• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 14

    Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

    Hace unos dias se me empezaron a abrir unas pestañas adicionales en chrome con un buscador con la siguiente URL "http://websearch.youwillfind.info" por lo tanto en mi labor de desacerme de esta pestaña que se habia ...

    1. #1
      Usuario Avatar de Riderwalker
      Registrado
      may 2013
      Ubicación
      Alicante
      Mensajes
      7

      Atención Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Hace unos dias se me empezaron a abrir unas pestañas adicionales en chrome con un buscador con la siguiente URL "http://websearch.youwillfind.info" por lo tanto en mi labor de desacerme de esta pestaña que se habia implantado en mis navegadores a la fuerza me meti en el panel de control y desinstale "BrowserToSave" al parecerme sospechoso...

      Acto seguido de desinstalar esto, mi windows 7 se volvio inestable, me dio unos cuantos problemas seguidos "explorer.exe" y se me reinicio varias veces el proceso. Finalmente mi ordenador aparecio con otra configuracion de escritorio distinta a la que yo tenia, con el wallpaper por defecto de windows y la configuración personalizada de mi escritorio paso a ser la que trae windows 7 por defecto.

      A partir de este punto mi ordenador empieza como a "engancharse" cada ciertos segundos, quedandose el raton atrancado por un segundo en el centro de la pantalla coincidiendo con un sonidito del disco duro como que esta escribiendo o leyendo algo justo en ese momento.

      he instalado AVG y al escanear siempre se me detenia el escaneo en el mismo archivo "ahclient.dll" de las carpetas de archivos de programa de adobe, quedando el ordenador completamente inutil y teniendo que hacer hard reset desde el boton.

      He borrado ese archivo y el AVG en siguientes escaneos pudo continuar con el escaneo hasta que llego a otro archivo en el que se paraba siempre el escaneo.

      He desinstalado AVG y he puesto DR.web, me ha detectado unos cuantos archivos infectados y los ha borrado y ahora el ordenador va mejor pero pasado un rato vuelve a aparecer ese funcionamiento que se atasca el raton y queda el ordenador inservible.

      Tambien he probado a modo a prueba de fallos y mas de lo mismo, no puedo completar los analisys. Ni modo a prueba de fallos normal ni con funciones de red.

      Ahora el ordenador tambien detecto que tarda mas en arrancar.

      El ordenador es un ordenador que es bastante reciente, osea que no es problema de rendimiento, ni de calor, ni de drivers.

      Es un I5 con una Nvidia Geforce GT540M y 4gigas de ram.

      ¿Alguien puede ayudarme por favor? estaria eternamente agradecido.

    2. #2
      vmo
      vmo está offline
      Usuario Avatar de vmo
      Registrado
      abr 2013
      Ubicación
      España
      Mensajes
      76

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      ¿Has probado de hacer el análisi en modo seguro?
      Si sigue igual, pasa esto en tu ordenador:
      Malwarebytes Anti-Malware 1.75 | InfoSpyware


      • Instala Malwarebytes y en la pestaña Actualizar, pulsa en "Buscar Actualizaciones".

      • Realiza un Análisis Completo

      • Cuando acabe, pulsa sobre "Mostrar los Resultados"

      • En caso de haber encontrado algo, marca TODO, y pulsa "Eliminar Seleccionados"
      • Reinicia el ordenador.


      En la pestaña Registros estará el reporte generado, cópialo y pégalo en tu próxima respuesta.

      Saludos.

    3. #3
      Usuario Avatar de Riderwalker
      Registrado
      may 2013
      Ubicación
      Alicante
      Mensajes
      7

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Ya lo he hecho y no me deja finalizar el analisis de malwarebites, ni el de dr.web, ni el de AVG, ni el de ESET online. cuando lleva un rato empiezan los picos de procesador, y la congelacion del cursor durante 1 segundo cada 3 o 4 segundos.

      ¿Alguna idea?

    4. #4
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Hola y permiso :

      Pega el informe que te pidió VMO por favor

      • Descarga AdwCleaner en el equipo infectado
      • Copia en el escritorio el programa AdwCleaner y lo ejecutas
      • Una Vez abierto le das a Supresión/Delete y esperas que termine su trabajo.
      • Se va a abrir un reporte donde muestra lo que detecto, lo copias y lo pegas acá.
      • En caso de que no se abra el reporte lo buscas en C:\AdwCleaner[R1].txt
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de Riderwalker
      Registrado
      may 2013
      Ubicación
      Alicante
      Mensajes
      7

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      El informe de malwarebytes no lo puedo poner porque no consigo hacer que finalice el analisis. A mitad el ordenador se atranca y empieza a pegar picos de procesador cada 3 segundos que lo dejan inservible y hay que reiniciar.

      aqui va el informe de AdwCleaner:

      # AdwCleaner v2.300 - Fichero creado el 03/05/2013 a 18:28:18
      # Actualizado el 28/04/2013 por Xplode
      # Sistema operativo : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Usuario : Rider - RIDER-PORTATIL
      # Modo de inicio : Normal
      # Ejecutado desde : C:\Users\Rider\Downloads\adwcleaner.exe
      # Opción [Supresión]


      ***** [Servicios] *****


      ***** [Ficheros / Carpetas] *****

      Carpeta Suprimido : C:\Program Files (x86)\AVG Secure Search
      Carpeta Suprimido : C:\Program Files (x86)\Common Files\AVG Secure Search
      Carpeta Suprimido : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
      Carpeta Suprimido : C:\Program Files (x86)\Linkury
      Carpeta Suprimido : C:\Program Files (x86)\WebSearch
      Carpeta Suprimido : C:\ProgramData\AVG Secure Search
      Carpeta Suprimido : C:\ProgramData\Broowsoee22savee
      Carpeta Suprimido : C:\ProgramData\InstallMate
      Carpeta Suprimido : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Broowsoee22savee
      Carpeta Suprimido : C:\ProgramData\Partner
      Carpeta Suprimido : C:\ProgramData\SoftSafe
      Carpeta Suprimido : C:\Users\Rider\AppData\Local\AVG Secure Search
      Carpeta Suprimido : C:\Users\Rider\AppData\Local\Linkury
      Carpeta Suprimido : C:\Users\Rider\AppData\LocalLow\AVG Secure Search
      Carpeta Suprimido : C:\Users\Rider\AppData\Roaming\Mozilla\Firefox\Profiles\csc4gaxw.default\extensions\[email protected]
      Carpeta Suprimido : C:\Users\Rider\AppData\Roaming\Mozilla\Firefox\Profiles\csc4gaxw.default\jetpack
      Carpeta Suprimido : C:\Users\Rider\AppData\Roaming\OpenCandy
      Fichero Suprimido : C:\Users\Rider\AppData\Roaming\Mozilla\Firefox\Profiles\csc4gaxw.default\searchplugins\Linkury Smartbar Search.xml
      Fichero Suprimido : C:\Users\Rider\AppData\Roaming\Mozilla\Firefox\Profiles\csc4gaxw.default\searchplugins\WebSearch.xml

      ***** [Registro] *****

      Clave Supprimida : HKCU\Software\AppDataLow\SProtector
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clave Supprimida : HKLM\Software\SP Global
      Clave Supprimida : HKLM\Software\SProtector
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\websea~1\sprote~1.dll,C:\Windows\SysWOW64\nvinit.dll
      Valor Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navegadores] *****

      -\\ Internet Explorer v9.0.8112.16476

      Sustituido : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com --> hxxp://www.google.com

      -\\ Mozilla Firefox v20.0.1 (es-ES)

      Fichero : C:\Users\Rider\AppData\Roaming\Mozilla\Firefox\Profiles\csc4gaxw.default\prefs.js

      Supprimida : user_pref("aol_toolbar.default.homepage.check", false);
      Supprimida : user_pref("aol_toolbar.default.search.check", false);
      Supprimida : user_pref("browser.search.defaultenginename", "WebSearch");
      Supprimida : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Supprimida : user_pref("browser.search.defaulturl", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/04/29&hid=[...]
      Supprimida : user_pref("browser.search.order.1", "WebSearch");
      Supprimida : user_pref("browser.search.order.1,S", "WebSearch");
      Supprimida : user_pref("browser.search.selectedEngine", "WebSearch");
      Supprimida : user_pref("browser.search.selectedEngine,S", "WebSearch");
      Supprimida : user_pref("browser.startup.homepage", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/04/29&hid=1[...]
      Supprimida : user_pref("extensions.517e4e7c2ab63.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
      Supprimida : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Supprimida : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      Supprimida : user_pref("keyword.URL", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/04/29&hid=124285194&lg=E[...]
      Supprimida : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
      Supprimida : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
      Supprimida : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
      Supprimida : user_pref("sweetim.toolbar.previous.keyword.URL", "");
      Supprimida : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
      Supprimida : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
      Supprimida : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
      Supprimida : user_pref("sweetim.toolbar.searchguard.enable", "");

      -\\ Google Chrome v26.0.1410.64

      Fichero : C:\Users\Rider\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimida [l.3152] : urls_to_restore_on_startup = [ "hxxp://google.com/", "hxxp://websearch.youwillfind.info/?pid=[...]

      -\\ Opera v12.2.1578.0

      Fichero : C:\Users\Rider\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] El fichero no contiene ninguna entrada ilegítima.

      *************************

      AdwCleaner[S1].txt - [5871 octets] - [03/05/2013 18:28:18]

      ########## EOF - C:\AdwCleaner[S1].txt - [5931 octets] ##########

    6. #6
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Hola,

      Abri AdwCleaner y dale a Desistalar

      1. Descargas al escritorio el instalador de GlaryUtilities
        • Instalas y actualizas (Pestaña Estado)
        • En su pestaña Mantenimiento 1-Clic presionas Ver Resultados
        • Cuando termine el escaneo presionas Reparar Problemas
        • En la pestaña Módulos utilizas las opciones de "Limpiar y reparar (Todas las herramientas que ofrece) y Optimizar y Mejorar (Todas las herramientas que ofrece)"

      2. Descarga al escritorio el instalador de Ccleanner

        • Lo instalas y lo ejecutas como indica el enlace que te deje arriba
        • Ejecuta CCleaner en sus 2 opciones (Limpiador y Registro) así realizas limpieza de cookies, ficheros temporales e inservibles y también del registro de Windows, haciendo una copia de seguridad si te lo llega a solucionar


      3. Descarga el >> Defflagger
        • Con el desfragmentador haces lo mismo pásalo varias veces hasta que veas que te indica que prácticamente no queda espacio fragmentado, usándolo como te deje en el enlace anterior
        • Coméntanos los Resultados y el Funcionamiento de tu equipo en relación al problema planteado.

      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de Riderwalker
      Registrado
      may 2013
      Ubicación
      Alicante
      Mensajes
      7

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      hola chicos, mientras seguia el ultimo proceso y estaba en mitad de un proceso del glaryUtilities se me ha abierto una ventana suplantando a la policia nacional y a la guardia civil que me avisaba que he violado los derecho de autor y que pagase una multa. aparecia la webcam encendida con mi cara, información sobre mi ordenador y me indicaba un sitio para introducir mi informacion bancaria para pagar y demas... Este puede que sea la causa de todos mis problemas, aviso que soy un usuario de ordenador muy responsable, no soy el tipico que lo tiene de ****** hasta arriba, asique estoy casi seguro que mi problema viene de ahi!, ¿Alguna ayuda para resolverlo?

    8. #8
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Hola,

      Hace lo siguiente: Eliminar Virus de la Policía (Ransomware)

      Salu2
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de Riderwalker
      Registrado
      may 2013
      Ubicación
      Alicante
      Mensajes
      7

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      si, he usado el polifix desde modo seguro y ya no me aparece el pantallazo de la policia, ahora voy a pasarle el malwarebytes y vemos si con suerte esta vez no se detiene (al igual que el resto de antivirus). Si no se detiene entonces es que el problema mas profundo venia del virus de la policia...

      Aqui mas abajo pego el informe del polifix:

      //////////////////// PoliFix 2.0.8.2 By InfoSpyware ////////////////////

      Ejecutado Desde: C:\Users\Rider\Downloads\polifix.exe
      Fecha: 03/05/2013 | Hora: 2019
      Sistema Operativo: Windows 7 De X64 Bits
      Modo De Arranque: Modo Seguro
      Usuario: Rider | (Administrador)
      Version De Java 32: 7.0.170.2
      Version De Java 64: 7.0.10.8


      =========================== Malwares Eliminados ===========================



      ============================= Poli-Heurística =============================


      ================================== Startup ================================

      HKLM64 - Run: [IgfxTray] - C:\Windows\system32\igfxtray.exe
      HKLM64 - Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
      HKLM64 - Run: [Persistence] - C:\Windows\system32\igfxpers.exe
      HKLM64 - Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
      HKLM64 - Run: [AtherosBtStack] - "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
      HKLM64 - Run: [AthBtTray] - "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
      HKLM64 - Run: [ETDCtrl] - %ProgramFiles%\Elantech\ETDCtrl.exe
      HKLM64 - Run: [IntelTBRunOnce] - wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
      HKLM64 - Run: [AdobeAAMUpdater-1.0] - "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
      HKLM64 - Run: [SpIDerAgent] - "C:\Program Files\DrWeb\spideragent.exe"
      HKLM64 - Run: [Firewall] - "C:\Program Files\DrWeb\frwl_notify.exe"
      HKLM - Run: [Nuance PDF Reader-reminder] - "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
      HKLM - Run: [ASUSWebStorage] - C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe /S
      HKLM - Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
      HKLM - Run: [SonicMasterTray] - C:\Program Files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe
      HKLM - Run: [NUSB3MON] - "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
      HKLM - Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
      HKLM - Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
      HKLM - Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
      HKLM - Run: [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
      HKLM - Run: [USBChargerPlusTray] - C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
      HKLM - Run: [UpdateLBPShortCut] - "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
      HKLM - Run: [UpdateP2GoShortCut] - "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
      HKLM - Run: [AdobeCS5ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
      HKLM - Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
      HKLM - Run: [FUFAXSTM] - "C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe"
      HKLM - Run: [EEventManager] - "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
      HKLM - Run: [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
      HKLM - Run: [vmware-tray] - "C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe"
      HKLM - Run: [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
      HKLM - Run: [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      HKLM - Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe
      HKCU - Run: [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
      HKCU - Run: [Xvid] - C:\Program Files (x86)\Xvid\CheckUpdate.exe
      HKCU - Run: [Google Update] - "C:\Users\Rider\AppData\Local\Google\Update\GoogleUpdate.exe" /c
      HKCU - Run: [Syncables] - C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe
      HKCU - Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AsusVibeLauncher.lnk = C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe


      ============================ Scan Suplementario ===========================

      C:\ProgramData\.Syncables
      C:\ProgramData\.syncID
      C:\ProgramData\Adobe
      C:\ProgramData\Age of Empires 3
      C:\ProgramData\ALM
      C:\ProgramData\Apple
      C:\ProgramData\Apple Computer
      C:\ProgramData\Application Data
      C:\ProgramData\ArcSoft
      C:\ProgramData\as98213.txt
      C:\ProgramData\ASUS
      C:\ProgramData\Atheros
      C:\ProgramData\AVG2012
      C:\ProgramData\AVG2013
      C:\ProgramData\b0bi.dat
      C:\ProgramData\ChangeFolderView
      C:\ProgramData\Common Files
      C:\ProgramData\CyberLink
      C:\ProgramData\DAEMON Tools Lite
      C:\ProgramData\Desktop
      C:\ProgramData\DigitalJuice
      C:\ProgramData\DivX
      C:\ProgramData\DJDownloads
      C:\ProgramData\Doctor Web
      C:\ProgramData\Documents
      C:\ProgramData\Downloaded Installations
      C:\ProgramData\eBay
      C:\ProgramData\EPSON
      C:\ProgramData\ESL Wire
      C:\ProgramData\Favorites
      C:\ProgramData\FLEXnet
      C:\ProgramData\FolderView
      C:\ProgramData\FullRemove.exe
      C:\ProgramData\Google
      C:\ProgramData\ib0b.js
      C:\ProgramData\id Software
      C:\ProgramData\Intel
      C:\ProgramData\Logs
      C:\ProgramData\Malwarebytes
      C:\ProgramData\MFAData
      C:\ProgramData\Microsoft
      C:\ProgramData\Microsoft Visual Studio
      C:\ProgramData\Mozilla
      C:\ProgramData\Nero
      C:\ProgramData\Nuance
      C:\ProgramData\NVIDIA
      C:\ProgramData\NVIDIA Corporation
      C:\ProgramData\OberonGameConsole
      C:\ProgramData\P4G
      C:\ProgramData\PMB Files
      C:\ProgramData\PreEmptive Solutions
      C:\ProgramData\regid.1986-12.com.adobe
      C:\ProgramData\ScanSoft
      C:\ProgramData\Skype
      C:\ProgramData\SonicFocus
      C:\ProgramData\Sony
      C:\ProgramData\SpeedyPC Software
      C:\ProgramData\Start Menu
      C:\ProgramData\Sun
      C:\ProgramData\Temp
      C:\ProgramData\Templates
      C:\ProgramData\Trend Micro
      C:\ProgramData\UDL
      C:\ProgramData\USBChargerPlus
      C:\ProgramData\VMware
      C:\ProgramData\WinZip
      C:\ProgramData\XDMessaging
      C:\ProgramData\Xfire
      C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
      C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
      C:\Users\Rider\AppData\Roaming\Adobe
      C:\Users\Rider\AppData\Roaming\Adobe BMP Format CS5 Prefs
      C:\Users\Rider\AppData\Roaming\Adobe Mini Bridge CS5
      C:\Users\Rider\AppData\Roaming\Adobe PNG Format CS5 Prefs
      C:\Users\Rider\AppData\Roaming\All CPU Meter_Settings.ini
      C:\Users\Rider\AppData\Roaming\Anywhere Software
      C:\Users\Rider\AppData\Roaming\Apple Computer
      C:\Users\Rider\AppData\Roaming\ArcSoft
      C:\Users\Rider\AppData\Roaming\ASUS WebStorage
      C:\Users\Rider\AppData\Roaming\AVG2013
      C:\Users\Rider\AppData\Roaming\BalsamiqMockupsForDesktop.EDE15CF69E11F7F7D45B5430C7D37CC6C3545E3C.1
      C:\Users\Rider\AppData\Roaming\chrtmp
      C:\Users\Rider\AppData\Roaming\DAEMON Tools Lite
      C:\Users\Rider\AppData\Roaming\DigitalJuice
      C:\Users\Rider\AppData\Roaming\DriverCure
      C:\Users\Rider\AppData\Roaming\Dropbox
      C:\Users\Rider\AppData\Roaming\dvdcss
      C:\Users\Rider\AppData\Roaming\DVDVideoSoft
      C:\Users\Rider\AppData\Roaming\Epson
      C:\Users\Rider\AppData\Roaming\ExDomains
      C:\Users\Rider\AppData\Roaming\FireShot
      C:\Users\Rider\AppData\Roaming\FLEXnet
      C:\Users\Rider\AppData\Roaming\FotoPrix
      C:\Users\Rider\AppData\Roaming\Foxit Software
      C:\Users\Rider\AppData\Roaming\GlarySoft
      C:\Users\Rider\AppData\Roaming\Google
      C:\Users\Rider\AppData\Roaming\Identities
      C:\Users\Rider\AppData\Roaming\InstallShield
      C:\Users\Rider\AppData\Roaming\Intel Corporation
      C:\Users\Rider\AppData\Roaming\JonathanLeger.com
      C:\Users\Rider\AppData\Roaming\LolClient
      C:\Users\Rider\AppData\Roaming\LolClient2
      C:\Users\Rider\AppData\Roaming\Macromedia
      C:\Users\Rider\AppData\Roaming\Malwarebytes
      C:\Users\Rider\AppData\Roaming\Media Center Programs
      C:\Users\Rider\AppData\Roaming\Microsoft
      C:\Users\Rider\AppData\Roaming\Microsoft Corporation
      C:\Users\Rider\AppData\Roaming\Mozilla
      C:\Users\Rider\AppData\Roaming\Nero
      C:\Users\Rider\AppData\Roaming\Network Meter_Settings.ini
      C:\Users\Rider\AppData\Roaming\Notepad++
      C:\Users\Rider\AppData\Roaming\Nuance
      C:\Users\Rider\AppData\Roaming\Opera
      C:\Users\Rider\AppData\Roaming\PeaZip
      C:\Users\Rider\AppData\Roaming\Publish Providers
      C:\Users\Rider\AppData\Roaming\Skype
      C:\Users\Rider\AppData\Roaming\Sony
      C:\Users\Rider\AppData\Roaming\SpeedyPC Software
      C:\Users\Rider\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
      C:\Users\Rider\AppData\Roaming\Systweak
      C:\Users\Rider\AppData\Roaming\TeamViewer
      C:\Users\Rider\AppData\Roaming\TS3Client
      C:\Users\Rider\AppData\Roaming\TuneUp Software
      C:\Users\Rider\AppData\Roaming\uTorrent
      C:\Users\Rider\AppData\Roaming\vlc
      C:\Users\Rider\AppData\Roaming\VMware
      C:\Users\Rider\AppData\Roaming\Windows Live Writer
      C:\Users\Rider\AppData\Roaming\WinRAR
      C:\Users\Rider\AppData\Roaming\winscp.rnd
      C:\Users\Rider\AppData\Roaming\Xfire
      C:\Users\Rider\AppData\Roaming\Zeon
      C:\Users\Rider\AppData\Local\Temp\avg_a09076
      C:\Users\Rider\AppData\Local\Temp\be29e7f1-71ae-4703-50cb-1d52be512f51
      C:\Users\Rider\AppData\Local\Temp\CProgram Files (x86)Opera
      C:\Users\Rider\AppData\Local\Temp\CRX_75DAF8CB7768
      C:\Users\Rider\AppData\Local\Temp\~DF591689E92FACCB9C.TMP


      ========================== 03/05/2013 - 2024 ==========================

    10. #10
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Windows 7 se vuelve lento e inestable al desinstalar "BrowserToSave"

      Hola,

      No ejecutes Malwarebytes todavía...

      Descarga OTM by Oltimer y lo copias al escritorio
      Dale doble clic en el icono de OTM para poder abrirlo
      Copiar el texto que se encuentra dentro del recuadrado de abajo, y pegar el texto en el marco izquierdo de OTMoveIt llamado "Paste instruccions for items to be moved ".

      Código:
      :files
      C:\ProgramData\Doctor Web
      C:\ProgramData\as98213.txt
      C:\ProgramData\b0bi.dat
      C:\ProgramData\FullRemove.exe
      C:\ProgramData\ib0b.js
      C:\Users\Rider\AppData\Roaming\winscp.rnd
      :commands
      [resethosts]
      [emptytemp]
      [createrestorepoint]
      Presiona sobre el boton Moveit! para empezar el proceso de eliminación, posiblemente se le pida reiniciar la pc tenemos que ponerle a Si! ya que es fundamental para eliminar los archivos .

      Los resultados aparecen despues del reinicio en C: \ _ OTM\MovedFiles\***_***.log (Donde sale "***_***" es la fecha y hora). Tenes que pegarme el informe de OTM en tu próxima respuesta.

      Nota: Es posible que note archivos u carpetas visibles en el escritorio y/o en otro apartado del sistema, esto es normal, al finalizar los procedimientos, todo volverá a la normalidad.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 2 12 ÚltimoÚltimo