Eliminación de d2buh1bf1g584w.cloudfront.net

Resuelto
mireio Mensajes publicados 15 Estado Miembro -  
mireio Mensajes publicados 15 Estado Miembro -
Hola,

Hola,

No puedo eliminar el archivo d2buh1bf1g584w.cloudfront.net.

He utilizado ADWCleaner y MalwaresBytes Premium sin resultados.

Por otra parte, ¿es la causa de que no puedo tener Edge, Windows Store, Radios?

Gracias de antemano

7 respuestas

Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Hola,

Reinicia/Repara los navegadores WEB afectados por los problemas :

Luego :

Sigue el tutorial FRST. ( ).

Descarga y ejecuta el escaneo FRST, se generarán 3 informes FRST :
FRST.txt </li> Shortcut.txt </li> Additionnal.txt</li></ul>

Envía estos 3 informes al sitio http://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.

--
Por favor presione una tecla para continuar con la desinfección...
0
restanco
 
Aquí hay 2 archivos Additionel.txt y FRST.txt
Sin embargo, no tengo shortcut.txt.

http://pjjoint.malekal.com/files.php?id=FRST_20170409_q11x12p5d10o14

http://pjjoint.malekal.com/files.php?id=20170409_x8u15k15y7z15
0
restanco
 
Désolé, je ne peux pas accéder à des fichiers ou à des liens externes. Veuillez fournir le texte que vous souhaitez traduire.
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Desinstala estos programas, que no son útiles:
AVG PC TuneUp
Spybot - Search & Destroy


Aquí está la corrección a realizar con FRST. Puedes apoyarte en esta nota explicativa con capturas de pantalla.

Abre el bloc de notas: Tecla de Windows + R,
En el campo "Ejecutar", escribe notepad y OK.
Copia/Pega lo siguiente:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4140145555-2342484209-1620211677-1000\...\Run: [Chromium] => c:\users\j.p meusureux\appdata\local\chromium\application\chrome.exe --auto-launch-at-startup --profile-directory=Default --restore-last-session
c:\users\j.p meusureux\appdata\local\chromium
CHR Extension: (Radioline) - C:\Users\J.P Meusureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmbbahpghbjncifhcfpilnoojlgpklhj [2017-04-06]
2017-03-20 15:34 - 2017-03-20 15:34 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-03-20 15:34 - 2017-03-20 15:34 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-03-20 15:31 - 2017-03-20 15:31 - 00021614 _____ C:\WINDOWS\System32\Tasks\LgdYvI2xQhsT
2017-03-20 15:29 - 2017-03-20 15:29 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-03-17 21:29 - 2017-03-17 21:29 - 03056321 _____ C:\WINDOWS\abec3d0a08af68cf9bc1f8a7a08fa127.exe
Task: {98AE1E97-3F6A-461B-8EFC-3C191EA56865} - System32\Tasks\LgdYvI2xQhsT => lgdyvi2xqhst.exe
Task: {4DB9FB8E-12E6-4B5E-B0C7-D4FDFAC67EFF} - \94iWj89zJz -> No hay archivo <==== ATENCIÓN
2017-03-17 21:29 - 2017-03-17 21:29 - 03056321 _____ C:\WINDOWS\abec3d0a08af68cf9bc1f8a7a08fa127.exe
2017-03-17 10:06 - 2017-03-17 10:06 - 00000000 ____D C:\Program Files (x86)\Yahtzee Deluxe
2017-03-17 10:03 - 2012-06-18 16:28 - 00093704 _____ (GameHouse) C:\WINDOWS\system32\yahtzeeres.dll
Task: {1A3B28EB-76A2-4E78-8E37-72D3596522D5} - \Sthiwardnerzodom -> No hay archivo <==== ATENCIÓN
EmptyTemp:
RemoveProxy:
Reboot:


Una vez que el texto esté pegado en el Bloc de notas,
Menú "Archivo" y luego "Guardar como",
A la izquierda, colócate en el Escritorio,
En el campo de abajo, nombre del archivo pon: fixlist.txt
Haz clic en "Guardar", esto creará fixlist.txt en el Escritorio.

Reinicia FRST y haz clic en el botón "Corregir / Fix"
Puede ser necesario un reinicio (no obligatorio)
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

Reinicia el ordenador.

2°)
Restablece/Repara los navegadores WEB afectados por los problemas:

3°)
Realiza una limpieza Malwarebytes - Tutorial Malwarebytes Anti-Malware versión gratuita

--
Por favor presiona una tecla para continuar la desinfección...
0
mireio Mensajes publicados 15 Estado Miembro
 
Hola

He registrado fixlist.txt, reiniciado FRST y presionado en corregir, pero no corregir/fijar, y se abrió una ventana diciéndome que: no sabe qué hacer y para evitar dañar su sistema el software se cerrará.

Por otro lado, anoche recibí un mensaje diciendo que podía instalar la última versión de Windows 10, lo cual hice (eso duró toda la noche) y ahora tengo de nuevo Edge, Windows Store, Radios, etc.

¡Hasta luego, restanco!
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
¿Qué tienes en tu archivo fixlist.txt?
0
mireio Mensajes publicados 15 Estado Miembro > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
 
Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 15-03-2017
Ejecutado por J.P Meusureux (10-04-2017 10:00:14) Ejecución:1
Ejecutado desde C:\Users\J.P Meusureux\Downloads
Perfiles cargados: J.P Meusureux (Perfiles disponibles: J.P Meusureux)
Modo de arranque: Normal
==============================================

Contenido del fixlist:

CrearPuntoDeRestauración:
CerrarProcesos:
HKU\S-1-5-21-4140145555-2342484209-1620211677-1000\...\Run: [Chromium] => c:\users\j.p meusureux\appdata\local\chromium\application\chrome.exe --auto-launch-at-startup --profile-directory=Default --restore-last-session
c:\users\j.p meusureux\appdata\local\chromium
CHR Extensión: (Radioline) - C:\Users\J.P Meusureux\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmbbahpghbjncifhcfpilnoojlgpklhj [2017-04-06]
2017-03-20 15:34 - 2017-03-20 15:34 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-03-20 15:34 - 2017-03-20 15:34 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-03-20 15:31 - 2017-03-20 15:31 - 00021614 _____ C:\WINDOWS\System32\Tasks\LgdYvI2xQhsT
2017-03-20 15:29 - 2017-03-20 15:29 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-03-17 21:29 - 2017-03-17 21:29 - 03056321 _____ C:\WINDOWS\abec3d0a08af68cf9bc1f8a7a08fa127.exe
Tarea: {98AE1E97-3F6A-461B-8EFC-3C191EA56865} - System32\Tasks\LgdYvI2xQhsT => lgdyvi2xqhst.exe
Tarea: {4DB9FB8E-12E6-4B5E-B0C7-D4FDFAC67EFF} - \94iWj89zJz -> Sin archivo <==== ATENCIÓN
2017-03-17 21:29 - 2017-03-17 21:29 - 03056321 _____ C:\WINDOWS\abec3d0a08af68cf9bc1f8a7a08fa127.exe
2017-03-17 10:06 - 2017-03-17 10:06 - 00000000 ____D C:\Program Files (x86)\Yahtzee Deluxe
2017-03-17 10:03 - 2012-06-18 16:28 - 00093704 _____ (GameHouse) C:\WINDOWS\system32\yahtzeeres.dll
Tarea: {1A3B28EB-76A2-4E78-8E37-72D3596522D5} - \Sthiwardnerzodom -> Sin archivo <==== ATENCIÓN
VaciarTemp:
EliminarProxy:
Reiniciar:


He desinstalado con Revo Uninstaller los programas AVG y Spybot.

Gracias por su paciencia.
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711 > mireio Mensajes publicados 15 Estado Miembro
 
ok, entonces, ¿qué problemas quedan?
0
mireio Mensajes publicados 15 Estado Miembro > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
 
La alerta de MalwaresBytes sobre el archivo d2buh1bf1g584w-cloudfront-net ya no parece aparecer, así que creo que todo está resuelto.

Gracias de nuevo por su ayuda.
Que tenga un buen final de día.
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
super =)

Elimina la carpeta C:\FRST

Termina con una limpieza Malwarebytes - Tutorial Malwarebytes Anti-Malware versión gratuita

Algunos consejos:

Para no ser engañado de nuevo.
A leer - Programas molestos / PUPs: Dossier Adwares/PUPs: programas no deseados y parásitos
(Sobre todo activa las detecciones LPIs para detectar programas molestos y publicitarios)

--
Por favor, presiona una tecla para continuar con la desinfección...
0
mireio Mensajes publicados 15 Estado Miembro
 
Una vez más, gracias.
0