UDS:objeto peligroso genérico detectado en mi ordenador
Hola,
Sospechando que mi ordenador está infectado porque mi conexión a Internet iba muy lenta y varios programas se cerraban sin razón ( Skype ), quise escanearlo con Malwaresbytes antimalware sin éxito; se bloqueaba todo el tiempo a aproximadamente 14 minutos de escaneo. (sin respuesta)
Así que hice un escaneo en línea con Kaspersky que me detectó un programa malicioso:
Kaspersky recomienda UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS
Antivir no detectó nada
Me gustaría poder volver a usar mi malwarebytes, que seguramente está bloqueado por este objeto malicioso.
No sé cómo hacer para que mi conexión vuelva a la normalidad y eliminar este problema.
¿Puede ayudarme? se lo agradezco de antemano
Configuración: Windows 7 / Internet Explorer 9.0
Sospechando que mi ordenador está infectado porque mi conexión a Internet iba muy lenta y varios programas se cerraban sin razón ( Skype ), quise escanearlo con Malwaresbytes antimalware sin éxito; se bloqueaba todo el tiempo a aproximadamente 14 minutos de escaneo. (sin respuesta)
Así que hice un escaneo en línea con Kaspersky que me detectó un programa malicioso:
Kaspersky recomienda UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS
Antivir no detectó nada
Me gustaría poder volver a usar mi malwarebytes, que seguramente está bloqueado por este objeto malicioso.
No sé cómo hacer para que mi conexión vuelva a la normalidad y eliminar este problema.
¿Puede ayudarme? se lo agradezco de antemano
Configuración: Windows 7 / Internet Explorer 9.0
33 respuestas
-
hola! sí, lo desinstalé y lo volví a instalar varias veces
-
Colaborador de seguridadMuy raro este problema. ¿Incluso después de la reinstalación?
--
"Impossible is nothing" -
hola
para Pinnacle no funciona si termino el proceso y además desactiva mi Avira...
Por otro lado, si abro Pinnacle voy al administrador de tareas y cierro la aplicación: pinnacle, en ese momento puedo volver a abrirlo sin problema.
Si no hay otras soluciones, este método es de todas formas mejor que reiniciar la PC -
Colaborador de seguridadOk.
Para Pinnacle, prueba algo.
(no olvides hacer copias de seguridad de tus proyectos en soportes externos (USB..HDD...).
Abre el software.
Cierra.
En el administrador de tareas, pestaña procesos, termina el proceso AvidCloudManager.exe.
¿Intenta relanzar Pinnacle?
--
"Impossible is nothing" -
sí, es realmente curioso, sobre todo porque mi hermana con su portátil no tenía ningún problema de conexión en WIFI pero lo esencial es que funciona.
para MBAM se bloqueó de nuevo a las 12mn24
C:\Users\Julien\AppData\Local\Temp\FXSAPIDebuglogFile.txt
Proceso 65 UC 0% Memoria física 22%
No es siempre el mismo archivo, pero siempre dentro de AppData\Local\....
Y he mirado en Temp, estos 2 archivos siempre están ahí y es imposible eliminarlos incluso con SFT
ARCConvert (carpeta) me dice que es demasiado voluminoso para moverlo
FXSAPUDebuglogFile.txt (archivo de texto) me dice que está en uso y no lo encuentro en ningún sitio
Relativo a PINNACLE 16
Lo pongo en marcha, trabajo en ello, guardo mi proyecto, lo cierro (todo va bien)
Quiero volver a abrirlo un poco más tarde ... y ahí no sucede nada como si no tuviera PINNACLE
voy al administrador de tareas y allí no hay nada en aplicaciones en curso pero en procesos lo veo bajo el nombre de AvidCloudManager.exe
Para acceder a mi programa PINNACLE tengo que reiniciar mi PC y ahí vuelve a funcionar. Es muy molesto porque si se estropea algo pierdo todo mi proyecto y tengo que empezar de nuevo. -
Colaborador de seguridadMuy curioso. Primera vez que veo eso :-)
Es posible que el reinicio de la casa/dispersion (la caja) haya permitido aumentar la velocidad, eso puede ocurrir.
Para MBAM, ejecuta un escaneo y dinos en qué se atora.
Sin embargo, antes de lanzarlo, reinicia tu PC y no ejecutes ninguna otra aplicación.
Para Ccleaner, puedes eliminar los errores del registro. Recuerda hacer un punto de restauración previamente.
Para Pinnacle, ¿a qué te refieres?
--
"Impossible is nothing" -
Hola Regis
La pregunta que me hiciste sobre la conexión me hizo pensar en algo!
Entonces desconecté todo. Apagué mi router, desconecté mi cable ethernet, y ahí vi que mi cable estaba todo torcido. Tomé otro cable y volví a enchufarlo todo. Y ahí ¡MILAGRO! Mi conexión parece de nuevo normal. Haré varias pruebas, pero ya volví a colocar Skype y funciona. ¡EUREKA!
Realmente no pensé en ese maldito cable porque MBAM se bloqueaba (todavía bloquea en modo normal) pensé de inmediato en un virus.
En cualquier caso mil gracias por tu tiempo dedicado para mí. y realmente lamento no haber comprobado ese cable en primer lugar.
Pero antes de marcar esto como resuelto para esta pregunta, como todavía tengo problemas con MBAM y PINNACLE, fui a ver en CCleaner los errores del registro y hay un número impresionante de errores. No me atrevía a tocarlo
¿Cómo hacer para saber cuáles se pueden eliminar y si eso puede hacer que MBAM funcione de nuevo? o PINNACLE (que sigue fallando después de abrirlo y cerrarlo)? -
Colaborador de seguridadNada de malo.
Ni señales particulares...
¿Tu conexión a internet sigue lenta? ¿Qué te hace decir eso?
¿En qué operador estás?
--
"Impossible is nothing" -
¡Hola!
A continuación tienes el enlace para el informe ZHPDiag.
https://www.cjoint.com/?3BviiUhuy8U
Solo para información, me costó mucho descargar el ZHPDiag y ejecutarlo porque mi PC decía que era un programa no firmado por SmartScreen, editor desconocido que podría dañar el ordenador. (el primer enlace no quiso abrirse, usé el segundo)
¿Es una señal? -
hola Lili y Régis
Aquí está lo que hice.
1- Eliminé los archivos temporales en modo seguro: la carpeta ARCConvert y el archivo de texto FXSAPIDebugLogFile, me dice que ya no existen.
2- Usé el enlace de Lili para borrar los archivos temporales y tengo el informe.
3- Reinicié el PC y usé MBAM, que esta vez se quedó atascado a 7mn34 en:
Julien\AppData\Local\Sony\MediaGo\Vidéo playback...
4- Haciendo Ctrl Alt Supr: MBAM no responde, Proceso 67 UC 23 y luego 0
Y siguen los mismos problemas. -
Colaborador de seguridadHola roulio
Vamos a usar una herramienta que permite eliminar archivos temporales, un poco como ccleaner
Descarga esta herramienta http://www.archive-host.com
Una vez que la hayas descargado, muévela a tu escritorio (una copia pegará la idea)
Ejecuta como administrador si usas Vista/Seven/8
Luego haz clic en go
Esperarás a que aparezca un informe
Voilà
--
Si hay algún problema siempre hay una solución
No olvides poner tu tema como resuelto :) -
Colaborador de seguridadOk.
Puedes intentar eliminarlas en modo seguro.
Cuando se bloquee, haz CTRL + ALT + DEL
¿Cuánto está la CPU en la parte inferior?
--
"Impossible is nothing" -
Hola de nuevo
Uso CCleaner regularmente.
Pero al ir a Ejecutar %temp% vi que había algunos archivos y carpetas. Así que los eliminé. Pero no logro eliminar ARCCconvert (carpeta) y FXSAPIDebugLogFile (archivo).
Incluso eliminando el resto, el problema persiste. -
Colaborador de seguridad¿Sabes eliminar los archivos temporales?
-
Gracias Lili, voy a revisar el enlace
diagnóstico
siempre hay un problema
MBAM se bloquea a los 12 minutos en el archivo
C:\Users\Julien\AppData\Local\Temp\~DFE)FF632862372537.TMP
no siempre es el mismo, pero siempre está en AppData
Mi buzón de hotmail se abre siempre en una segunda E (en lugar de una en la otra) en la barra de tareas y tarda mucho en abrirse. si quiero abrir una segunda pestaña no se abre la primera vez y dice IE no puede mostrar esta página
Y mi programa Pinnacle se abre la primera vez y para volver a abrirlo una segunda vez, tengo que reiniciar mi ordenador.
Y como desinstalé SKYPE, no puedo verificar si funciona. (es con eso que descubrí que había un problema).
Gracias por tu paciencia -
Colaborador de seguridadHola roulio
Aquí tienes un pequeño artículo para leer :)
https://forum.malekal.com/viewtopic.php?t=6173&start=
Gracias de nuevo regis :)
Buena suerte a ambos
--
Si hay un problema siempre hay una solución
No olvides marcar tu tema como resuelto :) -
Colaborador de seguridadOk, genial.
Buena cosa.
¿Puedes verificar si MBAM todavía bloquea?
¿Y si tus programas se bloquean?
--
"Impossible is nothing" -
re-hello sí voy a prestar atención entendí la lección
ya está hecho
# AdwCleaner v2.112 - Informe creado el 19/02/2013 a las 15:56:16
# Actualizado el 10/02/2013 por Xplode
# Sistema operativo: Windows 7 Home Premium Service Pack 1 (64 bits)
# Nombre de usuario: Julien - JULIEN-PC
# Modo de inicio: Normal
# Ejecutado desde: C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
# Opción [ Eliminación]
***** [Servicios] *****
***** [Archivos / Carpetas] *****
Carpeta Eliminada: C:\Program Files (x86)\Agence-Exclusive
Carpeta Eliminada: C:\Program Files (x86)\Conduit
Carpeta Eliminada: C:\Program Files (x86)\v-Grabber
Carpeta Eliminada: C:\ProgramData\Ask
Carpeta Eliminada: C:\ProgramData\Babylon
Carpeta Eliminada: C:\ProgramData\InstallMate
Carpeta Eliminada: C:\ProgramData\Premium
Carpeta Eliminada: C:\Users\Julien\AppData\Local\Agence-Exclusive
Carpeta Eliminada: C:\Users\Julien\AppData\Local\Conduit
Carpeta Eliminada: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Carpeta Eliminada: C:\Users\Julien\AppData\LocalLow\Conduit
Carpeta Eliminada: C:\Users\Julien\AppData\LocalLow\PriceGong
Carpeta Eliminada: C:\Users\Julien\AppData\Roaming\Agence-Exclusive
Carpeta Eliminada: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
Archivo Eliminado: C:\user.js
***** [Registro] *****
Clave Eliminada: HKCU\Software\Agence-Exclusive
Clave Eliminada: HKCU\Software\AppDataLow\Software\Conduit
Clave Eliminada: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clave Eliminada: HKCU\Software\AppDataLow\Software\Crossrider
Clave Eliminada: HKCU\Software\AppDataLow\Software\PriceGong
Clave Eliminada: HKCU\Software\AppDataLow\Software\SmartBar
Clave Eliminada: HKCU\Software\DataMngr
Clave Eliminada: HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clave Eliminada: HKCU\Software\ilivid
Clave Eliminada: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clave Eliminada: HKLM\Software\Agence-Exclusive
Clave Eliminada: HKLM\Software\Babylon
Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clave Eliminada: HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clave Eliminada: HKLM\SOFTWARE\Classes\Prod.cap
Clave Eliminada: HKLM\Software\Conduit
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clave Eliminada: HKLM\SOFTWARE\DataMngr
Clave Eliminada: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Valor Eliminado: HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valor Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valor Eliminado: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valor Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] El registro no contiene entradas ilegítimas.
-\\ Google Chrome v [Imposible obtener la versión]
Archivo: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] El archivo no contiene entradas ilegítimas.
*************************
AdwCleaner[R1].txt - [4738 bytes] - [19/02/2013 15:46:26]
AdwCleaner[R2].txt - [4798 bytes] - [19/02/2013 15:55:58]
AdwCleaner[S1].txt - [4639 bytes] - [19/02/2013 15:56:16]
########## EOF - C:\AdwCleaner[S1].txt - [4699 bytes] ########## -
Colaborador de seguridadHola,
¿Puedes hacer la opción de supresión y poner el informe?
Pero atento a lo que descargas. Cuando instalas un software gratuito, ten cuidado con las casillas preseleccionadas que te instalan un montón de basura.
Aparentemente, tienes, o has estado en sitios de streaming, y has hecho clic en iLivid... ten cuidado, no te sirve de nada... y arruina tu PC ;-)
lili debería localizarte un enlace para explicar esto y evitar estas porquerías. Tómate 15 minutos de lectura para evitar este tipo de cosas. Consejo de amigo ;-)
--
"Impossible is nothing" -
Re-hola!
aquí está el informe:
AdwCleaner v2.112 - Informe creado el 19/02/2013 a las 15:46:26
# Actualizado el 10/02/2013 por Xplode
# Sistema operativo: Windows 7 Home Premium Service Pack 1 (64 bits)
# Nombre de usuario: Julien - JULIEN-PC
# Modo de inicio: Normal
# Ejecutado desde: C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
# Opción [Búsqueda]
***** [Servicios] *****
***** [Archivos / Carpetas] *****
Carpeta Presente: C:\Program Files (x86)\Agence-Exclusive
Carpeta Presente: C:\Program Files (x86)\Conduit
Carpeta Presente: C:\Program Files (x86)\v-Grabber
Carpeta Presente: C:\ProgramData\Ask
Carpeta Presente: C:\ProgramData\Babylon
Carpeta Presente: C:\ProgramData\InstallMate
Carpeta Presente: C:\ProgramData\Premium
Carpeta Presente: C:\Users\Julien\AppData\Local\Agence-Exclusive
Carpeta Presente: C:\Users\Julien\AppData\Local\Conduit
Carpeta Presente: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Carpeta Presente: C:\Users\Julien\AppData\LocalLow\Conduit
Carpeta Presente: C:\Users\Julien\AppData\LocalLow\PriceGong
Carpeta Presente: C:\Users\Julien\AppData\Roaming\Agence-Exclusive
Carpeta Presente: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
Archivo Presente: C:\user.js
***** [Registro] *****
Clave Presente: HKCU\Software\Agence-Exclusive
Clave Presente: HKCU\Software\AppDataLow\Software\Conduit
Clave Presente: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clave Presente: HKCU\Software\AppDataLow\Software\Crossrider
Clave Presente: HKCU\Software\AppDataLow\Software\PriceGong
Clave Presente: HKCU\Software\AppDataLow\Software\SmartBar
Clave Presente: HKCU\Software\DataMngr
Clave Presente: HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clave Presente: HKCU\Software\ilivid
Clave Presente: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clave Presente: HKLM\Software\Agence-Exclusive
Clave Presente: HKLM\Software\Babylon
Clave Presente: HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clave Presente: HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clave Presente: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clave Presente: HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clave Presente: HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clave Presente: HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clave Presente: HKLM\SOFTWARE\Classes\Prod.cap
Clave Presente: HKLM\Software\Conduit
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clave Presente: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clave Presente: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clave Presente: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clave Presente: HKLM\SOFTWARE\DataMngr
Clave Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clave Presente: HKU\S-1-5-21-709892753-828266104-2070350981-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Valor Presente: HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valor Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valor Presente: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valor Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navegadores] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] El registro no contiene entradas ilegítimas.
-\\ Google Chrome v [Imposible obtener la versión]
Archivo: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] El archivo no contiene entradas ilegítimas.
*************************
AdwCleaner[R1].txt - [4617 octets] - [19/02/2013 15:46:26]
########## EOF - C:\AdwCleaner[R1].txt - [4677 octets] ##########
- 1
- 2
Siguiente