Hola
Desinstala Avast con su herramienta >> Herramientas de desinstalación de Antivirus, AntiSpyware y Firewall
Mueve FRST al escritorio, lo tienes en la carpeta de descargas, si no está en el escritorio el siguiente paso no funcionará.
MUY Importante
Realiza una copia de seguridad del registro :
-
Para hacerlo descarga
DelFix.exe( en tu escritorio).
-
Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).
-
Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.
-
Pulsar en Run.
Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.
Con los demás programas cerrados ve a
Inicio
Ejecutar
y escribe Notepad.exe.
- Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKU\S-1-5-21-3588800466-309666806-2044225283-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [355584 2017-08-31] (MAGIX)
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKLM -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM-x32 -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM-x32 -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKU\S-1-5-21-3588800466-309666806-2044225283-1001 -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL =
SearchScopes: HKU\S-1-5-21-3588800466-309666806-2044225283-1001 -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL =
FF Extension: (Safe Browsing Version 4 (temporary add-on)) - C:\Users\sergi\AppData\Roaming\Mozilla\Firefox\Profiles\1dj6wii4.default\Extensions\[email protected] [2017-11-13] [Legacy]
CHR Extension: (Creador de PDF) - C:\Users\sergi\AppData\Local\Google\Chrome\User Data\Default\Extensions\elbjmjnhgeljlklefhnfbbfapmmmknbm [2018-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\sergi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-10-26]
HKLM\SYSTEM\CurrentControlSet\Services\aswSP <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswMonFlt <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswSnx <==== ATTENTION (Rootkit!)
U4 npcap_wifi; no ImagePath
2018-11-06 00:20 - 2018-11-06 00:20 - 000036864 _____ () C:\Users\sergi\AppData\Local\Temp\FUp_updater.exe
2018-11-08 11:50 - 2018-11-08 11:50 - 000040448 ____N () C:\Users\sergi\AppData\Local\Temp\proxy_vole5862685159351375251.dll
2018-11-07 21:09 - 2018-11-07 21:09 - 000040448 ____N () C:\Users\sergi\AppData\Local\Temp\proxy_vole7023780029320745620.dll
2018-11-08 02:36 - 2018-11-08 02:36 - 000040448 _____ () C:\Users\sergi\AppData\Local\Temp\proxy_vole7532611942758830297.dll
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => -> No File
ContextMenuHandlers1: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} => -> No File
ContextMenuHandlers2: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
ContextMenuHandlers6: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} => -> No File
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] ()
Task: {BA86727B-BA39-4D2C-AAD7-D4C8C63C8DFE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-06] (AVAST Software)
Task: {E11A384D-F8DB-443C-A304-FF5898EA59F3} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2017-08-10] (Tracker Software Products (Canada) Ltd.)
Task: C:\WINDOWS\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe
Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee
Shortcut: C:\Users\sergi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki
Shortcut: C:\Users\sergi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com
HKLM\...\StartupApproved\Run32: => "Baidu Antivirus"
FirewallRules: [{2F6E1191-F6D6-473C-892F-A3E20579154F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{54FDC949-95E5-481B-8FD5-ADEFCC11791F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio Esto es muy importante.
Nota
Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.
- Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
- Presionar el botón FIX y aguardar a que termine.
- La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).
Pega el contenido de este fichero en tu próxima respuesta.
Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.
Un saludo