Error en actualizacion en W10

Ya di con lo que me piden:

Faltó ese reporte.

Salu2

Farbar Service Scanner Version: 27-01-2016
Ran by F. Javier (administrator) on 26-07-2019 at 09:20:19
Running from "C:\Users\jotak\Desktop"
Microsoft Windows 10 Pro  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Policy: 
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.


Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Hola @Francisco_Javier_Cal

Vuelve a ejecutar Malwarebytes pero sigue atentamente los pasos:

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Activa la detección por Rootkit.
  • Realiza un Análisis Personalizado marcando todas las unidades
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual “Historial” >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta.

Luego realiza lo siguiente:

Análisis del PC con Eset Online Scaner : Manual de Uso

Análisis del PC con Kasperky Virus Removal Tool: Manual de Uso

NOTAS IMPORTANTES:

  1. En tu próxima respuesta, debes pegar ambos reportes.

  2. Debes copiar y pegar los reportes solicitados con todo su contenido. Usaras varios mensajes si recibes un mensaje de error indicando que es muy largo (mas de 50.000 caracteres aprox.).

Guía: Como pegar Reportes en el Foro?

Salu2.

analisis Malaware.txt (1,5 KB)

Ahora me da este error:

Hubo algunos problemas al instalar las actualizaciones, pero lo volveremos a intentar más tarde. Si sigues viendo este mensaje y quieres buscar en la web o ponerte en contacto con soporte técnico para obtener más información, es posible que este código te sirva de ayuda: (0x80080005

Online Scaner.txt (565,7 KB)

El Report de Kaspersky no soy capaz de mandarlo, no deja grabarlo, pero ha borrado al gun virus

Hola @Francisco_Javier_Cal

Sobre el reporte de Kaspersky olvidé mencionarte que hay que tomar una foto de la detección, fue error mio mil disculpas.

1.- Sobre Malwarebytes te pedí que selecciones un Análisis Personalizado y marcaras todas las unidades. Ver >>> Manual Tipo de Análisis.

Y tu corriste el básico

Tipo de análisis: Análisis de amenazas.


2.- Se ven varias infecciones estuviste infectado por un Rasomware?

Ya que los reportes ven:

  • Win32/Filecoder.GandCrab troyano
  • Win32/Filecoder.STOP troyano

Que son dos de los Rasomware mas complicados.


3.- Realiza lo siguiente:

  • Inicio >>> escribes CMD <<< Botón derecho >>> Ejecutar como Administrador.

En la consola escribes tal cual (Uno a Uno, y luego de cada uno presionas Enter)

  • Net stop wuauserv
  • Net stop cryptSvc
  • Net stop bits
  • Net stop msiserver
  • Net stop wscsvc

4.- Luego con los anteriores servicios detenidos:

Sigues en la consola con (Luego da cada uno presionas Enter)

  • Ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
  • Ren C:\Windows\System32catroot2 Catroot2.old

5.- Para reiniciar nuevamente los servicios escribes en la consola los siguientes comandos uno a uno presionando Enter luego de cada uno.

  • Net start wuauserv
  • Net start cryptSvc
  • Net start bits
  • Net start msiserver
  • Net start wscsvc

Para finalizar cierras la consola, reinicias el sistema, y buscas actualizaciones.

6.- Cualquier error que de necesitaría una imagen:

Como subir imágenes al Foro?


7.- Luego de estos pasos, vuelve a ejecutar FSS.exe como ya lo hiciste para actualizar la información y nos pegas su reporte.

Salu2

FSS.txt (3,5 KB) Algunos servicios no se pudireon detener como indica la foto que mando

Hola @Francisco_Javier_Cal

Podrías responder el punto 2 de mi consulta anterior?

Salu2

Perdona se me pasó el punto 2

Si estuve infectado por algun virus. lo quité con el Malawarebites

Siempre he funcionado con el antivirus del W10 , no se si es suficiente.

La verdad que me infecté por culpa mia, me metí en paginas paligrosas

Ahora no tengo antivirus (me ha caducado Malaware) y no me funciona el de W10

Hola @Francisco_Javier_Cal

Por lo que se ve en los últimos reportes estuviste infectado por dos Rasomware, son del tipo de malwares que encriptan los archivos, pero ademas de ello te toquetearon los Servicios de Windows Update, Seguridad de Windows y de Windows Defender, por ello no te funciona.

Prueba lo siguiente:

Descarga y ejecuta el Solucionador de problemas de Windows

Presiona en “Opciones Avanzadas” para pulsar en “Ejecutar como Administrador”


Reinicias, intentas actualizar, si el error persiste, ya sabes tomas nota del error y ejecutas nuevamente FSS.exe y nos dejas el nuevo reporte.


Ademas comenta si tienes acceso a un USB de mas de 8 gb

Salu2

Error en actualizacion.txt (289 Bytes)

Farbar Service Scanner Version: 27-01-2016
Ran by F. Javier (administrator) on 31-07-2019 at 11:01:02
Running from "C:\Users\jotak\Desktop"
Microsoft Windows 10 Pro  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Policy: 
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv: "C:\WINDOWS\system32\svchost.exe -k netsvcs -p".
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.


Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Si, tengo un USB de mas de 8Gb Edito:

Hola @Francisco_Javier_Cal

Hay un error con el archivo subido a Google Drive, no tiene extensión y cuando intento abrirlo esta dañado.

Si puedes volver a subirlo.

Algo que olvide preguntarte es si tienes otro equipo con Windows 10 de 64 bits.

Nos comentas.

Salu2

Problemas en Update.txt (2,6 KB) FSS.txt (3,4 KB)

Si, tengo otro equipo con W10 64 bits y un USB de mas de 8 Gb

Hubo algunos problemas al instalar las actualizaciones, pero lo volveremos a intentar más tarde. Si sigues viendo este mensaje y quieres buscar en la web o ponerte en contacto con soporte técnico para obtener más información, es posible que este código te sirva de ayuda: (0x80080005)

Gracias por sus atenciones

Hola @Francisco_Javier_Cal

Realiza los siguiente:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga a tu escritorio:

3.- Ejecutas:

Malwarebytes AR

Instalalo y actualizalo. Realiza un Análisis Completo de acuerdo a su Manual.

4.- Luego de reiniciar:

  • Abre la carpeta Mbar >>> Plugin creada en tu escritorio. Doble clic sobre el archivo fixdamage.exe
  • Presiona la tecla Y y luego pulsa en Enter
  • A continuación pulsa nuevamente Y y por ultimo Enter
  • Si no se reinicia el ordenador, reinicia manualmente el mismo.

Tras el reinicio, comprueba si continua sin funcionar Windows Update.

Salu2

Bien, se ha actualizado correctamente, pero me surgen dos problemas: Cuando hago click en Seguridad e W y en la siguienmte pantalla pico en Abrir Seguridad de Windows no hace nada El otro problrema es que cuando pico en el simbolo de W10, abajo a la izquierda, para apagarlo o abrir configuracion tampoco hace nada. Tengo que hacerlo con el boton derecho del raton Gracias por su dedicacion

Hola @Francisco_Javier_Cal

Que bueno!!! :clap::clap:

Y qué pasó con el análisis te detecto algo porque no pegaste el reporte.

Para ver el estado de esos servicios ya sabes ejecuta FSS.exe nuevamente y traes el reporte.

Salu2

El analisis no detectó nada, no se si dió el reporte porque no lo encontré. Sigo con los problemas del email anterior referente al apagado y el antivirus de W10

Farbar Service Scanner Version: 27-01-2016
Ran by F. Javier (administrator) on 02-08-2019 at 19:19:23
Running from "C:\Users\jotak\Desktop"
Microsoft Windows 10 Pro  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend: "%programFiles%\Windows Defender\MsMpEng.exe".


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Gracias

Respondo otra vez He encontado esto archivos, que no se si son los que me piden: Estan dentro de la carpeta Mbar del Escritorio

1 me gusta

Hola @Francisco_Javier_Cal

Muy bien el reporte de FSS.exe ya esta impecable…:clap::clap:


Vamos por lo ultimo que nos queda:

Descargas >>> FixWin10.

  • Lo extraes, das doble clic sobre el Icono del programa.

No lleva Instalación. Eso si esta en Ingles.

  • En su Ventana Welcome, crearás un Punto de Restauración, dar clic en Create System Restore Point, tal como esta en su Manual.

Posteriormente vas a su Ventana: Herramientas del Sistema >>> Pestaña System Tools

Das Fix en :

Clic en Aceptar.


Luego en la misma Ventana: Herramientas del Sistema.

Das Fix en :

Clic en Aceptar.


Siguiente vas a su Ventana: Windows 10.

Das Fix en :

Clic en Aceptar.

En todos los casos, deberás seleccionar la corrección presionando en “Fix” (Ir uno a la vez), una ventana se abrirá informándote “Has aplicado con éxito esta solución. Un reinicio es requerido para ver los cambios”

Al finalizar todos los Fix reinicias el equipo, y compruebas si se soluciono el problema.

Nos comentas…

Salu2.

No se solucionó ni antivirus de W10 ni el apagado en el simbolo de la ventana W10 Esto que me dices El Menú Inicio no funciona o no se abre en Windows 10. es Commandp Prompt has bee … ? , de todas formas le di a Fix

Gracias

Hola @Francisco_Javier_Cal

Si que tu equipo tiene ganas de hacerme pensar…:rofl::rofl::rofl:

Eso no lo entendí…:thinking:


Intentemos lo siguiente:

1.- Botón de Inicio o Buscar >>> escribes Powershell seleccionas Ejecutar como Administrador.

En la consola que se abre escribes tal cual: (copia y pega con Control + V)

Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register “$($_.InstallLocation)\AppXManifest.xml”}

Espera a que se ejecute y termine la instrucción. Ignora los errores que puedan salir en la consola en color rojo.

Reinicias y comprueba si funciona el Inicio.

Cualquier error tomas una imagen.


2.- Sobre Windows Defender:

  • Botón de Inicio >>> escribes tal cual:

  • services.msc

Selecciona Ejecutar como Administrador.

  • En la ventana de Servicios que se abre busca Windows Defender

  • Doble clic sobre el servicios >>> en la ventana que se abre donde dice Tipo de Inicio debes seleccionar pinchando en el desplegable Automático

Presionas aplicar y Aceptar.


Luego:

Botón de Inicio o Buscar >>> escribes Regedit >>> Ejecutar como Administrador

Buscas la siguiente clave:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

Seleccionas Windows Defender (Un clic para seleccionar)

Sobre el lado derecho de la pantalla en donde dice:

"DisableAntiSpyware"=DWORD:1 >>> le das doble clic y en Información del valor lo cambias a 0

Presionas Aceptar y cierras el Editor del Registro.


Nos comentas.

Salu2