Posible Infeccion Autoit v3?

Hola @sergioae

Aun se ven restos del bichejo.

Con mucha atención sigue estos pasos:

1.- Muy Importante >>> Realizar nuevamente una copia de Seguridad de su Registro.

  • Descarga/Ejecuta DelFix desde el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

Luego ve a::

2.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:

Start
CloseProcesses:
HKU\S-1-5-21-2540181686-2716420237-2032747709-1001\...\MountPoints2: {bc89f54e-c92d-11e9-b5f9-f01faf32cd95} - "F:\Lenovo_Suite.exe" 
HKU\S-1-5-21-2540181686-2716420237-2032747709-1001\...\MountPoints2: {f793af25-e41c-11e9-b8d1-f01faf32cd95} - "F:\Lenovo_Suite.exe" 
HKU\S-1-5-21-2540181686-2716420237-2032747709-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020170906996\...\MountPoints2: {bc89f54e-c92d-11e9-b5f9-f01faf32cd95} - "F:\Lenovo_Suite.exe" 
HKU\S-1-5-21-2540181686-2716420237-2032747709-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020170906996\...\MountPoints2: {f793af25-e41c-11e9-b8d1-f01faf32cd95} - "F:\Lenovo_Suite.exe" 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.61\Installer\chrmstp.exe [2020-05-21] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{9459C573-B17A-45AE-9F64-1857B5D58CEE}] -> C:\Program Files (x86)\Microsoft\Edge\Application\81.0.416.77\Installer\setup.exe [2020-05-18] (Microsoft Corporation -> Microsoft Corporation)
Startup: C:\Users\sergi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DJI.lnk [2020-05-17]
ShortcutTarget: DJI.lnk -> C:\r3\p5isdxai.exe (Ningún archivo)
2020-05-17 11:36 - 2020-05-18 00:36 - 000000000 ___HD C:\r3
2020-05-17 11:36 - 2020-05-17 11:36 - 000002267 _____ C:\Users\Public\E_
2020-05-17 11:36 - 2020-05-17 11:36 - 000000116 _____ C:\Users\Public\E
2020-05-17 11:36 - 2020-05-17 11:36 - 000000003 _____ C:\Users\Public\Ex
Folder: C:\ProgramData\Intel

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.

3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.

  • Ejecute Frst.exe o Frst64.exe. según el caso.
  • Presione el botón Fix/Corregir y aguarde a que termine.
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
  • Reinicia y lo pega en su próxima respuesta.

Nos comentas…

Salu2