Virus de hace tiempo que no me dejan en paz

Hola @Hyden_Skydx

De donde conseguiste la Iso del Windows 7?

Desinstala CloudNet y Gameforce con RevoUninstaller, sigue los pasos del manual.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación inicia tu equipo desde el Modo Seguro de Windows sin función de red

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
R2 clr_optimization_v4.0.30318_64; C:\ProgramData\clr_optimization_v4.0.30318_64\svchost.exe [1145344 2019-03-09] () [File not signed] <==== ATTENTION
R2 MicrosoftMysql; C:\Windows\Fonts\Mysql\svchost.exe [262656 2019-03-09] () [File not signed] <==== ATTENTION
R2 RpcEpt; C:\Windows\svchost.exe [106496 2019-03-09] () [File not signed] <==== ATTENTION <==== ATTENTION
S2 mssecsvc2.1; C:\WINDOWS\mssecsvr.exe -m security [X]
S0 hitmanpro37duringboot; system32\drivers\hitmanpro37.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2019-03-09 14:03 - 2019-03-09 14:16 - 002061938 ____S C:\Windows\tasksche.exe
2019-03-09 14:03 - 2019-03-09 14:03 - 002061938 ____S C:\Windows\qeriuwjhrf
Task: {1CAFEB40-44E6-4A52-A5CE-693951421CEA} - System32\Tasks\At2 => C:\Windows\Fonts\Mysql\wai.bat () [File not signed] <==== ATTENTION
Task: {32058374-0311-4837-A8B7-39676372E237} - System32\Tasks\At1 => C:\Windows\Fonts\Mysql\nei.bat () [File not signed] <==== ATTENTION

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo