¡AYUDA! Deshazte de apdrive.win....

Cap85 Mensajes publicados 3 Estado Miembro -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola,

Configuración: Windows / Chrome 70.0.3538.77

tengo un problema con Chrome: se inicia solo en segundo plano e intenta conectarse a un sitio APDRIVE.WIN. Malwarebyte lo impide, pero no puedo deshacerme de esta porquería.... ¿Alguna buena alma podría indicarme el procedimiento a seguir? Le estaría eternamente agradecido...

3 respuestas

  1. Traxmix Mensajes publicados 508 Estado Miembro 175
     
    Hola, descarga ADWCleaner, lánzalo y realiza un análisis y luego una limpieza.
    Aquí tienes un documento con el procedimiento a seguir: https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
    Mantennos informados del resultado.

    1
    1. Cap85 Mensajes publicados 3 Estado Miembro
       
      Gracias por tu respuesta, pero lamentablemente no me ayuda: la suciedad en cuestión es del tipo troyano, adwcleaner no servirá (lo hice funcionar por conciencia y se confirma).
      Algunas investigaciones me llevan a pensar que esta suciedad de apdrive.win es un software de minería... Bueno, más bien un sitio web al que Chrome se conecta de manera... discreta... y que hace funcionar un software de minería. Y aclaro que no mina para mí...
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Cap85 Mensajes publicados 3 Estado Miembro
         
        Faire FRST.
        0
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Para verificar el ordenador, te invito a realizar este análisis FRST y a devolver los informes:

    Sigue el tutorial FRST. ( ).

    Descarga y ejecuta el escaneo FRST,
    Espera a que termine el escaneo, un mensaje indicará que el análisis ha finalizado.

    Se generarán tres informes FRST:
    FRST.txt </li> Shortcut.txt </li> Additionnal.txt</li></ul>

    Envía estos 3 informes al sitio https://pjjoint.malekal.com/ para compartirlos.
    A cambio, proporciona aquí los 3 enlaces pjjoint que conducen a los informes en una nueva respuesta para que podamos consultarlos.

    --
    Por favor, presiona una tecla para continuar con la desinfección...
    1
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Tienes programas que se instalaron al comprar el ordenador o que se instalaron después y que no son necesariamente útiles.
    Ocupen espacio en Windows y pueden ralentizarlo.
    Por lo tanto, puedes desinstalarlos.
    Ve al Panel de control
    luego a programas y características.
    Desinstala:

    CCleaner
    Daemon tool - deberías poder prescindir de él, en Windows 10, se pueden montar las ISO directamente, ver: https://www.malekal.com/daemon-tools-acceder-fichier-iso/
    Driver Booster
    Java
    Spybot - Search & Destroy (ineficaz)


    PD: CCleaner no es realmente útil, aunque se recomiende en todas partes.
    Si deseas mantenerlo, desactiva la supervisión de CCleaner, que es innecesaria, se inicia con Windows y lo ralentiza con estas limpiezas incesantes, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Aquí está la corrección a realizar con FRST. Puedes ayudarte con esta nota explicativa con capturas de pantalla.
    Reinicia FRST y luego en tu teclado presiona la tecla CTRL + Y.
    Se abrirá el bloc de notas, copia/pega esto.

    CreateRestorePoint:
    CloseProcesses:
    Task: {CFC96636-22E3-45AF-B1A9-76D9A0213969} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid
    Task: {A8F9FB44-0AD6-43AC-B717-EC7544E576C1} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
    HKU\S-1-5-21-3012557238-2381312675-506323260-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
    C:\Program Files (x86)\Lavasoft
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Guarda el contenido desde el menú archivo y luego guardarlo.

    Cierra el bloc de notas, regresa a FRST y haz clic en el botón "Corregir / Fix"
    Es posible que se necesite un reinicio, y será automático.
    Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

    Reinicia el ordenador

    2°)
    Reinicia/Repara los navegadores web afectados por los problemas:

    3°)
    Termina con una limpieza de Malwarebytes - Tutorial de Malwarebytes Anti-Malware en versión gratuita

    --
    Por favor, presiona una tecla para continuar con la desinfección...
    1