Buenos días.
LLevo varios días con un mensaje de error cuando enciendo el PC.
“Line 0 (File C:\Users\xabig\AppData\Roaming\vfhost\OjKhQxu”)
Creo que se metio un virus pero no he podido solucionar lo del mensaje.
Agradecería cualquier ayuda para solventarlo.
Gracias de antemano.
Realiza los siguientes pasos, , sin cambiar el orden
1) Descarga, instala y ejecuta Malwarebytes’ Anti-Malware .
Presiona el botón “Scan” (Escaneo).
Una vez finalizado el escaneo aparecerá la siguiente pantalla:
2) Descarga Adwcleaner en el escritorio.
Desactiva tu antivirus Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.
Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador." )
Pulsar en el botón Analizar Ahora , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion .
Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .
Si no encuentra nada, pulsamos “Omitir Reparación ”
El log lo encontramos en la pestaña “Informes ”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"
Puedes mirar su manual >> Manual de Adwcleaner
3) Descarga Ccleaner
Instalalo y ejecútalo.
En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador .
Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad .
Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.
Hola.
Te paso los informes.
AdwCleaner[S02].txt (1,6 KB) Malwarebytes.txt (2,2 KB)
Desactiva Temporalmente tu antivirus y cualquier programa de seguridad.
Descarga a Tu Escritorio >> Esto es muy importante <<.,Fabar Recovery Scan Tool , considerando la versión adecuada para tu equipo. (32 o 64 bits) ¿Cómo saber si mi Windows es de 32 o 64 bits?
Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer , presiona Si .
En la nueva ventana que se abre, presiona el botón Analizar y espera a que concluya el análisis.
Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt , que estarán grabados en Tu escritorio .
En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST
Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.
Te los paso:
Addition.txt (47,7 KB) FRST.txt (44,4 KB)
Superantispyware y Spybot, yo los quitaria, porque solo te sirven para consumir recursos.
Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :
Para hacerlo descarga Delfix en tu escritorio.
Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador." )
Atención , ahora marca/selecciona únicamente las casillas Registry Backup , las demás NO
Pulsar en Run .
Se abrirá el informe (Delfix.txt ), guárdalo por si fuera necesario y cierra la herramienta.
En el equipo con los demas programas cerrados:
Inicio >>> Ejecutar >>>Escribes notepad.exe .
Ahora copia y pega estos archivos dentro del Notepad :
Start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2123503126-2224654030-2906569905-1001\...\MountPoints2: {7bcda689-4be1-11ea-bd13-1c1b0d614fee} - "E:\setup_vmc_lite.exe" /checkApplicationPresence
HKU\S-1-5-21-2123503126-2224654030-2906569905-1001\...\MountPoints2: {d4a935a5-5620-11ea-bd22-1c1b0d614fee} - "E:\setup.exe"
HKU\S-1-5-21-2123503126-2224654030-2906569905-1001\...\MountPoints2: {e95a700c-bab7-11ea-bdfc-0022f717c4d3} - "E:\setup.exe"
IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll
IFEO\SppExtComObj.exe: [VerifierDlls] SppExtComObjHook.dll
InternetURL: C:\Users\xabig\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\vfhost.url -> URL: "C:\Users\xabig\AppData\Roaming\vfhost\arCnnXKUWf.vbs"
C:\Users\xabig\AppData\Roaming\vfhost
S3 Tablet2k; "%SystemRoot%\System32\Drivers\Tablet2k.sys" [X]
2020-07-10 21:15 - 2020-07-10 21:20 - 000000000 ____D C:\Users\xabig\AppData\Local\54311ea7-8435-47b8-8ad6-58f4536f30f0
2020-07-10 21:15 - 2020-07-10 21:15 - 000000000 ____D C:\Users\xabig\AppData\LocalLow\3098htrhpen8ifg0
2020-07-10 21:15 - 2020-07-10 21:15 - 000000000 ____D C:\Users\xabig\AppData\Local\de0ea404-7975-40c2-a1d9-3548229f3a41
AlternateDataStreams: C:\Windows:nlsPreferences [0]
AlternateDataStreams: C:\Users\xabig:.repos [2466326]
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante .<<
Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.
Lo pegas en tu próxima respuesta, comentado como va el problema
1 me gusta
¡¡¡Pues parece que lo has solucionado!!!
Ya no me tira error. Lo he reiniciado varias veces y ya no sale!!!
Te paso el log de todas maneras…Fixlog.txt (10,6 KB)
Muchisimas gracias por la rapidez y efectividad, de verdad que estoy encantado.
He desistalado los programas como me has dicho.
Muchas GRACIAS por tu ayuda!!
Para eliminar las herramientas usadas en la desinfección, realizas:
Descargas y Ejecutas >> Delfix , en tu escritorio .
Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >>;Ejecutar como Administrador.)
Marca solamente la casilla Remove Desinfection Tools
Pulsar en Run .
Se abrirá el informe (Delfix.txt), guárdalo por si fuera necesario y cierra la herramienta.
Si queda alguna herramienta, la desinstalas desde panel de Windows y aquellas que no estén listadas, se eliminan directamente.
Me alegro de haberte podido ayudar!
TEMA SOLUCIONADO
system
Cerrado
14 Julio, 2020 16:25
9
Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.