Posible virus en windows 10

Hola

Estaba marcado este tema como solucionado, así que se había cerrado, marcaste tu en “Solución” en tu última respuesta? :thinking:

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM-x32\...\Run: [] => [X]
Task: {0C367779-499F-4D8E-A7FA-E11523D187DC} - System32\Tasks\Trigger KMS Activation => C:\Users\Luis M\AppData\Local\Temp\RarSFX1\TriggerKMS.exe <==== ATTENTION
Task: {454BFACF-7BD7-4EC9-9347-C795B9B6352A} - System32\Tasks\Open URL by RoboForm => C:\WINDOWS\system32\rundll32.exe url.dll,FileProtocolHandler "hxxps://www.roboform.com/uninstall.html?aaa=KICMIMMMKMPMMMHMPMNMCNKJMJNJNMCNLMLMNMJMCNGMKJOJJMCNNJJJLJKJLMKMIMIMNMLJKMPMJNJICMHMCNKMCNIMFMOMOMCNMMIMGMCNOMIMIMJMMMFMPMCNPMCNOMIMIMJMMMCNNMJNPICMPMFMFMNMGMKMJNHICMEKMICNJJCKJNBJCMJNKJCMJNNICMJNDJCMKJMIJNMJCMPMFMPMFMPMJNFICMN (the data entry has 26 more characters).
SearchScopes: HKU\S-1-5-21-1536180041-2647868905-2353555993-1000 -> DefaultScope {22DA3E47-2304-41ED-821B-24F0FEB19322} URL = 
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2017-11-27] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2017-11-27] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-1536180041-2647868905-2353555993-1000 -> Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2017-11-27] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-1536180041-2647868905-2353555993-1000 -> &RoboForm Toolbar - {724D43A0-0D85-11D4-9908-00400523E39A} -  No File
CHR Extension: (OSI: Servicio AntiBotnet) - C:\Users\Luis M\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhljghnmjahiaofikeljkjnhbeoiclbh [2018-02-13]
CHR Extension: (Ace Script) - C:\Users\Luis M\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2018-12-19]
CHR Extension: (Chrome Media Router) - C:\Users\Luis M\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-02]
CHR HKU\S-1-5-21-1536180041-2647868905-2353555993-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo]
S2 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
S2 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
2019-11-15 22:07 - 2019-06-13 17:34 - 000000000 ____D C:\Users\DevToolsUser\AppData\Roaming\IObit
2019-11-15 22:07 - 2018-05-14 23:32 - 000000000 ____D C:\Users\Luis M\AppData\Roaming\IObit
2019-11-15 22:07 - 2018-05-14 23:32 - 000000000 ____D C:\Users\Administrador.PCLUISM\AppData\Roaming\IObit
2019-11-15 22:07 - 2018-01-26 21:27 - 000000000 ____D C:\ProgramData\IObit
2019-11-15 22:07 - 2018-01-26 21:27 - 000000000 ____D C:\Program Files (x86)\IObit
2019-11-15 22:07 - 2014-03-31 20:26 - 000000000 ___HD C:\Users\Luis M\AppData\LocalLow\IObit
CustomCLSID: HKU\S-1-5-21-1536180041-2647868905-2353555993-1000_Classes\CLSID\{004B49B7-11B9-5058-AA22-08DD0A3ADC4B}\InprocServer32 -> {1FB2DC83-9468-D082-D54C-C3EE85889A47} => No File
CustomCLSID: HKU\S-1-5-21-1536180041-2647868905-2353555993-1000_Classes\CLSID\{DD0822AA-3A0A-4BDC-B749-4B00B9115850}\InprocServer32 -> {5739B81D-9468-D082-4B28-48A685889A47} => No File
AlternateDataStreams: C:\Users\Luis M\.DS_Store:AFP_AfpInfo [122]
AlternateDataStreams: C:\Users\Luis M\Downloads\Listas de canales xml para XBMC.rar:com.dropbox.attributes [168]
FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe No File

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo