Hola, buenas @Spacegiraffe
OK eso es bueno. pues por allí tenías algunos malware de tipo Adware entre otras cosas por allí medio escondidas, entre otros.
OK. Esto después lo arreglaremos sin ningún problema. Y es por esta línea:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Pues salen: (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) y deberían de ser en un ordenador normal (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) y eso se debe a que el malware ha hecho ciertas modificaciones en tu máquina.
Pero vayamos poco a poco y ya verás en como vamos tomando el control del equipo. Pero antes hay/he visto una cosa extraña. En el FIXLOG que me has puesto. En esta parte cocnreta:
C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe => No se encontró ningún proceso en ejecución
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{595ECD05-05D3-45ED-994C-47589A0004DA}" => no encontrado
"C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_josev" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_josev" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A4673C02-24F6-4C1E-8716-CE11E8FD5343}" => no encontrado
"C:\WINDOWS\System32\Tasks\Driver Booster SkipUAC (josev)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (josev)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F70FE66B-CCC4-404B-A116-BC4D2ACF4C51}" => no encontrado
"C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_QUEENCREEK" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\USER_ESRV_SVC_QUEENCREEK" => no encontrado
"C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job" => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => no encontrado
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => no encontrado
HKU\S-1-5-21-2251894981-3858074833-453683670-1001\SOFTWARE\Microsoft\Edge\Extensions\llbjbkhnmlidjebalopleeepgdfgcpec => no encontrado
"HKLM\Software\Mozilla\Firefox\Extensions\\[email protected]" => no encontrado
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\[email protected]" => no encontrado
"HKU\S-1-5-21-2251894981-3858074833-453683670-1001\Software\Mozilla\SeaMonkey\Extensions\\[email protected]" => no encontrado
"HKU\S-1-5-21-2251894981-3858074833-453683670-1001\Software\Mozilla\SeaMonkey\Extensions\\[email protected]" => no encontrado
HKLM\SOFTWARE\Google\Chrome\Extensions\ngpampappnmepgilojfohadhhmbhlaek => no encontrado
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ngpampappnmepgilojfohadhhmbhlaek => no encontrado
EsgShKernel => servicio no encontrado.
ShMonitor => servicio no encontrado.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk" => no encontrado
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft" => no encontrado
"C:\ProgramData\EnigmaSoft Limited" => no encontrado
"C:\sh5ldr" => no encontrado
"C:\Program Files\EnigmaSoft" => no encontrado
"C:\Users\josev\Downloads\SpyHunter-Installer.exe" => no encontrado
"C:\@RestoreQuarantine" => no encontrado
"C:\Users\josev\Documents\RegRun2" => no encontrado
"C:\Users\Public\Documents\RegRunInfo" => no encontrado
"C:\ProgramData\Q2DYW1LZCFOQ9F6WWXYFF4KNH" => no encontrado
"C:\ProgramData\SystemAcCrux" => no encontrado
"C:\ProgramData\3BR53LEZ3F00VNW921Y0VOTHL" => no encontrado
"C:\SystemID" => no encontrado
"C:\Program Files (x86)\foler" => no encontrado
"C:\ProgramData\XM5F4DB5NX1APE5P44PKAO610" => no encontrado
"C:\WINDOWS\system32\Tasks\Uninstaller_SkipUac_josev" => no encontrado
"C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (josev)" => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => no encontrado
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => no encontrado
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => no encontrado
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8} => no encontrado
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} => no encontrado
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8} => no encontrado
"C:\Program Files\EnigmaSoft" => no encontrado
"C:\Program Files (x86)\IObit" => no encontrado
Fíjate que absolutamente en todas las líneas sale: no encontrado y eso es muy extraño. ¿Has ejecutado el Script de Reparación más de una vez en tu máquina? Me cuentas acerca de esto que comento.
También vuelves a ejecutar nuevamente FRST y me traes ambos reportes frescos de este. Lo haces tal y como te indique en:
Salu2.