Formulario de ejemplo

Resuelto
Elimie -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola a todos

Aquí está mi problema, al apagar mi ordenador, aparece una ventana diciéndome que Dummy está abierto y por lo tanto debo cerrar la aplicación haciendo clic en "terminar ahora" o "cancelar". Quisiera saber qué es Dummy y sobre todo cómo desinstalarlo (no lo tengo en desinstalar programas)

Además, al inicio, hay una ventana sin título que se abre después de unos minutos (mientras mi PC va muy lento) pidiéndome que elija un programa para abrir

Creo que mi PC está infectado, pero ¡necesito ayuda! :)

¡Gracias de antemano!

6 respuestas

Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Hola,

Es difícil decirlo así,

Para verificar tu computadora, por posibles infecciones y obtener un estado general del sistema:

Sigue el tutorial de FRST haciendo clic en este enlace azul. ( tómate el tiempo para leer atentamente - todo está bien explicado ).

Descarga y ejecuta el escaneo de FRST,
Espera a que el escaneo termine, un mensaje indicará que el análisis ha finalizado.

Se generarán tres informes de FRST:
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y responde con los 3 enlaces de pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.

(Los enlaces azules llevan a tutoriales explicativos paso a paso, haz clic en ellos para obtener instrucciones más precisas a seguir).

--
Por favor presiona una tecla para continuar con la desinfección...
1
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
genial, veamos qué tal.

--
Por favor, presione una tecla para continuar con la desinfección...
1
Elimie
 
¡OK, gracias por tu ayuda! Sin embargo, siempre tengo una ventana al iniciar que me pide elegir un programa y mientras no aparece, mi PC va muy lento +++
Desaparece con un clic para no volver a aparecer después... ¿sabes a qué está relacionada?

¡Gracias!
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711 > Elimie
 
Sigue este tutorial: https://forum.malekal.com/viewtopic.php?t=55018
Haz esto en la ventana en cuestión
y proporciona una captura de pantalla de Process Explorer
0
Elimie
 
Ok gracias, seguiré tu tutorial. Sin embargo, es imposible descargar Process Explorer... archivo no encontrado.
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711 > Elimie
 
0
Elimie
 
Hola, después de algunas dificultades (lograr capturar la ventana que desaparece con el más mínimo clic... luego conseguir hacer una captura que pueda enviarte...) aquí está el resultado:

https://www.cjoint.com/c/IHbigUPWMaO

Gracias por tu ayuda ;)
0
Elimie
 
Buenas tardes,

gracias por tu ayuda y tu respuesta
A continuación, los 3 enlaces a los 3 informes

https://pjjoint.malekal.com/files.php?id=20190730_e12x6y14e14g15
https://pjjoint.malekal.com/files.php?id=FRST_20190730_z15i13n9m15t15
https://pjjoint.malekal.com/files.php?id=20190730_m10f10t715j11

¿Creees que es grave? ;)

¡Gracias de antemano!
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Muchos programas innecesarios.
Ya he limpiado y ver si algo cambia.

Tienes programas que fueron instalados al comprar el ordenador o instalados posteriormente y que no son necesariamente útiles.
Ocupan espacio en Windows y pueden ralentizarlo.
Por lo tanto, puedes desinstalarlos.
Ve al Panel de control
luego a programas y características.
Desinstala:

Avast Cleanup Premium (no sirve para nada)
CCleaner
CyberLink
Java
mi Livebox
MyWinLocker
Nero (a menos que realmente lo uses)
NTI Media Maker
WinPcap


PD: CCleaner no es realmente útil, aunque se recomienda en todas partes.
Si deseas mantenerlo, desactiva la supervisión de CCleaner, innecesaria, que se inicia con Windows y lo ralentiza con sus continuas limpiezas, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Vuelve a iniciar FRST y luego, en tu teclado, presiona la tecla CTRL + Y.
El bloc de notas se abrirá, copia/pega esto.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {0C8F9451-A7CC-402F-A213-733BEA72380A} - System32\Tasks\BrickReliever-S-2025682459 => c:\programdata\trusted publisher\softwareprolonger\BrickReliever.exe <==== ATENCIÓN
Task: {7AFD6ABD-76E3-406A-8CD4-531E3E5599EF} - System32\Tasks\BrickReliever-S-2886512139 => c:\programdata\trusted publisher\premiumprovider\BrickReliever.exe <==== ATENCIÓN
Task: C:\WINDOWS\Tasks\BrickReliever-S-2025682459.job => c:\programdata\trusted publisher\softwareprolonger\BrickReliever.exeW/schedule /profile c:\programdata\trusted publisher\softwareprolonger\2025682459.ini <==== ATENCIÓN
Task: C:\WINDOWS\Tasks\BrickReliever-S-2886512139.job => c:\programdata\trusted publisher\premiumprovider\BrickReliever.exeU/schedule /profile c:\programdata\trusted publisher\premiumprovider\2886512139.ini <==== ATENCIÓN
c:\programdata\trusted publisher
RemoveProxy:
Reboot:
End:


Guarda el contenido desde el menú archivo y luego guardar.

Cierra el bloc de notas, regresa a FRST y haz clic en el botón "Corregir / Fix"
Es posible que sea necesario un reinicio automático.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

Reinicia el ordenador.

--
Por favor, presiona una tecla para continuar con la desinfección...
0
Elimie
 
Hola,

gracias por tu ayuda, aquí está el archivo de texto que apareció después de la corrección:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 30-07-2019 01
Ejecutado por Etienne (31-07-2019 10:26:35) Ejecución: 1
Ejecutado desde C:\Users\Etienne\Desktop
Perfiles cargados: UpdatusUser & Etienne (Perfiles disponibles: UpdatusUser & Etienne)
Modo de arranque: Normal
==============================================

contenido de la lista de arreglos:

Fin de Fixlog 10:26:35

¡Gracias por los enlaces a tu blog que está muy bien hecho y permite entender bien lo que está pasando!

¡A seguir para la próxima!
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
La corrección está vacía.
Así que no está bien,

inténtalo de nuevo así:

Coloca el programa FRST en el escritorio
abre el bloc de notas
pega el script dado anteriormente
guarda el archivo en el escritorio con el nombre fixlist.txt
Reinicia FRST y luego Corrigir.
0
Elimie
 
Efectivamente...
2da intento da esto:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 30-07-2019 01
Ejecutado por Etienne (31-07-2019 10:39:55) Ejecución:2
Ejecutado desde C:\Users\Etienne\Desktop
Perfiles cargados: UpdatusUser & Etienne (Perfiles disponibles: UpdatusUser & Etienne)
Modo de inicio: Normal
==============================================

contenido de fixlist:
Inicio:
CerrarProcesos:
CrearPuntoDeRestauración:
Tarea: {0C8F9451-A7CC-402F-A213-733BEA72380A} - System32\Tasks\BrickReliever-S-2025682459 => c:\programdata\trusted publisher\softwareprolonger\BrickReliever.exe <=== ATENCIÓN
Tarea: {7AFD6ABD-76E3-406A-8CD4-531E3E5599EF} - System32\Tasks\BrickReliever-S-2886512139 => c:\programdata\trusted publisher\premiumprovider\BrickReliever.exe <=== ATENCIÓN
Tarea: C:\WINDOWS\Tasks\BrickReliever-S-2025682459.job => c:\programdata\trusted publisher\softwareprolonger\BrickReliever.exeW/schedule /profile c:\programdata\trusted publisher\softwareprolonger\2025682459.ini <=== ATENCIÓN
Tarea: C:\WINDOWS\Tasks\BrickReliever-S-2886512139.job => c:\programdata\trusted publisher\premiumprovider\BrickReliever.exeU/schedule /profile c:\programdata\trusted publisher\premiumprovider\2886512139.ini <=== ATENCIÓN
c:\programdata\trusted publisher
EliminarProxy:
Reiniciar:
Fin:

Proceso cerrado con éxito.
El punto de restauración se ha creado con éxito.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C8F9451-A7CC-402F-A213-733BEA72380A}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C8F9451-A7CC-402F-A213-733BEA72380A}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\BrickReliever-S-2025682459 => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrickReliever-S-2025682459" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7AFD6ABD-76E3-406A-8CD4-531E3E5599EF}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AFD6ABD-76E3-406A-8CD4-531E3E5599EF}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\BrickReliever-S-2886512139 => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrickReliever-S-2886512139" => eliminado(s) con éxito
C:\WINDOWS\Tasks\BrickReliever-S-2025682459.job => movido(s) con éxito
C:\WINDOWS\Tasks\BrickReliever-S-2886512139.job => movido(s) con éxito
"c:\programdata\trusted publisher" => no encontrado(a)

========= EliminarProxy: =========

"HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKU\S-1-5-21-3442228110-1367899183-136614925-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => eliminado(s) con éxito
"HKU\S-1-5-21-3442228110-1367899183-136614925-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-3442228110-1367899183-136614925-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito

========= Fin de EliminarProxy: =========

El sistema tuvo que reiniciar.

Fin de Fixlog 10:40:46

0