Malware: Greedyfinance.com

Hola, he probado todo lo que se me ha ocurrido, youtube, internet, ChatGPT y no encuentro la forma de eliminar este Malware de mi PC, alguien me puede ayudar. Gracias

1 me gusta

Hola, buenas @Pascual, bienvenido al foro, al ser nuevo en este foro le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto, @Pascual, voy a intentar ayudarle pero antes necesito que me responda a la siguiente pregunta:

:one: @Pascual: ¿Se ha descargado e instalado usted algún programa en su ordenador de alguna página no fiable?

capturada6100%75%50% capturada7capturada7100%75%50%

Para poder enviarme el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice los siguientes pasos que le indico a continuación:

capturada7100%75%50%

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenos días, gracias por responder a mi petición, he leido las politicas, ahora me he puesto a ello, pero no se desde donde tengo que generar el listado que me pide, ayuda por favor. Saludos

De nuevo, investigando, he descargado FRST64 y lo he ejecutado, adjunto su informe:

Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 22-01-2026
Ejecutado por pascu (administrador) sobre DESKTOP-29VP87V (LENOVO 11D4000SSP) (24-01-2026 10:18:06)
Ejecutado desde C:\Users\pascu\OneDrive\Escritorio\FRST64.exe
Perfiles cargados: pascu
Plataforma: Microsoft Windows 11 Pro Versión 25H2 26200.7623 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de Inicio: Normal

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

(C:\Program Files\Avast Software\Avast\AvastSvc.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\aswEngSrv.exe
(C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe ->) (EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\SpyHunter5.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\AvastUI.exe <4>
(services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(services.exe ->) (Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\wsc_proxy.exe
(services.exe ->) (EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\afwServ.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\aswToolsSvc.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\AvastSvc.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_c2c5b0e17a28a48f\esif_uf.exe
(services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <4>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_e80fb7173daab733\RtkAudUService64.exe [3496296 2022-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Avast Software\Avast\AvLaunch.exe [869032 2026-01-18] (Gen Digital Inc. -> Gen Digital Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [752264 2025-12-18] (Oracle America, Inc. -> Oracle Corporation)
HKLM\...\RunOnce: [msedge_cleanup_{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}] => C:\Program Files (x86)\Microsoft\EdgeWebView\Application\144.0.3719.93\Installer\setup.exe [7771688 2026-01-24] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-1838452056-1729617473-4091020202-1001\...\Run: [Reminder] => C:\Program Files (x86)\Microsoft Money\System\reminder.exe [36864 1998-07-24] (Microsoft Corporation) [Archivo no firmado]
HKU\S-1-5-21-1838452056-1729617473-4091020202-1001\...\Run: [Avast Browser] => C:\Users\pascu\AppData\Local\AVAST Software\Browser\Update\1.8.1995.6\AvastBrowserUpdateCore.exe (Ningún archivo)
HKLM\...\Windows x64\Print Processors\Canon TS7400 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDH7.DLL [525824 2023-04-26] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ Language Monitor TS7400 series: C:\WINDOWS\system32\CNMLMH7.DLL [962560 2023-04-26] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\HP 8911 Status Monitor: hpinksts8911LM.dll (Ningún archivo)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe [2025-11-06] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\144.0.7559.97\Installer\chrmstp.exe [2026-01-23] (Google LLC -> Google LLC)
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> 
Startup: C:\Users\pascu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2021-04-11]
ShortcutTarget: MEGAsync.lnk -> C:\Users\pascu\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Policies: C:\ProgramData\NTUSER.pol: Restricción <==== ATENCIÓN

==================== Tareas programadas (Lista blanca) =================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {07765FCE-4F6C-4341-8DC0-8CA1608A41CB} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {0D5DCB66-7F89-4C63-B19C-92DAB1226A8B} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {0E118317-920A-4EA0-9CD1-25A5497B201D} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {1169460A-DB63-4AC1-8823-39864DDC78CD} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {28F076CF-5B66-48E6-A35E-82302D650838} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {2AC1FDB8-1F47-48B9-8902-1180E19C0F6F} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {AA14B2D1-C126-4FAF-A34F-777BA0710E2E} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {EB097344-4802-4DB0-9D64-9F1D5F7204D5} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {FFD54C4B-6733-4DA1-8098-837D03D1B7BE} - no ruta de acceso de archivo. <==== ATENCIÓN
Task: {A3C31D2E-8FBE-4ECC-9B95-C7DEC2DDCE8E} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe [3191352 2025-12-09] (Microsoft Windows -> Microsoft Corporation)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Ningún archivo)
Task: {057F22F8-9C4A-49E1-AFD4-E4CDD994DC25} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D76BEE8E-366A-4F75-97A0-F6C4B6D79A02} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7AB5634D-75A4-4607-A3C2-BA78974A3273} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A5C8C899-0550-4BFA-97D1-10D746BF3875} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)


==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Winsock: Catalog5 06 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 06 C:\Program Files\Bonjour\mdnsNSP.dll [133392 2015-08-12] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 212.166.132.108 212.166.132.96
Tcpip\..\Interfaces\{aac923a4-fb76-4eb0-9910-3f0a05a3a583}: [DhcpNameServer] 212.166.132.108 212.166.132.96

FireFox:
========
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin: @java.com/DTPlugin,version=11.481.0 -> C:\Program Files\Java\jre1.8.0_481\bin\dtplugin\npDeployJava1.dll [2025-12-18] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.481.0 -> C:\Program Files\Java\jre1.8.0_481\bin\plugin2\npjp2.dll [2025-12-18] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2026-01-15] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-12-07] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-1838452056-1729617473-4091020202-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-1838452056-1729617473-4091020202-1001: @update.avastbrowser.com/Avast Browser;version=3 -> C:\Users\pascu\AppData\Local\AVAST Software\Browser\Update\1.8.1995.6\npAvastBrowserUpdate3.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1838452056-1729617473-4091020202-1001: @update.avastbrowser.com/Avast Browser;version=9 -> C:\Users\pascu\AppData\Local\AVAST Software\Browser\Update\1.8.1995.6\npAvastBrowserUpdate3.dll [Ningún archivo]

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\pascu\AppData\Local\Microsoft\Edge\User Data\Default [2026-01-24]
Edge Extension: (Google Docs Offline) - C:\Users\pascu\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-05-11]
Edge Extension: (Edge relevant text changes) - C:\Users\pascu\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-28]

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\pascu\AppData\Local\Google\Chrome\User Data\Default [2026-01-24]
CHR StartupUrls: Default -> "hxxp://www.google.es/"
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\pascu\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-04-06]
CHR Profile: C:\Users\pascu\AppData\Local\Google\Chrome\User Data\Guest Profile [2026-01-24]
CHR Profile: C:\Users\pascu\AppData\Local\Google\Chrome\User Data\System Profile [2026-01-24]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-08-23] (Apple Inc. -> Apple Inc.)
S3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [7830184 2026-01-18] (Gen Digital Inc. -> Gen Digital Inc.)
R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [1036968 2026-01-18] (Gen Digital Inc. -> Gen Digital Inc.)
R2 avast! Firewall; C:\Program Files\Avast Software\Avast\afwServ.exe [2608296 2026-01-18] (Gen Digital Inc. -> Gen Digital Inc.)
R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [1090216 2026-01-18] (Gen Digital Inc. -> Gen Digital Inc.)
R2 AvastWscReporter; C:\Program Files\Avast Software\Avast\wsc_proxy.exe [56912 2026-01-18] (Avast Software s.r.o. -> AVAST Software)
S2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13165888 2026-01-21] (Microsoft Corporation -> Microsoft Corporation)
R2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [18318312 2026-01-22] (EnigmaSoft Limited -> EnigmaSoft Limited)
S2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [460488 2024-04-03] (Canon Inc. -> )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [8965728 2026-01-23] (Malwarebytes Inc. -> Malwarebytes)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe [2063376 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803088 2025-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [2542752 2026-01-22] (EnigmaSoft Limited -> EnigmaSoft Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\NisSrv.exe [4426832 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe [290704 2026-01-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 WirelessKB850NotificationService; C:\WINDOWS\system32\WirelessKB850NotificationService.exe [176624 2018-05-14] (Microsoft Corporation -> Microsoft Corporation)
S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
S3 LibreOfficeMaintenance; "C:\Program Files\LibreOffice\program\update_service.exe" [X]
S3 SUService; "C:\Program Files (x86)\Lenovo\System Update\SUService.exe" [X]

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

S3 aftap0901; C:\WINDOWS\System32\drivers\aftap0901.sys [48624 2017-11-16] (AnchorFree Inc -> The OpenVPN Project)
R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [21088 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [286816 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [435296 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [304736 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [88160 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [29144 2026-01-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Gen Digital Inc.)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [32856 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [289376 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswNetHub; C:\WINDOWS\System32\drivers\aswNetHub.sys [584800 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [97376 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [73312 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [898144 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [1314912 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
S3 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [219744 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [403552 2026-01-18] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d.inf_amd64_f3c6513565231a23\e1d.sys [609456 2024-11-25] (Intel Corporation -> Intel Corporation)
R3 EnigmaFileMonDriver; C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys [84152 2026-01-23] (Microsoft Windows Hardware Compatibility Publisher -> EnigmaSoft Limited)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [158640 2026-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [333192 2026-01-18] (Microsoft Windows -> Microsoft Corporation)
S3 LBAI; C:\WINDOWS\System32\Drivers\LBAI.sys [29280 2021-09-24] (Lenovo -> Lenovo)
S3 ManyCam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [66952 2018-07-29] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.)
R2 mbamchameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [231504 2026-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2026-01-23] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\system32\DRIVERS\farflt11.sys [234168 2026-01-23] (Malwarebytes Inc. -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [78928 2026-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239568 2026-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [189776 2026-01-23] (Malwarebytes Inc. -> Malwarebytes)
S3 mcaudrv_simple; C:\WINDOWS\system32\drivers\mcaudrv_x64.sys [35960 2014-12-29] (ManyCam -> Visicom Media Inc.)
S0 SHELAMDriver; C:\WINDOWS\System32\Drivers\SHELAMDriver.sys [29640 2026-01-22] (Microsoft Windows Early Launch Anti-malware Publisher -> EnigmaSoft Limited)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21928 2026-01-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [635272 2026-01-18] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [102792 2026-01-18] (Microsoft Windows -> Microsoft Corporation)
R3 WiManH; C:\WINDOWS\System32\DriverStore\FileRepository\wiman.inf_amd64_75ffa60561e32451\WiManH\WiManH.sys [184224 2025-09-08] (Intel Corporation -> Intel Corporation)
S3 XSpltVid; C:\WINDOWS\system32\DRIVERS\XSpltVid.sys [122376 2021-08-24] (Microsoft Windows Hardware Compatibility Publisher -> SplitmediaLabs Limited)
U3 aswBcc; no ImagePath
U3 Avast Business Console Client Antivirus Service; no ImagePath

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) (Lista blanca) =========

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2026-01-24 10:18 - 2026-01-24 10:18 - 000020478 _____ C:\Users\pascu\OneDrive\Escritorio\FRST.txt
2026-01-24 10:17 - 2026-01-24 10:17 - 000789942 _____ C:\WINDOWS\system32\perfh00A.dat
2026-01-24 10:17 - 2026-01-24 10:17 - 000163408 _____ C:\WINDOWS\system32\perfc00A.dat
2026-01-24 10:17 - 2026-01-24 10:17 - 000007093 _____ C:\DoesNotBelong_2026_01_24__10_15_31.txt
2026-01-24 10:14 - 2026-01-24 10:14 - 000049967 _____ C:\DoesNotBelong_2026_01_24__10_11_42.txt
2026-01-24 10:12 - 2026-01-24 10:16 - 000003656 _____ C:\WINDOWS\system32\Tasks\CreateExplorerShellUnelevatedTask
2026-01-24 10:08 - 2026-01-24 10:13 - 000000000 ____D C:\DNB_Quarantine
2026-01-24 10:08 - 2026-01-24 10:08 - 000000000 ____D C:\Users\pascu\AppData\LocalLow\IGDump
2026-01-24 10:05 - 2026-01-24 10:18 - 000000000 ____D C:\FRST
2026-01-24 09:54 - 2026-01-24 10:05 - 002443264 _____ (Farbar) C:\Users\pascu\OneDrive\Escritorio\FRST64.exe
2026-01-24 09:52 - 2026-01-24 10:08 - 004858094 _____ (Furtivex) C:\Users\pascu\OneDrive\Escritorio\DoesNotBelong.exe
2026-01-24 00:50 - 2026-01-24 01:10 - 000000000 ___HD C:\$SysReset
2026-01-24 00:04 - 2026-01-24 00:04 - 000001402 _____ C:\Users\pascu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2026-01-24 00:04 - 2026-01-24 00:04 - 000000000 ____D C:\Users\pascu\AppData\Local\ESET
2026-01-23 23:49 - 2026-01-23 23:49 - 000234168 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt11.sys
2026-01-23 23:49 - 2026-01-23 23:49 - 000189776 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2026-01-23 22:34 - 2026-01-24 09:27 - 000000000 ____D C:\Users\pascu\AppData\Local\Malwarebytes
2026-01-23 22:34 - 2026-01-23 22:34 - 000002013 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2026-01-23 22:34 - 2026-01-23 22:34 - 000000000 ____D C:\ProgramData\Malwarebytes
2026-01-23 22:34 - 2026-01-23 22:34 - 000000000 ____D C:\Program Files\Malwarebytes
2026-01-23 21:54 - 2026-01-23 21:54 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Sun
2026-01-23 21:54 - 2026-01-23 21:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2026-01-23 21:54 - 2026-01-23 21:54 - 000000000 ____D C:\Program Files\Java
2026-01-23 21:54 - 2025-12-18 12:44 - 000213176 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll
2026-01-23 17:49 - 2025-01-09 15:18 - 000011768 _____ (Callback Technologies, Inc. - www.callback.com) C:\WINDOWS\system32\cbregistryevtmsg.dll
2026-01-23 17:49 - 2025-01-09 15:18 - 000011768 _____ (Callback Technologies, Inc. - www.callback.com) C:\WINDOWS\system32\cbprocessevtmsg.dll
2026-01-23 17:49 - 2025-01-09 15:18 - 000011768 _____ (Callback Technologies, Inc. - www.callback.com) C:\WINDOWS\system32\cbfilterevtmsg.dll
2026-01-23 09:22 - 2026-01-23 09:23 - 001641126 _____ C:\Users\pascu\OneDrive\Escritorio\Resolución Desestimatoria.pdf
2026-01-22 21:02 - 2026-01-23 18:03 - 000000000 ____D C:\ProgramData\Piriform
2026-01-22 20:48 - 2026-01-22 20:48 - 000000000 ____D C:\Users\pascu\AppData\Local\CCleaner Browser
2026-01-22 20:47 - 2026-01-22 21:02 - 000000000 ____D C:\Program Files\CCleaner
2026-01-22 19:59 - 2026-01-22 19:59 - 000000000 ____D C:\Users\pascu\AppData\Local\ZHP
2026-01-22 19:49 - 2026-01-22 19:50 - 000000000 ____D C:\AdwCleaner
2026-01-22 19:41 - 2026-01-22 19:41 - 000000000 ____D C:\Users\pascu\AppData\Local\mbam
2026-01-22 15:17 - 2026-01-22 15:17 - 000001059 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
2026-01-22 15:17 - 2026-01-22 15:17 - 000000000 ____D C:\sh5ldr
2026-01-22 15:17 - 2026-01-22 15:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2026-01-22 15:17 - 2026-01-22 15:17 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2026-01-22 15:17 - 2026-01-22 15:17 - 000000000 ____D C:\Program Files\EnigmaSoft
2026-01-20 09:27 - 2026-01-20 09:50 - 000010339 _____ C:\Users\pascu\OneDrive\Escritorio\Caracteristicas.xlsx
2026-01-19 21:43 - 2026-01-24 01:18 - 000000000 ____D C:\WINDOWS\CbsTemp
2026-01-19 16:12 - 2026-01-19 16:13 - 000015508 _____ C:\Users\pascu\OneDrive\Escritorio\IMSERSO BALNEARIOS Plaza Adjudicada.pdf
2026-01-18 23:19 - 2026-01-22 16:02 - 000000000 ____D C:\Program Files (x86)\Panda Security
2026-01-18 23:17 - 2026-01-22 15:52 - 000000000 ____D C:\ProgramData\Panda Security
2026-01-18 15:39 - 2026-01-24 10:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software
2026-01-18 15:39 - 2026-01-18 15:39 - 000323752 _____ (Gen Digital Inc.) C:\WINDOWS\system32\aswBoot.exe
2026-01-18 15:39 - 2026-01-18 15:39 - 000002186 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2026-01-18 15:39 - 2026-01-18 15:39 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2026-01-18 15:39 - 2026-01-18 15:39 - 000000000 ____D C:\Program Files\Avast Software
2026-01-18 15:39 - 2026-01-18 15:38 - 000056128 _____ (Gen Digital Inc.) C:\WINDOWS\system32\icarus_rvrt.exe
2026-01-18 15:25 - 2026-01-18 15:25 - 000000000 ____D C:\Users\pascu\AppData\Local\eMule
2026-01-18 13:49 - 2026-01-18 13:49 - 000001077 _____ C:\Users\pascu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eMule.lnk
2026-01-18 12:14 - 2026-01-18 15:31 - 000000000 ____D C:\ProgramData\eMule
2026-01-18 12:14 - 2026-01-18 12:14 - 000000000 ____D C:\Users\pascu\Downloads\eMule
2026-01-17 22:24 - 2026-01-17 22:28 - 000009401 _____ C:\Users\pascu\OneDrive\Escritorio\Comparativa_monitores_Yodoit.xlsx
2026-01-15 11:56 - 2026-01-24 10:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\SUPERAntiSpyware
2026-01-15 10:47 - 2026-01-15 10:47 - 000000000 ____D C:\ProgramData\!SASCORE
2026-01-14 19:30 - 2026-01-14 19:54 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\NUEVO A1 Maria
2026-01-13 19:53 - 2026-01-23 10:00 - 000000000 ____D C:\Program Files\SUPERAntiSpyware
2026-01-13 19:53 - 2026-01-13 19:53 - 000000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2026-01-07 10:16 - 2026-01-07 10:16 - 000003372 _____ C:\Users\pascu\OneDrive\Escritorio\2026 RUTA COMERCIAL (Ver 7.0).xls.lnk

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2026-01-24 10:17 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2026-01-24 10:14 - 2024-04-01 08:26 - 000000000 ___HD C:\Program Files\WindowsApps
2026-01-24 10:14 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2026-01-24 10:14 - 2024-04-01 08:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-01-24 10:14 - 2021-04-06 18:12 - 000000000 ____D C:\Users\pascu\AppData\Local\Packages
2026-01-24 10:14 - 2021-04-06 18:05 - 000000000 ____D C:\ProgramData\Packages
2026-01-24 10:13 - 2024-01-19 07:13 - 000000000 ____D C:\Program Files\HPPrintScanDoctor
2026-01-24 10:10 - 2025-03-05 21:04 - 000000000 ____D C:\WINDOWS\system32\Tasks\Apple
2026-01-24 10:10 - 2024-11-22 21:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\TVT
2026-01-24 10:10 - 2024-11-22 21:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime
2026-01-24 10:10 - 2021-04-08 12:25 - 000000000 ____D C:\Users\pascu\AppData\Local\D3DSCache
2026-01-24 10:09 - 2019-12-07 10:14 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2026-01-24 10:07 - 2021-04-08 00:52 - 000000000 ____D C:\Users\pascu\OneDrive\Documentos\Archivos de Outlook
2026-01-24 09:54 - 2021-04-06 21:19 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Microsoft\Word
2026-01-24 09:26 - 2021-04-06 18:12 - 000000000 __SHD C:\Users\pascu\IntelGraphicsProfiles
2026-01-24 01:17 - 2024-11-22 21:03 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2026-01-23 23:56 - 2024-11-22 21:13 - 001779396 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2026-01-23 23:56 - 2024-04-01 08:24 - 000000000 ____D C:\WINDOWS\INF
2026-01-23 23:49 - 2024-11-22 21:09 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2026-01-23 23:49 - 2024-11-22 21:06 - 000026134 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-01-23 23:49 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ServiceState
2026-01-23 23:49 - 2024-04-01 08:21 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2026-01-23 23:49 - 2022-05-06 17:02 - 000000000 ____D C:\ProgramData\Avast Software
2026-01-23 23:49 - 2021-01-03 20:17 - 000000000 ___HD C:\Intel
2026-01-23 23:49 - 2020-05-06 19:33 - 000012288 ___SH C:\DumpStack.log.tmp
2026-01-23 23:20 - 2024-11-22 21:03 - 000001575 _____ C:\WINDOWS\system32\config\VSMIDK
2026-01-23 22:35 - 2021-04-07 07:33 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Microsoft\MMC
2026-01-23 22:34 - 2024-04-01 08:26 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2026-01-23 22:33 - 2021-04-06 21:17 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Microsoft\Excel
2026-01-23 21:56 - 2025-06-30 07:55 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\BUFFER
2026-01-23 21:55 - 2021-01-03 20:13 - 000000000 ____D C:\Program Files\Microsoft Office
2026-01-23 17:41 - 2021-04-06 20:22 - 000000000 ____D C:\WINDOWS\system32\MRT
2026-01-23 17:00 - 2024-11-18 20:45 - 000002225 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2026-01-23 14:37 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2026-01-23 09:23 - 2025-05-18 16:08 - 000000000 ____D C:\ProgramData\CanonIJPLM
2026-01-22 23:18 - 2021-04-11 18:42 - 000000000 ____D C:\Users\pascu\AppData\Local\MEGAsync
2026-01-22 21:22 - 2021-04-07 13:28 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Telegram Desktop
2026-01-22 20:49 - 2025-12-17 09:46 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-01-22 20:49 - 2025-05-07 11:13 - 000000000 ____D C:\WINDOWS\Minidump
2026-01-22 20:49 - 2024-11-22 17:27 - 000000000 ___DC C:\WINDOWS\Panther
2026-01-22 20:49 - 2022-05-30 09:35 - 000000000 ____D C:\Users\pascu\AppData\Local\CrashDumps
2026-01-22 19:50 - 2024-11-22 21:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\Lenovo
2026-01-22 19:50 - 2024-11-22 21:00 - 000000000 ____D C:\WINDOWS\Lenovo
2026-01-22 19:50 - 2023-04-11 18:59 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Hewlett-Packard
2026-01-22 19:50 - 2021-04-06 18:13 - 000000000 ____D C:\Users\pascu\AppData\Local\Lenovo
2026-01-22 19:50 - 2021-01-04 05:02 - 000000000 ____D C:\ProgramData\Lenovo
2026-01-22 19:50 - 2021-01-03 20:18 - 000000000 ____D C:\Program Files (x86)\Lenovo
2026-01-21 12:47 - 2021-04-06 20:39 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Microsoft\Office
2026-01-20 16:51 - 2025-09-01 09:18 - 000056506 _____ C:\Users\pascu\OneDrive\Escritorio\HOJA SEGUIMIENTO PEDIDOS Y COMISIONES.xlsx
2026-01-20 09:08 - 2024-11-07 08:38 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\FAMILY
2026-01-19 22:18 - 2025-11-17 00:03 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\VER
2026-01-19 22:12 - 2025-12-20 10:14 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\VER2
2026-01-19 20:02 - 2022-01-17 16:32 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\MIS ARCHIVOS PFP
2026-01-18 15:40 - 2022-05-06 17:03 - 000000000 ____D C:\Users\pascu\AppData\Local\Avast Software
2026-01-18 15:39 - 2022-05-06 17:03 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Avast Software
2026-01-18 15:17 - 2020-05-06 19:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2026-01-18 15:16 - 2024-04-01 08:21 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2026-01-18 15:04 - 2021-04-06 20:14 - 000918944 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2026-01-16 09:34 - 2022-12-22 11:58 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\TARJETAS FIRMA
2026-01-15 17:27 - 2022-07-06 15:36 - 000000000 ____D C:\Users\pascu\OneDrive\Escritorio\CONTROLES (COPIA SEGURIDAD DIARIA)
2026-01-14 10:36 - 2024-11-22 21:03 - 000639704 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2026-01-14 10:35 - 2024-04-01 17:29 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemResources
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\setup
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2026-01-14 10:35 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2026-01-14 09:57 - 2024-02-19 21:29 - 000000000 ____D C:\Users\pascu\OneDrive\Documentos\NinjaTrader 8 Backup
2026-01-14 09:44 - 2024-11-22 21:08 - 003276800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2026-01-08 09:57 - 2021-04-06 21:37 - 000000000 ____D C:\Users\pascu\AppData\Roaming\Microsoft\Outlook

==================== Archivos en la raíz de algunos directorios ========

2024-01-19 16:57 - 2024-01-19 16:57 - 000003812 _____ () C:\Users\pascu\AppData\Roaming\ncat.png
2025-01-08 18:55 - 2025-01-08 18:55 - 000000036 _____ () C:\Users\pascu\AppData\Local\_LOCAL_GUID

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)

==================== Final de FRST.txt ========================

Quedo a la espera de su respuesta, gracias

1 me gusta

Buenas @Pascual, acabo de revisar el Informe y/o Reporte del FRST que usted me ha enviado a este tema y en dicho Informe refleja que su ordenador tiene infecciones y virus.

@Pascual, le comento que para desinfectar y eliminar las infecciones y virus que tiene su ordenador tiene que seguir los pasos e indicaciones que yo le indique en este tema para eliminar los virus e infecciones de su ordenador pero antes se va a proceder a realizar una serie de comprobaciones en su ordenador siguiendo usted las indicaciones y pasos que yo le indique en este tema.

Ahora @Pascual, realice usted los siguientes procedimientos que le indico a continuación:

:one: Hacer clic derecho sobre el botón de Inicio (capturada195) (Dicho botón se encuentra en la parte posterior izquierda).

:two: Seleccionar la opción Sistema. (Tal y como se refleja en la imagen siguiente):

:three: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y mándeme una Captura completa de todo lo que sale en toda la pantalla incluida si sale alguna notificación adicional y/o ventana adicional que te pueda salir al realizar dicho procedimiento que le he mencionado y envíemelo.

Quedo a la espera de su respuesta!

Hola, muchas gracias por la ayuda, muchas gracias, al final despues de hacer varias pruebas, he decidido reiniciar el PC. Saludos

1 me gusta

Buenas @Pascual, comentarle, el reinicisr su PC no soluciona nada ya que si realmente su PC tiene virus e infecciones lo va a segir teniendo en su ordenador si realmente no se eliminan dichos virus de su PC.

@Pascual, si realmente quiere solucionar el problema no intente buscar soluciones por su cuenta ya que si realmente quiere solucionar el problema del virus que tiene su PC tiene que seguir todos los pasos que tiene que seguir usted siguiendo todos los paso e indicaciones que yo le mande a este tema.

Ahora, @Pascual, realice los pasos e indicaciones que le he dejado en este tema y me manda a este tema lo que le he solicitado a este tema.

Quedo a la espera de su respuesta!

Hola, le mando la captura de la pantalla, lo que me ha solicitado, ya me dice que mas debo hacer, gracias.

1 me gusta

Ahora, @Pascual, realice usted los siguientes pasos:

:warning: IMPORTANTE: :warning:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO EN ESTE TEMA Y EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN QUE LE DEJO EN ESTE TEMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SIGA USTED TODAS LAS INDICACIONES QUE LE DEJO EN ESTE TEMA Y SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN QUE SE LE DEJA A USTED EN ESTE TEMA .

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Aclarado todo esto @Pascual realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora @Pascual, realice usted los siguientes pasos que le pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: como ADMINISTRADOR: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Clic aquí: Eset Online Scaner. Es MUY IMPORTANTE que usted siga el: Manual que le dejo a continuación: Aquí le dejo su Manual del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual de Eset Online Scaner. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Finalizado el dicho programa completamente envíeme usted sólo una Captura de Pantalla reflejando todas las infecciones y virus que refleje que haya eliminado dicho programa.

Quedo a la espera de su respuesta!