Problemas con el Chrome, me salta el antivirus y se cierra

El pc esta bastante infectado

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente las casillas Registry Backup, las demás NO

  • Pulsar en Run.

Se abrirá el informe (Delfix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKLM-x32\...\Run: [16-CH Smart VS-IP Storage Application] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\MountPoints2: {46ac5dd2-efa6-11e1-9981-00158315a310} - I:\Autorun_By_VictorVal.exe
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\MountPoints2: {87ec3d77-d3ef-11e4-abec-1c6f65d69236} - H:\LaunchU3.exe -a
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\MountPoints2: {a281d050-1ae5-11e9-82f0-1c6f65d69236} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\MountPoints2: {a281d062-1ae5-11e9-82f0-1c6f65d69236} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2941855089-713537573-1236543668-1000\...\MountPoints2: {fb813dec-77e2-11e0-87da-00158315a310} - I:\Startme.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {C667F737-378F-4D00-8FEE-C76711DCC572} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [7853400 2013-02-28] (Systweak Software -> Systweak Inc) <==== ATENCIÓN
C:\Program Files (x86)\RegClean Pro
Task: {25D5B15C-6DDF-44DB-A36D-58A990EF4805} - System32\Tasks\{7A99EBD2-8259-4FEE-9EEB-BB956A5316B0} => C:\Windows\system32\pcalua.exe -a C:\Users\Usuario\AppData\Local\Temp\jre-8u271-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ATENCIÓN
Task: {6ED043C3-004F-47E2-A9C7-98575CBDD2AE} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [7853400 2013-02-28] (Systweak Software -> Systweak Inc) <==== ATENCIÓN
Task: {996FAF4A-0ADF-4FFE-8609-1313DB4F23E1} - System32\Tasks\{1D50934E-AFCE-4719-BD30-D4197B7AF5B4} => C:\Windows\system32\pcalua.exe -a C:\Users\Usuario\AppData\Local\Temp\jre-8u171-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ATENCIÓN
Task: C:\Windows\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATENCIÓN
Task: C:\Windows\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATENCIÓN
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl]
DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
2020-11-26 12:54 - 2020-11-26 12:54 - 000000000 ____D C:\Users\Usuario\AppData\Local\{498079D5-746B-4379-B69D-7124FCAC6A6D}
2020-11-26 11:35 - 2020-11-26 11:35 - 000000000 ____D C:\Users\Usuario\AppData\Local\{B0D95647-0562-4688-946E-6CD690B01D29}
2020-11-25 14:13 - 2020-11-25 14:13 - 000000000 ____D C:\Users\Usuario\AppData\Local\{96F7F426-1DA9-4E52-A010-6A8512D59640}
2020-11-23 11:37 - 2020-11-23 11:37 - 000003244 _____ C:\Windows\system32\Tasks\{7A99EBD2-8259-4FEE-9EEB-BB956A5316B0}
2020-11-23 09:52 - 2020-11-23 09:52 - 000000000 ____D C:\Users\Usuario\AppData\Local\{A3E6DBE1-C9FE-4359-B97F-5F661B386852}
2020-11-22 21:11 - 2020-11-22 21:11 - 000000000 ____D C:\Users\Usuario\AppData\Local\{983F6926-562C-4E68-9888-EC1B044D548F}
2020-11-24 12:10 - 2020-11-24 12:10 - 000000000 ____D C:\Users\Usuario\AppData\Local\{7AAF311A-7E4E-40D0-AC86-1B6D65E80682}
2020-11-22 07:00 - 2020-11-22 07:00 - 000000000 ____D C:\Users\Usuario\AppData\Local\{E9E2B8C1-838B-4348-B0F7-42A940E659BD}
2020-11-21 08:47 - 2020-11-21 08:47 - 000000000 ____D C:\Users\Usuario\AppData\Local\{8CD0FE2C-C994-418E-BF44-5A209C7827C7}
2020-11-20 08:52 - 2020-11-20 08:52 - 000000000 ____D C:\Users\Usuario\AppData\Local\{4A33E93E-D56E-4BB6-9ECB-3EC2611B7F14}
2020-11-19 07:49 - 2020-11-19 07:49 - 000000000 ____D C:\Users\Usuario\AppData\Local\{C0C7F4D7-9A40-4E96-8D2F-CA9614DE03AE}
2020-11-17 09:26 - 2020-11-17 09:26 - 000000000 ____D C:\Users\Usuario\AppData\Local\{40B966E1-5524-4BBC-ACE8-3C7F83EA44C5}
2020-11-16 08:15 - 2020-11-16 08:15 - 000000000 ____D C:\Users\Usuario\AppData\Local\{AA6B1465-EA0B-4F3F-8ED7-B7C98E89D5ED}
2020-11-15 09:43 - 2020-11-15 09:44 - 000000000 ____D C:\Users\Usuario\AppData\Local\{8516BBA6-2D5E-49AD-A414-A5029C5D217D}
2020-11-14 21:42 - 2020-11-14 21:43 - 000000000 ____D C:\Users\Usuario\AppData\Local\{36CCA743-8068-42BF-8ED0-A8C92D1F26F8}
2020-11-14 09:42 - 2020-11-14 09:42 - 000000000 ____D C:\Users\Usuario\AppData\Local\{B23974AF-6C8C-4910-919F-B70325240AF9}
2020-11-12 09:31 - 2020-11-12 09:31 - 000000000 ____D C:\Users\Usuario\AppData\Local\{0804E1F2-6F0A-46B9-9FDF-04C505AD6513}
2020-11-11 20:45 - 2020-11-11 20:46 - 000000000 ____D C:\Users\Usuario\AppData\Local\{BD2B486E-9A6C-4CA7-87DC-8462BDC4FC39}
2020-11-11 08:45 - 2020-11-11 08:45 - 000000000 ____D C:\Users\Usuario\AppData\Local\{FD67F873-4E26-4409-8676-6D5A92742AC5}
2020-11-10 20:33 - 2020-11-10 20:34 - 000000000 ____D C:\Users\Usuario\AppData\Local\{7DE015B9-67A1-4D4A-B2D5-B3FE7625B6BC}
2020-11-10 08:33 - 2020-11-10 08:33 - 000000000 ____D C:\Users\Usuario\AppData\Local\{CE91B0DB-6A0A-42B4-ACAA-7186AB051983}
2020-11-09 08:47 - 2020-11-09 08:47 - 000000000 ____D C:\Users\Usuario\AppData\Local\{DEA9730C-1B4E-4DEA-93BD-8FFE21751E8F}
2020-11-07 12:03 - 2020-11-07 12:03 - 000000000 ____D C:\Users\Usuario\AppData\Local\{4D0FCC82-BE23-42A1-A568-442DFD11A2A0}
2020-11-06 09:18 - 2020-11-06 09:18 - 000000000 ____D C:\Users\Usuario\AppData\Local\{6D31A439-398F-4E1A-92D4-3B5FAE91BA29}
2020-11-05 09:58 - 2020-11-05 09:58 - 000000000 ____D C:\Users\Usuario\AppData\Local\{FBAAFE28-15D9-4215-B09B-535DD90226A1}
2020-11-04 09:45 - 2020-11-04 09:45 - 000000000 ____D C:\Users\Usuario\AppData\Local\{57F1033B-D3C2-4CF1-9772-8EEAC7E3255C}
2020-11-03 08:38 - 2020-11-03 08:38 - 000000000 ____D C:\Users\Usuario\AppData\Local\{9FC70B8E-3276-4E16-A024-F85FDCDA4FE0}
2020-11-02 09:32 - 2020-11-02 09:32 - 000000000 ____D C:\Users\Usuario\AppData\Local\{884E20F7-DB67-4CEB-805D-9492AEB07F60}
2020-11-01 20:54 - 2020-11-01 20:54 - 000000000 ____D C:\Users\Usuario\AppData\Local\{B4E25D6A-334A-46DC-A63D-E1B821DB85D8}
2020-11-01 07:51 - 2020-11-01 07:51 - 000000000 ____D C:\Users\Usuario\AppData\Local\{3E00695F-AAAA-491F-85BC-E3EEE95C0C81}
2020-10-31 17:41 - 2020-10-31 17:41 - 000000000 ____D C:\Users\Usuario\AppData\Local\{56E16103-EC08-4305-9B02-FA7F6CEE228A}
2020-10-30 09:09 - 2020-10-30 09:10 - 000000000 ____D C:\Users\Usuario\AppData\Local\{CA1FFA71-408B-402C-83EF-70AAD292A0BB}
2020-10-29 12:49 - 2020-10-29 12:49 - 000000000 ____D C:\Users\Usuario\AppData\Local\{3406146A-1C05-4CE1-9FB0-DFD46B3C31B3}
2020-10-28 21:43 - 2020-10-28 21:43 - 000000000 ____D C:\Users\Usuario\AppData\Local\{DE31C6FE-BFCA-437F-91EB-CE44EB41ED30}
2020-10-28 09:43 - 2020-10-28 09:43 - 000000000 ____D C:\Users\Usuario\AppData\Local\{E3A8F252-AE66-47A9-90B1-18304D94F265}
2020-08-15 07:46 - 2020-08-15 07:46 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{041DE538-8A32-4386-BD02-0E89D0C333E0}
2020-05-08 07:38 - 2020-05-08 07:38 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{1F802D75-F758-4288-911F-1830798FE9B7}
2020-05-18 05:41 - 2020-05-18 05:41 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{7277F6F7-E790-49AA-BBAF-113891E6770C}
2020-07-20 08:29 - 2020-07-20 08:29 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{BCC3019C-E757-4829-AE47-B7C5C0BC468D}
2020-02-05 08:10 - 2020-02-05 08:10 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{DCD700FD-BA41-4FA8-804C-5D0E8EF2DD05}
2019-10-19 08:38 - 2019-10-19 08:38 - 000000000 _____ () C:\Users\Usuario\AppData\Local\{F4401F87-E356-49E8-A636-DB2E3CDAF7C3}
FCheck: C:\Windows\SysWOW64\WgaTray.exe [2009-05-03] <==== ATENCIÓN (cero bytes Archivo/Carpeta)
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
Shortcut: C:\Users\Usuario\Favorites\Sitio para descargas de NCH Software.lnk -> hxxp://www.nchsoftware.com/es/index.htm
AlternateDataStreams: C:\ProgramData\TEMP:054203E4 [312]
AlternateDataStreams: C:\ProgramData\TEMP:FB1B13D8 [155]
AlternateDataStreams: C:\Users\Public\AppData:CSM [466]
AlternateDataStreams: C:\Users\Usuario\Configuración local:4LagMVEh7sJ25s17ypMZoZ [2348]
AlternateDataStreams: C:\Users\Usuario\Cookies:nsKAZlOlAUYv3wNUxlfBYvvF [2546]
AlternateDataStreams: C:\Users\Usuario\AppData\Local:4LagMVEh7sJ25s17ypMZoZ [2348]
AlternateDataStreams: C:\Users\Usuario\AppData\Local\Datos de programa:4LagMVEh7sJ25s17ypMZoZ [2348]
URLSearchHook: HKLM-x32 - (Sin Nombre) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - Ningún archivo
URLSearchHook: HKU\S-1-5-21-2941855089-713537573-1236543668-1000 - (Sin Nombre) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - Ningún archivo
x86)\ThinkSky\iTools 3\Extensions\iToolsBHO64.dll [2016-10-01] (iTools.hk) [Archivo no firmado]
BHO-x32: Sin Nombre -> {30F9B915-B755-4826-820B-08FBA6BD249D} -> Ningún archivo
BHO-x32: Sin Nombre -> {ba14329e-9550-4989-b3f2-9732e92d17cc} -> Ningún archivo
MSCONFIG\startupfolder: C:^Users^Usuario^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^f1c928c240629f8ebce8fd493e8c556f.lnk => C:\Windows\pss\f1c928c240629f8ebce8fd493e8c556f.lnk.Startup
MSCONFIG\startupreg: "C: => 
MSCONFIG\startupreg: VMSnap3 => C:\Windows\VMSnap3.exe




HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Ejecutas Frst.exe.

  • Presionas el botón Corregir y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema, ademas de el informe de Malwarebytes y Adwcleanert

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, instala y ejecuta Malwarebytes’ Anti-Malware.

  • Presiona clic en “Use Malewarebytes Free” (Usar Malewarebyte gratis).

  • Pulsa en el botón “Open Malewarebytes Free”.

imagen

  • Presiona el botón “Scan” (Escaneo).

imagen

Una vez finalizado el escaneo aparecerá la siguiente pantalla:

imagen

ENVIAMOS A CUARENTENA TODO LO DETECTADO

  • Pulsa en “View report” (Ver informe).

  • Luego presionar el botón “Export” (Exportar). Elijes “Text file” (fichero de texto). Elijes un nombre y guardas ese archivo en el escritorio…

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.


1 me gusta