Virus ventanas emergentes que ningún antivirus puede eliminar

Hola

Descarga, instala y ejecuta Revo Uninstaller

  • Desinstala SpyHunter. Elige el modo avanzado de desinstalación.

No descargaste ni ejecutaste FRST desde el escritorio como te indiqué, muevelo allí si no no funcionará el siguiente paso.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación inicia tu equipo desde el Modo Seguro de Windows sin función de red

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1621665563-1515332978-2589713378-1001\...\MountPoints2: {f104d951-1c0f-11e9-b904-7085c25aa4df} - "D:\setup.exe" 
BootExecute: autocheck autochk * sh4native Sh4Removal
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKU\S-1-5-21-1621665563-1515332978-2589713378-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://es.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10454__190309__yaie
CHR Extension: (Chrome Media Router) - C:\Users\Ricardo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-06-21]
2019-07-19 21:47 - 2019-07-19 22:55 - 000000000 ___HD C:\81j5nK9stWptlwlB
2019-07-19 20:27 - 2019-07-19 23:18 - 000000000 ____D C:\Program Files (x86)\SpyHunter Malware Security Suite
2019-07-19 20:26 - 2019-07-19 20:26 - 000000000 ____D C:\Users\Ricardo\Downloads\SH42564782
FirewallRules: [UDP Query User{412273ED-85CC-4D17-B7AD-C46E91C65D8D}C:\games\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\binaries\win64\xcom2.exe (Firaxis Games) [File not signed]
FirewallRules: [TCP Query User{584469AD-5DCE-4F71-A66A-5B64F4DB83B2}C:\games\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\binaries\win64\xcom2.exe (Firaxis Games) [File not signed]
FirewallRules: [TCP Query User{868A54DF-CF86-4BA7-B690-93E19C730CBD}C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe (Firaxis Games) [File not signed]
FirewallRules: [UDP Query User{171E0803-254E-4E4A-85B9-0B75807375F0}C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe (Firaxis Games) [File not signed]
FirewallRules: [{5D28F50B-C2FA-4F8E-B907-02ABD0F3EE0B}] => (Allow) H:\3dsmax7\3dsmax.exe No File
FirewallRules: [{C110C34B-2ADD-4CFE-9107-03655A752D76}] => (Allow) H:\3dsmax7\3dsmax.exe No File
FirewallRules: [TCP Query User{FF2EB3EA-1D38-42BE-9239-1F0EE60A0F5C}H:\games\age of wonders iii eternal lords\aow3.exe] => (Allow) H:\games\age of wonders iii eternal lords\aow3.exe No File
FirewallRules: [UDP Query User{B8ED7E9C-8C84-4B4E-9C33-631B9A8919C0}H:\games\age of wonders iii eternal lords\aow3.exe] => (Allow) H:\games\age of wonders iii eternal lords\aow3.exe No File

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo