Troyano Floflix

Hola @Karina_Monserrat_Lop

Disculpa la demora en la respuesta he estado muy complicada.

Dime tienes aun una licencia valida de :slight_smile:

  • AhnLab Online Security

Si la respuesta es NO lo desinstalas de la siguiente manera:

Paso 1:

Desinstala con Revo Uninstaller en su Modo Avanzado:

  • AhnLab Online Security
  • Y todas las versiones obsoletas que tienes de Java.

Manual de Revo Uninstaller.

Reinicias el equipo.

Paso 2:

Con mucha atención sigue estos pasos:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga/Ejecuta DelFix desde el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

Luego ve a::

2.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:

Start::
CloseProcesses:
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\...\MountPoints2: D - D:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\...\MountPoints2: {48e9fac1-17da-11e7-bce4-d6af78bb8972} - D:\Setup.exe
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\...\MountPoints2: {855bd446-daeb-11e9-9437-9d6b03cad13d} - D:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\...\MountPoints2: {d9a8b4a8-d925-11e3-a9f6-3859f9f2376a} - E:\LGAutoRun.exe
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\...\MountPoints2: {fdb0b46c-544c-11e2-a20a-3859f9f2376a} - D:\Autorun.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files\Google\Chrome\Application\77.0.3865.120\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
AppInit_DLLs: C:\PROGRA~1\COMMON~1\System\symsrv.dll => C:\Program Files\Common Files\System\symsrv.dll [69337 2020-09-30] (Microsoft Corporation) <==== ATENCIÓN
BootExecute: autocheck autochk /k:C * 
GroupPolicy: Restricción ? <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
S2 edgeupdate; "C:\Program Files\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc [X]
S3 edgeupdatem; "C:\Program Files\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc [X]
S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\77.0.3865.120\elevation_service.exe" [X]
S3 MozillaMaintenance; "C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe" [X]
S2 Oasis2Service; "C:\Program Files\DDNi\Oasis2Service 1.0\Oasis2Service.exe" [X]
S3 SpfService; "C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService.exe" [X]
S2 VAIO Event Service; "C:\Program Files\Sony\VAIO Event Service\VESMgr.exe" [X]
S3 VcmIAlzMgr; "C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe" [X]
S3 VcmINSMgr; "C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe" [X]
S3 VCService; "C:\Program Files\Sony\VAIO Care\VCService.exe" [X]
S2 VSNService; "C:\Program Files\Sony\VAIO Smart Network\VSNService.exe" [X]
2020-09-29 09:57 - 2020-09-29 10:05 - 000000000 ____D C:\a43a12a983ef559c1a7f1adc93
2020-09-17 15:32 - 2020-09-18 12:38 - 000000000 ___HD C:\Windows\msdownld.tmp
2020-09-30 06:59 - 2009-07-13 21:37 - 000000000 ____D C:\Program Files\Common Files\System
2019-11-23 16:49 - 2019-11-23 19:57 - 006922240 _____ () C:\Program Files\GUT9637.tmp
2017-04-07 20:00 - 2017-04-07 20:00 - 007680000 _____ () C:\Program Files\GUTC6D8.tmp
2019-10-21 09:07 - 2019-10-21 09:07 - 000117247 _____ () C:\Users\MIGUEL\AppData\Roaming\Bemomohi
2019-12-20 14:04 - 2019-12-20 14:04 - 000302776 _____ () C:\Users\MIGUEL\AppData\Roaming\Dobamatehug
2019-10-12 11:06 - 2019-10-12 11:06 - 000241436 _____ () C:\Users\MIGUEL\AppData\Roaming\Gemupisepehu
2019-11-21 13:01 - 2019-11-21 13:01 - 000201533 _____ () C:\Users\MIGUEL\AppData\Roaming\Kapak
2019-09-06 00:01 - 2019-09-06 00:01 - 000157496 _____ () C:\Users\MIGUEL\AppData\Roaming\Kebunuge
2019-10-30 11:01 - 2019-10-30 11:01 - 000295435 _____ () C:\Users\MIGUEL\AppData\Roaming\Ketamaroto
2020-01-04 13:01 - 2020-01-04 13:01 - 000165104 _____ () C:\Users\MIGUEL\AppData\Roaming\Kobegagi
2019-09-22 14:01 - 2019-09-22 14:01 - 000296500 _____ () C:\Users\MIGUEL\AppData\Roaming\Mumorehebufu
2020-03-31 20:01 - 2020-03-31 20:01 - 000135885 _____ () C:\Users\MIGUEL\AppData\Roaming\Natikuburah
2019-10-04 11:01 - 2019-10-04 11:01 - 000202696 _____ () C:\Users\MIGUEL\AppData\Roaming\Nokakedoma
2019-10-06 11:06 - 2019-10-06 11:06 - 000139002 _____ () C:\Users\MIGUEL\AppData\Roaming\Ragodap
2019-09-14 13:01 - 2019-09-14 13:01 - 000221033 _____ () C:\Users\MIGUEL\AppData\Roaming\Ratolopede
2020-01-14 16:01 - 2020-01-14 16:01 - 000131176 _____ () C:\Users\MIGUEL\AppData\Roaming\Rememupeta
2020-05-27 20:01 - 2020-05-27 20:01 - 000151239 _____ () C:\Users\MIGUEL\AppData\Roaming\Tonaneruheso
ContextMenuHandlers2: [AddtoVAIOGate] -> {6988D6F2-F24F-4732-8855-A39DB1AA1346} =>  -> Ningún archivo
ContextMenuHandlers3: [AddtoVAIOGate] -> {6988D6F2-F24F-4732-8855-A39DB1AA1346} =>  -> Ningún archivo
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131613650170251101&GUID=00000000-0000-0000-0000-000000000000
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://prodigy.msn.com/
HKU\S-1-5-21-1759255200-2635567169-74197307-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131613650170563102&GUID=00000000-0000-0000-0000-000000000000
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {1b31c9d2-7135-442b-bb93-7c002172adc6} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYVDF&pc=MASA&src=IE-SearchBox
SearchScopes: HKLM -> {8acdd076-7141-4655-8487-c35174c89c93} URL = 
SearchScopes: HKLM -> {f79e5d1c-5148-469e-9f98-a11d8d7863f4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
SearchScopes: HKU\S-1-5-21-1759255200-2635567169-74197307-1001 -> DefaultScope {CBF352E7-50CC-4BC6-B3C6-70E6F91C68BC} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1759255200-2635567169-74197307-1001 -> {CBF352E7-50CC-4BC6-B3C6-70E6F91C68BC} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-1759255200-2635567169-74197307-1001 -> {f79e5d1c-5148-469e-9f98-a11d8d7863f4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
Toolbar: HKU\S-1-5-21-1759255200-2635567169-74197307-1001 -> Sin Nombre - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Ningún archivo
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
FirewallRules: [{220DCDBC-62A2-4A40-B59A-92F1EE3B9B34}] => (Allow) C:\Users\MIGUEL\AppData\Local\Chromium\Application\chrome.exe => Ningún archivo
FirewallRules: [{33505E57-284C-43AD-979F-EB64957934E6}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe => Ningún archivo

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::
  • Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.

3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.

  • Ejecute Frst.exe o Frst64.exe. según el caso.
  • Presione el botón Fix/Corregir y aguarde a que termine.
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
  • Reinicia y lo pega en su próxima respuesta.

Paso 3:

Reinstalas Java a su ultima versión.

Nos comentas…

Salu2