Necesito eliminar un virus .paas que contamino todos mis archivos y desactivo mi Windows defender

Hola, buenas @Spacegiraffe

OK eso es bueno. :+1: pues por allí tenías algunos malware de tipo Adware entre otras cosas por allí medio escondidas, entre otros.

OK. Esto después lo arreglaremos sin ningún problema. Y es por esta línea:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)

Pues salen: (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) y deberían de ser en un ordenador normal (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) y eso se debe a que el malware ha hecho ciertas modificaciones en tu máquina.

Pero vayamos poco a poco y ya verás en como vamos tomando el control del equipo. Pero antes hay/he visto una cosa extraña. En el FIXLOG que me has puesto. En esta parte cocnreta:

C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe => No se encontró ningún proceso en ejecución
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{595ECD05-05D3-45ED-994C-47589A0004DA}" => no encontrado
"C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_josev" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_josev" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A4673C02-24F6-4C1E-8716-CE11E8FD5343}" => no encontrado
"C:\WINDOWS\System32\Tasks\Driver Booster SkipUAC (josev)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (josev)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F70FE66B-CCC4-404B-A116-BC4D2ACF4C51}" => no encontrado
"C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_QUEENCREEK" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\USER_ESRV_SVC_QUEENCREEK" => no encontrado
"C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job" => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => no encontrado
HKU\S-1-5-21-2251894981-3858074833-453683670-1001\SOFTWARE\Microsoft\Edge\Extensions\llbjbkhnmlidjebalopleeepgdfgcpec => no encontrado
"HKLM\Software\Mozilla\Firefox\Extensions\\[email protected]" => no encontrado
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\[email protected]" => no encontrado
"HKU\S-1-5-21-2251894981-3858074833-453683670-1001\Software\Mozilla\SeaMonkey\Extensions\\[email protected]" => no encontrado
"HKU\S-1-5-21-2251894981-3858074833-453683670-1001\Software\Mozilla\SeaMonkey\Extensions\\[email protected]" => no encontrado
HKLM\SOFTWARE\Google\Chrome\Extensions\ngpampappnmepgilojfohadhhmbhlaek => no encontrado
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ngpampappnmepgilojfohadhhmbhlaek => no encontrado
EsgShKernel => servicio no encontrado.
ShMonitor => servicio no encontrado.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk" => no encontrado
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft" => no encontrado
"C:\ProgramData\EnigmaSoft Limited" => no encontrado
"C:\sh5ldr" => no encontrado
"C:\Program Files\EnigmaSoft" => no encontrado
"C:\Users\josev\Downloads\SpyHunter-Installer.exe" => no encontrado
"C:\@RestoreQuarantine" => no encontrado
"C:\Users\josev\Documents\RegRun2" => no encontrado
"C:\Users\Public\Documents\RegRunInfo" => no encontrado
"C:\ProgramData\Q2DYW1LZCFOQ9F6WWXYFF4KNH" => no encontrado
"C:\ProgramData\SystemAcCrux" => no encontrado
"C:\ProgramData\3BR53LEZ3F00VNW921Y0VOTHL" => no encontrado
"C:\SystemID" => no encontrado
"C:\Program Files (x86)\foler" => no encontrado
"C:\ProgramData\XM5F4DB5NX1APE5P44PKAO610" => no encontrado
"C:\WINDOWS\system32\Tasks\Uninstaller_SkipUac_josev" => no encontrado
"C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (josev)" => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => no encontrado
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8} => no encontrado
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} => no encontrado
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8} => no encontrado
"C:\Program Files\EnigmaSoft" => no encontrado
"C:\Program Files (x86)\IObit" => no encontrado

Fíjate que absolutamente en todas las líneas sale: no encontrado y eso es muy extraño. ¿Has ejecutado el Script de Reparación más de una vez en tu máquina? Me cuentas acerca de esto que comento.

También vuelves a ejecutar nuevamente FRST y me traes ambos reportes frescos de este. Lo haces tal y como te indique en:

Salu2.