Eliminar el virus que convierte archivos en accesos directos

Resuelto
karim377 Mensajes publicados 43 Estado Miembro -  
 Usuario anónimo -
Hola,
Todo el mundo conoce el virus que transforma las carpetas en atajos, y existen muchas métodos para solucionarlo, a saber USBFix, Virus Shortcut remover....., esto funciona muy bien, pero el problema para mí es que cada vez que vuelvo a insertar mi USB en el PC queda infectado de inmediato, a pesar de que previamente fue vacunado con usbfix. dicho esto, el problema persiste.
¿Existe entonces alguna método para eliminar el virus del PC?
Gracias por sus respuestas.

8 respuestas

  1. Usuario anónimo
     
    Poste un rapport UsbFix; merci

    @+

    --------

    Contributeur Sécurité

    On a tous été un jour débutant dans quelque chose. Mais le savoir est la récompense de l'assiduité.
    1
  2. Usuario anónimo
     
    Hola

    Tu infección es una infección que se propaga a través de dispositivos extraíbles (llaves USB, disco duro externo, tarjeta flash, etc.).
    Los discos extraíbles que has insertado en la computadora cuando estaba infectada se han infectado a su vez.

    El simple hecho de abrir El Explorador de archivos y hacer doble clic en tu clave USB/disco duro externo volverá a infectar tu sistema.
    Encontrarás un enlace explicativo sobre la propagación de estas infecciones, cómo protegerse, etc.... a partir de estos enlaces:

    https://forum.malekal.com/viewtopic.php?t=5544&start=

    Para remediarlo:
    Descarga e instala UsbFix de El Desaparecido & g3n-h@ckm@n

    http://general-changelog-team.fr/fr/outils/71-usbfix

    Tutorial de Malekal_Morte si lo necesitas, gracias a él: https://www.malekal.com/usbfix-supprimer-virus-usb/

    Conecta tus fuentes de datos externas a tu PC (llave USB, disco duro externo, etc.) que podrían haber sido infectadas sin abrirlas
    *
    Si tu antivirus genera una alerta, ignórala y desactiva temporalmente el antivirus.

    * Doble clic en UsbFix (para usuarios de Windows Vista, Windows 7, Windows 8), clic derecho => ejecutar como administrador
    * Haz clic en búsqueda.
    # Deja que la herramienta trabaje.

    # Luego publica el informe UsbFix.txt que aparecerá.

    # Nota: El informe UsbFix.txt se guarda en la raíz del disco. (C:\UsbFix[Scan].txt)

    (CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)

    @+

    --
    --------Colaborador Seguridad---------
    Todos hemos sido novatos alguna vez en algo.
    Pero el saber es la recompensa de la constancia.
    0
    1. karim377 Mensajes publicados 43 Estado Miembro
       
      Gracias por haber respondido.
      sin embargo, he hecho todo esto y cada vez que vuelvo a conectar una llave USB ya vacunada y limpiada con usbfix en mi PC, noto que está infectada de nuevo. en fin, lo único que no he hecho es publicar el informe, que haré en mi próxima respuesta. tal vez se me transmita alguna solución. muchas gracias por haber respondido
      0
    2. karim377 Mensajes publicados 43 Estado Miembro
       
      ############################## | UsbFix V 7.079 | [Eliminación]

      Usuario: Cellule Info (Administrador) # CELLULE-INFO
      Actualizado el 21/01/2012 por El Desaparecido
      Lanzado a las 10:16:41 | 15/01/2014

      Sitio Web: https://www.sosvirus.net/
      Archivo sospechoso ? : http://eldesaparecido.com/upload.html
      Contacto: contact@eldesaparecido.com

      PC: Gigabyte Technology Co., Ltd. (945PL-S3P) (PC basado en X86) # Computadora de Escritorio
      CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz (2400)
      RAM -> [ Total : 2048 | Libre : 1017 ]
      BIOS: Award Modular BIOS v6.00PG
      BOOT: Arranque normal

      S.O.: Microsoft Windows 7 Profesional (6.1.7601 32-Bit) # Service Pack 1
      WB: Windows Internet Explorer 9.11.9600.16476

      SC: Security Center Service [ Enabled ]
      WU: Windows Update Service [ Enabled ]
      AV: Kaspersky Anti-Virus [ Enabled | Updated ]
      FW: Windows FireWall Service [ Enabled ]

      C:\ (%systemdrive%) -> Disco fijo # 86 Go (53 Go libre(s) - 62%) [] # NTFS
      D:\ -> Disco fijo # 73 Go (4 Go libre(s) - 6%) [Copias de seguridad] # NTFS
      E:\ -> Disco fijo # 73 Go (60 Go libre(s) - 82%) [Windows 8] # NTFS
      F:\ -> CD-ROM
      G:\ -> Disco extraíble # 7 Go (5 Go libre(s) - 68%) [ADATA UFD] # FAT32
      H:\ -> CD-ROM

      ################## | Proceso Activo |

      C:\Windows\system32\csrss.exe (404)
      C:\Windows\system32\wininit.exe (456)
      C:\Windows\system32\csrss.exe (476)
      C:\Windows\system32\services.exe (532)
      C:\Windows\system32\lsass.exe (548)
      C:\Windows\system32\lsm.exe (556)
      C:\Windows\system32\winlogon.exe (628)
      C:\Windows\system32\svchost.exe (728)
      C:\Windows\system32\svchost.exe (840)
      C:\Windows\System32\svchost.exe (940)
      C:\Windows\System32\svchost.exe (980)
      C:\Windows\system32\svchost.exe (1020)
      C:\Windows\system32\svchost.exe (1052)
      C:\Windows\system32\svchost.exe (1612)
      C:\Windows\system32\svchost.exe (1812)
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (1916)
      C:\Windows\system32\svchost.exe (1976)
      C:\Windows\system32\Dwm.exe (2212)
      C:\Windows\System32\svchost.exe (2904)
      C:\Windows\system32\svchost.exe (3116)
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (3616)
      C:\Windows\System32\svchost.exe (6056)
      C:\Windows\System32\rundll32.exe (4900)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (4372)
      C:\Windows\system32\SearchIndexer.exe (1248)
      C:\Windows\System32\spoolsv.exe (5216)
      C:\Windows\system32\CNAB4RPK.EXE (3160)
      C:\Windows\Explorer.exe (3340)
      C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (3128)
      C:\Windows\system32\DllHost.exe (2804)
      C:\Windows\system32\nvvsvc.exe (668)
      C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2384)
      C:\Windows\system32\nvvsvc.exe (3868)
      C:\Windows\System32\WUDFHost.exe (3844)
      C:\Windows\system32\SearchProtocolHost.exe (4404)
      C:\Windows\system32\SearchFilterHost.exe (4544)
      c:\program files\windows defender\MpCmdRun.exe (2788)
      C:\UsbFix\Go.exe (5256)
      C:\Windows\system32\wbem\wmiprvse.exe (4308)

      ################## | Processos Detenidos |

      ¡Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (1916)
      Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (3616)
      Detenido! C:\Windows\System32\rundll32.exe (4900)
      Detenido! C:\Program Files\Windows Media Player\wmpnetwk.exe (4372)
      Detenido! C:\Windows\system32\SearchIndexer.exe (1248)
      Detenido! C:\Windows\System32\spoolsv.exe (5216)
      Detenido! C:\Windows\system32\CNAB4RPK.EXE (3160)
      Detenido! C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (3128)
      Detenido! C:\Windows\system32\DllHost.exe (2804)
      Detenido! C:\Windows\system32\nvvsvc.exe (668)
      Detenido! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2384)
      Detenido! C:\Windows\system32\nvvsvc.exe (3868)
      Detenido! C:\Windows\System32\WUDFHost.exe (3844)
      Detenido! C:\Windows\system32\SearchProtocolHost.exe (4404)
      Detenido! C:\Windows\system32\SearchFilterHost.exe (4544)
      Detenido! c:\program files\windows defender\MpCmdRun.exe (2788)

      ################## | Éléments infectieux |

      Eliminado! G:\Au khelfa.lnk
      Eliminado! G:\LSSAS.lnk
      Eliminado! G:\Monsieur 26 10 2013.lnk
      Eliminado! G:\wcyi.lnk
      Eliminado! G:\Monsieur le directeur general.lnk
      Eliminado! G:\oiwo.lnk
      Eliminado! G:\26 10 2013.lnk
      Eliminado! G:\dossier nesrine.lnk
      Eliminado! G:\imdossier nesrine.lnk
      Eliminado! G:\EVALUATION DES CONDITIONS D.lnk
      Eliminado! G:\presentation 06-11-2013.lnk
      Eliminado! G:\NoHost.lnk
      Eliminado! G:\recld.lnk
      Eliminado! G:\BORDEREAU D 06-11.lnk
      Eliminado! G:\BORDEREAU D 07-11.lnk
      Eliminado! G:\BORDEREAU Dernier 07.lnk
      Eliminado! G:\1presentation 06-11-2013.lnk
      Eliminado! G:\finale maitre khemkham 0711.lnk
      Eliminado! G:\final BORDEREAU Dernier 0711.lnk
      Eliminado! G:\finalpresentation 06-11-20131.lnk
      Eliminado! G:\SikaPlan_12G_PDS.lnk
      Eliminado! G:\SITE.lnk
      Eliminado! G:\Entreprise des Services et Activités détancheité.lnk
      Eliminado! G:\12g-15g(fr).lnk
      Eliminado! G:\accessoires systemessikaplan.lnk
      Eliminado! G:\BOOTEX.lnk
      Eliminado! G:\rbon.lnk
      Eliminado! G:\1237122_535202596550189_1609096292_n.lnk
      Eliminado! G:\1235517_535092419894540_932677741_n.lnk
      Eliminado! G:\ARES.lnk
      Eliminado! G:\consltation ofares.lnk
      Eliminado! G:\nessam.lnk
      Eliminado! G:\eeov.lnk
      Eliminado! G:\cv rachida.lnk
      Eliminado! G:\Nouveau dossier.lnk
      Eliminado! G:\AUTORUN.lnk
      Eliminado! G:\Ecole de blida.lnk
      Eliminado! G:\M. KHELFA.lnk
      Eliminado! G:\malika.lnk
      Eliminado! G:\SIKA.lnk
      Eliminado! G:\sarah.lnk
      Eliminado! C:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000
      Eliminado! D:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000
      Eliminado! E:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000

      (!( ) )Fichiers temporaires supprimés.

      ################## | Registre |

      ################## | Mountpoints2 |

      ################## | Listing |

      [15/01/2014 - 10:17:37 | SHD ] C:\$Recycle.Bin
      [10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
      [15/01/2014 - 10:09:33 | RASHD ] C:\Autorun.inf
      [18/11/2013 - 11:30:26 | D ] C:\Boot
      [26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
      [02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
      [18/11/2013 - 11:30:28 | N | 8192] C:\BOOTSECT.BAK
      [10/06/2009 - 22:42:20 | N | 10] C:\config.sys
      [14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
      [04/08/2009 - 18:06:10 | N | 171136] C:\grldr
      [15/01/2014 - 09:10:19 | ASH | 1610260480] C:\hiberfil.sys
      [18/11/2013 - 13:10:46 | D ] C:\KAV
      [18/11/2013 - 14:08:29 | RHD ] C:\MSOCache
      [15/01/2014 - 09:10:20 | ASH | 2147016704] C:\pagefile.sys
      [14/07/2009 - 03:37:05 | D ] C:\PerfLogs
      [08/01/2014 - 10:21:36 | D ] C:\Program Files
      [06/01/2014 - 10:01:17 | HD ] C:\ProgramData
      [18/11/2013 - 13:03:38 | SHD ] C:\Recovery
      [15/01/2014 - 02:53:56 | SHD ] C:\System Volume Information
      [18/11/2013 - 19:29:50 | D ] C:\Temp
      [15/01/2014 - 10:17:37 | D ] C:\UsbFix
      [15/01/2014 - 10:16:53 | A | 6870] C:\UsbFix.txt
      [15/01/2014 - 10:05:53 | N | 424451] C:\UsbFix_Upload_Me_CELLULE-INFO.zip
      [18/11/2013 - 19:29:52 | D ] C:\Users
      [30/12/2013 - 09:34:10 | D ] C:\Windows
      [18/11/2013 - 11:19:59 | D ] C:\Windows.old
      [15/01/2014 - 10:17:37 | SHD ] D:\$RECYCLE.BIN
      [15/12/2013 - 10:51:11 | D ] D:\AKROUR
      [15/01/2014 - 10:09:35 | RASHD ] D:\Autorun.inf
      [09/12/2013 - 09:05:44 | SHD ] D:\RECYCLER
      [23/12/2012 - 08:53:06 | SHD ] D:\System Volume Information
      [15/01/2014 - 10:17:37 | SHD ] E:\$RECYCLE.BIN
      [15/01/2014 - 10:09:35 | RASHD ] E:\Autorun.inf
      [17/12/2013 - 10:09:36 | D ] E:\bac 2013
      [09/12/2013 - 09:05:44 | SHD ] E:\RECYCLER
      [02/12/2013 - 14:08:16 | D ] E:\réc
      [03/12/2013 - 14:32:10 | D ] E:\rééduc
      [18/11/2013 - 11:32:20 | SHD ] E:\System Volume Information
      [04/05/2013 - 13:36:50 | D ] G:\Ecole de blida
      [20/10/2013 - 09:47:44 | N | 12828] G:\Au khelfa.docx
      [10/10/2013 - 15:29:16 | D ] G:\M. KHELFA
      [27/10/2013 - 15:29:02 | N | 18306] G:\Monsieur 26 10 2013.docx
      [14/10/2013 - 11:19:24 | N | 16119] G:\Monsieur le directeur general.docx
      [10/11/2013 - 10:53:00 | D ] G:\malika
      [03/12/2013 - 13:09:26 | D ] G:\SIKA
      [27/10/2013 - 15:53:44 | N | 18659] G:\26 10 2013.docx
      [07/11/2013 - 14:03:44 | N | 14024] G:\dossier nesrine.docx
      [07/11/2013 - 11:28:48 | N | 12664] G:\imdossier nesrine.docx
      [04/11/2013 - 14:50:36 | N | 16367] G:\EVALUATION DES CONDITIONS D.docx
      [07/11/2013 - 13:37:40 | N | 21837] G:\presentation 06-11-2013.docx
      [07/01/2014 - 13:59:44 | N | 453632] G:\NoHost.exe
      [07/11/2013 - 09:42:50 | N | 13372] G:\BORDEREAU D 06-11.docx
      [07/11/2013 - 09:43:16 | N | 13380] G:\BORDEREAU D 07-11.docx
      [10/11/2013 - 10:40:00 | N | 17978] G:\BORDEREAU Dernier 07.docx
      [07/11/2013 - 13:38:38 | N | 21913] G:\1presentation 06-11-2013.docx
      [10/11/2013 - 10:23:26 | N | 12716] G:\finale maitre khemkham 0711.docx
      [10/11/2013 - 10:42:04 | N | 17936] G:\final BORDEREAU Dernier 0711.docx
      [10/11/2013 - 10:50:16 | N | 22140] G:\finalpresentation 06-11-20131.docx
      [10/12/2013 - 11:42:36 | N | 2467799] G:\SikaPlan_12G_PDS.pdf
      [13/11/2013 - 13:33:54 | N | 10159] G:\SITE.docx
      [19/11/2013 - 09:06:18 | N | 10461] G:\???? ?????? ????? ???? ?????.docx
      [10/12/2013 - 09:16:08 | N | 842112] G:\Entreprise des Services et Activités détancheité.docx
      [10/12/2013 - 11:43:08 | N | 62560] G:\12g-15g(fr).pdf
      [10/12/2013 - 13:07:42 | N | 1983206] G:\accessoires systemessikaplan.pdf
      [16/12/2013 - 08:35:22 | N | 1558] G:\BOOTEX.LOG
      [10/12/2013 - 13:33:22 | N | 22160] G:\1237122_535202596550189_1609096292_n.jpg
      [10/12/2013 - 13:36:10 | N | 18331] G:\1235517_535092419894540_932677741_n.jpg
      [15/01/2014 - 10:00:04 | N | 27136] G:\ARES.EXE
      [18/12/2013 - 13:41:26 | N | 12712] G:\consltation ofares.docx
      [09/01/2014 - 14:40:22 | D ] G:\sarah
      [07/01/2014 - 14:07:10 | N | 13213] G:\nessam.docx
      [12/04/2012 - 00:54:14 | N | 18066] G:\cv rachida.docx
      [17/11/2013 - 07:11:30 | N | 54523] G:\IDM.vbs
      [15/01/2014 - 10:11:24 | RASHD ] G:\Autorun.inf
      [09/01/2014 - 14:45:28 | D ] G:\cv redjam

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      0
  3. Usuario anónimo
     
    Re

    Es normal que regrese, no tienes la última versión de UsbFix
    Tienes el enlace en este mensaje
    https://forums.commentcamarche.net/forum/affich-29534528-supprimer-le-virus-qui-transforme-les-dossiers-en-raccourcis#1

    Y me haces un informe búsqueda

    gracias

    @+
    --
    --------Contribuidor Seguridad---------
    Todos hemos sido principiantes en algo.
    Pero el saber es la recompensa de la constancia.
    0
    1. karim377 Mensajes publicados 43 Estado Miembro
       
      ############################## | UsbFix V 7.161 | [Búsqueda]

      Usuario: Cellule Info (Administrador) # CELLULE-INFO
      Actualizado el 15/01/2014 por El Desaparecido - Team SosVirus
      Lanzado a las 11:20:40 | 19/01/2014

      Sitio Web : https://www.usbfix.net/
      Changelog : https://www.usb-antivirus.com/fr/maj/
      Soporte : https://www.sosvirus.net/
      Upload Malware : http://www.sosvirus.net/upload_malware.php
      Contacto : https://www.usb-antivirus.com/fr/contact/

      PC: Gigabyte Technology Co., Ltd. (945PL-S3P)
      CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
      RAM -> [Total : 2048 Mo| Free : 645 Mo]
      Bios: Award Software International, Inc.
      Boot: Normal boot

      OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
      WB: Windows Internet Explorer : 11.0.9600.16476

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
      FW: Windows Firewall Service [Enabled]

      C:\ (%systemdrive%) -> Disco duro # 86 Go (53 Go libre(s) - 62%) [] # NTFS
      D:\ -> Disco duro # 73 Go (9 Go libre(s) - 13%) [Copias de seguridad] # NTFS
      E:\ -> Disco duro # 73 Go (53 Go libre(s) - 72%) [Windows 8] # NTFS
      F:\ -> CD-ROM
      H:\ -> CD-ROM

      ################## | Proceso Activo |

      C:\Windows\system32\csrss.exe (ID: 404 |ParentID: 396)
      C:\Windows\system32\wininit.exe (ID: 464 |ParentID: 396)
      C:\Windows\system32\csrss.exe (ID: 476 |ParentID: 456)
      C:\Windows\system32\services.exe (ID: 532 |ParentID: 464)
      C:\Windows\system32\lsass.exe (ID: 544 |ParentID: 464)
      C:\Windows\system32\lsm.exe (ID: 552 |ParentID: 464)
      C:\Windows\system32\winlogon.exe (ID: 624 |ParentID: 456)
      C:\Windows\system32\svchost.exe (ID: 728 |ParentID: 532)
      C:\Windows\system32\nvvsvc.exe (ID: 796 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 844 |ParentID: 532)
      C:\Windows\System32\svchost.exe (ID: 928 |ParentID: 532)
      C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 1040 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 532)
      C:\Windows\System32\spoolsv.exe (ID: 1460 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 1496 |ParentID: 532)
      C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1548 |ParentID: 796)
      C:\Windows\system32\nvvsvc.exe (ID: 1556 |ParentID: 796)
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 1664 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 1712 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 328 |ParentID: 532)
      C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (ID: 480 |ParentID: 532)
      C:\Windows\system32\taskhost.exe (ID: 2052 |ParentID: 532)
      C:\Windows\system32\taskeng.exe (ID: 2088 |ParentID: 1040)
      C:\Windows\system32\Rundll32.exe (ID: 2164 |ParentID: 2088)
      C:\Windows\system32\Dwm.exe (ID: 2276 |ParentID: 968)
      C:\Windows\system32\CNAB4RPK.EXE (ID: 2424 |ParentID: 1460)
      C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 2588 |ParentID: 532)
      C:\Windows\System32\svchost.exe (ID: 2804 |ParentID: 532)
      C:\Windows\system32\svchost.exe (ID: 3048 |ParentID: 532)
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 3516 |ParentID: 2340)
      C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (ID: 3544 |ParentID: 2340)
      C:\Program Files\CyberLink\YouCam\YouCamService.exe (ID: 3552 |ParentID: 2340)
      C:\Windows\vsnp325.exe (ID: 3604 |ParentID: 2340)
      C:\Program Files\HSPA USB Modem\HSPALauncher.exe (ID: 3628 |ParentID: 2340)
      C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (ID: 3656 |ParentID: 2340)
      C:\Windows\system32\SearchIndexer.exe (ID: 768 |ParentID: 532)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2044 |ParentID: 532)
      C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2100 |ParentID: 1548)
      C:\Program Files\Internet Download Manager\IDMan.exe (ID: 3972 |ParentID: 2340)
      C:\Program Files\uTorrent\uTorrent.exe (ID: 112 |ParentID: 2340)
      C:\Windows\system32\RunDll32.exe (ID: 3732 |ParentID: 2340)
      C:\Windows\System32\WScript.exe (ID: 2012 |ParentID: 2340)
      C:\Program Files\Internet Download Manager\IEMonitor.exe (ID: 4124 |ParentID: 3972)
      C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2912 |ParentID: 532)
      C:\Windows\System32\svchost.exe (ID: 4956 |ParentID: 532)
      C:\Program Files\Internet Download Manager\IDMGrHlp.exe (ID: 4588 |ParentID: 3972)
      C:\Windows\explorer.exe (ID: 4656 |ParentID: 1032)
      C:\Windows\system32\wbem\wmiprvse.exe (ID: 3256 |ParentID: 728)
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 4844 |ParentID: 1664)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 2360 |ParentID: 6856)
      C:\Program Files\Opera\18.0.1284.68\opera_crashreporter.exe (ID: 8060 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 8644 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 4696 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 10232 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 4080 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 5084 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 7692 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 6944 |ParentID: 2360)
      C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 8600 |ParentID: 2360)
      C:\Windows\system32\SearchProtocolHost.exe (ID: 5796 |ParentID: 768)
      C:\Windows\system32\SearchFilterHost.exe (ID: 6216 |ParentID: 768)
      C:\Program Files\Internet Explorer\iexplore.exe (ID: 1796 |ParentID: 9896)
      C:\Program Files\Internet Explorer\iexplore.exe (ID: 4904 |ParentID: 1796)
      C:\Windows\system32\SearchProtocolHost.exe (ID: 7920 |ParentID: 768)

      ################## | Regedit Run |

      04 - HKLM\..\Run : [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe"
      04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      04 - HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
      04 - HKLM\..\Run : [YouCam Service] "C:\Program Files\CyberLink\YouCam\YouCamService.exe" /s
      04 - HKLM\..\Run : [snp325] C:\Windows\vsnp325.exe
      04 - HKLM\..\Run : [HSPALauncher] C:\PROGRA~1\HSPAUS~1\HSPALA~1.EXE
      04 - HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
      04 - HKLM\..\RunOnce : []
      04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTAgent.exe" -autorun
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [BackgroundContainer] "C:\Windows\system32\Rundll32.exe" "C:\Users\Cellule Info\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
      04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

      ################## | Búsqueda genérica |

      ¡Presente! C:\Users\Cellule Info\AppData\Roaming\IDM.vbs
      ¡Presente! C:\Users\CELLUL~1\AppData\Local\Temp\temp
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Film\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Games\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Images\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Jeux\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Música\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\PES2014\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Programs\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Torrent\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Video\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Video Porno\Setup.vbs
      ¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\XNXX\Setup.vbs

      ################## | Registro |

      Presente! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0

      ################## | Vacuna |

      C:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

      ################## | Fin de Archivo (E.O.F) | https://www.usbfix.net/ - https://www.sosvirus.net/ |
      0
    2. karim377 Mensajes publicados 43 Estado Miembro
       
      aquí he publicado el informe de la investigación.
      y si no es pedir mucho, realmente me gustaría tener una idea de cómo funciona. de lo contrario, orientarme hacia un foro dedicado a estas cosas.
      gracias
      0
    3. Usuario anónimo
       
      Go to the next; thank you.
      0
  4. Usuario anónimo
     
    Re

    Conecta tus fuentes de datos externas a tu PC (clave USB, disco duro externo, etc...) que podrían haber estado infectadas sin abrirlas

    # Haz doble clic en UsbFix (para usuarios de Windows Vista, Windows 7, Windows 8), haz clic derecho y> ejecutar como administrador
    # Elige Eliminación

    # Tu escritorio desaparecerá y el PC se reiniciará.

    # Al reiniciarse, UsbFix escaneará tu PC, deja que la herramienta trabaje.

    # Luego publica el informe UsbFix.txt que aparecerá en el escritorio.

    # Nota: El informe UsbFix.txt se guarda en la raíz del disco. ( C:\UsbFix [Clean].txt )

    ( CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar )

    @+

    --
    --------Colaborador Seguridad---------
    Todos hemos sido principiantes en algo.
    Pero el conocimiento es la recompensa de la constancia.
    0
    1. karim377 Mensajes publicados 43 Estado Miembro
       
      ############################## | UsbFix V 7.161 | [Eliminación]

      Usuario: Cellule Info (Administrador) # CELLULE-INFO
      Actualizado el 15/01/2014 por El Desaparecido - Team SosVirus
      Lanzado a las 13:16:13 | 19/01/2014

      Sitio Web : https://www.usbfix.net/
      Changelog : https://www.usb-antivirus.com/fr/maj/
      Soporte : https://www.sosvirus.net/
      Subir Malware : http://www.sosvirus.net/upload_malware.php
      Contacto : https://www.usb-antivirus.com/fr/contact/

      PC: Gigabyte Technology Co., Ltd. (945PL-S3P)
      CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
      RAM -> [Total: 2048 Mo| Libre: 1094 Mo]
      Bios: Award Software International, Inc.
      Arranque: Arranque normal

      OS: Microsoft Windows 7 Profesional (6.1.7601 32-Bit) Service Pack 1
      WB: Windows Internet Explorer : 11.0.9600.16476

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
      FW: Windows Firewall Service [Enabled]

      C:\ (%systemdrive%) -> Disco fijo # 86 Go (53 Go libre(s) - 62%) [] # NTFS
      D:\ -> Disco fijo # 73 Go (9 Go libre(s) - 13%) [Copias] # NTFS
      E:\ -> Disco fijo # 73 Go (53 Go libre(s) - 72%) [Windows 8] # NTFS
      F:\ -> CD-ROM
      H:\ -> CD-ROM
      J:\ -> Disco extraíble # 8 Go (7 Go libre(s) - 99%) [ADATA UFD] # NTFS

      ################## | Procesos Detenidos |

      Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 1664 |ParentID: 532)
      Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 3516 |ParentID: 2340)
      Detenido! C:\Windows\explorer.exe (ID: 4656 |ParentID: 1032)
      Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 4844 |ParentID: 1664)
      Detenido! C:\Windows\system32\SearchIndexer.exe (ID: 9824 |ParentID: 532)
      Detenido! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4472 |ParentID: 532)
      Detenido! C:\Windows\System32\spoolsv.exe (ID: 6628 |ParentID: 532)
      Detenido! C:\Windows\system32\CNAB4RPK.EXE (ID: 872 |ParentID: 6628)
      Detenido! C:\Windows\system32\nvvsvc.exe (ID: 3784 |ParentID: 532)
      Detenido! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5072 |ParentID: 3784)
      Detenido! C:\Windows\system32\nvvsvc.exe (ID: 7836 |ParentID: 3784)
      Detenido! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2540 |ParentID: 5072)
      Detenido! C:\Windows\System32\WUDFHost.exe (ID: 7260 |ParentID: 968)
      Detenido! c:\program files\windows defender\MpCmdRun.exe (ID: 1696 |ParentID: 2144)

      ################## | Regedit Run |

      04 - HKLM\..\Run : [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe"
      04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      04 - HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
      04 - HKLM\..\Run : [YouCam Service] "C:\Program Files\CyberLink\YouCam\YouCamService.exe" /s
      04 - HKLM\..\Run : [snp325] C:\Windows\vsnp325.exe
      04 - HKLM\..\Run : [HSPALauncher] C:\PROGRA~1\HSPAUS~1\HSPALA~1.EXE
      04 - HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
      04 - HKLM\..\RunOnce : []
      04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTAgent.exe" -autorun
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
      04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [BackgroundContainer] "C:\Windows\system32\Rundll32.exe" "C:\Users\Cellule Info\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
      04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

      ################## | Búsqueda genérica |

      ¡Eliminado! C:\Users\Cellule Info\AppData\Roaming\IDM.vbs
      ¡Eliminado! C:\Users\CELLUL~1\AppData\Local\Temp\temp

      (!) Archivos temporales eliminados.

      ################## | Registro |

      ¡Reparado! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 1

      ################## | Listing |

      [15/01/2014 - 10:17:37 | SHD] - C:\$Recycle.Bin
      [10/06/2009 - 22:42:20 | N | 0 Ko] - C:\autoexec.bat
      [15/01/2014 - 12:17:30 | RASHD] - C:\Autorun.inf
      [18/11/2013 - 11:30:26 | D] - C:\Boot
      [26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
      [02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT
      [18/11/2013 - 11:30:28 | N | 8 Ko] - C:\BOOTSECT.BAK
      [10/06/2009 - 22:42:20 | N | 0 Ko] - C:\config.sys
      [14/07/2009 - 05:53:55 | SHD] - C:\Documents and Settings
      [16/01/2014 - 13:36:34 | ASH | 1572520 Ko] - C:\hiberfil.sys
      [18/11/2013 - 13:10:46 | D] - C:\KAV
      [15/01/2014 - 10:20:47 | | 315 Ko] - C:\MAFKH
      [18/11/2013 - 14:08:29 | RHD] - C:\MSOCache
      [16/01/2014 - 13:36:35 | ASH | 2096696 Ko] - C:\pagefile.sys
      [14/07/2009 - 03:37:05 | D] - C:\PerfLogs
      [16/01/2014 - 15:09:46 | D] - C:\Program Files
      [15/01/2014 - 13:41:19 | HD] - C:\ProgramData
      [18/11/2013 - 13:03:38 | SHD] - C:\Recovery
      [16/01/2014 - 03:00:25 | SHD] - C:\System Volume Information
      [18/11/2013 - 19:29:50 | D] - C:\Temp
      [19/01/2014 - 13:16:15 | D] - C:\UsbFix
      [19/01/2014 - 13:17:12 | A | 5 Ko | 3BA9B8EB8415C187D40DC5DC82B09EAA] - C:\UsbFix [Clean 1] CELLULE-INFO.txt
      [19/01/2014 - 11:25:01 | N | 9 Ko | 672AFE98E1730EF0DD1660312AD1E885] - C:\UsbFix [Scan 2] CELLULE-INFO.txt
      [15/01/2014 - 10:18:37 | N | 445 Ko] - C:\UsbFix_Upload_Me_CELLULE-INFO.zip
      [18/11/2013 - 19:29:52 | D] - C:\Users
      [15/01/2014 - 22:06:54 | D] - C:\Windows
      [18/11/2013 - 11:19:59 | D] - C:\Windows.old
      [15/01/2014 - 10:17:37 | SHD] - D:\$RECYCLE.BIN
      [16/01/2014 - 10:18:34 | D] - D:\AKROUR
      [15/01/2014 - 12:17:31 | RASHD] - D:\Autorun.inf
      [09/12/2013 - 09:05:44 | SHD] - D:\RECYCLER
      [23/12/2012 - 08:53:06 | SHD] - D:\System Volume Information
      [15/01/2014 - 10:17:37 | SHD] - E:\$RECYCLE.BIN
      [15/01/2014 - 12:17:32 | RASHD] - E:\Autorun.inf
      [17/12/2013 - 10:09:36 | D] - E:\bac 2013
      [15/01/2014 - 11:29:36 | D] - E:\dora
      [09/12/2013 - 09:05:44 | SHD] - E:\RECYCLER
      [02/12/2013 - 14:08:16 | D] - E:\réc
      [03/12/2013 - 14:32:10 | D] - E:\rééduc
      [18/11/2013 - 11:32:20 | SHD] - E:\System Volume Information
      [16/01/2014 - 20:13:59 | RASHD] - J:\Autorun.inf

      ################## | Vacunar |

      J:\Autorun.inf -> Vacunar creado por UsbFix (El Desaparecido)

      ################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
      0
  5. Usuario anónimo
     
    Re

    Descarga Malwaresbytes anti malware aquí
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Instálalo (elige bien "francés"; no modifiques los parámetros de instalación) y ponlo al día.

    Al final de la instalación: Desactiva « activar la prueba gratuita de malwarebytes PRO »

    * Estudia el tutorial para familiarizarte con el programa:

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (dicho eso, es muy sencillo de usar).

    Reinicia Malwarebytes siguiendo escrupulosamente estas indicaciones:

    ! Desconéctate y cierra todas las aplicaciones en ejecución!

    * Lanza Malwarebytes. Bajo Vista ; Seven o Windows 8 (clic derecho del ratón “ejecutar como administrador”)

    *Realiza una actualización

    *Realiza un análisis denominado "Rápido"

    --> Deja que el programa trabaje (y no hagas nada más con la PC durante el escaneo).
    --> al final haz clic en "Mostrar los resultados" .
    --> Verifica que todos los objetos infectados estén validados, luego haz clic en "eliminar la selección" .

    Nota : si es necesario reiniciar tu PC para terminar la limpieza, hazlo !

    Publica el informe guardado después de eliminar los objetos infectados (en la pestaña "informe/log" de Malwarebytes, el último en fecha)

    @+
    --
    --------Colaborador Seguridad---------
    Todos hemos sido novatos alguna vez en algo.
    Pero el saber es la recompensa de la constancia.
    0
    1. karim377 Mensajes publicados 43 Estado Miembro
       
      Gracias, haré mi mejor esfuerzo.
      0
    2. Usuario anónimo
       
      Y esto no es todo !!!
      0
    3. karim377 Mensajes publicados 43 Estado Miembro
       
      hola, eso será hoy... para mí a las 15:30 es el fin de servicio ;)
      0
    4. karim377 Mensajes publicados 43 Estado Miembro
       
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Versión de la base de datos: v2014.01.20.03

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 11.0.9600.16476
      Celda Info :: CELDA-INFO [administrador]

      20/01/2014 09:41:54
      mbam-log-2014-01-20 (09-41-54).txt

      Tipo de exploración: Exploración rápida
      Opciones de exploración activadas: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Exra | Heurística/Shuriken | PUP | PUM
      Opciones de exploración desactivadas: P2P
      Elemento(s) analizado(s): 218817
      Tiempo transcurrido: 6 minuto(s), 39 segundo(s)

      Procesos de memoria detectados: 0
      (Ningún elemento malicioso detectado)

      Módulo(s) de memoria detectado(s): 0
      (Ningún elemento malicioso detectado)

      Clave(s) del Registro detectada(s): 7
      HKCR\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCR\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCR\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCR\AmiBs.Installer.1 (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCR\AmiBs.Installer (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      HKCU\Software\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Puesto en cuarentena y eliminado con éxito.

      Valor(es) del Registro detectado(s): 0
      (Ningún elemento malicioso detectado)

      Elemento(s) de datos del Registro detectado(s): 0
      (Ningún elemento malicioso detectado)

      Carpeta(s) detectada(s): 6
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639 (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\plugins (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.

      Archivos detectados: 15
      C:\Users\Celda Info\AppData\Local\Temp\tbuTo0.dll (PUP.Optional.Conduit) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\is-RBMMP.tmp\InstallManager.exe (PUP.Optional.InstallMonetizer.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\is-RBMMP.tmp\rkinstaller.exe (PUP.Optional.RelevantKnowledge) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\Local Settings\Temporary Internet Files\Content.IE5\Z6ROKDCG\rcpsetup17970[1].exe (PUP.Optional.RegCleanerPro) -> Puesto en cuarentena y eliminado con éxito.
      C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Windows\System32\Tasks\BackgroundContainer Startup Task (PUP.Optional.Conduit) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\conduit.xml (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\CT2851639.txt (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\CT2851639.xpi (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\initData.json (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\manifest.json (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\version.txt (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\plugins\TBVerifier.dll (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\install.rdf (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
      C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.

      (fin)
      0
  6. Usuario anónimo
     
    Hola

    Continuamos con:

    Descarga AdwCleaner (de Xplode) en tu escritorio.
    Ejecuta, haz clic en [Scanner] y espera el tiempo del escaneo.
    Una vez terminado el escaneo, haz clic en el botón [Nettoyer]
    Espera durante la limpieza. Lee el mensaje que aparece, luego haz clic en Ok. El PC se reiniciará automáticamente y el informe se abrirá al finalizar el reinicio.
    Publica el informe

    Nota: El informe también se guarda en C:\AdwCleaner[S1].txt

    A leer:
    Los programas potencialmente no deseados:
    https://www.malekal.com/adwares-pup-protection/

    Las barras de herramientas no son obligatorias (según Malekal):https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+

    --
    ***--------------------------Cs---------------------------***
    Todos hemos sido novatos alguna vez en algo.
    Pero saber es la recompensa de la constancia.
    0
    1. karim377 Mensajes publicados 43 Estado Miembro
       
      # AdwCleaner v3.017 - Informe generado el 20/01/2014 a las 13:16:42
      # Actualizado el 12/01/2014 por Xplode
      # Sistema operativo: Windows 7 Professional Service Pack 1 (32 bits)
      # Nombre de usuario: Cellule Info - CELLULE-INFO
      # Ejecutado desde: D:\AKROUR\utils\adwcleaner.exe
      # Opción: Limpiar

      ***** [ Servicios ] *****


      ***** [ Archivos / Carpetas ] *****

      Carpeta Eliminada : C:\ProgramData\Conduit
      Carpeta Eliminada : C:\Program Files\Conduit
      Carpeta Eliminada : C:\Program Files\goforfiles
      Carpeta Eliminada : C:\Program Files\RegClean Pro
      Carpeta Eliminada : C:\Users\Cellule Info\AppData\Local\Conduit
      Carpeta Eliminada : C:\Users\Cellule Info\AppData\LocalLow\Conduit
      Carpeta Eliminada : C:\Users\Cellule Info\AppData\LocalLow\PriceGong
      Carpeta Eliminada : C:\Users\Cellule Info\AppData\Roaming\goforfiles
      Carpeta Eliminada : C:\Users\Cellule Info\AppData\Roaming\Systweak
      Archivo Eliminado : C:\Windows\System32\Tasks\GoforFilesUpdate

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Clave Eliminada : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clave Eliminada : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{28500193-71FB-46E6-8F74-3BD3A55A49B6}
      [#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28500193-71FB-46E6-8F74-3BD3A55A49B6}
      [#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{27EC8471-C077-4FC1-855B-8777FBB95BAB}
      [#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27EC8471-C077-4FC1-855B-8777FBB95BAB}
      Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
      Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
      Clave Eliminada : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
      Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
      Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clave Eliminada : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Eliminada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clave Eliminada : HKCU\Software\Conduit
      Clave Eliminada : HKCU\Software\GoforFiles
      Clave Eliminada : HKCU\Software\systweak
      Clave Eliminada : HKCU\Software\AppDataLow\Software\Conduit
      Clave Eliminada : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clave Eliminada : HKCU\Software\AppDataLow\Software\PriceGong
      Clave Eliminada : HKCU\Software\AppDataLow\Software\SmartBar
      Clave Eliminada : HKLM\Software\Conduit
      Clave Eliminada : HKLM\Software\GoforFiles

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v11.0.9600.16428


      *************************

      AdwCleaner[R0].txt - [3634 bytes] - [20/01/2014 13:12:26]
      AdwCleaner[S0].txt - [3524 bytes] - [20/01/2014 13:16:42]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3584 bytes] ##########



      voilà, je pense qu'il a supprimé des trucs, merci d'avoir pris la peine de me répondre et me suivre là-dessus.
      0
  7. Usuario anónimo
     
    Re

    Pour vérifications, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    --
    ***--------------------------Cs---------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0