Proxy http=127.0.0.1:6061;https=127.0.0.1:6061 imposible de desactivar

Resuelto
Eraknix -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola, he descubierto un proxy que no deja de activarse, incluso si lo desactivo. He intentado hacer un adwcleaner pero no ha dado resultado. ¿Podrían ayudarme, por favor?

5 respuestas

Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
CCleaner no es realmente útil, aunque se recomienda por todos lados.
Deberías desinstalarlo.
Si quieres mantenerlo, desactiva la supervisión de CCleaner, que es innecesaria, se inicia con Windows y lo ralentiza con sus limpiezas incesantes, ver: https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.
Reinicia FRST y luego en tu teclado presiona la tecla CTRL + Y.
Se abrirá el bloc de notas, copia/pega esto.

Start:
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
RemoveProxy:
Reboot:
End:


Guarda el contenido desde el menú archivo y luego guardar.

Cierra el bloc de notas, regresa a FRST y haz clic en el botón "Corregir / Fix"
Es posible que necesites reiniciar automáticamente.
Aparecerá un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

Reinicia el ordenador.

2°)
Termina con una limpieza de Malwarebytes - Tutorial de Malwarebytes Anti-Malware versión gratuita

--
Por favor, presiona una tecla para continuar con la desinfección...
2
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Buenas noches,

Para verificar tu ordenador, por posibles infecciones y tener un estado general del sistema:

Sigue el tutorial FRST haciendo clic en este enlace azul. ( Tómate el tiempo para leer atentamente - todo está bien explicado ).

Descarga y ejecuta el escaneo FRST,
Espera a que termine el escaneo, un mensaje indica que el análisis ha terminado.

Se generarán tres informes FRST:
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envía esos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.

(Los enlaces azules llevan a tutoriales explicativos paso a paso, haz clic en ellos para obtener las instrucciones más precisas a seguir).

--
Por favor presiona una tecla para continuar con la desinfección...
1
Eraknix Mensajes publicados 6 Estado Miembro
 
0
Eraknix Mensajes publicados 6 Estado Miembro
 
Hola, ya había desactivado CCleaner al inicio. Y aquí está el mensaje de FRST:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 05-08-2019
Ejecutado por Girard (06-08-2019 09:59:23) Ejecución:1
Ejecutado desde C:\Users\Girard\Desktop
Perfiles cargados: Girard (Perfiles disponibles: Girard)
Modo de arranque: Normal
==============================================

Contenido de la fixlist:
Start:
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
RemoveProxy:
Reboot:
End:

Proceso cerrado con éxito.
El punto de restauración ha sido creado con éxito.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => eliminado(s) con éxito
"HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-134988227-1139945981-3308532545-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
"HKU\S-1-5-21-134988227-1139945981-3308532545-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKU\S-1-5-21-134988227-1139945981-3308532545-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-134988227-1139945981-3308532545-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito

========= Fin de RemoveProxy: =========

=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31821848 B
Java, Flash, Steam htmlcache => 133167 B
Windows/system/drivers => 11379850 B
Edge => 1313975 B
Chrome => 357161107 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4220 B
LocalService => 0 B
NetworkService => 9771968 B
NetworkService => 0 B
Girard => 74111934 B

RecycleBin => 108 B
EmptyTemp: => 469 MB de datos temporales eliminados.

================================

El sistema tuvo que reiniciarse.

Fin de Fixlog 09:59:53

He instalado malwarebytes, he hecho la limpieza y encontró 23 elementos, los eliminé y cuando voy a la configuración del proxy, ¡no hay nada! ¡Gracias por tu ayuda!
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
de nada y ten cuidado con lo que descargas :)

--
Por favor, presione una tecla para continuar con la desinfección...
0