Virus que desconecta los discos y congela la pc

Hola @Angel_Munoz

Por lo general los usuarios suelen tener una cuenta que sincroniza el navegador del equipo con el navegador del teléfono y/o tablet, u otros equipos/dispositivos.

Entonces cuando hay una infección del navegador la misma se sincroniza en ambos equipos.

Una consulta desinstalaste Avast como te indique? Ya que se ven muchos restos. :thinking:


1.- Ejecutaste FRST desde un lugar incorrecto:

  • Running from C:\Users\MUÑOZ SILVA\Downloads

Corta el ejecutable y pegalo en tu escritorio <<< Esto es Muy Importante.

Sigue estos pasos:

2.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga DelFix en el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

Luego vaya a::

3.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:

Start
CloseProcesses:
HKU\S-1-5-21-2642276731-2804568143-1254195563-1000\...\MountPoints2: {0ca7f5ca-c44a-11e9-9012-00196634b675} - G:\Setup.exe
HKU\S-1-5-21-2642276731-2804568143-1254195563-1000\...\MountPoints2: {96855c2e-274b-11dc-913a-806e6f6e6963} - E:\autorun.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
GroupPolicy\User: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {00EA4ADD-D48F-45E1-A5E4-224EAA6A307E} - System32\Tasks\{A85AFEBD-294B-462D-A377-B736A2E36E80} => C:\Windows\system32\pcalua.exe -a "E:\emuladores game\Emulador de PX1 XP\emurayden-v21.exe" -d "E:\emuladores game\Emulador de PX1 XP"
Task: {10D34A5F-4181-4778-8B1D-0939321CCF7E} - System32\Tasks\{E8DED79E-9F54-4FBA-A4CF-3685FD4AC5EE} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\KONAMI\Metal Gear Solid 2 Substance\bin\mgs2.exe"
Task: {18873AC4-35CA-41E8-A6E9-727C2C93956C} - System32\Tasks\{A78E79F3-C281-4617-A4A7-FBDA3868A54D} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\Task Killer\uninstall.exe"
Task: {343747BA-4E73-4208-8964-8AFDD7CE6C4F} - System32\Tasks\{3BB4BB80-A8FF-4CA4-BD85-3BC44FDA494E} => C:\Windows\system32\pcalua.exe -a C:\ProgramData\KLC\SMAC\UNWISE.EXE -c C:\ProgramData\KLC\SMAC\INSTALL.LOG
Task: {39836990-E9A8-4EE7-9F9B-712D51D4BED4} - System32\Tasks\AVG TuneUp Update => C:\Program Files\AVG\AVG TuneUp\TUNEUpdate.exe
C:\Program Files\AVG
Task: {498283A3-25DE-4C4C-90DE-8B2C2F4279E9} - System32\Tasks\{8045DFF0-44BF-4B68-BA8B-3E514442CBEA} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\KONAMI\Metal Gear Solid 2 Substance\bin\mgs2_sse.exe"
Task: {51ACCE69-820B-4DC4-9D6A-B100136B20F1} - System32\Tasks\{1D3A38DC-4C3A-4503-952E-D12C9F877A7B} => C:\Windows\system32\pcalua.exe -a "C:\Users\MUÑOZ SILVA\Desktop\nox_setup_v6.2.6.3_full_intl.exe" -d "C:\Users\MUÑOZ SILVA\Desktop"
Task: {5F27C32C-A567-4697-B982-980A51B15C99} - System32\Tasks\{45244AC2-DA9D-4DCB-AE60-DA8E5AB5E24C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\KONAMI\Metal Gear Solid 2 Substance\bin\MGS2SConfig.exe"
Task: {70B09B80-26E7-47DF-A076-2FC91251306C} - System32\Tasks\{FFD0409B-AEF9-4FB9-8DF2-94DD63FDC262} => C:\Windows\system32\pcalua.exe -a E:\Driver\Setup.exe -d E:\Driver
Task: {7CDAE2CB-C784-49B7-B65D-118F05454557} - System32\Tasks\{2177D4B2-327C-4831-ADC9-F1FFFC9FA732} => C:\Windows\system32\pcalua.exe -a E:\Viewer\Setup.exe -d E:\Viewer
Task: {838FEC28-9109-49A7-928D-0E0C9184AB4E} - System32\Tasks\{A05FB40E-C38E-414E-9AC0-63D7D7C5D8AC} => C:\Windows\system32\pcalua.exe -a E:\MGS2SSetup.exe -d E:\
Task: {B0D23105-5033-4947-8C16-71915371C3E1} - System32\Tasks\{988275F2-4994-42D9-AB0C-972534EA72A7} => C:\Windows\system32\pcalua.exe -a E:\Viewer\Setup.exe -d E:\Viewer
Task: {BC53B186-DB04-4B62-B403-AE03A118B020} - System32\Tasks\{3E368019-8C88-40A3-B000-D2189BC8E74C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\KONAMI\Metal Gear Solid 2 Substance\SETUP\SETUP.EXE"
Task: {DB87816F-9EB3-4A7A-953C-C48E1F32B5C9} - System32\Tasks\{97490CA8-C995-4CF8-B11F-ACEE0C016FF7} => C:\Windows\system32\pcalua.exe -a "D:\Program Files\Microvirt\MEmu\uninstall\uninstall.exe" -c -u
Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => C:\Users\MUÑOZ SILVA\Downloads\adwcleaner_8.0.1.exe
Task: C:\Windows\Tasks\Avast Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
C:\Program Files\AVAST Software
HKU\S-1-5-21-2642276731-2804568143-1254195563-1000\Software\Microsoft\Internet Explorer\Main,Start Page = www.emurayden.com
HKU\S-1-5-21-2642276731-2804568143-1254195563-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-ve/?ocid=iehp
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]
S3 aswbIDSAgent; "C:\Program Files\AVAST Software\Avast\aswidsagent.exe" [X]
S2 avast! Antivirus; "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" [X]
R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [35512 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [174712 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [224008 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [169408 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [59368 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [211088 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [41200 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [145048 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [95168 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [73312 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [691528 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [394856 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswStm; C:\Windows\System32\drivers\aswStm.sys [176760 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
S3 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [277408 2019-12-18] (AVAST Software s.r.o. -> AVAST Software)
U3 aswbdisk; no ImagePath
U1 avgbdisk; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2019-12-18 14:33 - 2019-12-18 14:33 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Roaming\AVAST Software
2019-12-18 14:29 - 2019-12-19 01:34 - 000003104 _____ C:\Windows\system32\Tasks\{A78E79F3-C281-4617-A4A7-FBDA3868A54D}
2019-12-18 14:27 - 2019-12-19 01:34 - 000003162 _____ C:\Windows\system32\Tasks\{3BB4BB80-A8FF-4CA4-BD85-3BC44FDA494E}
2019-12-18 12:36 - 2019-12-18 12:36 - 000000300 _____ C:\Windows\Tasks\AdwCleaner_onReboot.job
2019-12-18 12:15 - 2019-12-18 12:15 - 000691528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2019-12-18 12:15 - 2019-12-18 12:15 - 000394856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2019-12-18 12:15 - 2019-12-18 12:15 - 000000342 ____H C:\Windows\Tasks\Avast Emergency Update.job
2019-12-18 12:15 - 2019-12-18 12:15 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2019-12-18 12:15 - 2019-12-18 12:14 - 000305032 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2019-12-18 12:15 - 2019-12-18 12:14 - 000277408 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000224008 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdriver.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000211088 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000176760 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000174712 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000169408 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsh.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000145048 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000095168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000073312 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000059368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniv.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000041200 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2019-12-18 12:15 - 2019-12-18 12:14 - 000035512 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArDisk.sys
2019-12-18 11:51 - 2019-12-18 12:15 - 000000000 ____D C:\ProgramData\AVAST Software
2019-12-16 18:16 - 2019-12-16 18:16 - 000003890 _____ C:\Windows\system32\Tasks\AVG TuneUp Update
2019-12-16 07:12 - 2019-12-16 07:12 - 061538788 _____ C:\Users\MUÑOZ SILVA\Downloads\AVG TuneUp 32&64 bits (2019) 19.1 Build 1098 Final,.rar
2019-12-16 05:25 - 2019-12-16 05:30 - 006171768 _____ (Avira Operations GmbH & Co. KG) C:\Users\MUÑOZ SILVA\Downloads\avira_es_froe3_5df74ec4d3148__pavwws.exe
2019-12-16 04:20 - 2019-12-16 04:20 - 101023024 _____ (EnigmaSoft Limited) C:\ProgramData\EsgInstallerResumeAction_7e211bafacdb964f2938233e4756906d.exe
2019-12-16 04:20 - 2019-12-16 04:20 - 000009152 _____ C:\EsgInstallerResumeAction_7e211bafacdb964f2938233e4756906d
2019-12-15 20:42 - 2019-12-15 20:42 - 000000000 ____D C:\Program Files\ESET
2019-12-15 20:31 - 2019-12-15 20:42 - 002870984 _____ (ESET) C:\Users\MUÑOZ SILVA\Downloads\esetsmartinstaller_esn.exe
2019-12-15 20:24 - 2019-12-15 20:24 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Local\ESET
2019-12-15 19:13 - 2019-12-15 19:24 - 000000000 ___HD C:\Users\MUÑOZ SILVA\AppData\Roaming\xqcsllhcl
2019-12-12 12:10 - 2019-12-13 21:26 - 000000000 ____D C:\Program Files\SUPERAntiSpyware
2019-12-12 12:10 - 2019-12-12 12:10 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Roaming\SUPERAntiSpyware.com
2019-12-12 12:10 - 2019-12-12 12:10 - 000000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2019-12-19 20:22 - 2007-06-30 20:16 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Roaming\AVG
2019-12-19 20:22 - 2007-06-30 20:11 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Local\Avg
2019-12-19 20:21 - 2007-06-30 20:11 - 000000000 ____D C:\ProgramData\Avg
2019-12-19 20:21 - 2007-06-30 20:11 - 000000000 ____D C:\Program Files\AVG
2019-12-19 01:34 - 2019-05-11 06:22 - 000003216 _____ C:\Windows\system32\Tasks\{A85AFEBD-294B-462D-A377-B736A2E36E80}
2019-12-19 01:34 - 2019-03-28 21:31 - 000003080 _____ C:\Windows\system32\Tasks\{988275F2-4994-42D9-AB0C-972534EA72A7}
2019-12-19 01:34 - 2019-03-28 18:36 - 000003080 _____ C:\Windows\system32\Tasks\{FFD0409B-AEF9-4FB9-8DF2-94DD63FDC262}
2019-12-19 01:34 - 2019-02-12 04:28 - 000003142 _____ C:\Windows\system32\Tasks\{97490CA8-C995-4CF8-B11F-ACEE0C016FF7}
2019-12-19 01:34 - 2018-12-31 19:15 - 000000000 ____D C:\Windows\system32\Tasks\AVAST Software
2019-12-19 01:34 - 2018-12-21 06:36 - 000003156 _____ C:\Windows\system32\Tasks\{3E368019-8C88-40A3-B000-D2189BC8E74C}
2019-12-19 01:34 - 2018-12-05 17:45 - 000003026 _____ C:\Windows\system32\Tasks\{49D43A32-0737-41F3-B3FF-CAB539BADD44}
2019-12-19 01:34 - 2018-12-05 17:44 - 000003164 _____ C:\Windows\system32\Tasks\{45244AC2-DA9D-4DCB-AE60-DA8E5AB5E24C}
2019-12-19 01:34 - 2018-12-05 17:44 - 000003026 _____ C:\Windows\system32\Tasks\{A72FB3E3-40ED-4C58-946C-060284B79167}
2019-12-19 01:34 - 2018-12-05 17:42 - 000003218 _____ C:\Windows\system32\Tasks\{E8DED79E-9F54-4FBA-A4CF-3685FD4AC5EE}
2019-12-19 01:34 - 2018-12-05 17:42 - 000003018 _____ C:\Windows\system32\Tasks\{21AEFBE4-A552-4B2B-9471-1529DC7240B8}
2019-12-19 01:34 - 2018-12-05 17:38 - 000003026 _____ C:\Windows\system32\Tasks\{F9977A51-8512-4955-B212-A2758A8F500E}
2019-12-19 01:34 - 2018-12-05 17:37 - 000003226 _____ C:\Windows\system32\Tasks\{8045DFF0-44BF-4B68-BA8B-3E514442CBEA}
2019-12-19 01:34 - 2018-12-05 16:48 - 000003064 _____ C:\Windows\system32\Tasks\{A05FB40E-C38E-414E-9AC0-63D7D7C5D8AC}
2019-12-19 01:33 - 2019-03-28 21:31 - 000003080 _____ C:\Windows\system32\Tasks\{2177D4B2-327C-4831-ADC9-F1FFFC9FA732}
2019-12-19 01:33 - 2019-02-12 14:44 - 000003210 _____ C:\Windows\system32\Tasks\{1D3A38DC-4C3A-4503-952E-D12C9F877A7B}
2019-12-19 01:33 - 2018-12-05 17:45 - 000003026 _____ C:\Windows\system32\Tasks\{08ECB120-BB20-40E9-AF1F-544EC35759A2}
2019-12-14 22:24 - 2019-04-17 05:15 - 000000000 ____D C:\Windows\system32\appmgmt
2019-12-13 21:26 - 2019-09-12 14:03 - 000000000 ____D C:\ProgramData\KLC
2019-12-13 21:26 - 2019-08-30 21:59 - 000000000 ____D C:\Program Files\Jagex
2019-12-02 13:26 - 2019-07-22 04:27 - 000000000 ____D C:\Users\MUÑOZ SILVA\AppData\Local\BraveSoftware
2019-12-16 04:20 - 2019-12-16 04:20 - 101023024 _____ (EnigmaSoft Limited) C:\ProgramData\EsgInstallerResumeAction_7e211bafacdb964f2938233e4756906d.exe
2019-01-25 10:31 - 2019-01-25 10:31 - 000000000 _____ () C:\Users\MUÑOZ SILVA\AppData\Local\{010B7A5A-A5FF-415E-B048-DFE0112E9934}
2019-01-25 10:31 - 2019-01-25 10:31 - 000000000 _____ () C:\Users\MUÑOZ SILVA\AppData\Local\{28D0BD17-4062-4F6E-8887-C4E4D26AEA88}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AVG TuneUp.lnk => C:\Windows\pss\AVG TuneUp.lnk.CommonStartup

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.

4.- Inicie su ordenador en >>> Modo Seguro

  • Ejecute Frst.exe o Frst64.exe. según el caso.
  • Presione el botón Fix y aguarde a que termine.
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
  • Reinicia y lo pega en su próxima respuesta.

Nos comentas…

Salu2

1 me gusta