Hola @Roblini
Realiza lo siguiente
Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:
-
Reinicias el ordenador en Modo Normal.
-
Descargas DelFix en tu escritorio.
-
Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)
-
Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.
-
Presionas en Run.
Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.
Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe
- Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
File: C:\Windows\System32\spool\drivers\x64\3\E_YATIPFE.EXE
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0
HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Run: [Google Update] => "C:\Users\AntonioJesús\AppData\Local\Google\Update\1.3.36.372\GoogleUpdateCore.exe" (Ningún archivo)
HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Run: [] => [X]
HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Policies\system: [shell] explorer.exe <==== ATENCIÓN
HKU\S-1-5-18\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [5577144 2024-02-15] (Microsoft Windows -> Microsoft Corporation) <==== ATENCIÓN
ShortcutTarget: nssyncer.lnk -> C:\Users\AntonioJesús\AppData\Roaming\NCH Software\DrawPad\DpEditor.exe (Ningún archivo)
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {397C390F-9A75-4266-B9E0-E80E1888D6A9} - \KMSpico Automatic Update Scheduler -> Ningún archivo <==== ATENCIÓN
Task: {061E12FD-2FC7-4741-A3A5-DFF9CBF3DEEC} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\12 => "C:\Program Files\Bitdefender\Bitdefender VPN\BdVpnApp.exe" startup (Ningún archivo)
Task: {36935185-639B-4878-A0EC-2D244142A96C} - System32\Tasks\Avira\System Speedup\Delayed Startup\AntonioJesús\6 => "C:\Users\AntonioJesús\AppData\Local\Google\Update\1.3.36.292\GoogleUpdateCore.exe" (Ningún archivo)
Task: {98E18DDF-324E-4166-9345-6596784AB481} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1521708468-3349573035-3668188076-1001Core{0A8B7352-6E66-4EF1-BCA6-FD57641C6DA8} => C:\Users\AntonioJesús\AppData\Local\Google\Update\GoogleUpdate.exe /c (Ningún archivo)
Task: {93BB4BE6-225A-406C-A67A-E0E7DDC4A1AC} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1521708468-3349573035-3668188076-1001Core{D1FC4773-619F-44C3-9E04-AA0DFC7B39C8} => "C:\Users\AntonioJesús\AppData\Local\Google\Update\GoogleUpdate.exe" /c (Ningún archivo)
Task: {60A1137E-184E-4446-893A-07CEC0792283} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1521708468-3349573035-3668188076-1001UA{7F0B42EC-92F1-4564-B735-6C7AB6749A18} => "C:\Users\AntonioJesús\AppData\Local\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler (Ningún archivo)
Task: {2632B5D3-18BA-4E07-A178-45F60F05E08C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe /send (Ningún archivo)
Task: {088D873E-80EA-4281-A2D8-9FBD5D6C40BC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe /f (Ningún archivo)
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe join (Ningún archivo)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 1 <==== ATENCIÓN (Restricción - ProxySettings)
AutoConfigURL: [HKLM] => hxxp://127.0.0.1:86/ <==== ATENCIÓN
AutoConfigURL: [HKLM-x32] => hxxp://127.0.0.1:86/ <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restricción <==== ATENCIÓN
FF HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\Firefox\Extensions: [[email protected]] - C:\Users\AntonioJesús\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => no encontrado
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Ningún archivo]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\Office15\NPSPWRAP.DLL [Ningún archivo]
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\2\NP_wtapp.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: @acestream.net/acestreamplugin,version=3.1.32 -> C:\Users\AntonioJesús\AppData\Roaming\ACEStream\player\npace_plugin.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: @acestream.net/acestreamplugin,version=3.1.74 -> C:\Users\AntonioJesús\AppData\Roaming\ACEStream\player\npace_plugin.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Users\AntonioJesús\AppData\Roaming\Octoshape\Octoshape Streaming Services\sua-1702150-0-npoctoshape.dll [Ningún archivo]
FF Plugin HKU\S-1-5-21-1521708468-3349573035-3668188076-1001: torrents-time.com/TTPlugin -> C:\Program Files (x86)\TorrentsTime Media Player\bin\npTTPlugin.dll [Ningún archivo]
S2 TTService; C:\Program Files (x86)\TorrentsTime Media Player\bin\TTService.exe [X]
2024-02-16 11:01 - 2020-09-14 17:23 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2024-02-16 11:01 - 2020-09-14 17:23 - 000000000 ____D C:\ProgramData\Lavasoft
2024-02-16 11:01 - 2020-09-14 17:24 - 000000000 ____D C:\Users\AntonioJesús\AppData\Local\Lavasoft
2024-02-16 11:01 - 2020-09-14 17:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2024-02-16 11:01 - 2020-09-14 17:23 - 000000000 ____D C:\Users\AntonioJesús\AppData\Roaming\Lavasoft
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
CustomCLSID: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001_Classes\CLSID\{3BC2EF70-3830-43FC-9009-029942FD2DCE}\InprocServer32 -> C:\Users\AntonioJesús\AppData\Local\Google\Update\1.3.36.372\psuser_64.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001_Classes\CLSID\{85D8EE2F-794F-41F0-BB03-49D56A23BEF4}\InprocServer32 -> C:\Users\AntonioJesús\AppData\Local\Google\Update\1.3.36.372\psuser_64.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\AntonioJesús\AppData\Local\Google\Update\1.3.36.372\psuser_64.dll => Ningún archivo
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\fnmt.es -> hxxp://fnmt.es
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\fnmt.es -> hxxps://fnmt.es
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\fnmt.gob.es -> hxxps://fnmt.gob.es
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\fnmt.gob.es -> hxxp://fnmt.gob.es
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1521708468-3349573035-3668188076-1001\...\upo.es -> upo.es
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.27.0.19 - Avira Operations GmbH) Hidden
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End
Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.
El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.
Finalmente (OJO, en MODO NORMAL):
-
Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).
-
Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.
-
Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.
-
Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.
Instala y ejecuta Revo Uninstaller | InfoSpyware
- Desinstalas Avira System Speedup utilizando el Modo Avanzado .
Para ello mira el manual en la seccion de desinstalación de programas.
Muy Importante Coloca el reporte que te he pedido como se muestra en la siguiente imagen:
Salu2.