Blacklist en windows 7

Hola nuevamente.

Corta FRST desde donde lo ejecutaste:

Ejecutado desde D:\programas

Y pegalo en el en el Escritorio :+1:

Con esto arreglado realiza lo siguiente:

:one: Crea una copia de seguridad del registro con Registry Backup, no importa si es la versión portable o instalable:

Tweaking Registry Backup

  • Después de instalar o descomprimir ejecuta el programa (de ser portable es el ejecutable TweakingRegistryBackup.exe).
  • Asegurate que en la pestaña Registry Backup este todo moarcado.
  • En Backup Name puedes dejarlo por defecto o asignar algún nombre
  • Presiona el botón BackUp now

:two: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:three: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:

Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:

HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-1130279614-888213052-4176818564-1003\...\MountPoints2: {1af57f9f-3200-11e3-bbc7-806e6f6e6963} - E:\autorun.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {2295DF1A-A360-4B01-9F9A-6A0C722D69D9} - \GoogleUpdateTaskUserS-1-5-21-1130279614-888213052-4176818564-500Core -> Ningún archivo <==== ATENCIÓN
Task: {4F2A22F7-8EDE-42DA-9AE7-850A883512BF} - \GoogleUpdateTaskUserS-1-5-21-1130279614-888213052-4176818564-1001Core -> Ningún archivo <==== ATENCIÓN
Task: {E3D29CD6-B649-48F0-9E49-21DCFA6E2ADE} - \GoogleUpdateTaskUserS-1-5-21-1130279614-888213052-4176818564-1001UA -> Ningún archivo <==== ATENCIÓN
Task: {F7E96E68-5B68-4166-875A-A4217BECC2C1} - \GoogleUpdateTaskUserS-1-5-21-1130279614-888213052-4176818564-500UA -> Ningún archivo <==== ATENCIÓN
FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\190.7.0\\npsitesafety.dll [Ningún archivo]
bl (HKLM-x32\...\{2A075BB4-E976-4278-BF3F-E5C6945D84C0}) (Version: 1.0.0 - Your Company Name) Hidden
ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name) Hidden
Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x64) - RUS (HKLM\...\{25FB53C5-BE4C-3B6C-A0C9-D49A39227E1E}) (Version: 11.0.51108 - Microsoft Corporation) Hidden
Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x86) - RUS (HKLM-x32\...\{68DC347D-C1C0-3DE2-A53E-CCC71DA53E57}) (Version: 11.0.51108 - Microsoft Corporation) Hidden
SearchScopes: HKU\S-1-5-21-1130279614-888213052-4176818564-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO-x32: AVG Security Toolbar -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Secure Search\19.7.0.632\AVG Secure Search_toolbar.dll => Ningún archivo
Toolbar: HKLM-x32 - AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\19.7.0.632\AVG Secure Search_toolbar.dll Ningún archivo
FirewallRules: [{9987AD93-914D-4A98-B2A2-B1E9F0C6F30C}] => (Allow) LPort=2869
FirewallRules: [{87006AEC-B0A4-45C4-84A3-A2AA497018B5}] => (Allow) LPort=1900
FirewallRules: [{CF63A92D-8111-4302-B279-2E5B672A7087}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe => Ningún archivo
FirewallRules: [{2929E95D-9B23-4A73-A197-E1120EB5768F}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe => Ningún archivo
FirewallRules: [TCP Query User{EB4B969F-3CA8-410A-8516-999EB101D9AB}D:\xampp\apache\bin\httpd.exe] => (Allow) D:\xampp\apache\bin\httpd.exe => Ningún archivo
FirewallRules: [UDP Query User{3C6578BC-047F-4765-BF55-0551DBA5E8C1}D:\xampp\apache\bin\httpd.exe] => (Allow) D:\xampp\apache\bin\httpd.exe => Ningún archivo
FirewallRules: [TCP Query User{051B2F52-0F52-4D67-9800-C65FD45E4CDA}D:\xampp\mysql\bin\mysqld.exe] => (Allow) D:\xampp\mysql\bin\mysqld.exe => Ningún archivo
FirewallRules: [UDP Query User{01864010-10CE-44E3-BDD5-47D2919F404A}D:\xampp\mysql\bin\mysqld.exe] => (Allow) D:\xampp\mysql\bin\mysqld.exe => Ningún archivo
FirewallRules: [{EF79AFF9-C1F1-4618-AFE4-058E2FA68C79}] => (Allow) LPort=7935
FirewallRules: [TCP Query User{5BE97EEA-0F42-4D57-904A-777AB2B92B86}C:\users\gustavo\appdata\local\temp\keygen.exe] => (Allow) C:\users\gustavo\appdata\local\temp\keygen.exe => Ningún archivo
FirewallRules: [UDP Query User{C92C1E93-87E8-4F4C-8A00-7A467210026B}C:\users\gustavo\appdata\local\temp\keygen.exe] => (Allow) C:\users\gustavo\appdata\local\temp\keygen.exe => Ningún archivo
FirewallRules: [{86511C68-4848-4E60-8D31-5B08772E8B2A}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe => Ningún archivo
FirewallRules: [{E4B7674E-A830-4EAC-ACFD-28532892F1E9}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe => Ningún archivo
FirewallRules: [{86511C68-4848-4E60-8D31-5B08772E8B2A}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe => Ningún archivo
FirewallRules: [{E4B7674E-A830-4EAC-ACFD-28532892F1E9}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe => Ningún archivo
FirewallRules: [TCP Query User{0F8C26B6-DF30-47F3-8983-F7E962BDF229}F:\xampp\mysql\bin\mysqld.exe] => (Allow) F:\xampp\mysql\bin\mysqld.exe => Ningún archivo
FirewallRules: [UDP Query User{8788E911-1D48-484D-A5D3-45377EAEB6A2}F:\xampp\mysql\bin\mysqld.exe] => (Allow) F:\xampp\mysql\bin\mysqld.exe => Ningún archivo
FirewallRules: [{C3C56659-440D-4379-8955-E3068D37AA6C}] => (Allow) LPort=7359
FirewallRules: [{F2A958BA-8845-47A0-AE0B-37B0CA3D7412}] => (Allow) LPort=8096
FirewallRules: [{FB21F478-29CE-4157-9A77-808DBC487D65}] => (Allow) LPort=8920
FirewallRules: [{676C7321-BF9B-49F0-A33F-73034E673EE1}] => (Allow) C:\Users\Gustavo\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Ningún archivo
FirewallRules: [{A8393AC9-A3C0-488B-886B-4EBBB0459287}] => (Allow) C:\Users\Gustavo\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Ningún archivo
FirewallRules: [{E59BC475-A12F-4CD1-8761-C34F0E9725FE}] => (Allow) C:\Users\Gustavo\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Ningún archivo
FirewallRules: [{A3C0149D-C80A-451D-BC95-A2605F5D9546}] => (Allow) C:\Users\Gustavo\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Ningún archivo
FirewallRules: [{0D143542-46D8-4085-A9BA-3DBAABEB6261}] => (Allow) LPort=3306
CMD: certutil -urlcache * delete
C:\WINDOWS\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\*.*
C:\WINDOWS\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\*.*
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\*.*
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\*.*
C:\WINDOWS\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\*.*
C:\WINDOWS\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\*.*

CMD: ipconfig /flushdns
CMD: ipconfig /renew
POWERSHELL: Get-BitsTransfer -AllUsers | Remove-BitsTransfer
EmptyTemp:
Hosts:
End
  • Vaya a Archivo y selecciona Guardar Como.
  • Guardelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.

:warning: El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute Frst.exe. y presione el botón Fix / Corregir
  • Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
  • La Herramienta guardara el reporte en su escritorio (Fixlog.txt).

:four: Desinstala los siguientes programas. Puedes ocupar el panel de control, RevoUninstaller o lo que prefieras:

  • bl (Version: 1.0.0 - Your Company Name)
  • ph (Version: 1.0.0 - Your Company Name)

Si no ocupas algún programa de procedencia ruso puedes desinstalar también estas librerías:

  • Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x64) - RUS
  • Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x86) - RUS

Al terminar nos traerías el reporte de fixlog, y nos comentarías como te fue.

Saludos