BlueScreen WIN 7Ultimate

Saludos comunidad, tengo este problema de la tan temida pantalla azul, el error ocurre, al parecer, cuando el sistema queda sin uso, es decir salgo y lo dejo encendido, también me ha ocurrido en ocasiones que no hice nada en particular como para determinar un patrón, como por ejemplo, estar escuchando música de youtube y trabajando en word o simplemente navegando por mis carpetas… este último error ocurrió al iniciar el apagado del sistema, es decir, no se apago, sino que se puso en bluescreen.

Pues bien, adjunto el informe de este último error. Esperando puedan ayudarme a solucionarlo o saber cuál es el dilema, los saludo atte.


Nombre del evento de problema: BlueScreen Versión del sistema operativo: 6.1.7601.2.1.0.256.1 Id. de configuración regional: 3082

Información adicional del problema: BCCode: 1a BCP1: 0000000000041284 BCP2: 0000000001AC8001 BCP3: 0000000000006D18 BCP4: FFFFF70001080000 OS Version: 6_1_7601 Service Pack: 1_0 Product: 256_1

Archivos que ayudan a describir el problema: C:\Windows\Minidump\062920-28579-01.dmp C:\Users\XXXX\AppData\Local\Temp\WER-74162-0.sysdata.xml


1 me gusta

Hola @Xian_Demon. Bienvenido/a al foro Infospyware. Probablemente el mejor foro de ayuda informática de habla hispana.

Voy a ver si puedo ayudarte con estos complicados errores. Necesito un informe completo de los errores BSOD que has tenido. Para ello sigue las instrucciones indicadas:

BlueScreeenView

BlueScreenView

Entre la información registrada cuando tenemos un pantallazo azul puede aparecer el fichero que originó el error. Vamos a usar el programa BlueScreenView para ver toda la información guardada sobre este fallo:

Descargar BlueScreenView

Descargar BlueScreenView Parche idioma español

Descarga ambos archivos, luego en la carpeta bluescreenview, ejecuta BlueScreenView.exe , Donde dice Dump file veras el error más reciente y abajo te mostrara la pantalla la cual le tomaras foto y me la pegaras aquí.

Como publicar Fotos en el Foro.

A continuación, siga las instrucciones de este enlace para instalar y usar BlueScreenView

Muy bien, gracias por su respuesta y asistencia. He bajado el programa y tras la ejecución del mismo no hay ningún resultado, es decir no figura ningún archivo de volcado… de manera que no puedo enviarle ningún reporte. Espero su respuesta. saludos cordiales.

Pues necesitamos conocer el código de error. La próxima vez que aparezca un error de pantalla azul hazle una fotografía y me lo mandas.

Vamos a ver si el PC está bien configurado para trabajar con pantallazos azules:

  1. En el icono MI PC pulsamos botón derecho del Ratón :arrow_forward: clic en la opción Propiedades :arrow_forward: clic en la pestaña “Opciones avanzadas” :arrow_forward: clic en el botón “Configuración”.

  2. DESMARCAMOS la casilla “Reiniciar automáticamente" y MARCAMOS “Grabar un evento en el Registro del sistema” . Más abajo cambiamos la opción “volcado de memoria pequeña (64)KB” por “Volcado de memoria de Kernel” y aceptamos.


Vamos a realizar labores de mantenimiento. Primero buscaremos la presencia de malewaes.

:one: CCleaner

Descarga, instala y/o actualiza Ccleaner Consulta si es necesario su manual

  • Abres Ccleaner. Pestaña Custom Clean (Limpieza personalizada). Dejas como está configurada predeterminadamente :arrow_forward: haces clic en Analyze (Analizar) y esperas que termine :arrow_forward: clic en Run Cleaner (Ejecutar Limpiador).

:two: Malewarebytes Anti-Maleware

• Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo.

  1. Realiza un Escaneo Personalizado. Tienes instrucciones en su manual, apartado Análisis Personalizado. Te dejo un GIF animado para que veas como hacer un escaneo personalizado:

  1. Tras finalizar el escaneo envíame el informe que guarda Malewarebyte. Instrucciones para encontrar y enviarme el informe lo tienes en el Manual, apartado Informe del Análisis

:three: AdwCleaner Descarga AdwCleaner | InfoSpyware en el escritorio. • Cierra también todos los programas que tengas abiertos. • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.) • Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar . • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas . • Guardas el reporte que te aparecerá y lo anexas en un mensaje. • El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:four: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:five: CCleaner

  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

imagen

Por favor no pegue directamente los informes en su mensaje de respuesta ya que quedaría ilegible y no podré analizarlos dificultando que tus problemas sean resuelto. Sigue el método 2 o 3 indicados en la siguiente guía:

Cómo pegar informes en un mensaje

informe MWB
===============================
-Detalles del registro- Fecha del análisis: 7/7/20 Hora del análisis: 12:15 Archivo de registro: a6ac767a-c064-11ea-aeea-1c6f65d9f963.json

-Información del software- Versión: 4.1.2.73 Versión de los componentes: 1.0.976 Versión del paquete de actualización: 1.0.26555 Licencia: Prueba

-Información del sistema- SO: Windows 7 Service Pack 1 CPU: x64 Sistema de archivos: NTFS Usuario: Xian-PC\Xian

-Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 541014 Amenazas detectadas: 33 Amenazas en cuarentena: 0 Tiempo transcurrido: 3 hr, 2 min, 20 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)

Módulo: 0 (No hay elementos maliciosos detectados)

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 5 PUP.Optional.Iminent, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT\CLSID|{58124A0B-DC32-4180-9BFF-E0E21AE34026}, Sin acciones por parte del usuario, 84, 538246, 1.0.26555, , ame, PUP.Optional.Iminent, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT\CLSID|{977AE9CC-AF83-45E8-9E03-E2798216E2D5}, Sin acciones por parte del usuario, 84, 538247, 1.0.26555, , ame, PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT\CLSID|{58124A0B-DC32-4180-9BFF-E0E21AE34026}, Sin acciones por parte del usuario, 84, 538246, 1.0.26555, , ame, PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT\CLSID|{977AE9CC-AF83-45E8-9E03-E2798216E2D5}, Sin acciones por parte del usuario, 84, 538247, 1.0.26555, , ame, Malware.AI.1852031216, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAM FILES\COREL\CORELDRAW GRAPHICS SUITE X7\PROGRAMS64\BARCODE.EXE, Sin acciones por parte del usuario, 1000000, 0, , , ,

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 28 Malware.AI.1852031216, C:\PROGRAM FILES\COREL\CORELDRAW GRAPHICS SUITE X7\PROGRAMS64\BARCODE.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 72FEA95BC9CFF4356E63C0F0, dds, 00797136 Generic.Malware/Suspicious, C:\USERS\XIAN\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\Adobe Illustrator CS3.lnk, Sin acciones por parte del usuario, 0, 392686, , , , Generic.Malware/Suspicious, C:\USERS\XIAN\DESKTOP\Diseño\Adobe Illustrator CS3.lnk, Sin acciones por parte del usuario, 0, 392686, , , , Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\ADOBE ILLUSTRATOR CS3\ADOBE ILLUSTRATOR CS3.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, CrackTool.Agent.Keygen, C:\PROGRAM FILES (X86)\SONY\PLUGINS VSTS-DLLS\DJ-EX-SOFT0015.RAR, Sin acciones por parte del usuario, 7675, 353525, 1.0.26555, 0000000000000000000003EB, dds, 00797136 RiskWare.Tool.HCK, C:\PROGRAM FILES (X86)\TUNEUP UTILITIES 2010\TUNE UP UTILITIES KEY GEN\KEYGEN.RAR, Sin acciones por parte del usuario, 7345, 132344, 1.0.26555, 8A5DF3DC112A3FD0FA284853, dds, 00797136 Adware.DownloadAssistant, C:\USERS\XIAN\DESKTOP\PC UTILITIES\U1304.EXE, Sin acciones por parte del usuario, 1188, 650123, 1.0.26555, A85A1A1D8FBB201893A147EE, dds, 00797212 CrackTool.Agent.Keygen, C:\USERS\XIAN\DOCUMENTS\DOCUMENTOS 2011_2015\DG2011_2016\RECURSOS\PHOTOSHOP\FILTROS\TOPAZFULL_BYURBINA\KEYGEN.RAR, Sin acciones por parte del usuario, 7675, 355553, 1.0.26555, 3F6F6AD54A3F3256E956A9AD, dds, 00797212 CrackTool.Agent.Keygen, C:\USERS\XIAN\DOCUMENTS\DOCUMENTOS 2011_2015\DG2011_2016\RECURSOS\PHOTOSHOP\FILTROS\TOPAZFULL_BYURBINA\KEYGEN\KEYGEN.EXE, Sin acciones por parte del usuario, 7675, 355553, 1.0.26555, 3F6F6AD54A3F3256E956A9AD, dds, 00797212 Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\ALIENVSPREDATOR PORTABLE\DATA\FILES.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, HackTool.ChewWGA, C:\USERS\XIAN\DOWNLOADS\ACTIVADOR WINDOS S7VEN 32 Y 64BITS\CW.EXE, Sin acciones por parte del usuario, 13367, 74347, 1.0.26555, 00000000000000000000006A, dds, 00797212 Malware.AI.3040300167, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\SNES[SNES]MMX3ZEROPRJCT_JUEGOSCLASICOSPORTABLES.ZIP, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 30090859DB5B0F94B5374C87, dds, 00797212 Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\SAILORMOON PORTABLE\JUGAR.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\THE PUNISHER SQ UNLIMITED PORTABLE\JUGAR.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\STREET FIGHTER II CE RED WAVE PORTABLE\JUGAR.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, Malware.AI.3040300167, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\SNES\SNESDEATHSUPERMN_JUEGOSCLASICOSPORTABLES.ZIP, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 30090859DB5B0F94B5374C87, dds, 00797212 Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\JUEGOS Y PS3\PORTABLES Y EMU\SAILORMOON PORTABLE\DATA\FILES.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, Malware.AI.3680541240, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\COREL 8\CORLDRW X8-FULL\CRACK\KEYGEN.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 7B5BA02E7AC8AEE2DB609A38, dds, 00797212 Malware.AI.3680541240, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\COREL 8\KEYGEN -CORELDRAW SUITE X8\KEYGEN.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 7B5BA02E7AC8AEE2DB609A38, dds, 00797212 Malware.AI.4284331289, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\ESCUDO HOTSPOT\HOTSPOT SHIELD ELITE 5.20.9 + CRACK.RAR, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 8D9DAE93E73AFC25FF5DB519, dds, 00797309 Malware.AI.1096224626, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\CRACK ESET FIX\CRACK ESET FIX.RAR, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 82C81D654273BA0F41570F72, dds, 00797309 Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\FLIP BOOK MAKER 4\KEYGEN.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, RiskWare.Agent, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\NODA 32 9\ACTIVADOR ESET V9.RAR, Sin acciones por parte del usuario, 3937, 352776, 1.0.26555, 00000000000000000000006A, dds, 00797309 Adware.DownloadAssistant, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\ULTRASURF-13-04-EN-WIN.ZIP, Sin acciones por parte del usuario, 1188, 650123, 1.0.26555, A85A1A1D8FBB201893A147EE, dds, 00797309 Generic.Malware/Suspicious, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\PHOTOZOOM 7 FULL\BENVISTA.PHOTOZOOM.PRO.V7.0.6.MULTILINGUAL.INCL.KEYGEN-RE1NDEER\KEYGEN.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken, RiskWare.Agent, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\NODA 32 9\TNOD-1.6.0-FINAL-SETUP.RAR, Sin acciones por parte del usuario, 3937, 352776, 1.0.26555, 2C56E7FC88750D49FDD9DF64, dds, 00797309 Malware.AI.4086342012, C:\USERS\XIAN\DOWNLOADS\PROGRAMAS2015-6\ESET7 FIX.RAR, Sin acciones por parte del usuario, 1000000, 0, 1.0.26555, 52D6D2680A358F1DF390A17C, dds, 00797309 Generic.Malware/Suspicious, C:\WINDOWS\SYSWOW64\ASROCK.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.26555, , shuriken,

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados)

(end)
========================
informe 2 adwc
==========================
# -------------------------------
# Malwarebytes AdwCleaner 8.0.6.0
# -------------------------------
# Build:    06-24-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-07-2020
# Duration: 00:00:09
# OS:       Windows 7 Ultimate
# Cleaned:  45
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Xian\AppData\Local\FileTypeAssistant
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Local\FileTypeAssistant

***** [ Files ] *****

Deleted       C:\END
Deleted       C:\Users\Xian\AppData\Roaming\Mozilla\Firefox\Profiles\59ovhjg7.default\invalidprefs.js

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Bitberry
Deleted       HKCU\Software\Bitberry Software
Deleted       HKCU\Software\FileTypeAssistant
Deleted       HKLM\SOFTWARE\Classes\SectionToolBar.ctlSectionToolBar
Deleted       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
Deleted       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
Deleted       HKLM\Software\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3038A20B9089EC34D8F74220191FAB30
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID|{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Deleted       HKLM\Software\Wow6432Node\W3I
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID|{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}

***** [ Chromium (and derivatives) ] *****

Deleted       Compartir en Classroom - adokjfanaflbkibffcbhihgihpgijcei

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [7198 octets] - [07/07/2020 18:11:23]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
===========================================

En el informe de Malewarebyte indica “Sin acciones por parte del usuario”. ¿eliminaste todo lo detectado?

Luego me falta el informe de ZHPCleaner.

Y no te olvides de comentarme como notas el equipo.

~ ZHPCleaner v2020.7.17.213 by Nicolas Coolman (2020/07/17)
~ Run by Xian (Administrator)  (17/07/2020 15:46:05)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Reparar
~ Report : C:\Users\Xian\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Xian\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (57)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (19)
MOVIDO carpeta: C:\Users\Xian\AppData\Roaming\inst.exe    =>Adware.Pirrit
MOVIDO carpeta: C:\Users\Xian\AppData\Roaming\sfx.exe    =>Adware.Pirrit
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_format-factory-portable.softonic.com_0.localstorage    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_format-factory-portable.softonic.com_0.localstorage-journal    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_jpeg-to-pdf.softonic.com_0.localstorage    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_jpeg-to-pdf.softonic.com_0.localstorage-journal    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_megadownloader.en.softonic.com_0.localstorage    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_megadownloader.en.softonic.com_0.localstorage-journal    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_123hdwallpapers.com_0.localstorage    =>.SUP.HDWallPaper
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_gameofthrones.wikia.com_0.localstorage    =>.SUP.IronSourceLtd
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_gameofthrones.wikia.com_0.localstorage-journal    =>.SUP.IronSourceLtd
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.booking.com_0.localstorage    =>PUP.Optional.Booking
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.softonic.com_0.localstorage    =>SUP.Optional.Softonic
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.themaltcask.com_0.localstorage    =>Toolbar.Ask
MOVIDO carpeta: C:\Users\Xian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.themaltcask.com_0.localstorage-journal    =>Toolbar.Ask
MOVIDO archivo^: C:\Program Files (x86)\Skillbrains  =>SUP.Optional.Skillbrains
MOVIDO archivo: C:\Windows\System32\config\systemprofile\AppData\Roaming\{DCD48218-E972-4d0c-9E5F-43462BC13E3B}  =>Heuristic.Suspect
MOVIDO archivo: C:\Users\Xian\AppData\Local\PackageAware  =>.SUP.BearShare
MOVIDO archivo: C:\Users\Xian\AppData\Local\Google\Update  =>Heuristic.Suspect


---\\  Registro ( Claves, Valores, Datos) (5)
BORRADOS clave*: HKEY_USERS\S-1-5-21-3378586346-4195087567-608039751-1000\SOFTWARE\SkillBrains []  =>SUP.Optional.Skillbrains
BORRADOS clave**: HKCU\Software\SkillBrains []  =>SUP.Optional.Skillbrains
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Torntv.Downloader []  =>Adware.TornTV
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\SkillBrains []  =>SUP.Optional.Skillbrains
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains]  =>SUP.Optional.Skillbrains


---\\  Resumen de elementos en su estación de trabajo (10)
https://nicolascoolman.eu/2017/02/25/adware-pirrit/  =>Adware.Pirrit
https://nicolascoolman.eu/forum/Topic/softonic-logiciel-potentiellement-superflu-lps/  =>SUP.Optional.Softonic
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.HDWallPaper
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.IronSourceLtd
https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/  =>PUP.Optional.Booking
https://nicolascoolman.eu/2017/02/28/toolbar-ask/  =>Toolbar.Ask
https://nicolascoolman.eu/2019/01/sup-skillbrains  =>SUP.Optional.Skillbrains
https://nicolascoolman.eu/wp-content/uploads/2019/01/Informations-Sécurité-Zone-antimalware.jpg  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/09/15/sup-bearshare/  =>.SUP.BearShare
https://nicolascoolman.eu/2017/10/21/adware-torntv/  =>Adware.TornTV


---\\ Limpieza adicional. (8)
~ Clave de registro Tracing borrados (8)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Mozilla Firefox OK
~ Internet Explorer OK
~ El sistema ha sido reiniciado.


---\\ STATISTIQUES
~ Items escaneado : 1576
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 8/15


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto





~ End of clean in 00h00mn27s

---\\  Reporte (2)
ZHPCleaner-[S]-17072020-15_37_30.txt
ZHPCleaner-[R]-17072020-15_46_32.txt
======================================
Hola aquí el informe de ZHPC- realizadas todas las acciones sugeridas de los programas propuestos. Hasta el momento no he tenido un pantallado azul, pero antes de cerrar tema quisiera tener más tiempo de prueba, si es posible. 
Gracias por su asistencia.

Gracias por el informe de ZHPCleaner.

Te reenvio lo que te pregunté y no he obtenido respuesta:

Buenos días, como mencioné en el mensaje anterior, efectivamente realicé las acciones sugeridas de los programas propuestos por ud. Hasta el momento no he vuelto a tener la pantalla azul, sin embargo, antes de cerrar tema quisera que me de un tiempo de prueba para saber de forma empírica si todo lo realizado ha resuelto el problema. Saludos cordiales.

Me parece correcto. Esperamos varios días para confirmar que el problema está resuelto.

1 me gusta