Cómo eliminar troyano Doble Tilde

Hola @Yaniv_Goldstein

Realiza lo siguiente

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
SystemRestore: On
CREATERESTOREPOINT:
CLOSEPROCESSES:

2024-01-20 17:16 - 2024-01-21 12:08 - 000000000 ____D C:\Users\User\AppData\Roaming\UbPublic
2024-01-19 13:02 - 2024-01-24 12:03 - 000000000 ____D C:\Users\User\AppData\Local\LegalHelper2
2024-01-19 13:02 - 2024-01-24 12:02 - 000000000 ____D C:\ProgramData\IEUpdater2
2024-01-19 13:01 - 2024-01-24 15:08 - 000000000 ____D C:\Users\User\OneDrive\Documents\GuardFox
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\ProgramData\Wondershare
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\Program Files\Wondershare
IE trusted site: HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe
C:\Users\User\AppData\Local\Programs\TaskbarSystem

File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Hola @DanielG

aquí traigo el nuevo reporte

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 11.02.2024
Ejecutado por User (11-02-2024 14:37:12) Run:3
Ejecutado desde C:\Users\User\OneDrive\Escritorio
Perfiles cargados: User
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
SystemRestore: On
CREATERESTOREPOINT:
CLOSEPROCESSES:

2024-01-20 17:16 - 2024-01-21 12:08 - 000000000 ____D C:\Users\User\AppData\Roaming\UbPublic
2024-01-19 13:02 - 2024-01-24 12:03 - 000000000 ____D C:\Users\User\AppData\Local\LegalHelper2
2024-01-19 13:02 - 2024-01-24 12:02 - 000000000 ____D C:\ProgramData\IEUpdater2
2024-01-19 13:01 - 2024-01-24 15:08 - 000000000 ____D C:\Users\User\OneDrive\Documents\GuardFox
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\ProgramData\Wondershare
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\Program Files\Wondershare
IE trusted site: HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe
C:\Users\User\AppData\Local\Programs\TaskbarSystem

File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

SystemRestore: On => completado
El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.

"C:\Users\User\AppData\Roaming\UbPublic" carpeta mover:

C:\Users\User\AppData\Roaming\UbPublic => movido correctamente

"C:\Users\User\AppData\Local\LegalHelper2" carpeta mover:

C:\Users\User\AppData\Local\LegalHelper2 => movido correctamente

"C:\ProgramData\IEUpdater2" carpeta mover:

C:\ProgramData\IEUpdater2 => movido correctamente

"C:\Users\User\OneDrive\Documents\GuardFox" carpeta mover:

C:\Users\User\OneDrive\Documents\GuardFox => movido correctamente

"C:\ProgramData\Wondershare" carpeta mover:

C:\ProgramData\Wondershare => movido correctamente

"C:\Program Files\Wondershare" carpeta mover:

C:\Program Files\Wondershare => movido correctamente
HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => eliminado correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll => movido correctamente
"C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe" => no encontrado

"C:\Users\User\AppData\Local\Programs\TaskbarSystem" carpeta mover:

C:\Users\User\AppData\Local\Programs\TaskbarSystem => movido correctamente

========================= File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa ========================

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log
Archivo no firmado
MD5: 44EF761ED1C20FF5B63A6968ED1D16C9
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 010341447
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll
El archivo está firmado digitalmente
MD5: F1C1DB2A9846DCB3D5648BDB133CB831
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 004917576
Atributos: ----A
Nombre de la compañía: Spotify AB -> Microsoft Corporation
Interno Nombre: d3dcompiler_47.dll
Original Nombre: d3dcompiler_47.dll
Producto: Microsoft® Windows® Operating System
Descripción: Direct3D HLSL Compiler for Redistribution
Archivo Versión: 10.0.22621.755 (WinBuild.160101.0800)
Producto Versión: 10.0.22621.755
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142/detection/f-edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142-1707469055

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs
Archivo no firmado
MD5: 0AFB639CDD7A7646F9FC6B5575C7E555
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 068943872
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll
Archivo no firmado
MD5: DA50593055C458693D75E9B3693951B6
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 006291456
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log
Archivo no firmado
MD5: 6FC584BD451C4F61C946C82CA079AF47
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 006168650
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub
Archivo no firmado
MD5: AA61EB0DFA7D400B5C657E492AC0CA06
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 002158863
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl
Archivo no firmado
MD5: D41D8CD98F00B204E9800998ECF8427E <==== ATENCIÓN (cero bytes Archivo/Carpeta)
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 000000000
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0-byte

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml
Archivo no firmado
MD5: AA03052D79DA9A43E12944FF744F8183
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 017976480
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml
Archivo no firmado
MD5: C61F52005A8F1B8D20DD34D31EDDA77A
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 003770272
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0

"C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll" => no encontrado
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db
Archivo no firmado
MD5: 6D342B5F7A0CD378F5EAE0B4B6337DBD
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 012550144
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
Archivo no firmado
MD5: C354F8A41A287E2C602BD22E360696F8
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 008458853
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
VirusTotal: https://www.virustotal.com/gui/file/f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70/detection/f-f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70-1705422602

====== Final de File: ======

VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log => {"md5":"44ef761ed1c20ff5b63a6968ed1d16c9","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll => https://www.virustotal.com/gui/file/edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142/detection/f-edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142-1707469055
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs => (3) Error = Error: Request Entity Too Large. Your client issued a request that was too large.

VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll => {"md5":"da50593055c458693d75e9b3693951b6","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log => {"md5":"6fc584bd451c4f61c946c82ca079af47","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub => {"md5":"aa61eb0dfa7d400b5c657e492ac0ca06","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl =>  <==== ATENCIÓN (cero bytes Archivo/Carpeta)
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml => {"md5":"aa03052d79da9a43e12944ff744f8183","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml => {"md5":"c61f52005a8f1b8d20dd34d31edda77a","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
"VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll" => no encontrado
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db => {"md5":"6d342b5f7a0cd378f5eae0b4b6337dbd","Scan request successfully queued, come back later for the report"}
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa => https://www.virustotal.com/gui/file/f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70/detection/f-f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70-1705422602

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Ethernet:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   V¡nculo: direcci¢n IPv6 local. . . : fe80::8049:720:c2b:ec6%12
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.3
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.0.1


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.


========= Final de CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.



========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar



========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar



========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

FlushDNS => completado
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 112481865 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 146175763 B
Edge => 0 B
Chrome => 458258986 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 66080331 B
systemprofile32 => 66080331 B
LocalService => 66099935 B
NetworkService => 66099935 B
User => 97706548 B

RecycleBin => 11919930 B
EmptyTemp: => 1 GB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 14:46:44 ====

Muchas gracias

Hola @Yaniv_Goldstein

Como esta funcionando todo?

Tráeme reportes nuevos de farbar para revisar si quedo algo mas que debamos eliminar.

Saludos