Malware Fireappear.fun

Hola:

Prueba lo siguiente:

1.-

  • En la esquina superior derecha, haga clic en el botón del menú principal de Chrome, representado por tres puntos verticales. Cuando aparezca el menú desplegable, haga clic en “Configuración”.

  • Ahora debería aparecer el menú de “Configuración” de Chrome, desplácese hasta la parte inferior de la página y haga clic en “Avanzado”.

  • En la sección Privacidad y seguridad, haga clic en “Configuración de contenido”.

  • Haga clic en “Notificaciones”.

  • Encuentre el sitio Fireappear.fun y haga clic en el botón de tres puntos verticales al lado, luego haga clic en “Quitar”

2.- Posteriormente realiza los pasos de Eliminar PUP/Adware en: Google Chrome reestableciendo la configuración de Google Chrome.

3.- Ejecutaste FRST desde una ubicación incorrecta:

Running from C:\Users\diego*Downloads*

Lo cortas y lo pegas en tu escritorio.

Luego Abre un nuevo archivo Notepad y copia y pega este contenido:


Start
CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
ShortcutWithArgument: C:\Users\diego\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Chrome Apps & Extensions Developer Tool.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory=Default --app-id=ohmmkhmmmpcnpikjeljgnaoabkaalbgc

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Nos comentas como sigue el problema.

Salu2.