Error 216 at 015B4990 y Cled.error

Recientemente y despues de instalar un programa deediciòn de mùsica, al iniciar el sistema me aparecen los errores 216 en 015B4990y el CLED. Casualmente el programa que instalè tarda mucho en iniciarse. Gracias por anticipado. Agradecerè ayuda.

hola @condor999 posiblemente tu equipo este infectado con algun virus puedes mencionar que antivirus usas y si ya ejecutaste algun scaneo? nos ayudaria mucho saber el tipo de virus que salga en el log por favor comparte que amenaza salio

gracias

1 me gusta

Hola, Mi antivirus es Kaspersky y he escaneado el PC varias veces. Despuès del ùltimo escaneo me ha desaparecido el error CLED pero persiste el error Runtime 216

Hola @condor999 has ejecutado la guia basica para eliminacion de Malware?

si ya lo ejecutaste por favor comparte los logs, adicional te recomendo ejecutar hitmanpro abajo el enlace:

: Esta herramienta la puedes ejecutar en combinacion con tu antivirus de uso diario no afecta y puede eliminar cualquier amenaza, no necesita instalarse y puede corregir errores en el registro. Comparte tu log y comenta como sigue el problema.

1 me gusta

Hola, escanee el pc en modo seguro con Kaspersky, lo revisè con Hitman y siguen apareciendolos erroes runtime 1544490 y el CLED, al iniciar el PC

buenas friend te salio algo en los logs?

C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 => C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\IE [Dir]

Searching for Missing Digital Signatures:

  • No issues found.

Checking HOSTS File:

  • HOSTS file entries found:

127.0.0.1 adobeereg.com 127.0.0.1 www.adobeereg.com 127.0.0.1 activate.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com

Program finished at: 12/08/2021 05:42:33 PM Execution time: 0 hours(s), 0 minute(s), and 14 seconds(s) Hitman

HitmanPro 3.8.23.318
www.hitmanpro.com

   Computer name . . . . : DESKTOP-58HG0AL
   Windows . . . . . . . : 10.0.0.18363.X64/8
   User name . . . . . . : DESKTOP-58HG0AL\ramon
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (28 days left)

   Scan date . . . . . . : 2021-12-08 17:29:49
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 2m 38s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 2

   Objects scanned . . . : 3.148.225
   Files scanned . . . . : 227.153
   Remnants scanned  . . : 1.229.969 files / 1.691.103 keys

Suspicious files ____________________________________________________________

   C:\Users\lornz.DESKTOP-58HG0AL.000\Desktop\FRST-OlderVersion\FRST64.exe
      Size . . . . . . . : 2.572.800 bytes
      Age  . . . . . . . : 697.0 days (2020-01-11 17:39:02)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 397EA81F4904891DE479E95CF012BD710C8F6039DB3756A5B64A7627F9AFA425
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.


Cookies _____________________________________________________________________

   C:\Users\lornz.DESKTOP-58HG0AL.000\AppData\Local\Microsoft\Edge\User Data\Default\Cookies:scorecardresearch.com

C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 => C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\IE [Dir]

Searching for Missing Digital Signatures:

  • No issues found.

Checking HOSTS File:

  • HOSTS file entries found:

127.0.0.1 adobeereg.com 127.0.0.1 www.adobeereg.com 127.0.0.1 activate.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com

Program finished at: 12/08/2021 05:42:33 PM Execution time: 0 hours(s), 0 minute(s), and 14 seconds(s)

Hola buenas y con el permiso de ambos @condor999 y @pimedios

Yo lo primero que haría (que ya estás haciendo @pimedios :+1: ) es comprobar y descartar de que haya infecciones en la máquina. Y si las hay, pues erradicarlas.

Después revisar la integridad del sistema operativo, si está bien y si no lo esta repararla por los medios correspondientes o los que se pueda.

También sería interesante saber que programa es este que instalaste:

Y de que sitio lo descargaste.

Finalmente… ¿Tienes activado restaurar el sistema?

Siguen ustedes.

Salu2.

Hola @Marr0n con gusto esperamos la respuesta del user

saludos

1 me gusta

09/12/2021 17:53:24 Archivos analizados: 3651406 Archivos detectados: 89 Archivos desinfectados: 89 Tiempo total de análisis 05:39:25 Estado del análisis: Finalizado C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\BitTorrent\updates\7.10.5_45665.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\BitTorrent\updates\7.10.5_45857.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\BitTorrent\updates\7.10.5_45967.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\BitTorrent\updates\7.10.5_46011.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\BitTorrent\updates\7.10.5_46097.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_45724.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_45776.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_45790.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_46038.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_46074.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\lornz.DESKTOP-58HG0AL.000\AppData\Roaming\uTorrent\updates\3.5.5_46096.exe una variante de Win32/uTorrent.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Documents and Settings\pc\Downloads\GoPro-Studio-2.5.9.265.exe una variante de MSIL/Adaware.A aplicación potencialmente no deseada,una variante de MSIL/Adaware.F aplicación potencialmente no deseada,una variante de Win32/WebCompanion.B aplicación potencialmente no deseada desinfectado por eliminación

C:\Program Files (x86)\Adobe\Photoshop CS4\disable_internet_actions.cmd BAT/HackHosts.B aplicación potencialmente no segura desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Adobe\Photoshop CS4\disable_internet_actions.cmd BAT/HackHosts.B aplicación potencialmente no segura desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.Utils.dll una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada desinfectado por eliminación

C:\Program Files (x86)\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanionInstaller.exe una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Dossier Keygen\keygen.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Dossier Keygen\keygen.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Photoshop CS4\disable_internet_actions.cmd BAT/HackHosts.B aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Photoshop CS4\SETUP.EXE BAT/HackHosts.B aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe aud. 2.0 crack i num de activ\adobe audition 2 0 spanish-español con keygen (2018_10_06 19_27_12 UTC).exe una variante de Win32/Keygen.AO aplicación potencialmente no segura eliminado

F:\Program Files\audio\Adobe\adobe aud. 2.0 crack i num de activ\adobe audition 2 0 spanish-español con keygen(2).exe una variante de Win32/Keygen.AO aplicación potencialmente no segura eliminado

F:\Program Files\audio\Adobe\adobe aud. 2.0 crack i num de activ\adobe audition 2 0 spanish-español con keygen.exe una variante de Win32/Keygen.AO aplicación potencialmente no segura eliminado

F:\Program Files\audio\Adobe\adobe aud. 2.0 crack i num de activ\Adobe Audition 2.0 keygen.exe una variante de Win32/Keygen.AO aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\ADOBE AUDITION 3.0. CRACK\Adobe Audition 3.0+Crack [GR420]\ADOBE AUDITION 3.0\Adobe Audition 3.0.exe BAT/HackTool.Crack.D aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe photoshop\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Dossier Keygen\keygen.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe photoshop\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL\Dossier Keygen\keygen.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe photoshop\Dossier Keygen\keygen.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe photoshop\adobe photoshop cs2 v 9 0+keygen en espaÑol.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Adobe\adobe photoshop\adobe photoshop cs4 [ español - spanish] serial, keygen, crack - by indeska.exe BAT/HackHosts.B aplicación potencialmente no segura eliminado

F:\Program Files\audio\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero_8_2_8_instal.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\audio\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\audio\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero_8_2_8_instal.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\BrowserProtect\BrowserProtectIU.exe una variante de MSIL/Vittalia.H aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\BrowserProtect\srvBrowserProtect.exe una variante de MSIL/Vittalia.AD aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\crackers\Nero\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x (2018_10_06 19_27_12 UTC).exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\crackers\Nero\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\crackers\Nero\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero_8_2_8_instal (2018_10_06 19_27_12 UTC).exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\crackers\Nero\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero_8_2_8_instal.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\crackers\Nero\nero 8 2 8 exe español + keygen + claves + archivo de instalacion (2018_10_06 19_27_12 UTC).exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada,una variante de Win32/Keygen.DS aplicación potencialmente no segura eliminado

F:\Program Files\crackers\Nero\nero 8 2 8 exe español + keygen + claves + archivo de instalacion.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada,una variante de Win32/Keygen.DS aplicación potencialmente no segura eliminado

F:\Program Files\crackers\Nero\nero8x.exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\crackers\Nero\nero_8_2_8_instal.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\IE\HomeTab.dll una variante de Win32/Toolbar.Widdit aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\InstallHelper.dll una variante de MSIL/HomeTab.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\ProtectedSearch.exe una variante de MSIL/HomeTab.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\WHomepageArmor.exe una variante de MSIL/HomeTab.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\WHomepageDefender.exe una variante de MSIL/HomeTab.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\HomeTab\WHomepageProtect.exe una variante de MSIL/HomeTab.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero8x.exe una variante de Win32/Keygen.DS aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\Nero 8.2.8 exe. español + Keygen + claves + archivo de instalacion\nero_8_2_8_instal.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\bubble\bubble.html Win32/Conduit.SearchProtect.AW aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\bubble\bubble.js JS/Conduit.SearchProtect.E aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\libs\main.js JS/Conduit.SearchProtect.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\libs\SPDialogAPI.js JS/Conduit.SearchProtect.I aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\protection\protection.html Win32/Conduit.SearchProtect.AZ aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\protection\protection.js JS/Conduit.SearchProtect.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\protectionDS\protectionDS.html Win32/Conduit.SearchProtect.AZ aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\protectionDS\protectionDS.js JS/Conduit.SearchProtect.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\settings\settings.html Win32/Conduit.SearchProtect.AO aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\settings\settings.js JS/Conduit.SearchProtect.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\uninstall\uninstall.html Win32/Conduit.SearchProtect.AN aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\uninstall\uninstall.js JS/Conduit.SearchProtect.D aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SearchProtect\UI\dialogs\settings.html Win32/Conduit.SearchProtect.AQ aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\js\common.js JS/Lightning.E aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\js\jquery.autocomplete.js JS/Lightning.B aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\js\js.js JS/Lightning.C aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\js\xagainit.js JS/Lightning.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\data.html JS/Lightning.F aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\indexIE.html JS/Agent.A aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\web\indexIE8.html JS/Lightning.F aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\SupTab\uninstall.exe Win32/Thinknice.O aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegClean.exe una variante de Win32/Systweak.AB aplicación potencialmente no deseada desinfectado por eliminación

F:\Program Files\WinZipper\7z.dll una variante de Win32/Adware.ELEX.PGY aplicación desinfectado por eliminación

F:\Program Files\WinZipper\dup.exe una variante de Win32/Adware.ELEX.PHW aplicación desinfectado por eliminación

F:\Program Files\WinZipper\sqlite3.dll una variante de Win32/Adware.ELEX.PGY aplicación desinfectado por eliminación

F:\Program Files\adobe audition 2 0 spanish-español con keygen(2).exe una variante de Win32/Keygen.AO aplicación potencialmente no segura eliminado

F:\Program Files\adobe audition 2 0 spanish-español con keygen.exe una variante de Win32/Keygen.AO aplicación potencialmente no segura eliminado

F:\Program Files\Adobe Audition 2.0 keygen.exe una variante de Win32/Keygen.AO aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\adobe photoshop cs2 v 9 0+keygen en espaÑol.exe una variante de Win32/Keygen.CW aplicación potencialmente no segura desinfectado por eliminación

F:\Program Files\adobe photoshop cs4 [ español - spanish] serial, keygen, crack - by indeska.exe BAT/HackHosts.B aplicación potencialmente no segura eliminado

F:\Program Files\adobe photoshop cs5 - portable - windows 7.exe Win32/PowerReg aplicación eliminado

F:\Program Files\Swift Elite Suite_49235.exe una variante de Win32/Adware.InstallUnion.A aplicación desinfectado por eliminación

F:\videos kke\aTubeCatcher (6).exe una variante de Win32/FusionCore.BP aplicación potencialmente no deseada desinfectado por eliminación

F:\videos kke\nero 8 2 8 exe español + keygen + claves + archivo de instalacion.exe Win32/Toolbar.AskSBar aplicación potencialmente no deseada,una variante de Win32/Keygen.DS aplicación potencialmente no segura eliminado

con este registro he completado todos los anàlisis recomendados. gracias

Siguen apareciendo los errores Runtime y cled al iniciar el PC

Hola buenas a ambos. Con permiso…

@pimedios sigue tú con el tema. Si es necesario ya intervendré yo en su momento. Pues con las indicaciones que di:

Puedes seguir perfectamente. Ánimos y si es necesario. Ya apareceré.

Salu2.