Archivo VBS MT (Uno más)

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-610553943-2365612214-2363980684-1001\...\Run: [4234b26e] => C:\ProgramData\Intel\Wireless\43399eb\bafgkgc.exe [943784 2020-01-12] (AutoIt Consulting Ltd -> AutoIt Team)
C:\ProgramData\Intel
Task: {E9AD126A-0C90-4781-871F-6FEADA03371B} - System32\Tasks\App Explorer => C:\Users\saulg\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7470248 2020-01-07] (SweetLabs Inc. -> SweetLabs, Inc) <==== ATENCIÓN 
C:\Users\saulg\AppData\Local\Host App Service
SearchScopes: HKLM -> DefaultScope {DF862267-2160-48BB-AA85-B69BDFF61FF7} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {DF862267-2160-48BB-AA85-B69BDFF61FF7} URL = 
SearchScopes: HKU\S-1-5-21-610553943-2365612214-2363980684-1001 -> DefaultScope {DF862267-2160-48BB-AA85-B69BDFF61FF7} URL = 
FF Homepage: Mozilla\Firefox\Profiles\9m3go854.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT170603&iDate=2017-12-06 09:43:37&bName=&bitmask=0600
FF NewTab: Mozilla\Firefox\Profiles\9m3go854.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=BT170603&iDate=2017-12-06 09:43:37&bName=&bitmask=0600
FF Notifications: Mozilla\Firefox\Profiles\9m3go854.default -> hxxps://www.instagram.com; hxxps://www.aupaathletic.com; hxxps://www.reddit.com; hxxps://www.sofascore.com; hxxps://mail.google.com; hxxps://maranhesduve.club; hxxps://valentreport.info; hxxps://laeconomia.me; hxxps://www1.sherwoodsutton.pro; hxxps://www.juegosonce.es; hxxps://as.com; hxxps://webdelmaestrocmf.com; hxxps://forospyware.com
CHR Notifications: Default -> hxxps://maranhesduve.club; hxxps://shireamentsp.info; hxxps://www1.debrahinton.pro; hxxps://www1.sherwoodsutton.pro
2020-01-11 13:36 - 2020-01-11 13:36 - 000000000 ____D C:\fjcbb
2020-01-11 13:36 - 2019-02-09 01:59 - 000000000 ____D C:\Users\saulg\AppData\Roaming\8927e9c6342594f360b8dfe97ebeb5f1OLD
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
AlternateDataStreams: C:\Users\Public\AppData:CSM [484]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [468]
HKU\S-1-5-21-610553943-2365612214-2363980684-1001\...\StartupApproved\Run: => "Chromium"


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Corregir y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema y estos analisis con sus logs me pegas tambien