VIRUS Tema Solucionado

Foro referente al sistema operativo Windows 7
Tober
Usuario topetorpe
Usuario topetorpe
Mensajes: 154
Registrado: 12 Mar 2008, 11:52
Contactar:

Re: VIRUS

Mensajepor Tober » 19 Jun 2014, 16:58

He descargado el NCDiag, y he dado en ejecutar como Administrador y al cabo de veinte minutos de espera no aparecía el informe ¿Tanto tarda en aparecer o será mi PC que está desesperadamente lento?. Simplemente para reiniciar tarda un cuarto de hora. ¿Sigo esperando que salga el informe?.

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 19 Jun 2014, 17:12

Me parece mucho. A mi me tarda algo menos de dos minutos.

Mira a ver si lo tienes aquí:

C:\Users\tu usuario\AppData\Roaming\ZHP\NCDiag.txt

Recuerda que es imprescindible ejecutarlo como administrador.

saludos
Qui dove il mare luccica e tira forte il vento

Tober
Usuario topetorpe
Usuario topetorpe
Mensajes: 154
Registrado: 12 Mar 2008, 11:52
Contactar:

Re: VIRUS

Mensajepor Tober » 19 Jun 2014, 17:27

He descargado NCDiag y he dado a Ejecutar como Administrador. Después de media hora de espera no aparecía el Informe. ¿Tanto tiempo tarda en aparecer o será mi PC que está desesperadamente lento?. Para reiniciar tarda casi un cuarto de hora. ¿Sigo esperando a que aparezca el Informe?
Tober

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 19 Jun 2014, 17:52

Tober escribió:He descargado NCDiag y he dado a Ejecutar como Administrador. Después de media hora de espera no aparecía el Informe. ¿Tanto tiempo tarda en aparecer o será mi PC que está desesperadamente lento?. Para reiniciar tarda casi un cuarto de hora. ¿Sigo esperando a que aparezca el Informe?
Tober


Tienes mi respuesta en el post anterior
Qui dove il mare luccica e tira forte il vento

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 19 Jun 2014, 20:54

He recibido el informe. Son nada menos que 164 páginas :o
Así que un poco de paciencia.
El sistema está infectado.
Vuelve a enviarme el informe, pero el original, el NCDiag.txt

. No lo pegues en Word porque ha llegado incompleto.

Saludos
Qui dove il mare luccica e tira forte il vento

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 20 Jun 2014, 08:58

Este es mi consejo:

1. Crea un punto de restauración manualmente

2. Vete a la página del ZHPFix de Nicolas Coolman
http://www.nicolascoolman.fr/download/zhpfix/
pulsas en Télécharger. Descarga e instala el programa.
Una vez instalado se habrá creado en Escritorio un acceso directo (ZHPFix)
Vente al foro y copia el código que ahora te pongo

Código: Seleccionar todo

Script ZhpFix
G2 - GCE: Preference [User Data\Default] [aaaajmcbjelppeedjdebbfppfjdeeinp] Ask Shopping Toolbar v.38.4, ( Activé )  =>Adware.Bandoo
R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.offerbox.com;<local>  =>PUP.OfferBox
O2 - BHO: T100BHO [64Bits] - {2F2CC692-D1B6-433e-BEFF-745CE8087980} . (...) --
GS\Quick Launch [isabelita]: Babylon.lnk . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe   =>PUP.Babylon
O4 - GS\Quick Launch [UpdatusUser]: Babylon.lnk . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe   =>PUP.Babylon
O4 - GS\Quick Launch [UpdatusUser]: Babylon.lnk . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe   =>PUP.Babylon
O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvœ÷âþÿÿÿŒãõvòàõvo
O17 - HKLM\SYSTEM\CS1\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvœ÷âþÿÿÿŒãõvòàõvo
O17 - HKLM\SYSTEM\CS2\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvœ÷âþÿÿÿŒãõvòàõvo
O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvi×âþÿÿÿŒãõvòàõvo
O17 - HKLM\SYSTEM\CS1\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvi×âþÿÿÿŒãõvòàõvo
O17 - HKLM\SYSTEM\CS2\Services\Tcpip\..\{605C7F78-7A85-4A6F-8080-0B1EACAB430A}: NameServer = õqúvi×âþÿÿÿŒãõvòàõvo
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.... -- Clé orphelineWebCheck Contrôleur de site Web  =>.WebCheck Contrôleur de site Web
O42 - Logiciel: Ask Shopping Toolbar - (.APN, LLC.)  [HKLM] [64Bits] -- {41545533-2D53-4154-00A7-A758B70C0C02}  =>Adware.Bandoo
O42 - Logiciel: Ask Toolbar - (.APN, LLC.)  [HKLM] [64Bits] -- {41545534-2D56-3700-76A7-A758B70C0A06}  =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {29CADE45-96C7-4170-B9B3-D85B6B880C43} [DefaultScope] - (Web Search) - http://feed.snap.do  =>Hijacker.SmartBar
O69 - SBI: SearchScopes [HKCU] {CCA8806A-C594-46AF-80EA-893ED191CD49} [DefaultScope] - (Ask Search) - http://websearch.ask.com  =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {29CADE45-96C7-4170-B9B3-D85B6B880C43} [DefaultScope] - (Web Search) - http://feed.snap.do  =>Hijacker.SmartBar
O69 - SBI: SearchScopes [HKCU] {CCA8806A-C594-46AF-80EA-893ED191CD49} [DefaultScope] - (Ask Search) - http://websearch.ask.com  =>Toolbar.Ask
O90 - PUC: "3355451435D24514007A7A857BC0C020" . (.Ask Shopping Toolbar.) -- C:\Windows\Installer\{41545533-2D53-4154-00A7-A758B70C0C02}\ToolbarIcon.exe  =>Adware.Bandoo
O90 - PUC: "3355451435D24514007A7A857BC0C020" . (.Ask Shopping Toolbar.) -- C:\Windows\Installer\{41545533-2D53-4154-00A7-A758B70C0C02}\ToolbarIcon.exe  =>Adware.Bandoo
O90 - PUC: "4355451465D20073677A7A857BC0A060" . (.Ask Toolbar.) -- C:\Windows\Installer\{41545534-2D56-3700-76A7-A758B70C0A06}\ToolbarIcon.exe  =>Toolbar.Ask
O90 - PUC: "4355451465D20073677A7A857BC0A060" . (.Ask Toolbar.) -- C:\Windows\Installer\{41545534-2D56-3700-76A7-A758B70C0A06}\ToolbarIcon.exe  =>Toolbar.Ask
O90 - PUC: "59B0DDD9E3F1E354F921AEBCD06D6BFC" . (.Dealio Toolbar v4.3.) -- C:\Windows\Installer\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}\ARPPRODUCTICON.exe  =>PUP.Dealio
O90 - PUC: "59B0DDD9E3F1E354F921AEBCD06D6BFC" . (.Dealio Toolbar v4.3.) -- C:\Windows\Installer\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}\ARPPRODUCTICON.exe  =>PUP.Dealio
O90 - PUC: "5B4758C25396ECF468E04F8E063287FF" . (.OfferBox.) -- C:\Windows\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}\ARPPRODUCTICON.exe  =>PUP.OfferBox
O90 - PUC: "5B4758C25396ECF468E04F8E063287FF" . (.OfferBox.) -- C:\Windows\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}\ARPPRODUCTICON.exe  =>PUP.OfferBox
EmptyClsid
Ifeofix
Proxyfix
FirewallRaz
ShortcutFix
EmptyPrefetch
emptytemp
emptyflash


3. En tu escritorio haz ratón derecho sobre el acceso directo a ZHPFix>>ejecutar como administrador.
En la ventana que se abre pulsa sobre "Configure" . Abajo a la derecha verás un icono "casa", pulsa sobre el y configura idioma español.
Pulsa a continuación sobre "Importar"y el código que has copiado del Foro se pegará en esa ventana.
Finalmente pulsa sobre "GO".
Si te pide alguna confirmación para la limpieza que va a realizar pulsa sobre "Oui" para aceptar .
Déjalo trabajar y si pide un reinicio, acepta
Finalmente abrirá un informe en pantalla: guárdalo en Escritorio por si lo necesitamos después. Reinicia el ordenado y comprueba si se ha resuelto el problema.

Saludos
Qui dove il mare luccica e tira forte il vento

Tober
Usuario topetorpe
Usuario topetorpe
Mensajes: 154
Registrado: 12 Mar 2008, 11:52
Contactar:

Re: VIRUS

Mensajepor Tober » 20 Jun 2014, 10:55

He leído con atencion cuanto me dices.
1º . ¿Es necesario antes de proceder, crear un punto de restauracion?
2º- ¿He de copiar ese informe que me mandas o es solo orientativo?
Si lo consideras oportuno tampoco me importaría que entraras en mi Ordenador ya que tengo duda si sabré hacerlo bien
Espero respuesta
Tober

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 20 Jun 2014, 11:33

Tober escribió:He leído con atencion cuanto me dices.
1º . ¿Es necesario antes de proceder, crear un punto de restauracion?
2º- ¿He de copiar ese informe que me mandas o es solo orientativo?
Si lo consideras oportuno tampoco me importaría que entraras en mi Ordenador ya que tengo duda si sabré hacerlo bien
Espero respuesta
Tober


1.º La ayuda que yo (y pienso que los demás también) presto aquí es meramente orientaiva. Pongo mi mayor atención en que "no se rompa nada"; pero cada ordenador es un mundo y por ello siempre conviene tener una opción de volver atrás.
Por otra parte, ejecutado el NCDiag en mi equipo el informe ocupa dos páginas. En el tuyo son más de ciento sesenta y es comprensible que algo se me haya colado.
Crear un punto de restauración es sencillo, no ocupará más que un par de minutos y nos dará cierta tranquilidad:
http://windows.microsoft.com/es-es/wind ... tore-point

2º. El script, el código que he puesto en el foro, es el resultado de evaluar tu informe. Es por lo tanto una solución hecha a medida para tu equipo y no es válida para ningún otro.

Si te lo tomas con calma y sigues las indicaciones tranquilamente verás que es muy simple. He realizado el proceso (con otro código, evidentemente) en mi equipo y he anotado todos los pasos. Muy simple.
Lo de conectarme a tu equipo es una muestra de confianza que te agradezco; pero lo dejaríamos para situaciones "in extremis".

Ejecuta los pasos con el post en pantalla y verás que "está chupao". ;)

Saludos
Qui dove il mare luccica e tira forte il vento

Tober
Usuario topetorpe
Usuario topetorpe
Mensajes: 154
Registrado: 12 Mar 2008, 11:52
Contactar:

Re: VIRUS  Tema Solucionado

Mensajepor Tober » 20 Jun 2014, 19:47

He seguido todos los pasos y parece que ahora ya no hay virus. El Ordenador va más rápido y no aparecen los virus de antes.
Quiero agradecerte profundamente todas las atenciones y la paciencia que has tenido conmigo.
Siempre a tu disposición y saludos muy, muy cordiales.
Tober

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: VIRUS

Mensajepor Souto » 20 Jun 2014, 20:25

Lo has hecho muy bien y ha sido un placer. :clap:
En cualquier caso yo te recomendaría, a mayores:
1. Alivia, desinstala aquellos programas que no uses. Tienes un sistema un tanto sobrecargado y tu Registro es abrumador
2. Aligera también las medidas de protección porque muchos guardias vigilando una puerta, el uno por el otro, se nos escapa el gato: Spybot - Search & Destroy + Comodo+Eset+Malwarebytes+ trazas que hay de McAfee+ toda la parafernalia de Paretologic (RegCurePro, incluido) encorsetan, maniatan tu sistema y difícilmente podrá llenarse de aire.
Un antivirus sencillito + el cortafuegos del propio Windows 7 es algo más que sobrado para un equipo doméstico.

Un cordial saludo y, cualquier cosa, aquí nos tienes
Qui dove il mare luccica e tira forte il vento


Volver a “Windows 7”

¿Quién está conectado?

Usuarios navegando por este Foro: Baidu [Spider], Bing [Bot], Google [Bot], matileoper y 5 invitados