¿Cómo arreglar el PC para que pueda volverse a conectar a internet vía Wifi?

Muchas gracias ErdrickBass pero creo que mejor no me arriesgo a abrirlo, no vaya a suceder que meta la pata, lo dañe y me quede sin computador.

Ahora le pido que por favor me ayude a dejar el PC descontaminado para ver si así aguanta un poquito mientras lo llevo a revisar, y si se consigue la batería y hay que cambiarla me la puedan cambiar.

El asunto es que en la revisión acabada de hacer los anti-malware me han encontrado infecciones, entre ellas dos amenazas y me ha llamado la atención que luego de que el AdwCleaner termino su trabajo fui a mirar los iconos ocultos de la barra de tareas para volver a activar el antivirus, pero lo que ocurrió ante mis ojos es que los iconos se fueron desapareciendo uno tras otro, primero el del antivirus, luego el de Flashpaste y después el de la VPN; el único que quedo fue la banderita de los mensajes de Microsoft. Es por eso que le pido me ayude con los siguientes logs:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 1/2/22
Hora del análisis: 1:19
Archivo de registro: f6eb0ea4-8326-11ec-b66f-000000000000.json

-Información del software-
Versión: 4.5.2.157
Versión de los componentes: 1.0.1562
Versión del paquete de actualización: 1.0.50553
Licencia: Gratis

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: RosaMCastrillon\2Tim4del2al4

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 436338
Amenazas detectadas: 3
Amenazas en cuarentena: 3
Tiempo transcurrido: 2 hr, 33 min, 26 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 1
HackTool.AutoKMS, C:\Windows\AutoKMS, En cuarentena, 3632, 1013725, 1.0.50553, , ame, , , 

Archivo: 2
HackTool.AutoKMS, C:\Windows\AutoKMS\AutoKMS.ini, En cuarentena, 3632, 1013725, , , , , D67869065571B5E6DA9008BC290129EF, 3F46584BE3961A568F4921B3D2E11AB8EADCC868CF9F2075296D5A587E373E27
PUP.Optional.RegistryReviver, C:\USERS\ROSA M CASTRILLON\DOWNLOADS\REGISTRYREVIVERSETUP.EXE, En cuarentena, 1587, 480551, 1.0.50553, , ame, , D6E6EDB94F3DD4A8F331F278FD143BCF, B0E5031BC71E128C9E5B1E49401DC1FF30F15A1C4AB54B0E1EF92D72980A9EBD

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2021-11-18.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    02-01-2022
# Duration: 00:00:02
# OS:       Windows 7 Professional
# Cleaned:  6
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Rosa M Castrillon\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER

***** [ Registry ] *****

Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2143FEBE-9D4B-4291-B3D0-64FF6AADCC68}
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
Deleted       HKLM\Software\Classes\TypeLib\{A520B992-6390-4231-9C89-F06B3587AB80}
Deleted       HKLM\Software\Wow6432Node\\Classes\TypeLib\{A520B992-6390-4231-9C89-F06B3587AB80}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2001 octets] - [01/02/2022 04:43:12]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2021-11-18.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    02-01-2022
# Duration: 00:00:37
# OS:       Windows 7 Professional
# Scanned:  32012
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\Users\Rosa M Castrillon\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.Legacy             C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER

***** [ Registry ] *****

PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2143FEBE-9D4B-4291-B3D0-64FF6AADCC68}
PUP.Optional.Legacy             HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
PUP.Optional.ReviverSoft        HKLM\Software\Classes\TypeLib\{A520B992-6390-4231-9C89-F06B3587AB80}
PUP.Optional.ReviverSoft        HKLM\Software\Wow6432Node\\Classes\TypeLib\{A520B992-6390-4231-9C89-F06B3587AB80}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Saludos.

Hola nuevamente

Lo que han detectado son programas mayormente. La mayoría considerados como PUPs, o software potencialmente no deseado. En resumen que se han sabido se instalan por medio de otros programas.

En el caso de Advanced SystemCare y driver booster es por la empresa que los crea; te comento que los programas de Iobit los suelen ser poco fiables por lo siguiente:

  • Son programas que han sido sospechosos de robar información tanto de usuarios como de otras empresas
  • La empresa es conocida por instalar PUPs (adwares y spyware de terceros mayormente aunque no siempre)
  • Los mismos programas de vez en cuando suelen ser ofrecidos por otros programas a manera de PUPs.

De igual forma si quieres ver más a detalle vamos a realizar una revisión nuevamente.

Realiza la ejecución de FRST como menciono en este post anterior: ¿Cómo arreglar el PC para que pueda volverse a conectar a internet vía Wifi? - nº 11 por ErdrickBass

Esperamos los nuevos reportes.

Saludos

1 me gusta

El programa Advanced SystemCare hace mucho tiempo que no lo tengo y el programa Driver Booster que creo que es el que está dando tanto problema lo voy a desinstalar, también quiero desinstalar MSTech PDF Split Merge que se me había olvidado y que ni siquiera he podido ejecutar por primera vez. Entonces pregunto: ¿Los desinstalo de una vez o debo hacer otra cosa primero antes de desinstalarlos?.

Reportes de FRST:

FRST - 06-02-2022.txt (49,8 KB)

Addition - 06-02-2022.txt (64,1 KB)

Saludos.

Hola nuevamente,

Puedes desinstalar los programas mencionados. Puedes usar el panel de control o usar programas comoRevo Uninstaller.

No hay algo especialmente destacable en el sistema pero hay algunos arreglos que se pueden hacer.

Realiza lo siguiente:

:one: Crea una copia de seguridad del registro con Registry Backup, no importa si es la versión portable o instalable:

Tweaking Registry Backup

  • Después de instalar o descomprimir ejecuta el programa (de ser portable es el ejecutable TweakingRegistryBackup.exe).
  • Asegurate que en la pestaña Registry Backup este todo marcado.
  • En Backup Name puedes dejarlo por defecto o asignar algún nombre
  • Presiona el botón BackUp now

:two: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:three: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:

Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:

HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM\...\Policies\Explorer: [DisableLocalMachineRun] 1
HKLM\...\Policies\Explorer: [DisableCurrentUserRun] 1
HKLM\...\Policies\Explorer: [DisableLocalMachineRunOnce] 1
HKLM\...\Policies\Explorer: [DisableCurrentUserRunOnce] 1
HKU\S-1-5-21-3096733655-4183173044-1789290592-1000\...\Policies\system: [shell] explorer.exe <==== ATENCIÓN
Task: {300D80D5-F5F0-44DC-B35D-98D636DDFCA5} - System32\Tasks\Wise Care 365 => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe -StartTray (Ningún archivo)
Task: {7A40B522-C0CE-4085-BAC6-05180D0560A1} - \GU5SkipUAC -> Ningún archivo <==== ATENCIÓN
Task: {9C85118F-69E1-49A0-BD99-56649F8A8AF4} - System32\Tasks\Software Updater Scheduler => C:\Program Files (x86)\IObit\Software Updater\SUInit.exe [1794584 2021-04-14] (IObit CO., LTD -> IObit) <==== ATENCIÓN
Task: {DDF6613E-0A08-4238-AD33-ADF348054D06} - System32\Tasks\Wise Turbo Checker => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe (Ningún archivo)
Task: {FB55B2A1-B863-4B11-81AC-D3E9821DA2F0} - \GU5SkipUAC -> Ningún archivo <==== ATENCIÓN
Task: {FCD67DC9-62F2-40D4-8A4B-28DD89421A32} - System32\Tasks\Software Updater SkipUAC(2Tim4del2al4) => C:\Program Files (x86)\IObit\Software Updater\SoftwareUpdater.exe [4551704 2021-12-30] (IObit CO., LTD -> IObit) <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ATENCIÓN (Restricción - Zones)
Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
AlternateDataStreams: C:\ProgramData\TEMP:52401643 [272]
AlternateDataStreams: C:\ProgramData\TEMP:820563D3 [119]
AlternateDataStreams: C:\ProgramData\TEMP:B1CD2545 [123]
AlternateDataStreams: C:\ProgramData\TEMP:BED121DB [240]
AlternateDataStreams: C:\ProgramData\TEMP:DFB59A96 [113]
AlternateDataStreams: C:\ProgramData\TEMP:E46BFB16 [118]
FirewallRules: [{E8CE81CB-FC14-4CBF-9411-9424CAE06C11}] => (Allow) LPort=12972
FirewallRules: [{36925AF2-4407-4B77-833C-67E02243F22F}] => (Allow) LPort=14714
FirewallRules: [{5CF4E0B3-1F77-4673-A7C2-40326ED6065F}] => (Allow) LPort=31931
FirewallRules: [{6972F9A0-69C4-4BB6-B298-8559633CBBDE}] => (Allow) LPort=8501
FirewallRules: [{9B528ADB-100C-455C-848C-F6E7589E5FA8}] => (Allow) LPort=8501

CMD: netsh winsock reset
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers 
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
EmptyTemp:
Hosts:
End
  • Vaya a Archivo y selecciona Guardar Como.
  • En la parte de Codificación elija Unicode o UTF8 según le de la opción.
  • Guárdelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute Frst.exe. y presione el botón Fix / Corregir
  • Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).

Nos traerías el reporte de FRST comentándonos cualquier novedad en el sistema.

Saludos

1 me gusta

Luego de los procedimientos:

La corrección con FRST de algo o de mucho sirvió, porque me volvieron a aparecer iconos ocultos en la barra de tareas que estaban desaparecidos: ELAN Pointing Device (que no se para que sirve pero ahí está), USB Safely Remove (que no me gusto que desapareciera) y Google Drive, este Google Drive no me gusto que volviera a aparecer, no me gusta que se cargue al inicio, no me gusta que me saque el letrero de iniciar sesión de Google Drive cada que enciendo o reinicio el PC y tampoco me gusta que salga su icono en la barra de tareas; si no lo desinstalo es por si acaso un día me sirve para compartir información que no pueda enviar por otro medio, de lo contrario ya lo habría desinstalado.

Se me olvido comentar que en el navegador Firefox (que es el que uso) de cuando en cuando titilan (desaparecen y vuelven a aparecer) los tres iconos de la parte superior derecha que sirven para: minimizar, reducir o maximizar el espacio que ocupa en pantalla y cerrar. Mientras escribo esta respuesta está sucediendo, ¿eso es normal? y si no lo es ¿cómo se puede solucionar?.

Otras preguntas: Leí que la última actualización del navegador Microsoft Edge permitiría eliminar Internet Explorer de todos los PC. ¿Es eso cierto o eso solo aplica para Windows 10 en adelante?, si aplica también para Windows 7 ¿debo eliminarlo? y ¿me indica por favor como hacerlo?.

Fixlog:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 05-02-2022
Ejecutado por 2Tim4del2al4 (07-02-2022 00:47:28) Run:1
Ejecutado desde C:\Users\Rosa M Castrillon\Desktop
Perfiles cargados: 2Tim4del2al4
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:

HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM\...\Policies\Explorer: [DisableLocalMachineRun] 1
HKLM\...\Policies\Explorer: [DisableCurrentUserRun] 1
HKLM\...\Policies\Explorer: [DisableLocalMachineRunOnce] 1
HKLM\...\Policies\Explorer: [DisableCurrentUserRunOnce] 1
HKU\S-1-5-21-3096733655-4183173044-1789290592-1000\...\Policies\system: [shell] explorer.exe <==== ATENCIÓN
Task: {300D80D5-F5F0-44DC-B35D-98D636DDFCA5} - System32\Tasks\Wise Care 365 => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe -StartTray (Ningún archivo)
Task: {7A40B522-C0CE-4085-BAC6-05180D0560A1} - \GU5SkipUAC -> Ningún archivo <==== ATENCIÓN
Task: {9C85118F-69E1-49A0-BD99-56649F8A8AF4} - System32\Tasks\Software Updater Scheduler => C:\Program Files (x86)\IObit\Software Updater\SUInit.exe [1794584 2021-04-14] (IObit CO., LTD -> IObit) <==== ATENCIÓN
Task: {DDF6613E-0A08-4238-AD33-ADF348054D06} - System32\Tasks\Wise Turbo Checker => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe (Ningún archivo)
Task: {FB55B2A1-B863-4B11-81AC-D3E9821DA2F0} - \GU5SkipUAC -> Ningún archivo <==== ATENCIÓN
Task: {FCD67DC9-62F2-40D4-8A4B-28DD89421A32} - System32\Tasks\Software Updater SkipUAC(2Tim4del2al4) => C:\Program Files (x86)\IObit\Software Updater\SoftwareUpdater.exe [4551704 2021-12-30] (IObit CO., LTD -> IObit) <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ATENCIÓN (Restricción - Zones)
Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo 
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
AlternateDataStreams: C:\ProgramData\TEMP:52401643 [272]
AlternateDataStreams: C:\ProgramData\TEMP:820563D3 [119]
AlternateDataStreams: C:\ProgramData\TEMP:B1CD2545 [123]
AlternateDataStreams: C:\ProgramData\TEMP:BED121DB [240]
AlternateDataStreams: C:\ProgramData\TEMP:DFB59A96 [113]
AlternateDataStreams: C:\ProgramData\TEMP:E46BFB16 [118]
FirewallRules: [{E8CE81CB-FC14-4CBF-9411-9424CAE06C11}] => (Allow) LPort=12972
FirewallRules: [{36925AF2-4407-4B77-833C-67E02243F22F}] => (Allow) LPort=14714
FirewallRules: [{5CF4E0B3-1F77-4673-A7C2-40326ED6065F}] => (Allow) LPort=31931
FirewallRules: [{6972F9A0-69C4-4BB6-B298-8559633CBBDE}] => (Allow) LPort=8501
FirewallRules: [{9B528ADB-100C-455C-848C-F6E7589E5FA8}] => (Allow) LPort=8501

CMD: netsh winsock reset
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers 
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
EmptyTemp:
Hosts:
End
*****************

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore => eliminado correctamente
SystemRestore: On => completado
El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => eliminado correctamente
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => eliminado correctamente
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisableLocalMachineRun" => eliminado correctamente
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisableCurrentUserRun" => eliminado correctamente
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisableLocalMachineRunOnce" => eliminado correctamente
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DisableCurrentUserRunOnce" => eliminado correctamente
"HKU\S-1-5-21-3096733655-4183173044-1789290592-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\shell" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{300D80D5-F5F0-44DC-B35D-98D636DDFCA5}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{300D80D5-F5F0-44DC-B35D-98D636DDFCA5}" => eliminado correctamente
C:\Windows\System32\Tasks\Wise Care 365 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wise Care 365" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7A40B522-C0CE-4085-BAC6-05180D0560A1}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A40B522-C0CE-4085-BAC6-05180D0560A1}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GU5SkipUAC" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9C85118F-69E1-49A0-BD99-56649F8A8AF4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C85118F-69E1-49A0-BD99-56649F8A8AF4}" => eliminado correctamente
C:\Windows\System32\Tasks\Software Updater Scheduler => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Scheduler" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DDF6613E-0A08-4238-AD33-ADF348054D06}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DDF6613E-0A08-4238-AD33-ADF348054D06}" => eliminado correctamente
C:\Windows\System32\Tasks\Wise Turbo Checker => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wise Turbo Checker" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FB55B2A1-B863-4B11-81AC-D3E9821DA2F0}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB55B2A1-B863-4B11-81AC-D3E9821DA2F0}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GU5SkipUAC" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FCD67DC9-62F2-40D4-8A4B-28DD89421A32}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FCD67DC9-62F2-40D4-8A4B-28DD89421A32}" => eliminado correctamente
C:\Windows\System32\Tasks\Software Updater SkipUAC(2Tim4del2al4) => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater SkipUAC(2Tim4del2al4)" => eliminado correctamente
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 => eliminado correctamente
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000008 => eliminado correctamente
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000009 => eliminado correctamente
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000008 => eliminado correctamente
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000009 => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => eliminado correctamente
C:\ProgramData\TEMP => ":52401643" ADS eliminado correctamente
C:\ProgramData\TEMP => ":820563D3" ADS eliminado correctamente
C:\ProgramData\TEMP => ":B1CD2545" ADS eliminado correctamente
C:\ProgramData\TEMP => ":BED121DB" ADS eliminado correctamente
C:\ProgramData\TEMP => ":DFB59A96" ADS eliminado correctamente
C:\ProgramData\TEMP => ":E46BFB16" ADS eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E8CE81CB-FC14-4CBF-9411-9424CAE06C11}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{36925AF2-4407-4B77-833C-67E02243F22F}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5CF4E0B3-1F77-4673-A7C2-40326ED6065F}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6972F9A0-69C4-4BB6-B298-8559633CBBDE}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9B528ADB-100C-455C-848C-F6E7589E5FA8}" => eliminado correctamente

========= netsh winsock reset =========

La funci¢n de inicializaci¢n InitHelperDll en NSHHTTP.DLL no pudo iniciar, c¢digo de error
11003

El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 2 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 22 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 21 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 20 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 19 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 18 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 17 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 16 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 15 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 14 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 13 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 12 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 11 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 10 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 9 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 8 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 7 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 6 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 4 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local 3 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de red inal mbrica 2 mientras los medios
est‚n desconectados.

Adaptador desconocido Conexi¢n de  rea local 2:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 22:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 21:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 20:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 19:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 18:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 17:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 16:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 15:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 14:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 13:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 12:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 11:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 10:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 9:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 8:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 7:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 6:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 4:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador desconocido Conexi¢n de  rea local 3:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de LAN inal mbrica Conexi¢n de red inal mbrica 2:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de LAN inal mbrica Conexi¢n de red inal mbrica:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.101
   M scara de subred . . . . . . . . . . . . : 0.0.0.0
   Puerta de enlace predeterminada . . . . . : 192.168.1.1

Adaptador de t£nel isatap.{3F66D715-CAAC-4DEF-81C6-31F9F3F12E32}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de t£nel Conexi¢n de  rea local* 16:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de t£nel isatap.{6E710C85-C801-45B7-8154-73DA602617E2}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Unable to cancel {177B1DE9-1F33-4729-9754-774E0C633913}.
{F1370339-0EBC-44FD-B1F4-1DDA4DE1B063} canceled.
{8C40B262-3D39-4768-A173-AB74C6ED5EB8} canceled.
2 out of 3 jobs canceled.

========= Final de CMD: =========


========= netsh advfirewall reset =========

La funci¢n de inicializaci¢n InitHelperDll en NSHHTTP.DLL no pudo iniciar, c¢digo de error
11003
Aceptar


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

La funci¢n de inicializaci¢n InitHelperDll en NSHHTTP.DLL no pudo iniciar, c¢digo de error
11003
Aceptar


========= Final de CMD: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26397732 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 91203 B
Edge => 0 B
Chrome => 0 B
Firefox => 53684204 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 128 B
NetworkService => 128 B
Rosa M Castrillon => 25271945 B

RecycleBin => 0 B
EmptyTemp: => 100.6 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 00:49:05 ====

Saludos.

Hola nuevamente

Es parte del driver del touchpad. Sirve para manejar ciertas funciones y en ocasiones dar alguna función extra.

Lo mejor sería que deshabilites el inicio de Windows del mismo por medio del programa. No encontre alguna guía para hacerlo así que sería buscar alguna opción referente a iniciar con windows. De otra forma puedes usar Ccleaner para desactivarlo considerando lo tienes en el equipo.

Te dejo una guía de como hacerlo (la opción avanzada 2, no es necesario generar un reporte solo ir a la parte siguiente):

¿Cuándo pasa estás realizando alguna acción o ejecutando algún programa? ¿Desde cuándo sucede?

Toda actualización y demás que se haga hoy en día afectará únicamente a Windows 10, puesto que los demás sistemas han sido discontinuados para bien y para mal. El eliminar Internet Explorer es solamente una medida que usan para asegurar que nadie seguirá usando el programa antiguo y forzar a que se use Edge. Pero para versiones antiguas no es conveniente desactivar este navegador o eliminar, ya que suele traer más problemas que beneficios. En su lugar es mejor optar por otro navegador como Firefox u Opera por mencionar alguno.

Saludos

Ayer sucedió cuando estaba escribiendo la respuesta en el foro. Note que viene sucediendo desde hace un buen tiempo.

Otro asunto es que hoy no pude conectar la VPN y estoy usando la que suministra el antivirus, a lo mejor me toca escribirles a los que proveen ese servicio porque podría ser problema de ellos, o talvez de mi proveedor de internet, en todo caso no lo sé.

Saludos.

Hola nuevamente,

Una disculpa el retraso.

Aquí podrían ser muchas cosas. Lo más seguro es que esté relacionado con los programas que uses. Al momento que pase eso revisa si hay algún proceso que consuma muchos recursos o en sí más de lo habitual (algo en rojo y por el 100%). Puedes acomodar la columna en orden ascendente para que coloque arriba lo que consuma más.

Sería la opción de eso y/o reinstalar el VPN. Adicional pudemos revisar un poco sabiendo que pasa exactamente.

Saludos

  1. Estaré pendiente para mirar los procesos cuando ocurra.

  2. La VPN ya la reinstale con la versión nueva (solo voy a mirar si sacaron otra nueva versión hoy para actualizarla). Lo que sucedió es que la reinstalación no funciono entonces consulte con los de la VPN y luego de revisar los registros de la VPN entre otras cosas me respondieron:

Cita De los registros que envió, también podemos ver que hay algunos problemas con su red, por lo tanto, es necesario restablecer la red. Ingrese estos comandos uno por uno en su símbolo del sistema, también conocido como CMD (asegúrese de hacer clic derecho en CMD para ejecutarlo como administrador):

Cita ipconfig /release

Cita ipconfig /flushdns

Cita ipconfig /renew

Cita netsh winsock reset

Cita netsh interface ipv4 reset

Cita netsh interface ipv6 reset

Cita Luego reinicie su computadora e intente conectarse a nuestros servidores.

Creo que esto soluciono el problema a no ser que mi proveedor de internet haya hecho algún cambio de último momento sin darme cuenta y eso haya ayudado.

Saludos.

Hola nuevamente,

Lo que comentas es bastante probable que haya solventado el problema.

Considerando que para los problemas eléctricos tendrías que abrir el equipo o llevarlo con alguien que lo abriese y revisase mi pregunta es ¿Quedaría algún otro problema o duda?

Saludos

Tengo que preguntarle como acomodo la columna en orden ascendente porque no vi ningún botón que de esa opción. El asunto es que he visto que ha vuelto a suceder cuando estoy revisando mi correo de Gmail y también mientras escribo esta respuesta, y he ido al administrador de tareas y no he visto nada exagerado, en una ocasión vi que los valores del explorer se movían más que el resto, pero talvez se haya debido a que previo a eso el funcionamiento del mismo se detuvo inexplicablemente y tuve que esperar a que se reiniciara (el explorer) para poder seguir haciendo lo que estaba realizando.

Por otro lado hoy reinstale la VPN con la versión más reciente porque he vuelto a tener problemas de conexión y hasta ahora creo que la VPN va bien, pero mi conexión a internet se ha estado interrumpiendo. Entonces estoy esperando a que los proveedores del servicio de internet hagan una revisión del mismo para ver si es que tienen que hacer la configuración especial que hacen para los usuarios que utilizamos VPN; por lo tanto (y si no es molesto para usted) me gustaría que esperemos por lo menos un día para ver ellos que responden y si el problema se logra resolver o no.

Saludos.

Buenas,

Para eso hay que presionar sobre la columna con base en la cual se quiere ordenar:

Esto es por parte de algún programa. Otra opción es tratar de hacer un inicio limpio:

No es como tal un problema de infección o hay manera de saber a ciencia cierta que lo causa. Es posible que sea Avira si está realizando un escaneo o actualización al momento de que suceda. Si no es el caso sería ver que programa lo causa. Aquí algunos comentarios previos al respecto:

Pero por lo demás no es un comportamiento como tal extraño.

Bueno igualmente hay que tener en cuenta que al ser problema del proveedor de internet no hay mucho que podamos hacer o recomendar. Si acaso podemos apoyar con alguna duda al respecto pero con ciertas limitantes.

Para igualmente ir limpiando puedes realizar estos pasos nuevamente:

Saludos

Muchas gracias ErdrickBass:

He utilizado KrPm y han quedado Complete Internet Repair y Tweaking.com – Registry Backup. ¿Esos programas se desinstalan con Revo Uninstaller o simplemente los mando a la Papelera de reciclaje?.

Sobre el internet el proveedor dijo que viene a hacer la revisión el próximo miércoles, así que por ahora no puedo dar ninguna conclusión al respecto. Adicionalmente, me llama la atención que se volvieron a desaparecer dos iconos de la barra de tareas: ELAN Pointing Device y USB Safely Remove; en particular este último no me gusta que se haya desaparecido porque me es útil para manejar medios USB.

Saludos.

Esas no son eliminadas por no ser herramientas de desinstalación aunque estas puedes conservarlas o eliminarlas. Complete Internet Repair es una herramienta de reparación que puedes guardar o eliminar; puesto que es portable. Respecto a Registry Backup al utilizar la versión que se instala está de querer eliminarla si sería desinstalarla desde Windows o programas como Revo.

¿Has movido algunos programas con anterioridad para desactivar o mover programas de inicio?

Saludos

Solo he usado el CCleaner que me recomendó para desactivar Google Drive. SunJava ya lo tenía desactivado, Google Drive lo elimine del inicio, desactive Flashpaste y tambien SmartClip.

Saludos.

Hola nuevamente,

Vamos a realizar una pequeña comprobación, realiza lo siguiente:

:white_check_mark: En la barra de búsqueda escribe cmd y elige la primera aplicación que aparezca. Se abrirá una ventana negra. Copia y pega el siguiente código:

reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" > %userprofile%\Desktop\politicas.txt

Esto generará un reporte en tu escritorio llamado políticas. Por favor trae su contenido o adjúntalo en un mensaje.

Saludos

1 me gusta

Hola ErdrickBass:

Le di el código que me dijo:

reg query “HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer” > %userprofile%\Desktop\politicas.txt

Luego me respondió:

ERROR: sintaxis incorrecta.

Luego le di el código:

“reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer” > %userprofile%\Desktop\politicas.txt

Y me respondió:

El sistema no puede encontrar la ruta especificada.

No sé si sea útil pero entre en el regedit y encontré lo siguiente que guarde con el título políticas:

Nombre de clave:          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nombre de clase:        <Ninguna clase>
Hora de última escritura:   18/07/2021 - 03:32 a.m.
Valor 0
  Nombre:            NoSimpleNetIDList
  Tipo:            REG_DWORD
  Datos:            0x1

Valor 1
  Nombre:            NoDriveTypeAutoRun
  Tipo:            REG_DWORD
  Datos:            0xdd

Saludos.

Hola nuevamente,

No se ve que haya algún cambio :thinking:

Abre CCleaner y ve a HerramientasInicio y guarda un reporte:

Saludos

Reporte:

No	HKCU:Run	Flashpaste		C:\Program Files (x86)\Flashpaste\flashpaste.exe	

No	HKCU:Run	SmartClip		C:\Program Files (x86)\SmartClip\SmartClip.exe /STARTUP	

Sí	HKLM:Run	ETDCtrl	ELAN Microelectronics Corp.	%ProgramFiles%\Elantech\ETDCtrl.exe	

Sí	HKLM:Run	novaPDF 11 nPdf_Softland Tray	Softland SRL	C:\Program Files\Softland\novaPDF 11\Driver\Tray.exe /oem=nPdf_Softland	

Sí	HKLM:Run	RtHDVBg_Dolby	Realtek Semiconductor	"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /FORPCEE4	

Sí	HKLM:Run	RtHDVCpl	Realtek Semiconductor	C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s	

No	HKLM:Run	SunJavaUpdateSched	Oracle Corporation	"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"	

Sí	HKLM:Run	SynTPEnh	Synaptics Incorporated	%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe	

Sí	HKLM:Run	USB Safely Remove	Crystal Rich Ltd	"C:\Program Files (x86)\USB Safely Remove\USBSafelyRemove.exe" /startup	

Sí	HKLM:Run	USB3MON	Intel Corporation	"C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"	

Saludos.

Hola nuevamente,

Trata de acceder al programa que está dando problemas (USB Safely Remove) y busca en sus opciones. Debería tener una opción para deshabilitar que se inicie con Windows. Deshabilitas que inicie con Windows, guardas los cambios y luego lo vuelves a activar.

No ocupo ese programa por lo que no sé bien como acceder a esta opción. O si no puedes probar reinstalarlo o desinstalarlo y reinstalarlo.

Saludos