No puedo eliminar: Heuristic.suspect - Win32.Floodfix

Hola, buenas Tardes , hice todo lo q me dijiste en orden: no me aparecen esas extenciones en chrome , y esq chrome no uso casi nunca , solo lo instale por su traductor de paginas , el que mas uso es Mozilla, por no decir q es mi navegador principal. En el paso 2 , desinstale como dijiste Cashflow 101+202 lite con Revo como me dijiste y aqui esta mi reporte Fixlog.txt:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 27-01-2020
Ejecutado por MARCO (30-01-2020 14:58:44) Run:2
Ejecutado desde C:\Users\MARCO\Desktop
Perfiles cargados: MARCO (Perfiles disponibles: MARCO)
Modo de Inicio: Safe Mode (minimal)
==============================================

fixlist contenido:
*****************
Start
CloseProcesses:
2020-01-30 00:31 - 2020-01-30 00:31 - 000001512 _____ C:\Users\MARCO\Desktop\mb-clean-results.txt
2020-01-29 16:45 - 2020-01-29 22:09 - 000000547 _____ C:\Users\MARCO\Desktop\ESET Online Scanner.lnk
2020-01-29 12:38 - 2020-01-29 12:38 - 000000000 ____D C:\ProgramData\PC Faster
2020-01-29 12:37 - 2020-01-29 12:37 - 000000000 ____D C:\Users\Public\Documents\PC Faster
2020-01-29 12:37 - 2020-01-29 12:37 - 000000000 ____D C:\ProgramData\Documents\PC Faster
2020-01-28 13:56 - 2020-01-28 13:56 - 000937191 _____ (Malwarebytes) C:\Users\MARCO\Desktop\mb-clean-3.1.0.1035.exe
2020-01-20 11:34 - 2020-01-20 11:34 - 000000000 ____D C:\TDSSKiller_Quarantine
2020-01-20 11:30 - 2020-01-20 11:34 - 000765900 _____ C:\TDSSKiller.3.1.0.28_20.01.2020_11.30.12_log.txt
ShortcutWithArgument: C:\Users\MARCO\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://skupkav.ru/?utm_source=startlink03&utm_content=0bfd739aabc09f087131cb2df69fbefa&utm_term=CA22F2BBBE8DCDEC22046C966D20F70C&utm_d=20180106"
C:\Users\MARCO\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Ningún archivo]
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Ningún archivo]
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Ningún archivo]
S2 AODDriver4.3; \??\C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
2020-01-29 09:25 - 2020-01-29 09:25 - 000002409 _____ C:\Users\MARCO\Desktop\ZHPCleaner (R).txt
2020-01-29 08:34 - 2020-01-29 08:34 - 000002237 _____ C:\Users\MARCO\Desktop\ZHPCleaner (S).txt
2020-01-28 08:22 - 2020-01-28 08:22 - 003410247 _____ (Nicolas Coolman) C:\Users\MARCO\ZHPCleaner.exe
2020-01-21 23:16 - 2020-01-29 09:25 - 000000000 ____D C:\Users\MARCO\AppData\Roaming\ZHP
2020-01-21 23:16 - 2020-01-28 08:22 - 000000641 _____ C:\Users\MARCO\Desktop\ZHPCleaner.lnk
2020-01-21 23:16 - 2020-01-21 23:16 - 000000000 ____D C:\Users\MARCO\AppData\Local\ZHP
2020-01-28 08:22 - 2020-01-28 08:22 - 003410247 _____ (Nicolas Coolman) C:\Users\MARCO\ZHPCleaner.exe
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

*****************

Procesos cerrados correctamente.
C:\Users\MARCO\Desktop\mb-clean-results.txt => movido correctamente
C:\Users\MARCO\Desktop\ESET Online Scanner.lnk => movido correctamente
C:\ProgramData\PC Faster => movido correctamente
C:\Users\Public\Documents\PC Faster => movido correctamente
"C:\ProgramData\Documents\PC Faster" => no encontrado
C:\Users\MARCO\Desktop\mb-clean-3.1.0.1035.exe => movido correctamente
C:\TDSSKiller_Quarantine => movido correctamente
C:\TDSSKiller.3.1.0.28_20.01.2020_11.30.12_log.txt => movido correctamente
C:\Users\MARCO\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk => Acceso directo argumento eliminado correctamente
C:\Users\MARCO\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk => movido correctamente
HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.3 => eliminado correctamente
HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.7.1 => eliminado correctamente
HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.8 => eliminado correctamente
HKLM\System\CurrentControlSet\Services\AODDriver4.3 => eliminado correctamente
AODDriver4.3 => servicio eliminado correctamente
C:\Users\MARCO\Desktop\ZHPCleaner (R).txt => movido correctamente
C:\Users\MARCO\Desktop\ZHPCleaner (S).txt => movido correctamente
C:\Users\MARCO\ZHPCleaner.exe => movido correctamente
C:\Users\MARCO\AppData\Roaming\ZHP => movido correctamente
C:\Users\MARCO\Desktop\ZHPCleaner.lnk => movido correctamente
C:\Users\MARCO\AppData\Local\ZHP => movido correctamente
"C:\Users\MARCO\ZHPCleaner.exe" => no encontrado

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

No se puede vaciar la cach‚ de resoluci¢n de DNS: Error de una funci¢n durante la ejecuci¢n.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Unable to connect to BITS - 0x8007042c
No se puede iniciar el servicio o grupo de dependencia.



========= Final de CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= netsh advfirewall reset =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows. Aseg£rese de que el servicio se est  ejecutando e intente la solicitud de nuevo.


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows. Aseg£rese de que el servicio se est  ejecutando e intente la solicitud de nuevo.


========= Final de CMD: =========


========= netsh int ipv4 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-1981365817-1338075218-4232470481-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1981365817-1338075218-4232470481-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3572716 B
Java, Flash, Steam htmlcache => 446 B
Windows/system/drivers => 1136767 B
Edge => 0 B
Chrome => 11817741 B
Firefox => 43799508 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66228 B
systemprofile32 => 132456 B
LocalService => 132456 B
NetworkService => 132456 B
MARCO => 1359733 B

RecycleBin => 107049 B
EmptyTemp: => 67.4 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 14:58:59 ====

Hola @marcobh1

Muy buen trabajo ahora si parece que todo se elimino correctamente.

Veamos si logramos que las herramientas se ejecuten.


Sobre Google Chrome aunque no te aparezcan están allí por lo cual restaura el navegador a sus valores predeterminados:

Luego sigues los pasos con atención:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga, instala y/o actualiza a las siguientes herramientas:

3.- Ejecutas respetando el orden los pasos:

CCleaner

Usando su opción Limpiador de acuerdo su Manual:

  • Para borrar Cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.

  • NO necesitamos este reporte

AdwCleaner

Lo ejecutas.

  • Pulsa en el botón Escanear y espera a que se realice el proceso. Luego pulsa sobre el botón Limpiar.
  • Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas.
  • Guarda el reporte que le aparecerá para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también puede encontrarse en “C:\AdwCleaner\AdwCleaner.txt”

ZHPCleaner

  • Siguiendo su manual, lo instalas y ejecutas. Cuando termine, elimina todo lo que encuentre.

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual para saber como ver su reporte al reiniciar.
  • Realiza un Análisis Personalizado marcando todas las unidades
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.

4.- Nota Importante:

En tu próxima respuesta debes pegar los reportes de AdwCleaner , ZHPCleaner y Malwarebytes.

Nota Importante II: Si alguna herramienta NO corre, no fuerces nada solo vienes y lo comentas.

Salu2

ok hice todos los pasos , al ejecutar en primer lugar CCcleaner despues de instalar al momento salto mensaje de error: “CCUpdate.exe” “La aplicación no se pudo iniciar correctamente (0xc0000005). Haga clic en Aceptar para cerrarla.”. pero abrio el ccleaner e hice lo que me dijiste para limpiar los cookies. y estos son los otros informes:

Adwarecleaner:


# -------------------------------
# Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build:    12-17-2019
# Database: 2020-01-24.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    01-30-2020
# Duration: 00:00:57
# OS:       Windows 7 Ultimate
# Scanned:  34688
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [2049 octets] - [01/05/2018 01:01:09]
AdwCleaner[C00].txt - [1927 octets] - [01/05/2018 01:01:53]
AdwCleaner[S01].txt - [1414 octets] - [03/05/2018 08:59:04]
AdwCleaner[C01].txt - [1463 octets] - [03/05/2018 08:59:26]
AdwCleaner[S02].txt - [1414 octets] - [03/05/2018 09:04:53]
AdwCleaner[C02].txt - [1463 octets] - [03/05/2018 09:10:23]
AdwCleaner[S03].txt - [1414 octets] - [03/05/2018 10:22:21]
AdwCleaner[C03].txt - [1565 octets] - [03/05/2018 10:22:46]
AdwCleaner[S04].txt - [1414 octets] - [03/05/2018 11:01:57]
AdwCleaner[S05].txt - [1245 octets] - [03/05/2018 11:55:50]
AdwCleaner[C05].txt - [1587 octets] - [03/05/2018 11:56:20]
AdwCleaner[S06].txt - [1245 octets] - [03/05/2018 12:10:30]
AdwCleaner[S07].txt - [1245 octets] - [03/05/2018 16:47:45]
AdwCleaner[S08].txt - [1245 octets] - [04/05/2018 16:48:09]
AdwCleaner[S09].txt - [1245 octets] - [05/05/2018 18:05:50]
AdwCleaner[S10].txt - [1245 octets] - [08/05/2018 19:15:26]
AdwCleaner[S11].txt - [1245 octets] - [15/05/2018 09:00:22]
AdwCleaner[S12].txt - [3897 octets] - [23/07/2019 09:55:01]
AdwCleaner[C12].txt - [3729 octets] - [23/07/2019 09:56:11]
AdwCleaner[S13].txt - [1284 octets] - [23/07/2019 10:01:27]
AdwCleaner[C13].txt - [1606 octets] - [23/07/2019 10:02:21]
AdwCleaner[S14].txt - [1233 octets] - [23/07/2019 10:05:56]
AdwCleaner[C14].txt - [1575 octets] - [23/07/2019 10:06:41]
AdwCleaner[S15].txt - [1245 octets] - [23/07/2019 10:10:00]
AdwCleaner[S16].txt - [1233 octets] - [23/07/2019 10:13:30]
AdwCleaner[S17].txt - [1233 octets] - [23/07/2019 11:30:15]
AdwCleaner[S18].txt - [1233 octets] - [23/07/2019 12:09:32]
AdwCleaner[S19].txt - [1233 octets] - [23/07/2019 13:52:21]
AdwCleaner[S20].txt - [1233 octets] - [23/07/2019 19:22:33]
AdwCleaner[S21].txt - [1233 octets] - [23/07/2019 20:32:03]
AdwCleaner[S22].txt - [1233 octets] - [23/07/2019 20:46:56]
AdwCleaner[S23].txt - [1233 octets] - [26/07/2019 00:13:23]
AdwCleaner[S24].txt - [1233 octets] - [06/08/2019 18:08:36]
AdwCleaner[S25].txt - [1233 octets] - [08/09/2019 08:15:43]
AdwCleaner[S26].txt - [1233 octets] - [03/10/2019 18:28:02]
AdwCleaner[S27].txt - [1233 octets] - [05/10/2019 17:04:58]
AdwCleaner[S28].txt - [1634 octets] - [19/01/2020 15:43:31]
AdwCleaner[C28].txt - [1880 octets] - [19/01/2020 15:51:28]
AdwCleaner[S29].txt - [6985 octets] - [21/01/2020 21:19:34]
AdwCleaner[C29].txt - [4867 octets] - [21/01/2020 21:21:03]
AdwCleaner[S30].txt - [4592 octets] - [21/01/2020 21:26:57]
AdwCleaner[C30].txt - [5086 octets] - [21/01/2020 21:32:17]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S31].txt ##########

ZPHCleaner:

S:


~ ZHPCleaner v2020.1.30.175 by Nicolas Coolman (2020/01/30)
~ Run by MARCO (Administrator)  (30/01/2020 16:08:25)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Scanner
~ Report : C:\Users\MARCO\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\MARCO\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (40)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (1)
ENCONTRADOS carpeta: C:\Windows\Temp\update.exe    =>Heuristic.Suspect


---\\  Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Resumen de elementos en su estación de trabajo (1)
https://nicolascoolman.eu/wp-content/uploads/2019/01/Informations-Sécurité-Zone-antimalware.jpg  =>Heuristic.Suspect


---\\ Resultado de la reparación.
~ ninguna reparación hecha
~ Google Chrome OK
~ Mozilla Firefox OK
~ Internet Explorer OK


---\\ STATISTIQUES
~ Items escaneado : 80859
~ Items encontrado : 1
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/16


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto





~ End of search in 00h14mn29s

---\\  Reporte (0)
ZHPCleaner-[S]-30012020-16_22_54.txt

ZPHCleaner R:

~ ZHPCleaner v2020.1.30.175 by Nicolas Coolman (2020/01/30)
~ Run by MARCO (Administrator)  (30/01/2020 16:25:21)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Reparar
~ Report : C:\Users\MARCO\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\MARCO\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (40)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (1)
MOVIDO carpeta: C:\Windows\Temp\update.exe    =>Heuristic.Suspect


---\\  Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Resumen de elementos en su estación de trabajo (1)
https://nicolascoolman.eu/wp-content/uploads/2019/01/Informations-Sécurité-Zone-antimalware.jpg  =>Heuristic.Suspect


---\\ Limpieza adicional. (7)
~ Clave de registro Tracing borrados (7)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Mozilla Firefox OK
~ Internet Explorer OK


---\\ STATISTIQUES
~ Items escaneado : 2148
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/16


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto





~ End of clean in 00h01mn04s

---\\  Reporte (2)
ZHPCleaner-[S]-30012020-16_22_54.txt
ZHPCleaner-[R]-30012020-16_26_25.txt

y de malwarebytes que encontro infecciones:


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 30/1/20
Hora del análisis: 16:35
Archivo de registro: 7a488076-43a8-11ea-8c8f-acd1b8a31200.json

-Información del software-
Versión: 4.0.4.49
Versión de los componentes: 1.0.810
Versión del paquete de actualización: 1.0.18454
Licencia: Gratis

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: MARCO-PC\MARCO

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 255053
Amenazas detectadas: 8
Amenazas en cuarentena: 8
Tiempo transcurrido: 5 min, 6 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 8
Malware.Heuristic.1, C:\PROGRAMDATA\BATTLE.NET\AGENT\AGENT.EXE, En cuarentena, 1, 0, 1.0.18454, 1, dds, 00568571
Generic.Malware/Suspicious, C:\USERS\MARCO\DOWNLOADS\ADVANCED_IMEI_GENERATOR_V1.00.ZIP, En cuarentena, 0, 392686, 1.0.18454, , shuriken, 
MachineLearning/Anomalous.100%, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\SpywareBlaster.lnk, En cuarentena, 0, 392687, , , , 
MachineLearning/Anomalous.100%, C:\USERS\PUBLIC\Desktop\SpywareBlaster.lnk, En cuarentena, 0, 392687, , , , 
MachineLearning/Anomalous.100%, C:\PROGRAM FILES (X86)\SPYWAREBLASTER\SPYWAREBLASTER.EXE, En cuarentena, 0, 392687, 1.0.18454, , shuriken, 
MachineLearning/Anomalous.100%, C:\USERS\MARCO\DESKTOP\DELFIX.EXE, En cuarentena, 0, 392687, 1.0.18454, , shuriken, 
MachineLearning/Anomalous.100%, C:\USERS\MARCO\DESKTOP\HARD DISK SENTINEL\TTTHARD DISK SENTINEL PRO 5.20 FINAL 2018\ACTIVATOR.EXE, En cuarentena, 0, 392687, 1.0.18454, , shuriken, 
MachineLearning/Anomalous.100%, C:\USERS\MARCO\DESKTOP\HARD DISK SENTINEL\TTTHARD DISK SENTINEL PRO 5.20 FINAL 2018.ZIP, En cuarentena, 0, 392687, 1.0.18454, , shuriken, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Hola @marcobh1

A pesar de todo lo que limpiamos sigue apareciendo. :thinking:

Siguiendo la ruta busca y sube el siguiente archivo a Virus Total:

  • C:\Windows\Temp\update.exe

Manual de Virus Total.

No olvides reanalizar la muestra.

Luego realiza los análisis online:

1.- Análisis del PC con Eset Online Scaner : Manual de Uso lee las instrucciones para salvar el reporte.

2.- Análisis del PC con Kasperky Virus Removal Tool: Manual de Uso

  • Este no da reporte cuando te encuentres, si es que lo hace con alguna infección, tomas una imagen y la subes.

Como subir imágenes al Foro ?

Nos comentas.

Salu2

Aqui mi reporte:

VirusTotal: https://www.virustotal.com/gui/file/eba08cc8182f379392a97f542b350ea0dbbe5e4009472f35af20e3d857eafdf1/detection

Intente analizar con Eset Online Scaner y no me deja sale esto cuando inicio analisis:

cuando intento pasar kaspersky sale esto:

Hola @marcobh1

Pero descargas un nuevo ejecutable?? O utilizas uno que ya tenias?

Es raro por que no queda nada de Eset en tu equipo.

Continua con Kas Online.

Salu2

Fue nuevo ejecutable , porq el mozilla estaba limpio, yo creo q podria ser q con cada reinicio se vuelve a replicar el virus?

Apuesto que si le paso el ZPHCleaner , a que encuentra de nuevo ese Heuristic.suspect

Hola @marcobh1

Intenta lo siguiente con tus USB conectado si los tienes:

Desactive temporalmente su Antivirus:

Descargue la herramienta: ComboFix

  • Guárdela en el escritorio. >>> Esto es Muy Importante

Nota Antes de ejecutar ComboFix asegurarse de :

  • Cerrar TODOS los programas y/o ventanas abiertas. :negative_squared_cross_mark:

  • Si está utilizando Windows Vista o Windows 7/8. Haga click derecho sobre el archivo ComboFix.exe y seleccionar Ejecutar como Administrador.:

PASO 1:

  • Ejecute el archivo ComboFix.exe
  • Acepte los términos de licencia.
  • Si ComboFix le avisa que hay una versión nueva del programa deberá descargarla.
  • Si ComboFix le pide instalar la Consola de Recuperación (Recovery Console) hay que instalarla.

PASO 2:

  • Copiar y pegar el reporte que ComboFix generó. Si no aparece lo encontrará en C:\ComboFix.txt
  • Comentar cómo sigue su sistema, en relación al problema planteado.

Importante :

  • Mientras esté trabajando ComboFix no ejecutar ningún software hasta que termine.
  • No reiniciar su PC, ComboFix lo hará de ser necesario.
  • Mientras ComboFix esté trabajando, no mover el mouse ya que pararía su proceso.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos ese reporte.

Salu2.

Ok ejecuté como me dijo el combo fix, pero salto después este aviso:

"Error: !!Alert!! It is NOT SAFE to continue!
The contents of the ComboFix package has been compromised.
Please download a fresh copy from:
Http://www.bleepingcomputer.com/combofix/how-to-use-combofix
Note: you may be infected with a file patching virus 'virut' "

Y tampoco se produjo ningún informe ya q no tengo en C: ningu informe ComboFix.txt en disco C:

No se reinicio solo, ni tampoco tengo Combofix.txt en C

Hola @marcobh1

No son buenas noticias, no se ejecuto Combofix por que aparentemente estas infectado con Virut

Descarga instala y ejecuta Dr. Web Curelt!

Sigue los pasos de su Manual para que sepas salvar correctamente su reporte.

Salu2

Informe doc.web.txt (75,5 KB)

ahi deje mi informe q segun la guia va desde “start curing”, o quieres todo el informe completo?, ojala sirva de algo esta cura jaja

Hola @marcobh1

El virus Virut es un infector de ejecutales (bastante antiguo por cierto fue detectado allá por el 2006), por ello te muestra todo lo infectado de tu Disco D: esos programas no volverán a servirte, ademas hay que ver la estabilidad del sistema ya que allí también encontró varios ejecutables infectados. (Disco C:)

La mejor recomendación sigue siendo Formatear, sin salvar ningún archivo de extensión .exe ni .scr.

De todas maneras Inicia tu ordenador en Modo Seguro con Red, y vuelve a ejecutar Dr. Web, ya que hay que dejar el equipo lo mas limpio posibles antes de la preparación del Formateo.

Nos traes ese reporte.

Edito: @marcobh1 También puedes probar la Herramienta de AVG en Modo Normal:

Salu2

Una pregunta , y puedo actualizar a windows 10 desde su media creation tool descargado desde la pagina de microsoft? haciendo instalacion limpia, osea con la opcion de formateo del disco duro?