¿Virus en chrome?

Hola

No descargaste y ejecutaste FRST desde el escritorio como te indiqué, muévelo allí si no fallará el siguiente paso.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Tcpip\..\Interfaces\{12b28cfd-81ba-49fa-9aa3-d05795a5c2be}: [DhcpNameServer] 40.40.1.12
CHR HKU\S-1-5-21-1665970629-3903155536-742726300-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
2020-10-25 13:27 - 2020-06-28 09:36 - 000000000 ____D C:\Users\dani7\AppData\Roaming\HwSynergy
2020-10-28 09:09 - 2020-10-28 09:09 - 000114176 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_ctypes.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000172544 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_elementtree.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 002250240 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_hashlib.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000032256 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_multiprocessing.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000046080 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_psutil_windows.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000047616 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_socket.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 002819584 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_ssl.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000026112 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\_yappi.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000080896 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\bz2.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000016384 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\common.time34.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000007680 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\hashobjs_ext.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000301568 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\PIL._imaging.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000168448 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\pyexpat.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 001084416 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\pysqlite2._sqlite.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000548864 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\pythoncom27.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 000137728 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\pywintypes27.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 000010752 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\select.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000020992 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\thumbnails_ext.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000689664 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\unicodedata.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000119808 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\usb_ext.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000128512 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32api.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000438784 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32com.shell.shell.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000011776 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32crypt.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000023040 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32event.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000149504 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32file.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000223232 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32gui.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000048128 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32inet.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000029696 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32pdh.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000027648 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32pipe.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000044032 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32process.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000020480 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32profile.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000136192 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32security.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000026624 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\win32ts.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000034816 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\windows.conditional.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000038400 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\windows.connectivity.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000071680 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\windows.device_monitor.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000109056 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\windows.volumes.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000020480 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\windows.winwrap.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 001325056 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._controls_.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 001489408 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._core_.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 001007104 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._gdi_.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000103424 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._html2.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 000916992 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._misc_.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 001039872 _____ () [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wx._windows_.pyd
2020-10-28 09:09 - 2020-10-28 09:09 - 003043328 _____ (Python Software Foundation) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\python27.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 000202240 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxbase30u_net_vc90_x64.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 002831872 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxbase30u_vc90_x64.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 001654784 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxmsw30u_adv_vc90_x64.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 006542336 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxmsw30u_core_vc90_x64.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 000773632 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxmsw30u_html_vc90_x64.dll
2020-10-28 09:09 - 2020-10-28 09:09 - 000137216 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\dani7\AppData\Local\Temp\_MEI138562\wxmsw30u_webview_vc90_x64.dll


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo

1 me gusta