Virus que vuelve en cada reinicio explorer.exe svchost.exe

Hola

No descargaste y ejecutaste FRST desde el escritorio como te indiqué, muevelo allí si no fallará el paso siguiente.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\...\Run: [Explorer] => c:\windows\system\explorer.exe RU <==== ATENCIÓN
HKLM\...\Run: [Svchost] => c:\windows\system\svchost.exe [211993 2020-02-25] (Microsoft) [Archivo no firmado] <==== ATENCIÓN
HKLM\...\RunOnce: [Explorer] => c:\windows\system\explorer.exe RO <==== ATENCIÓN
HKLM\...\RunOnce: [Svchost] => c:\windows\system\svchost.exe [211993 2020-02-25] (Microsoft) [Archivo no firmado] <==== ATENCIÓN
HKLM\...\Winlogon: [Userinit] c:\windows\system32\userinit.exe,,c:\program files\microsoft\desktoplayer.exe <==== ATENCIÓN
HKU\S-1-5-21-2007294222-2133950855-1524518008-1000\...\MountPoints2: {9475dc47-23de-11e2-a34e-eca86b478452} - F:\AutoRun.exe
HKU\S-1-5-21-2007294222-2133950855-1524518008-1000\...\MountPoints2: {d3a32df3-23dc-11e2-8eb2-809b20c1c648} - F:\autorun.exe
HKU\S-1-5-21-2007294222-2133950855-1524518008-1000\...\MountPoints2: {d4d45ae0-23dc-11e2-b160-c200629031b0} - E:\autorun.exe
AlternateShell: 
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
CHR Extension: (Chrome Cleaner Pro) - C:\Users\Jeremmyaraujo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccjleegmemocfpghkhpjmiccjcacackp [2017-10-06]
CHR Extension: (Chrome Media Router) - C:\Users\Jeremmyaraujo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-10]
CHR Extension: (Chrome Media Router) - C:\Users\Jeremmyaraujo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-31]
CHR HKLM\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp]
S3 BstkDrv; \??\C:\Program Files\BlueStacks\BstkDrv.sys [X]
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo