Maleware presente permite Procesos y Servicios se auto ejecutan en segundo plano

Primeramente corta y pega Frst.exe, en el escritorio pues indicaba muy claramente que había que ejecutarlo desde esa ubicación y no desde lo que hiciste.

Ejecutado desde C:\Users\Lenovo\Downloads

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
S4 MBAMIService; C:\ProgramData\MB3Install\MBAMIService.exe [X]
2020-01-11 06:50 - 2020-01-14 18:27 - 000000340 ____C C:\WINDOWS\Tasks\TSUpd4.job
2020-01-11 06:49 - 2020-01-11 06:49 - 000001068 ____C C:\Users\Public\Desktop\游戏中心.lnk
2020-01-11 06:49 - 2020-01-11 06:49 - 000001068 ____C C:\ProgramData\Desktop\游戏中心.lnk
020-01-10 10:16 - 2020-01-10 11:11 - 000000000 ___DC C:\Program Files\FS09NF4CD7
2020-01-10 10:16 - 2020-01-10 11:10 - 000000000 ___DC C:\Users\Lenovo\AppData\Roaming\riwedwykh5a
2020-01-10 10:01 - 2020-01-10 11:11 - 000000000 ___DC C:\Program Files\Y04J5DT7MB
2020-01-10 10:01 - 2020-01-10 11:10 - 000000000 ___DC C:\Users\Lenovo\AppData\Roaming\cz3s43cngxk
2020-01-10 09:59 - 2020-01-14 09:35 - 000001043 ____C C:\Users\Lenovo\Desktop\4uKey.lnk
2020-01-10 09:41 - 2020-01-10 11:11 - 000000000 ___DC C:\Program Files\4RQ5PFDMQ5
2020-01-10 09:41 - 2020-01-10 11:10 - 000000000 ___DC C:\Users\Lenovo\AppData\Roaming\yvbbtr5tqub
2020-01-10 09:21 - 2020-01-10 11:11 - 000000000 ___DC C:\Program Files\IXX4QQ8D6I
2020-01-10 09:01 - 2020-01-10 11:11 - 000000000 ___DC C:\Program Files\2PMVYXDMSC
2020-01-10 09:01 - 2020-01-10 11:10 - 000000000 ___DC C:\Program Files (x86)\eMnayka
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ningún archivo
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Ningún archivo
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Ningún archivo
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Ningún archivo
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ningún archivo
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Ningún archivo
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Ningún archivo
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Ningún archivo
HKU\S-1-5-21-4012534942-1432370396-3350960982-1001\...\StartupApproved\Run: => "drblvwvt"

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Reparary aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema