Hola @Guillermo_Maringota
Es absolutamente normal ya que FRST no elimina archivos, solo hace un análisis de tu equipo y nos brinda un reporte, que debemos analizar.
Ahora si, sigue estos pasos:
1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.
- Descarga DelFix en el escritorio de Windows.
- Clic Derecho, “Ejecutar como Administrador”.
- En la ventana principal, marca solamente la casilla “Create Registry Backup”.
- Clic en Run.
Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…
2.- Desactiva Temporalmente tu antivirus.
3.- Abre un nuevo archivo Notepad y copia y pega este contenido:
Start
CloseProcesses:
CreateRestorePoint:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2344977295-613302307-1633760338-1001\...\Run: [flaterem] => C:\streamer\streamer.exe [862216 2017-12-05] (Alfredo Anibal Santos Silva -> Carifred)
HKU\S-1-5-21-2344977295-613302307-1633760338-1001\...\Run: [strdat] => C:\Windows\system32\cmd.exe /c start C:\streamer\streamer.exe /AutoIt3ExecuteScript "C:\streamer\stream.txt" & exit
C:\streamer
HKU\S-1-5-21-2344977295-613302307-1633760338-1001\...\Run: [AntiShortCutUpdate] => C:\AntiShortCut\AntiUsb.exe [934400 2014-06-01] (AutoIt Team) [File not signed]
HKU\S-1-5-21-2344977295-613302307-1633760338-1001\...\Run: [AntiUsbShortCut] => C:\Windows\system32\cmd.exe /c start C:\AntiShortCut\AntiUsb.exe "C:\AntiShortCut\AntiUsbShortCut.zip" & exit
C:\AntiShortCut
GroupPolicy: Restriction ? <==== ATTENTION
Task: {2D42EACB-6850-43E7-8CDA-356540A03E8B} - System32\Tasks\{075FD58A-3D7F-4C0D-9C2D-487F536B3912} => C:\Windows\system32\pcalua.exe -a "D:\Papa Guillermo\Instaladores\Utilitarios\Ahead Nero 9.0.9.4b\Nero 9.0.9.4b\Setup\setupx.exe" -d "D:\Papa Guillermo\Instaladores\Utilitarios\Ahead Nero 9.0.9.4b\Nero 9.0.9.4b\Setup"
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2016-10-01]
2019-07-26 00:41 - 2019-07-26 00:41 - 000000000 ____D C:\c2b64df36f01fe1b30d701
2019-07-25 22:06 - 2019-07-25 22:06 - 000000000 ____D C:\0733020e23ae4bfed1b3d6fe997a39dc
2019-07-25 19:01 - 2019-07-25 19:01 - 000000000 ____D C:\e1802b60d5e062052e0d
2019-07-24 18:01 - 2019-07-24 18:01 - 000000000 ____H C:\ProgramData\DP45977C.lfl
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [152]
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
- Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.
Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.
- Ejecutas Frst.exe.
- Presionas el botón Fix y aguardas a que termine.
- La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
- Lo pegas en tu próxima respuesta luego de reiniciar.
Nos comentas .
Salu2.