Foro de elhacker.net

Sistemas Operativos => Windows => Mensaje iniciado por: Basil en 18 Octubre 2016, 08:25 am



Título: Ayuda con Windows 10
Publicado por: Basil en 18 Octubre 2016, 08:25 am
Hola!
Tengo una PC con Windows 10, hace algunos meses todo iba bien pero de pronto he empezado a tener problemas ya que va lento para las características de la PC, de pronto me marca 100% de uso del disco duro y cada vez que la enciendo el AVG me notifica que tengo un virus, malware algo así que se llama Tool_c que se almacena en la carpeta temp como sppextcomobjhook.dll, lo que había hecho era crear un archivo con el mismo nombre y pegarlo allí, pero después de una de tantísimas actualizaciones de Win10 ya no puedo, me marca que no tengo permisos sobre la carpeta temp. Activé la cuenta de administrador e intenté hacerlo desde allí y lo mismo. Ya pasé el malware bytes y adwcleaner y nada. Estoy al grado de pensar que es cosa de AVG.
Ya busqué en muchos sitios y la información no me sirve o no me ha ayudado a corregir el problema :(
La verdad desde Win XP no entiendo nada de los nuevos SO, así que les agradecería mucho si me ayudan, pues uso mi PC para cosas de Diseño y 3D.


Título: Re: Ayuda con Windows 10
Publicado por: Orubatosu en 18 Octubre 2016, 12:32 pm
https://answers.microsoft.com/en-us/windows/forum/windows_10-windows_store/remove-sppextcomobjhookdll-which-i-received-from/a217e5a7-62e5-4938-ae1e-3b7ac2c028b3?page=1

Permite que AVG elimine el fichero, pero después ve a la ubicación que te indica y guarda un fichero de texto vacio con el nombre "SppExtComObjHook.dll"

Recomiendo el uso de "Autoruns" de Microsoft para localizar el fichero "molesto" y desde ahi puedes incluso localizar donde está. Arrancas en modo seguro y te lo cargas.

Si identificas concretamente de donde sale el bicho, con arrancar en modo seguro y liquidarlo suele funcionar. Luego eliminas las entradas del registro relacionadas con el mismo


Título: Re: Ayuda con Windows 10
Publicado por: [Arg] $triker; en 18 Octubre 2016, 15:12 pm
Hay una herramienta, Nirsoft Opened Files View, que permite ver los procesos que están utilizando ciertos archivos.
No es recomendable tener dos antivirus en tiempo real al mismo tiempo, podrían "tener conflictos".

Investigué. Parece que no es cosa de Avast - es un troyano backdoor.