Malware y perdida de espacio? Y necesito actualizar a windows 10

Hola @Ulam

Paso 1:

Desinstala con Revo Uninstaller en su Modo Avanzado:

  • Avast Secure Browser.
  • Todas las versiones obsoletas de JAVA

Manual de Revo Uninstaller.

Paso 2:

Ejecutaste FRST desde un lugar incorrecto:

  • Ejecutado desde C:\Users\0\Downloads

Corta el ejecutable y pegalo en tu escritorio <<< Esto es Muy Importante.

Paso 3:

Con mucha atención realiza lo siguiente:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga/Ejecuta DelFix desde el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

Luego ve a::

2.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:

Start::
CloseProcesses:
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\Installer\chrmstp.exe [2020-06-03] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.81\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {4A84E872-1BFB-4AB0-AEAF-721C1234D640} - System32\Tasks\{7CF90C8A-1B42-4FB4-9C5D-3FCDA8253F5D} => C:\Windows\system32\pcalua.exe -a C:\Users\0\Downloads\OneDriveSetup.exe -d C:\Users\0\Downloads -c C:\Users\0\Downloads\OneDriveSetup.exe  /permachine  /silent  /childprocess /cusid:S-1-5-21-3182008213-275058121-709268771-1000
Task: {6389EE54-75F3-4B80-909C-A2255038B69D} - System32\Tasks\avastBCLRestart_chrome.exe => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
Task: {6DDCB3C3-5B70-4A73-9A1F-AB2FA4EE2F79} - \NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Ningún archivo <==== ATENCIÓN
Task: {9A10E7FE-834A-4F7F-9BA1-74CE50B03B92} - System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1853360 2020-05-11] (Avast Software s.r.o. -> AVAST Software)
Task: {B53A569A-615C-4A1F-8852-E5BD555B932A} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-20] (AVAST Software s.r.o. -> AVAST Software)
Task: {C3DC70CB-6991-4631-B8D8-48B640FCFF1F} - System32\Tasks\{8FE69821-D631-43D3-8611-277AE9D18E20} => C:\Windows\system32\pcalua.exe -a "C:\Users\0\Downloads\Eraser 6.2.0.2982.exe" -d C:\Users\0\Downloads
Task: {C9D62901-076E-4EBF-8C79-4F964C396DCC} - System32\Tasks\{5C888DFF-204A-4800-A7F1-AD20D433C41E} => C:\Windows\system32\pcalua.exe -a "C:\Users\0\Downloads\Eraser 6.2.0.2986.exe" -d C:\Users\0\Downloads
Task: {CC2D9E3D-F28B-4697-AB93-B0725B1A729F} - System32\Tasks\{489B83BF-8D92-4C2C-B80F-8CA4FA49AD8A} => C:\Windows\system32\pcalua.exe -a "D:\Archivos de programa\Call of Duty Black Ops 2\redist\vcredist_x86.exe" -d "D:\Archivos de programa\Call of Duty Black Ops 2\redist"
Task: {E6D3C923-BFC2-4AB2-924B-25A035BA2F77} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-20] (AVAST Software s.r.o. -> AVAST Software)
Task: {F2CFBB5E-5AAC-41E2-835D-9AABB39D03E4} - System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1853360 2020-05-11] (Avast Software s.r.o. -> AVAST Software)
Tcpip\..\Interfaces\{4B8D6942-51A1-4E7A-B4F4-39C16AB811B1}: [DhcpNameServer] 200.21.200.80 200.21.200.10
Tcpip\Parameters: [DhcpNameServer] 200.21.200.80 200.21.200.10
HKU\S-1-5-21-3182008213-275058121-709268771-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-co/?ocid=iehp
Toolbar: HKU\S-1-5-21-3182008213-275058121-709268771-1000 -> Sin Nombre - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  Ningún archivo
FF NewTab: Mozilla\Firefox\Profiles\xwdkw8d6.default-1520192493366 -> hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10440__190920
FF Extension: (Avast SafePrice | Comparaciones, ofertas y cupones) - C:\Users\0\AppData\Roaming\Mozilla\Firefox\Profiles\xwdkw8d6.default-1520192493366\Extensions\[email protected] [2020-06-09]
FF Extension: (Avast Online Security) - C:\Users\0\AppData\Roaming\Mozilla\Firefox\Profiles\xwdkw8d6.default-1520192493366\Extensions\[email protected] [2020-06-09]
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN -> VideoLAN)
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <no encontrado>
S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6350752 2020-05-21] (Avast Software s.r.o. -> AVAST Software)
S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-20] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [348968 2020-05-21] (Avast Software s.r.o. -> AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-20] (AVAST Software s.r.o. -> AVAST Software)
S3 AvastSecureBrowserElevationService; C:\Program Files (x86)\AVAST Software\Browser\Application\81.1.4222.138\elevation_service.exe [954600 2020-05-11] (Avast Software s.r.o. -> AVAST Software)
S3 dbx; system32\DRIVERS\dbx.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 X6va017; \??\C:\Windows\SysWOW64\Drivers\X6va017 [X]
S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]
2020-06-09 23:26 - 2019-09-20 15:58 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2020-06-09 23:26 - 2019-09-20 15:57 - 000000000 ____D C:\ProgramData\Lavasoft
2020-06-09 22:41 - 2019-09-20 15:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2020-06-09 22:41 - 2019-09-20 15:58 - 000000000 ____D C:\Users\0\AppData\Roaming\Lavasoft
2020-06-09 22:41 - 2019-09-20 15:58 - 000000000 ____D C:\Users\0\AppData\Local\Lavasoft
2020-06-07 00:43 - 2015-05-13 10:23 - 000003364 _____ C:\Windows\system32\Tasks\{7CF90C8A-1B42-4FB4-9C5D-3FCDA8253F5D}
2020-06-07 00:43 - 2015-02-19 22:56 - 000002972 _____ C:\Windows\system32\Tasks\{24B8DE82-A8BD-446F-A618-6159C736728F}
2020-06-07 00:43 - 2015-02-19 22:56 - 000002972 _____ C:\Windows\system32\Tasks\{05EBA2BB-F74E-4158-B576-C92CFC24BF32}
2020-06-07 00:43 - 2015-02-19 22:54 - 000002972 _____ C:\Windows\system32\Tasks\{C46339FE-C67F-49CC-9692-DB00C8453C02}
2020-06-02 15:29 - 2019-04-11 16:34 - 000003732 _____ C:\Windows\system32\Tasks\Avast Secure Browser Heartbeat Task (Hourly)
2020-06-02 15:29 - 2018-03-20 02:23 - 000002389 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk
2018-09-28 09:25 - 2018-09-28 09:25 - 000000000 _____ () C:\Users\0\AppData\Local\oobelibMkey.log
AlternateDataStreams: C:\Users\0\Cookies:8bm9D2zgPT7Gh8HKMH7r99K [505]
AlternateDataStreams: C:\Users\0\AppData\Local\Archivos temporales de Internet:ktjrdPaPO2pZMCrCCR9q8 [2284]
C:\Program Files (x86)\AVAST Software\Browser
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END::
  • Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.

3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.

  • Ejecute Frst.exe o Frst64.exe. según el caso.
  • Presione el botón Fix/Corregir y aguarde a que termine.
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
  • Reinicia y lo pega en su próxima respuesta.

Paso 3: Luego de reiniciar Actualizas Java a su ultima versión.

Nos comentas.

Salu2.