• Registrarse
  • Iniciar sesión


  • Página 2 de 3 PrimeroPrimero 123 ÚltimoÚltimo
    Resultados 11 al 20 de 30

    Ya no se ni donde estoy parado, necesito ayuda pronto

    ...

    1. #11
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.627

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Hola rodrigoinex

      ¿Observas que el problema que tenías ha desaparecido o aún persiste? No nos has comentado como sigue el PC después de los análisis.

      Una duda más ¿Qué herramienta del foro intentaste descargar?

      Nos comentas.

      Saludos.
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #12
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.943

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Cita Originalmente publicado por ArgentinaIRC Ver Mensaje
      Hola, esta pagina es oficial de ForoSpyware?:

      http://www.infospyware.us/kas/KasSS.exe

      Primera vez que veo esa web con esa extension .us


      Saludos!!
      Si es nuestra... INFOSPYWARE.US es uno de nuestros servidores de descargas de programas y de hecho si entras a la home en http://www.infospyware.us, ahi lo dice, veras nuestros enlaces y redes sociales.



      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #13
      Usuario Avatar de rodrigoinex
      Registrado
      feb 2015
      Ubicación
      argentina
      Mensajes
      30

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Si yo eh publi
      cado todos los reportes en el tema, crei que con los informes me ivan a decir si faltaba algo o si mi pc iva a funcionar bien. Por ahora aparentemente parece que funciona bien ya no me redirijio a ninguna pagina. Pero si cuando descargue ccleaner de aqui de forospyware. Google chrome me advirtio que ccleaner podia dañar mi equipo pero cancele esa descarga y comenze otra. Pero como puedo saber si no hay otro virus o malware en mi pc?

    4. #14
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.627

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Hola de nuevo rodrigoinex

      Sobre el problema con el Google Chrome ¿A que dirección te redirecciona? Si es ésta -> https://www.infospyware.com/Software/CCleaner.exe, puede que sea fallo de Google.

      Nos comentas.

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #15
      Usuario Avatar de rodrigoinex
      Registrado
      feb 2015
      Ubicación
      argentina
      Mensajes
      30

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Ahora la ultima vez que descargue ccleaner no me redirijio a ningun lado solo que cuando descargue ccleaner de forospyware, google chromen me advirtio que podia darñar mi pc. Pero cancele esa descarga de ccleaner y comenze otra. Yo tambien creo que eso fue error de google chrome pero lo que me paso antes de ayer eso creo que era un virus. Y por cierto ya puse los reportes. Los vistes? Gracias por estar al tanto.

    6. #16
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.627

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Hola rodrigoinex

      Veamos si hay algo más en el PC, para eso, realiza lo siguiente:

      Paso 1 Descarga ESET Online Scanner (enlace de descarga --> http://www.infospyware.com/eset-online-scanner/ Enlace del manual --> http://www.forospyware.com/t133936.html)


      1. Antes de realizar el análisis,debes desactivar el antivirus (más información --> Cómo deshabilitar temporalmente su Antivirus)
      2. Marca las casillas de Eliminar las amenazas detectadas y analizar archivos.
      3. Haz clic en Configuración adicional y tilda las casillas:
        - Analizar en busca de aplicaciones potencialmente indeseables,
        - Analizar en busca de aplicaciones potencialmente peligrosas
        - Activar la tecnología Anti-Stealth.
      4. Pulsa en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
      5. Cuando acabe haz clic en Finalizar
      6. Localiza el reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log y nos lo adjuntas en tu próxima respuesta.




      Paso 2 Ejecuta ahora DrWebCureIt (enlace de descarga --> Dr. Web CureIt! - Infospyware.com. Para hacerlo correctamente, dedica unos segundos a leer su manual (enlace del manual --> Manual de Dr.Web CureIt! ). Esta herramienta puede tardar muchísimo en realizar su escaner, pero ármate de paciencia y déjala que termine su trabajo.

      En cuanto a su reporte también es muy extenso. En caso de que te localice alguna infección, déjame solo la parte del reporte donde se expone las infecciones que te ha eliminado, para analizarlo y valorar su importancia (Acá hay un reporte de ejemplo,para que puedas ver cuál es el dato que nos interesa --> Respuesta 4 de "virus de acceso directo" )

      Si DrWebCureIt se bloquea y no se ejecuta, entonces utiliza su Modo de Protección Mejorada (en su manual, viene explicado):

      Modo de Protección Mejorada (EPM): en el supuesto de tener el sistema bloqueado por motivo de la acción de algún malware, Dr. Web CureIt! podrá ejecutarse en este modo. Para activarlo pulse sobre “Aceptar”. Durante la ejecución del programa en modo EPM, no se podrá ejecutar ningún otro programa en el equipo hasta que el escaneo haya finalizado. Se recomienda la utilización de este modo solo en caso de bloqueo de sistema.

      En tu próxima respuesta, nos colocas los reportes de ESET Online Scanner, Dr. Web CureIt! y nos comentas como va todo.

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #17
      Usuario Avatar de rodrigoinex
      Registrado
      feb 2015
      Ubicación
      argentina
      Mensajes
      30

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      INFORME ESET SCANNER:

      [email protected] as downloader log:
      all ok
      # product=EOS
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # EOSSerial=1e2430f4e4a43945838f6e89fe8c8fd7
      # end=init
      # utc_time=2016-07-30 09:36:06
      # local_time=2016-07-30 06:36:06 (-0300, Hora estándar de Argentina)
      # country="Spain"
      # osver=6.1.7601 NT Service Pack 1
      Update Init
      Update Download
      Update Finalize
      Updated modules version: 30274
      # product=EOS
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # EOSSerial=1e2430f4e4a43945838f6e89fe8c8fd7
      # end=updated
      # utc_time=2016-07-30 10:17:50
      # local_time=2016-07-30 07:17:50 (-0300, Hora estándar de Argentina)
      # country="Spain"
      # osver=6.1.7601 NT Service Pack 1
      # product=EOS
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.7777
      # api_version=3.1.1
      # EOSSerial=1e2430f4e4a43945838f6e89fe8c8fd7
      # engine=30274
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2016-07-30 11:12:17
      # local_time=2016-07-30 08:12:17 (-0300, Hora estándar de Argentina)
      # country="Spain"
      # lang=3082
      # osver=6.1.7601 NT Service Pack 1
      # compatibility_mode_1='Microsoft Security Essentials'
      # compatibility_mode=5895 16777213 100 100 26410965 197325583 0 0
      # scanned=143257
      # found=4
      # cleaned=3
      # scan_time=3266
      sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa" ac=I fn="C:\Users\All Users\Microsoft\Windows Defender\Scans\FilesStash\A40CC984-EEFC-1434-45A6-FD781509E9AE_1d1e9aa36504f40"
      sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa (eliminado)" ac=C fn="C:\ProgramData\Microsoft\Windows Defender\Scans\FilesStash\A40CC984-EEFC-1434-45A6-FD781509E9AE_1d1e9aa36504f40"
      sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa (eliminado)" ac=C fn="C:\Users\masolfer\Desktop\Herramientas y antivirus\ccsetup520.exe"
      sh=68B0376FB80EC5DBF7B47DCC7B5335383E9B063A ft=1 fh=893d1fa1996eca88 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa (eliminado)" ac=C fn="C:\Users\masolfer\Downloads\Nueva carpeta\ccsetup520.exe"

    8. #18
      Usuario Avatar de rodrigoinex
      Registrado
      feb 2015
      Ubicación
      argentina
      Mensajes
      30

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      INFORME DR WEB:

      Total 109090503586 bytes in 163235 files scanned (323679 objects)
      Total 163147 files (323587 objects) are clean
      Total 1 file are suspicious
      Total 89 files are raised error condition
      Scan time is 02:50:57.077

      -----------------------------------------------------------------------------
      Start curing
      -----------------------------------------------------------------------------

      C:\Windows\system32\drivers\etc\hosts - cured

      Total 109090503586 bytes in 163235 files scanned (323679 objects)
      Total 163147 files (323587 objects) are clean
      Total 1 file are suspicious
      Total 1 file are neutralized
      Total 89 files are raised error condition
      Scan time is 02:50:57.077

      =============================================================================
      Dr.Web Scanner SE for Windows v9.1.3.11270
      (c) Doctor Web, Ltd., 1992-2013
      Scan session started 2016/07/31 0014
      Module location : C:\Users\masolfer\AppData\Local\Temp\8D358356-D9A6FB10-74DC046-4AB44C9C\
      =============================================================================

      OPTION [Automatic Apply Actions] NO
      OPTION [Turn Off Computer After Scan] NO
      OPTION [Use Sound Alerts] NO

      OPTION [Block Network] NO
      OPTION [Protect Process] NO
      OPTION [Protect Raw Disk] NO

    9. #19
      Usuario Avatar de rodrigoinex
      Registrado
      feb 2015
      Ubicación
      argentina
      Mensajes
      30

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      bueno y tambien quiero aprovechar para decir que tenia tuneup y despues lo borre y despues instale el avg tuneup 2016 y ahora lo borrado denuevo por que me funcionaba muy lento, pero lo rraro es que cuando le doy con el click derecho del raton sobre una carpeta de escritorio me siguen apareciendo las opciones de avgtunep, SHREDDER Y AVG DISK DOCTOR incluso si pulso sobre estas opciones me aparece para comprar tuneup o para activarlo y eso que lo eh borrado con revouninstaller, incluso en Archivos de programa esta la carpeta AVG con muchos archivos dentro pero no la puedo borrar por que me dice que otro programa esta utilizando esa carpeta. Y tambien quiero decir que veo procesos en el administrador de tareas: winlogon.exe y atieclxx.exe. eh buscado en google y parece que son virus pero yo quisiera saber si puedo aprovechar a solucionar estos problemas atravez de este tema.

    10. #20
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.627

      Re: Ya no se ni donde estoy parado, necesito ayuda pronto

      Hola de nuevo rodrigoinex

      Primero, hago notar como política de esta ayuda que es importante:No Descargar/Ejecutar/Instalar/Desinstalar y\o Pegar reportes de herramientas o Programas q no hayan sido solicitadas, pues pueden variar el resultado de las pruebas desvirtuar el tema ó provocar daños al equipo por el mal uso de las mismas.

      Ésto lo menciono porque mencionaste que desinstalaste AVG (no sé si lo realizaste mientras tienes nuestro tema abierto o lo habías hecho antes, pero, lo menciono de todas formas), además, en una de las respuestas vi un reporte de HitmanPro (programa cuyo uso no fué solicitado).

      Ahora bien, veamos lo de los archivos de los cuales tienes sospechas.

      Acá dejo las descripciones de los archivos winlogon.exe y atieclxx.exe:

      winlogon.exe

      Descripción
      :
      winlogon.exe es un proceso que pertenece al encargado de la conexión de Windows. Maneja la conexión y los procedimientos del registro de estado de la máquina en tu sistema. Este programa es importante para el funcionamiento estable y seguro de tu computadora y no debe ser terminado.

      Nota: winlogon.exe es un proceso que se coloca como Trojan. Este Trojan permite que los atacantes tengan acceso a tu computadora de las posiciones remotas, robando contraseñas, actividades bancarias del Internet y datos personales. Este proceso es un riesgo de la seguridad y se debe quitar de tu sistema.

      Info.1
      Info.2

      Nota: El archivo de winlogon.exe está situado en la carpeta de C:\Windows\System32 y si lo encuentras en otro lado que no corresponde entonces es un malware.
      atieclxx.exe

      atieclxx.exe es el proceso AMD External Events Client Module es un software de AMD External Events de AMD (se refiere a tu tarjeta de video)
      En todo caso, salgamos de dudas, para eso, descarga SystemLook (enlace de descarga --> SystemLook para 32 Bits) en tu Escritorio y realiza lo siguiente:

      1. Haz doble clic al archivo SystemLook.exe para ejecutarlo.
      2. Copia y pega el texto del recuadro de aqui abajo en la ventana del programa (excepto por la palabra Código) y pulsa en Look.

        Código:
        :filefind
        atieclxx.exe
        winlogon.exe
         
        :process
        atieclxx.exe
        winlogon.exe
      3. Espera unos segundos hasta que finalice la búsqueda.
      4. Al Terminar, abrirá un reporte que debes copiar y pegar Tu próxima respuesta.



      Nota: Ese reporte también quedará en el archivo SystemLook.txt de tu escritorio.


      Saludos
      Última edición por muf fecha: 01/08/16 a las 18:55:50
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.