Eliminar el virus que convierte archivos en accesos directos
Resuelto
karim377
Mensajes publicados
43
Estado
Miembro
-
Usuario anónimo -
Usuario anónimo -
Hola,
Todo el mundo conoce el virus que transforma las carpetas en atajos, y existen muchas métodos para solucionarlo, a saber USBFix, Virus Shortcut remover....., esto funciona muy bien, pero el problema para mí es que cada vez que vuelvo a insertar mi USB en el PC queda infectado de inmediato, a pesar de que previamente fue vacunado con usbfix. dicho esto, el problema persiste.
¿Existe entonces alguna método para eliminar el virus del PC?
Gracias por sus respuestas.
Todo el mundo conoce el virus que transforma las carpetas en atajos, y existen muchas métodos para solucionarlo, a saber USBFix, Virus Shortcut remover....., esto funciona muy bien, pero el problema para mí es que cada vez que vuelvo a insertar mi USB en el PC queda infectado de inmediato, a pesar de que previamente fue vacunado con usbfix. dicho esto, el problema persiste.
¿Existe entonces alguna método para eliminar el virus del PC?
Gracias por sus respuestas.
8 respuestas
-
Poste un rapport UsbFix; merci
@+
--------
Contributeur Sécurité
On a tous été un jour débutant dans quelque chose. Mais le savoir est la récompense de l'assiduité. -
Hola
Tu infección es una infección que se propaga a través de dispositivos extraíbles (llaves USB, disco duro externo, tarjeta flash, etc.).
Los discos extraíbles que has insertado en la computadora cuando estaba infectada se han infectado a su vez.
El simple hecho de abrir El Explorador de archivos y hacer doble clic en tu clave USB/disco duro externo volverá a infectar tu sistema.
Encontrarás un enlace explicativo sobre la propagación de estas infecciones, cómo protegerse, etc.... a partir de estos enlaces:
https://forum.malekal.com/viewtopic.php?t=5544&start=
Para remediarlo:
Descarga e instala UsbFix de El Desaparecido & g3n-h@ckm@n
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutorial de Malekal_Morte si lo necesitas, gracias a él: https://www.malekal.com/usbfix-supprimer-virus-usb/
Conecta tus fuentes de datos externas a tu PC (llave USB, disco duro externo, etc.) que podrían haber sido infectadas sin abrirlas
*
Si tu antivirus genera una alerta, ignórala y desactiva temporalmente el antivirus.
* Doble clic en UsbFix (para usuarios de Windows Vista, Windows 7, Windows 8), clic derecho => ejecutar como administrador
* Haz clic en búsqueda.
# Deja que la herramienta trabaje.
# Luego publica el informe UsbFix.txt que aparecerá.
# Nota: El informe UsbFix.txt se guarda en la raíz del disco. (C:\UsbFix[Scan].txt)
(CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar)
@+
--
--------Colaborador Seguridad---------
Todos hemos sido novatos alguna vez en algo.
Pero el saber es la recompensa de la constancia.-
Gracias por haber respondido.
sin embargo, he hecho todo esto y cada vez que vuelvo a conectar una llave USB ya vacunada y limpiada con usbfix en mi PC, noto que está infectada de nuevo. en fin, lo único que no he hecho es publicar el informe, que haré en mi próxima respuesta. tal vez se me transmita alguna solución. muchas gracias por haber respondido -
############################## | UsbFix V 7.079 | [Eliminación]
Usuario: Cellule Info (Administrador) # CELLULE-INFO
Actualizado el 21/01/2012 por El Desaparecido
Lanzado a las 10:16:41 | 15/01/2014
Sitio Web: https://www.sosvirus.net/
Archivo sospechoso ? : http://eldesaparecido.com/upload.html
Contacto: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (945PL-S3P) (PC basado en X86) # Computadora de Escritorio
CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz (2400)
RAM -> [ Total : 2048 | Libre : 1017 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Arranque normal
S.O.: Microsoft Windows 7 Profesional (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.11.9600.16476
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Anti-Virus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disco fijo # 86 Go (53 Go libre(s) - 62%) [] # NTFS
D:\ -> Disco fijo # 73 Go (4 Go libre(s) - 6%) [Copias de seguridad] # NTFS
E:\ -> Disco fijo # 73 Go (60 Go libre(s) - 82%) [Windows 8] # NTFS
F:\ -> CD-ROM
G:\ -> Disco extraíble # 7 Go (5 Go libre(s) - 68%) [ADATA UFD] # FAT32
H:\ -> CD-ROM
################## | Proceso Activo |
C:\Windows\system32\csrss.exe (404)
C:\Windows\system32\wininit.exe (456)
C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\services.exe (532)
C:\Windows\system32\lsass.exe (548)
C:\Windows\system32\lsm.exe (556)
C:\Windows\system32\winlogon.exe (628)
C:\Windows\system32\svchost.exe (728)
C:\Windows\system32\svchost.exe (840)
C:\Windows\System32\svchost.exe (940)
C:\Windows\System32\svchost.exe (980)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (1052)
C:\Windows\system32\svchost.exe (1612)
C:\Windows\system32\svchost.exe (1812)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (1916)
C:\Windows\system32\svchost.exe (1976)
C:\Windows\system32\Dwm.exe (2212)
C:\Windows\System32\svchost.exe (2904)
C:\Windows\system32\svchost.exe (3116)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (3616)
C:\Windows\System32\svchost.exe (6056)
C:\Windows\System32\rundll32.exe (4900)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4372)
C:\Windows\system32\SearchIndexer.exe (1248)
C:\Windows\System32\spoolsv.exe (5216)
C:\Windows\system32\CNAB4RPK.EXE (3160)
C:\Windows\Explorer.exe (3340)
C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (3128)
C:\Windows\system32\DllHost.exe (2804)
C:\Windows\system32\nvvsvc.exe (668)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2384)
C:\Windows\system32\nvvsvc.exe (3868)
C:\Windows\System32\WUDFHost.exe (3844)
C:\Windows\system32\SearchProtocolHost.exe (4404)
C:\Windows\system32\SearchFilterHost.exe (4544)
c:\program files\windows defender\MpCmdRun.exe (2788)
C:\UsbFix\Go.exe (5256)
C:\Windows\system32\wbem\wmiprvse.exe (4308)
################## | Processos Detenidos |
¡Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (1916)
Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (3616)
Detenido! C:\Windows\System32\rundll32.exe (4900)
Detenido! C:\Program Files\Windows Media Player\wmpnetwk.exe (4372)
Detenido! C:\Windows\system32\SearchIndexer.exe (1248)
Detenido! C:\Windows\System32\spoolsv.exe (5216)
Detenido! C:\Windows\system32\CNAB4RPK.EXE (3160)
Detenido! C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (3128)
Detenido! C:\Windows\system32\DllHost.exe (2804)
Detenido! C:\Windows\system32\nvvsvc.exe (668)
Detenido! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2384)
Detenido! C:\Windows\system32\nvvsvc.exe (3868)
Detenido! C:\Windows\System32\WUDFHost.exe (3844)
Detenido! C:\Windows\system32\SearchProtocolHost.exe (4404)
Detenido! C:\Windows\system32\SearchFilterHost.exe (4544)
Detenido! c:\program files\windows defender\MpCmdRun.exe (2788)
################## | Éléments infectieux |
Eliminado! G:\Au khelfa.lnk
Eliminado! G:\LSSAS.lnk
Eliminado! G:\Monsieur 26 10 2013.lnk
Eliminado! G:\wcyi.lnk
Eliminado! G:\Monsieur le directeur general.lnk
Eliminado! G:\oiwo.lnk
Eliminado! G:\26 10 2013.lnk
Eliminado! G:\dossier nesrine.lnk
Eliminado! G:\imdossier nesrine.lnk
Eliminado! G:\EVALUATION DES CONDITIONS D.lnk
Eliminado! G:\presentation 06-11-2013.lnk
Eliminado! G:\NoHost.lnk
Eliminado! G:\recld.lnk
Eliminado! G:\BORDEREAU D 06-11.lnk
Eliminado! G:\BORDEREAU D 07-11.lnk
Eliminado! G:\BORDEREAU Dernier 07.lnk
Eliminado! G:\1presentation 06-11-2013.lnk
Eliminado! G:\finale maitre khemkham 0711.lnk
Eliminado! G:\final BORDEREAU Dernier 0711.lnk
Eliminado! G:\finalpresentation 06-11-20131.lnk
Eliminado! G:\SikaPlan_12G_PDS.lnk
Eliminado! G:\SITE.lnk
Eliminado! G:\Entreprise des Services et Activités détancheité.lnk
Eliminado! G:\12g-15g(fr).lnk
Eliminado! G:\accessoires systemessikaplan.lnk
Eliminado! G:\BOOTEX.lnk
Eliminado! G:\rbon.lnk
Eliminado! G:\1237122_535202596550189_1609096292_n.lnk
Eliminado! G:\1235517_535092419894540_932677741_n.lnk
Eliminado! G:\ARES.lnk
Eliminado! G:\consltation ofares.lnk
Eliminado! G:\nessam.lnk
Eliminado! G:\eeov.lnk
Eliminado! G:\cv rachida.lnk
Eliminado! G:\Nouveau dossier.lnk
Eliminado! G:\AUTORUN.lnk
Eliminado! G:\Ecole de blida.lnk
Eliminado! G:\M. KHELFA.lnk
Eliminado! G:\malika.lnk
Eliminado! G:\SIKA.lnk
Eliminado! G:\sarah.lnk
Eliminado! C:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000
Eliminado! D:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000
Eliminado! E:\$RECYCLE.BIN\S-1-5-21-916970292-3413564281-2109517251-1000
(!( ) )Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[15/01/2014 - 10:17:37 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[15/01/2014 - 10:09:33 | RASHD ] C:\Autorun.inf
[18/11/2013 - 11:30:26 | D ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[18/11/2013 - 11:30:28 | N | 8192] C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[04/08/2009 - 18:06:10 | N | 171136] C:\grldr
[15/01/2014 - 09:10:19 | ASH | 1610260480] C:\hiberfil.sys
[18/11/2013 - 13:10:46 | D ] C:\KAV
[18/11/2013 - 14:08:29 | RHD ] C:\MSOCache
[15/01/2014 - 09:10:20 | ASH | 2147016704] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[08/01/2014 - 10:21:36 | D ] C:\Program Files
[06/01/2014 - 10:01:17 | HD ] C:\ProgramData
[18/11/2013 - 13:03:38 | SHD ] C:\Recovery
[15/01/2014 - 02:53:56 | SHD ] C:\System Volume Information
[18/11/2013 - 19:29:50 | D ] C:\Temp
[15/01/2014 - 10:17:37 | D ] C:\UsbFix
[15/01/2014 - 10:16:53 | A | 6870] C:\UsbFix.txt
[15/01/2014 - 10:05:53 | N | 424451] C:\UsbFix_Upload_Me_CELLULE-INFO.zip
[18/11/2013 - 19:29:52 | D ] C:\Users
[30/12/2013 - 09:34:10 | D ] C:\Windows
[18/11/2013 - 11:19:59 | D ] C:\Windows.old
[15/01/2014 - 10:17:37 | SHD ] D:\$RECYCLE.BIN
[15/12/2013 - 10:51:11 | D ] D:\AKROUR
[15/01/2014 - 10:09:35 | RASHD ] D:\Autorun.inf
[09/12/2013 - 09:05:44 | SHD ] D:\RECYCLER
[23/12/2012 - 08:53:06 | SHD ] D:\System Volume Information
[15/01/2014 - 10:17:37 | SHD ] E:\$RECYCLE.BIN
[15/01/2014 - 10:09:35 | RASHD ] E:\Autorun.inf
[17/12/2013 - 10:09:36 | D ] E:\bac 2013
[09/12/2013 - 09:05:44 | SHD ] E:\RECYCLER
[02/12/2013 - 14:08:16 | D ] E:\réc
[03/12/2013 - 14:32:10 | D ] E:\rééduc
[18/11/2013 - 11:32:20 | SHD ] E:\System Volume Information
[04/05/2013 - 13:36:50 | D ] G:\Ecole de blida
[20/10/2013 - 09:47:44 | N | 12828] G:\Au khelfa.docx
[10/10/2013 - 15:29:16 | D ] G:\M. KHELFA
[27/10/2013 - 15:29:02 | N | 18306] G:\Monsieur 26 10 2013.docx
[14/10/2013 - 11:19:24 | N | 16119] G:\Monsieur le directeur general.docx
[10/11/2013 - 10:53:00 | D ] G:\malika
[03/12/2013 - 13:09:26 | D ] G:\SIKA
[27/10/2013 - 15:53:44 | N | 18659] G:\26 10 2013.docx
[07/11/2013 - 14:03:44 | N | 14024] G:\dossier nesrine.docx
[07/11/2013 - 11:28:48 | N | 12664] G:\imdossier nesrine.docx
[04/11/2013 - 14:50:36 | N | 16367] G:\EVALUATION DES CONDITIONS D.docx
[07/11/2013 - 13:37:40 | N | 21837] G:\presentation 06-11-2013.docx
[07/01/2014 - 13:59:44 | N | 453632] G:\NoHost.exe
[07/11/2013 - 09:42:50 | N | 13372] G:\BORDEREAU D 06-11.docx
[07/11/2013 - 09:43:16 | N | 13380] G:\BORDEREAU D 07-11.docx
[10/11/2013 - 10:40:00 | N | 17978] G:\BORDEREAU Dernier 07.docx
[07/11/2013 - 13:38:38 | N | 21913] G:\1presentation 06-11-2013.docx
[10/11/2013 - 10:23:26 | N | 12716] G:\finale maitre khemkham 0711.docx
[10/11/2013 - 10:42:04 | N | 17936] G:\final BORDEREAU Dernier 0711.docx
[10/11/2013 - 10:50:16 | N | 22140] G:\finalpresentation 06-11-20131.docx
[10/12/2013 - 11:42:36 | N | 2467799] G:\SikaPlan_12G_PDS.pdf
[13/11/2013 - 13:33:54 | N | 10159] G:\SITE.docx
[19/11/2013 - 09:06:18 | N | 10461] G:\???? ?????? ????? ???? ?????.docx
[10/12/2013 - 09:16:08 | N | 842112] G:\Entreprise des Services et Activités détancheité.docx
[10/12/2013 - 11:43:08 | N | 62560] G:\12g-15g(fr).pdf
[10/12/2013 - 13:07:42 | N | 1983206] G:\accessoires systemessikaplan.pdf
[16/12/2013 - 08:35:22 | N | 1558] G:\BOOTEX.LOG
[10/12/2013 - 13:33:22 | N | 22160] G:\1237122_535202596550189_1609096292_n.jpg
[10/12/2013 - 13:36:10 | N | 18331] G:\1235517_535092419894540_932677741_n.jpg
[15/01/2014 - 10:00:04 | N | 27136] G:\ARES.EXE
[18/12/2013 - 13:41:26 | N | 12712] G:\consltation ofares.docx
[09/01/2014 - 14:40:22 | D ] G:\sarah
[07/01/2014 - 14:07:10 | N | 13213] G:\nessam.docx
[12/04/2012 - 00:54:14 | N | 18066] G:\cv rachida.docx
[17/11/2013 - 07:11:30 | N | 54523] G:\IDM.vbs
[15/01/2014 - 10:11:24 | RASHD ] G:\Autorun.inf
[09/01/2014 - 14:45:28 | D ] G:\cv redjam
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
-
-
Re
Es normal que regrese, no tienes la última versión de UsbFix
Tienes el enlace en este mensaje
https://forums.commentcamarche.net/forum/affich-29534528-supprimer-le-virus-qui-transforme-les-dossiers-en-raccourcis#1
Y me haces un informe búsqueda
gracias
@+
--
--------Contribuidor Seguridad---------
Todos hemos sido principiantes en algo.
Pero el saber es la recompensa de la constancia.-
############################## | UsbFix V 7.161 | [Búsqueda]
Usuario: Cellule Info (Administrador) # CELLULE-INFO
Actualizado el 15/01/2014 por El Desaparecido - Team SosVirus
Lanzado a las 11:20:40 | 19/01/2014
Sitio Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Soporte : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contacto : https://www.usb-antivirus.com/fr/contact/
PC: Gigabyte Technology Co., Ltd. (945PL-S3P)
CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
RAM -> [Total : 2048 Mo| Free : 645 Mo]
Bios: Award Software International, Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows Firewall Service [Enabled]
C:\ (%systemdrive%) -> Disco duro # 86 Go (53 Go libre(s) - 62%) [] # NTFS
D:\ -> Disco duro # 73 Go (9 Go libre(s) - 13%) [Copias de seguridad] # NTFS
E:\ -> Disco duro # 73 Go (53 Go libre(s) - 72%) [Windows 8] # NTFS
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Proceso Activo |
C:\Windows\system32\csrss.exe (ID: 404 |ParentID: 396)
C:\Windows\system32\wininit.exe (ID: 464 |ParentID: 396)
C:\Windows\system32\csrss.exe (ID: 476 |ParentID: 456)
C:\Windows\system32\services.exe (ID: 532 |ParentID: 464)
C:\Windows\system32\lsass.exe (ID: 544 |ParentID: 464)
C:\Windows\system32\lsm.exe (ID: 552 |ParentID: 464)
C:\Windows\system32\winlogon.exe (ID: 624 |ParentID: 456)
C:\Windows\system32\svchost.exe (ID: 728 |ParentID: 532)
C:\Windows\system32\nvvsvc.exe (ID: 796 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 844 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 928 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1040 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 532)
C:\Windows\System32\spoolsv.exe (ID: 1460 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1496 |ParentID: 532)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1548 |ParentID: 796)
C:\Windows\system32\nvvsvc.exe (ID: 1556 |ParentID: 796)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 1664 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 1712 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 328 |ParentID: 532)
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (ID: 480 |ParentID: 532)
C:\Windows\system32\taskhost.exe (ID: 2052 |ParentID: 532)
C:\Windows\system32\taskeng.exe (ID: 2088 |ParentID: 1040)
C:\Windows\system32\Rundll32.exe (ID: 2164 |ParentID: 2088)
C:\Windows\system32\Dwm.exe (ID: 2276 |ParentID: 968)
C:\Windows\system32\CNAB4RPK.EXE (ID: 2424 |ParentID: 1460)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 2588 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 2804 |ParentID: 532)
C:\Windows\system32\svchost.exe (ID: 3048 |ParentID: 532)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 3516 |ParentID: 2340)
C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe (ID: 3544 |ParentID: 2340)
C:\Program Files\CyberLink\YouCam\YouCamService.exe (ID: 3552 |ParentID: 2340)
C:\Windows\vsnp325.exe (ID: 3604 |ParentID: 2340)
C:\Program Files\HSPA USB Modem\HSPALauncher.exe (ID: 3628 |ParentID: 2340)
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (ID: 3656 |ParentID: 2340)
C:\Windows\system32\SearchIndexer.exe (ID: 768 |ParentID: 532)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2044 |ParentID: 532)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2100 |ParentID: 1548)
C:\Program Files\Internet Download Manager\IDMan.exe (ID: 3972 |ParentID: 2340)
C:\Program Files\uTorrent\uTorrent.exe (ID: 112 |ParentID: 2340)
C:\Windows\system32\RunDll32.exe (ID: 3732 |ParentID: 2340)
C:\Windows\System32\WScript.exe (ID: 2012 |ParentID: 2340)
C:\Program Files\Internet Download Manager\IEMonitor.exe (ID: 4124 |ParentID: 3972)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2912 |ParentID: 532)
C:\Windows\System32\svchost.exe (ID: 4956 |ParentID: 532)
C:\Program Files\Internet Download Manager\IDMGrHlp.exe (ID: 4588 |ParentID: 3972)
C:\Windows\explorer.exe (ID: 4656 |ParentID: 1032)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3256 |ParentID: 728)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 4844 |ParentID: 1664)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 2360 |ParentID: 6856)
C:\Program Files\Opera\18.0.1284.68\opera_crashreporter.exe (ID: 8060 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 8644 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 4696 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 10232 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 4080 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 5084 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 7692 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 6944 |ParentID: 2360)
C:\Program Files\Opera\18.0.1284.68\opera.exe (ID: 8600 |ParentID: 2360)
C:\Windows\system32\SearchProtocolHost.exe (ID: 5796 |ParentID: 768)
C:\Windows\system32\SearchFilterHost.exe (ID: 6216 |ParentID: 768)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 1796 |ParentID: 9896)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 4904 |ParentID: 1796)
C:\Windows\system32\SearchProtocolHost.exe (ID: 7920 |ParentID: 768)
################## | Regedit Run |
04 - HKLM\..\Run : [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe"
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [YouCam Service] "C:\Program Files\CyberLink\YouCam\YouCamService.exe" /s
04 - HKLM\..\Run : [snp325] C:\Windows\vsnp325.exe
04 - HKLM\..\Run : [HSPALauncher] C:\PROGRA~1\HSPAUS~1\HSPALA~1.EXE
04 - HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTAgent.exe" -autorun
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [BackgroundContainer] "C:\Windows\system32\Rundll32.exe" "C:\Users\Cellule Info\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Búsqueda genérica |
¡Presente! C:\Users\Cellule Info\AppData\Roaming\IDM.vbs
¡Presente! C:\Users\CELLUL~1\AppData\Local\Temp\temp
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Film\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Games\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Images\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Jeux\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Música\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\PES2014\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Programs\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Torrent\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Video\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\Video Porno\Setup.vbs
¡Presente! C:\Users\Cellule Info\AppData\Local\Temp\temp\XNXX\Setup.vbs
################## | Registro |
Presente! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
################## | Vacuna |
C:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
################## | Fin de Archivo (E.O.F) | https://www.usbfix.net/ - https://www.sosvirus.net/ | -
-
-
-
Re
Conecta tus fuentes de datos externas a tu PC (clave USB, disco duro externo, etc...) que podrían haber estado infectadas sin abrirlas
# Haz doble clic en UsbFix (para usuarios de Windows Vista, Windows 7, Windows 8), haz clic derecho y> ejecutar como administrador
# Elige Eliminación
# Tu escritorio desaparecerá y el PC se reiniciará.
# Al reiniciarse, UsbFix escaneará tu PC, deja que la herramienta trabaje.
# Luego publica el informe UsbFix.txt que aparecerá en el escritorio.
# Nota: El informe UsbFix.txt se guarda en la raíz del disco. ( C:\UsbFix [Clean].txt )
( CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar )
@+
--
--------Colaborador Seguridad---------
Todos hemos sido principiantes en algo.
Pero el conocimiento es la recompensa de la constancia.-
############################## | UsbFix V 7.161 | [Eliminación]
Usuario: Cellule Info (Administrador) # CELLULE-INFO
Actualizado el 15/01/2014 por El Desaparecido - Team SosVirus
Lanzado a las 13:16:13 | 19/01/2014
Sitio Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Soporte : https://www.sosvirus.net/
Subir Malware : http://www.sosvirus.net/upload_malware.php
Contacto : https://www.usb-antivirus.com/fr/contact/
PC: Gigabyte Technology Co., Ltd. (945PL-S3P)
CPU: Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
RAM -> [Total: 2048 Mo| Libre: 1094 Mo]
Bios: Award Software International, Inc.
Arranque: Arranque normal
OS: Microsoft Windows 7 Profesional (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows Firewall Service [Enabled]
C:\ (%systemdrive%) -> Disco fijo # 86 Go (53 Go libre(s) - 62%) [] # NTFS
D:\ -> Disco fijo # 73 Go (9 Go libre(s) - 13%) [Copias] # NTFS
E:\ -> Disco fijo # 73 Go (53 Go libre(s) - 72%) [Windows 8] # NTFS
F:\ -> CD-ROM
H:\ -> CD-ROM
J:\ -> Disco extraíble # 8 Go (7 Go libre(s) - 99%) [ADATA UFD] # NTFS
################## | Procesos Detenidos |
Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 1664 |ParentID: 532)
Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 3516 |ParentID: 2340)
Detenido! C:\Windows\explorer.exe (ID: 4656 |ParentID: 1032)
Detenido! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe (ID: 4844 |ParentID: 1664)
Detenido! C:\Windows\system32\SearchIndexer.exe (ID: 9824 |ParentID: 532)
Detenido! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4472 |ParentID: 532)
Detenido! C:\Windows\System32\spoolsv.exe (ID: 6628 |ParentID: 532)
Detenido! C:\Windows\system32\CNAB4RPK.EXE (ID: 872 |ParentID: 6628)
Detenido! C:\Windows\system32\nvvsvc.exe (ID: 3784 |ParentID: 532)
Detenido! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5072 |ParentID: 3784)
Detenido! C:\Windows\system32\nvvsvc.exe (ID: 7836 |ParentID: 3784)
Detenido! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2540 |ParentID: 5072)
Detenido! C:\Windows\System32\WUDFHost.exe (ID: 7260 |ParentID: 968)
Detenido! c:\program files\windows defender\MpCmdRun.exe (ID: 1696 |ParentID: 2144)
################## | Regedit Run |
04 - HKLM\..\Run : [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe"
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [YouCam Service] "C:\Program Files\CyberLink\YouCam\YouCamService.exe" /s
04 - HKLM\..\Run : [snp325] C:\Windows\vsnp325.exe
04 - HKLM\..\Run : [HSPALauncher] C:\PROGRA~1\HSPAUS~1\HSPALA~1.EXE
04 - HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTAgent.exe" -autorun
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
04 - HKU\S-1-5-21-916970292-3413564281-2109517251-1000\..\Run : [BackgroundContainer] "C:\Windows\system32\Rundll32.exe" "C:\Users\Cellule Info\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Búsqueda genérica |
¡Eliminado! C:\Users\Cellule Info\AppData\Roaming\IDM.vbs
¡Eliminado! C:\Users\CELLUL~1\AppData\Local\Temp\temp
(!) Archivos temporales eliminados.
################## | Registro |
¡Reparado! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 1
################## | Listing |
[15/01/2014 - 10:17:37 | SHD] - C:\$Recycle.Bin
[10/06/2009 - 22:42:20 | N | 0 Ko] - C:\autoexec.bat
[15/01/2014 - 12:17:30 | RASHD] - C:\Autorun.inf
[18/11/2013 - 11:30:26 | D] - C:\Boot
[26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
[02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT
[18/11/2013 - 11:30:28 | N | 8 Ko] - C:\BOOTSECT.BAK
[10/06/2009 - 22:42:20 | N | 0 Ko] - C:\config.sys
[14/07/2009 - 05:53:55 | SHD] - C:\Documents and Settings
[16/01/2014 - 13:36:34 | ASH | 1572520 Ko] - C:\hiberfil.sys
[18/11/2013 - 13:10:46 | D] - C:\KAV
[15/01/2014 - 10:20:47 | | 315 Ko] - C:\MAFKH
[18/11/2013 - 14:08:29 | RHD] - C:\MSOCache
[16/01/2014 - 13:36:35 | ASH | 2096696 Ko] - C:\pagefile.sys
[14/07/2009 - 03:37:05 | D] - C:\PerfLogs
[16/01/2014 - 15:09:46 | D] - C:\Program Files
[15/01/2014 - 13:41:19 | HD] - C:\ProgramData
[18/11/2013 - 13:03:38 | SHD] - C:\Recovery
[16/01/2014 - 03:00:25 | SHD] - C:\System Volume Information
[18/11/2013 - 19:29:50 | D] - C:\Temp
[19/01/2014 - 13:16:15 | D] - C:\UsbFix
[19/01/2014 - 13:17:12 | A | 5 Ko | 3BA9B8EB8415C187D40DC5DC82B09EAA] - C:\UsbFix [Clean 1] CELLULE-INFO.txt
[19/01/2014 - 11:25:01 | N | 9 Ko | 672AFE98E1730EF0DD1660312AD1E885] - C:\UsbFix [Scan 2] CELLULE-INFO.txt
[15/01/2014 - 10:18:37 | N | 445 Ko] - C:\UsbFix_Upload_Me_CELLULE-INFO.zip
[18/11/2013 - 19:29:52 | D] - C:\Users
[15/01/2014 - 22:06:54 | D] - C:\Windows
[18/11/2013 - 11:19:59 | D] - C:\Windows.old
[15/01/2014 - 10:17:37 | SHD] - D:\$RECYCLE.BIN
[16/01/2014 - 10:18:34 | D] - D:\AKROUR
[15/01/2014 - 12:17:31 | RASHD] - D:\Autorun.inf
[09/12/2013 - 09:05:44 | SHD] - D:\RECYCLER
[23/12/2012 - 08:53:06 | SHD] - D:\System Volume Information
[15/01/2014 - 10:17:37 | SHD] - E:\$RECYCLE.BIN
[15/01/2014 - 12:17:32 | RASHD] - E:\Autorun.inf
[17/12/2013 - 10:09:36 | D] - E:\bac 2013
[15/01/2014 - 11:29:36 | D] - E:\dora
[09/12/2013 - 09:05:44 | SHD] - E:\RECYCLER
[02/12/2013 - 14:08:16 | D] - E:\réc
[03/12/2013 - 14:32:10 | D] - E:\rééduc
[18/11/2013 - 11:32:20 | SHD] - E:\System Volume Information
[16/01/2014 - 20:13:59 | RASHD] - J:\Autorun.inf
################## | Vacunar |
J:\Autorun.inf -> Vacunar creado por UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
-
-
Re
Descarga Malwaresbytes anti malware aquí
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Instálalo (elige bien "francés"; no modifiques los parámetros de instalación) y ponlo al día.
Al final de la instalación: Desactiva « activar la prueba gratuita de malwarebytes PRO »
* Estudia el tutorial para familiarizarte con el programa:
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(dicho eso, es muy sencillo de usar).
Reinicia Malwarebytes siguiendo escrupulosamente estas indicaciones:
! Desconéctate y cierra todas las aplicaciones en ejecución!
* Lanza Malwarebytes. Bajo Vista ; Seven o Windows 8 (clic derecho del ratón “ejecutar como administrador”)
*Realiza una actualización
*Realiza un análisis denominado "Rápido"
--> Deja que el programa trabaje (y no hagas nada más con la PC durante el escaneo).
--> al final haz clic en "Mostrar los resultados" .
--> Verifica que todos los objetos infectados estén validados, luego haz clic en "eliminar la selección" .
Nota : si es necesario reiniciar tu PC para terminar la limpieza, hazlo !
Publica el informe guardado después de eliminar los objetos infectados (en la pestaña "informe/log" de Malwarebytes, el último en fecha)
@+
--
--------Colaborador Seguridad---------
Todos hemos sido novatos alguna vez en algo.
Pero el saber es la recompensa de la constancia.-
-
-
-
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Versión de la base de datos: v2014.01.20.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Celda Info :: CELDA-INFO [administrador]
20/01/2014 09:41:54
mbam-log-2014-01-20 (09-41-54).txt
Tipo de exploración: Exploración rápida
Opciones de exploración activadas: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Exra | Heurística/Shuriken | PUP | PUM
Opciones de exploración desactivadas: P2P
Elemento(s) analizado(s): 218817
Tiempo transcurrido: 6 minuto(s), 39 segundo(s)
Procesos de memoria detectados: 0
(Ningún elemento malicioso detectado)
Módulo(s) de memoria detectado(s): 0
(Ningún elemento malicioso detectado)
Clave(s) del Registro detectada(s): 7
HKCR\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
HKCR\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
HKCR\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
HKCR\AmiBs.Installer.1 (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
HKCR\AmiBs.Installer (PUP.Optional.Amonetize.A) -> Puesto en cuarentena y eliminado con éxito.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
HKCU\Software\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Puesto en cuarentena y eliminado con éxito.
Valor(es) del Registro detectado(s): 0
(Ningún elemento malicioso detectado)
Elemento(s) de datos del Registro detectado(s): 0
(Ningún elemento malicioso detectado)
Carpeta(s) detectada(s): 6
C:\Users\Celda Info\AppData\Local\Temp\CT2851639 (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\plugins (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
Archivos detectados: 15
C:\Users\Celda Info\AppData\Local\Temp\tbuTo0.dll (PUP.Optional.Conduit) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\is-RBMMP.tmp\InstallManager.exe (PUP.Optional.InstallMonetizer.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\is-RBMMP.tmp\rkinstaller.exe (PUP.Optional.RelevantKnowledge) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\Local Settings\Temporary Internet Files\Content.IE5\Z6ROKDCG\rcpsetup17970[1].exe (PUP.Optional.RegCleanerPro) -> Puesto en cuarentena y eliminado con éxito.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Windows\System32\Tasks\BackgroundContainer Startup Task (PUP.Optional.Conduit) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\conduit.xml (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\CT2851639.txt (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\CT2851639.xpi (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\initData.json (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\manifest.json (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\version.txt (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\plugins\TBVerifier.dll (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\install.rdf (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
C:\Users\Celda Info\AppData\Local\Temp\CT2851639\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Puesto en cuarentena y eliminado con éxito.
(fin)
-
-
Hola
Continuamos con:
Descarga AdwCleaner (de Xplode) en tu escritorio.
Ejecuta, haz clic en [Scanner] y espera el tiempo del escaneo.
Una vez terminado el escaneo, haz clic en el botón [Nettoyer]
Espera durante la limpieza. Lee el mensaje que aparece, luego haz clic en Ok. El PC se reiniciará automáticamente y el informe se abrirá al finalizar el reinicio.
Publica el informe
Nota: El informe también se guarda en C:\AdwCleaner[S1].txt
A leer:
Los programas potencialmente no deseados:
https://www.malekal.com/adwares-pup-protection/
Las barras de herramientas no son obligatorias (según Malekal):https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
--
***--------------------------Cs---------------------------***
Todos hemos sido novatos alguna vez en algo.
Pero saber es la recompensa de la constancia.-
# AdwCleaner v3.017 - Informe generado el 20/01/2014 a las 13:16:42
# Actualizado el 12/01/2014 por Xplode
# Sistema operativo: Windows 7 Professional Service Pack 1 (32 bits)
# Nombre de usuario: Cellule Info - CELLULE-INFO
# Ejecutado desde: D:\AKROUR\utils\adwcleaner.exe
# Opción: Limpiar
***** [ Servicios ] *****
***** [ Archivos / Carpetas ] *****
Carpeta Eliminada : C:\ProgramData\Conduit
Carpeta Eliminada : C:\Program Files\Conduit
Carpeta Eliminada : C:\Program Files\goforfiles
Carpeta Eliminada : C:\Program Files\RegClean Pro
Carpeta Eliminada : C:\Users\Cellule Info\AppData\Local\Conduit
Carpeta Eliminada : C:\Users\Cellule Info\AppData\LocalLow\Conduit
Carpeta Eliminada : C:\Users\Cellule Info\AppData\LocalLow\PriceGong
Carpeta Eliminada : C:\Users\Cellule Info\AppData\Roaming\goforfiles
Carpeta Eliminada : C:\Users\Cellule Info\AppData\Roaming\Systweak
Archivo Eliminado : C:\Windows\System32\Tasks\GoforFilesUpdate
***** [ Accesos directos ] *****
***** [ Registro ] *****
Clave Eliminada : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clave Eliminada : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
[#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{28500193-71FB-46E6-8F74-3BD3A55A49B6}
[#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28500193-71FB-46E6-8F74-3BD3A55A49B6}
[#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{27EC8471-C077-4FC1-855B-8777FBB95BAB}
[#] Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27EC8471-C077-4FC1-855B-8777FBB95BAB}
Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Clave Eliminada : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clave Eliminada : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clave Eliminada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clave Eliminada : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clave Eliminada : HKCU\Software\Conduit
Clave Eliminada : HKCU\Software\GoforFiles
Clave Eliminada : HKCU\Software\systweak
Clave Eliminada : HKCU\Software\AppDataLow\Software\Conduit
Clave Eliminada : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clave Eliminada : HKCU\Software\AppDataLow\Software\PriceGong
Clave Eliminada : HKCU\Software\AppDataLow\Software\SmartBar
Clave Eliminada : HKLM\Software\Conduit
Clave Eliminada : HKLM\Software\GoforFiles
***** [ Navegadores ] *****
-\\ Internet Explorer v11.0.9600.16428
*************************
AdwCleaner[R0].txt - [3634 bytes] - [20/01/2014 13:12:26]
AdwCleaner[S0].txt - [3524 bytes] - [20/01/2014 13:16:42]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3584 bytes] ##########
voilà, je pense qu'il a supprimé des trucs, merci d'avoir pris la peine de me répondre et me suivre là-dessus.
-
-
Re
Pour vérifications, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
--
***--------------------------Cs---------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
Hola
instalar un antivirus
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
mis favoritos: avast, avira antivir