Eliminar virus iServ SAntivirus.

Resuelto/Cerrado
SEB77210 Mensajes publicados 5 Estado Miembro -  
bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   -

Hola comunidad,

¡Mi portátil es muy, muy lento!

He notado que un Virus iServ ocupa toda la memoria de mi portátil.

He oído que usar FRST es la mejor manera de deshacerse del virus, pero no sé cómo utilizarlo.

Gracias por su ayuda.

Sébastien

2 respuestas

  1. bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   20 273
     

    Hola.

    Descarga FRST una vez descargado guárdalo en el escritorio luego haz clic derecho sobre FRST y elige Ejecutar como administrador tendrás esto:

    Espera a que aparezca el mensaje la herramienta está lista para funcionar y luego haz clic en Analizar


    Atención, espera a que aparezcan los mensajes que dicen que el análisis ha terminado.

    Al final del análisis tendrás dos archivos de texto en el escritorio FRST y Addition.

    A continuación, envía los informes FRST y ADDITION a https://security-x.fr/up/ y da los dos enlaces generados por https://security-x.fr/up/ en tu respuesta.


    bazfile
    Moderador/Contribuidor de seguridad.
    un saludo, una respuesta, un gracias siempre son bien recibidos.

    1
    1. bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   20 273
       

      Para comenzar, desinstala WebDiscover Browser, es un adware.

      Luego, para la desinfección del PC, haz lo siguiente:

      Procedimiento a seguir en el orden indicado:

      1- Abre FRST como administrador, para ello haz clic derecho sobre FRST y elige ejecutar como administrador
      2 - Copia todo el script que está en el cuadro que sigue:

        Start:: CreateRestorePoint: CloseProcesses: Edge Extension: (Sin nombre) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [no encontrado(a)] Edge Extension: (Sin nombre) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [no encontrado(a)] Edge Extension: (Sin nombre) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [no encontrado(a)] Edge Extension: (Sin nombre) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [no encontrado(a)] CHR HomePage: Profile 1 -> hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xn3KxamYyal3wEwoEkbvRH%2Fl9s3KU4q7ffEWjZQA92gKdy3tghakNsDQB81tj0dmNYev0XmHCDqRpPP7SGumvnuWop2HJp%2Bx15PaJwxVVVK76yjoW0BbKTlIlFt0aPrclP6X9j%2Ba2ke7gZk%2FjXxQx3%2BQ6Tl5eSd2BCexFSoGBDgZOrasU7qdhg8ktlIscyAZ5eYW9tET2r3wxgQQrm0EskALbLrYUFv4ipCoXC88eYvFl7PboiMokprzlQ8zf3VyndNc%2B9ztMFGeXKD%2BxLCS%2BcwQWQoJUu0rz7q%2Fm2dN%2BLVqrdMCxM37575iqFOyCvNVqPg%3D%3D CHR StartupUrls: Profile 1 -> "hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xnx%2F6wcHmgnkGjyDtcAK0bJh3NBFbplQ4F4GidX8nHo1OjByOWbSBS8bpAfA3CtQzgEyIXmrrvpXk%2Fm6YmYjLpNwNuXvMvJLjj3lE%2Flf2cKGzu%2FXvHKlDmSGv8TGAL5fiuji6eJ6bmUqJrbtC6s4KP4t0BU31vrdONn212fHB9EyJkca6ddXZkROv8vL6HhTfIF9zg6Jt6zh41T0DEAEzOz%2Fwg0SGnQQuB13x8c5qe3DhH0nO2dDysApeqgwG5REanbGIo5FqBWCYp%2BYSzaugrnp%2Ft%2FRWXHPCrduDtVPx79eln%2FYZwdRgE%2FipaDEzRsq4pg%3D%3D" CHR DefaultSearchURL: Profile 1 -> hxxps://homesearchdesign.com/search?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xn2X4GXKCZ7YLVCdOIuYPmnmLtXfXbd6e2mBol3TBD1logydFcLvWmS3VWaGJb%2FWP7DpdUOgY%2BEsdiNEmfBrUNsc0ypbucT1oC4QOGSpQoJGyBftGIw2Z13vTzyd3LaOMQgSyUOZkGfyd%2BptFe9MPgeqmuIKDCCXsjjFb3jCfcXhkjpdKtppW%2BK3BK26IbADf%2FYR1mBxmvdWoSt2r5rk1RRJ8TGk78KzeMaiECDKtYC8SAgsHd0bWoUTL45CVfXk2Hb9AVPvUHA%2BvF%2BqqU57QGDrp9raGOVoNuYdWgm79JikcMAVAAXD8%2BGUPdFeAqElXJA%3D%3D&p={searchTerms} CHR DefaultSearchKeyword: Profile 1 -> homesearchdesign.com CHR DefaultNewTabURL: Profile 1 -> hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5XnzCSX09rqJkKFVo3R0NVUEufJMxzrM%2F9d7jy7cK2BJ0Lylglp8QGsPxsl6jS17AzXuI02EjSQR8aLodCsms5PF97kxm8ZRo6%2F%2B%2BdPZSbOfU9%2BRjFVuA9XTjF2XW%2B9DQCXI5McpGY%2FLdkZcLW0at7qru91fm7ezv2jiU3y%2FJ4YgiYI6JN1H0QIAvJxsaO52wNeSkOFvJu1PJo8xMvE7MrYM8GtzCOvNtx6pUUPDcndU70Sf5dgxwNkFIDnG%2BQ9fvp6O0Zh7h1o251vmFfP1N7%2BP5o%2FeKMeXuceRN4DWT418EdjJuk25x1bodRx%2BDfxmTk1A%3D%3D CHR DefaultSuggestURL: Profile 1 -> hxxps://homesearchdesign.com/suggestion?output=fxjson&appid=crmas&command={searchTerms} CHR DefaultSearchURL: Profile 2 -> hxxps://fr.search.yahoo.com/search?fr=mcafee&type=E210FR91212G0&p={searchTerms} CHR DefaultSuggestURL: Profile 2 -> hxxps://fr.search.yahoo.com/sugg/gossip/gossip-fr-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms} CHR DefaultSearchURL: Profile 9 -> hxxps://fr.search.yahoo.com/search?fr=mcafee&type=E210FR91212G91641&p={searchTerms} CHR DefaultSuggestURL: Profile 9 -> hxxps://fr.search.yahoo.com/sugg/gossip/gossip-fr-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms} R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [628032 2020-10-24] (Digital Communications Inc -> Сorp DCom) R2 SAntivirusWD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusWD.exe [74753952 2023-04-12] (Segurazo Security -> DlGlTAL COMMUNICATIONS INC) [Archivo no firmado] R1 TASANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\TASAntivirusKD.sys [85480 2020-10-24] (Digital Communications Inc -> Corp DCom) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-293401121-2728267883-3941642898-1001\...\Run: [Mobile Partner] => C:\Program Files (x86)\Hotspot 4G BTelecom\Hotspot 4G BTelecom (Sin archivo) HKU\S-1-5-21-293401121-2728267883-3941642898-1001\...\Run: [] => [X] Task: {08B8CB1E-06FB-4B77-B9ED-E8A232873358} - \Microsoft\Windows\UNP\RunCampaignManager -> Sin archivo Task: {48E32153-F7AD-4E10-9280-F676A34B5D5C} - System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => C:\Program Files (x86)\Lenovo\VantageService\3.6.15.0\ScheduleEventAction.exe VantageTelemetryAddinTask (Sin archivo) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restricción GroupPolicy: Restricción ? GroupPolicy\User: Restricción ? Policies: C:\ProgramData\NTUSER.pol: Restricción HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Sin archivo ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] SearchScopes: HKU\S-1-5-21-293401121-2728267883-3941642898-1001 -> DefaultScope {36BBDF21-A349-4578-B8C3-6152E68B8CA7} URL = SearchScopes: HKU\S-1-5-21-293401121-2728267883-3941642898-1001 -> {36BBDF21-A349-4578-B8C3-6152E68B8CA7} URL = CHR DefaultSearchKeyword: Profile 2 -> mcafee CHR DefaultSearchKeyword: Profile 9 -> mcafee C:\Program Files (x86)\Digital Communications C:\Users\Famille KERSUZAN\AppData\Roaming\santivirusclient C:\ProgramData\SAntivirus C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus C:\Program Files\WebDiscoverBrowser cmd: netsh advfirewall reset EmptyTemp: End::

      3- Una vez copiado el script, haz clic en Corregir, FRST tomará automáticamente el script que está en el portapapeles.


      Deja que la corrección se realice, una vez que esté terminada se te pedirá reiniciar tu PC, hazlo tan pronto como te sea solicitado, ver más abajo.

      Luego, una vez que tu computadora se haya reiniciado:
      4- Tendrás un archivo Fixlog en tu escritorio, luego envía este informe fixlog a https://security-x.fr/up/ y luego proporciona el enlace generado por https://security-x.fr/up/ en tu respuesta.

      5- VERIFICA Y DIME SI TU PROBLEMA SIGUE PRESENTE


      bazfile
      Moderador/Contribuyente en seguridad.
      Un saludo, una respuesta, un agradecimiento siempre son bienvenidos.

      0
    2. SEB77210 Mensajes publicados 5 Estado Miembro
       

      Hola,

      El tratamiento ha terminado con un mensaje de finalización ya que se alcanzó el límite de 60 minutos.

      El enlace al archivo

      FixLog.txt

      ¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R827b1b4b408139281f120518c736fa89

      Después del reinicio, la aplicación iServ está efectivamente ausente en el gestor de aplicaciones.

      ¿Qué debo hacer más?

      Gracias

      0
    3. bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   20 273
       

      Haz un nuevo análisis FRST, proporciona los enlaces de los dos informes para verificar si todo está bien.


      bazfile
      Moderador/Contribuyente de seguridad.
      Un saludo, una respuesta, un agradecimiento siempre son bienvenidos.

      0
    4. SEB77210 Mensajes publicados 5 Estado Miembro
       

      Buenas noches,

      El nuevo resultado es el siguiente :


      FRST.txt

      ¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R885af8fc8a2cc3a140df231704f1269a 

      Addition.txt

      ¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=Ra53bc86935034b2b1276999ca26094b6 

      He mirado la diferencia, pero no entendí muy bien lo que hay que ver... ;-)

      Gracias de nuevo y espero leer el diagnóstico final.

      Sébastien

      0
  2. bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   20 273
     

    El fixlog está OK, las infecciones han sido eliminadas.

    Solo queda una entrada en los programas instalados, desinstala SAntivirus Realtime Protection Lite, recibirás un mensaje indicando que el programa ya no está presente y se te propondrá eliminar la entrada, responde que sí.


    Si de tu lado todo también está OK, desinstala FRST, renombra el archivo FRST que has descargado, cámbialo a uninstall, luego, una vez que el archivo está renombrado, ábrelo, la desinstalación se realizará automáticamente mediante un reinicio del PC.

    Consejos.

    En el futuro, para no volver a caer en la trampa, ten cuidado al instalar software gratuito, durante la instalación es importante leer bien las diferentes pantallas para no caer en la trampa.
    Debes desmarcar las casillas propuestas, que no siempre son visibles a simple vista, ejemplo:


    bazfile
    Moderador/Colaborador de seguridad.
    un hola, una respuesta, un gracias siempre son bien recibidos.

    1
    1. SEB77210 Mensajes publicados 5 Estado Miembro
       

      Buenas noches,

      Última operación realizada esta noche.

      ¡Gracias por la ayuda y los consejos que compartiré con los usuarios del portátil!

      0
      1. bazfile Mensajes publicados 58498 Fecha de registro   Estado Moderador Última intervención   20 273 > SEB77210 Mensajes publicados 5 Estado Miembro
         

        De nada.

        @+ en CCM.

        0