Alerta Avast: bloqueo de WindowsDefender.club

Resuelto
boubou83190 Mensajes publicados 61 Estado Miembro -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola,

Desde hace poco tengo constantemente un mensaje que me dice que AVAST ha eliminado http://windowsdefender.club, así que no sé si es un virus o no. ¿Podría ayudarme, por favor?

3 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    Hola / Buenas noches,

    Aquí está el procedimiento a seguir.
    En los enlaces en azul, encontrarás tutoriales explicativos con todos los detalles para seguir los pasos.

    1)
    Repara los navegadores WEB que presenten problemas:
    (no usar zoek y hacer un reinicio manual)

    2) Para verificar tu ordenador, para posibles infecciones y tener un estado general del sistema:

    Sigue el tutorial FRST haciendo clic en este enlace azul. ( tómate el tiempo para leer atentamente - todo está bien explicado ).

    Descarga y ejecuta el escaneo FRST,
    Espera a que termine el escaneo, aparecerá un mensaje indicando que el análisis ha terminado.

    Se generarán tres informes FRST:
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio entrega los 3 enlaces pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.

    (Los enlaces azules conducen a tutoriales explicativos paso a paso, haz clic sobre ellos para obtener instrucciones más precisas a seguir).

    --
    Por favor, pulsa una tecla para continuar con la desinfección...
    0
    1. boubou83190 Mensajes publicados 61 Estado Miembro 6
       
      No tengo la carpeta Shortcut.
      0
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    Sí, has infectado tu PC.

    Tienes programas que se instalaron al comprar el ordenador o después y que no son siempre útiles.
    Ocupan espacio en Windows y pueden hacerlo más lento.
    Por lo tanto, puedes desinstalarlos.
    Ve al Panel de control
    luego a Programas y características.
    Desinstala:
    CyberLink
    WildTangent Games
    Wondershare

    PS: CCleaner no es realmente útil, aunque se recomiende por todas partes.
    Si quieres conservarlo, desactiva la supervisión de CCleaner, inútil, porque se inicia con Windows y el limpiado constante ralentiza el equipo; ver:
    https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Aquí tienes la corrección a realizar con FRST. Puedes utilizar esta nota explicativa con capturas de pantalla:
    https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Reinicia FRST y luego pulsa la tecla CTRL + Y.
    Se abrirá el bloc de notas, copia/pega lo siguiente.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    Task: {045A4683-A7D1-4381-B18B-C9568D3DE107} - System32\Tasks\KMSActivate => C:\WINDOWS\explorer.exe "hxxp://mstoolkitfiles.xyz/warning/download.php?mn=7788" <==== ATENCIÓN
    Task: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623" <==== ATENCIÓN
    Task: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623" <==== ATENCIÓN
    Task: {B9C3B468-0E74-4B73-8075-44D1AD177BE0} - System32\Tasks\App Explorer => C:\Users\pbous\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe <==== ATENCIÓN
    EmptyTemp:
    RemoveProxy:
    Hosts:
    Reboot:
    End:

    Guarda le contenu desde el menú Archivo, luego cerrar.
    Ferma el bloc de notas, vuelve a FRST y haz clic en el botón "Corrige / Fix".
    Un reinicio puede ser necesario y automático.
    Se creará un archivo de texto; copia/pega su contenido aquí en un nuevo mensaje.

    Reinicia el ordenador.

    --
    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. boubou83190 Mensajes publicados 61 Estado Miembro 6
       
      Resultados de corrección de Farbar Recovery Scan Tool (x64) Versión: 02-10-2019
      Ejecutado por boubou (02-10-2019 13:17:25) Run:1
      Ejecutado desde C:\Users\pbous\Desktop
      Perfiles cargados: boubou (Perfiles disponibles: boubou)
      Modo de inicio: Normal
      ==============================================

      contenido de fixlist:

          Inicio:
          Cerrar procesos:
          Crear punto de restauración:
          Tarea: {045A4683-A7D1-4381-B18B-C9568D3DE107} - System32\Tasks\KMSActivate => C:\WINDOWS\explorer.exe "hxxp://mstoolkitfiles.xyz/warning/download.php?mn=7788"
          <ATENCIÓN
          Tarea: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623"
          <ATENCIÓN
          Tarea: {B478BD55-0AFD-44F8-AF29-32CF4764C510} - System32\Tasks\PPI Update => C:\WINDOWS\explorer.exe "hxxp://windowsdefender.club/warning/download.php?mn=5623"
          <ATENCIÓN
          Tarea: {B9C3B468-0E74-4B73-8075-44D1AD177BE0} - System32\Tasks\App Explorer => C:\Users\pbous\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
          <ATENCIÓN
          EmptyTemp:
          RemoveProxy:
          Hosts:
          Reboot:
          End:


      Proceso cerrado con éxito.
      El punto de restauración ha sido creado con éxito.
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{045A4683-A7D1-4381-B18B-C9568D3DE107}" => eliminado(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{045A4683-A7D1-4381-B18B-C9568D3DE107}" => eliminado(s) con éxito
      C:\WINDOWS\System32\Tasks\KMSActivate => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KMSActivate" => eliminado(es) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => eliminado(es) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => eliminado(es) con éxito
      C:\WINDOWS\System32\Tasks\PPI Update => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update" => eliminado(es) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B478BD55-0AFD-44F8-AF29-32CF4764C510}" => non trouvé
      "C:\WINDOWS\System32\Tasks\PPI Update" => non trouvé
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPI Update" => non trouvé
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B9C3B468-0E74-4B73-8075-44D1AD177BE0}" => eliminado(es) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9C3B468-0E74-4B73-8075-44D1AD177BE0}" => eliminado(es) con éxito
      C:\WINDOWS\System32\Tasks\App Explorer => movido(s) con éxito
      "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer" => eliminado(es) con éxito

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
      "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
      "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito
      "HKU\S-1-5-21-724782549-2129030118-2332504145-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(es) con éxito
      "HKU\S-1-5-21-724782549-2129030118-2332504145-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(es) con éxito


      ========= Fin de RemoveProxy: =========

      C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
      Hosts restaurado(s) con éxito.

      =========== EmptyTemp: ==========

      BITS transfer queue => 10772480 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 141210138 B
      Java, Flash, Steam htmlcache => 1277 B
      Windows/system/drivers => 210616 B
      Edge => 673639 B
      Chrome => 442713501 B
      Firefox => 0 B
      Opera => 161186 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 0 B
      systemprofile32 => 0 B
      LocalService => 47148 B
      LocalService => 0 B
      NetworkService => 22936 B
      NetworkService => 0 B
      pbous => 45263914 B

      RecycleBin => 0 B
      EmptyTemp: => 611.4 MB de datos temporales eliminados.

      ================================

      El sistema ha debido reiniciarse.

      Fin de Fixlog 13:19:44

      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
       
      ok vois ce que cela donne au niveau des alertes Avast!
      0
    3. boubou83190 Mensajes publicados 61 Estado Miembro 6
       
      Escucha, todo me parece impecable, buen trabajo, gracias
      0
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    Perfecto =)

    Leer para no volver a caer porque probablemente es por alguno de estos métodos que llegaron los anuncios.

    --
    Por favor, pulsa cualquier tecla para continuar con la desinfección...
    0