Problemas con posible troyano: www.thenewworking.info

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-3115299202-1178083710-835377459-1002\...\MountPoints2: {1bd496a4-5817-11e9-a40d-b88687433940} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-3115299202-1178083710-835377459-1002\...\MountPoints2: {46e5e29c-e2d6-11e8-a3df-b88687433940} - "F:\iLinker.exe" 
HKU\S-1-5-21-3115299202-1178083710-835377459-1002\...\MountPoints2: {7c067396-3721-11e9-a3f7-b88687433940} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-3115299202-1178083710-835377459-1002\...\MountPoints2: {a29a5b30-aba3-11e7-a37f-b88687433940} - "F:\HiSuiteDownLoader.exe" 
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {936610E0-9399-4BCF-ABEB-9B782A05832B} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
AutoConfigURL: [S-1-5-21-3115299202-1178083710-835377459-1002] => hxxp://www.thenewworking.info/magmx.dat
ManualProxies: 0hxxp://www.thenewworking.info/magmx.dat
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} -  No File
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} -  No File
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN)
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
ShortcutWithArgument: C:\Users\COQUINO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="%programdata%\chrome" --enable-automation --disable-infobars
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="%programdata%\chrome" --enable-automation --disable-infobars
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="%programdata%\chrome" --enable-automation --disable-infobars
AlternateDataStreams: C:\ProgramData\TEMP:90C320E1 [133]
AlternateDataStreams: C:\ProgramData\TEMP:F33592E3 [114]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema