clic en Informe y copia y pega el contenido del informe usando esta misma clave

    @+

    --
    --------Contribuyente Seguridad---------
    Todos hemos sido novatos alguna vez en algo.
    Pero el saber es la recompensa de la constancia.
    0
  10. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    RogueKiller V8.6.5 [Aug 5 2013] por Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontes : http://www.adlice.com/forum/
    Sitio Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Sistema operativo : Windows 7 (6.1.7600 ) 32 bits versión
    Arranque : Modo normal
    Usuario : admin [Derechos de admin]
    Modo : Búsqueda -- Fecha : 08/07/2013 17:20:02
    | ARK || FAK || MBR |

    ¤¤¤ Procesos maliciosos : 2 ¤¤¤
    [SUSP PATH] ContinueToSave.exe -- C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe [-] -> TUÉ [TermProc]
    [SUSP PATH] EasylifeGadget Updater.exe -- C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe [-] -> TUÉ [TermProc]

    ¤¤¤ Entradas de registro : 16 ¤¤¤
    [RUN][HJNAME] HKCU\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
    [RUN][SUSP PATH] HKCU\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> ENCONTRADO
    [RUN][SUSP PATH] HKCU\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> ENCONTRADO
    [RUN][SUSP PATH] HKCU\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> ENCONTRADO
    [RUN][HJNAME] HKLM\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
    [RUN][HJNAME] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> ENCONTRADO
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> ENCONTRADO
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> ENCONTRADO
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> ENCONTRADO
    [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> ENCONTRADO
    [HJ POL] HKLM\[...]\System : EnableLUA (0) -> ENCONTRADO
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> ENCONTRADO
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ENCONTRADO
    [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> ENCONTRADO
    [HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> ENCONTRADO

    ¤¤¤ Tareas programadas : 3 ¤¤¤
    [V1][ROGUE ST] schedule!3425674635.job : C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe - /schedule /profile "c:\programdata\premium\continuetosave\3425674635.ini" [-][-] -> ENCONTRADO
    [V1][ROGUE ST] schedule!2844174011.job : C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe - /schedule /profile "c:\programdata\bettersoft\easylifegadget updater\2844174011.ini" [-][-] -> ENCONTRADO
    [V2][SUSP PATH] Updater21810.exe : C:\Users\admin\AppData\Local\Updater21810\Updater21810.exe - /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-][x] -> ENCONTRADO

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navegadores web : 1 ¤¤¤
    [FF][PROXY] 2nmp77d5.default : user_pref("network.proxy.type", 2); -> ENCONTRADO

    ¤¤¤ Archivos / Carpetas particulares: ¤¤¤
    [ZeroAccess][Jonction] en-US : C:\Program Files\Windows Defender\en-US >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender MsMpCom.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender MsMpLics.dll >> \systemroot\system32\config [-] --> ENCONTRADO
    [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender MsMpRes.dll >> \systemroot\system32\config [-] --> ENCONTRADO

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infección : ZeroAccess ¤¤¤

    ¤¤¤ Archivo HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ Verificación MBR: ¤¤¤

    +++++ PhysicalDrive0: ST3160318AS +++++
    --- Usuario ---
    [MBR] 9c230d5ff3c92bd4077babfd692941e3
    [BSP] b24a1f2095d0da4eb17141a3688a2513 : Windows 7/8 MBR Code
    Tabla de particiones:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectores): 2048 | Tamaño: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectores): 206848 | Tamaño: 76212 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectores): 156289024 | Tamaño: 76313 Mo
    Usuario = LL1 ... OK!
    Usuario = LL2 ... OK!

    Termine : << RKreport[0]_S_08072013_172002.txt >>
    0
  11. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    RogueKiller V8.6.5 [Aug 5 2013] por Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontes : http://www.adlice.com/forum/
    Sitio Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Sistema operativo : Windows 7 (6.1.7600 ) 32 bits versión
    Inicio : Modo normal
    Usuario : admin [Derechos de admin]
    Modo : Eliminación -- Fecha : 08/08/2013 00:50:34
    | ARK || FAK || MBR |

    ¤¤¤ Procesos maliciosos : 2 ¤¤¤
    [SUSP PATH] ContinueToSave.exe -- C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe [-] -> TUÊ [TermProc]
    [SUSP PATH] EasylifeGadget Updater.exe -- C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe [-] -> TUÊ [TermProc]

    ¤¤¤ Entradas de registro : 15 ¤¤¤
    [RUN][HJNAME] HKCU\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> SUPPRIMÉ
    [RUN][HJNAME] HKLM\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> SUPPRIMÉ
    [RUN][HJNAME] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> [0x2] Le fichier spécifié est introuvable.
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> [0x2] Le fichier spécifié est introuvable.
    [RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> [0x2] Le fichier spécifié est introuvable.
    [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> REMPLACÉ (C:\Windows\system32\wbem\fastprox.dll)
    [HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> REMPLACÉ (C:\Windows\system32\wbem\fastprox.dll)

    ¤¤¤ Tâches planifiées : 3 ¤¤¤
    [V1][ROGUE ST] schedule!3425674635.job : C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe - /schedule /profile "c:\programdata\premium\continuetosave\3425674635.ini" [-][-] -> SUPPRIMÉ
    [V1][ROGUE ST] schedule!2844174011.job : C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe - /schedule /profile "c:\programdata\bettersoft\easylifegadget updater\2844174011.ini" [-][-] -> SUPPRIMÉ
    [V2][SUSP PATH] Updater21810.exe : C:\Users\admin\AppData\Local\Updater21810\Updater21810.exe - /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-][x] -> SUPPRIMÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 1 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
    [ZeroAccess][Jonction] en-US : C:\Program Files\Windows Defender\en-US >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
    [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ZeroAccess ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3160318AS +++++
    --- Utilisateur ---
    [MBR] 9c230d5ff3c92bd4077babfd692941e3
    [BSP] b24a1f2095d0da4eb17141a3688a2513 : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 76212 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 156289024 | Size: 76313 Mo
    Usuario = LL1 ... OK!
    Usuario = LL2 ... OK!

    Termine : << RKreport[0]_D_08082013_005034.txt >>
    RKreport[0]_S_08072013_172002.txt;RKreport[0]_S_08082013_004945.txt

    voila le rapport
    0
  12. Usuario anónimo
     
    Buenas noches

    Descarga Malwaresbytes anti malware aquí
    https://www.malwarebytes.com/

    * Instálalo (elige bien "francés"; no modifiques los parámetros de instalación) y ponlo al día.

    * Revisa el tutorial para familiarizarte con el programa:

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (dicho esto, es muy sencillo de usar).

    Vuelve a iniciar Malwarebytes siguiendo cuidadosamente estas instrucciones:

    ! Desconéctate y cierra todas las aplicaciones en curso !

    * Lanza Malwarebytes. Para Vista; Seven o Windows 8 (clic derecho del ratón “ejecutar como administrador”)

    *Realiza una actualización

    *Realiza un examen de tipo "Completo"

    --> Deja que el programa trabaje (y no hagas nada más con el PC durante el escaneo).
    --> al final haz clic en "Mostrar resultados" .
    --> Verifica que todos los objetos infectados estén marcados, luego haz clic en "eliminar la selección" .

    Nota : si es necesario reiniciar tu PC para terminar la limpieza, hazlo!

    Publica el informe guardado después de la eliminación de los objetos infectados (en la pestaña "informe/log" de Malwaresbytes, el último en fecha)

    @+

    --
    --------Colaborador Seguridad---------
    Todos hemos sido principiantes en algo.
    Pero el saber es la recompensa de la constancia.
    0
  13. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Desde la eliminación en Rogue Killer, las descargas vuelven a funcionar, ¡muchas gracias!
    0
  14. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Prefiero no hacer nada puesto que funciona, pero si vuelve a funcionar haré lo que me dijiste.
    0
  15. Usuario anónimo
     
    Hola

    Pongo este tema como resuelto

    @+

    --
    --------Contribuidor Seguridad---------
    Todos hemos sido novatos en algo alguna vez.
    Pero el saber es la recompensa de la constancia.
    0
  16. lolomo1110 Mensajes publicados 23 Estado Miembro
     
    Aquí está el informe que me dieron.
    -2