• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    ¿Cómo eliminar PutLockerDownloader y Mobogenie?

    Resumen del tema: ¿Cómo eliminar PutLockerDownloader y Mobogenie? - He descargado estos malwares accidentalmente. También hay un adware, aunque desconozco cuál es. Además, se puso como página de inicio la siguiente: " http://start.iminent.com/StartWeb/3082/newtab/Newtab.aspx ". Aunque cambié la página de inicio, cuando abro una ventana ...

    1. #1
      Usuario Avatar de Nahuel375
      Registrado
      ene 2013
      Ubicación
      Argentina
      Mensajes
      11

      ¿Cómo eliminar PutLockerDownloader y Mobogenie?

      He descargado estos malwares accidentalmente.

      También hay un adware, aunque desconozco cuál es. Además, se puso como página de inicio la siguiente: "http://start.iminent.com/StartWeb/3082/newtab/Newtab.aspx". Aunque cambié la página de inicio, cuando abro una ventana me aparece esta página.

      Muchas gracias por su ayuda.

      PD: utilicé el AT-Destroyer, pero sin darme frutos.
      Última edición por Nahuel375 fecha: 23/12/13 a las 19:02:21

    2. #2
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      9.888

      Re: ¿Cómo eliminar PutLockerDownloader y Mobogenie?

      Hola Nahuel375

      Realiza los siguientes pasos:

      1) Descarga Malwarebytes

      • Instalas Malwarebytes y le das a actualizar
      • Realizas un análisis completo
      • Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas", si se da el caso
      • En el caso de que te pida reiniciar, reinicia


      2) Descarga >> AdwCleaner | InfoSpyware en el escritorio.

      • Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus.
      • Cierra también todos los programas que tengas abiertos.
      • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botónLimpiar.
      • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistemaAceptas.
      • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
      • El informe también se puede encontrar en "C:\AdwCleaner\AdwCleaner[S0].txt"


      3) Descarga CCleaner

      • Instala Ccleaner
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.


      Pega los reportes de Malwarebytes y AdwCleaner y comentas como va el problema.

      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Nahuel375
      Registrado
      ene 2013
      Ubicación
      Argentina
      Mensajes
      11

      Re: ¿Cómo eliminar PutLockerDownloader y Mobogenie?

      Muchas gracias Daniela.

      Este es el reporte de Malwarebytes Anti-Malware:

      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      Malwarebytes : Free Anti-Malware

      Versión de la Base de Datos: v2013.12.23.09

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 8.0.7601.17514
      Agustín :: AGUSTÍN-PC [administrador]

      Protección: Habilitado

      23/12/2013 09:17:47 p.m.
      mbam-log-2013-12-23 (21-17-47).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 688469
      Tiempo transcurrido: 3 hora(s), 34 minuto(s), 24 segundo(s)

      Procesos en Memoria Detectados: 5
      C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe (PUP.Optional.Iminent) -> 2280 -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\updateSecretSauce.exe (PUP.Optional.SecretSauce.A) -> 2472 -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\WinkHandler.exe (PUP.Optional.Iminent.A) -> 3020 -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\WinkHandler.exe (PUP.Optional.Iminent.A) -> 3052 -> No se tomaron medidas.
      C:\Program Files (x86)\fst_ar_9\fst_ar_9.exe (Adware.Tuto4PC) -> 2544 -> Se eliminarán al reiniciar.

      Módulos de Memoria Detectados: 1
      C:\Users\Agustín\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> No se tomaron medidas.

      Claves del Registro Detectados: 23
      HKLM\SYSTEM\CurrentControlSet\Services\SProtection (PUP.Optional.Iminent) -> No se tomaron medidas.
      HKLM\SYSTEM\CurrentControlSet\Services\Update SecretSauce (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCR\CLSID\{0ffd0ef2-dbe9-483a-80c4-d2c331da1ce4} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCR\TypeLib\{24b1aadd-eda7-454d-b65e-14dc07cc7811} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCR\Interface\{E98BAC43-260C-4BB5-9CD5-75EE5BD6BF5E} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4} (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SYSTEM\CurrentControlSet\Services\WinkHandler (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKCU\SOFTWARE\IminentToolbar (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> No se tomaron medidas.
      HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\UMBRELLA (PUP.Optional.Umbrella.A) -> No se tomaron medidas.
      HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> No se tomaron medidas.
      HKLM\SOFTWARE\FREESOFTTODAY (Adware.EoRezo) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 9
      HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> datos: -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> datos: -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> datos: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Agustín\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> No se tomaron medidas.
      HKLM\SOFTWARE\Umbrella|MUpdBlock (PUP.Optional.Umbrella.A) -> datos: {
      "MASSUPDATE" : {
      "CHROME_MBAR" : {
      "Checked" : 1,
      "RetryIdx" : 0,
      "Version" : 1
      },
      "FIREFOX_MBAR" : {
      "Checked" : 1,
      "RetryIdx" : 0,
      "Version" : 1
      },
      "IEXPLORE_BHO" : {
      "Checked" : 1,
      "RetryIdx" : 0,
      "Version" : 1
      }
      }
      }
      -> No se tomaron medidas.
      HKLM\SYSTEM\CurrentControlSet\Services\SProtection|ImagePath (PUP.Optional.Iminent.A) -> datos: C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe -> No se tomaron medidas.
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent (PUP.Optional.Iminent.A) -> datos: C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" -> No se tomaron medidas.
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IminentMessenger (PUP.Optional.Iminent.A) -> datos: C:\Program Files (x86)\Iminent\Iminent.Messengers.exe -> No se tomaron medidas.
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> datos: {CB7B8386-B379-11E2-8C5E-902B349298EF} -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fst_ar_9 (Adware.Tuto4PC) -> datos: "C:\Program Files (x86)\fst_ar_9\fst_ar_9.exe" -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 18
      C:\Program Files (x86)\Bench\NmHost (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\NmHost\data (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\NmHost\data\installer (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\BenchUpdater (PUP.Optional.BenchUpdater.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Bootstrapper (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Temp\mt_ffx\IminentToolbar (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent\1.8.28.3 (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\IminentToolbar (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY (Adware.EoRezo) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 79
      C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe (PUP.Optional.Iminent) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\updateSecretSauce.exe (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\SecretSauceBHO.dll (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BatBrowse\BatBrowseBHO.dll.vir (PUP.Optional.BatBrowse.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\BatBrowse\updateBatBrowse.exe.vir (PUP.Optional.BatBrowse.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.10.0\deltaApp.dll.vir (PUP.Optional.Delta) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.10.0\deltaEng.dll.vir (PUP.Optional.Delta) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.10.0\deltasrv.exe.vir (PUP.Optional.Delta) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll.vir (PUP.Optional.Delta) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll.vir (PUP.Optional.Delta) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir (PUP.Optional.PerformerSoft.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\Desk 365\dl_1363583912.exe.vir (PUP.Optional.Desk365.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\Desk 365\components\component_libcef_1.963.439.exe.vir (PUP.Optional.Desk365.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\Desk 365\update\desk365_update_v1.12.16.exe.vir (PUP.Optional.E7) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\Desk 365\update\desk365_update_v1.8.12.exe.vir (PUP.Optional.Desk365.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\Desk 365\update\desk365_update_v1.8.13.exe.vir (PUP.Optional.Desk365.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe.vir (PUP.Optional.DigitalSites.A) -> No se tomaron medidas.
      C:\AdwCleaner\Quarantine\C\Users\Agustín\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Bootstrapper\IminentUninstall.exe (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P8R7YHSY\Setup[1].exe (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TT4SZA1M\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UWBUAX3H\metro[1].exe (PUP.Optional.Iminent) -> No se tomaron medidas.
      C:\Users\Agustín\Desktop\Escritorio\winamp5581_full_emusic-7plus_es-us.exe (PUP.Optional.OpenCandy) -> No se tomaron medidas.
      C:\Users\Agustín\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe (PUP.Optional.Somoto.A) -> No se tomaron medidas.
      D:\Downloads\aTubeCatcher.exe (PUP.Optional.Spigot.A) -> No se tomaron medidas.
      D:\Downloads\Condemned_criminal_origins_[pc-dvd][multi5][spanish][www_consolasatope_com].exe (PUP.BundleInstaller.DW) -> No se tomaron medidas.
      D:\Downloads\csv15full.rar.exe (PUP.Optional.OneClickDownloader.A) -> No se tomaron medidas.
      D:\Downloads\lotd.part1.exe (PUP.Optional.4Shared) -> No se tomaron medidas.
      D:\Downloads\MediaPlayerSetup.exe (PUP.Optional.InstallCore) -> No se tomaron medidas.
      D:\Downloads\mozilla-firefox-24-0-es-win.exe (PUP.Optional.Babylon) -> No se tomaron medidas.
      D:\Downloads\SoftonicDownloader_para_firefox.exe (PUP.Optional.Softonic) -> No se tomaron medidas.
      D:\Downloads\SoftonicDownloader_para_talk-it.exe (PUP.Optional.Softonic) -> No se tomaron medidas.
      D:\Downloads\UltimateCodec.exe (PUP.Optional.InstallCore) -> No se tomaron medidas.
      D:\Downloads\WinDS%20Pro.exe (PUP.Optional.Firseria) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\NmHost\data\installer\nikdaiaidiiiogaidkkekcmokcgcdeac (PUP.Optional.BenchUpdater) -> No se tomaron medidas.
      C:\Windows\Tasks\bench-S-1-5-21-3102648564-380396593-3209867673-1000.job (PUP.Optional.BenchUpdater.A) -> No se tomaron medidas.
      C:\Windows\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Local\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\SearchTheWeb.xml (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\iminent.mmplayer.swf (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\StartWeb.xml (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\USearch.xml (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\WinkHandler.exe (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\main.ico (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\SearchTheWeb.ico (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Universely.ico (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Bootstrapper\CustomActionsIminent.dll (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Bootstrapper\MetroConfig.JSON (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Iminent\inst\Bootstrapper\uninstall.exe (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\SecretSauce.ico (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\dbpebffoameokfhnaaedmefjncfboino.crx (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\SecretSauceUninstall.exe (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\sqlite3.exe (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Program Files (x86)\SecretSauce\updateSecretSauce.InstallState (PUP.Optional.SecretSauce.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> No se tomaron medidas.
      C:\Program Files (x86)\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> No se tomaron medidas.
      C:\Users\Agustín\AppData\Roaming\IminentToolbar\sqlite3.dll (PUP.Optional.Iminent.A) -> No se tomaron medidas.
      C:\Program Files (x86)\fst_ar_9\fst_ar_9.exe (Adware.Tuto4PC) -> Se eliminarán al reiniciar.
      C:\Program Files\WinRAR\Keygen WinRAR 3.93 x64 ES.exe (Trojan.Agent.CK) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\EA Games\Need for Speed Underground 2\KeyGen.exe (RiskWare.Tool.CK) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\VictorVal\Dragon Ball Z Budokai Tenkaichi 3 Repack\DbzBT3.exe (Trojan.Pincher) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\VictorVal\Resident Evil 6 Repack\steam_api.dll (Trojan.VirTool) -> En cuarentena y eliminado con éxito.
      C:\Users\Agustín\Desktop\Nueva carpeta\Corel Draw X5 with Keygen\Keygen.exe (RiskWare.Tool.CK) -> En cuarentena y eliminado con éxito.
      C:\Users\Agustín\Desktop\Nueva carpeta (4)\CRACK\KeyGen.exe (RiskWare.Tool.CK) -> En cuarentena y eliminado con éxito.
      C:\Users\Agustín\Desktop\Nueva carpeta (5)\nfs14.3dm.dll (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Agustín\Desktop\Nueva carpeta (5)\NFS14.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Agustín\Desktop\Nueva carpeta (5)\NFS14_x86.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      D:\Downloads\CW - copia - copia.eXe (Hacktool.ChewWGA) -> En cuarentena y eliminado con éxito.
      D:\Downloads\CW - copia.eXe (Hacktool.ChewWGA) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY\Freesofttoday.lnk (Adware.EoRezo) -> En cuarentena y eliminado con éxito.

      fin)
      Y este es el informe de AdwCleaner:

      # AdwCleaner v3.016 - Reporte Creado 24/12/2013 en 01:20:39
      # Actualizado 23/12/2013 por Xplode
      # Sistema Operativo : Windows 7 Ultimate Service Pack 1 (64 bits)
      # Nombre de usuario : Agustín - AGUSTÍN-PC
      # Ejecutado desde : D:\Downloads\adwcleaner(2).exe
      # Opción : Limpiar

      ***** [ Servicios ] *****

      Servicio Borrar : SProtection
      [#] Servicio Borrar : Update SecretSauce

      ***** [ Archivos / Carpetas ] *****

      Carpeta Borrar : C:\Program Files (x86)\Bench
      Carpeta Borrar : C:\Program Files (x86)\Iminent
      Carpeta Borrar : C:\Program Files (x86)\Mobogenie
      Carpeta Borrar : C:\Program Files (x86)\fst_ar_9
      Carpeta Borrar : C:\Program Files (x86)\Common Files\Umbrella
      Carpeta Borrar : C:\Users\Agustín\AppData\Local\cool_mirage
      Carpeta Borrar : C:\Users\Agustín\AppData\Local\Mobogenie
      Carpeta Borrar : C:\Users\Agustín\AppData\Local\fst_ar_9
      Carpeta Borrar : C:\Users\AGUSTN~1\AppData\Local\Temp\Iminent
      Carpeta Borrar : C:\Users\Agustín\AppData\Roaming\IminentToolbar
      Carpeta Borrar : C:\Users\Agustín\AppData\Roaming\iSafe
      Carpeta Borrar : C:\Users\Agustín\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
      Carpeta Borrar : C:\Users\Agustín\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PutLockerDownloader.com
      Carpeta Borrar : D:\Documents\Mobogenie
      Carpeta Borrar : C:\Users\Agustín\AppData\Roaming\Mozilla\Firefox\Profiles\rkalfwxb.default\Extensions\[email protected]
      Archivo Borrar : C:\Users\Agustín\AppData\Roaming\Mozilla\Firefox\Profiles\rkalfwxb.default\Extensions\[email protected]
      Archivo Borrar : C:\Users\Agustín\Desktop\Mobogenie.lnk
      Archivo Borrar : C:\Users\Agustín\Desktop\PutLockerDownloader.lnk
      Archivo Borrar : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
      Archivo Borrar : C:\Users\Agustín\AppData\Roaming\Mozilla\Firefox\Profiles\rkalfwxb.default\searchplugins\iminent.xml
      Archivo Borrar : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml
      Archivo Borrar : C:\Users\Agustín\AppData\Roaming\Mozilla\Firefox\Profiles\rkalfwxb.default\user.js
      Archivo Borrar : C:\Windows\System32\Tasks\RunAsStdUser

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
      Valor Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
      Clave Borrar : HKCU\Software\SIEN SA
      Clave Borrar : HKLM\SOFTWARE\Classes\*\shell\filescout
      Clave Borrar : HKLM\SOFTWARE\Classes\d
      Clave Borrar : HKLM\SOFTWARE\Classes\Iminent
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASAPI32
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASMANCS
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
      Valor Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent]
      Valor Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
      Valor Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clave Borrar : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Valor Borrar : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
      Clave Borrar : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clave Borrar : HKCU\Software\1ClickDownload
      Clave Borrar : HKCU\Software\FreeSoftToday
      Clave Borrar : HKCU\Software\Iminent
      Clave Borrar : HKCU\Software\IminentToolbar
      Clave Borrar : HKCU\Software\qtrax
      Clave Borrar : HKCU\Software\Tutorials
      Clave Borrar : HKCU\Software\TutoTag
      Clave Borrar : HKLM\Software\Iminent
      Clave Borrar : HKLM\Software\Trymedia Systems
      Clave Borrar : HKLM\Software\Tutorials
      Clave Borrar : HKLM\Software\Umbrella
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v8.0.7601.17514


      -\\ Mozilla Firefox v26.0 (es-ES)

      [ Archivo : C:\Users\Agustín\AppData\Roaming\Mozilla\Firefox\Profiles\rkalfwxb.default\prefs.js ]

      Linea borrada : user_pref("browser.newtab.url", "hxxp://start.iminent.com/?ref=NewTab&appId=E84B6D49-D08A-4AAF-A078-FC5CF1965B84");
      Linea borrada : user_pref("extensions.enabledAddons", "webbooster%40iminent.com:7.51.3.1,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:26.0");
      Linea borrada : user_pref("extensions.iminent.admin", false);
      Linea borrada : user_pref("extensions.iminent.aflt", "orgnl");
      Linea borrada : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
      Linea borrada : user_pref("extensions.iminent.autoRvrt", "false");
      Linea borrada : user_pref("extensions.iminent.dfltLng", "");
      Linea borrada : user_pref("extensions.iminent.excTlbr", false);
      Linea borrada : user_pref("extensions.iminent.ffxUnstlRst", false);
      Linea borrada : user_pref("extensions.iminent.id", "daa0b21e000000000000902b349298ef");
      Linea borrada : user_pref("extensions.iminent.instlDay", "16062");
      Linea borrada : user_pref("extensions.iminent.instlRef", "");
      Linea borrada : user_pref("extensions.iminent.newTab", false);
      Linea borrada : user_pref("extensions.iminent.prdct", "iminent");
      Linea borrada : user_pref("extensions.iminent.prtnrId", "iminent");
      Linea borrada : user_pref("extensions.iminent.rvrt", "false");
      Linea borrada : user_pref("extensions.iminent.smplGrp", "none");
      Linea borrada : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
      Linea borrada : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
      Linea borrada : user_pref("extensions.iminent.vrsn", "1.8.28.3");
      Linea borrada : user_pref("extensions.iminent.vrsnTs", "1.8.28.320:19:59");
      Linea borrada : user_pref("extensions.iminent.vrsni", "1.8.28.3");
      Linea borrada : user_pref("iminent.LayoutId", "1");
      Linea borrada : user_pref("iminent.ShowThankyouPixel", "0");
      Linea borrada : user_pref("iminent.adapters", "{\"iminent\":{\"CountryCode\":\"AR\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"1387840912802243238\"},\"google\":{\"CountryCode\":\"AR\",\"NoAds\":false,\"Status\":1[...]
      Linea borrada : user_pref("iminent.enabledAds", "false");
      Linea borrada : user_pref("iminent.newtabredirect", "true");
      Linea borrada : user_pref("iminent.registerToolbarEvent101", "1387841780929");
      Linea borrada : user_pref("iminent.registerToolbarEvent102", "1387840936814");
      Linea borrada : user_pref("iminent.registerToolbarEvent140", "1387849058938");
      Linea borrada : user_pref("iminent.searchindex", "1");
      Linea borrada : user_pref("iminent.version", "7.51.3.1");
      Linea borrada : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.51.3.1\",\"InstallEventCTime\":1387840805745,\"InstallEvent\":\"True\"}");

      -\\ Google Chrome v31.0.1650.63

      [ Archivo : C:\Users\Agustín\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [37548 octets] - [11/11/2013 12:41:35]
      AdwCleaner[R1].txt - [10070 octets] - [24/12/2013 01:19:52]
      AdwCleaner[S0].txt - [32477 octets] - [11/11/2013 12:42:16]
      AdwCleaner[S1].txt - [8939 octets] - [24/12/2013 01:20:39]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8999 octets] ##########

      No encuentro el PutLockerDownloader ni el Mobogenie, ni tampoco se abre start.iminent.com.

      ¡Muchas gracias, genia!

    4. #4
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      9.888

      Re: ¿Cómo eliminar PutLockerDownloader y Mobogenie?

      Hola

      Me alegro que se haya resuelto, pero vuelve a ejecutar Malwarebyte, no se tomaron medidas. Recuerda marcar todo lo que detecte antes de eliminar.

      Peg el reporte y comenta si sigue todo bien.

      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.