Mail con contraseña reclamando Bitcoins

Hola Lluís

No te preocupes, lo he añadido para eliminar con FRST :+1:

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Task: {00684ACB-A0AD-4583-B154-5B7FAE8D72AD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Ningún archivo <==== ATENCIÓN
Task: {0DFF7908-46FA-41F9-A0B1-600C607FA91B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {1ED13AB3-F2D4-4004-8B57-BF93ABDF5308} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Ningún archivo <==== ATENCIÓN
Task: {3841289C-87CA-4A17-9BF7-0431907E55C6} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {49115923-23A5-427B-BAC7-A2AC6A5BD8CD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Ningún archivo <==== ATENCIÓN
Task: {58F8786D-8BCC-4E36-94F4-166202A98865} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Ningún archivo <==== ATENCIÓN
Task: {613D2B3B-D8EB-4CD0-8B9F-28BA07505B85} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Ningún archivo <==== ATENCIÓN
Task: {813C8CA2-68FE-4C4A-AA97-F1E3D372F8E4} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Ningún archivo <==== ATENCIÓN
Task: {8B0DC868-14F4-4F83-B259-932DE1094F1B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Ningún archivo <==== ATENCIÓN
Task: {C8B8918B-29DD-4A88-905B-B40F0A202E38} - \Microsoft\Windows\Setup\gwx\rundetector -> Ningún archivo <==== ATENCIÓN
Task: {DF51D083-EA82-485F-BE05-3BE1DDDB2B49} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Ningún archivo <==== ATENCIÓN
Task: {E50AC9E3-DE9F-4147-9145-45FA38F1191A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Ningún archivo <==== ATENCIÓN
Task: {E558186A-D312-49E3-BBD7-5290FF816573} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Ningún archivo <==== ATENCIÓN
Task: {E7CBAE3C-255F-4D6B-A819-4BAABFC0EAE8} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Ningún archivo <==== ATENCIÓN
Task: {ED9E10CA-A81C-4F3C-8E60-8CA59C026FF8} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Task: {F5024FD2-01D7-4384-B094-634A5BE123E9} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Ningún archivo <==== ATENCIÓN
Task: {FAB24E96-ECF1-44A4-82A4-822439246F3D} - \WPD\SqmUpload_S-1-5-21-1639604648-2643072818-1685207513-1002 -> Ningún archivo <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restricción <==== ATENCIÓN
CHR HomePage: Default -> hxxp://www.google.com/ig/redirectdomain?brand=ASUT&bmod=ASUT
CHR Extension: (Chrome Media Router) - C:\Users\Lluis Portet\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-05]
S2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [81280 2020-03-02] (Mixbyte Inc -> Freemake)
2020-03-22 19:51 - 2020-03-22 19:53 - 000000000 ____D C:\Users\Lluis Portet\Documents\Freemake
2020-03-22 19:51 - 2020-03-22 19:51 - 000000000 ____D C:\Users\Lluis Portet\AppData\Local\FreemakeVideoDownloader
2020-03-22 19:50 - 2020-04-15 15:55 - 000000000 ____D C:\Program Files (x86)\Freemake
2020-03-22 19:50 - 2020-03-22 19:51 - 000000000 ____D C:\ProgramData\Freemake
2020-03-22 19:49 - 2020-03-22 19:49 - 001011376 _____ (Ellora Assets Corporation ) C:\Users\Lluis Portet\Downloads\FreemakeVideoDownloaderSetup_ae3ba08d-8653-2489-d276-2e7d6dcff05f.exe
2020-04-15 16:10 - 2017-01-29 21:14 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2013-10-04 21:56 - 2020-04-15 15:55 - 000000074 _____ () C:\Users\Lluis Portet\AppData\Roaming\sp_data.sys
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Ningún archivo
FirewallRules: [{47D930BA-B9CD-46A9-BCDE-3D163EE6BCE8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\PAYDAY 2\payday2_win32_release.exe Ningún archivo
FirewallRules: [{7E87F145-DB75-4F13-B36F-E2DDB4F26876}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\PAYDAY 2\payday2_win32_release.exe Ningún archivo


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo