Hola @Yaniv_Goldstein
Realiza lo siguiente
Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:
-
Reinicias el ordenador en Modo Normal.
-
Descargas DelFix en tu escritorio.
-
Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)
-
Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.
-
Presionas en Run.
Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.
Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe
- Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
SystemRestore: On
CREATERESTOREPOINT:
CLOSEPROCESSES:
2024-01-20 17:16 - 2024-01-21 12:08 - 000000000 ____D C:\Users\User\AppData\Roaming\UbPublic
2024-01-19 13:02 - 2024-01-24 12:03 - 000000000 ____D C:\Users\User\AppData\Local\LegalHelper2
2024-01-19 13:02 - 2024-01-24 12:02 - 000000000 ____D C:\ProgramData\IEUpdater2
2024-01-19 13:01 - 2024-01-24 15:08 - 000000000 ____D C:\Users\User\OneDrive\Documents\GuardFox
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\ProgramData\Wondershare
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\Program Files\Wondershare
IE trusted site: HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe
C:\Users\User\AppData\Local\Programs\TaskbarSystem
File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.
El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.
Finalmente (OJO, en MODO NORMAL):
-
Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).
-
Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.
-
Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.
-
Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.
Muy Importante Coloca el reporte que te he pedido como se muestra en la siguiente imagen:
Salu2.
Hola @DanielG
aquí traigo el nuevo reporte
Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 11.02.2024
Ejecutado por User (11-02-2024 14:37:12) Run:3
Ejecutado desde C:\Users\User\OneDrive\Escritorio
Perfiles cargados: User
Modo de Inicio: Normal
==============================================
fixlist contenido:
*****************
START
SystemRestore: On
CREATERESTOREPOINT:
CLOSEPROCESSES:
2024-01-20 17:16 - 2024-01-21 12:08 - 000000000 ____D C:\Users\User\AppData\Roaming\UbPublic
2024-01-19 13:02 - 2024-01-24 12:03 - 000000000 ____D C:\Users\User\AppData\Local\LegalHelper2
2024-01-19 13:02 - 2024-01-24 12:02 - 000000000 ____D C:\ProgramData\IEUpdater2
2024-01-19 13:01 - 2024-01-24 15:08 - 000000000 ____D C:\Users\User\OneDrive\Documents\GuardFox
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\ProgramData\Wondershare
2024-01-29 13:11 - 2021-10-26 11:56 - 000000000 ____D C:\Program Files\Wondershare
IE trusted site: HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll
C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe
C:\Users\User\AppData\Local\Programs\TaskbarSystem
File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************
SystemRestore: On => completado
El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
"C:\Users\User\AppData\Roaming\UbPublic" carpeta mover:
C:\Users\User\AppData\Roaming\UbPublic => movido correctamente
"C:\Users\User\AppData\Local\LegalHelper2" carpeta mover:
C:\Users\User\AppData\Local\LegalHelper2 => movido correctamente
"C:\ProgramData\IEUpdater2" carpeta mover:
C:\ProgramData\IEUpdater2 => movido correctamente
"C:\Users\User\OneDrive\Documents\GuardFox" carpeta mover:
C:\Users\User\OneDrive\Documents\GuardFox => movido correctamente
"C:\ProgramData\Wondershare" carpeta mover:
C:\ProgramData\Wondershare => movido correctamente
"C:\Program Files\Wondershare" carpeta mover:
C:\Program Files\Wondershare => movido correctamente
HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com => eliminado correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\AsyncBridge.Net35.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Countly.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Gh.Common.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\Newtonsoft.Json.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\sdk.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\SharpRaven.dll => movido correctamente
C:\Users\User\AppData\Local\Programs\TaskbarSystem\System.Threading.dll => movido correctamente
"C:\Users\User\AppData\Local\Programs\TaskbarSystem\TaskbarSystem.exe" => no encontrado
"C:\Users\User\AppData\Local\Programs\TaskbarSystem" carpeta mover:
C:\Users\User\AppData\Local\Programs\TaskbarSystem => movido correctamente
========================= File: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db;C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa ========================
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log
Archivo no firmado
MD5: 44EF761ED1C20FF5B63A6968ED1D16C9
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 010341447
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll
El archivo está firmado digitalmente
MD5: F1C1DB2A9846DCB3D5648BDB133CB831
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 004917576
Atributos: ----A
Nombre de la compañía: Spotify AB -> Microsoft Corporation
Interno Nombre: d3dcompiler_47.dll
Original Nombre: d3dcompiler_47.dll
Producto: Microsoft® Windows® Operating System
Descripción: Direct3D HLSL Compiler for Redistribution
Archivo Versión: 10.0.22621.755 (WinBuild.160101.0800)
Producto Versión: 10.0.22621.755
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142/detection/f-edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142-1707469055
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs
Archivo no firmado
MD5: 0AFB639CDD7A7646F9FC6B5575C7E555
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 068943872
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll
Archivo no firmado
MD5: DA50593055C458693D75E9B3693951B6
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 006291456
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log
Archivo no firmado
MD5: 6FC584BD451C4F61C946C82CA079AF47
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 006168650
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub
Archivo no firmado
MD5: AA61EB0DFA7D400B5C657E492AC0CA06
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 002158863
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl
Archivo no firmado
MD5: D41D8CD98F00B204E9800998ECF8427E <==== ATENCIÓN (cero bytes Archivo/Carpeta)
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 000000000
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0-byte
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml
Archivo no firmado
MD5: AA03052D79DA9A43E12944FF744F8183
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 017976480
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml
Archivo no firmado
MD5: C61F52005A8F1B8D20DD34D31EDDA77A
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 003770272
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
"C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll" => no encontrado
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db
Archivo no firmado
MD5: 6D342B5F7A0CD378F5EAE0B4B6337DBD
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 012550144
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa
Archivo no firmado
MD5: C354F8A41A287E2C602BD22E360696F8
Fecha de creación y modificación: 2021-05-30 02:50 - 2020-10-06 21:16
Tamaño: 008458853
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: https://www.virustotal.com/gui/file/f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70/detection/f-f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70-1705422602
====== Final de File: ======
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\CBS.log => {"md5":"44ef761ed1c20ff5b63a6968ed1d16c9","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\d3dcompiler_47.dll => https://www.virustotal.com/gui/file/edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142/detection/f-edd910fb3bc056582c052e14cfbbd82bf99e3a52f7bd89a1bf105c5b2cc84142-1707469055
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\eveop_Sexasvc.pcs => (3) Error = Error: Request Entity Too Large. Your client issued a request that was too large.
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\libGLESv2.dll => {"md5":"da50593055c458693d75e9b3693951b6","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\MpCmdRun.log => {"md5":"6fc584bd451c4f61c946c82ca079af47","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\p2pndowr0sisupd.tub => {"md5":"aa61eb0dfa7d400b5c657e492ac0ca06","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\sbsrivatecGBSW.hwl => <==== ATENCIÓN (cero bytes Archivo/Carpeta)
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.back.xml => {"md5":"aa03052d79da9a43e12944ff744f8183","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sessions.xml => {"md5":"c61f52005a8f1b8d20dd34d31edda77a","Scan request successfully queued, come back later for the report"}
"VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\Sqvtxm3WebzAbrestr.dll" => no encontrado
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\store.db => {"md5":"6d342b5f7a0cd378f5eae0b4b6337dbd","Scan request successfully queued, come back later for the report"}
VirusTotal: C:\Program Files (x86)\Common Files\WorkImage\CojmandGreseptation\xpui.spa => https://www.virustotal.com/gui/file/f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70/detection/f-f79a5970eec908acf5527971114c095ba0450d578b4d0eb78c456ebcec117f70-1705422602
========= ipconfig /flushdns =========
Configuraci¢n IP de Windows
Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.
========= Final de CMD: =========
========= ipconfig /renew =========
Configuraci¢n IP de Windows
Adaptador de Ethernet Ethernet:
Sufijo DNS espec¡fico para la conexi¢n. . :
V¡nculo: direcci¢n IPv6 local. . . : fe80::8049:720:c2b:ec6%12
Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.3
M scara de subred . . . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada . . . . . : 192.168.0.1
========= Final de CMD: =========
========= bitsadmin /reset /allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
0 out of 0 jobs canceled.
========= Final de CMD: =========
========= netsh winsock reset =========
El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.
========= Final de CMD: =========
========= netsh advfirewall reset =========
Aceptar
========= Final de CMD: =========
========= netsh advfirewall set allprofiles state ON =========
Aceptar
========= Final de CMD: =========
========= netsh int ipv4 reset =========
Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.
========= Final de CMD: =========
========= netsh int ipv6 reset =========
Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.
========= Final de CMD: =========
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1889977516-2818661329-1748021256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
========= Final de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.
=========== EmptyTemp: ==========
FlushDNS => completado
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 112481865 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 146175763 B
Edge => 0 B
Chrome => 458258986 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 66080331 B
systemprofile32 => 66080331 B
LocalService => 66099935 B
NetworkService => 66099935 B
User => 97706548 B
RecycleBin => 11919930 B
EmptyTemp: => 1 GB datos temporales eliminados.
================================
El sistema necesita reiniciarse.
==== Final de Fixlog 14:46:44 ====
Muchas gracias
Hola @Yaniv_Goldstein
Como esta funcionando todo?
Tráeme reportes nuevos de farbar para revisar si quedo algo mas que debamos eliminar.
Saludos