Redireccionamiento, infección en Chrome

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-3594820560-3659426682-1468905893-1001\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3594820560-3659426682-1468905893-1001\...\MountPoints2: {a25b0580-d6db-11e8-9608-806e6f6e6963} - F:\HiSuiteDownLoader.exe
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKU\S-1-5-21-3594820560-3659426682-1468905893-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
U1 aswbdisk; no ImagePath
S3 BEDaisy; \??\C:\Program Files\Common Files\BattlEye\BEDaisy.sys [X]
2018-10-05 15:10 - 2018-10-05 15:21 - 000012061 ____H C:\Users\Edu\Desktop\~WRL0003.tmp
2018-11-02 14:37 - 2016-07-04 23:10 - 000000250 _____ C:\Windows\Tasks\{1CAFC29C-5156-52AA-AB11-34C3F46291D4}.job
2016-05-15 00:03 - 2016-05-15 00:04 - 000004608 _____ () C:\Users\Edu\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-11-01 22:54 - 2018-11-01 22:54 - 001892728 _____ (Oracle Corporation) C:\Users\Edu\AppData\Local\Temp\jre-8u191-windows-au.exe
Task: {66FACDA5-4898-4E6C-966D-F8586AF867EB} - System32\Tasks\QIIz0RB => C:\Users\Edu\AppData\Roaming\QIIz0RB.exe <==== ATTENTION
C:\Users\Edu\AppData\Roaming\QIIz0RB.exe
Task: {AB21847C-2247-4B58-BBE5-23E5ABF4A743} - System32\Tasks\9zEevHWbwdl0JlRk8VzkQ5Wvs => C:\Users\Edu\AppData\Roaming\9zEevHWbwdl0JlRk8VzkQ5Wvs.exe <==== ATTENTION
C:\Users\Edu\AppData\Roaming\9zEevHWbwdl0JlRk8VzkQ5Wvs.exe
Task: {CA185A02-14B2-4B00-A4C3-6B67C5ADC98B} - \Only-search -> No File <==== ATTENTION
Task: {CB338ADA-0412-47E1-A3F2-39A2A2952C04} - System32\Tasks\{1CAFC29C-5156-52AA-AB11-34C3F46291D4} => C:\PROGRA~1\COMMON~1\Cufelole\UPDATE~1.EXE
C:\PROGRA~1\COMMON~1\Cufelole
Task: {F2D0A315-C9C0-4656-83B8-F994492D2EA1} - \Only-search Updater -> No File <==== ATTENTION
ShortcutWithArgument: C:\Users\Edu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\francisco 2008 - Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1"

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema