Publicidad molesta

Hola

Desinstala Avast con su herramienta >> Herramientas de desinstalación de Antivirus, AntiSpyware y Firewall

Mueve FRST al escritorio, lo tienes en la carpeta de descargas, si no está en el escritorio el siguiente paso no funcionará.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKU\S-1-5-21-3588800466-309666806-2044225283-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [355584 2017-08-31] (MAGIX)
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKLM -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM-x32 -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKLM-x32 -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = hxxp://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=PRNAM1&pc=NMTE
SearchScopes: HKU\S-1-5-21-3588800466-309666806-2044225283-1001 -> DefaultScope {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = 
SearchScopes: HKU\S-1-5-21-3588800466-309666806-2044225283-1001 -> {A38E669D-F3DB-4668-8A06-A0DB82904DBB} URL = 
FF Extension: (Safe Browsing Version 4 (temporary add-on)) - C:\Users\sergi\AppData\Roaming\Mozilla\Firefox\Profiles\1dj6wii4.default\Extensions\[email protected] [2017-11-13] [Legacy]
CHR Extension: (Creador de PDF) - C:\Users\sergi\AppData\Local\Google\Chrome\User Data\Default\Extensions\elbjmjnhgeljlklefhnfbbfapmmmknbm [2018-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\sergi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-10-26]
HKLM\SYSTEM\CurrentControlSet\Services\aswSP <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswMonFlt <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswSnx <==== ATTENTION (Rootkit!)
U4 npcap_wifi; no ImagePath
2018-11-06 00:20 - 2018-11-06 00:20 - 000036864 _____ () C:\Users\sergi\AppData\Local\Temp\FUp_updater.exe
2018-11-08 11:50 - 2018-11-08 11:50 - 000040448 ____N () C:\Users\sergi\AppData\Local\Temp\proxy_vole5862685159351375251.dll
2018-11-07 21:09 - 2018-11-07 21:09 - 000040448 ____N () C:\Users\sergi\AppData\Local\Temp\proxy_vole7023780029320745620.dll
2018-11-08 02:36 - 2018-11-08 02:36 - 000040448 _____ () C:\Users\sergi\AppData\Local\Temp\proxy_vole7532611942758830297.dll
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} =>  -> No File
ContextMenuHandlers1: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} =>  -> No File
ContextMenuHandlers2: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} =>  -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
ContextMenuHandlers6: [Baidu_Scan] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CB} =>  -> No File
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] ()
Task: {BA86727B-BA39-4D2C-AAD7-D4C8C63C8DFE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-06] (AVAST Software)
Task: {E11A384D-F8DB-443C-A304-FF5898EA59F3} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2017-08-10] (Tracker Software Products (Canada) Ltd.)
Task: C:\WINDOWS\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe
Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee
Shortcut: C:\Users\sergi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki
Shortcut: C:\Users\sergi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com
HKLM\...\StartupApproved\Run32: => "Baidu Antivirus"
FirewallRules: [{2F6E1191-F6D6-473C-892F-A3E20579154F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{54FDC949-95E5-481B-8FD5-ADEFCC11791F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo