Programa oculto , alcohol virtual drive (AxAutoMntSrv.exe)

Hola

No has descargado y ejecutado FRST desde el escritorio como te indiqué, muevelo allí si no fallará el siguiente paso.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
(StarWind Software) [Archivo no firmado] C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\Run: [AlcoholAutomount] => C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [39376 2015-03-12] (Alcohol Soft -> Alcohol Soft Development Team)
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {0942c77c-3cb6-11ea-8314-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {49d94b7a-63a8-11e9-8306-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {4a5059b9-96d8-11e8-82db-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {638f44c1-ff26-11e9-8310-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {638f44ec-ff26-11e9-8310-305a3a6bea19} - "G:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {9fda9afc-8826-11e7-82c1-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {a37eebd9-4c43-11ea-8316-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {a77c2ae8-8096-11e9-8309-305a3a6bea19} - "G:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {b68ec375-c5e9-11e9-830c-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {b875699b-df25-11e8-82e8-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {bfedff3c-a943-11e8-82dd-305a3a6bea19} - "G:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {bfedff71-a943-11e8-82dd-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {d90beffc-e180-11e9-830e-305a3a6bea19} - "G:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {ef399161-3f87-11ea-8316-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {ef399178-3f87-11ea-8316-305a3a6bea19} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-300670512-4152565617-490769388-1001\...\MountPoints2: {f70fe6e5-628b-11e8-82d5-305a3a6bea19} - "G:\HiSuiteDownLoader.exe" 
SearchScopes: HKU\S-1-5-21-300670512-4152565617-490769388-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
BHO-x32: Sin Nombre -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Ningún archivo
CHR DefaultSearchURL: Profile 1 -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSuggestURL: Profile 1 -> hxxp://srch.bar/?s={searchTerms}
CHR Extension: (Search Manager) - C:\Users\karinasoule\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\codhflfnidhlkphogdmhfhjmkehlfjjk [2020-03-23]
CHR Extension: (Chrome Media Router) - C:\Users\karinasoule\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-03-20]
CHR Extension: (Chrome Media Router) - C:\Users\karinasoule\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-03-04]
CHR HKLM\...\Chrome\Extension: [codhflfnidhlkphogdmhfhjmkehlfjjk]
CHR HKLM\...\Chrome\Extension: [gpggceimbegdiddifklmeponnmkppfho]
CHR HKU\S-1-5-21-300670512-4152565617-490769388-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [codhflfnidhlkphogdmhfhjmkehlfjjk]
CHR HKU\S-1-5-21-300670512-4152565617-490769388-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gpggceimbegdiddifklmeponnmkppfho]
CHR HKLM-x32\...\Chrome\Extension: [codhflfnidhlkphogdmhfhjmkehlfjjk]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [gpggceimbegdiddifklmeponnmkppfho]
S2 AxAutoMntSrv; C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [39376 2015-03-12] (Alcohol Soft -> Alcohol Soft Development Team)
S2 HuaweiHiSuiteService64.exe; "C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe" -/service [X]
S3 AndnetBus; \SystemRoot\System32\drivers\lgandnetbus64.sys [X]
S3 AndNetDiag; \SystemRoot\system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; \SystemRoot\system32\DRIVERS\lgandnetmodem64.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
2020-03-26 15:22 - 2020-03-26 16:37 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2020-03-23 20:12 - 2020-03-23 20:13 - 000000000 ____D C:\Users\karinasoule\AppData\Local\{8BC8BD94-AF60-D12C-C2F8-F4C4E690085C}
2020-03-23 18:38 - 2020-03-23 18:40 - 000000000 ____D C:\Users\karinasoule\AppData\Local\{79F14FAD-5D59-2315-30C1-06FD14A9FA65}
2018-03-28 14:46 - 2018-03-28 14:46 - 000000000 _____ () C:\Users\karinasoule\AppData\Local\{93C32A62-83F6-45DC-ABDF-ED655A39BD8D}
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [!AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7191} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningún archivo
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers2-x32: [AlcoholShellEx] -> {32020A01-506E-484D-A2A8-BE3CF17601C3} => C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxShlex.dll [2014-09-06] (Alcohol Soft -> Alcohol Soft Development Team)
ContextMenuHandlers2: [AlcoholShellEx64] -> {AF67B665-D752-424E-9A03-C7C218F2844F} => C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxShlEx64.dll [2014-09-06] (Alcohol Soft -> Alcohol Soft Development Team)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers4: [###MegaContextMenuExt] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Ningún archivo
AlternateDataStreams: C:\Users\karinasoule\Datos de programa:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\karinasoule\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo