Virus usa powershell.exe para acceder a web maliciosa

Hola, primero que nada les deseo que pasen felices fiestas.

Anoche intente instalar AirExplorer Pro, para descargar un curso que me compartieron via google drive, y logró pasar atravez de bit defender, el cual lo tengo completamente actualizado y con licencia propia. Infectó algo y hace que el powershell.exe accese a cada minuto la pagina

Editado

Intente realizar varios scans, con bitdefender en modo de recuperación, con malwarebites, con adwcleaner y no logran encontrar de donde se ejecuta el script. Por ahora bitdefender y malwarebites bloquean la acción, también puse un bloqueo con netlimiter para que no pueda acceder a internet powershell, mientras encuentro como eliminar la infección. Espero me puedan ayudar a encontrar solución, adjunto los reportes de escaneo.

En el siguiente comentario los siguientes archivos, solo me permite agregar dos por publicación. Gracias de nuevo un abrazo!!. Addition.txt (51,3 KB) FRST.txt (37,8 KB)