Archivo rar extraño

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
AlternateDataStreams: C:\Users\AsRock:zylomtest [0]
AlternateDataStreams: C:\Users\AsRock:zylomtr{000HQ7FF-AD7A-3FG4-KTDR-26GG92B50VVL} [36]
HKU\S-1-5-21-1872565749-2087832348-4293138441-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-20] (Piriform Ltd -> Piriform Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\81.0.4044.113\Installer\chrmstp.exe [2020-04-15] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.81\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-06-29] (Adobe Systems, Incorporated -> Adobe Systems, Inc.)
Task: {9A93E1A8-F9D9-4609-A1F7-E02BD4A9DEAE} - System32\Tasks\{1B0682C1-B639-4E48-A621-4FF98A6C2A91} => C:\Windows\system32\pcalua.exe -a "C:\Archivos de programa\Diner Dash - Hometown Hero\Diner Dash - Hometown Hero.exe" -d "C:\Archivos de programa\Diner Dash - Hometown Hero"
Task: {D1C7396E-78B8-4B02-981A-A9AB6EA6C4DB} - System32\Tasks\{8E857ED6-D01A-466B-9478-1EB4F111710F} => C:\Windows\system32\pcalua.exe -a C:\Users\AsRock\Downloads\Programs\L200_x86_670APS_C1.exe -d C:\Users\AsRock\AppData\Roaming\IDM
Task: {E7F74AE0-D9FF-414E-9EEA-2EED5EA473E1} - System32\Tasks\{DE03503B-A6D3-4B85-8113-E851FCB0E1C4} => C:\Windows\system32\pcalua.exe -a C:\Users\AsRock\Downloads\Programs\L200_x64_671A.exe -d C:\Users\AsRock\AppData\Roaming\IDM
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Ningún archivo
FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-1872565749-2087832348-4293138441-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-20] (Piriform Ltd -> Piriform Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\81.0.4044.113\Installer\chrmstp.exe [2020-04-15] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.81\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-06-29] (Adobe Systems, Incorporated -> Adobe Systems, Inc.)
Task: {9A93E1A8-F9D9-4609-A1F7-E02BD4A9DEAE} - System32\Tasks\{1B0682C1-B639-4E48-A621-4FF98A6C2A91} => C:\Windows\system32\pcalua.exe -a "C:\Archivos de programa\Diner Dash - Hometown Hero\Diner Dash - Hometown Hero.exe" -d "C:\Archivos de programa\Diner Dash - Hometown Hero"
Task: {D1C7396E-78B8-4B02-981A-A9AB6EA6C4DB} - System32\Tasks\{8E857ED6-D01A-466B-9478-1EB4F111710F} => C:\Windows\system32\pcalua.exe -a C:\Users\AsRock\Downloads\Programs\L200_x86_670APS_C1.exe -d C:\Users\AsRock\AppData\Roaming\IDM
Task: {E7F74AE0-D9FF-414E-9EEA-2EED5EA473E1} - System32\Tasks\{DE03503B-A6D3-4B85-8113-E851FCB0E1C4} => C:\Windows\system32\pcalua.exe -a C:\Users\AsRock\Downloads\Programs\L200_x64_671A.exe -d C:\Users\AsRock\AppData\Roaming\IDM
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Ningún archivo
FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-01-19] (Oracle America, Inc. -> Oracle Corporation)
R3 hitmanpro37; C:\Windows\system32\drivers\hitmanpro37.sys [57728 2020-04-17] (SurfRight B.V. -> )
S0 edevmon; system32\DRIVERS\edevmon.sys [X]
S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
2020-04-13 18:07 - 2020-04-13 18:07 - 000000000 ____D C:\Program Files\HitmanPro
2020-04-13 16:17 - 2020-04-17 16:40 - 000057728 _____ C:\Windows\system32\Drivers\hitmanpro37.sys
2020-04-13 16:16 - 2020-04-13 16:17 - 000000000 ____D C:\ProgramData\HitmanPro
2020-04-17 16:37 - 2020-04-17 16:37 - 011429976 _____ (SurfRight B.V.) C:\Users\AsRock\Desktop\hitmanpro_x64.exe
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8 :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.