Virus Firefox con letras chinas y redireccion a otras paginas

Hola

No descargaste y ejecutaste FRST desde el escritorio como te indiqué, muevelo allí si no fallará el paso siguiente.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {5EFCB776-7CD6-4980-B777-927DBE2064FF} - System32\Tasks\bjkv => C:\ProgramData\vldg\bjkv.exe
Task: C:\WINDOWS\Tasks\bjkv.job => C:\ProgramData\vldg\bjkv.exe
SearchScopes: HKU\S-1-5-21-3199544227-3484403888-1543173916-1001 -> {12991793-EE78-4712-9DEA-8215250B92BF} URL = 
FF user.js: detected! => C:\Users\Luis Fer\AppData\Roaming\Mozilla\Firefox\Profiles\s5kyeo4h.default-1580750574704\user.js [2020-05-29]
S3 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [X]
U3 avgbdisk; no ImagePath
2020-07-30 15:34 - 2020-07-31 16:12 - 000000248 ____H C:\WINDOWS\Tasks\bjkv.job
2020-07-30 15:34 - 2020-07-30 15:48 - 000000000 ____D C:\ProgramData\vldg
2020-07-30 15:34 - 2020-07-30 15:34 - 000003278 _____ C:\WINDOWS\system32\Tasks\bjkv
2020-07-30 15:00 - 2020-07-30 15:19 - 000000000 ____D C:\Users\Luis Fer\AppData\Roaming\808f1b2dcb2f
2020-07-30 14:47 - 2020-07-30 14:50 - 000000000 ____D C:\ProgramData\v8x0t0q3q8p4p1s1
2020-07-30 14:40 - 2020-07-30 14:45 - 000000000 ____D C:\ProgramData\ON2W3MLJZXJZB478PMEILLCPW
2020-07-30 14:39 - 2020-07-30 15:47 - 000000000 ____D C:\Users\Luis Fer\AppData\Roaming\0pjgheumdv1
2020-07-31 10:58 - 2020-02-11 15:43 - 000000000 ____D C:\Users\Luis Fer\AppData\LocalLow\IObit
2020-07-31 10:58 - 2020-02-11 15:41 - 000000000 ____D C:\ProgramData\IObit
2020-07-31 10:57 - 2020-02-11 15:41 - 000000000 ____D C:\Users\Luis Fer\AppData\Roaming\IObit
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ContextMenuHandlers1: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} =>  -> Ningún archivo

VirusTotal:
C:\WINDOWS\808F1B2DCB2F.sys

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo

2 Me gusta