Problema de descarga de Opera
Resuelto
lolomo1110
Mensajes publicados
23
Estado
Miembro
-
Usuario anónimo -
Usuario anónimo -
Hola
Hace más de un mes que no puedo descargar archivos desde ningún navegador; por ejemplo, con Opera la descarga se inicia y al final me aparece el icono de mi disco duro con escrito al lado: La búsqueda de virus ha fallado
Gracias por vuestra ayuda
Hace más de un mes que no puedo descargar archivos desde ningún navegador; por ejemplo, con Opera la descarga se inicia y al final me aparece el icono de mi disco duro con escrito al lado: La búsqueda de virus ha fallado
Gracias por vuestra ayuda
16 respuestas
-
Re
¡No está terminado!!!
--
--------Contribuidor de Seguridad---------
Todos hemos sido novatos alguna vez en algo.
Pero el saber es la recompensa de la asiduidad. -
Buenas noches
Incluso en modo seguro con soporte de red es el mismo problema y aunque cree otro usuario no funciona -
Re
Llamas de nuevo a Roguekiller y pasas a la opción eliminación
Luego publicas su informe; gracias
@+
--
--------Contribuyente de Seguridad---------
Todos hemos sido novatos en algo alguna vez.
Pero el conocimiento es la recompensa de la constancia. -
Buenas noches
¿Cómo funciona la descarga con otro navegador?
@+
--
--------Contribuidor de Seguridad---------
Todos hemos sido principiantes en algo en algún momento.
Pero el saber es la recompensa de la constancia. -
Buenas noches
Es exactamente lo mismo en Firefox, Chrome y Safari -
Buenas noches
¿Y en modo a prueba de fallos con soporte de red?
Nos vemos
--
--------Colaborador de Seguridad---------
Todos hemos sido algún día novatos en algo.
Pero el saber es la recompensa de la constancia. -
Re
Pero tienes acceso a Internet igual; ¿Solo los descargas se traban?
@+
--
--------Contribuyente Seguridad---------
Todos hemos sido principiantes en algo.
Pero el saber es la recompensa de la constancia. -
-
Buenas noches
Desde otro PC y con una memoria USB haz lo siguiente:
[*] Descargar en el escritorio RogueKiller (por tigzy)
colócalo en el PC problemático y:
[*] Cierra todos los programas
[*] Ejecuta RogueKiller.exe.
[*] Espera a que termine el Prescan ...
[*] Haz clic en Scan. Haz clic en Informe y copia y pega el contenido del informe usando esta misma clave
@+
--
--------Contribuyente Seguridad---------
Todos hemos sido novatos alguna vez en algo.
Pero el saber es la recompensa de la constancia. -
RogueKiller V8.6.5 [Aug 5 2013] por Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontes : http://www.adlice.com/forum/
Sitio Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Sistema operativo : Windows 7 (6.1.7600 ) 32 bits versión
Arranque : Modo normal
Usuario : admin [Derechos de admin]
Modo : Búsqueda -- Fecha : 08/07/2013 17:20:02
| ARK || FAK || MBR |
¤¤¤ Procesos maliciosos : 2 ¤¤¤
[SUSP PATH] ContinueToSave.exe -- C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe [-] -> TUÉ [TermProc]
[SUSP PATH] EasylifeGadget Updater.exe -- C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe [-] -> TUÉ [TermProc]
¤¤¤ Entradas de registro : 16 ¤¤¤
[RUN][HJNAME] HKCU\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
[RUN][SUSP PATH] HKCU\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> ENCONTRADO
[RUN][SUSP PATH] HKCU\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> ENCONTRADO
[RUN][SUSP PATH] HKCU\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> ENCONTRADO
[RUN][HJNAME] HKLM\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
[RUN][HJNAME] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> ENCONTRADO
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> ENCONTRADO
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> ENCONTRADO
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> ENCONTRADO
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> ENCONTRADO
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> ENCONTRADO
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> ENCONTRADO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> ENCONTRADO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ENCONTRADO
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> ENCONTRADO
[HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> ENCONTRADO
¤¤¤ Tareas programadas : 3 ¤¤¤
[V1][ROGUE ST] schedule!3425674635.job : C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe - /schedule /profile "c:\programdata\premium\continuetosave\3425674635.ini" [-][-] -> ENCONTRADO
[V1][ROGUE ST] schedule!2844174011.job : C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe - /schedule /profile "c:\programdata\bettersoft\easylifegadget updater\2844174011.ini" [-][-] -> ENCONTRADO
[V2][SUSP PATH] Updater21810.exe : C:\Users\admin\AppData\Local\Updater21810\Updater21810.exe - /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-][x] -> ENCONTRADO
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navegadores web : 1 ¤¤¤
[FF][PROXY] 2nmp77d5.default : user_pref("network.proxy.type", 2); -> ENCONTRADO
¤¤¤ Archivos / Carpetas particulares: ¤¤¤
[ZeroAccess][Jonction] en-US : C:\Program Files\Windows Defender\en-US >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender MsMpCom.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender MsMpLics.dll >> \systemroot\system32\config [-] --> ENCONTRADO
[ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender MsMpRes.dll >> \systemroot\system32\config [-] --> ENCONTRADO
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infección : ZeroAccess ¤¤¤
¤¤¤ Archivo HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Verificación MBR: ¤¤¤
+++++ PhysicalDrive0: ST3160318AS +++++
--- Usuario ---
[MBR] 9c230d5ff3c92bd4077babfd692941e3
[BSP] b24a1f2095d0da4eb17141a3688a2513 : Windows 7/8 MBR Code
Tabla de particiones:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectores): 2048 | Tamaño: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectores): 206848 | Tamaño: 76212 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectores): 156289024 | Tamaño: 76313 Mo
Usuario = LL1 ... OK!
Usuario = LL2 ... OK!
Termine : << RKreport[0]_S_08072013_172002.txt >> -
RogueKiller V8.6.5 [Aug 5 2013] por Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontes : http://www.adlice.com/forum/
Sitio Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Sistema operativo : Windows 7 (6.1.7600 ) 32 bits versión
Inicio : Modo normal
Usuario : admin [Derechos de admin]
Modo : Eliminación -- Fecha : 08/08/2013 00:50:34
| ARK || FAK || MBR |
¤¤¤ Procesos maliciosos : 2 ¤¤¤
[SUSP PATH] ContinueToSave.exe -- C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe [-] -> TUÊ [TermProc]
[SUSP PATH] EasylifeGadget Updater.exe -- C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe [-] -> TUÊ [TermProc]
¤¤¤ Entradas de registro : 15 ¤¤¤
[RUN][HJNAME] HKCU\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> SUPPRIMÉ
[RUN][HJNAME] HKLM\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> SUPPRIMÉ
[RUN][HJNAME] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : 08f4dc96bbb7af09d1a37fe35c75a42f ("C:\Users\admin\AppData\Local\Temp\explorer.exe" .. [x][-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Windows Live Messenger.exe (C:\Users\admin\AppData\Local\Temp\tmp5EA4.tmp.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Xabjzrdlmfscdkwz.exe ("C:\Users\admin\AppData\Roaming\Xabjzrdlmfscdkwz.exe" [x]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-3465505239-247864883-2392500668-1000\[...]\Run : Mhsmdxcnvzsnzrwq.exe ("C:\Users\admin\AppData\Roaming\Mhsmdxcnvzsnzrwq.exe" [x]) -> [0x2] Le fichier spécifié est introuvable.
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> REMPLACÉ (C:\Windows\system32\wbem\fastprox.dll)
[HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$917d6a61a198bb81df06df30128c7fb4\n. [x]) -> REMPLACÉ (C:\Windows\system32\wbem\fastprox.dll)
¤¤¤ Tâches planifiées : 3 ¤¤¤
[V1][ROGUE ST] schedule!3425674635.job : C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe - /schedule /profile "c:\programdata\premium\continuetosave\3425674635.ini" [-][-] -> SUPPRIMÉ
[V1][ROGUE ST] schedule!2844174011.job : C:\ProgramData\BetterSoft\EasylifeGadget Updater\EasylifeGadget Updater.exe - /schedule /profile "c:\programdata\bettersoft\easylifegadget updater\2844174011.ini" [-][-] -> SUPPRIMÉ
[V2][SUSP PATH] Updater21810.exe : C:\Users\admin\AppData\Local\Updater21810\Updater21810.exe - /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-][x] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 1 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Jonction] en-US : C:\Program Files\Windows Defender\en-US >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
[ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3160318AS +++++
--- Utilisateur ---
[MBR] 9c230d5ff3c92bd4077babfd692941e3
[BSP] b24a1f2095d0da4eb17141a3688a2513 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 76212 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 156289024 | Size: 76313 Mo
Usuario = LL1 ... OK!
Usuario = LL2 ... OK!
Termine : << RKreport[0]_D_08082013_005034.txt >>
RKreport[0]_S_08072013_172002.txt;RKreport[0]_S_08082013_004945.txt
voila le rapport -
Buenas noches
Descarga Malwaresbytes anti malware aquí
https://www.malwarebytes.com/
* Instálalo (elige bien "francés"; no modifiques los parámetros de instalación) y ponlo al día.
* Revisa el tutorial para familiarizarte con el programa:
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(dicho esto, es muy sencillo de usar).
Vuelve a iniciar Malwarebytes siguiendo cuidadosamente estas instrucciones:
! Desconéctate y cierra todas las aplicaciones en curso !
* Lanza Malwarebytes. Para Vista; Seven o Windows 8 (clic derecho del ratón “ejecutar como administrador”)
*Realiza una actualización
*Realiza un examen de tipo "Completo"
--> Deja que el programa trabaje (y no hagas nada más con el PC durante el escaneo).
--> al final haz clic en "Mostrar resultados" .
--> Verifica que todos los objetos infectados estén marcados, luego haz clic en "eliminar la selección" .
Nota : si es necesario reiniciar tu PC para terminar la limpieza, hazlo!
Publica el informe guardado después de la eliminación de los objetos infectados (en la pestaña "informe/log" de Malwaresbytes, el último en fecha)
@+
--
--------Colaborador Seguridad---------
Todos hemos sido principiantes en algo.
Pero el saber es la recompensa de la constancia. -
Desde la eliminación en Rogue Killer, las descargas vuelven a funcionar, ¡muchas gracias!
-
Prefiero no hacer nada puesto que funciona, pero si vuelve a funcionar haré lo que me dijiste.
-
Hola
Pongo este tema como resuelto
@+
--
--------Contribuidor Seguridad---------
Todos hemos sido novatos en algo alguna vez.
Pero el saber es la recompensa de la constancia. -