¿Porque ya no me aparece el virus occamy.C?

Hola, :+1: perdona el retraso en contestar. :roll_eyes:

No te preocupes por Malwarebytes, cuando se termine el periodo de prueba podrás seguir usando el programa para hacer comprobaciones del equipo, lo que YA NO tendrás sera la protección activa del mismo.

Lo primero que tienes que hacer es desinstalar SpyHunter 5 de TU equipo, ese programa NO sirve para NADA. :-1:



Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
SpyHunter 5 (HKLM-x32\...\SpyHunter5) (Version: 5.8.7.163 - EnigmaSoft Limited)
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [236]
HKLM-x32\...\RunOnce: [EsgInstallerResumeAction_711dcc5a4943a2a4fe93e8fa22a4cd1f] => C:\ProgramData\EsgInstallerResumeAction_711dcc5a4943a2a4fe93e8fa22a4cd1f.exe [6946736 2020-02-28] (EnigmaSoft Limited -> EnigmaSoft Limited)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-3145500986-3124799838-2804663419-1001\...\Policies\system: [DisableChangePassword] 0
HKU\S-1-5-21-3145500986-3124799838-2804663419-1001\...\Policies\Explorer: [NoLogoff] 0
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\80.0.3987.122\Installer\chrmstp.exe [2020-02-26] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\80.1.4.95\Installer\chrmstp.exe [2020-02-25] (Brave Software, Inc.) [Archivo no firmado]
Task: {030064AD-F4E4-40D0-BA1C-EB83FFAC05DD} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Task: {0A513A35-526B-4092-BFC0-5112C33EE307} - System32\Tasks\Microsoft\Windows\rempl\shell-usoscan => C:\Program Files\rempl\remsh.exe
S2 AdaptiveSleepService; "C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe" [X]
S4 LMIRfsClientNP; no ImagePath
S3 EQU8_HELPER_tabg2; \??\C:\WINDOWS\system32\DRIVERS\EQU8_HELPER_tabg2.sys [X]
2020-02-28 15:28 - 2020-02-28 15:28 - 006946736 _____ (EnigmaSoft Limited) C:\ProgramData\EsgInstallerResumeAction_711dcc5a4943a2a4fe93e8fa22a4cd1f.exe
2020-02-28 15:28 - 2020-02-28 15:28 - 000001024 _____ C:\EsgInstallerResumeAction_711dcc5a4943a2a4fe93e8fa22a4cd1f
2020-02-22 11:53 - 2020-02-22 11:53 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2020-02-22 11:51 - 2020-02-22 14:08 - 000000000 ____D C:\Program Files\EnigmaSoft
2018-03-24 18:58 - 2018-03-24 18:58 - 000000000 _____ () C:\Users\94395\AppData\Local\{F8DC3841-C2DC-4B8B-8A6D-74EE033E4D73}
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.