Buenos dias @Miguelgrado y @Daniela gracias por sus respuestas , paso a pegar los informes :
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 22/3/20
Hora del análisis: 12:25
Archivo de registro: cd69a6ae-6c2f-11ea-92d8-90e6ba9d786e.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.854
Versión del paquete de actualización: 1.0.21174
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.720)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-UI0O3VK\Bolita de pelo
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 322426
Amenazas detectadas: 56
Amenazas en cuarentena: 0
Tiempo transcurrido: 1 min, 20 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 16
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Yahoo! Powered necid, Sin acciones por parte del usuario, 244, 308969, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{27052866-F0FF-47A2-8BC1-53C3760635C2}, Sin acciones por parte del usuario, 244, 308969, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{27052866-F0FF-47A2-8BC1-53C3760635C2}, Sin acciones por parte del usuario, 244, 308969, , , ,
PUP.Optional.InstallCore, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\PRODUCTSETUP, Sin acciones por parte del usuario, 494, 481004, 1.0.21174, , ame,
PUP.Optional.InstallCore, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\CSASTATS\ic, Sin acciones por parte del usuario, 494, 586068, 1.0.21174, , ame,
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Sin acciones por parte del usuario, 430, 440037, , , ,
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Sin acciones por parte del usuario, 430, 440037, , , ,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, Sin acciones por parte del usuario, 430, 440037, 1.0.21174, , ame,
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\OCILPNNAPNKMCDABAEOOBBAMLNIHEAEP, Sin acciones por parte del usuario, 430, 748794, , , ,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ocilpnnapnkmcdabaeoobbamlniheaep, Sin acciones por parte del usuario, 430, 748794, 1.0.21174, , ame,
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Sin acciones por parte del usuario, 430, 183362, , , ,
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Sin acciones por parte del usuario, 430, 183362, , , ,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Sin acciones por parte del usuario, 430, 183362, 1.0.21174, , ame,
PUP.Optional.WinYahoo, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 244, 182758, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 244, 182758, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 244, 182758, 1.0.21174, , ame,
Valor del registro: 9
Trojan.Agent.AutoIt.Generic, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|49E55CEB, Sin acciones por parte del usuario, 5598, 783345, 1.0.21174, , ame,
Trojan.Agent.AutoIt.Generic, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|f355585f, Sin acciones por parte del usuario, 5598, 781622, , , ,
PUP.Optional.InstallCore, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\PRODUCTSETUP|TB, Sin acciones por parte del usuario, 494, 481004, 1.0.21174, , ame,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Sin acciones por parte del usuario, 430, 440037, , , ,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|OCILPNNAPNKMCDABAEOOBBAMLNIHEAEP, Sin acciones por parte del usuario, 430, 748794, , , ,
PUP.Optional.SearchManager, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Sin acciones por parte del usuario, 430, 183362, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{27052866-F0FF-47A2-8BC1-53C3760635C2}|PATH, Sin acciones por parte del usuario, 244, 308967, 1.0.21174, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Sin acciones por parte del usuario, 244, 182758, 1.0.21174, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Sin acciones por parte del usuario, 244, 182758, 1.0.21174, , ame,
Datos del registro: 2
PUP.Optional.WinYahoo, HKU\S-1-5-21-1038944701-3973403851-1073104603-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sin acciones por parte del usuario, 244, 293459, 1.0.21174, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sin acciones por parte del usuario, 244, 293461, 1.0.21174, , ame,
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 3
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}, Sin acciones por parte del usuario, 878, 453921, 1.0.21174, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\086f356\d171951, Sin acciones por parte del usuario, 5598, 781622, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\086f356, Sin acciones por parte del usuario, 5598, 781622, 1.0.21174, , ame,
Archivo: 26
PUP.Optional.WinYahoo, C:\WINDOWS\TASKS\Yahoo! Powered necid.job, Sin acciones por parte del usuario, 244, 308969, , , ,
PUP.Optional.WinYahoo, C:\WINDOWS\SYSTEM32\TASKS\Yahoo! Powered necid, Sin acciones por parte del usuario, 244, 308969, 1.0.21174, , ame,
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}\tesa.txt, Sin acciones por parte del usuario, 878, 453921, 1.0.21174, , ame,
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}\aowLC, Sin acciones por parte del usuario, 878, 453921, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}\GtmfY, Sin acciones por parte del usuario, 878, 453921, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}\hdat1, Sin acciones por parte del usuario, 878, 453921, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{01D2C4B1-8B90-4E77-0D56-D03597145BFB}\hdat2, Sin acciones por parte del usuario, 878, 453921, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\086f356\713b70d.au3, Sin acciones por parte del usuario, 5598, 781622, 1.0.21174, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\086f356\d171951\18-03-2020.log, Sin acciones por parte del usuario, 5598, 781622, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\086f356\d171951\40a6db6, Sin acciones por parte del usuario, 5598, 781622, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\086f356\heafcic.exe, Sin acciones por parte del usuario, 5598, 781622, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\086f356\pe.bin, Sin acciones por parte del usuario, 5598, 781622, , , ,
PUP.Optional.SearchManager, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 430, 440037, , , ,
PUP.Optional.SearchManager, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 430, 748794, , , ,
PUP.Optional.SearchManager, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 430, 183362, , , ,
HackTool.AutoKMS, C:\PROGRAMDATA\KMSAUTOS\BIN\TUNMIRROR2.EXE, Sin acciones por parte del usuario, 7683, 764226, 1.0.21174, 1FA2124FF765CFF657A40191, dds, 00642853
HackTool.AutoKMS, C:\PROGRAMDATA\KMSAUTOS\BIN\TUNMIRROR.EXE, Sin acciones por parte del usuario, 7683, 766387, 1.0.21174, , ame,
HackTool.AutoKMS, C:\PROGRAMDATA\KMSAUTOS\BIN\KMSSS.EXE, Sin acciones por parte del usuario, 7683, 765160, 1.0.21174, 36542CA8C977CF56F7DD9CBC, dds, 00642853
HackTool.KMS, C:\USERS\BOLITA DE PELO\APPDATA\ROAMING\Microsoft\Windows\Recent\ACTIVADOR.lnk, Sin acciones por parte del usuario, 6122, 538530, , , ,
HackTool.KMS, C:\USERS\BOLITA DE PELO\DOWNLOADS\ACTIVADOR.RAR, Sin acciones por parte del usuario, 6122, 538530, 1.0.21174, , ame,
HackTool.KMS, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\TEMP\RAR$EXA0.965\ACTIVADOR\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 6122, 538530, 1.0.21174, , ame,
PUP.Optional.SearchManager.BITSRST, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 285, 628563, 1.0.21174, , ame,
PUP.Optional.SearchManager.BITSRST, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 285, 628563, 1.0.21174, , ame,
Generic.Malware/Suspicious, C:\USERS\BOLITA DE PELO\APPDATA\ROAMING\Microsoft\Windows\Recent\2019.lnk, Sin acciones por parte del usuario, 0, 392686, , , ,
Generic.Malware/Suspicious, C:\USERS\BOLITA DE PELO\DOWNLOADS\2019.ZIP, Sin acciones por parte del usuario, 0, 392686, 1.0.21174, , shuriken,
PUP.Optional.SearchManager.BITSRST, C:\USERS\BOLITA DE PELO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, 285, 626729, 1.0.21174, , ame,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
# -------------------------------
# Malwarebytes AdwCleaner 8.0.3.0
# -------------------------------
# Build: 03-03-2020
# Database: 2020-03-13.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-22-2020
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 9
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Deleted HKCU\Software\PRODUCTSETUP
Deleted HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G
Deleted HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F
Deleted HKCU\Software\csastats
Deleted HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
***** [ Chromium (and derivatives) ] *****
Deleted Search Manager - nahhmpbckpgdidfnmfkfgiflpjijilce
Deleted Search Manager - pilplloabdedfmialnfchjomjmpjcoej
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [2225 octets] - [22/03/2020 12:29:38]
AdwCleaner[S01].txt - [2286 octets] - [22/03/2020 12:36:46]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
No se si he puesto bien el informe como me ha dicho @Miguelgrado
Ya me comentan si tengo que seguir algun paso mas .
muchas gracias por la ayuda!!!