Alerta Avast: bloqueo de WindowsDefender.club
Resuelto
boubou83190
Mensajes publicados
61
Estado
Miembro
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Hola,
Desde hace poco tengo constantemente un mensaje que me dice que AVAST ha eliminado http://windowsdefender.club, así que no sé si es un virus o no. ¿Podría ayudarme, por favor?
Desde hace poco tengo constantemente un mensaje que me dice que AVAST ha eliminado http://windowsdefender.club, así que no sé si es un virus o no. ¿Podría ayudarme, por favor?
3 respuestas
-
Hola / Buenas noches,
Aquí está el procedimiento a seguir.
En los enlaces en azul, encontrarás tutoriales explicativos con todos los detalles para seguir los pasos.
1)
Repara los navegadores WEB que presenten problemas:- Reparar Mozilla Firefox (primer párrafo)
- Reparar Google Chrome (solo el primer párrafo).
(no usar zoek y hacer un reinicio manual)
2) Para verificar tu ordenador, para posibles infecciones y tener un estado general del sistema:
Sigue el tutorial FRST haciendo clic en este enlace azul. ( tómate el tiempo para leer atentamente - todo está bien explicado ).
Descarga y ejecuta el escaneo FRST,
Espera a que termine el escaneo, aparecerá un mensaje indicando que el análisis ha terminado.
Se generarán tres informes FRST:- FRST.txt
- Shortcut.
- Additionnal.txt
Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio entrega los 3 enlaces pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.
(Los enlaces azules conducen a tutoriales explicativos paso a paso, haz clic sobre ellos para obtener instrucciones más precisas a seguir).
--
Por favor, pulsa una tecla para continuar con la desinfección... -
Sí, has infectado tu PC.
Tienes programas que se instalaron al comprar el ordenador o después y que no son siempre útiles.
Ocupan espacio en Windows y pueden hacerlo más lento.
Por lo tanto, puedes desinstalarlos.
Ve al Panel de control
luego a Programas y características.
Desinstala:
CyberLink
WildTangent Games
Wondershare
PS: CCleaner no es realmente útil, aunque se recomiende por todas partes.
Si quieres conservarlo, desactiva la supervisión de CCleaner, inútil, porque se inicia con Windows y el limpiado constante ralentiza el equipo; ver:
https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Aquí tienes la corrección a realizar con FRST. Puedes utilizar esta nota explicativa con capturas de pantalla:
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Reinicia FRST y luego pulsa la tecla CTRL + Y.
Se abrirá el bloc de notas, copia/pega lo siguiente.
Start:
CloseProcesses:
CreateRestorePoint:
Task: {045A4683-A7D1-4381-B18B-C9568D3DE107} - System32\Tasks\KMSActivate => C:\WINDOWS\explorer.exe "hxxp://mstoolkitfiles.xyz/warning/download.php?mn=7788" <==== ATENCIÓN
Task: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623" <==== ATENCIÓN
Task: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623" <==== ATENCIÓN
Task: {B9C3B468-0E74-4B73-8075-44D1AD177BE0} - System32\Tasks\App Explorer => C:\Users\pbous\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe <==== ATENCIÓN
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Guarda le contenu desde el menú Archivo, luego cerrar.
Ferma el bloc de notas, vuelve a FRST y haz clic en el botón "Corrige / Fix".
Un reinicio puede ser necesario y automático.
Se creará un archivo de texto; copia/pega su contenido aquí en un nuevo mensaje.
Reinicia el ordenador.
--
Veuillez appuyer sur une touche pour continuer la désinfection...-
Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 02-10-2019
Ejecutado por boubou (02-10-2019 13:17:25) Run:1
Ejecutado desde C:\Users\pbous\Desktop
Perfiles cargados: boubou (Perfiles disponibles: boubou)
Modo de inicio: Normal
==============================================
contenido de fixlist:
Inicio:
Cerrar procesos:
Crear punto de restauración:
Tarea: {045A4683-A7D1-4381-B18B-C9568D3DE107} - System32\Tasks\KMSActivate => C:\WINDOWS\explorer.exe "hxxp://mstoolkitfiles.xyz/warning/download.php?mn=7788"
<ATENCIÓN
Tarea: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623"
<ATENCIÓN
Tarea: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623"
<ATENCIÓN
Tarea: {B9C3B468-0E74-4B73-8075-44D1AD177BE0} - System32\Tasks\App Explorer => C:\Users\pbous\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
<ATENCIÓN
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Proceso cerrado con éxito.
El punto de restauración ha sido creado con éxito.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{045A4683-A7D1-4381-B18B-C9568D3DE107}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{045A4683-A7D1-4381-B18B-C9568D3DE107}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\KMSActivate => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KMSActivate" => eliminado(es) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => eliminado(es) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => eliminado(es) con éxito
C:\WINDOWS\System32\Tasks\PPI Update => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update" => eliminado(es) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => non trouvé
"C:\WINDOWS\System32\Tasks\PPI Update" => non trouvé
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update" => non trouvé
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B9C3B468-0E74-4B73-8075-44D1AD177BE0}" => eliminado(es) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9C3B468-0E74-4B73-8075-44D1AD177BE0}" => eliminado(es) con éxito
C:\WINDOWS\System32\Tasks\App Explorer => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer" => eliminado(es) con éxito
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
"HKU\S-1-5-21-724782549-2129030118-2332504145-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
"HKU\S-1-5-21-724782549-2129030118-2332504145-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
Hosts restaurado(s) con éxito.
=========== EmptyTemp: ==========
BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 141210138 B
Java, Flash, Steam htmlcache => 1277 B
Windows/system/drivers => 210616 B
Edge => 673639 B
Chrome => 442713501 B
Firefox => 0 B
Opera => 161186 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 47148 B
LocalService => 0 B
NetworkService => 22936 B
NetworkService => 0 B
pbous => 45263914 B
RecycleBin => 0 B
EmptyTemp: => 611.4 MB de datos temporales eliminados.
================================
El sistema ha debido reiniciarse.Fin de Fixlog 13:19:44
-
-
-
-
Perfecto =)
Leer para no volver a caer porque probablemente es por alguno de estos métodos que llegaron los anuncios.- La trampa de las notificaciones : https://www.malekal.com/supprimer-publicites-notifications-chrome-firefox-opera-smartphone/
- Extensiones parásitas y Adwares : https://www.malekal.com/adwares-pups-extension-malveillante-chrome-firefox/
--
Por favor, pulsa cualquier tecla para continuar con la desinfección...