Se ha detectado un troyano en mi PC

Hola nuevamente

Reseteaste el firewall? Puede que alguna herramienta de las anteriores lo haya hecho.

:one: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:two: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:

Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:

Task: {193FD246-42B7-4879-B5A2-96153813FFA5} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4283101182-1087721833-746533688-500 => C:\Users\anami\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Ningún archivo)
Task: {22B7422E-A021-47EA-94FC-D06CC4F53B91} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe (Ningún archivo)
Task: {23A356D9-7CEC-4446-AC5C-AC2B138A6CAD} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => C:\Program Files\RUXIM\PLUGscheduler.exe (Ningún archivo)
Task: {29BC45FF-F298-476A-A3EB-1C96ECF7D784} - System32\Tasks\MetricsReminder => c:\Program Files (x86)\HP\HP Registration Service\HPMetrics.exe (Ningún archivo)
Task: {6CB40DF0-ED05-4FFB-8E20-B9AE95B70658} - System32\Tasks\AviraSystemSpeedupRemoval => %comspec% [Argument = /C rmdir "C:\Program Files (x86)\Avira\System Speedup" /S /Q & schtasks /Delete /F /TN AviraSystemSpeedupRemoval]
Task: {B719201C-06FA-456D-84BE-E9F56CC3DC30} - System32\Tasks\Microsoft\Windows\CUAssistant\CULauncher => C:\Program Files\CUAssistant\culauncher.exe (Ningún archivo)


AutoConfigURL: [{DD4FA87D-0259-4DB5-B85F-EA8FB82E6242}] => hxxp://35.236.159.79/win.pac <==== ATENCIÓN

2022-07-13 18:10 - 2022-07-13 18:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\McAfee
2022-06-27 20:33 - 2022-06-27 20:41 - 000002586 _____ C:\WINDOWS\system32\Tasks\AviraSystemSpeedupRemoval
2022-06-27 20:33 - 2022-06-27 20:33 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avira

ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} =>  -> Ningún archivo
ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Ningún archivo

BHO: Sin Nombre -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Ningún archivo
BHO-x32: Sin Nombre -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Ningún archivo

FirewallRules: [{B8591911-6874-4A41-9761-D57BDC039743}] => (Allow) LPort=57209
FirewallRules: [{BD864CA8-0928-4BC1-87C0-B9E5CB6BBDDD}] => (Allow) LPort=57210
FirewallRules: [{A4C8EA81-80D5-44DA-8BD1-872D3A42C4CA}] => (Allow) LPort=57211
FirewallRules: [{FE7EE0B8-D145-4D5A-9C7E-160979875EB9}] => (Allow) LPort=57212
FirewallRules: [{BD395526-6BB2-4F47-8FB8-A1A155FEFAE8}] => (Allow) LPort=57213
FirewallRules: [{5BC38F93-9FA0-43A4-9C93-8CF891F6F9F7}] => (Allow) LPort=57214
FirewallRules: [{A10E9B9A-98C2-4674-B5E5-ED23C931E557}] => (Allow) LPort=57215
FirewallRules: [{FBAFAE3B-CDDA-4AEC-84CC-512C2DE06029}] => (Allow) LPort=57216
FirewallRules: [{B161EB69-60B4-4D71-AFA4-1DFDC3CF55F2}] => (Allow) LPort=57217
FirewallRules: [{D1BEEF7C-29CA-4B56-90A5-F68C4EBEE799}] => (Allow) LPort=57218
FirewallRules: [{9946DB80-819B-4DB6-B16E-03024D07B635}] => (Allow) LPort=57209
FirewallRules: [{1A87182D-3640-4DFB-93F1-AF7230498C7C}] => (Allow) LPort=57210
FirewallRules: [{2F515796-24CC-4A6C-A16B-CD6E00D2BB09}] => (Allow) LPort=57211
FirewallRules: [{D3110262-14B2-4BB3-9BAF-1CD6A2C8E93B}] => (Allow) LPort=57212
FirewallRules: [{44D5DAFC-F203-41DA-B028-3F5D04C10735}] => (Allow) LPort=57213
FirewallRules: [{ABB1049F-3D12-42FD-B1BB-AB811FE37351}] => (Allow) LPort=57214
FirewallRules: [{D9604F7A-73CB-463E-B2FB-3A1AE0C34643}] => (Allow) LPort=57215
FirewallRules: [{9BCF2A11-3F22-452D-962C-DEE3FBCDA563}] => (Allow) LPort=57216
FirewallRules: [{4B1727F6-E985-4A98-A645-98E236C75571}] => (Allow) LPort=57217
FirewallRules: [{C8C06050-4577-4CE0-9F77-9F43B21D7562}] => (Allow) LPort=57218
FirewallRules: [{83437AB2-7B96-4A72-AE46-A22FA35C5AEB}] => (Allow) LPort=23007
FirewallRules: [{FE47268D-FAA1-4C6F-B269-1D14DCA4966B}] => (Allow) LPort=23008
FirewallRules: [{3A4130E5-CD10-446A-91EC-FD2B2C01BD26}] => (Allow) LPort=33009
FirewallRules: [{BA7F3E6F-972F-41D5-A622-561B4E9CBC80}] => (Allow) LPort=33010
FirewallRules: [{30F1B096-EF2C-460E-97B1-6F272CF990E7}] => (Allow) LPort=33011
FirewallRules: [{1AFDCE82-F74C-4535-B377-BE8C29A70EC8}] => (Allow) LPort=43012
FirewallRules: [{08E3FDD9-3AFB-4C1A-ADA3-EB4C416991DE}] => (Allow) LPort=43013
FirewallRules: [{F0A638FA-A0B8-4EB1-9366-FFB31B6DE837}] => (Allow) LPort=53014
FirewallRules: [{5D71E219-7BCF-4F87-88BD-C13D70E6149D}] => (Allow) LPort=53015
FirewallRules: [{66193538-3846-44CF-AD11-4D2DDC7D56D0}] => (Allow) LPort=53016
FirewallRules: [{4F099F10-BE4D-42DC-AE72-23407D5AB475}] => (Allow) LPort=23007
FirewallRules: [{F42BECAA-7940-41CF-A7FA-9CFAE220CE68}] => (Allow) LPort=23008
FirewallRules: [{2C4330ED-E22C-4C00-93BE-E72D53EA72AE}] => (Allow) LPort=33009
FirewallRules: [{7605A96D-5A9A-4F06-B1D1-2F2F76569212}] => (Allow) LPort=33010
FirewallRules: [{4B2BFD08-16C3-490E-8BA1-35A2C09B4F92}] => (Allow) LPort=33011
FirewallRules: [{65237198-9FE7-433A-8635-A3D133EA83A7}] => (Allow) LPort=43012
FirewallRules: [{D0AE9277-7030-4D12-BE74-764874F38894}] => (Allow) LPort=43013
FirewallRules: [{27F5E045-CF3D-4A14-9EB0-7D59FA4FB856}] => (Allow) LPort=53014
FirewallRules: [{6CE87626-DAC4-4867-873C-B7E596A83E5E}] => (Allow) LPort=53015
FirewallRules: [{65B86EC3-BFD2-404A-8A87-E5094BB972A0}] => (Allow) LPort=53016
FirewallRules: [{7D691335-46AE-4201-9CBF-56087A015176}] => (Allow) LPort=50053
FirewallRules: [{545694D0-5BAD-47F4-91FB-14373BEC54F3}] => (Allow) LPort=50053

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers 
EmptyTemp:
Hosts:
End
  • Vaya a Archivo y selecciona Guardar Como.
  • En la parte de Codificación elija Unicode o UTF8 según le de la opción.
  • Guárdelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute Frst.exe. y presione el botón Fix / Corregir
  • Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).

Copia y pega el contenido en tu próxima respuesta y comenta como va el ordenador

Saludos

1 me gusta