Creo que tengo malware en el PC

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [468]
MSCONFIG\startupreg: AceStream => C:\Users\Fer 2_2\AppData\Roaming\ACEStream\engine\ace_engine.exe
HKU\S-1-5-21-570404620-873943029-220001324-1004\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [28990136 2020-06-17] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-570404620-873943029-220001324-1005\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [28990136 2020-06-17] (Piriform Software Ltd -> Piriform Software Ltd)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {0EE54A22-B400-42C0-9043-A284411CD3DA} - System32\Tasks\{B266CC71-D486-41E6-BA29-F41AE2927BCE} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404
Task: {2147C284-CB09-48A7-9A49-58B2765091A2} - System32\Tasks\{5F99CCBD-3403-4955-81D2-B9E02FA1538C} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.22.0.109/es/go/help.faq.installer?LastError=1603
Task: {4C5CB531-41AB-4117-85DD-28999D6EACD2} - System32\Tasks\{1F15607F-8A16-4F3A-B374-E9A3654A55C8} => C:\Windows\system32\pcalua.exe -a E:\Descargas\Xbox360_64Esp.exe -d E:\Descargas
Task: {711A782B-61F5-46AE-B180-65D14AFA39A5} - System32\Tasks\{93BAEC50-88A8-4C49-AB88-61872235CCDF} => C:\Windows\system32\pcalua.exe -a "D:\OtherDriver\Intel SBA\IntelSba_4.0.40.exe" -d "D:\OtherDriver\Intel SBA" -c -silent
Task: {8DB9422B-9DBD-4763-BD5F-9B3D1362CBEE} - System32\Tasks\AdwCleaner_onReboot => C:\Users\Fer 2_2\Desktop\adwcleaner_8.0.7.exe [8414384 2020-07-31] (Malwarebytes Inc -> Malwarebytes)
Task: {AFFE5551-6479-4263-87A7-7CFB4FF00FFB} - System32\Tasks\{F9D6761A-D299-4EA5-8275-CA6B26370472} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404
Task: {E0D78689-56A1-4403-B3DD-EF82AFDC0AF2} - System32\Tasks\{174BA62B-B699-4F39-98D9-F5FF62D51231} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.22.0.109/es/go/help.faq.installer?LastError=1603
Task: {FD753E27-41DC-42E9-AF14-0D80025C807B} - System32\Tasks\{6424C860-4833-4C3B-9266-86976B5533C9} => C:\Windows\system32\pcalua.exe -a C:\Users\Fer\Desktop\wlsetup-web.exe -d C:\Users\Fer\Desktop
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_161\bin\ssv.dll [2018-02-26] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-26] (Oracle America, Inc. -> Oracle Corporation)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Ningún archivo
HKU\S-1-5-18\...\Run: [KSS] => "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan\kss.exe" autorun
FF NewTab: Mozilla\Firefox\Profiles\e3s140rg.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT171001&iDate=2019-12-22 07:44:14&bName=&bitmask=0300
FF NewTab: Mozilla\Firefox\Profiles\cai9e4w4.default-release -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT171001&iDate=2019-12-22 07:44:14&bName=&bitmask=0300
FF HKU\S-1-5-21-570404620-873943029-220001324-1004\...\Firefox\Extensions: [[email protected]] - C:\Users\Fer 2_2\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => no encontrado
FF Plugin: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-26] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-26] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Ningún archivo]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Ningún archivo]
FF Plugin HKU\S-1-5-21-570404620-873943029-220001324-1004: @acestream.net/acestreamplugin,version=3.1.16.1 -> C:\Users\Fer 2_2\AppData\Roaming\ACEStream\player\npace_plugin.dll [Ningún archivo]
CHR DefaultSearchURL: Default -> hxxps://es.search.yahoo.com/search?fr=mcafee&type=E210ES91082G0&p={searchTerms}
CHR DefaultSearchKeyword: Default -> mcafee
CHR DefaultSuggestURL: Default -> hxxps://es.search.yahoo.com/sugg/gossip/gossip-es-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms}
CHR HKU\S-1-5-21-570404620-873943029-220001324-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKU\S-1-5-21-570404620-873943029-220001324-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
S2 kss; "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan\kss.exe" -r [X]
S2 McAfee WebAdvisor; "C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe" [X]
S3 BEDaisy; \??\C:\Program Files (x86)\Common Files\BattlEye\BEDaisy.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
C:\Program Files (x86)\Kaspersky Lab
C:\Program Files\McAfee
2020-08-07 17:23 - 2020-08-07 17:23 - 000003102 _____ C:\Windows\system32\Tasks\AdwCleaner_onReboot
2020-08-07 17:24 - 2016-04-15 17:43 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2020-07-31 17:00 - 2016-04-24 16:55 - 000000000 ____D C:\ProgramData\AVG
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora inicia tu equipo desde el :arrow_forward: Modo Seguro – con funciones de Red, de Windows

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.