Perdida de espacio en mi pc ocasionada por virus?

Hola @Ulam777

Tienes mucho Software instalado en ese ordenador.

Reconoces y/o utilizas:

  • Avanquest Software SAS
  • Microvirt

1.- Desinstala con Revo Uninstaller en su Modo Avanzado:

  • Java 7 Update 71, Java 7 Update 9, Opera 12.11

Manual de Revo Uninstaller.

2.- Instala la ultima versión de Java Version 8 Update 221

Si utilizas Opera instala la ultima versión que va por la 62.

3.- Desactiva Restaurar Sistema por el momento utilizando el 1º Método. de Pregunta: ¿Cómo eliminar los puntos de restauración en Windows 7? y déjalo desactivado.


Luego realizas lo siguiente:

Abre un nuevo archivo Notepad y copia y pega este contenido:


Start
CloseProcesses:
CreateRestorePoint:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {2657330C-DADB-4A60-B7EA-6EE92AA945E1} - System32\Tasks\Microsoft\mis tareas personales\desp => D:\Arpanet - Wireless Internet (2002)\2 arpanet - illuminated displays.flac
Task: {30736586-48E7-42D9-BFB4-FCBDD91067DB} - System32\Tasks\Microsoft\mis tareas personales\desñpert => D:\Arpanet - Wireless Internet (2002)\6 arpanet - ntt docomo.flac
Task: {4A84E872-1BFB-4AB0-AEAF-721C1234D640} - System32\Tasks\{7CF90C8A-1B42-4FB4-9C5D-3FCDA8253F5D} => C:\Windows\system32\pcalua.exe -a C:\Users\0\Downloads\OneDriveSetup.exe -d C:\Users\0\Downloads -c C:\Users\0\Downloads\OneDriveSetup.exe  /permachine  /silent  /childprocess /cusid:S-1-5-21-3182008213-275058121-709268771-1000
Task: {BD1D5C94-8238-4C75-A5D4-37CCB79F045E} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\task.vbs"
Task: {CC2D9E3D-F28B-4697-AB93-B0725B1A729F} - System32\Tasks\{489B83BF-8D92-4C2C-B80F-8CA4FA49AD8A} => C:\Windows\system32\pcalua.exe -a "D:\Archivos de programa\Call of Duty Black Ops 2\redist\vcredist_x86.exe" -d "D:\Archivos de programa\Call of Duty Black Ops 2\redist"
HKU\S-1-5-21-3182008213-275058121-709268771-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-co/?ocid=iehp
Toolbar: HKU\S-1-5-21-3182008213-275058121-709268771-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-20] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-20] (Microsoft Windows -> Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-20] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-20] (Microsoft Windows -> Microsoft Corporation)
FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2016-01-29] [Legacy] [not signed]
FF Plugin: @java.com/JavaPlugin,version=10.9.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2016-03-20] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [No File]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2012-09-23]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2014-12-17]
S3 dbx; system32\DRIVERS\dbx.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 X6va017; \??\C:\Windows\SysWOW64\Drivers\X6va017 [X]
S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]
2019-07-16 21:33 - 2015-05-13 10:23 - 000003364 _____ C:\Windows\System32\Tasks\{7CF90C8A-1B42-4FB4-9C5D-3FCDA8253F5D}
2019-07-16 21:33 - 2015-02-19 22:56 - 000002972 _____ C:\Windows\System32\Tasks\{24B8DE82-A8BD-446F-A618-6159C736728F}
2019-07-16 21:33 - 2015-02-19 22:56 - 000002972 _____ C:\Windows\System32\Tasks\{05EBA2BB-F74E-4158-B576-C92CFC24BF32}
2019-07-16 21:33 - 2015-02-19 22:54 - 000002972 _____ C:\Windows\System32\Tasks\{C46339FE-C67F-49CC-9692-DB00C8453C02}
2019-06-28 12:00 - 2015-01-11 01:05 - 000000000 ____D C:\Users\0\AppData\Roaming\dvdcss
2018-11-28 01:10 - 2019-07-16 22:44 - 000000012 _____ () C:\Users\0\AppData\Roaming\channelChoice.ini
2018-10-30 16:54 - 2018-10-30 16:54 - 000000028 _____ () C:\Users\0\AppData\Roaming\kulerdata.json
2018-09-28 09:25 - 2018-09-28 09:25 - 000000000 _____ () C:\Users\0\AppData\Local\oobelibMkey.log
2016-12-10 19:17 - 2017-07-06 12:57 - 000000553 _____ () C:\Users\0\AppData\Local\TroubleshooterConfig.json
2018-06-27 01:36 - 2018-06-27 01:36 - 000000000 _____ () C:\Users\0\AppData\Local\{9B8F1BB0-CC7A-4F14-A5AC-A64261B32B43}
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
AlternateDataStreams: C:\Users\0\Cookies:8bm9D2zgPT7Gh8HKMH7r99K [505]
AlternateDataStreams: C:\Users\0\AppData\Local\Archivos temporales de Internet:ktjrdPaPO2pZMCrCCR9q8 [2284]
VirusTotal: C:\Windows\System32\DRIVERS\wdcsam64_prewin8.sys

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Nos comentas como sigue el problema.

Salu2.