Adware.pokki

Resuelto
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   -  
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   -
Hola, buenas tardes,

Necesito su ayuda, al pasar AdwCleaner me encuentra adware.pokki pero no puede eliminarlo.

¿Cómo puedo hacerlo y, sobre todo, hay algo más que deba eliminar como virus u otro?

PD: Estoy disponible para el informe de AdwCleaner

--
Soy capaz de lo mejor como de lo peor, pero, en lo peor, ¡soy el mejor!

4 respuestas

Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Hola,

Es una aplicación que se desinstala fácilmente.
Está disponible para la compra en Lenovo, por ejemplo.

Dame el informe para ver.

--
Por favor, presiona una tecla para continuar con la desinfección...
2
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   36
 
OK Gracias, ¿y para qué sirve esta aplicación?

Aquí está el informe:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Compilación: 12-18-2018
# Base de datos: 2019-01-10.1 (Cloud)
# Soporte: https://www.malwarebytes.com/support/
#
# -------------------------------
# Modo: Limpiar
# -------------------------------
# Inicio: 01-18-2019
# Duración: 00:00:01
# SO: Windows 10 Pro
# Limpiados: 7
# Fallidos: 1
          • [ Servicios ] *****


No se limpiaron servicios maliciosos.
          • [ Carpetas ] *****


Eliminado C:\ProgramData\Host App Service
No eliminado C:\Users\XXXXXXXXXXXXXXXXX\AppData\Local\Host App Service
          • [ Archivos ] *****


Eliminado C:\Windows\System32\Tasks_Migrated\App Explorer
          • [ DLL ] *****


No se limpiaron DLLs maliciosas.
          • [ WMI ] *****


No se limpiaron WMI maliciosos.
          • [ Accesos directos ] *****


No se limpiaron accesos directos maliciosos.
          • [ Tareas ] *****


Eliminado C:\Windows\System32\Tasks\App Explorer
          • [ Registro ] *****


Eliminado HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Eliminado HKCU\Software\Host App Service
Eliminado HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79B31B11-A797-4C45-908A-355ABD388A23}
Eliminado HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer
          • [ Chromium (y derivados) ] *****


No se limpiaron entradas maliciosas de Chromium.
          • [ URLs de Chromium ] *****


No se limpiaron URLs maliciosas de Chromium.
          • [ Firefox (y derivados) ] *****


No se limpiaron entradas maliciosas de Firefox.
          • [ URLs de Firefox ] *****


No se limpiaron URLs maliciosas de Firefox.


[+] Eliminar Claves de Trazado
[+] Restablecer Winsock


AdwCleaner[S00].txt - [1874 octetos] - [18/01/2019 00:09:24]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
0
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   36
 
¿Hay novedades?
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Para verificar tu computadora, para posibles infecciones y tener un estado general del sistema:

Sigue el tutorial FRST haciendo clic en este enlace azul. ( <t el="" tiempo="" de="" leer="" atentamente="" todo="" est="" bien="" explicado=""> ).

Descarga y ejecuta el escaneo FRST,
Espera a que termine el escaneo, un mensaje indicará que el análisis ha finalizado.

Se generarán tres informes FRST:
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.

(Los enlaces azules llevan a tutoriales explicativos paso a paso, haz clic en ellos para obtener las instrucciones más precisas a seguir).

--
Por favor, presiona una tecla para continuar con la desinfección...</t>
0
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   36
 
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Se supone que debe poner un menú de inicio
El editor es conocido por crear adwares.

~~

A desinstalar:
CCleaner
McAfee WebAdvisor
Spybot - Search & Destroy (inútil)


CCleaner no es realmente útil, aunque se recomienda en todas partes.
Si quieres mantenerlo, desactiva la supervisión de CCleaner, que es innecesaria, se inicia con Windows y lo ralentiza con sus limpiezas incesantes, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

~~

Tengo la impresión de que AdwCleaner lo ha eliminado.
De todos modos, son restos.

Aquí está la corrección que debes realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Reinicia FRST y luego en tu teclado presiona la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.

CreateRestorePoint:
CloseProcesses:
C:\Windows\System32\Tasks\App Explorer
C:\Users\Francisco Funes\AppData\Local\Host App Service
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Guarda el contenido desde el menú archivo y luego guardar.

Cierra el bloc de notas, vuelve a FRST y haz clic en el botón "Corregir / Fix"
Es posible que se requiera un reinicio, que será automático.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

Reinicia la computadora

--
Por favor, presione una tecla para continuar con la desinfección...
0
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   36
 
Hola,

Aquí está el archivo de texto:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 16.01.2019 01
Ejecutado por Nombre Apellido (18-01-2019 13:44:00) Ejecución:1
Ejecutado desde C:\Users\Francisco Funes\Desktop
Perfiles cargados: Nombre Apellido (Perfiles disponibles: Nombre Apellido)
Modo de arranque: Normal
==============================================

contenido de fixlist:

CreateRestorePoint:
CloseProcesses:
C:\Windows\System32\Tasks\App Explorer
C:\Users\Francisco Funes\AppData\Local\Host App Service
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


El punto de restauración se creó con éxito.
Proceso cerrado con éxito.
"C:\Windows\System32\Tasks\App Explorer" => no encontrado(a)
"C:\Users\Francisco Funes\AppData\Local\Host App Service" => no encontrado(a)
C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
Hosts restaurado(s) con éxito.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKU\S-1-5-21-438148618-3482028848-9984531-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-438148618-3482028848-9984531-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9723904 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 262850982 B
Java, Flash, Steam htmlcache => 1124 B
Windows/system/drivers => -1411325 B
Edge => 280058836 B
Chrome => 12433928 B
Firefox => 18866188 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 3648 B
LocalService => 0 B
NetworkService => 8372 B
NetworkService => 0 B
Francisco Funes => 136182344 B

RecycleBin => 74258771 B
EmptyTemp: => 756.2 MB de datos temporales eliminados.

================================


El sistema tuvo que reiniciarse.

Fin de Fixlog 13:44:30

0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Está bien =)

Elimina la carpeta C:\FRST

--
Por favor, presione una tecla para continuar con la desinfección...
0
SuperFun Mensajes publicados 850 Fecha de registro   Estado Miembro Última intervención   36
 
Super GRACIAS por la ayuda.

Si no ves nada más, pongo el post como resuelto.

Buen fin de semana y gracias de nuevo.
0