• Registrarse
  • Iniciar sesión


  • Página 3 de 4 PrimeroPrimero 1234 ÚltimoÚltimo
    Resultados 21 al 30 de 33

    Motor de búsqueda indeseado.(Solucionado)

    Hola de nuevo Roblini. Y ahora debes seguir estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro : Para hacerlo descarga >> DelFix.exe en tu escritorio, si este enlace NO funciona usa ...

          
    1. #21
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.511

      Re: Motor de búsqueda indeseado

      Hola de nuevo Roblini.

      Y ahora debes seguir estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :


      • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

      • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

      • Pulsar en Run.

      Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

      Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) >> ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

      Con los demás programas cerrados ve a >> Inicio >> Ejecutar >> y escribe notepad.exe.

      Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad: (Se excluye la palabra código)

      Código:
      START
      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [] => [X]
      HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
      HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Run: [AceStream] => C:\Users\AntonioJesús\AppData\Roaming\ACEStream\engine\ace_engine.exe [27992 2017-10-04] (Innovative Digital Technologies)
      GroupPolicy: Restriction - Chrome <==== ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {C18136DF-811F-4622-BDD5-419A33BB7E58} URL =
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
      Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
      FF HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Firefox\Extensions: [[email protected]] - C:\Users\AntonioJesús\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
      FF Extension: (__MSG_extName__) - C:\Users\AntonioJesús\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2017-11-09]
      FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: @acestream.net/acestreamplugin,version=3.1.7 -> C:\Users\AntonioJesús\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-31] (Innovative Digital Technologies)
      CHR HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
      S3 mfencrk; C:\WINDOWS\system32\DRIVERS\mfencrk.sys [96592 2014-07-24] (McAfee, Inc.)
      2017-12-16 12:07 - 2016-07-12 02:24 - 000000000 ____D C:\Users\AntonioJesús\AppData\Roaming\.ACEStream
      Task: {02170064-0A29-4706-865E-B9A2C1A4741D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
      Task: {18220D40-B9FF-4E68-A211-F90B71B2EC7B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
      Task: {28D96BC4-8ABB-44A7-95D4-83DADEE019EC} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
      Task: {313CE5C0-1C4D-4B01-807C-D95DAFD82128} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
      Task: {3403AAAB-2A22-4101-8A1B-E2C49618C7E5} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
      Task: {363CC90B-E798-488D-87DB-705052A34CFC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
      Task: {4ABD6DA1-A999-49FF-BDB7-B4C7A341829A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
      Task: {A3DF1C14-A82E-46AF-AC78-4F5FB683FAC7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
      Task: {A485CFD2-2D4F-4320-B557-4F77FA9562AC} - \WPD\SqmUpload_S-1-5-21-1521708468-3349573035-3668188076-1001 -> No File <==== ATTENTION
      Task: {A64158B8-D34B-44BC-B20A-83339FB4F054} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
      Task: {A645B071-E8B1-43B5-8165-48DB7E4EDAF2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
      Task: {D535983F-6B24-4A3F-9541-50CAE8F03B97} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
      Task: C:\WINDOWS\Tasks\CKGJGC.job => C:\Users\AntonioJess\AppData\Roaming\CKGJGC.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\SOBEYVUY.job => C:\Users\AntonioJess\AppData\Roaming\SOBEYVUY.exe <==== ATTENTION
      2017-12-16 12:07 - 2016-07-12 02:24 - 000000000 ____   D C:\Users\AntonioJesús\AppData\Roaming\.ACEStream
      C:\Users\AntonioJesús\AppData\Roaming\ACEStream
      HOSTS:
      REMOVEPROXY:
      EMPTYTEMP:
      CMD: netsh winsock reset
      CMD: ipconfig /renew
      CMD: ipconfig /flushdns
      CMD: bitsadmin /reset /allusers
      CMD: netsh winsock reset
      CMD: ipconfig /renew
      CMD: ipconfig /flushdns
      CMD: bitsadmin /reset /allusers
      CMD: netsh advfirewall reset
      CMD: netsh advfirewall set allprofiles state ON
      CMD: netsh int ipv4 reset
      CMD: netsh int ipv6 reset
      END
      Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio <<< Esto es muy importante.

      Nota: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.
      ATENCION!!!! El siguiente Script de reparación fue hecho específicamente por un miembro del staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo
      • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas "Ejecutar como Administrador")
      • Presionar el botón FIX y aguardar a que termine.
      • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

      Pegar el contenido de este fichero en tu próxima respuesta.

      Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

      Saludos.
      Última edición por muf fecha: 26/12/17 a las 22:18:56
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #22
      Usuario Avatar de Roblini
      Registrado
      sep 2014
      Ubicación
      España
      Mensajes
      129

      Re: Motor de búsqueda indeseado

      De dónde me descargo FRST.exe? No lo encuentro en el mensaje por ningún lado?

    3. #23
      Moderador Gral.
      Avatar de @Javier_HF
      Registrado
      jun 2006
      Ubicación
      Via Lactea.
      Mensajes
      22.926

      Re: Motor de búsqueda indeseado

      Hola y con permiso.

      Para que NO pierdas el tiempo.

      FRST lo tienes que tener descargado YA y almacenado en tu escritorio, puesto que NADIE te dijo que lo borrases y el compañero muf te había indicado su uso y pidió que lo usaras en el mensaje numero #9.

      Sigan ustedes el tema.

      Saludos.
      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    4. #24
      Usuario Avatar de Roblini
      Registrado
      sep 2014
      Ubicación
      España
      Mensajes
      129
      Cita Originalmente publicado por @Javier_HF Ver Mensaje
      Hola y con permiso.

      Para que NO pierdas el tiempo.

      FRST lo tienes que tener descargado YA y almacenado en tu escritorio, puesto que NADIE te dijo que lo borrases y el compañero muf te había indicado su uso y pidió que lo usaras en el mensaje numero #9.
      Gracias, son tantos programas que ya no sé ni qué tengo.

      ************************************************


      Tras realizar los pasos indicados por usted ya parece que el problema se ha resuelto. Tras usar el programa FRST y reiniciar el pc, me ha saltado el firewall de Windows en varias ocasiones, supongo que será normal.

      El buscador automático parece ser ya google, sin embargo, si me meto en Google Chrome>Configuración>Administrar motores de búsqueda me sigue saliendo el anterior como activado. He procedido a borrarlo, que en esta ocasión si me dejaba y se ha quedado el buscador de Google.

      Mi gracias. Alguna instrucción más que deba seguir?

    5. #25
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.511

      Re: Motor de búsqueda indeseado

      Hola de nuevo Roblini

      Nos alegramos que se haya solucionado el problema.

      Una cosa, colócanos los reportes que generó el FRST cuando ejecutaste el script (siempre es importante colocar los reportes de éste tipo de programas, así podemos comprobar si todo funcionó bien). Si dicho reporte es muy largo, divídelo en varias respuestas.

      Por si acaso, el reporte generado por el FRST se llama FIXLOG.TXT y lo encuentras en el Escritorio.

      Lo del Firewall, no te preocupes, es normal. Uno de los comandos que colocamos en el FRST se encarga justamante de reiniciar los permisos del Firewall de Windows, por lo que pedirá los permisos correspondientes cada vez que se requiera.

      Nos comentas como va todo y si tienes problemas en ubicar el reporte del FRST, nos avisas.

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #26
      Usuario Avatar de Roblini
      Registrado
      sep 2014
      Ubicación
      España
      Mensajes
      129

      Re: Motor de búsqueda indeseado

      Fix result of Farbar Recovery Scan Tool (x64) Version: 26-12-2017
      Ran by AntonioJesús (27-12-2017 16:12:02) Run:1
      Running from C:\Users\AntonioJesús\Desktop
      Loaded Profiles: AntonioJesús (Available Profiles: AntonioJesús)
      Boot Mode: Safe Mode (with Networking)
      ==============================================

      fixlist content:
      *****************
      START
      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [] => [X]
      HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
      HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Run: [AceStream] => C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\engine\ace_engine.exe [27992 2017-10-04] (Innovative Digital Technologies)
      GroupPolicy: Restriction - Chrome <==== ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {C18136DF-811F-4622-BDD5-419A33BB7E58} URL =
      SearchScopes: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001 -> {fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} URL =
      Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
      FF HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Firefox\Extensions: [[email protected]] - C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
      FF Extension: (__MSG_extName__) - C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2017-11-09]
      FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: @acestream.net/acestreamplugin,version=3.1.7 -> C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-31] (Innovative Digital Technologies)
      CHR HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
      S3 mfencrk; C:\WINDOWS\system32\DRIVERS\mfencrk.sys [96592 2014-07-24] (McAfee, Inc.)
      2017-12-16 12:07 - 2016-07-12 02:24 - 000000000 ____D C:\Users\AntonioJes�s\AppData\Roaming\.ACEStream
      Task: {02170064-0A29-4706-865E-B9A2C1A4741D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
      Task: {18220D40-B9FF-4E68-A211-F90B71B2EC7B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
      Task: {28D96BC4-8ABB-44A7-95D4-83DADEE019EC} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
      Task: {313CE5C0-1C4D-4B01-807C-D95DAFD82128} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
      Task: {3403AAAB-2A22-4101-8A1B-E2C49618C7E5} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
      Task: {363CC90B-E798-488D-87DB-705052A34CFC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
      Task: {4ABD6DA1-A999-49FF-BDB7-B4C7A341829A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
      Task: {A3DF1C14-A82E-46AF-AC78-4F5FB683FAC7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
      Task: {A485CFD2-2D4F-4320-B557-4F77FA9562AC} - \WPD\SqmUpload_S-1-5-21-1521708468-3349573035-3668188076-1001 -> No File <==== ATTENTION
      Task: {A64158B8-D34B-44BC-B20A-83339FB4F054} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
      Task: {A645B071-E8B1-43B5-8165-48DB7E4EDAF2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
      Task: {D535983F-6B24-4A3F-9541-50CAE8F03B97} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
      Task: C:\WINDOWS\Tasks\CKGJGC.job => C:\Users\AntonioJess\AppData\Roaming\CKGJGC.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\SOBEYVUY.job => C:\Users\AntonioJess\AppData\Roaming\SOBEYVUY.exe <==== ATTENTION
      2017-12-16 12:07 - 2016-07-12 02:24 - 000000000 ____ D C:\Users\AntonioJes�s\AppData\Roaming\.ACEStream
      C:\Users\AntonioJes�s\AppData\Roaming\ACEStream
      HOSTS:
      REMOVEPROXY:
      EMPTYTEMP:
      CMD: netsh winsock reset
      CMD: ipconfig /renew
      CMD: ipconfig /flushdns
      CMD: bitsadmin /reset /allusers
      CMD: netsh winsock reset
      CMD: ipconfig /renew
      CMD: ipconfig /flushdns
      CMD: bitsadmin /reset /allusers
      CMD: netsh advfirewall reset
      CMD: netsh advfirewall set allprofiles state ON
      CMD: netsh int ipv4 reset
      CMD: netsh int ipv6 reset
      END
      *****************

      Error: Restore point can only be created in normal mode.
      Processes closed successfully.
      "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => removed successfully
      HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restored successfully
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AceStream" => not found
      C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
      C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
      C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
      "HKLM\SOFTWARE\Policies\Google" => removed successfully
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => removed successfully
      HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key not found
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C18136DF-811F-4622-BDD5-419A33BB7E58}" => removed successfully
      HKLM\Software\Classes\CLSID\{C18136DF-811F-4622-BDD5-419A33BB7E58} => key not found
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{fcd9f10e-0daa-405f-bca0-0dd3f37c59d9}" => removed successfully
      HKLM\Software\Classes\CLSID\{fcd9f10e-0daa-405f-bca0-0dd3f37c59d9} => key not found
      "HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt" => removed successfully
      HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => key not found
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\Software\Mozilla\Firefox\Extensions\\[email protected]" => not found
      "C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi" => not found
      HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\Software\MozillaPlugins\@acestream.net/acestreamplugin,version=3.1.7 => key not found
      "C:\Users\AntonioJes�s\AppData\Roaming\ACEStream\player\npace_plugin.dll" => not found
      HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo => key not found
      "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => removed successfully
      "HKLM\System\CurrentControlSet\Services\mfencrk" => removed successfully
      mfencrk => service removed successfully
      "C:\Users\AntonioJes�s\AppData\Roaming\.ACEStream" => not found
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02170064-0A29-4706-865E-B9A2C1A4741D} => could not remove key. ErrorCode1: 0x00000002
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02170064-0A29-4706-865E-B9A2C1A4741D}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{18220D40-B9FF-4E68-A211-F90B71B2EC7B}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{18220D40-B9FF-4E68-A211-F90B71B2EC7B}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{28D96BC4-8ABB-44A7-95D4-83DADEE019EC}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28D96BC4-8ABB-44A7-95D4-83DADEE019EC}" => removed successfully
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => key not found
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{313CE5C0-1C4D-4B01-807C-D95DAFD82128}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{313CE5C0-1C4D-4B01-807C-D95DAFD82128}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3403AAAB-2A22-4101-8A1B-E2C49618C7E5}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3403AAAB-2A22-4101-8A1B-E2C49618C7E5}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{363CC90B-E798-488D-87DB-705052A34CFC}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{363CC90B-E798-488D-87DB-705052A34CFC}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4ABD6DA1-A999-49FF-BDB7-B4C7A341829A}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4ABD6DA1-A999-49FF-BDB7-B4C7A341829A}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A3DF1C14-A82E-46AF-AC78-4F5FB683FAC7}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3DF1C14-A82E-46AF-AC78-4F5FB683FAC7}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A485CFD2-2D4F-4320-B557-4F77FA9562AC}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A485CFD2-2D4F-4320-B557-4F77FA9562AC}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-1521708468-3349573035-3668188076-1001" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A64158B8-D34B-44BC-B20A-83339FB4F054}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A64158B8-D34B-44BC-B20A-83339FB4F054}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A645B071-E8B1-43B5-8165-48DB7E4EDAF2}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A645B071-E8B1-43B5-8165-48DB7E4EDAF2}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D535983F-6B24-4A3F-9541-50CAE8F03B97}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D535983F-6B24-4A3F-9541-50CAE8F03B97}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => removed successfully
      C:\WINDOWS\Tasks\CKGJGC.job => moved successfully
      C:\WINDOWS\Tasks\SOBEYVUY.job => moved successfully
      "C:\Users\AntonioJes�s\AppData\Roaming\.ACEStream" => not found
      "C:\Users\AntonioJes�s\AppData\Roaming\ACEStream" => not found
      C:\Windows\System32\Drivers\etc\hosts => moved successfully
      Hosts restored successfully.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
      "HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


      ========= End of RemoveProxy: =========


      ========= netsh winsock reset =========


      El cat*logo Winsock se restableci¢ correctamente.
      Debe reiniciar el equipo para completar el restablecimiento.


      ========= End of CMD: =========


      ========= ipconfig /renew =========


      Configuraci¢n IP de Windows

      No se puede realizar ninguna operaci¢n en Wi-Fi mientras los medios
      est‚n desconectados.
      No se puede realizar ninguna operaci¢n en Conexi¢n de *rea local* 13 mientras los medios
      est‚n desconectados.
      No se puede realizar ninguna operaci¢n en Conexi¢n de *rea local* 15 mientras los medios
      est‚n desconectados.

      Adaptador de Ethernet Ethernet:

      Sufijo DNS espec¡fico para la conexi¢n. . : Home
      V¡nculo: direcci¢n IPv6 local. . . : fe80::bd64:97d6:a0bd:9d30%12
      Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.129
      M*scara de subred . . . . . . . . . . . . : 255.255.255.0
      Puerta de enlace predeterminada . . . . . : 192.168.1.1

      Adaptador de LAN inal*mbrica Wi-Fi:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      Adaptador de LAN inal*mbrica Conexi¢n de *rea local* 13:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      Adaptador de LAN inal*mbrica Conexi¢n de *rea local* 15:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      ========= End of CMD: =========


      ========= ipconfig /flushdns =========


      Configuraci¢n IP de Windows

      Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

      ========= End of CMD: =========


      ========= bitsadmin /reset /allusers =========


      BITSADMIN version 3.0
      BITS administration utility.
      (C) Copyright 2000-2006 Microsoft Corp.

      BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
      Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

      Unable to connect to BITS - 0x8007043c
      El servicio no puede iniciarse en modo a prueba de errores



      ========= End of CMD: =========


      ========= netsh winsock reset =========


      El cat*logo Winsock se restableci¢ correctamente.
      Debe reiniciar el equipo para completar el restablecimiento.


      ========= End of CMD: =========


      ========= ipconfig /renew =========


      Configuraci¢n IP de Windows

      No se puede realizar ninguna operaci¢n en Wi-Fi mientras los medios
      est‚n desconectados.
      No se puede realizar ninguna operaci¢n en Conexi¢n de *rea local* 13 mientras los medios
      est‚n desconectados.
      No se puede realizar ninguna operaci¢n en Conexi¢n de *rea local* 15 mientras los medios
      est‚n desconectados.

      Adaptador de Ethernet Ethernet:

      Sufijo DNS espec¡fico para la conexi¢n. . : Home
      V¡nculo: direcci¢n IPv6 local. . . : fe80::bd64:97d6:a0bd:9d30%12
      Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.129
      M*scara de subred . . . . . . . . . . . . : 255.255.255.0
      Puerta de enlace predeterminada . . . . . : 192.168.1.1

      Adaptador de LAN inal*mbrica Wi-Fi:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      Adaptador de LAN inal*mbrica Conexi¢n de *rea local* 13:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      Adaptador de LAN inal*mbrica Conexi¢n de *rea local* 15:

      Estado de los medios. . . . . . . . . . . : medios desconectados
      Sufijo DNS espec¡fico para la conexi¢n. . :

      ========= End of CMD: =========


      ========= ipconfig /flushdns =========


      Configuraci¢n IP de Windows

      Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

      ========= End of CMD: =========


      ========= bitsadmin /reset /allusers =========


      BITSADMIN version 3.0
      BITS administration utility.
      (C) Copyright 2000-2006 Microsoft Corp.

      BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
      Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

      Unable to connect to BITS - 0x8007043c
      El servicio no puede iniciarse en modo a prueba de errores



      ========= End of CMD: =========


      ========= netsh advfirewall reset =========

      Aceptar


      ========= End of CMD: =========


      ========= netsh advfirewall set allprofiles state ON =========

      Aceptar


      ========= End of CMD: =========


      ========= netsh int ipv4 reset =========

      Reenv¡o de compartimiento se restableci¢ correctamente.
      Compartimiento se restableci¢ correctamente.
      Protocolo de control se restableci¢ correctamente.
      Solicitud de secuencia eco se restableci¢ correctamente.
      Global se restableci¢ correctamente.
      Interfaz se restableci¢ correctamente.
      Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
      Direcciones de multidifusi¢n se restableci¢ correctamente.
      Direcci¢n de unidifusi¢n se restableci¢ correctamente.
      Vecino se restableci¢ correctamente.
      Ruta de acceso se restableci¢ correctamente.
      Posible se restableci¢ correctamente.
      Directiva de prefijo se restableci¢ correctamente.
      Vecino de proxy se restableci¢ correctamente.
      Ruta se restableci¢ correctamente.
      Prefijo de sitio se restableci¢ correctamente.
      Subinterfaz se restableci¢ correctamente.
      Patr¢n de reactivaci¢n se restableci¢ correctamente.
      Resolver vecino se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      Error al restablecer .
      Acceso denegado.

      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      Reinicie el equipo para completar esta acci¢n.


      ========= End of CMD: =========


      ========= netsh int ipv6 reset =========

      Reenv¡o de compartimiento se restableci¢ correctamente.
      Compartimiento se restableci¢ correctamente.
      Protocolo de control se restableci¢ correctamente.
      Solicitud de secuencia eco se restableci¢ correctamente.
      Global se restableci¢ correctamente.
      Interfaz se restableci¢ correctamente.
      Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
      Direcciones de multidifusi¢n se restableci¢ correctamente.
      Direcci¢n de unidifusi¢n se restableci¢ correctamente.
      Vecino se restableci¢ correctamente.
      Ruta de acceso se restableci¢ correctamente.
      Posible se restableci¢ correctamente.
      Directiva de prefijo se restableci¢ correctamente.
      Vecino de proxy se restableci¢ correctamente.
      Ruta se restableci¢ correctamente.
      Prefijo de sitio se restableci¢ correctamente.
      Subinterfaz se restableci¢ correctamente.
      Patr¢n de reactivaci¢n se restableci¢ correctamente.
      Resolver vecino se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      Error al restablecer .
      Acceso denegado.

      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      se restableci¢ correctamente.
      Reinicie el equipo para completar esta acci¢n.


      ========= End of CMD: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 7888896 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 46258491 B
      Java, Flash, Steam htmlcache => 1324 B
      Windows/system/drivers => 1223710 B
      Edge => 29184 B
      Chrome => 777195751 B
      Firefox => 10117314 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 110 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 0 B
      systemprofile32 => 0 B
      LocalService => 11538 B
      NetworkService => 0 B
      AntonioJesús => 26181101 B

      RecycleBin => 388393954 B
      EmptyTemp: => 1.2 GB temporary data Removed.

      ================================


      The system needed a reboot.

      ==== End of Fixlog 16:13:13 ====

    7. #27
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.511

      Re: Motor de búsqueda indeseado

      Hola de nuevo Roblini

      Vamos ahora a eliminar las herramientas utilizadas, para eso, realizaremos lo siguiente:



      1. Abre nuevamente DelFix, haciendo doble clic en su icono para ejecutarlo.(Si usas Windows Vista/7/8/8.1 o Windows 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      2. Marca todas las casillas.
      3. Pulsar en Run.
      4. Se abrirá el informe (DelFix.txt), revisa que se hayan eliminado las herramientas utilizadas.



      El DelFix no eliminará el Malwarebytes Anti-Malware, pero, te recomendamos dejarlo instalado para que realices análisis de vez en cuando.

      Comentanos si tuviste o no algún problema al ejecutar DelFix

      Saludos
      Última edición por muf fecha: 28/12/17 a las 13:41:23
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #28
      Usuario Avatar de Roblini
      Registrado
      sep 2014
      Ubicación
      España
      Mensajes
      129

      Re: Motor de búsqueda indeseado

      # DelFix v1.013 - Logfile created 28/12/2017 at 18:48:26
      # Updated 17/04/2016 by Xplode
      # Username : AntonioJesús - PCAJGROBLES
      # Operating System : Windows 10 Pro (64 bits)

      ~ Activating UAC ... OK

      ~ Removing disinfection tools ...

      Deleted : C:\FRST
      Deleted : C:\AdwCleaner
      Deleted : C:\Users\AntonioJesús\Desktop\Fixlog.txt
      Deleted : C:\Users\AntonioJesús\Desktop\FRST64.exe

      ~ Creating registry backup ... OK

      ~ Cleaning system restore ...

      Deleted : RP #5 [End of disinfection | 12/11/2017 17:54:50]
      Deleted : RP #6 [Windows Update | 12/18/2017 12:17:09]
      Deleted : RP #12 [Revo Uninstaller's restore point - Sportium Poker | 12/26/2017 15:39:57]

      New restore point created !

      ~ Resetting system settings ... OK

      ########## - EOF - ##########

    9. #29
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.511

      Re: Motor de búsqueda indeseado

      Hola de nuevo Roblini

      ¿Cómo va el problema ahora?¿Se solucionó?

      Nos comentas

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #30
      Usuario Avatar de Roblini
      Registrado
      sep 2014
      Ubicación
      España
      Mensajes
      129

      Re: Motor de búsqueda indeseado

      Sí, parece que el buscador indeseado ha desaparecido.

      Pregunto, el programa AceStream que tuve que desinstalar no es recomendable que lo vuelva a instalar??