Ad (publicidad sospechosa) En las búsquedas de Google

Hola @Hugo_Gonzalez

Buena pesca…:+1:

Exactamente el proceso fue:

(Flexera Software LLC → InstallShield Software Corporation) [Archivo no firmado] C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\iKernel.exe

Pero ojo que tienes dos tareas programadas y una de ellas apunta a un archivo diferente:

Task: {3FEDB730-286E-4CF1-AFE8-46104895C6C4} - System32\Tasks\Optimize Thumbnail Cache => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\ isupdate.exe [61104 2020-09-26] (Flexera Software LLC → InstallShield®) [Archivo no firmado]

Task: {79E8074A-E33C-4E2E-AA36-58FE799740DE} - System32\Tasks\InstallShield® Setup Engine Kernel => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\ iKernel.exe [72880 2020-10-16] (Flexera Software LLC → InstallShield Software Corporation) [Archivo no firmado]

Si estas de acuerdo déjame un nuevo reporte de FRST y Adittion, ya que según entiendo el que subiste lo corriste antes de eliminar el archivo manualmente y aun persiste la modificación en el proxi, ademas de algunos restos que se ven de Zemana y Spybot.

Nos comentas.

Salu2

1 me gusta