Como eliminar "Chromium" correctamente

Buenas, instalando otro programa me instalo el “Chromium” y otro “Segurazo antivirus”, al segundo lo pude desinstalar desde el Panel de Control pero al “Chromium” no habia caso lo intentaba desisntalar y nada pasaba, luego le pase malwarebytes, adwcleaner y luego instale revo uninstaller para poder desinstalarlo, note que ya no aparecia “Chromium” en el panel de control pero si estaba instalado en mi PC, pregunto porque vi varios videos de youtube de como borrarlo pero pregunto aqui para utilizar las herramientas correctar para borrarlo en un 100%

Chromium se encuentra alojado en: C:\Users\Gaston\AppData\Local\chromium\Application

Hola @tngs

Pon los reportes de Malwarebytes y AdwCleaner para revisarlos.

Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus

Descarga Farbar Recovery Scan Tool. seleccionando la versión adecuada para la arquitectura (32 o 64bits) de tu equipo. :arrow_right: Como saber si Mi Windows es de 32 o 64 Bits ?.

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Pon los dos reportes generados.

Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).

Un saludo

Hola @Daniela, no recuerdo donde se guardaban los logs del Malwarebytes y Adwcleaner agradeceria si puedes guiarme. En cuanto al Farbar Recovery Scan Tool pego aca ambos archivos logs:

Addition.txt (39,8 KB) FRST.txt (126,3 KB)

También agrego que elimine el ‘Chromium’ siguiendo los pasos de un video en youtube; primero me dirigi a: C:\Users\Gaston\AppData\Local\chromium luego elimine ambas carpetas dentro de este directorio y luego elimine la carpeta “chromium” de Local; luego analice la PC con Malwarebytes y Adwcleaner los cuales no encontraron nada y finalice con CCleaner, al parecer lo elimino por completo pero por las dudas quiero ejecutar las otras tareas para asegurarme que lo elimine en un 100%

Buenos dias, ya pude encontrar donde se alojan los logs de Malwarebytes y Adwcleaner, a continuacion los pego: Malwarebytes:

[CODE]Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 9/4/20
Hora del análisis: 19:57
Archivo de registro: 83f69272-7ab5-11ea-893a-408d5cb8acb8.json

-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.867
Versión del paquete de actualización: 1.0.22202
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 18362.752)
CPU: x64
Sistema de archivos: NTFS
Usuario: PC-GASTON\Gaston

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 291578
Amenazas detectadas: 83
Amenazas en cuarentena: 83
Tiempo transcurrido: 0 min, 58 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 19
PUP.Optional.WinYahoo, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, En cuarentena, 242, 254682, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\SegOption, En cuarentena, 5386, 757809, 1.0.22202, , ame, 
PUP.Optional.SearchYa, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{993F5746-4C15-42BC-99C1-064A1764271B}, En cuarentena, 416, 242794, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\segurazoclient_RASAPI32, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\segurazoclient_RASMANCS, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoService_RASAPI32, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\SegurazoSvc, En cuarentena, 5386, 713771, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoService_RASMANCS, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoUninstaller_RASAPI32, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoUninstaller_RASMANCS, En cuarentena, 5386, 709099, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\Segurazo, En cuarentena, 5386, 730655, 1.0.22202, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\Segurazo, En cuarentena, 5386, 730655, 1.0.22202, , ame, 
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{7C2394E3-2CA3-4563-9D23-35E34DA3E663}, En cuarentena, 880, 542290, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\bnlfgalbnliphjafcnhjnnnfijekbnod, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bnlfgalbnliphjafcnhjnnnfijekbnod, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\bnlfgalbnliphjafcnhjnnnfijekbnod, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\coikafgfajmocjfjomdmagifpeehhohh, En cuarentena, 284, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\coikafgfajmocjfjomdmagifpeehhohh, En cuarentena, 284, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\coikafgfajmocjfjomdmagifpeehhohh, En cuarentena, 284, 628563, , , , 

Valor del registro: 4
PUP.Optional.WinYahoo, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, En cuarentena, 242, 254682, 1.0.22202, , ame, 
PUP.Optional.SearchYa, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{993F5746-4C15-42BC-99C1-064A1764271B}|DISPLAYNAME, En cuarentena, 416, 242794, 1.0.22202, , ame, 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|bnlfgalbnliphjafcnhjnnnfijekbnod, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|coikafgfajmocjfjomdmagifpeehhohh, En cuarentena, 284, 628563, , , , 

Datos del registro: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, 242, 707490, 1.0.22202, , ame, 
PUP.Optional.WinYahoo, HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, 242, 707485, 1.0.22202, , ame, 

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 10
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\GASTON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\JGHILJAAGGLMCDEOPNJKFHCIKJNDDHHC, En cuarentena, 15053, 731233, 1.0.22202, , ame, 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\ncjbeingokdeimlmolagjaddccfdlkbd\1.0.7.50_0, En cuarentena, 15053, 731232, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\GASTON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\NCJBEINGOKDEIMLMOLAGJADDCCFDLKBD, En cuarentena, 15053, 731232, 1.0.22202, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\GASTON\APPDATA\LOCAL\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}, En cuarentena, 880, 542290, 1.0.22202, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 284, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 284, 626729, , , , 

Archivo: 48
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\GASTON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\JGHILJAAGGLMCDEOPNJKFHCIKJNDDHHC\14.1.4.58_0\MANIFEST.JSON, En cuarentena, 15053, 731233, 1.0.22202, , ame, 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images\chromium.svg, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images\shadow.png, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\background.html, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\background.js, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\config.json, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\test.js, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\tr.js, En cuarentena, 15053, 731233, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\GASTON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\NCJBEINGOKDEIMLMOLAGJADDCCFDLKBD\1.0.7.50_0\MANIFEST.JSON, En cuarentena, 15053, 731232, 1.0.22202, , ame, 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\ncjbeingokdeimlmolagjaddccfdlkbd\1.0.7.50_0\background.html, En cuarentena, 15053, 731232, , , , 
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Gaston\AppData\Local\chromium\User Data\Default\Extensions\ncjbeingokdeimlmolagjaddccfdlkbd\1.0.7.50_0\background.js, En cuarentena, 15053, 731232, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\GASTON\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\GASTON\APPDATA\LOCAL\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HOWTOREMOVE\HOWTOREMOVE.HTML, En cuarentena, 880, 542290, 1.0.22202, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\chromium-min.jpg, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\control panel-min-min.JPG, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\down.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\ff menu.JPG, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\ff search engine-min.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\hp-min ff.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\hp-min ie.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\search engine.gif, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\setup pages.gif, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\sp-min.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\start-min.jpg, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\HowToRemove\up.png, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\cidirasi, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\rarosesat, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\uninst.exe, En cuarentena, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\Gaston\AppData\Local\{C8B6FEEA-EC1E-9252-8186-B7BAA5EE4B22}\uninstp.dat, En cuarentena, 880, 542290, , , , 
Malware.Generic.3766090665, E:\INTERNO WINDOWS\DESCARGAS\HACK.RAR, En cuarentena, 1000000, 0, 1.0.22202, 30CE7A47D18FF1DEE079FBA9, dds, 00669472
PUP.Optional.BundleInstaller, E:\INTERNO WINDOWS\DESCARGAS\UTWEB_INSTALLER.EXE, En cuarentena, 504, 790622, 1.0.22202, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003571.ldb, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003573.ldb, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003575.ldb, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003576.log, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003577.ldb, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, En cuarentena, 284, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 284, 626729, 1.0.22202, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 284, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, 284, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 284, 628563, 1.0.22202, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\GASTON\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 284, 626729, 1.0.22202, , ame, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)[/CODE]

y de Adwcleaner tengo dos logs cuando hice el analisis:

C00:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build:    04-03-2020
# Database: 2020-04-08.2 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-09-2020
# Duration: 00:00:01
# OS:       Windows 10 Pro
# Cleaned:  6
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\Application Data\Lavasoft\Web Companion
Deleted       C:\Users\Gaston\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
Deleted       HKLM\Software\Wow6432Node\Lavasoft\Web Companion

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1951 octets] - [09/04/2020 20:00:37]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

S00:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build:    04-03-2020
# Database: 2020-04-08.2 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    04-09-2020
# Duration: 00:00:10
# OS:       Windows 10 Pro
# Scanned:  31802
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\Users\Gaston\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.WebCompanion       C:\ProgramData\Application Data\Lavasoft\Web Companion

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
PUP.Optional.WebCompanion       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion       HKLM\Software\Wow6432Node\Lavasoft\Web Companion

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Hola

Ya no hay nada de Chromium pero si tenemos unas cuantas entradas para quitar.

No has descargado y ejecutado FRST desde el escritorio, muevelo allí y que esté en la unidad principal si no no funcionará el siguiente paso.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
GroupPolicy: Restricción ? <==== ATENCIÓN
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {D01A5545-049D-430E-A76D-C38442DCCDD2} - System32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD} => C:\Users\Gaston\AppData\Roaming\NORALE~1\synctask.exe <==== ATENCIÓN
Task: C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job => C:\Users\Gaston\AppData\Roaming\NORALE~1\synctask.exe <==== ATENCIÓN
CHR Extension: (Create Desktop Shortcuts using Chrome...) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkcompmllfhgfgnnonbknpkgloanffba [2020-04-09]
CHR Extension: (Chrome Media Router) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-04]
2020-04-09 19:40 - 2020-04-09 19:57 - 000000000 ____D C:\Users\Gaston\AppData\Roaming\Noraletatega
2020-04-09 19:40 - 2020-04-09 19:46 - 000000300 _____ C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job
2020-04-09 19:40 - 2020-04-09 19:40 - 000002840 _____ C:\WINDOWS\system32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}
2020-04-09 19:40 - 2020-04-09 19:40 - 000000000 ____D C:\ProgramData\{CE96F2AA-E6BE-8AD2-BEE6-A2FA560E7A22}
2020-04-09 20:00 - 2019-07-18 22:33 - 000000000 ____D C:\Users\Gaston\AppData\Roaming\IObit
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Ningún archivo
AlternateDataStreams: C:\Users\Gaston\Datos de programa:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Gaston\Datos de programa:33968ec9ed0abde4ce703a532c809fc9 [394]
AlternateDataStreams: C:\Users\Gaston\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Gaston\AppData\Roaming:33968ec9ed0abde4ce703a532c809fc9 [394]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo

Bien; vamos por parte, ejecute FRST en el escritorio y aqui estan ambos logs:

Addition.txt (39,3 KB) FRST.txt (125,5 KB)

Ahora voy a ejecutarlo desde el modo seguro con el FIXLIST.txt y edito el post

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 11-04-2020
Ejecutado por Gaston (11-04-2020 19:31:05) Run:1
Ejecutado desde E:\Interno Windows\Escritorio
Perfiles cargados: Gaston (Perfiles disponibles: Gaston)
Modo de Inicio: Safe Mode (with Networking)
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
GroupPolicy: Restricción ? <==== ATENCIÓN
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {D01A5545-049D-430E-A76D-C38442DCCDD2} - System32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD} => C:\Users\Gaston\AppData\Roaming\NORALE~1\synctask.exe <==== ATENCIÓN
Task: C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job => C:\Users\Gaston\AppData\Roaming\NORALE~1\synctask.exe <==== ATENCIÓN
CHR Extension: (Create Desktop Shortcuts using Chrome...) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkcompmllfhgfgnnonbknpkgloanffba [2020-04-09]
CHR Extension: (Chrome Media Router) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-04]
2020-04-09 19:40 - 2020-04-09 19:57 - 000000000 ____D C:\Users\Gaston\AppData\Roaming\Noraletatega
2020-04-09 19:40 - 2020-04-09 19:46 - 000000300 _____ C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job
2020-04-09 19:40 - 2020-04-09 19:40 - 000002840 _____ C:\WINDOWS\system32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}
2020-04-09 19:40 - 2020-04-09 19:40 - 000000000 ____D C:\ProgramData\{CE96F2AA-E6BE-8AD2-BEE6-A2FA560E7A22}
2020-04-09 20:00 - 2019-07-18 22:33 - 000000000 ____D C:\Users\Gaston\AppData\Roaming\IObit
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Ningún archivo
AlternateDataStreams: C:\Users\Gaston\Datos de programa:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Gaston\Datos de programa:33968ec9ed0abde4ce703a532c809fc9 [394]
AlternateDataStreams: C:\Users\Gaston\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Gaston\AppData\Roaming:33968ec9ed0abde4ce703a532c809fc9 [394]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: El punto de restauración solamente puede ser creado en modo normal.
Procesos cerrados correctamente.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => eliminado correctamente
C:\WINDOWS\system32\GroupPolicy\Machine => movido correctamente
C:\WINDOWS\system32\GroupPolicy\GPT.ini => movido correctamente
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => movido correctamente
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D01A5545-049D-430E-A76D-C38442DCCDD2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D01A5545-049D-430E-A76D-C38442DCCDD2}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{562403EA-782A-401D-D03F-3DF6964132AD}" => eliminado correctamente
C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job => movido correctamente
CHR Extension: (Create Desktop Shortcuts using Chrome...) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkcompmllfhgfgnnonbknpkgloanffba [2020-04-09] => Error: Ninguna corrección automática encontrada para esta entrada.
CHR Extension: (Chrome Media Router) - C:\Users\Gaston\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-04] => Error: Ninguna corrección automática encontrada para esta entrada.
C:\Users\Gaston\AppData\Roaming\Noraletatega => movido correctamente
"C:\WINDOWS\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}.job" => no encontrado
"C:\WINDOWS\system32\Tasks\{562403EA-782A-401D-D03F-3DF6964132AD}" => no encontrado
C:\ProgramData\{CE96F2AA-E6BE-8AD2-BEE6-A2FA560E7A22} => movido correctamente
C:\Users\Gaston\AppData\Roaming\IObit => movido correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => eliminado correctamente
C:\Users\Gaston\Datos de programa => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS eliminado correctamente
C:\Users\Gaston\Datos de programa => ":33968ec9ed0abde4ce703a532c809fc9" ADS eliminado correctamente
"C:\Users\Gaston\AppData\Roaming" => ":00e481b5e22dbe1f649fcddd505d3eb7" ADS no encontrado.
"C:\Users\Gaston\AppData\Roaming" => ":33968ec9ed0abde4ce703a532c809fc9" ADS no encontrado.
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-2553759803-4258861891-2583773945-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Hamachi:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv6 . . . . . . . . . . : 2620:9b::1983:9c6b
   V¡nculo: direcci¢n IPv6 local. . . : fe80::2c29:4428:1b66:f27c%7
   Direcci¢n IPv4. . . . . . . . . . . . . . : 25.131.156.107
   M scara de subred . . . . . . . . . . . . : 255.0.0.0
   Puerta de enlace predeterminada . . . . . : 2620:9b::1900:1
                                       25.0.0.1

Adaptador de Ethernet Ethernet:

   Sufijo DNS espec¡fico para la conexi¢n. . : fibertel.com.ar
   V¡nculo: direcci¢n IPv6 local. . . : fe80::bda3:ff12:d1db:7ed1%14
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.102
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.1.1

========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c

========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 11558912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14214456 B
Java, Flash, Steam htmlcache => 194645067 B
Windows/system/drivers => 28228 B
Edge => 43533 B
Chrome => 418021532 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 11882 B
NetworkService => 11882 B
Gaston => 16356660 B

RecycleBin => 0 B
EmptyTemp: => 624.6 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 19:32:07 ====

Hola

No hacía falta que volvieras a ejecutar FRST, solo tenías que moverlo al escritorio.

Cuando realices el Fixlist lo pones en otra respuesta, si editas no me llega aviso de respuesta.

Un saludo

Acabo de editar, lo puedes ver?; Creo que lo que querias que haga es que lo ejecute en la particion y/o disco donde se encuentra Windows, yo tengo separado ya que tengo un SSD de pocos gb por lo tanto en el SSD trato de mantener solamente el Windows y lo menor posible, por esa razon las carpetas de Escritorio/Documentos/etc las tengo en otro disco que no es en el que se encuentra el windows

Hola

Exacto, es desde donde se tiene que ejecutar FRST y todos los programas que se utilicen, desde el disco principal, no te preocupes que luego eliminaremos FRST.

Confirma si ya está resuelto el problema.

Un saludo

Bien, acabo de pasarle FRST en el disco donde se encuentra Windows, ahi pongo los logs:

FRST.txt (69,6 KB) Addition.txt (29,1 KB)

En cuanto al problema de Chromium yo no lo noto desde el segundo post, pero segui realizando los pasos ya que me indicaste que habia otras cosas por quitar, tu me dices si ya estan eliminadas. Saludos

Hola @tngs

No hacía falta que hubieras vuelto a anlalizar con FRST, ya estaba eliminado.

Sigue estos pasos, para eliminar las herramientas utilizadas:

Para hacerlo utiliza de nuevo/descarga >> DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.

Comenta si sigue todo bien.

Un saludo

Si esta todo bien, gracias!

1 me gusta

Hola @tngs

Gracias a ti por confiar en ForoSpyware. Ha sido un placer ayudarte :handshake:

Nos alegramos que se te haya resuelto :+1: Damos el tema por solucionado.

Solucionado

Un saludo