Hola este es el reporte del antivirus:
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 19/9/20
Hora del análisis: 15:53
Archivo de registro: 29bf2e10-faba-11ea-b265-50e5492dc7af.json
-Información del software-
Versión: 4.2.1.89
Versión de los componentes: 1.0.1045
Versión del paquete de actualización: 1.0.30101
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.1082)
CPU: x64
Sistema de archivos: NTFS
Usuario: User-PC\User
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 293013
Amenazas detectadas: 51
Amenazas en cuarentena: 51
Tiempo transcurrido: 6 min, 5 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 12
Trojan.FakeTool.E, HKU\S-1-5-21-691198722-108262031-710922791-1000\SOFTWARE\DreamTrips, En cuarentena, 3112, 701670, 1.0.30101, , ame, , ,
PUP.Optional.InstallCore, HKU\S-1-5-21-691198722-108262031-710922791-1000\SOFTWARE\CSASTATS\ic, En cuarentena, 507, 586068, 1.0.30101, , ame, , ,
PUP.Optional.DiskFixer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\DiskFixer_is1, En cuarentena, 2966, 758710, , , , , ,
Trojan.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C888C0AE-1C7E-4CB5-817A-1D97EE0F0158}, En cuarentena, 926, 475467, , , , , ,
Trojan.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{C888C0AE-1C7E-4CB5-817A-1D97EE0F0158}, En cuarentena, 926, 475467, , , , , ,
Trojan.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SystemProcess, En cuarentena, 926, 475467, 1.0.30101, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\bestavicampaign563, En cuarentena, 533, 584322, 1.0.30101, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\campaign9961, En cuarentena, 533, 518478, 1.0.30101, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\multitimercampaign84170, En cuarentena, 533, 518476, 1.0.30101, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\Speedycar, En cuarentena, 533, 518473, 1.0.30101, , ame, , ,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\TechnologyDesktopnew, En cuarentena, 533, 518479, 1.0.30101, , ame, , ,
Adware.GoldDay, HKU\S-1-5-21-691198722-108262031-710922791-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VIEW, En cuarentena, 6605, 573027, 1.0.30101, , ame, , ,
Valor del registro: 4
PUP.Optional.DiskFixer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|DiskFixer, En cuarentena, 2966, 758710, , , , , ,
Adware.GoldDay, HKU\S-1-5-21-691198722-108262031-710922791-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VIEW|PUBLISHER, En cuarentena, 6605, 573027, 1.0.30101, , ame, , ,
Trojan.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C888C0AE-1C7E-4CB5-817A-1D97EE0F0158}|PATH, En cuarentena, 926, 475466, 1.0.30101, , ame, , ,
Trojan.MalPack, HKU\S-1-5-21-691198722-108262031-710922791-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|opqzcvob, En cuarentena, 623, 858994, , , , , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 14
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\ElectronCash, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\ElectrumLTC, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\MultiDoge, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\Electrum, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\Ethereum, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\Atomic, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\Exodus, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\ProgramData\2CLAPA0LRDXNNNT8EWHTK9AJ7\files\Wallets\JAXX, En cuarentena, 920, 697276, , , , , ,
Spyware.StolenData.E, C:\PROGRAMDATA\2CLAPA0LRDXNNNT8EWHTK9AJ7\FILES\Wallets, En cuarentena, 920, 697276, 1.0.30101, , ame, , ,
PUP.Optional.DiskFixer, C:\PROGRAM FILES (X86)\DISKFIXER, En cuarentena, 2966, 758710, 1.0.30101, , ame, , ,
Trojan.FakeTool.E, C:\Program Files (x86)\Seed Trade\Seed, En cuarentena, 3112, 820424, , , , , ,
Trojan.FakeTool.E, C:\PROGRAM FILES (X86)\SEED TRADE, En cuarentena, 3112, 820424, 1.0.30101, , ame, , ,
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\K4P3AJCY1X, En cuarentena, 3726, 357599, 1.0.30101, , ame, , ,
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\W5L3ZGGWFI, En cuarentena, 3726, 357599, 1.0.30101, , ame, , ,
Archivo: 21
PUP.Optional.DiskFixer, C:\Program Files (x86)\DiskFixer\DiskFixer.exe, En cuarentena, 2966, 758710, , , , , FB7AE086A094BA62708827F758A3977C, FF6751BBE4C13247610B9E68E406D75F07D93B8001BE849044DCF2E001D278E5
PUP.Optional.DiskFixer, C:\Program Files (x86)\DiskFixer\LinqBridge.dll, En cuarentena, 2966, 758710, , , , , B1D401765196DDDC72CD1341A684DEBC, ACB589D7708040E016CF3F25DFC3309D2366A58C85FDB79FA6295C07F95ACAA4
PUP.Optional.DiskFixer, C:\Program Files (x86)\DiskFixer\unins000.dat, En cuarentena, 2966, 758710, , , , , B67ED4EB43DA13D4F1F46E1AE340636B, 4BFD4C7442A2B25E009B8223D7DD5C18F3F6F623B16DCFEF79E1F1C3C8B552CD
PUP.Optional.DiskFixer, C:\Program Files (x86)\DiskFixer\unins000.exe, En cuarentena, 2966, 758710, , , , , 25ABDB21DD4D2D413D565582EA807CAE, 7FBAEA637BEE2EAE0EA44957E17C262031D4F59CC126C391FF7AFED5FAF68042
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\K4P3AJCY1X\CAST.CONFIG, En cuarentena, 3726, 357599, 1.0.30101, , ame, , 4C7DFD940EB6D3CDC64F2369A27A06BF, 6A1FDC6E628076456FD6B9D02717C319F2ACC6E06777D6608ECBE751E0151DAE
Adware.Tuto4PC.Generic, C:\Program Files\K4P3AJCY1X\K4P3AJCY1.exe.config, En cuarentena, 3726, 357599, , , , , A2EBF843442988EE2D667E9C7FC28CE1, 8A0D5D6C5AB131BAB9C8A29A7BCC81D6470EC515F2E4BCA977A4FE62FD156ACC
Adware.Tuto4PC.Generic, C:\Program Files\K4P3AJCY1X\uninstaller.exe.config, En cuarentena, 3726, 357599, , , , , A2EBF843442988EE2D667E9C7FC28CE1, 8A0D5D6C5AB131BAB9C8A29A7BCC81D6470EC515F2E4BCA977A4FE62FD156ACC
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\W5L3ZGGWFI\CAST.CONFIG, En cuarentena, 3726, 357599, 1.0.30101, , ame, , FDA6EAA0AFEA27920D209DD8595728AC, 68E50ED31252BD178D55331FA8F4ADB7D1D0161614DF4A5804A3B974D0DC0CFD
Adware.Tuto4PC.Generic, C:\Program Files\W5L3ZGGWFI\uninstaller.exe.config, En cuarentena, 3726, 357599, , , , , A2EBF843442988EE2D667E9C7FC28CE1, 8A0D5D6C5AB131BAB9C8A29A7BCC81D6470EC515F2E4BCA977A4FE62FD156ACC
Adware.Tuto4PC.Generic, C:\Program Files\W5L3ZGGWFI\W5L3ZGGWF.exe.config, En cuarentena, 3726, 357599, , , , , A2EBF843442988EE2D667E9C7FC28CE1, 8A0D5D6C5AB131BAB9C8A29A7BCC81D6470EC515F2E4BCA977A4FE62FD156ACC
Trojan.MalPack, C:\USERS\USER\TFESDNVP.EXE, En cuarentena, 623, 858994, 1.0.30101, , ame, , 296F0D2C17EB23F28454F319378E7065, 3431EAFFA51CB66937641D08DE96E0EAE07F1B5E4B3CCD3C67F06355DFAFAE48
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\NSS3.DLL, En cuarentena, 3868, 820421, 1.0.30101, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\SOFTOKN3.DLL, En cuarentena, 3868, 820420, 1.0.30101, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\FREEBL3.DLL, En cuarentena, 3868, 820418, 1.0.30101, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\VCRUNTIME140.DLL, En cuarentena, 3868, 820419, 1.0.30101, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
PUP.Optional.PQwick, C:\PROGRAM FILES (X86)\PIC\DREAMTRIP.EXE, En cuarentena, 3274, 451812, 1.0.30101, , ame, , 7EC2DC7B1F8F981BDA11868FD9493234, 1DE138BB3E707B6D6E0C8F5242444FF9F1C84882D18A00E3DA36A8547F6343C9
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MSVCP140.DLL, En cuarentena, 3868, 820423, 1.0.30101, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Generic.Malware/Suspicious, C:\USERS\USER\Desktop\textaloud.v4.0.22.ADMINISTRADOR.lnk, En cuarentena, 0, 392686, , , , , 159E3AD7BA111C9B7FB9FD59385AB77A, 69B7D91FBF40BDE5DE7E7A0A59A6828F1AC02DA3CA5CDE7AF54081DDE98A7ACB
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\TEXTALOUD\TEXTALOUD.V4.0.22.LOADER.EXE, En cuarentena, 0, 392686, 1.0.30101, , shuriken, , 5F824012BC07EE697A18D2FA12A6F800, 12A00CC91746A30929F8D37BB441B1F4D08C085D7F244F09AEBB2A9ACD7E6813
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MOZGLUE.DLL, En cuarentena, 3868, 820422, 1.0.30101, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
PUP.Optional.DiskFixer, C:\USERS\USER\APPDATA\LOCAL\TEMP\YKDMPQE1Z44.EXE, En cuarentena, 2966, 758704, 1.0.30101, , ame, , 2FF701F08A9BF6CDE708AD068A96F08B, F384C7CE84F7784C5A8A4612F440FA2EE797C669129FFE0CE2FC89062BF7A2C8
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
y este es el reporte de Adw Cleaner
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-19-2020
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 4
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted C:\Users\User\AppData\Roaming\IObit\Advanced SystemCare
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\csastats
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{13E374E4-E610-4F9E-ACC4-E461DA17D869}_is1
***** [ Chromium (and derivatives) ] *****
Deleted ccjleegmemocfpghkhpjmiccjcacackp
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [2019 octets] - [19/09/2020 16:26:53]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
el antivirus sigue detectando movimientos de virus y mi carpeta de descargas tiene mis archivos encriptados