MRT Bloqueado por "el administrador del sistema"

Resuelto
Pierrelcm -  
bazfile Mensajes publicados 58480 Fecha de registro   Estado Moderador Última intervención   -
Hola,

Hoy intenté "limpiar" mi computadora para eliminar la mayor cantidad posible de virus. Para ello, quise utilizar el software de Windows MRT. Sin embargo, recibí un mensaje de error indicando que el administrador del sistema bloquea MRT.

Es un poco molesto dado que soy el único usuario de esta computadora.

Por lo tanto, navegé en el foro e intenté aprender más. Uno de los temas de discusión recomendaba realizar un análisis de mi computadora con el software FRST. Así que seguí las instrucciones y obtuve 3 informes como los siguientes.

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20201014_g8r9g5f8u14
Addition : https://pjjoint.malekal.com/files.php?id=20201014_c13k5b6d5c14
ShortCut : https://pjjoint.malekal.com/files.php?id=20201014_n6d9b9y9v14

¿Pueden ayudarme a resolver mi problema con el software MRT?

Por otro lado, ¿pueden aclararme los 3 informes anteriores?

Muchas gracias.

Estoy a su disposición para cualquier pregunta.

Pierre

3 respuestas

bazfile Mensajes publicados 58480 Fecha de registro   Estado Moderador Última intervención   20 264
 
Hola,
Tenías Avast, lo desinstalaste pero quedan restos de Avast cleanup, hay una política de grupo en MRT y Windows Defender.

Para eliminar los restos de Avast y la política de grupo en MRT y Windows Defender...
Procedimiento a realizar en el orden indicado:

1- Abre FRST
2 - Copia todo el script que está en el cuadro que sigue:
Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción
IFEO\origin.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\originer.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\originuninstall.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\rtkngui64.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
GroupPolicy: Restricción ?
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción
HKLM\SOFTWARE\Policies\Google: Restricción
Tarea: {9558186A-19A9-40C2-A4D3-F3493DC5B847} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Tarea: {FCF41A51-5765-46B3-A9D5-E0D05618F9EE} - System32\Tasks\Avast TUNEUP Update => C:\Program Files (x86)\AVAST Software\Avast Cleanup\TUNEUpdate.exe
S2 AvastWscReporter; "C:\Program Files\AVAST Software\Avast\wsc_proxy.exe" /runassvc /rpcserver [X]
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare software CO., LIMITED -> Wondershare)
HKU\S-1-5-21-1116260424-2433544373-545332805-1001\...\Run: [AdobeBridge] => [X]
Tarea: {55CA1DD8-BE9E-426D-BA34-4B87B3063AD3} - \update-S-1-5-21-1116260424-2433544373-545332805-1001 -> Ningún archivo <==== ATENCIÓN
Tarea: {A64BD2D3-2C16-453E-8A02-3D3FA119895A} - \update-sys -> Ningún archivo <==== ATENCIÓN
FF Plugin HKU\S-1-5-21-1116260424-2433544373-545332805-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Pierre\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1116260424-2433544373-545332805-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Pierre\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Ningún archivo]
S2 AvastWscReporter; "C:\Program Files\AVAST Software\Avast\wsc_proxy.exe" /runassvc /rpcserver [X]
U3 dmwappushsvc; sin ImagePath
S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X]
S4 nvvhci; \SystemRoot\System32\drivers\nvvhci.sys [X]
C:\ProgramData\AVAST Software
C:\Program Files\Common Files\AV\avast! Antivirus
C:\Program Files (x86)\AVAST Software
EmptyTemp:
End::

3- Una vez copiado el script haz clic en Corregir.

Deja que la reparación se realice una vez que haya terminado se te pedirá reiniciar tu PC, hazlo tan pronto como te lo soliciten, ver a continuación.
Luego, una vez que tu computadora esté reiniciada:
4- Tendrás un archivo Fixlog en tu escritorio envíalo a través de https://pjjoint.malekal.com/ y luego coloca el enlace generado por Pjoint en tu próximo mensaje.

5- VERIFICA Y DIME SI TU PROBLEMA SIGUE PRESENTE

.

--
bazfile
Moderador/Contribuidor de seguridad.
un hola, una respuesta, un gracias siempre son agradables.
1