Imposible eliminar el Win32:KillAV-MZ [Trj]

Hola @augusto87

Disculpa la demora, tuve dos días complicados.

Sigue estos pasos:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga DelFix en el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

2.- Desactiva Temporalmente tu antivirus.

3.- Abre un nuevo archivo Notepad/Bloc de Notas y copia y pega este contenido:


Start
CloseProcesses:
CreateRestorePoint:
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {04CEDDE3-CA6B-4FE4-AEC7-3E0F431548EB} - no filepath
Task: {17C601FE-0FF0-44B3-8040-1AC1A97F4022} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {4FD51501-2E22-4FAA-888D-F0E2A6831809} - no filepath
Task: {7A85FC77-B882-4190-8A97-71A0F8F6B9D6} - no filepath
Task: {8D864507-BD9D-4BD8-B482-D44C6BE8AC23} - no filepath
Task: {D8B1F030-C68D-4F5E-AFA9-1BFE5A69E048} - no filepath
CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx [2017-06-23]
CHR HKLM-x32\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx [2017-06-23]
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [16678400 2019-06-24] (Mail.Ru LLC -> LLC Mail.Ru)
2019-09-02 17:03 - 2019-07-01 14:23 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
AlternateDataStreams: C:\Windows:nlsPreferences [386]
FirewallRules: [TCP Query User{35099CB2-FB42-47FD-B1D8-29284FCD6151}C:\program files (x86)\steam\steamapps\common\warface\warface\bin32release\game.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\warface\bin32release\game.exe (Mail.Ru, LLC -> Crytek GmbH)
C:\program files (x86)\steam\steamapps\common\warface\warface\bin32release\game.exe
FirewallRules: [UDP Query User{BC034AD8-7832-4AEC-B8CC-D566322E854C}C:\program files (x86)\steam\steamapps\common\warface\warface\bin32release\game.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\warface\bin32release\game.exe (Mail.Ru, LLC -> Crytek GmbH)

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Nos comentas luego de reiniciar como sigue el equipo.

Salu2.