Posible malware vía falso torrent

Hola

No has descargado y ejecutado FRST desde el escritorio como te indiqué, muévelo al escritorio de la unidad principal C;/ si no fallará el siguiente paso.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\...\Run: [SoftEther VPN Client UI Helper] => C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe [5438776 2019-10-05] (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
SearchScopes: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002 -> {DB089B36-970A-47BE-B325-76F863096D3D} URL = 
CHR StartupUrls: Default -> "hxxp://www.google.cl/","hxxps://www.google.com/","hxxps://www.google.cl/","hxxps://cl.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_05&param1=1&param2=f%3D7%26b%3DChrome%26cc%3Dcl%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0E0DyC0A0C0D0BzzzztBtN0D0Tzu0StCyEzytAtN1L2XzutAtFtCyBtFzytFtDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StB0F0D0CtB0AyDtDtGtA0DtB0BtG0DtBtAtCtGtCzytD0EtGyB0BzyyDyB0D0A0DyB0F0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtB0AtBzztA0CyCtGtAyCtDtBtGyEtDyEyDtGzzyByD0CtG0B0D0F0E0BtAtB0B0D0Czz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyDtCtA%26cr%3D213373130%26a%3Dwncy_ir_16_05%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate","hxxps://cl.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_vit_16_05&param1=1&param2=f%3D7%26b%3DChrome%26cc%3Dcl%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0E0DyC0A0C0D0BzzzztBtN0D0Tzu0StCyEzytAtN1L2XzutAtFtCyBtFzytFtDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StBtByC0FyD0AyDtCtGtAtA0BzztG0Azy0BtDtGyByE0C0BtG0BtCtD0BtA0B0Azz0EyBtA0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtB0AtBzztA0CyCtGtAyCtDtBtGyEtDyEyDtGzzyByD0CtG0B0D0F0E0BtAtB0B0D0Czz0C2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCyDtCtA%26cr%3D1117915667%26a%3Dwbf_vit_16_05%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate","hxxps://www.google.com/"
CHR Extension: (Adobe Acrobat) - C:\Users\dlabarca\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2020-03-03]
CHR Extension: (Chrome Media Router) - C:\Users\dlabarca\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-09]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
S3 QALSvc; "C:\Program Files\Acer\Acer Quick Access\QALSvc.exe" [X]
S3 QASvc; "C:\Program Files\Acer\Acer Quick Access\QASvc.exe" [X]
S3 UEIPSvc; "C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe" [X]
CustomCLSID: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> D:\Program Files\Autodesk\3ds Max 2020\Inventor Server\Bin\TestServer.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> D:\Program Files\Autodesk\3ds Max 2020\Inventor Server\Bin\TestServer.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002_Classes\CLSID\{9AAF0EB6-42D8-46C1-A2EF-679511B37A0D}\localserver32 -> D:\Program Files\Autodesk\AutoCAD 2018\acad.exe /Automation => Ningún archivo
CustomCLSID: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002_Classes\CLSID\{B6EB585B-B467-4E46-A9C7-48D7D6FD26CB}\localserver32 -> D:\Program Files\Autodesk\AutoCAD 2018\acad.exe => Ningún archivo
CustomCLSID: HKU\S-1-5-21-2042170664-4008368459-3943749553-1002_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> D:\Program Files\Autodesk\3ds Max 2020\Inventor Server\Bin\TestServer.dll => Ningún archivo
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} =>  -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Ningún archivo
FirewallRules: [{5B7600D1-999A-49C0-A7E4-9AB5AF86835D}] => (Allow) D:\Descargas\BlackDesert_Downloader.exe Ningún archivo
FirewallRules: [{C85220BA-4140-4768-91E3-3778A7809E0C}] => (Allow) D:\Descargas\BlackDesert_Launcher.exe Ningún archivo
FirewallRules: [{628BCF42-2402-4162-A273-838AF8405CFD}] => (Allow) D:\Descargas\bin64\BlackDesert64.exe Ningún archivo
FirewallRules: [{77C6E9CB-9681-41F4-B55C-072A0839C6A3}] => (Allow) D:\Descargas\bin\BlackDesert32.exe Ningún archivo
FirewallRules: [UDP Query User{C3709656-6A74-4815-B7F2-C561E6990B67}D:\program files (x86)\destiny 2\destiny2.exe] => (Allow) D:\program files (x86)\destiny 2\destiny2.exe Ningún archivo
FirewallRules: [TCP Query User{F9E29543-6609-4B28-A3B1-1CE33DB5BE11}D:\program files (x86)\destiny 2\destiny2.exe] => (Allow) D:\program files (x86)\destiny 2\destiny2.exe Ningún archivo
FirewallRules: [UDP Query User{142DA11D-9B96-4D6E-AD34-B8544E3F257B}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Allow) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe Ningún archivo
FirewallRules: [TCP Query User{ACFD434E-7BF3-47CD-BABA-FFE905D38BEA}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Allow) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe Ningún archivo
FirewallRules: [{4D44BB36-BBA0-41ED-98AB-ABE742CBC56F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Ningún archivo
FirewallRules: [{E4D427F6-2FD1-4DEC-B050-1454FFD454D5}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Ningún archivo
FirewallRules: [UDP Query User{15827055-730C-47E2-AFE3-9800C95D86EB}C:\program files (x86)\ncwest\nclauncher\ncupdatehelper.exe] => (Allow) C:\program files (x86)\ncwest\nclauncher\ncupdatehelper.exe Ningún archivo
FirewallRules: [TCP Query User{F2343358-3877-42C4-9B78-9DEB50E3911E}C:\program files (x86)\ncwest\nclauncher\ncupdatehelper.exe] => (Allow) C:\program files (x86)\ncwest\nclauncher\ncupdatehelper.exe Ningún archivo
FirewallRules: [UDP Query User{B62976C7-116D-4426-989E-39E0C21C599C}D:\program files (x86)\starcraft ii\versions\base69232\sc2_x64.exe] => (Allow) D:\program files (x86)\starcraft ii\versions\base69232\sc2_x64.exe Ningún archivo
FirewallRules: [TCP Query User{E4FED1CD-88AF-4744-A263-963DC2050A0A}D:\program files (x86)\starcraft ii\versions\base69232\sc2_x64.exe] => (Allow) D:\program files (x86)\starcraft ii\versions\base69232\sc2_x64.exe Ningún archivo
FirewallRules: [{F4383163-F5E9-4877-AAAF-6B8AE3548546}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Ningún archivo
FirewallRules: [{40C79221-E729-4B07-B5FA-260F33C4C431}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Ningún archivo


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo