Auto itv3 script beta

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\Run: [eceb1442] => C:\ProgramData\Intel\Wireless\2bf01e9\dccfdjc.exe [943784 2019-12-31] (AutoIt Consulting Ltd -> AutoIt Team)
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: H - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {209c3f9a-486c-11e7-9124-701a04d72c0b} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {2714fd2d-711b-11e7-a203-701a04d72c0b} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {2714fd46-711b-11e7-a203-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {415fbe61-27a6-11e8-939f-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {415fbe6b-27a6-11e8-939f-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {518907fd-e52d-11e8-9bd7-701a04d72c0b} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {60202315-37c1-11e7-adfe-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {61ab7fde-9b00-11e7-9723-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {6455bf08-c296-11e8-b275-701a04d72c0b} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {72ab1751-1985-11e8-ba24-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {7a8eeb13-b4ee-11e7-bc8f-705ab6201ecf} - I:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {9f49f5c4-5352-11e8-a8ad-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {9f49f5d2-5352-11e8-a8ad-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {ab005065-874f-11e7-9555-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {b75db9c0-400d-11e3-b8ee-705ab6201ecf} - H:\AutoRun.exe {D2D77DC2-8299-11D1-8949-444553540000} 5.2066.1.A14B03 PID_0083 {01D42BF0-ED08-463f-8A28-99EB6FEE962B}
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {c339b720-408a-11e8-a8d9-701a04d72c0b} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {d85e9a71-d81f-11e5-befe-705ab6201ecf} - I:\autorun.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {dd1af201-aa50-11e5-abc6-705ab6201ecf} - J:\LaunchU3.exe -a
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {df0439a0-3c20-11e8-acb5-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {e53991e1-ee23-11e6-a99c-705ab6201ecf} - J:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {eb1f379a-a2e4-11e7-97aa-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {eb99389a-3973-11e6-b820-705ab6201ecf} - H:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\MountPoints2: {f9906010-3ce6-11e3-8183-806e6f6e6963} - D:\wubi.exe
GroupPolicy: Restricción - Chrome <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {0207C9D8-DC04-496D-B102-9B41CF8DF2B9} - \{080D7F47-7A0F-0D0F-7911-7A797E7F1109} -> Ningún archivo <==== ATENCIÓN
Task: {27BE5358-2E27-481D-93D9-37F2443207EA} - System32\Tasks\{0AB1AE3F-1F5E-4562-A8BF-4566918940CF} => C:\Windows\system32\pcalua.exe -a C:\Users\oscar\AppData\Local\Temp\Temp2_Piano_Electronico_2.5.zip\PianoElectronico25.exe <==== ATENCIÓN
Task: {2C94A012-13C2-44D4-A90C-7CD43114FE83} - System32\Tasks\{9FBC69BA-2596-4D67-A77E-4A340A926A46} => C:\Windows\system32\pcalua.exe -a C:\Users\oscar\AppData\Local\Temp\scoped_dir7616_12615\wlsetup-web.exe -d C:\Users\oscar\AppData\Local\Temp\scoped_dir7616_12615 <==== ATENCIÓN
Task: {59922009-3945-4191-83A8-7D3A0B31DCA4} - System32\Tasks\Coodierzary Agent => C:\Program Files (x86)\Qejisyfank\xckqsh.exe
Task: {5D05E3A6-798D-45EE-8681-FE037A2238E0} - \Nmolevuperward -> Ningún archivo <==== ATENCIÓN
Task: {7C4D31A6-4DAD-4309-A0C1-FC19BEB545BF} - System32\Tasks\{20452D70-04A6-4225-A89D-06E2AF86C15B} => C:\Windows\system32\pcalua.exe -a C:\Users\oscar\AppData\Local\Temp\Temp1_Audio_Realtek_6.0.1.6971.zip\Audio_Realtek_6.0.1.6971\Setup.exe <==== ATENCIÓN
SearchScopes: HKLM -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-3960760090-272548860-3204049404-1000 -> DefaultScope {778B9596-A1B3-4351-96BD-38672AAB8346} URL = 
SearchScopes: HKU\S-1-5-21-3960760090-272548860-3204049404-1000 -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = 
SearchScopes: HKU\S-1-5-21-3960760090-272548860-3204049404-1000 -> {E00B2122-2F01-4D88-82ED-490C21CB3C43} URL = hxxps://es.search.yahoo.com/search?p={searchTerms}&intl=es&fr=yset_ie_syc_oracle&type=orcl_default&partnerexternal-oracle=external-oracle
FF HKU\S-1-5-21-3960760090-272548860-3204049404-1000\...\Firefox\Extensions: [[email protected]] - C:\Users\oscar\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
FF Extension: (Ace Script) - C:\Users\oscar\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2018-11-26]
FF Plugin: @microsoft.com/GENUINE -> disabled [Ningún archivo]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Ningún archivo]
FF Plugin HKU\S-1-5-21-3960760090-272548860-3204049404-1000: @acestream.net/acestreamplugin,version=3.1.32 -> C:\Users\oscar\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-13] (Innovative Digital Technologies -> Innovative Digital Technologies)
CHR Extension: (Ace Script) - C:\Users\oscar\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2019-03-16]
CHR Extension: (Chrome Media Router) - C:\Users\oscar\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-24]
CHR HKU\S-1-5-21-3960760090-272548860-3204049404-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
OPR Extension: (Magneton) - C:\Users\oscar\AppData\Roaming\Opera Software\Opera Stable\Extensions\aijploakdabpnahkgkgcinghcejgbnhe [2019-11-11]
OPR Extension: (SaveFrom.net helper) - C:\Users\oscar\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2019-12-22]
S2 HuaweiHiSuiteService64.exe; "C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe" -/service [X]
S3 cpuz134; \??\C:\Users\oscar\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] <==== ATENCIÓN
S3 DSDrv4; \??\C:\PROGRA~2\K!TV\Plugins\S_Bt8x8\DSDrv4.sys [X]
S1 hvmopkzn; \??\C:\Windows\system32\drivers\hvmopkzn.sys [X]
S3 RimUsb; System32\Drivers\RimUsb_AMD64.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
2019-12-31 11:58 - 2013-10-27 21:56 - 000000000 ____D C:\Users\oscar\AppData\Roaming\IObit
2016-04-03 11:28 - 2016-04-03 11:28 - 000283648 _____ () C:\Users\oscar\AppData\Roaming\DrjxjVBchppIcvKkIs
2016-04-03 11:28 - 2016-04-03 11:28 - 000003584 _____ () C:\Users\oscar\AppData\Roaming\PvyRLXDeE
ContextMenuHandlers1: [KuaiZipShlExt] -> {6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E} =>  -> Ningún archivo
ContextMenuHandlers1: [ContextMenuExt] -> {6ADF19E3-77A3-4395-ADB4-9FD7D351EB3E} =>  -> Ningún archivo
AlternateDataStreams: C:\ProgramData\TEMP:373E1720 [120]
C:\ProgramData\Intel\Wireless\2bf01e9

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo