@frica te envio los informes a ver que te parece que puede tener:
1° - Malwarebyte:
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 1/9/20
Hora del análisis: 17:52
Archivo de registro: 024e3020-ec95-11ea-a8dc-00e04c17c030.json
-Información del software-
Versión: 4.2.0.82
Versión de los componentes: 1.0.1025
Versión del paquete de actualización: 1.0.29323
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19041.450)
CPU: x64
Sistema de archivos: NTFS
Usuario: PCMASTER\Win10
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 314530
Amenazas detectadas: 20
Amenazas en cuarentena: 0
Tiempo transcurrido: 11 min, 28 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 4
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\bestavicampaign563, Sin acciones por parte del usuario, 532, 584322, 1.0.29323, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\campaign9961, Sin acciones por parte del usuario, 532, 518478, 1.0.29323, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\multitimercampaign84170, Sin acciones por parte del usuario, 532, 518476, 1.0.29323, , ame, , ,
Trojan.Glupteba.E, HKU\S-1-5-21-1200752898-3578537837-4093303489-1001\SOFTWARE\MICROSOFT\TESTAPP, Sin acciones por parte del usuario, 504, 781336, 1.0.29323, , ame, , ,
Valor del registro: 1
Trojan.Glupteba.E, HKU\S-1-5-21-1200752898-3578537837-4093303489-1001\SOFTWARE\MICROSOFT\TESTAPP|DEFENDER, Sin acciones por parte del usuario, 504, 781336, 1.0.29323, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 1
PUP.Optional.PushNotifications.Generic, C:\USERS\WIN10\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Sin acciones por parte del usuario, 201, 838845, , , , , ,
Archivo: 14
Trojan.Agent, C:\USERS\WIN10\APPDATA\LOCAL\LOBBY.DAT, Sin acciones por parte del usuario, 501, 712637, 1.0.29323, , ame, , EF0181647D7C4921F38E5B8B2A367ADF, 98F224478307A265CEFF493F94D11F83BECCDC71BDF15E0C4C175DCB27F6BDEA
Adware.Linkury, C:\USERS\WIN10\APPDATA\LOCAL\Installer.dat, Sin acciones por parte del usuario, 431, 715618, 1.0.29323, , ame, , 3B4A080D864F25C2A344CB9960B88DBC, 7FA3138046FBAAD6F0B94D4A6E25F7F97A1B9A25E2C10EAC5D77D0DDE30DB7AF
Adware.Linkury, C:\USERS\WIN10\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UZ322VXQ.DEFAULT\PREFS.JS, Sin acciones por parte del usuario, 431, 622072, 1.0.29323, , ame, , 1F580E231D1B8DE523E42B9F760C0196, 490F974CA97D0E620E002A8A2391C45ECB63DBB8D4A3637B679F63820E3C2D9D
Generic.Malware/Suspicious, C:\USERS\WIN10\DOWNLOADS\DLL FILES FIXER PREMIUM_PC R&S SOLUTION.RAR, Sin acciones por parte del usuario, 0, 392686, 1.0.29323, , shuriken, , DC71FF0652B6ED2FB311517FD330560B, E0678D55E72B735CB02F240F4ECF877F62B140024BEA25DDD7B314B56E8AD822
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Sin acciones por parte del usuario, 201, 838845, , , , , 22A30B2D6208474E63FFAE5DDA368F44, 4CDA6DD4FB11D4024E16490CD137FB7BC06E29FD5BBD13DDF22286ED9B3A8EA9
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003499.ldb, Sin acciones por parte del usuario, 201, 838845, , , , , 0D8C29A43F1C20C4654C17624809426C, F972509D2AB3018B9A1DBEBAB0375725666230725A53273D48E1DC031571B4A8
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003500.log, Sin acciones por parte del usuario, 201, 838845, , , , , 2DB60276A85142719490A01650D77B1A, E9F71E08D9429A4CB7C6627DFD413C601EC26A2EC2FF161145BC3CFB595D738C
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\003501.ldb, Sin acciones por parte del usuario, 201, 838845, , , , , 8B8495E7B58EA1D07BBA3DCF562C96AB, 2EEBCD4C9474D9A6596607F03D8E7B0B04F75655D3D3FD722386F6D5B21A8EB8
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Sin acciones por parte del usuario, 201, 838845, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Sin acciones por parte del usuario, 201, 838845, , , , , ,
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Sin acciones por parte del usuario, 201, 838845, , , , , 503BB9B66E1A62BD84C156A407AA2AD0, 42BC54FE42A26A5EC3613BC6ACE7D15467D5FD052EBCF7A7B9A8E6A9B24A70A4
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Sin acciones por parte del usuario, 201, 838845, , , , , B701C73349FADF7D56C8EA7C745E2991, 4DB15F70869AB981D3D38EF42E828C7AF8C293F471E15D0AF982CD0F7C5B1184
PUP.Optional.PushNotifications.Generic, C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Sin acciones por parte del usuario, 201, 838845, , , , , D15DB9C50829A66A8B6DBE828C8B1608, 8F2459B1EBDD824D036E50F7F888E6D88C63AF11BC89D343CB2FC0D7A2FFC51E
PUP.Optional.PushNotifications.Generic, C:\USERS\WIN10\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sin acciones por parte del usuario, 201, 838845, 1.0.29323, , ame, , 1D2C1DF86E491FF1445E0290C3D6F4B8, 5F9CF3AEA619375CC66501027FAD3617BE98F8D1928D4C4FA81351A337B2C1E9
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
2° AdwCleaner
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-01-2020
# Duration: 00:00:04
# OS: Windows 10 Education
# Cleaned: 0
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1255 octets] - [18/03/2019 19:58:24]
AdwCleaner[S01].txt - [1316 octets] - [18/03/2019 20:02:55]
AdwCleaner[C01].txt - [1502 octets] - [18/03/2019 20:03:15]
AdwCleaner[S02].txt - [1613 octets] - [10/07/2019 19:55:23]
AdwCleaner[C02].txt - [1725 octets] - [10/07/2019 19:55:46]
AdwCleaner[S03].txt - [4676 octets] - [16/10/2019 18:12:43]
AdwCleaner[C03].txt - [4166 octets] - [16/10/2019 18:13:09]
AdwCleaner_Debug.log - [111541 octets] - [16/10/2019 18:18:18]
AdwCleaner[S04].txt - [2303 octets] - [16/10/2019 18:19:17]
AdwCleaner[C04].txt - [2338 octets] - [16/10/2019 18:20:14]
AdwCleaner[S05].txt - [2544 octets] - [16/10/2019 18:34:26]
AdwCleaner[C05].txt - [2560 octets] - [16/10/2019 18:35:06]
AdwCleaner[S06].txt - [2892 octets] - [17/10/2019 10:09:08]
AdwCleaner[C06].txt - [2643 octets] - [17/10/2019 10:11:06]
AdwCleaner[S07].txt - [2791 octets] - [17/10/2019 21:00:02]
AdwCleaner[C07].txt - [2789 octets] - [17/10/2019 21:01:12]
AdwCleaner[S08].txt - [2457 octets] - [17/10/2019 21:01:33]
AdwCleaner[C08].txt - [2607 octets] - [17/10/2019 21:01:44]
AdwCleaner[S09].txt - [2579 octets] - [17/10/2019 21:02:31]
AdwCleaner[S10].txt - [3596 octets] - [24/10/2019 20:21:30]
AdwCleaner[S11].txt - [3657 octets] - [24/10/2019 20:28:03]
AdwCleaner[S12].txt - [3718 octets] - [24/10/2019 20:37:58]
AdwCleaner[C12].txt - [3705 octets] - [24/10/2019 20:38:11]
AdwCleaner[S13].txt - [2885 octets] - [24/10/2019 20:42:52]
AdwCleaner[S14].txt - [3574 octets] - [08/08/2020 10:29:46]
AdwCleaner[C14].txt - [3520 octets] - [08/08/2020 10:30:36]
AdwCleaner[S15].txt - [3074 octets] - [08/08/2020 17:09:55]
AdwCleaner[C15].txt - [3200 octets] - [08/08/2020 17:10:26]
AdwCleaner[S16].txt - [3166 octets] - [17/08/2020 17:07:38]
AdwCleaner[C16].txt - [3336 octets] - [17/08/2020 17:08:08]
AdwCleaner[S17].txt - [3244 octets] - [01/09/2020 18:08:31]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C17].txt ##########
3°
~ ZHPCleaner v2020.8.28.226 by Nicolas Coolman (2020/08/28)
~ Run by Win10 (Administrator) (01/09/2020 18:26:24)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\Win10\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Win10\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 10 Education, 64-bit (Build 19041)
---\ Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados. (ADS)
---\ Servicios (0)
~ No malintencionados o innecesarios artículos encontrados. (Servicio)
---\ Navegadores de Internet (2)
MOVIDO carpeta: C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Preferences
MOVIDO carpeta: C:\Users\Win10\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences
---\ Hosts carpeta (2)
ENCONTRADOS: 149.202.196.40 dow0.drivereasy.com =>Hijacker.Hosts
Número de redirecciones encontrados 2/26
---\ Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados. (Tarea)
---\ Explorador ( Archivos, Carpetas ) (8)
ENCONTRADOS carpeta: C:\Users\Win10\Downloads\DLL Files Fixer Premium_pc R&S solution\DLL_Files_Fixer_3.3.91_setup\dll_file_fixer_setup.exe [Dll-Files.com - Dll-Files Fixer] =>.SUP.DllFilesFixer
ENCONTRADOS carpeta: C:\Users\Win10\Downloads\DLL Files Fixer Premium_pc R&S solution\Crack\DLLFixer.exe [Dll-FIles.Com - Dll-FIles.Com Fixer] =>.SUP.DllFilesFixer
ENCONTRADOS carpeta: C:\Users\Win10\Downloads\+ DRIVERS\DriverUpdate-setup-5a775560-7430-4e1c-80b1-f44ca6b55d15.exe [Slimware Utilities Holdings, Inc. - DriverUpdate Setup Wizard] =>.SUP.SlimWareUtilities
ENCONTRADOS carpeta: C:\Documents and Settings\Win10\Downloads\DLL Files Fixer Premium_pc R&S solution\DLL_Files_Fixer_3.3.91_setup\dll_file_fixer_setup.exe [Dll-Files.com - Dll-Files Fixer] =>.SUP.DllFilesFixer
ENCONTRADOS carpeta: C:\Documents and Settings\Win10\Downloads\DLL Files Fixer Premium_pc R&S solution\Crack\DLLFixer.exe [Dll-FIles.Com - Dll-FIles.Com Fixer] =>.SUP.DllFilesFixer
ENCONTRADOS carpeta: C:\Documents and Settings\Win10\Downloads\+ DRIVERS\DriverUpdate-setup-5a775560-7430-4e1c-80b1-f44ca6b55d15.exe [Slimware Utilities Holdings, Inc. - DriverUpdate Setup Wizard] =>.SUP.SlimWareUtilities
ENCONTRADOS carpeta: C:\Users\Win10\AppData\Local\MSfree Inc\kmsauto.ini =>HackTool.WinActivator
ENCONTRADOS archivo: C:\Users\Win10\AppData\Local\MSfree Inc =>HackTool.WinActivator
---\ Registro ( Claves, Valores, Datos) (2)
ENCONTRADOS clave: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\QuoteexU [] =>PUP.Optional.Graftor
ENCONTRADOS clave: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\QuoteexU [] =>PUP.Optional.Graftor
---\ Resumen de elementos en su estación de trabajo (5)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Hijacker.Hosts
https://nicolascoolman.eu/2017/09/17/sup-dllfilesfixer/ =>.SUP.DllFilesFixer
https://nicolascoolman.eu/2017/03/03/superfluous-slimwareutilities/ =>.SUP.SlimWareUtilities
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/ =>HackTool.WinActivator
https://nicolascoolman.eu/2017/03/30/adware-graftor/ =>PUP.Optional.Graftor
---\ Resultado de la reparación.
~ ninguna reparación hecha
~ Google Chrome OK
~ Mozilla Firefox OK
~ Internet Explorer OK
---\ STATISTIQUES
~ Items escaneado : 105130
~ Items encontrado : 14
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 8/15
---\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ End of search in 00h08mn19s
---\ Reporte (0)
ZHPCleaner-[S]-01092020-18_34_43.txt