Eliminar virus iServ SAntivirus.
Resuelto/Cerradobazfile Mensajes publicados 58498 Fecha de registro Estado Moderador Última intervención -
Hola comunidad,
¡Mi portátil es muy, muy lento!
He notado que un Virus iServ ocupa toda la memoria de mi portátil.
He oído que usar FRST es la mejor manera de deshacerse del virus, pero no sé cómo utilizarlo.
Gracias por su ayuda.
Sébastien
2 respuestas
-
Hola.
Descarga FRST una vez descargado guárdalo en el escritorio luego haz clic derecho sobre FRST y elige Ejecutar como administrador tendrás esto:
Espera a que aparezca el mensaje la herramienta está lista para funcionar y luego haz clic en Analizar
Atención, espera a que aparezcan los mensajes que dicen que el análisis ha terminado.
Al final del análisis tendrás dos archivos de texto en el escritorio FRST y Addition.

A continuación, envía los informes FRST y ADDITION a https://security-x.fr/up/ y da los dos enlaces generados por https://security-x.fr/up/ en tu respuesta.
bazfile
Moderador/Contribuidor de seguridad.
un saludo, una respuesta, un gracias siempre son bien recibidos.-
Hola,
Gracias por el procedimiento a ejecutar.
Los 2 enlaces a continuación.
Addition.txt
¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R1efe52ddbc124e30f187de67212aaaa8
FRST.txt
¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R5dcc81671b848379247305193fae1091
Atentamente,
Sébastien
-
Para comenzar, desinstala WebDiscover Browser, es un adware.
Luego, para la desinfección del PC, haz lo siguiente:
Procedimiento a seguir en el orden indicado:
1- Abre FRST como administrador, para ello haz clic derecho sobre FRST y elige ejecutar como administrador
2 - Copia todo el script que está en el cuadro que sigue:Start:: CreateRestorePoint: CloseProcesses: Edge Extension: (Sin nombre) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [no encontrado(a)] Edge Extension: (Sin nombre) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [no encontrado(a)] Edge Extension: (Sin nombre) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [no encontrado(a)] Edge Extension: (Sin nombre) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [no encontrado(a)] CHR HomePage: Profile 1 -> hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xn3KxamYyal3wEwoEkbvRH%2Fl9s3KU4q7ffEWjZQA92gKdy3tghakNsDQB81tj0dmNYev0XmHCDqRpPP7SGumvnuWop2HJp%2Bx15PaJwxVVVK76yjoW0BbKTlIlFt0aPrclP6X9j%2Ba2ke7gZk%2FjXxQx3%2BQ6Tl5eSd2BCexFSoGBDgZOrasU7qdhg8ktlIscyAZ5eYW9tET2r3wxgQQrm0EskALbLrYUFv4ipCoXC88eYvFl7PboiMokprzlQ8zf3VyndNc%2B9ztMFGeXKD%2BxLCS%2BcwQWQoJUu0rz7q%2Fm2dN%2BLVqrdMCxM37575iqFOyCvNVqPg%3D%3D CHR StartupUrls: Profile 1 -> "hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xnx%2F6wcHmgnkGjyDtcAK0bJh3NBFbplQ4F4GidX8nHo1OjByOWbSBS8bpAfA3CtQzgEyIXmrrvpXk%2Fm6YmYjLpNwNuXvMvJLjj3lE%2Flf2cKGzu%2FXvHKlDmSGv8TGAL5fiuji6eJ6bmUqJrbtC6s4KP4t0BU31vrdONn212fHB9EyJkca6ddXZkROv8vL6HhTfIF9zg6Jt6zh41T0DEAEzOz%2Fwg0SGnQQuB13x8c5qe3DhH0nO2dDysApeqgwG5REanbGIo5FqBWCYp%2BYSzaugrnp%2Ft%2FRWXHPCrduDtVPx79eln%2FYZwdRgE%2FipaDEzRsq4pg%3D%3D" CHR DefaultSearchURL: Profile 1 -> hxxps://homesearchdesign.com/search?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5Xn2X4GXKCZ7YLVCdOIuYPmnmLtXfXbd6e2mBol3TBD1logydFcLvWmS3VWaGJb%2FWP7DpdUOgY%2BEsdiNEmfBrUNsc0ypbucT1oC4QOGSpQoJGyBftGIw2Z13vTzyd3LaOMQgSyUOZkGfyd%2BptFe9MPgeqmuIKDCCXsjjFb3jCfcXhkjpdKtppW%2BK3BK26IbADf%2FYR1mBxmvdWoSt2r5rk1RRJ8TGk78KzeMaiECDKtYC8SAgsHd0bWoUTL45CVfXk2Hb9AVPvUHA%2BvF%2BqqU57QGDrp9raGOVoNuYdWgm79JikcMAVAAXD8%2BGUPdFeAqElXJA%3D%3D&p={searchTerms} CHR DefaultSearchKeyword: Profile 1 -> homesearchdesign.com CHR DefaultNewTabURL: Profile 1 -> hxxps://homesearchdesign.com/tab?session=y6bdVFVIsvuYsgEClQfz8Cz4Udwwl5sOoXk4wZarERETb8a3tj3f3p38hSwD9pYKPXfDQCLB8vAa9%2B6wTl5XnzCSX09rqJkKFVo3R0NVUEufJMxzrM%2F9d7jy7cK2BJ0Lylglp8QGsPxsl6jS17AzXuI02EjSQR8aLodCsms5PF97kxm8ZRo6%2F%2B%2BdPZSbOfU9%2BRjFVuA9XTjF2XW%2B9DQCXI5McpGY%2FLdkZcLW0at7qru91fm7ezv2jiU3y%2FJ4YgiYI6JN1H0QIAvJxsaO52wNeSkOFvJu1PJo8xMvE7MrYM8GtzCOvNtx6pUUPDcndU70Sf5dgxwNkFIDnG%2BQ9fvp6O0Zh7h1o251vmFfP1N7%2BP5o%2FeKMeXuceRN4DWT418EdjJuk25x1bodRx%2BDfxmTk1A%3D%3D CHR DefaultSuggestURL: Profile 1 -> hxxps://homesearchdesign.com/suggestion?output=fxjson&appid=crmas&command={searchTerms} CHR DefaultSearchURL: Profile 2 -> hxxps://fr.search.yahoo.com/search?fr=mcafee&type=E210FR91212G0&p={searchTerms} CHR DefaultSuggestURL: Profile 2 -> hxxps://fr.search.yahoo.com/sugg/gossip/gossip-fr-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms} CHR DefaultSearchURL: Profile 9 -> hxxps://fr.search.yahoo.com/search?fr=mcafee&type=E210FR91212G91641&p={searchTerms} CHR DefaultSuggestURL: Profile 9 -> hxxps://fr.search.yahoo.com/sugg/gossip/gossip-fr-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms} R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [628032 2020-10-24] (Digital Communications Inc -> Сorp DCom) R2 SAntivirusWD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusWD.exe [74753952 2023-04-12] (Segurazo Security -> DlGlTAL COMMUNICATIONS INC) [Archivo no firmado] R1 TASANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\TASAntivirusKD.sys [85480 2020-10-24] (Digital Communications Inc -> Corp DCom) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-293401121-2728267883-3941642898-1001\...\Run: [Mobile Partner] => C:\Program Files (x86)\Hotspot 4G BTelecom\Hotspot 4G BTelecom (Sin archivo) HKU\S-1-5-21-293401121-2728267883-3941642898-1001\...\Run: [] => [X] Task: {08B8CB1E-06FB-4B77-B9ED-E8A232873358} - \Microsoft\Windows\UNP\RunCampaignManager -> Sin archivo Task: {48E32153-F7AD-4E10-9280-F676A34B5D5C} - System32\Tasks\Lenovo\Vantage\Schedule\VantageTelemetryAddinTask => C:\Program Files (x86)\Lenovo\VantageService\3.6.15.0\ScheduleEventAction.exe VantageTelemetryAddinTask (Sin archivo) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restricción GroupPolicy: Restricción ? GroupPolicy\User: Restricción ? Policies: C:\ProgramData\NTUSER.pol: Restricción HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Sin archivo ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Sin archivo AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] SearchScopes: HKU\S-1-5-21-293401121-2728267883-3941642898-1001 -> DefaultScope {36BBDF21-A349-4578-B8C3-6152E68B8CA7} URL = SearchScopes: HKU\S-1-5-21-293401121-2728267883-3941642898-1001 -> {36BBDF21-A349-4578-B8C3-6152E68B8CA7} URL = CHR DefaultSearchKeyword: Profile 2 -> mcafee CHR DefaultSearchKeyword: Profile 9 -> mcafee C:\Program Files (x86)\Digital Communications C:\Users\Famille KERSUZAN\AppData\Roaming\santivirusclient C:\ProgramData\SAntivirus C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus C:\Program Files\WebDiscoverBrowser cmd: netsh advfirewall reset EmptyTemp: End::3- Una vez copiado el script, haz clic en Corregir, FRST tomará automáticamente el script que está en el portapapeles.
Deja que la corrección se realice, una vez que esté terminada se te pedirá reiniciar tu PC, hazlo tan pronto como te sea solicitado, ver más abajo.Luego, una vez que tu computadora se haya reiniciado:
4- Tendrás un archivo Fixlog en tu escritorio, luego envía este informe fixlog a https://security-x.fr/up/ y luego proporciona el enlace generado por https://security-x.fr/up/ en tu respuesta.5- VERIFICA Y DIME SI TU PROBLEMA SIGUE PRESENTE
bazfile
Moderador/Contribuyente en seguridad.
Un saludo, una respuesta, un agradecimiento siempre son bienvenidos. -
Hola,
El tratamiento ha terminado con un mensaje de finalización ya que se alcanzó el límite de 60 minutos.
El enlace al archivo
FixLog.txt
¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R827b1b4b408139281f120518c736fa89
Después del reinicio, la aplicación iServ está efectivamente ausente en el gestor de aplicaciones.
¿Qué debo hacer más?
Gracias
-
-
Buenas noches,
El nuevo resultado es el siguiente :
FRST.txt¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=R885af8fc8a2cc3a140df231704f1269a
Addition.txt
¡El archivo ha sido enviado! Aquí está el enlace para acceder: https://up.security-x.fr/file.php?h=Ra53bc86935034b2b1276999ca26094b6
He mirado la diferencia, pero no entendí muy bien lo que hay que ver... ;-)
Gracias de nuevo y espero leer el diagnóstico final.
Sébastien
-
-
El fixlog está OK, las infecciones han sido eliminadas.
Solo queda una entrada en los programas instalados, desinstala SAntivirus Realtime Protection Lite, recibirás un mensaje indicando que el programa ya no está presente y se te propondrá eliminar la entrada, responde que sí.
Si de tu lado todo también está OK, desinstala FRST, renombra el archivo FRST que has descargado, cámbialo a uninstall, luego, una vez que el archivo está renombrado, ábrelo, la desinstalación se realizará automáticamente mediante un reinicio del PC.Consejos.
En el futuro, para no volver a caer en la trampa, ten cuidado al instalar software gratuito, durante la instalación es importante leer bien las diferentes pantallas para no caer en la trampa.
Debes desmarcar las casillas propuestas, que no siempre son visibles a simple vista, ejemplo:
bazfile
Moderador/Colaborador de seguridad.
un hola, una respuesta, un gracias siempre son bien recibidos.









