Ayuda virus

Hola

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle Corporation)
HKLM-x32\...\Run: [USB Security] => C:\Program Files (x86)\USB Disk Security\USBGuard.exe [695528 2015-02-03] (Zbshareware Lab)
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\Run: [Steam] => "D:\Steam\steam.exe" -silent
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\Run: [Discord] => C:\Users\usuario\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\Run: [EpicGamesLauncher] => "D:\Juegos\Fornite\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\RunOnce: [Application Restart #0] => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MSI)
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\RunOnce: [Application Restart #1] => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MSI)
HKU\S-1-5-21-3915770623-3759347639-1613647934-1001\...\MountPoints2: {6a93a6d1-ea00-11e8-b55e-e0d55e4f4ae3} - "D:\DVDSetup.exe" 
HKU\S-1-5-18\...\Run: [] => [X]
CHR Extension: (Web Navigation) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkemddiljapcmhicklfpcbpfffahfbja [2018-11-24] [UpdateUrl: hxxp://www.linkszb.com/addon/chrome/update.xml] <==== ATTENTION
CHR Extension: (Extensión de navegador para Laneros) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\odcfloakhlmignakgflbofpdaiaclijg [2018-11-16]
CHR Extension: (Chrome Media Router) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-11-16]
CHR HKLM-x32\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx [2018-11-16]
S3 NTIOLib_DVDSetup; \??\D:\NTIOLib_X64.sys [X]
2018-11-22 16:45 - 2018-11-22 16:45 - 000003922 _____ C:\Windows\System32\Tasks\{C61D7FD7-9DCC-9B3F-D9C4-59839A671D13}
2018-11-22 16:45 - 2018-11-22 16:45 - 000003804 _____ C:\Windows\System32\Tasks\{6FAAD7ED-945D-1F3D-7344-4A1CF404A45C}
2018-11-22 16:45 - 2018-11-22 16:45 - 000003520 _____ C:\Windows\System32\Tasks\{65151975-D51E-B35B-8543-ED1A20B306C4}
2018-11-22 10:03 - 2018-11-24 16:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tencent Software
2018-11-24 16:22 - 2018-06-21 16:38 - 000987896 _____ () C:\Users\usuario\AppData\Local\Temp\B6C0.tmp.exe
2018-11-24 16:54 - 2018-09-19 18:13 - 080022264 _____ (Malwarebytes                                                ) C:\Users\usuario\AppData\Local\Temp\mb3-setup-consumer-3.6.1.2711-1.0.463-1.0.6913.exe
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] ()
Task: {7712C825-649D-4197-A60A-82514E11EC07} - System32\Tasks\{C61D7FD7-9DCC-9B3F-D9C4-59839A671D13} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://asompharr.com/cl/?guid=t59mp7zvs8eu7nlo643wtthp2p0s6cdq&prid=1&pid=5_1301_41602
Task: {B141150B-133D-4DBF-A4F7-F657FEE76ED9} - System32\Tasks\KMSAutoNet => C:\ProgramData\KMSAutoS\KMSAuto Net.exe [2016-08-10] (MSFree Inc.)
Task: {F2869E2E-73DD-4237-BA82-5C283D76283E} - System32\Tasks\{65151975-D51E-B35B-8543-ED1A20B306C4} => "msiexec" /i hxxps://faremler.com/jemtb0pcam1q.eux /q
Task: {FC86950E-75CB-4FDD-BA82-FFD4ED99E93B} - System32\Tasks\klcp_update => CodecTweakTool.exe
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [484]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo