Tengo publicidad sospechosa al buscar en Google

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-2181589896-435413242-1626352173-1001\...\MountPoints2: {46614e19-5870-11e8-8346-e82aeabae7a7} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-2181589896-435413242-1626352173-1001\...\MountPoints2: {5bf0ff86-257d-11e9-837a-54ee751a2b76} - "F:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-2181589896-435413242-1626352173-1003\...\MountPoints2: {807d76ed-9049-11e8-835d-e82aeabae7a7} - "E:\Lenovo_Suite.exe" 
SearchScopes: HKU\S-1-5-21-2181589896-435413242-1626352173-1001 -> DefaultScope {1E3E8E29-2926-4497-BB84-1488D85E342C} URL = 
SearchScopes: HKU\S-1-5-21-2181589896-435413242-1626352173-1001 -> {1E3E8E29-2926-4497-BB84-1488D85E342C} URL = 
SearchScopes: HKU\S-1-5-21-2181589896-435413242-1626352173-1003 -> DefaultScope {1E3E8E29-2926-4497-BB84-1488D85E342C} URL = 
SearchScopes: HKU\S-1-5-21-2181589896-435413242-1626352173-1003 -> {1E3E8E29-2926-4497-BB84-1488D85E342C} URL = 
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
2019-04-19 02:07 - 2019-04-19 02:07 - 003520000 _____ (Opera Software) C:\Users\b-rch_000\AppData\Local\Temp\Opera_installer_19041907070032415124.dll
2019-04-19 02:07 - 2019-04-19 02:07 - 003520000 _____ (Opera Software) C:\Users\b-rch_000\AppData\Local\Temp\Opera_installer_1904190707152454184.dll
2019-04-19 02:09 - 2019-04-19 02:09 - 003520000 _____ (Opera Software) C:\Users\b-rch_000\AppData\Local\Temp\Opera_installer_19041907090107510960.dll
2019-04-19 02:09 - 2019-04-19 02:09 - 003520000 _____ (Opera Software) C:\Users\b-rch_000\AppData\Local\Temp\Opera_installer_19041907091812110296.dll
2019-04-19 02:21 - 2019-04-19 02:21 - 003520000 _____ (Opera Software) C:\Users\b-rch_000\AppData\Local\Temp\Opera_installer_1904190721460397988.dll
ContextMenuHandlers1: [NPDF.ShellExtension] -> {03DDC0E5-AF08-40a2-85B9-FEDF1F4A780C} => C:\Program Files (x86)\Nuance\Power PDF\ShellExt.dll -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll -> No File
C:\Program Files (x86)\Panda Security
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll -> No File
Task: {07C893E1-1D56-463D-A404-0BAE279A6F8B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {0985FD6B-9EAB-471C-970A-5C59D7BE2275} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {0C3B8413-44AF-4488-97EA-8F8FC72C4E20} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {1B66FAF0-EC40-438D-817C-4EC9FE68E038} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {2BD0CBB1-523D-4A21-9415-CA67634FFA30} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {3B54BABA-57A6-41F6-85F9-FC38250791B7} - \WPD\SqmUpload_S-1-5-21-2181589896-435413242-1626352173-1002 -> No File <==== ATTENTION
Task: {69D173B7-39A5-43A5-9F59-EFFC68C78B3D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {8743A0C0-5597-4B4F-8AA7-ED0583CAE733} - \WPD\SqmUpload_S-1-5-21-2181589896-435413242-1626352173-1001 -> No File <==== ATTENTION
Task: {96BA7A93-9221-41ED-9224-B4041B959CC0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {B1DC0E14-69C4-4FD3-9C4D-BA7125EF5032} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {B35A9DD5-9089-44D2-A153-44DC4ED8A05C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {B5E3429D-5FBD-4B43-BB60-7392FE7B2E92} - \WPD\SqmUpload_S-1-5-21-2181589896-435413242-1626352173-1003 -> No File <==== ATTENTION
Task: {D49478AF-07DC-4A26-9FF9-5B4D44E33072} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {DD5398AE-2E19-45F5-AC23-0BF6651F8DC4} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {EA472F4D-B3A1-425C-82DF-EB8AD93FFA3D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:F9CFE070 [318]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema