Malware bancario no hay rastro

Log del MalwareBytes:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 6/3/21
Hora del análisis: 12:21
Archivo de registro: 2afda99a-7e6e-11eb-b6d9-00248cc9cbdf.json

-Información del software-
Versión: 4.3.0.98
Versión de los componentes: 1.0.1173
Versión del paquete de actualización: 1.0.37837
Licencia: Premium

-Información del sistema-
SO: Windows 10 (Build 19042.804)
CPU: x86
Sistema de archivos: NTFS
Usuario: DESKTOP-584E6PI\W10

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 509997
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 2 hr, 39 min, 38 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Sigo con el AdwCleaner

AdwCleaner

# -------------------------------
# Malwarebytes AdwCleaner 8.1.0.0
# -------------------------------
# Build:    02-15-2021
# Database: 2021-03-03.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    03-06-2021
# Duration: 00:00:00
# OS:       Windows 10 Pro
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Classes\TypeLib\{DF2BBE39-40A8-433B-A279-073F48DA94B6}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [28/07/2020 11:13:15]
AdwCleaner[S01].txt - [1466 octets] - [04/08/2020 12:16:25]
AdwCleaner[S02].txt - [1590 octets] - [06/03/2021 15:25:00]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########

JunkwareRemoval

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Pro x86 
Ran by W10 (Limited) on 06/03/2021 at 15:27:31,61
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0 




Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06/03/2021 at 15:28:37,83
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

USBFix

# ----------------------------------------------------
# UsbFix Antivirus Premium
# ----------------------------------------------------
# Versión : 11.032
# Base de datos :  
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : W10 (Administrador)
# Dispositivo : DESKTOP-584E6PI
# Comenzó : 06/03/2021 15:33:18
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(412GB/466GB)	[Fixed] 
D:\	NTFS	(85GB/149GB)	[Fixed] 
E:\	NTFS	(408GB/465GB)	[Fixed] 

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [OneDrive] "C:\Users\W10\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKCU\..\Run : [BingWallpaperApp] C:\Users\W10\AppData\Local\Microsoft\BingWallpaperApp\BingWallpaperApp.exe
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
04 - HKLM\..\Run : [SecurityHealth] %windir%\system32\SecurityHealthSystray.exe
04 - HKLM\..\Run : [Wondershare Helper Compact.exe] C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
04 - HKLM\..\Run : [Opera Browser Assistant] C:\Users\W10\AppData\Local\Programs\Opera\assistant\browser_assistant.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [Intel Driver & Support Assistant] C:\Program Files\Intel\Driver and Support Assistant\DSATray.exe
04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\System32\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\System32\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-3351838970-2756748423-2291318431-1001\..\Run : [OneDrive] "C:\Users\W10\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-21-3351838970-2756748423-2291318431-1001\..\Run : [BingWallpaperApp] C:\Users\W10\AppData\Local\Microsoft\BingWallpaperApp\BingWallpaperApp.exe
04 - HKU\S-1-5-21-3351838970-2756748423-2291318431-1001\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR

------------ | Tasks |

Task - Adobe Acrobat Update Task --> C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task - CreateExplorerShellUnelevatedTask --> C:\Windows\explorer.exe /NOUACCHECK
Task - GoogleUpdateTaskMachineCore --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Task - MicrosoftEdgeUpdateTaskMachineCore --> C:\Program Files\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
Task - MicrosoftEdgeUpdateTaskMachineUA --> C:\Program Files\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
Task - OneDrive Standalone Update Task-S-1-5-21-3351838970-2756748423-2291318431-1001 --> %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task - Opera scheduled assistant Autoupdate 1609265587 --> C:\Users\W10\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\W10\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task - Opera scheduled Autoupdate 1609265560 --> C:\Users\W10\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0)

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[06/03/2021 - 15:18:23 | ASH | 8 Ko] - DumpStack.log.tmp
[07/12/2019 - 07:10:12 | A | 0 Ko] - config.sys
[06/03/2021 - 15:18:23 | ASH | 1254264 Ko] - hiberfil.sys
[06/03/2021 - 15:18:23 | ASH | 1638400 Ko] - pagefile.sys
[06/03/2021 - 15:18:23 | ASH | 16384 Ko] - swapfile.sys
[06/03/2021 - 11:54:16 | SHD] - Config.Msi
[02/07/2020 - 19:58:52 | SHD] - $Recycle.Bin
[07/12/2019 - 07:10:12 | A | 0 Ko] - autoexec.bat
[07/12/2019 - 07:12:07 | D] - PerfLogs
[02/07/2020 - 18:59:40 | SHD] - Recovery
[02/07/2020 - 19:00:26 | SHD] - Documents and Settings
[02/07/2020 - 19:00:26 | SHD] - Archivos de programa
[02/07/2020 - 19:24:24 | RD] - Users
[03/07/2020 - 13:12:04 | HD] - OneDriveTemp
[13/02/2021 - 00:14:04 | HD] - $WinREAgent
[28/02/2021 - 19:28:14 | HD] - ProgramData
[06/03/2021 - 12:09:13 | D] - Windows
[06/03/2021 - 12:18:09 | D] - FSTool
[06/03/2021 - 15:25:27 | D] - AdwCleaner
[06/03/2021 - 15:31:48 | RD] - Program Files

------------ | D:\ - Disco fijo (NTFS) |

[24/09/2018 - 00:29:25 | A | 74 Ko] - 20180920_Astra-HotBird.sdx
[11/02/2020 - 18:59:31 | A | 2 Ko] - basepass.kdbx
[23/01/2017 - 22:48:34 | SH | 2 Ko] - AlbumArtSmall.jpg
[23/01/2017 - 22:48:34 | SH | 2 Ko] - AlbumArt_{6111466A-4884-476D-B88F-5E823F3FCF6C}_Small.jpg
[23/01/2017 - 22:48:34 | SH | 9 Ko] - AlbumArt_{6111466A-4884-476D-B88F-5E823F3FCF6C}_Large.jpg
[23/01/2017 - 22:48:34 | SH | 9 Ko] - Folder.jpg
[23/01/2017 - 22:48:35 | SH | 0 Ko] - desktop.ini
[02/07/2020 - 19:06:21 | SHD] - $RECYCLE.BIN
[02/07/2020 - 19:57:23 | RASH | 8 Ko] - BOOTSECT.BAK
[23/04/2014 - 18:46:30 | SHD] - RECYCLER
[22/06/2014 - 17:02:16 | D] - Users
[25/03/2016 - 11:24:34 | D] - 007
[27/08/2017 - 10:19:43 | RSH | 305 Ko] - JMYGF
[27/08/2019 - 18:47:32 | D] - Picons
[07/12/2019 - 07:07:12 | ASH | 0 Ko] - BOOTNXT
[17/03/2020 - 13:02:53 | D] - FileHistory
[26/05/2020 - 20:32:58 | D] - Program Files
[04/06/2020 - 08:45:02 | SHD] - MapData
[05/06/2020 - 11:34:02 | RD] - WindowsApps
[03/07/2020 - 13:05:53 | D] - Windows_Office
[11/02/2021 - 12:24:54 | RASH | 404 Ko] - bootmgr
[13/02/2021 - 00:12:45 | SHD] - Boot

------------ | E:\ - Disco fijo (NTFS) |

[13/06/2020 - 01:24:23 | ASH | 8 Ko] - DumpStack.log.tmp
[19/03/2019 - 03:43:45 | A | 0 Ko] - config.sys
[13/06/2020 - 01:24:23 | ASH | 262144 Ko] - swapfile.sys
[02/07/2020 - 18:36:31 | ASH | 2286948 Ko] - pagefile.sys
[02/07/2020 - 18:42:15 | ASH | 3135668 Ko] - hiberfil.sys
[05/06/2020 - 01:05:38 | AH | 0 Ko] - $WINRE_BACKUP_PARTITION.MARKER
[02/07/2020 - 19:06:21 | SHD] - $Recycle.Bin
[19/03/2019 - 03:43:45 | A | 0 Ko] - autoexec.bat
[05/06/2020 - 11:27:26 | RASH | 8 Ko] - BOOTSECT.BAK
[02/07/2020 - 17:57:53 | HD] - $Windows.~WS
[02/07/2020 - 17:57:58 | D] - $WINDOWS.~BT
[07/12/2019 - 07:07:12 | ASH | 0 Ko] - BOOTNXT
[07/12/2019 - 07:12:07 | D] - PerfLogs
[07/02/2020 - 11:40:55 | SHD] - Documents and Settings
[07/02/2020 - 11:40:56 | SHD] - Archivos de programa
[04/06/2020 - 22:49:49 | HD] - $WinREAgent
[05/06/2020 - 09:58:24 | RD] - Users
[05/06/2020 - 11:29:47 | RD] - Program Files
[05/06/2020 - 11:41:33 | SHD] - Recovery
[05/06/2020 - 11:47:25 | HD] - ProgramData
[12/06/2020 - 16:37:02 | RASH | 404 Ko] - bootmgr
[13/06/2020 - 01:22:49 | D] - Windows
[13/06/2020 - 01:25:18 | SHD] - Boot
[02/07/2020 - 18:23:30 | D] - ESD

Elemento(s) infectado(s) : 0
Elementos analizados : 66148 en 00h 00m 38s

# UsbFix-Report-01.txt [7018B]

------------ | E.O.F  |

He pasado de nuevo CCleaner y reiniciado. Ahora mismo no noto nada raro. En principio dejo activado el MalwareBytes y ¿qué antivirus me recomendáis? Entiendo que de vez en cuando realizar este mismo chequeo tampoco vendrá mal…

Hola @alkro

Respecto IFS tienes un poco de fragmentación en la unidad C. Tienes malware de tipo Adware parece ser, pero muy poquito.

Respecto Malwarebytes >> está limpio.

Respecto AdwCleaner >> ha realizado una pequeña detección.

Respecto JRT >> está limpio.

Respecto UsbFix >> está limpio. ¿Has podido vacunar los dispositivos como te dije?

En general veo la máquina con muy poco rastro de malwares. De todas formas realizaremos unas pequeñas comprobaciones más para estar más seguros.

Después hablaremos de esto.

:one: EN BUSCA / ELIMINACIÓN DE MALWARE

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, USB, etc).

0) Descarga Eset Online Scaner Manual de Uso y realizas un análisis del PC, lee detalladamente las instrucciones y realizas un Análisis Personalizado tal y como se indica en su manual. Me traes su reporte.

1) Descarga Kasperky Virus Removal Tool Manual de Uso y realizas un análisis del PC, lee detalladamente las instrucciones y lo realizas tal y como se indica en su manual. En este caso no da reporte alguno, cuando finalice, presionas en la pestaña Report tal y como se indica en su manual y haces una captura de pantalla y la subes.

¿Como subir imágenes al Foro?

2) Descarga, instala y ejecuta ZHP Cleaner siguiendo su manual, lo descargas, instalas y ejecutas. Cuando termine, elimina todo lo que encuentre.

:two: RESTABLECER NAVEGADORES

Restablece todos los navegadores que tengas tal y como se indica en esta guía:

OJO, REALIZA SOLO LA PARTE QUE EMPIEZA EN: PUP/Adware en: Internet Explorer y hacia abajo todos los posts que siguen (PUP/Adware en: Mozilla Firefox, PUP/Adware en: Google Chrome) y si tienes algún navegador como Opera o Safari que no salen en la guía, pues haz procedimientos similares y extrapolas de los navegadores que sí que aparecen.

Guía de cómo eliminar Adwares/PUPs

:three: PRÓXIMA RESPUESTA

Pegas los reportes de Eset Online Scaner, Kasperky Virus Removal Tool (captura), ZHP Cleaner y comentas como va el PC.

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

ESET Online

06/03/2021 20:31:07
Archivos analizados: 459834
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de análisis: 01:26:23
Estado del análisis: Finalizado

OK. Faltan el resto de logs y comentar como va la máquina así como contestar las preguntas que te hice en mi anterior post. Pero de momento tiene buena pinta. :+1: :+1:

Salu2.

Si. No tiene dispositivos USB, ni discos duros externos. Ahora mismo está terminando el Karspesky

OK. Perfecto. Pues sigues y cuando acabes me comentas con todo el resto que te he pedido.

Kaspersky

ZHPCleaner

ZHPCleaner v2021.3.5.284 by Nicolas Coolman (2021/03/05)
Run by W10 (Administrator)  (06/03/2021 22:19:58)
Web: https://www.nicolascoolman.com
Blog: https://nicolascoolman.eu/
Facebook : https://www.facebook.com/nicolascoolman1
State version : Version OK
Type : Scanner
Report : C:\Users\W10\Desktop\ZHPCleaner (S).txt
Quarantine : C:\Users\W10\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
System Restore Point : 
UAC : Activate
Boot Mode : Normal (Normal boot)
Windows 10 Pro, 32-bit  (Build 19042)


---\\  Alternate Data Stream (ADS). (0)
No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (1)
ENCONTRADOS: [et00pxjs.default-release] - user_pref("extensions.webextensions.uuids", "{\"[email protected]\":\"b8e15477-f9dd-48cb-a907-[...]  =>SUP.Optional.MindSpark


---\\  Hosts carpeta (1)
El archivo hosts es legítimo (21)


---\\  Tareas automáticas programadas. (0)
No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (2)
ENCONTRADOS carpeta: C:\Users\W10\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>ChromiumPreference
ENCONTRADOS carpeta: C:\Users\W10\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences    =>ChromiumPreference


---\\  Registro ( Claves, Valores, Datos) (0)
No malintencionados o innecesarios artículos encontrados.


---\\  Resumen de elementos en su estación de trabajo (2)
https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/  =>SUP.Optional.MindSpark
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/  =>ChromiumPreference


---\\ Resultado de la reparación.
ninguna reparación hecha
Google Chrome OK
Mozilla Firefox OK
Internet Explorer OK
Opera Stable OK


---\\ STATISTIQUES
Items escaneado : 82684
Items encontrado : 3
artículos cancelados : 0
Ahorro de espacio (bytes) : 0
Items opciones : 9/17


---\\ OPCIONES NO ACTIVAS
Análisis temporal de archivos
Análisis temporal de carpetas
Análisis de CLSID de carpetas vacías
Vaciar otro análisis de carpetas
Análisis de carpetas locales vacías
Análisis de carpetas locales vacías
Análisis de archivos de instalación obsoleto
Iniciar navegadores con extensiones eliminadas





End of search in 00h14mn34s

---\\  Reporte (0)
ZHPCleaner-[S]-06032021-22_34_32.txt

Pon el log de ZHPCleaner correctamente, ya que verlo así es una tortura. Si no arrastras el fichero de texto directamente a tu mensaje y ya lo cargará como fichero de texto directamente.

Después comentas como va la máquina así como dime el que de las preguntas que te hice.

Salu2.

Lo acabo de editar para que se vea correctamente

Restablecidos los navegadores. Sobre las preguntas… Creo que no me queda ninguna por responder. ¿Se me ha pasado alguna?

En general parece que va todo bien.

OK. Te falto esta:

Y seguimos.

Bye.

Si, aún no teniendo dispositivos externos, le di a vacunar y parce que lo hizo correctamente

Hola @alkro.

Respecto Eset Online Scaner >> está limpio.

Respecto Kasperky Virus Removal Tool >> está limpio.

Respecto ZHP Cleaner >> ha detectado muy poca cosa. Casi sin importancia, excepto una. ¿Le has dado en Reparar? Traes el log de ZHP Cleaner de Reparar en lugar del que has traido.

Perfecto.

Perfecto.

Perfecto.

Realizas un análisis con Dr Web CureIt siguiendo las instrucciones de su manual perfectamente explicadas. Eso sí, descarga Dr web Cure It de: Download Dr.Web CureIt! free of charge

Traes el log pedido de ZHP Cleaner y el de Dr Web CureIt y comentas como sigue todo.

Salu2.

Efectivamente no había realizado ese paso. Perdón. Aquí está:

ZHPCleaner v2021.3.5.284 by Nicolas Coolman (2021/03/05)
Run by W10 (Administrator)  (07/03/2021 08:11:15)
Web: https://www.nicolascoolman.com
Blog: https://nicolascoolman.eu/
Facebook : https://www.facebook.com/nicolascoolman1
State version : Version OK
Certificate ZHPCleaner: Legal
Type : Reparar
Report : C:\Users\W10\Desktop\ZHPCleaner (R).txt
Quarantine : C:\Users\W10\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
UAC : Activate
Boot Mode : Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Windows 10 Pro, 32-bit  (Build 19042)

---\  Alternate Data Stream (ADS). (0)
No malintencionados o innecesarios artículos encontrados. (ADS)

---\  Servicios (0)
No malintencionados o innecesarios artículos encontrados. (Servicio)

---\  Navegadores de Internet (0)
No malintencionados o innecesarios artículos encontrados. (Navegador)

---\  Hosts carpeta (1)
El archivo hosts es legítimo (21)

---\  Tareas automáticas programadas. (0)
No malintencionados o innecesarios artículos encontrados. (Tarea)

---\  Explorador ( Archivos, Carpetas ) (2)
MOVIDO carpeta: C:\Users\W10\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium
MOVIDO carpeta: C:\Users\W10\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences    =>Préférences Chromium

---\  Registro ( Claves, Valores, Datos) (0)
No malintencionados o innecesarios artículos encontrados. (Register)

---\  Resumen de elementos en su estación de trabajo (1)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium

---\ Limpieza adicional. (8)
Clave de registro Tracing borrados (8)
Quitar los antiguos informes de ZHPCleaner. (0)

---\ Resultado de la reparación.
Reparación llevada a cabo con éxito
Google Chrome OK
Mozilla Firefox OK
Internet Explorer OK
Opera Stable OK

---\ STATISTIQUES
Items escaneado : 1166
Items encontrado : 0
artículos cancelados : 0
Ahorro de espacio (bytes) : 0
Items opciones : 9/17

---\ OPCIONES NO ACTIVAS
Análisis temporal de archivos
Análisis temporal de carpetas
Análisis de CLSID de carpetas vacías
Vaciar otro análisis de carpetas
Análisis de carpetas locales vacías
Análisis de archivos de instalación obsoleto
Iniciar navegadores con extensiones eliminadas

End of clean in 00h00mn14s

---\  Reporte (3)
ZHPCleaner-[S]-06032021-22_34_32.txt
ZHPCleaner-[S]-07032021-08_08_55.txt
ZHPCleaner-[R]-07032021-08_11_29.txt

Voy a por el Dr web Cure It

Dr web Cure It me ha dejado un log muy grande, creo que no debí marcar bien lo de REporte simple. Aún así te pego la cabcera y el final por si así te vale:

=============================================================================
Dr.Web Scanner SE for Windows v9.1.5.08060
(c) Doctor Web, Ltd., 1992-2013
Scan session started 2021/03/07 08:20:43 
Module location : C:\Users\W10\AppData\Local\Temp\86F43348-7FEEC968-CD3825C0-7369DCF8\
=============================================================================

OPTION [Automatic Apply Actions] NO
OPTION [Turn Off Computer After Scan] NO
OPTION [Use Sound Alerts] NO

OPTION [Block Network] NO
OPTION [Protect Process] NO
OPTION [Protect Raw Disk] NO

Time from server is: 2021-03-07 10:20:47
Using language: "Spanish (Español)"
Available instances: 4
Instances used: 4
Platform: Windows 10 Professional x86 (Build 19042)
API Version: 2.2
Scanning Engine version: 12.6.2.11180
Virus Finding Engine version: 7.0.49.9080
Total 221 virus bases are loaded from C:\Users\W10\AppData\Local\Temp\86F43348-7FEEC968-CD3825C0-7369DCF8\


Total 172282087266 bytes in 477419 files scanned (769764 objects)
Total 477342 files (769632 objects) are clean
Total 3 files are infected
Total 125 files are raised error condition
Scan time is 02:01:20.340

-----------------------------------------------------------------------------
Start curing
-----------------------------------------------------------------------------

C:\Program Files\UsbFix\Un-UsbFix.exe - quarantined
C:\Program Files\UsbFix\UsbFix.exe - quarantined
C:\Users\W10\Desktop\Limpieza\UsbFix_2020.exe - quarantined

Total 172282087266 bytes in 477419 files scanned (769764 objects)
Total 477342 files (769632 objects) are clean
Total 3 files are infected
Total 3 files are neutralized
Total 125 files are raised error condition
Scan time is 02:01:20.340

Si necesitas algún dato mas me dices. He eliminado esas 3 amenazas.

El funcionamiento parece que bien.