Eliminar pokki

[Resuelto/Cerrado]
Denunciar
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
-
Message postés
1
Date d'inscription
lunes, 27 de junio de 2016
Estatus
Miembro
Última intervención
lunes, 27 de junio de 2016
-
Hola, recurro a ustedes,que siempre me ayudan mucho,resulta que tengo el ordenador loco y es que tengo pokki donde las extensiones,que por cierto me borra todas las extensiones,el wind 8 me da la opción de eliminar,pero cuando enciendo el pc de nuevo,la misma pesadilla y hay esta.no me aparece ni en cleaner ni en programas del pc para poder desintalarlo.asi que no se que hacer pues el avast no lo encuentra.Espero vuestra generosa ayuda,y como siempre gracias y un saludo a todos.
Caridad
He pasado el Malwarebytes'Antimalware y este es el registro

Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
www.malwarebytes.org

Versión de la Base de Datos: v2014.02.07.05

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
caridad :: CARYYJUAN [administrador]

Protección: Habilitado

07/02/2014 17:07:58
MBAM-log-2014-02-07 (17-49-09).txt

Tipos de Análisis: Análisis Completo (C:\|D:\|H:\|)
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 391045
Tiempo transcurrido: 39 minuto(s), 56 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 19
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> No se tomaron medidas.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> No se tomaron medidas.
HKCR\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268} (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C} (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B} (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D} (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\PCSU.SysUtils.1 (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\PCSU.SysUtils (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\PCSU.Registry.1 (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\PCSU.Registry (PUP.Optional.PCSpeedUp.A) -> No se tomaron medidas.
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (PUP.Optional.Conduit) -> No se tomaron medidas.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> No se tomaron medidas.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> No se tomaron medidas.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> No se tomaron medidas.
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> No se tomaron medidas.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> No se tomaron medidas.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> No se tomaron medidas.
HKLM\SOFTWARE\SOFTWAREUPDATER (PUP.Optional.SoftwareUpdater.A) -> No se tomaron medidas.
HKLM\SOFTWARE\Vittalia\AxtanInstaller (PUP.Optional.BundleInstaller.A) -> No se tomaron medidas.

Valores del Registro Detectados: 2

Necesito que me ayuden por favor lo antes posible ya que tengo abierto aun el malwarebytes ya que no se que eliminar sin dañar la pc. Tengo wimdow 8 y mi pc es de sobremesa
Mil gracias

19 respuestas

Para Windows 8.1,8 y 7:

*Panel de Control
*Apariencia y Personalización
*Opciones de Carpeta
*Ver

-Habilita la opción: Mostrar archivos ocultos
- Deshabilita la opción: Ocultar las extensiones de archivo para tipos de archivo conocidos
-Deshabilita la opción: Ocultar archivos protegidos del sistema operativo (recomendado)
El sistema preguntará si estás seguro de querer deshabilitarlo. Confírma con la opción "Sí"
-Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

*Deshabilita temporalmente el antivirus.
*Descarga y arrastra al escritorio AdwCleaner.
*Ejecuta AdwCleaner,clic en "Scan" y al finalizar haz clic en "Clean" :
*Reiniciar.
*Habilitar antivirus.

*Cómo configurar Malwarebytes' Anti-Malware antes y despúes de realizar un análisis.Haz Clic----->Aquí.

Nota:Toma el tiempo que sea necesario y lee la Guía,Allí se explica con Imágenes cómo configurarlo y que hacer al finalizar el Análisis.

Después de haber borrado todas las infecciones:

1.Ve a inicio
2.Panel de Control
3.Apariencia y Personalización
4.Opciones de Carpeta
5.Ver
6.Haz clic en Opción "Restaurar Valores Predeterminados"
Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

Comenta Resultados,

Saludos!
18
Gracias

Unas palabras de agradecimiento nunca están de más. Deja tu comentario

CCM 12872 usuarios nos han dicho gracias este mes

Message postés
1
Date d'inscription
lunes, 8 de junio de 2009
Estatus
Miembro
Última intervención
martes, 4 de noviembre de 2014

Gracias, me fue muy util la información para eliminar pokki!!!!!!!!.....eres un genio.
Message postés
1
Date d'inscription
miércoles, 2 de septiembre de 2015
Estatus
Miembro
Última intervención
miércoles, 2 de septiembre de 2015

Muchas Gracias por la información, mi lap estaba llena de bichos y no se apagaba y solo porque me apareció pokki en la barra de tareas supe como retirar el virus.
Borro ese archivo tan fastidioso!! Muchas gracias.
Saludos.
Me funcionó!. Muchísimas gracias :)
Message postés
1
Date d'inscription
lunes, 27 de junio de 2016
Estatus
Miembro
Última intervención
lunes, 27 de junio de 2016

me ha funcionado muy bien pokki eliminado gracias por el aporte
windows 8.1

1.Desliza el mouse hacia el extremo inferior izquierdo o Inicio.
2.Haz clic Derecho y selecciona explorador de archivos.
3.haz clic en Vista y después haz clic en ver.
4.Se abrirá la ventana de opciones de carpeta y selecciona la Pestaña de ver.


Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Hola,muchas gracias por todo,creo haber hecho todo tal y como me comento.este es el registro de AdwCleaner.

# AdwCleaner v3.018 - Reporte Creado 07/02/2014 en 23:47:15
# Actualizado 28/01/2014 por Xplode
# Sistema Operativo : Windows 8.1 (64 bits)
# Nombre de usuario : caridad - CARYYJUAN
# Ejecutado desde : C:\Users\caridad\Desktop\adwcleaner.exe
# Opción : Limpiar

***** [ Servicios ] *****


***** [ Archivos / Carpetas ] *****


***** [ Accesos directos ] *****


***** [ Registro ] *****


***** [ Navegadores ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Google Chrome v32.0.1700.107

[ Archivo : C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R2].txt - [783 octets] - [07/02/2014 23:46:33]
AdwCleaner[S1].txt - [703 octets] - [07/02/2014 23:47:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [762 octets] ##########

No se si con esto ya esta.usted me dira,si debo hacer algo mas,ademas agradeceria que me dijese con que y como puedo scanear para saber si tambien tengo virus oen mis discos duros externos usb y los pendrai pues tengo de 1,2 tb y otros de menos y todos los e estado usando con el ordenador infectado. una vez mas agradezco su ayuda y le doy mil gracias.
AdwCleaner Muestra todo Limpio,Ahora para Malwarebytes:

Si observas en el reporte que pegaste de Malwarebytes aparece:
" No se tomaron medidas"---->Significa que no removiste ninguna infección.

Cuando realizes Análisis en tu equipo utilizando Malwarebytes,no tengas temor en seleccionar todas las infecciones y después hacer clic en Eliminar todo lo seleccionado.

Malwarebytes jamás dañará tu sistema operativo y jamás borrara información valiosa almacenada en tu equipo,Malwarebytes te ayudará a remover de tu equipo todo spyware,malware,virus,keylogger etc que intente dañar el sistema operativo(Registros,Programas,Privacidad etc).


Antes de realizar cualquier Análisis,Toma el tiempo que sea necesario,lee y observa las imágenes en donde se explica Cómo configurar y cómo realizar análisis Utilizando Malwerebytes y ESET Online Scaner.

Malwarebytes+Eset Online Scaner + USBFix Podrás no solamene desinfectar tu Disco duro(Windows) sino también cualquier divice extraible:Memorias USB,SD Cards,Teléfonos,Discos Duros Externos etc.


Si no Eliminaste todo lo detectado por Malwarebytes:

Realiza de nuevo Un Análisis completo,observa las imágenes del tutorial,Allí se explica cómo Configurar Malwarebytes antes de realizar un análsis,cómo realizar scans no solamente en el Disco: C (Windows),Sino también en discos duros externos,memorias usb,SD Cards,Teléfonos o cualquier device extraible y al finalizar el análisis se explica cómo remover todas las infecciones Detectadas.haz clic------> aquí

*Tutorial de ESET Online Scanner. Haz Clic--->Aquí.


Como Complemento para Realizar scans en Memorias USB,Teléfonos,SD Cards y Discos Duros Externos:

Realiza el siguiente Procedimiento----->Haz clic Aquí

Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Muchísimas gracias,han sido muchas las molestias que les e proporcionado y muy gentiles al ayudarme en todo y darmelocomo se dice masticado.Ahora estoy mas segura cuando utilizo estos programas,pero ahora tengo otro inconveniente y es que desde que descargue malwarebytes-anti-malware no me arranca bien el ,es decir solo sale fondo de pantalla,sin iconos-y-ventanas-de-windows iconos] ni nada,tengo que abrirlo con administrador de tareas y poner explorer,exe,pero no siempre se abre y tengo que apagarlo por el botón,porque ni reiniciando se abre,el malwarebytes lo tengo junto al reloj y tiene la palomita en -abrircon wimdows.,así que vuelvo a molestar y pedir ayuda para quitarlo de inicio o deshabilitarlo,o lo que sea mejor..saludos
usuario anónimo
Hola caridacita

Windows 8

1.Desliza tu mouse en el extremo inferior Derecho.
2.Selecciona Buscar,Escribe msconfig y oprime enter.
3.Aparecerá la ventana de "Configuración de Sistema".
4.Haz clic en la pestaña de "Inicio de Windows".
5.Selecciona Abrir el Administrador de tareas.}
6.Haz clic derecho en malwerebytes y selecciona deshabilitar,Haz clic en Aplicar y después en aceptar.

(Otra forma rápida es oprimir ctrl+alt+del o supr,selecciona administrador de tareas,inicio y deshabilita malwarebytes).

Otra forma es deshabilita la palominta(Abrir con Windows).

Si nada lleguase a funionar,desinstálalo y cuando lo necesites lo vuelves a instalar.

Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Gracias ,resolvi ese problema.
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Hola,una vez mas necesito de vuestra ayuda,les explico,hace 2 o 3 dias tenia pokki y otros,con la ayuda de las buenas personas del foro,crei haberlos eliminados,pues al otro dia de haber pasado malwarebytes,adwcleaner y est online scanner,y dar las gracias en el foro,pues todo me daba ya limpio de virus,empiezo de nuevo a tener problemas con el navegador,el pc superlento y ya por ultimo desconfiguro google y me salian repetidas las paginas,en fin se volvio loco de nuevo,que sorpresa cuando veo en extenciones que de nuevo tenia pokki y me habia borrado las extenciones que tenia.asi que vuelvo a eliminar la extencion, volvi a pasar malwarebytes y esto es el registro.

Protección: Habilitado

09/02/2014 22:47:12
mbam-log-2014-02-09 (22-47-12).txt

Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|H:\|)
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 391433
Tiempo transcurrido: 40 minuto(s), 44 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 0
(No se han detectado elementos maliciosos)

fin)
paso adwcleaner y todo me dio igual cero infeccion.Hice todo tal y como me no pongo registro porque lo borre,en fin que a pesar de todos los sintomas de virus pense que fuese otra cosa y como no entiendo mucho,lo cerre y hoy de nuevo la sorpresa,pokki de nuevo,y ordenador loco,le paso malwarebytes y pongo registro.

Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
www.malwarebytes.org

Versión de la Base de Datos: v2014.02.11.06

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
caridad :: CARYYJUAN [administrador]

Protección: Habilitado

11/02/2014 16:22:59
mbam-log-2014-02-11 (16-22-59).txt

Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|H:\|)
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 391079
Tiempo transcurrido: 38 minuto(s), 22 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 0
(No se han detectado elementos maliciosos)

fin)

Paso Eset Online y este es el resultado y tambien copie lo que tengo en cuarentena y aun no cierro el est pues quisiera saber si le pongo palomita a borrar fichero de cuarentena,pues no se si hay algo que sea importante para la pc.

C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\Ask\ApnIC.dll una variante de Win32/Bundled.Toolbar.Ask aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\Ask\ApnStub.exe una variante de Win32/Bundled.Toolbar.Ask aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\Ask\ApnToolbarInstaller.exe una variante de Win32/Bundled.Toolbar.Ask aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\Ask\AskPIP_FF_.exe una variante de Win32/Bundled.Toolbar.Ask.D aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\BaiDu\hao123inst.exe una variante de Win32/Hao123.A aplicación potencialmente indeseable eliminado - puesto en Cuarentena
C:\Users\caridad\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap una variante de Win32/Speedchecker.A aplicación potencialmente indeseable eliminado - puesto en Cuarentena
C:\Users\caridad\Documents\activar2010.exe una variante de MSIL/HackKMS.A aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Users\caridad\Downloads\ccsetup327.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Users\caridad\Downloads\ccsetup401.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Users\caridad\Downloads\ccsetup403.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Users\caridad\Downloads\ccsetup404.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa eliminado - puesto en Cuarentena
C:\Users\caridad\Downloads\FFSetup3-3-1-0.exe una variante de Win32/Hao123.A aplicación potencialmente indeseable eliminado - puesto en Cuarentena


y esto esta en cuarentena


C:/user/caridad/downloads/FFsetup3-3-1-0.exe
C:/user/caridad/downloads/ccsetup404.exe
C:/user/caridad/downloads/ccsetup403.exe
C:/user/caridad/downloads/ccsetup401.exe
C:/user/caridad/downloads/ccsetup327.exe
C:/user/caridad/documents/activar2010.exe
C:/user/caridad/AppData/Local/Microsoft/Silverlinght/OutOfBrowser/Speedchecker.PCSpeedUp/a
C:/Program Files(x86)FormatFactory/FFModules/Package/BaiDu/hao123inst.exe
C:/Program Files(x86)FormatFactory/FFModules/Package/Ask/AskPlP_FF_exe
C:/Program Files(x86)FormatFactory/FFModules/Package/Ask/ApnTolbarinstaller.exe
C:/Program Files(x86)FormatFactory/FFModules/Package/Ask/ApnStub.exe
C:/Program Files(x86)FormatFactory/FFModules/Package/Ask/ApnlC.dll


prefiero vuestro asesoramiento y que me digais que hago.No se si el virus lo que sea que me vuelve a salir esta en un disco duro usb de 1 tera que lo e vuelto a conectar al pc porque cuando e pasado tanto hoy como todas las demas veces los antivirus lo e tenido conectado por si tenia algo de infecion.no me e descargado nada de ninguna pagina web,ni e hecho nada raro,solo e usado el usb y el format factory para cambiar formato a unas pelis que tengo en la memoria de usb.
Siento mucho molestar de nuevo y con lo mismo,pero como veis,aun no termina mi calvario.
En espera de vuestra pronta ayuda,les saluda y da las gracias.
Caridad

ESET Online Scanner:

Habilita desintalar aplicación al cerrar.
habilita borrar ficheros en cuerentena.

Para Windows 8.1,8 y 7:
*Panel de Control
*Apariencia y Personalización
*Opciones de Carpeta
*Ver

-Habilita la opción: Mostrar archivos ocultos
- Deshabilita la opción: Ocultar las extensiones de archivo para tipos de archivo conocidos
-Deshabilita la opción: Ocultar archivos protegidos del sistema operativo (recomendado)
El sistema preguntará si estás seguro de querer deshabilitarlo. Confírma con la opción "Sí"
-Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

*Descarga y arrastra al escritorio:UsbFix by El Desaparecido.
*Deshabilita Temporalmente el Antivirus.
*Ejecuta como administrador UsbFix.
*Conecta todos los dispositivos extraibles-->Coneta tu disco duro externo
*Selecciona Supresión o Deletion.
*Al finalizar,cierra el programa y habilita el Antivirus.

1.Ve a inicio
2.Panel de Control
3.Apariencia y Personalización
4.Opciones de Carpeta
5.Ver
6.Haz clic en Opción "Restaurar Valores Predeterminados"
Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Gracias pc-clean,cuando e ido a ejecutar usbFix me sale un cartel que dice windows protegió su pc.
windows SmartScreen impidió el inicio de una aplicación desconocida.si ejecuta esa aplicación podría poner en peligro su pc.
y no me deja ejecutarlo.¿que hago?
Es un falso positivo,en la ventana de alerta de Windows SmartScreen haz clic en ejecutarlo.

Una vez finalizado el análisis,realiza lo siguiente:

*Ve a Inicio,Panel de Control
*Apariencia y Personalización
*Opciones de Carpeta
*Ver

-Habilita la opción: Mostrar archivos ocultos
- Deshabilita la opción: Ocultar las extensiones de archivo para tipos de archivo conocidos
-Deshabilita la opción: Ocultar archivos protegidos del sistema operativo (recomendado)
El sistema preguntará si estás seguro de querer deshabilitarlo. Confírma con la opción "Sí"
-Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

-De acuerdo a la versión(64 o 32 bits) de windows ,selecciona,descarga e Instala Hitman Pro.
-Realiza un scan,al finalizar haz clic en la pestaña de cada una de las infecciones y selecciona "Borrar".
-Una vez que todas las infecciones tengan asignada la acción a ejecutar,haz clic en next,selecciona "Activación Gratuita",haz clic en siguiente.
-Si te pide reiniciar,Acepta.

1.Ve a inicio
2.Panel de Control
3.Apariencia y Personalización
4.Opciones de Carpeta
5.Ver
6.Haz clic en Opción "Restaurar Valores Predeterminados"
Por último, haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).


Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
usb fix

############################## | UsbFix V 7.164 | [Supresión]

Usuario: caridad (Administrador) # CARYYJUAN
Actualizado el05/02/2014 por El Desaparecido - Team SosVirus
Comenzó a 00:08:49 | 12/02/2014

Sitio web : http://www.es.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contacto : http://www.es.usbfix.net/contacto/

PC: PEGATRON CORPORATION (2AE2)
CPU: Intel(R) Celeron(R) CPU G550T @ 2.20GHz
RAM -> [Total : 8058 Mo| Free : 7141 Mo]
Bios: AMI
Boot: Normal boot

OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 32.0.1700.107

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001

C:\ (%systemdrive%) -> Disco fijo # 455 Gb (116 Mb libre(s) - 26%) [OS] # NTFS
D:\ -> Disco fijo # 9 Gb (1023 Mb libre(s) - 12%) [Recovery Image] # NTFS
F:\ -> CD-ROM
G:\ -> Disco fijo # 932 Gb (12 Mb libre(s) - 1%) [Seagate Expansion Drive] # NTFS
H:\ -> Disco extraíble # 7 Gb (191 Mb libre(s) - 3%) [FLASH DRIVE] # FAT32

################## | Procesos Activos |

C:\WINDOWS\system32\wininit.exe (ID: 568 |ParentID: 452)
C:\WINDOWS\system32\winlogon.exe (ID: 632 |ParentID: 560)
C:\WINDOWS\system32\lsass.exe (ID: 664 |ParentID: 568)
C:\WINDOWS\system32\svchost.exe (ID: 736 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 768 |ParentID: 656)
C:\WINDOWS\System32\svchost.exe (ID: 900 |ParentID: 656)
C:\WINDOWS\system32\dwm.exe (ID: 908 |ParentID: 632)
C:\WINDOWS\system32\svchost.exe (ID: 952 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 1000 |ParentID: 656)
C:\WINDOWS\System32\svchost.exe (ID: 384 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 752 |ParentID: 656)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 560 |ParentID: 656)
C:\WINDOWS\Explorer.EXE (ID: 1248 |ParentID: 1240)
C:\WINDOWS\system32\runonce.exe (ID: 1308 |ParentID: 1248)
C:\WINDOWS\System32\spoolsv.exe (ID: 1316 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 1420 |ParentID: 656)
C:\WINDOWS\system32\taskeng.exe (ID: 1508 |ParentID: 952)
C:\WINDOWS\system32\taskhostex.exe (ID: 1596 |ParentID: 952)
C:\WINDOWS\system32\svchost.exe (ID: 1788 |ParentID: 656)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1804 |ParentID: 656)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE (ID: 1880 |ParentID: 656)
C:\WINDOWS\system32\dashost.exe (ID: 1900 |ParentID: 384)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1920 |ParentID: 656)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 2032 |ParentID: 656)
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe (ID: 1260 |ParentID: 1984)
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe (ID: 1520 |ParentID: 1984)
C:\Program Files (x86)\PDF Architect\HelperService.exe (ID: 1192 |ParentID: 656)
C:\Program Files (x86)\PDF Architect\ConversionService.exe (ID: 2092 |ParentID: 656)
C:\Program Files (x86)\Ralink\Common\RaRegistry.exe (ID: 2140 |ParentID: 656)
C:\Program Files (x86)\Ralink\Common\RaRegistry64.exe (ID: 2224 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 2240 |ParentID: 656)
C:\WINDOWS\servicing\TrustedInstaller.exe (ID: 2400 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 2544 |ParentID: 656)
C:\WINDOWS\system32\svchost.exe (ID: 2596 |ParentID: 656)
C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16470_none_fa2491fd9b3cfcb2\TiWorker.exe (ID: 2640 |ParentID: 736)
C:\Windows\System32\WUDFHost.exe (ID: 2264 |ParentID: 384)
C:\WINDOWS\System32\svchost.exe (ID: 2624 |ParentID: 656)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 3428 |ParentID: 736)
C:\WINDOWS\system32\DllHost.exe (ID: 3496 |ParentID: 736)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 3784 |ParentID: 736)

################## | Regedit Run |

04 - HKCU\..\Run : [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Facebook Update] "C:\Users\caridad\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [EPLTarget\P0000000000000000] C:\windows\system32\spool\DRIVERS\x64\3\E_IATIHKE.EXE /EPT "EPLTarget\P0000000000000000" /M "Epson Stylus SX230"
04 - HKCU\..\Run : [ooVoo.exe] C:\Program Files (x86)\ooVoo\oovoo.exe /minimized
04 - HKCU\..\Run : [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
04 - HKCU\..\Run : [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
04 - HKLM\..\Run : [CLMLServer_For_P2G8] "c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
04 - HKLM\..\Run : [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [tutoriales100_es_29]
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - HKLM64\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [Facebook Update] "C:\Users\caridad\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [EPLTarget\P0000000000000000] C:\windows\system32\spool\DRIVERS\x64\3\E_IATIHKE.EXE /EPT "EPLTarget\P0000000000000000" /M "Epson Stylus SX230"
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [ooVoo.exe] C:\Program Files (x86)\ooVoo\oovoo.exe /minimized
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
04 - HKU\S-1-5-21-2475222580-268907091-294067635-1001\..\Run : [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup

################## | Búsqueda genérica |


(!) Archivos temporales suprimido.

################## | Registro |

Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5

################## | Listing |

[25/12/2013 - 11:47:24 | SHD] - C:\$Recycle.Bin
[26/01/2013 - 20:30:44 | D] - C:\Archivos de programa
[02/08/2012 - 03:02:18 | SHD] - C:\Boot
[26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
[18/06/2013 - 13:18:29 | N | 0 Ko] - C:\BOOTNXT
[22/08/2013 - 15:45:52 | SHD] - C:\Documents and Settings
[12/02/2014 - 00:06:36 | ASH | 6601368 Ko] - C:\hiberfil.sys
[26/01/2013 - 23:30:07 | D] - C:\hp
[25/12/2013 - 03:02:51 | D] - C:\inetpub
[18/01/2014 - 02:34:52 | D] - C:\Intel
[27/01/2013 - 18:01:49 | RHD] - C:\MSOCache
[23/04/2013 - 14:25:04 | D] - C:\opticon_driver
[03/01/2013 - 00:09:12 | N | 0 Ko] - C:\OS
[12/02/2014 - 00:06:41 | ASH | 8388608 Ko] - C:\pagefile.sys
[22/08/2013 - 16:22:35 | D] - C:\PerfLogs
[18/01/2014 - 15:05:42 | D] - C:\Program Files
[11/02/2014 - 23:48:16 | D] - C:\Program Files (x86)
[07/02/2014 - 19:08:02 | HD] - C:\ProgramData
[25/12/2013 - 03:08:26 | SHD] - C:\Recovery
[21/07/2013 - 23:30:29 | N | 2 Ko] - C:\RHDSetup.log
[26/12/2013 - 01:31:55 | D] - C:\Samsung
[02/02/2013 - 16:17:47 | D] - C:\sources
[12/02/2014 - 00:06:41 | ASH | 262144 Ko] - C:\swapfile.sys
[18/01/2014 - 02:38:07 | D] - C:\SWSETUP
[07/02/2014 - 18:32:00 | SHD] - C:\System Volume Information
[26/01/2013 - 23:30:09 | D] - C:\SYSTEM.SAV
[12/02/2014 - 00:05:39 | D] - C:\UsbFix
[12/02/2014 - 00:04:45 | N | 11 Ko | 8C7C7FDF3A7BB722FE2EF3406F9C9857] - C:\UsbFix 1 tera y morada.txt
[11/02/2014 - 23:55:06 | N | 11 Ko | 0DB63B007EC0225C153DD7F5C44DA583] - C:\UsbFix [Clean 2] CARYYJUAN.txt
[12/02/2014 - 00:02:03 | N | 11 Ko | 8C7C7FDF3A7BB722FE2EF3406F9C9857] - C:\UsbFix [Clean 4] CARYYJUAN.txt
[12/02/2014 - 00:09:27 | A | 9 Ko | 99832C03CEF1F6B551AEAA4F1C078D97] - C:\UsbFix [Clean 6] CARYYJUAN.txt
[11/02/2014 - 23:34:54 | N | 9 Ko | 5F085BEE81923B8AB94774412FFBBD3D] - C:\UsbFix [Scan 1] CARYYJUAN.txt
[11/02/2014 - 23:44:36 | N | 8 Ko | 8D585BB4ADC170503ED5D10235FA6659] - C:\UsbFix [Scan 2] CARYYJUAN.txt
[25/12/2013 - 03:19:56 | D] - C:\Users
[11/02/2014 - 10:57:18 | D] - C:\Windows
[02/01/2013 - 17:19:48 | SHD] - D:\$RECYCLE.BIN
[03/01/2013 - 02:21:36 | SHD] - D:\boot
[26/07/2012 - 07:44:32 | ASH | 389 Ko] - D:\bootmgr
[26/07/2012 - 08:57:10 | N | 1319 Ko] - D:\bootmgr.efi
[26/01/2013 - 23:29:48 | N | 0 Ko] - D:\BT_HP.FLG
[03/01/2013 - 02:21:36 | N | 1 Ko] - D:\CSP.DAT
[03/01/2013 - 02:21:38 | N | 11 Ko] - D:\DeployRp.log
[03/01/2013 - 02:21:36 | D] - D:\EFI
[21/07/2013 - 22:29:48 | D] - D:\hp
[21/07/2013 - 22:29:48 | N | 0 Ko] - D:\hpdrcu.prc
[26/01/2013 - 23:29:48 | N | 0 Ko] - D:\language.ini
[03/01/2013 - 02:21:36 | SD] - D:\Recovery
[03/01/2013 - 02:21:52 | D] - D:\RecoveryImage
[03/01/2013 - 00:26:24 | N | 0 Ko] - D:\RPCONFIG.LOG
[03/01/2013 - 02:21:37 | SHD] - D:\SOURCES
[25/12/2013 - 03:31:53 | SHD] - D:\System Volume Information
[03/01/2014 - 00:38:44 | SHD] - G:\$RECYCLE.BIN
[10/01/2014 - 02:15:20 | D] - G:\ANIMADOS EDUCATIVOS PARA GRABY
[31/12/2007 - 14:52:02 | N | 585916 Ko] - G:\Batuka.Junior.BAILE .PARA APRENDER NIÑOS.mpg
[22/01/2014 - 19:33:15 | D] - G:\CANCIONES INFANTILES
[09/01/2014 - 23:22:27 | D] - G:\CORTOS INFANTILES. CRISTHIAN
[26/01/2014 - 02:10:10 | D] - G:\DVR
[01/02/2014 - 21:06:41 | D] - G:\PELIS DE ANIMADOS
[26/01/2014 - 17:51:50 | D] - G:\PELIS INFANTILES
[23/01/2014 - 18:24:01 | D] - G:\PEQUEÑOS ANIMADOS
[05/10/2013 - 02:50:26 | D] - G:\Seagate
[05/03/2012 - 08:44:44 | N | 1606 Ko] - G:\SeagateExpansion.ico
[11/02/2014 - 00:12:38 | D] - G:\SERIE DE ANIMADOS
[16/01/2009 - 09:14:08 | N | 153 Ko | 83AC83E93D62980F1FBBB6580D87A197] - G:\Setup.exe
[09/01/2014 - 11:26:28 | SHD] - G:\System Volume Information
[10/01/2014 - 16:22:56 | SHD] - H:\System Volume Information
[27/01/2014 - 01:23:20 | D] - H:\PELIS PARA ARREGLAR
[06/02/2014 - 20:24:42 | D] - H:\REM Y STIMPY. SERIE ANIMADOS

################## | Vaccin |

D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
G:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
H:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

################## | E.O.F | http://www.es.usbfix.net/ - https://www.sosvirus.net/ |

Ahora realiza el análisis con Hitman Pro.

Saludos.
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Hola,aquí pongo resultados y mas abajo hay SORPRESAS.
Registro Hitman Pro que lo pase anoche.

[code]
HitmanPro 3.7.9.212
www.hitmanpro.com

Computer name . . . . : CARYYJUAN
Windows . . . . . . . : 6.3.0.9600.X64/2
User name . . . . . . : CARYYJUAN\caridad
UAC . . . . . . . . . : Disabled
License . . . . . . . : Free

Scan date . . . . . . : 2014-02-12 00:27:24
Scan mode . . . . . . : Normal
Scan duration . . . . : 3m 20s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No

Threats . . . . . . . : 0
Traces . . . . . . . : 22

Objects scanned . . . : 1.849.395
Files scanned . . . . : 53.632
Remnants scanned . . : 745.143 files / 1.050.620 keys

Potential Unwanted Programs _________________________________________________

HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1\ (Babylon)
HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager\ (Babylon)
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ (Babylon)
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ (Babylon)
HKU\S-1-5-21-2475222580-268907091-294067635-1001\Software\Microsoft\Internet Explorer\Approved Extensions\{4D2D3B0F-69BE-477A-90F5-FDDB05357975} (Claro)

Cookies _____________________________________________________________________

C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.zanox.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.p161.net
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.publicidad.net
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.yahoo.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:casalemedia.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:comnunidaddemadrid.solution.weborama.fr
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:ru4.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:serving-sys.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:toyotaes2.solution.weborama.fr
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:tradedoubler.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:tribalfusion.com
C:\Users\caridad\AppData\Local\Google\Chrome\User Data\Default\Cookies:weborama.fr


[/code
En fin que creí que se había terminado y esta vez de verdad.Hoy abro mi pc,miro en extensiones y hay estaba de nuevo POKKI,le doy a eliminar, me voy a C: archivos de programa y no me permite abrirlo,me pone que actualmente no tengo permiso a esa carpeta le doy continuar y pone se denego el permiso a esta carpeta,debe usar la pestaña de seguridad.le pincho a pestaña de seguridad,pero hay ya no se que hacer, y cierro ante la duda.
Comentarle también que tengo conectada la memoria de 1 tera ,pues supuestamente ya estaba bien tanto el ordenador como la memoria, y pensaba trabajar con ella hoy,así que si esta vacunada de ayer,no se si ahora de nuevo se infecto o que?Así que aquí estoy hecha un lío con un montón de preocupaciones entre virus y yo que se , y pidiendo a gritos,por favor ayudenme. Estoy desesperada.pues despues de todo esto que le e contado pase Malwarebytes y dio CERO INFECCION.
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
www.malwarebytes.org

Versión de la Base de Datos: v2014.02.12.04

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
caridad :: CARYYJUAN [administrador]

Protección: Personas de movilidad reducida

12/02/2014 12:17:54
mbam-log-2014-02-12 (12-17-54).txt

Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|G:\|)
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 390972
Tiempo transcurrido: 38 minuto(s), 3 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 0
(No se han detectado elementos maliciosos)

fin)
Paso avast y me da igual,cero infección,no pongo registro porque no se deja copiar.Tengo el avast Free.Muy raro todo¿no?
En esper y gracias.

En cual explorador aparece esa extensión?


Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
En google crhome

Hola caridacita

Haz clic Aquí.

*Primero Desinstala Google Chorme,sigue cada uno de los pasos como se muestran en las imágenes.
*(Revo Uninstaller)Si te es posible y con la ayuda de la opción Forzar desinstalación,busca la carpeta de Pokki y desinstálalo.
*Vuelve a Instalar Google Chrome.
*Por último Habilita mostrar archivo ocultos y realiza reset en Google chrome.


Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Hola,finalmente no pude utilizar el Anvi Browser Repair Tool pues no vale para crhome solo Internet explore se si seguir al paso de Revo uninstaller o desintalar crhome con cleaner o quitar programas en panel de control,pero no se si para ello tengo que dejar todos los pasos anteriores que hice en ver en carpetas mas la desactivacion de restaurar sistema,usted me dira que debo hacer,gracias y saludos
Creo que no leeista correctamente mi mensaje.

Nota:No desinstalar Google chrome utilizando Ccleaner o Desde Panel de Control
"Desinstalar Google Chrome Utilzando RevoUnstaller",observa las Imágenes allí se explico como hacerlo.

Ingresa al siguiente Post haciendo clic Aquí.

En ese post mueve la barra hacia abajo y busca un Mensaje en donde se explica cómo realizar los siguientes Pasos:


Primer paso:

Leer---->¿Cómo Remover Correctamente Google Chrome?.

Segundo Paso:

leer----->¿Cómo realizar un Hard Reset en Google Chrome?

Despúes de que hayas finalizado esos 2 pasos:

1.Ve a inicio
2.Panel de Control
3.Apariencia y Personalización
4.Opciones de Carpeta
5.Ver
6.Haz clic en Opción "Restaurar Valores Predeterminados"
haz clic en "Aplicar" y despúes en "Aceptar" (en ese orden).

Por último habilita la opción restaurar sistema.

Saludos.
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Hola,perdona si no e contestado es porque llevo mas de dos horas tratando de hacer pantallazo,que no e logrado ,porque estoy pasando el revo uninstallers y ya le di desintalar pero ahora me sale un cuadro pone arriba se han encontrado elementos del registro desechable,por favor examine cuidadosamente los elementos y sub-elementos marcados serán eliminados, y salen un montón de cuadros y nombres,me da opción de seleccionar todo,deselecionar todo y borrar.abajo también pone elementos del registro encontrados:200.
esto que me pusiste aquí
-Habilita la casilla "Borrar También los datos de Navegación".
-Selecciona Des instalar.(Al finalizar la des instalación,"No cerrar Revo Unistaller")
no sale exactamente así,lo de borrar me imagino que sera esto que me ha salido ahora.
Me puedes confirmar si es esto que te comente,si le doy a seleccionar todo y borrar esos 200 elementos del registro,pues en las iimagenes de la explicación al parecer es de una versión anterior del programa,
Espero respuesta
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
me fije bien en el manual y ya borre los 200 elementos desechables,pero esto que me salio ahora.si que no esta en el manual,aqui le pongo un ejemplo a falta de hacer pantallazo.
Se han encontrado ficheros y directorios desechables
en total son 320

C: programa files (x86)Google chrome/ aplication
C: programa files (x86)Google chrome/ aplication /32.0.1700.102
C: programa files (x86)Google chrome/ aplication/32.0.1700.102.dll y asi las 320 con terminaciones en dll , pak, exe,esto esta en todas
C: programa files (x86)Google chrome/ aplication/32.0.1700.102. en algunas dice locales,otras default-app,extenciones , etc.
Espero para que me diga que hago si las selecioo todas y las borro,porque como dice verifiva los registro de la lista cuidadosamente,pues estoy temblando.
espero respuesta
El primer paso era,abrir revounistaller,hacer doble clic en GoogleChrome y esperar a que se desinstale.

2do Paso seleccionar avanzado y clic en scan.

3er Paso Seleccionar únicamente los archivos(íconos) en color azul,Los de color verde no los selecciones.

4toPaso hacer clic en borrar solo lo que se seleccionó,clic en siguiente

5to Paso hacer clic en seleccionar todo y clic en borrar.

Posiblemente puede aparecer una ventana con una leyenda"Los cambios en los archivos borrados se efecturarán al reiniciar su equipo" y reinicias.

Listo.

Saludos



Saludos
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Ese es el problema que no se hacer pantallazo o como se llame,y no se de que forma pudiera enseñartelo.
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Al finale logrado sacar pantallazo,pero no se porque unos estan en jpg y otros en png,ahora lo que no se como abrirlos y poder copiarlos para que los pueda ver
No te preocupes te lo explicaré de nuevo cómo remover Google Chrome:

Realiza lo siguiente de acuerdo en el paso en el que te encuentres


1.Abre revounistaller busca el ícono de google chrome,lo seleccionas y haz doble clic,habilita la casilla de cualquier ventana que aparesca al desinstalarlo,al finalizar no cerrar revounistaller.

2.Al finalizar la desinstalación,En revounistaller haz clic en avanzado y después clic en scan.

3.Al finalizar aparecerá una ventana en donde mostrará todos los registros de Google Chrome que deben ser borrados,Selecciona o habilita todas las casillas que pertenescan a Google Chrome es decir,selecciona únicamente los íconos o papelitos en color "AZUL",los de color verde no los selecciones,una vez que hayas verificado que todo los íconos en color azul estén seleccionados,haz clic en la opción "Borrar o eliminar lo seleccionado",ahora haz clic en siguiente.

4.Aparecerá otra ventana,selecciona la opción "Seleccionar todo" y después haz clic en borrar.

Según sea el caso revounistaler podrá decirte que todo ha finalizado o también puede aparecer una ventana con una leyenda"Los cambios en los archivos borrados se efecturarán al reiniciar su equipo" y reinicias.

Listo.

Saludos!
Message postés
40
Date d'inscription
miércoles, 30 de enero de 2013
Estatus
Miembro
Última intervención
jueves, 7 de enero de 2016
4
Pc clan,hice todo guiándome por los manuales, y guiándome por lo que me has puesto aquí,y ya descargue el el google chrome y hasta ahora okey ,aunque no encontré la carpeta de pokki en revo,le estoy muy agradecida por su ayuda y paciencia,me ha ayudado muchísimo.
Saludos ,caridad.

Hola caridacita

De nada,fue un gusto el brindarte mi ayuda y Gracias a tí por visitarlos,


¡Saludos!.
exelente !!!!!!!!!!!!