Tech Support Guy banner
  • IMPORTANT: Only authorized members may reply to threads in this forum due to the complexity of the malware removal process. Authorized members include Malware Specialists and Trainees, Administrators, Moderators, and Trusted Advisors. Regular members are not permitted to reply, and any such posts will be deleted without notice or further explanation. Notice

Pop-ups por todas partes

457 views 23 replies 2 participants last post by  DR M  
#1 ·
Hola, mi computadora ha sido muy probablemente infectada. La abrí para usarla y hay ventanas emergentes por todas partes y no puedo evitar que aparezcan. Ayuda
 
#2 ·
Hola, mi computadora ha sido muy probablemente infectada. La abrí para usarla y hay pop-ups por todas partes y no puedo evitar que aparezcan. Ayuda
Tech Support Guy System Info Utility versión 1.0.0.9
Versión del SO: Microsoft Windows 11 Home, 64 bits, Build 26100, Instalado el 20250706095855.000000-420
Procesador: AMD Ryzen 5 7520U con Gráficos Radeon, Familia AMD64 23 Modelo 160 Paso 0, Recuento de CPU: 8
RAM Física Total: 16 GB
Tarjeta Gráfica: AMD Radeon(TM) Graphics, 512 MB
Discos Duros: C: 952 GB (869 GB Libres);
Placa Base: MDC Herbag_MDU, versión V1.25, s/n NBKDE110094308FDAD3400
Sistema: Insyde Corp., versión INSYDE - 2, s/n NXKM5AA0074300F4133400
Antivirus: Windows Defender, Habilitado y Actualizado
 
#3 ·
Hola, vladimirkoscal.

Bienvenido a los Foros TSG.
Image


Te ayudaré con los problemas de tu computadora. Aquí, revisaremos tu computadora en busca de malware.

Por favor, adhiérete a las pautas a continuación y luego sigue cuidadosamente, con el mismo orden, todas las instrucciones siguientes:

1. Siempre pregunta antes de actuar. ¡No continúes si no estás seguro o si algo inesperado sucede!

2. No ejecutes ninguna herramienta a menos que se te indique. Tampoco desinstales ni instales ningún software durante el procedimiento, a menos que te lo pida.

3. Los programas pirateados o con crack no solo son ilegales, sino que también pueden convertir tu computadora en un objetivo de malware. Tener programas de este tipo instalados es la forma más fácil de infectarse. Por lo tanto, no hay necesidad de limpiar la computadora, ya que, tarde o temprano, se infectará nuevamente. Si tienes tales programas, por favor, desinstálalos ahora, antes de que comencemos el procedimiento de limpieza.

4. Si tu computadora parece empezar a funcionar normalmente, no abandones el tema. Incluso si tu sistema se está comportando normalmente, todavía puede haber algunos restos de malware. Además, el malware puede reinfectar la computadora si quedan algunos restos. Por lo tanto, por favor, completa todos los pasos solicitados para asegurarte de que cualquier malware sea erradicado con éxito de tu PC.

5. Si tienes problemas con una máquina de empresa, consulta a tu Departamento de TI o Administrador de Sistemas. No reparamos computadoras de empresa/trabajo.

6. Debes responder a mis publicaciones dentro de 3 días. Si necesitas más tiempo, házmelo saber. De lo contrario, abandonaré el tema por falta de comentarios. Si puedes, te pediría que revises este hilo al menos una vez al día para que podamos resolver tus problemas de manera efectiva y eficiente.

7. Los registros de los programas de diagnóstico o eliminación de malware pueden tardar un tiempo en ser analizados. Ten en cuenta también que todos los expertos aquí son voluntarios y es posible que no estén disponibles para ayudar cuando publiques. Por favor, ten paciencia, mientras analizo tus registros.

P.S. Mi zona horaria es UTC +2. Si hay diferencia horaria, no te preocupes, sé feliz. Lo resolveremos.
Image


========================================================

Empecemos.

Descarga Farbar Recovery Scan Tool (Versión 64 bits) y guárdalo en tu escritorio. --> IMPORTANTE

👉 Si tu software antivirus detecta la herramienta como maliciosa, es seguro permitir que FRST se ejecute. Es una detección de falso positivo.
👉 Si el inglés no es tu idioma principal, haz clic derecho en FRST64.exe y renómbralo a FRST64English.exe
  • Haz doble clic en el icono FRST para ejecutar la herramienta. Cuando la herramienta se abra, haz clic en para el descargo de responsabilidad.
  • Presiona el botón Scan y espera un momento.
  • El escáner producirá dos registros en tu escritorio: FRST.txt y Addition.txt.
  • Por favor, adjunta el contenido de estos dos registros en tu próxima respuesta.
Nota: es mejor no usar tu computadora mientras usas las herramientas que recomiendo. El escaneo anterior generalmente no toma más de 15 minutos.
 
#6 ·
Hola.

Parece que App Explorer de Sweetlabs, que se considera un Programa Potencialmente No Deseado, le está causando problemas.

Aquí están mis primeros comentarios/instrucciones. Primero, por favor, mueva la herramienta FRST de su carpeta de Descargas a su Escritorio, como se le indicó.

1. Desinstalar App Explorer

Por favor, desinstale App Explorer de Sweetlabs.
Reinicie el ordenador después de la desinstalación.

2. WebAdvisor de McAfee

Por favor, desinstale lo anterior. Puede haber conflictos con otras herramientas que usaremos más adelante.
Reinicie el ordenador después de la desinstalación.

3. Corrección FRST

Por favor, descargue el archivo fixlist.txt adjunto y guárdelo en su Escritorio, sin cambiarle el nombre.

AVISO: Este script ha sido escrito específicamente para este usuario. Ejecutarlo en otra máquina puede causar daños a su sistema operativo
  • Haga clic derecho en FRST64 en su Escritorio para ejecutarlo como administrador. Cuando la herramienta se abra, haga clic en "sí" ante la exención de responsabilidad.
  • Presione el botón Fix una vez y espere.
  • FRST procesará fixlist.txt
  • Cuando termine, producirá un registro fixlog.txt en su Escritorio.
  • Publique el registro en su próxima respuesta.
RECOMENDACIÓN: No utilice el ordenador mientras se ejecuta el fixlist. Tenga en cuenta que en algún momento habrá un reinicio del sistema, por lo que cualquier trabajo no guardado se perderá.

En su próxima respuesta, por favor, publique:
  1. Si la desinstalación de App Explorer y del producto McAfee se realizó sin problemas
  2. El fixlog.txt
 

Attachments

#8 ·
Vaya a Configuración (tecla del logotipo de Windows + tecla i) > Aplicaciones > Aplicaciones instaladas.
Comprueba si se encuentra en la lista.
Si no es así, busca Host App Service.
Avísame si tienes problemas para encontrarlo de nuevo.
 
#10 ·
¡Genial!

¿Puedo preguntar cuál fue el nombre de la aplicación que desinstalaste? ¿App Explorer o Host App Service?

Continuando:

1. Ejecutar Malwarebytes (solo escaneo)
  • Descarga Malwarebytes y guárdalo en tu Escritorio.
  • Una vez descargado, cierra todos los programas y ventanas de tu ordenador.
  • Haz doble clic en el icono de tu escritorio llamado MBSetup.exe. Esto iniciará la instalación de MBAM en tu ordenador.
  • Sigue las instrucciones para instalar el programa.
  • Cuando hayas terminado, haz doble clic en el icono del programa creado en tu Escritorio.
  • Haz clic en el pequeño engranaje en el menú de la izquierda (Configuración) y, cuando se abra, haz clic en la pestaña General. Debajo del título Centro de seguridad de Windows, asegúrate de que la opción esté desactivada.
  • Haz clic en la pestaña Análisis y Detecciones y, en la sección Opciones de análisis, activa la opción Analizar en busca de rootkits. No cambies ninguna otra opción.
  • Regresa al Panel y elige Analizar.
  • Cuando termines, se abrirá la ventana Resumen del análisis de amenazas.
  • Si no se encuentran amenazas, haz clic en Ver Informe y procede a los dos últimos pasos a continuación.

    Si se encuentran amenazas, asegúrate de que todas las amenazas no estén seleccionadas, cierra el programa y procede a los siguientes pasos a continuación.
    • Abre Malwarebytes de nuevo, haz clic en el Analizador y luego en la pestaña Informes.
    • Busca el informe con la fecha más reciente y haz doble clic en él.
    • Haz clic en Exportar y luego en Copiar al portapapeles.
    • Pega su contenido aquí, en tu próxima respuesta.

2. Ejecutar AdwCleaner (solo escaneo)

Descarga AdwCleaner y guárdalo en tu escritorio.
  • Haz doble clic en AdwCleaner.exe para ejecutarlo.
  • Haz clic en el botón Analizar ahora.
  • Una vez que el análisis se complete, AdwCleaner te mostrará todos los PUP y adware detectados. NO marques nada y haz clic en Siguiente.
  • Si se detectó algún software preinstalado en tu dispositivo, un mensaje te notificará que se solicita tu acción. NO marques nada y haz clic en Cancelar para continuar.
  • Haz clic en la pestaña Archivos de registro.
  • Haz doble clic en el registro de análisis más reciente (Los registros de análisis tienen un sufijo [S0*], donde * se reemplaza por un número, el análisis más reciente tendrá el número más grande)
  • Se abrirá un archivo de Bloc de notas que contiene los resultados de la eliminación.
  • Por favor, publica el contenido del archivo en tu próxima respuesta.
Nota:Haz clic en Omitir Reparación Básica si se te solicita.


En tu próxima respuesta, por favor publica:
  1. El informe de Malwarebytes
  2. El AdwCleaner[S0*].txt
 
#11 ·
Desinstalé APP Explorer.
Aquí están los informes:

Malwarebytes
www.malwarebytes.com

-Detalles del Registro-
Fecha de Análisis: 21/09/2025
Hora de Análisis: 10:13 AM
Archivo de Registro: 3d4854c0-970e-11f0-96a3-c03532b2f268.json

-Información del Software-
Versión: 5.4.0.213
Versión de Componentes: 141.0.5376
Versión del Paquete de Actualización: 1.0.103125
Licencia: Trial

-Información del Sistema-
SO: Windows 11 (Build 26100.6584)
CPU: x64
Sistema de Archivos: NTFS
Usuario: Sveznalica\vladi

-Resumen del Análisis-
Tipo de Análisis: Threat Scan
Iniciado por: Manual
Resultado: Completado
Objetos Analizados: 180748
Amenazas Detectadas: 0
Amenazas en Cuarentena: 0
Tiempo Transcurrido: 0 min, 59 seg

-Opciones de Análisis-
Memoria: Habilitado
Inicio: Habilitado
Sistema de archivos: Habilitado
Archivos: Habilitado
Rootkits: Habilitado
Heurísticas: Habilitado
PUP: Detectar
PUM: Detectar

-Detalles del Análisis-
Proceso: 0
(No se detectaron elementos maliciosos)

Módulo: 0
(No se detectaron elementos maliciosos)

Clave de Registro: 0
(No se detectaron elementos maliciosos)

Valor de Registro: 0
(No se detectaron elementos maliciosos)

Datos de Registro: 0
(No se detectaron elementos maliciosos)

Flujo de Datos: 0
(No se detectaron elementos maliciosos)

Carpeta: 0
(No se detectaron elementos maliciosos)

Archivo: 0
(No se detectaron elementos maliciosos)

Sector Físico: 0
(No se detectaron elementos maliciosos)

WMI: 0
(No se detectaron elementos maliciosos)


(fin)



# -------------------------------
# Malwarebytes AdwCleaner 8.5.0.595
# -------------------------------
# Build: 03-05-2025
# Database: 2024-10-23.4 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 21-09-2025
# Duration: 00:00:10
# OS: Windows 11 (Build 26100.6584)
# Scanned: 32108
# Detected: 26


* [ Services ] *

No se encontraron servicios maliciosos.

* [ Folders ] *

Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service

* [ Files ] *

Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer
PUP.Optional.Booking C:\Users\vladi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Booking.com.lnk

* [ DLL ] *

No se encontraron DLL maliciosas.

* [ WMI ] *

No se encontró WMI malicioso.

* [ Shortcuts ] *

No se encontraron accesos directos maliciosos.

* [ Tasks ] *

No se encontraron tareas maliciosas.

* [ Registry ] *

Adware.pokki HKU\S-1-5-19\Software\Host App Service
Adware.pokki HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Adware.pokki HKU\S-1-5-20\Software\Host App Service
Adware.pokki HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service

* [ Chromium (and derivatives) ] *

No se encontraron entradas de Chromium maliciosas.

* [ Chromium URLs ] *

No se encontraron URLs de Chromium maliciosas.

* [ Firefox (and derivatives) ] *

No se encontraron entradas de Firefox maliciosas.

* [ Firefox URLs ] *

No se encontraron URLs de Firefox maliciosas.

* [ Hosts File Entries ] *

No se encontraron entradas de archivo de hosts maliciosas.

* [ Preinstalled Software ] *

Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER
Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183}
Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent
Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication
Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED}
Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT
Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION
Preinstalled.AcerJumpstart Folder C:\Program Files (x86)\ACER\ACER JUMPSTART
Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863}
Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480}
Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation
Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService
Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE
Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UEIPINVITATION
Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER
Preinstalled.UserExperienceImprovementProgramService Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK


########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
 
#12 ·
Vea que AdwCleaner ha detectado instancias de App Explorer en su sistema.

Vamos a limpiar.
  • Haga doble clic en AdwCleaner.exe en su Escritorio, para ejecutarlo como lo hizo antes.
  • Haga clic en Analizar ahora.
  • Una vez que el análisis se complete, AdwCleaner le mostrará lo que encontró en su computadora. Marque las casillas junto a los elementos que desea poner en cuarentena y deshabilitar, luego haga clic en Siguiente.
  • Ahora, AdwCleaner le mostrará cualquier software preinstalado que haya encontrado en su dispositivo. Nuevamente, marque las casillas junto a los elementos que desea poner en cuarentena y deshabilitar. Si no desea eliminar ningún software preinstalado, haga clic en Cancelar y continúe.
  • Haga clic en Continuar, luego haga clic en Reiniciar ahora, y habrá terminado.
  • Una vez que su computadora se reinicie:
    • Haga clic en la pestaña Archivos de registro.
    • Haga clic en Omitir reparación básica para finalizar el proceso de limpieza
    • Haga doble clic en el último registro de Limpieza (Los registros de Limpieza tienen un sufijo [C0*], donde * se reemplaza por un número, el último análisis tendrá el número más grande)
    • Se abrirá un archivo de Bloc de notas que contiene los resultados de la eliminación.
    • Por favor, publique el contenido del archivo en su próxima respuesta.

En su próxima respuesta, por favor publique:
  1. El AdwCleaner[C0*].txt
  2. Comentarios: ¿Cómo funciona el ordenador ahora? ¿Alguna mejora?
 
#13 ·
# ------------------------------- # Malwarebytes AdwCleaner 8.5.0.595 # ------------------------------- # Build: 03-05-2025 # Database: 2024-10-23.4 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-21-2025 # Duration: 00:00:09 # OS: Windows 11 (Build 26100.6584) # Scanned: 32107 # Detected: 26 * [ Services ] * No se encontraron servicios maliciosos. * [ Folders ] * Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service * [ Files ] * Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer PUP.Optional.Booking C:\Users\vladi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Booking.com.lnk * [ DLL ] * No se encontraron DLL maliciosas. * [ WMI ] * No se encontró WMI malicioso. * [ Shortcuts ] * No se encontraron accesos directos maliciosos. * [ Tasks ] * No se encontraron tareas maliciosas. * [ Registry ] * Adware.pokki HKU\S-1-5-19\Software\Host App Service Adware.pokki HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Adware.pokki HKU\S-1-5-20\Software\Host App Service Adware.pokki HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service * [ Chromium (and derivatives) ] * No se encontraron entradas de Chromium maliciosas. * [ Chromium URLs ] * No se encontraron URLs de Chromium maliciosas. * [ Firefox (and derivatives) ] * No se encontraron entradas de Firefox maliciosas. * [ Firefox URLs ] * No se encontraron URLs de Firefox maliciosas. * [ Hosts File Entries ] * No se encontraron entradas de archivo hosts maliciosas. * [ Preinstalled Software ] * Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED} Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION Preinstalled.AcerJumpstart Folder C:\Program Files (x86)\ACER\ACER JUMPSTART Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863} Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480} Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UEIPINVITATION Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER Preinstalled.UserExperienceImprovementProgramService Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK AdwCleaner[S00].txt - [4292 octets] - [21/09/2025 10:15:53] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## El ordenador funciona perfectamente. No más pop-ups ni problemas. Gracias y hazme saber qué hacer con los programas que he instalado para la limpieza.
 
#15 ·
# -------------------------------
# Malwarebytes AdwCleaner 8.5.0.595
# -------------------------------
# Build: 03-05-2025
# Database: 2024-10-23.4 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Limpieza
# -------------------------------
# Inicio: 09-22-2025
# Duración: 00:00:02
# OS: Windows 11 (Build 26100.6584)
# Limpiado: 18
# Esperando reinicio:1
# Fallido: 0


* [ Servicios ] *

No se limpiaron servicios maliciosos.

* [ Carpetas ] *

No se limpiaron carpetas maliciosas.

* [ Archivos ] *

No se limpiaron archivos maliciosos.

* [ DLL ] *

No se limpiaron DLL maliciosas.

* [ WMI ] *

No se limpió ningún WMI malicioso.

* [ Accesos directos ] *

No se limpiaron accesos directos maliciosos.

* [ Tareas ] *

No se limpiaron tareas maliciosas.

* [ Registro ] *

No se limpiaron entradas de registro maliciosas.

* [ Chromium (y derivados) ] *

No se limpiaron entradas de Chromium maliciosas.

* [ URLs de Chromium ] *

No se limpiaron URLs de Chromium maliciosas.

* [ Firefox (y derivados) ] *

No se limpiaron entradas de Firefox maliciosas.

* [ URLs de Firefox ] *

No se limpiaron URLs de Firefox maliciosas.

* [ Entradas del archivo Hosts ] *

No se limpiaron entradas del archivo hosts maliciosas.

* [ Software preinstalado ] *

Eliminado Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Eliminado Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183}
Eliminado Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Eliminado Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent
Eliminado Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication
Eliminado Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED}
Eliminado Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT
Eliminado Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION
Eliminado Preinstalled.AcerJumpstart Folder C:\Program Files (x86)\ACER\ACER JUMPSTART
Eliminado Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863}
Eliminado Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480}
Eliminado Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation
Eliminado Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService
Eliminado Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE
Eliminado Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UEIPINVITATION
Eliminado Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER
Eliminado Preinstalled.UserExperienceImprovementProgramService Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK
Requiere reinicio Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER


*

[+] Eliminar Claves de Rastreo
[+] Restablecer Winsock

*

* Se requiere reinicio para completar *


* [ Carpetas ] *

Fallo al limpiar C:\Program Files (x86)\ACER\CARE CENTER

*

AdwCleaner[S00].txt - [4292 octets] - [21/09/2025 10:15:53]
AdwCleaner[S01].txt - [4353 octets] - [21/09/2025 15:21:52]
AdwCleaner[C01].txt - [2235 octets] - [21/09/2025 15:22:45]
AdwCleaner[S02].txt - [3763 octets] - [22/09/2025 17:23:23]
AdwCleaner[S03].txt - [1666 octets] - [22/09/2025 17:24:24]
AdwCleaner[S04].txt - [3885 octets] - [22/09/2025 17:25:02]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C04].txt ##########
 
#16 ·
¡Eso fue una limpieza masiva! (y)

Ahora revisemos los registros FRST nuevos. Ejecute la herramienta, como lo hizo antes, y adjúnteme los 2 registros (Addition y FRST).

También hágame saber si hay algún problema/pregunta/inquietud adicional.
 
#18 ·
Una última corrección para usted, para eliminar algunos remanentes y realizar tareas de mantenimiento:

Corrección FRST

Por favor, haga lo siguiente para ejecutar una corrección FRST.

AVISO: Este script fue escrito específicamente para este usuario. Ejecutarlo en otra máquina puede causar daños a su sistema operativo
  • Descargue la lista de correcciones adjunta y guárdela en su Escritorio, sin cambiarle el nombre.
  • Haga clic con el botón derecho del ratón en FRST64 en su Escritorio, para ejecutarlo como administrador. Cuando la herramienta se abra, haga clic en "sí" ante el descargo de responsabilidad.
  • Presione el botón Fix una vez y espere.
  • FRST procesará fixlist.txt
  • Cuando termine, producirá un registro fixlog.txt en su Escritorio.
  • Publique el registro en su próxima respuesta.
RECOMENDACIÓN: No utilice el ordenador mientras se ejecuta la lista de correcciones. Tenga en cuenta que en algún momento habrá un reinicio del sistema, por lo que cualquier trabajo no guardado se perderá.