Troyanos rebeldes

Hola

No descargaste y ejecutaste FRST desde el escritorio como te indiqué, muevelo allí si no fallará el paso siguiente.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {D1717EF2-ADB4-4E16-B0FE-4414C22023C3} - System32\Tasks\NvNgxUpdateCheckDaily_{2A68F03E- 
Task: {DA936D3B-AC30-45C9-9D1A-4FDAC63CFA50} - System32\Tasks\ASC_PerformanceMonitor => E:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe [3183888 2020-06-01] (IObit Information Technology -> IObit)
S3 wuauserv; C:\Windows\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATENCIÓN (no ServiceDLL)
S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATENCIÓN (no ServiceDLL)
S3 KMS-R@1n; C:\Windows\[email protected] [X]
S2 SecurityServiceMonitor; "C:\Program Files (x86)\TotalAV\SecurityService.exe" --monitor [X] <==== ATENCIÓN
2020-08-31 19:52 - 2020-08-31 19:52 - 000000000 ____D C:\Users\Hetitor\AppData\Roaming\FTweak
2020-08-31 19:52 - 2020-08-31 19:52 - 000000000 ____D C:\ProgramData\FTWeak
2020-08-25 17:46 - 2020-08-25 17:46 - 000000000 ____D C:\Users\Hetitor\AppData\Roaming\Enigma
2020-08-23 20:53 - 2020-08-24 21:07 - 000000000 ____D C:\Users\Hetitor\AppData\Roaming\3b6c0724daf1
2020-08-23 20:46 - 2020-08-23 20:46 - 000000000 ____D C:\Users\Hetitor\AppData\Local\719a4fae-b672-4001-a158-c7f2418b6a29
2020-08-23 20:37 - 2020-08-23 20:37 - 000000000 ____D C:\ProgramData\F9QM948PZ3IDIRTC11Q7BZX70
2020-08-23 20:36 - 2020-08-23 22:02 - 000000000 ____D C:\Users\Hetitor\AppData\Local\1f329da7-627d-4794-bc18-a8569bf9636c
2020-08-23 20:36 - 2020-08-23 20:46 - 000000000 ____D C:\Users\Hetitor\AppData\Local\b1ce4da2-4070-406c-9afc-23bd84bf979e
2020-08-21 16:55 - 2020-08-21 17:00 - 000000087 _____ C:\Windows\99999
2020-08-21 16:50 - 2020-08-21 17:00 - 000000543 _____ C:\Windows\0
2020-08-21 16:50 - 2020-08-21 17:00 - 000000160 _____ C:\Windows\10
2020-08-21 18:39 - 2020-08-21 18:39 - 092471296 _____ C:\Windows\system32\config\SOFTWARE.iobit
2020-08-21 18:39 - 2020-08-21 18:39 - 005550080 _____ C:\Windows\system32\config\DRIVERS.iobit
2020-08-21 18:39 - 2020-08-21 18:39 - 000733184 _____ C:\Windows\system32\config\DEFAULT.iobit
2020-08-21 18:39 - 2020-08-21 18:39 - 000081920 _____ C:\Windows\system32\config\SAM.iobit
2020-08-21 18:39 - 2020-08-21 18:39 - 000032768 _____ C:\Windows\system32\config\SECURITY.iobit
2020-08-20 13:06 - 2020-08-25 08:43 - 000000000 ____D C:\Users\Hetitor\AppData\Roaming\IObit
2020-08-20 13:06 - 2020-08-25 08:42 - 000000000 ____D C:\Users\Hetitor\AppData\LocalLow\IObit
2020-08-20 13:06 - 2020-08-25 08:42 - 000000000 ____D C:\ProgramData\IObit
2020-08-20 13:06 - 2020-08-20 13:06 - 000000000 ____D C:\ProgramData\{F86B0233-9A85-4589-8AAF-
SSODL-x32: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - Ningún archivo
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Ningún archivo
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Ningún archivo
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Ningún archivo
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Ningún archivo
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Ningún archivo
AlternateDataStreams: C:\Users\Hetitor:.repos [616626]
AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\TEMP:C0DFB793 [133]
HKLM\...\regfile\DefaultIcon: C:\Users\Public\Documents\Stardock\IconPackager\Junior\Junior Icon 95.ico,0 <==== ATENCIÓN
HKLM\...\batfile\DefaultIcon: C:\Users\Public\Documents\Stardock\IconPackager\Junior\Junior Icon 84.ico,0 <==== ATENCIÓN
HKLM\...\cmdfile\DefaultIcon: C:\Windows\SysWow64\imageres.dll,-68 <==== ATENCIÓN

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo