Malware Troyano Swizzor - Virus.Win32.Swizzor!IK

Bien… @Celia223, y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Ningún archivo
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Ningún archivo
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Ningún archivo
ContextMenuHandlers2-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL [2015-10-21] (Emsisoft Ltd -> Emsisoft Ltd)
ContextMenuHandlers3-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL [2015-10-21] (Emsisoft Ltd -> Emsisoft Ltd)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Ningún archivo
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Ningún archivo
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Ningún archivo
ContextMenuHandlers6-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL [2015-10-21] (Emsisoft Ltd -> Emsisoft Ltd)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Ningún archivo
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [119]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {0E320EE2-77DF-45F6-935A-BF8AAE1C901C} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\Presidente\Desktop\esetonlinescanner_esn.exe
Task: {E9C6A31F-11AC-4487-B21E-AD2A31A49F8A} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1873288 2019-12-30] (AVAST Software s.r.o. -> AVAST Software)
Task: {FC51D084-D52C-4D5B-A962-27BA428296F7} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\Presidente\Desktop\esetonlinescanner_esn.exe
SearchScopes: HKU\S-1-5-21-3024106549-1498610921-3113117403-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2020-01-01] <==== ATENCIÓN (Apunta a archivo *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2020-01-01] <==== ATENCIÓN
R0 eppdisk; C:\Windows\System32\drivers\eppdisk.sys [37776 2019-06-03] (Emsisoft Ltd -> Emsisoft Ltd)
S3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [50320 2015-01-29] (Panda Security S.L. -> Panda Security, S.L.)
S1 amsdk; \??\C:\Windows\system32\drivers\amsdk.sys [X]
S3 esgiguard; \??\C:\Users\Presidente\Desktop\SH42564782\Portable\esgiguard.sys [X]
2020-01-02 12:55 - 2020-01-02 12:55 - 000003828 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2020-01-02 12:55 - 2020-01-02 12:55 - 000003386 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2020-01-02 11:01 - 2020-01-02 11:01 - 000000768 _____ C:\Users\Presidente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2020-01-02 11:01 - 2020-01-02 11:01 - 000000000 ____D C:\Users\Presidente\AppData\Local\ESET
2020-01-02 10:51 - 2020-01-02 10:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2020-01-02 10:51 - 2020-01-02 10:50 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2020-01-02 10:51 - 2020-01-02 10:50 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2020-01-02 10:50 - 2020-01-02 16:10 - 000000000 ____D C:\Program Files\Malwarebytes
2020-01-02 10:50 - 2020-01-02 10:50 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-01-02 08:55 - 2020-01-02 08:59 - 000000000 ____D C:\ProgramData\Emsisoft
2020-01-02 08:54 - 2020-01-02 16:08 - 000000000 ____D C:\Program Files\Emsisoft Anti-Malware
2020-01-02 08:54 - 2019-06-03 12:01 - 000037776 _____ (Emsisoft Ltd) C:\Windows\system32\Drivers\eppdisk.sys
2020-01-02 02:55 - 2015-01-29 18:21 - 000050320 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\PSKMAD.sys
2020-01-02 02:34 - 2020-01-02 02:35 - 000000000 ____D C:\Program Files\EnigmaSoft
2020-01-02 00:08 - 2020-01-02 00:08 - 000000000 ____D C:\ProgramData\Panda Security
2019-12-31 23:30 - 2020-01-02 12:46 - 000000000 ____D C:\$Windows.~BT
2019-12-31 18:04 - 2019-12-31 18:04 - 000000000 ___HD C:\$Windows.~WS
2019-12-31 16:33 - 2019-12-31 16:33 - 000057728 _____ C:\Windows\system32\Drivers\hitmanpro37.sys
2019-12-31 16:32 - 2019-12-31 16:58 - 000000000 ____D C:\ProgramData\HitmanPro
2019-12-31 16:10 - 2019-12-31 16:10 - 000000000 ____D C:\Users\Presidente\AppData\Local\AvgSetupLog
2019-12-31 16:10 - 2019-12-31 16:10 - 000000000 ____D C:\Users\Presidente\AppData\Local\Avg
2019-12-31 16:10 - 2019-12-31 16:10 - 000000000 ____D C:\ProgramData\Avg
2019-12-31 16:03 - 2020-01-01 21:21 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2019-12-31 16:03 - 2020-01-01 21:18 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2019-12-31 16:03 - 2019-12-31 16:03 - 000000000 ____D C:\Windows\system32\Tasks\Safer-Networking
2019-12-31 15:59 - 2019-12-31 15:59 - 000000000 ____D C:\ProgramData\Lavasoft
2019-12-31 15:59 - 2019-12-31 15:59 - 000000000 ____D C:\ProgramData\adaware
2019-12-30 23:27 - 2020-01-02 02:25 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-12-30 23:27 - 2019-12-30 23:28 - 000000000 ____D C:\Intel
2019-12-30 23:27 - 2019-12-30 23:27 - 000000200 _____ C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2019-12-30 23:09 - 2019-12-30 23:09 - 000000000 ____D C:\Windows\system32\Tasks\Avast Software
2019-12-30 23:09 - 2019-12-30 23:09 - 000000000 ____D C:\Users\Presidente\AppData\Local\mbamtray
2019-12-30 23:08 - 2019-12-30 23:08 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2019-12-30 23:07 - 2019-12-31 15:04 - 000000000 ____D C:\ProgramData\AVAST Software
C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\Cache\kavbase.25a041bc5f823431.kmc
C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\Cache\kavbase_00000000
C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\Cache\sw2.25a01804147aab70.kmc
C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.18362.418_none_71d10a2d5ae97b72\comctl32.dll
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

ATENCIÓN…!!! El proceso puede tardar bastante tiempo en REALIZARSE, tengamos paciencia… :sunglasses:

Saludos.