Mary1
6 Abril, 2026 10:26
1
Hola buenas tardes,
Tengo un problema con las dobles tildes, me he comprado Mcafee y me lo solucion´´o moment´´aneamente, pero ha vuelto a aparecer. Me he descargado FRST y estos son los archivos generados. Agradecer´´ia la ayuda,
Gracias!
Addition.txt (148,6 KB)
FRST.txt (81,6 KB)
1 me gusta
Hola @Mary1 y bienvenida a la comunidad.
Por favor, analiza con DoesNotBelong que debería eliminar automáticamente esta infección. Avísame cómo te va.
Posteriormente, recopile los registros FRST más recientes para su revisión.
1 me gusta
Mary1
7 Abril, 2026 14:59
3
Hola @furtivex !
Creo que ha funcionado porque las tildes ya no dan error.
Este es el archivo FRST nuevo:
FRST.txt (56,2 KB)
1 me gusta
Hola @Mary1 !
Muy buenas noticias ¿Podrías compartir el registro de DoesNotBelong, por favor?
1 me gusta
Mary1
8 Abril, 2026 17:54
5
1 me gusta
Hola @Mary1
Esto apareció en el registro:
[!!!] DISK/FS ALERT: (02/19/2026 22:48:33) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xd00 del disco 1 (nombre PDO: \Device\0000025d).
[!!!] DISK/FS ALERT: (01/06/2026 10:42:25) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xa29800 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:38:39) - Se reintentó la operación de E/S en la dirección de bloque lógico 0x384fe80 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:38:07) - Se reintentó la operación de E/S en la dirección de bloque lógico 0x6753e0 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:37:36) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xa09f80 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:37:07) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xa0cf40 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:36:43) - Se reintentó la operación de E/S en la dirección de bloque lógico 0x381f6a0 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:36:11) - Se reintentó la operación de E/S en la dirección de bloque lógico 0x3809f80 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:35:39) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xa167e0 del disco 1 (nombre PDO: \Device\000000e4).
[!!!] DISK/FS ALERT: (01/06/2026 10:35:13) - Se reintentó la operación de E/S en la dirección de bloque lógico 0xa2f1a0 del disco 1 (nombre PDO: \Device\000000e4).
Esta sección del escáner está diseñada para detectar fallos inminentes en el disco duro. Para mayor seguridad, le recuerdo que realice copias de seguridad de sus datos importantes en caso de que se produzca un fallo de hardware en el futuro.
Hard disk: WDC PC SN730 SDBPNTY-1T00-1006
El resto de los registros se ven bastante bien ahora, gracias por verificarlo, parece que ya no está. Aquí hay algunos pasos finales de limpieza para asegurar que se eliminen todos los rastros.
Farbar Recovery Scan Tool: FIX
Nota: tras ejecutar el script (posiblemente), se cerrarán todas las pestañas abiertas del navegador, se cerrará la sesión de sus cuentas y se borrarán los archivos temporales, la papelera de reciclaje, el historial del navegador, las cookies y la caché.
Desactive su antivirus antes de reiniciar. Seleccione el siguiente código:
Start::
SystemRestore:
CreateRestorePoint:
CloseProcesses:
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\McInst.exe:4929A95B07 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\McInst.exe:5333F5D8A9 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Illustrator 2024.lnk:B74CC70858 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ExpressVPN.lnk:193B723030 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Audio Switch.lnk:BD4A45E559 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Documentation.lnk:92B3809DA8 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LastPass.lnk:F32536EEBE [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk:60EC9648C0 [5162]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook (classic).lnk:BE800952D3 [5162]
AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [5162]
AlternateDataStreams: C:\Users\maria\Downloads\FRST64.exe:MBAM.Zone.Identifier [450]
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Ningún archivo
FirewallRules: [{01F2E447-1FE3-4A12-B886-16AD96494A29}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Escape Room - The Sick Colleague\Escape Room.exe => Ningún archivo
FirewallRules: [{01FC5C16-6034-47BF-BF38-F46D23DCF26C}] => (Allow) C:\Program Files\InfinityNikkiGlobal Launcher\InfinityNikkiGlobal\InfinityNikki.exe => Ningún archivo
FirewallRules: [{05AD20B9-A82D-4D43-ACD4-18BFFE75E58D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Crossout\launcher.exe => Ningún archivo
FirewallRules: [{12101A52-D263-47B4-BE23-DA4FA1D65D4F}] => (Allow) C:\Program Files\InfinityNikkiGlobal Launcher\InfinityNikkiGlobal\X6Game\Binaries\Win64\X6Game-Win64-Shipping.exe => Ningún archivo
FirewallRules: [{2D942E9C-BA99-4D20-9FB2-05B38903DFB2}] => (Allow) C:\Program Files\InfinityNikkiGlobal Launcher\1.0.9\xstarter.exe => Ningún archivo
FirewallRules: [{305EC3B6-68C7-45A9-B03D-72CB23E55635}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Ningún archivo
FirewallRules: [{31B4F2CA-39E2-4763-9CB2-08520A716F38}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Escape Room - The Sick Colleague\Escape Room.exe => Ningún archivo
FirewallRules: [{37EC3A41-5DEC-4695-A136-AD630AE8B3E6}] => (Block) %ProgramFiles%\Adobe\Adobe Photoshop 2024\Photoshop.exe => Ningún archivo
FirewallRules: [{41904122-ECE7-45A5-BE44-10014F6674E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\A Date with Death Demo\ADatewithDeath.exe => Ningún archivo
FirewallRules: [{5BE8BFB3-26FA-4FB9-A3D8-898F9B6064EB}] => (Allow) C:\Program Files\ENCY Software\ENCY\Bin64\sckwebhlp.exe => Ningún archivo
FirewallRules: [{676EBF05-8460-472D-AE40-CC560D3BC98B}] => (Allow) C:\Users\maria\AppData\Local\Temp\7zS7BCB\HP.EasyStart.exe => Ningún archivo
FirewallRules: [{6B4698CE-FA74-4769-B18B-6AC271B43B4E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\A Date with Death Demo\ADatewithDeath.exe => Ningún archivo
FirewallRules: [{8CB2DC41-2B9E-41CE-A55E-3A4EAF3FDCC6}] => (Allow) C:\Program Files (x86)\Iriun Webcam\IriunWebcam.exe => Ningún archivo
FirewallRules: [{A02C90BD-28D6-481B-9835-B349DFEFBA75}] => (Allow) C:\Users\maria\AppData\Roaming\Zoom\bin\airhost.exe => Ningún archivo
FirewallRules: [{AB22835A-05C2-4795-A4EC-377295329E3E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Finals\Discovery.exe => Ningún archivo
FirewallRules: [{AC8321C1-5DC6-4811-BD02-BDECB9A1B802}] => (Allow) C:\Users\maria\AppData\Roaming\Zoom\bin\Zoom.exe => Ningún archivo
FirewallRules: [{B4C70948-1CB5-4327-B013-807A86074FBC}] => (Allow) C:\Users\maria\AppData\Roaming\Zoom\bin\airhost.exe => Ningún archivo
FirewallRules: [{BA5C54FD-552F-4064-AC64-50AF4C221A6F}] => (Allow) C:\Program Files (x86)\Iriun Webcam\IriunWebcam.exe => Ningún archivo
FirewallRules: [{C416B3E5-8B7C-49B8-BCB6-59C212B84826}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Ningún archivo
FirewallRules: [{C425B8D3-40DA-487D-B3BF-C392DFEC91DD}] => (Allow) C:\Program Files\ENCY Software\ENCY\Bin64\Cloud.Runner.exe => Ningún archivo
FirewallRules: [{C6638D88-81E4-42BB-8B1A-1F3379A74B81}] => (Block) %ProgramFiles%\Adobe\Adobe Photoshop 2024\Photoshop.exe => Ningún archivo
FirewallRules: [{D027ED14-5C76-47E5-9C6C-B1A98ADDFB2E}] => (Allow) C:\Program Files\ENCY Software\ENCY\Bin64\splash_exec.exe => Ningún archivo
FirewallRules: [{D8A3AF8D-EB73-492F-8719-3B6C2FC01F04}] => (Allow) C:\Program Files\ENCY Software\ENCY\Bin64\ency.exe => Ningún archivo
FirewallRules: [{D9FB44B8-BB55-452C-9F18-A4F424033699}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Finals\Discovery.exe => Ningún archivo
FirewallRules: [{E30A5FB1-938D-4B5D-A00B-62C5DA6E87A3}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Ningún archivo
FirewallRules: [{E6DF2337-1C33-435A-A39A-F0BB16BB889C}] => (Allow) C:\Program Files\Razer\RazerAppEngine\app-4.0.652\RazerAppEngine.exe => Ningún archivo
FirewallRules: [{E71800E2-3358-4C36-87A9-1B6D279ABA3E}] => (Allow) C:\Users\maria\AppData\Local\Temp\7zS01F8\HP.EasyStart.exe => Ningún archivo
FirewallRules: [{F50FB6B4-8400-4365-80F8-BF6CA76B1441}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Crossout\launcher.exe => Ningún archivo
FirewallRules: [TCP Query User{1C50BCB4-19D7-4219-8195-869A596A0717}C:\program files\ansys inc\ansys student\v241\aisol\bin\winx64\ansyswbu.exe] => (Allow) C:\program files\ansys inc\ansys student\v241\aisol\bin\winx64\ansyswbu.exe => Ningún archivo
FirewallRules: [TCP Query User{1D484248-44C9-4A34-A4F8-30DDCAF1658A}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.224.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.224.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [TCP Query User{343C2DD5-529F-43EF-BEAD-A77D7CCC950B}C:\program files (x86)\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Block) C:\program files (x86)\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Ningún archivo
FirewallRules: [TCP Query User{45FFC8CA-0406-4318-966E-71DCF5FF8AA8}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.202.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.202.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [TCP Query User{4DD54B70-91D5-459E-8C19-2E422B3BAEBA}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.258.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.258.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [TCP Query User{658116B8-AEBA-408B-8D1D-B8975BDDB796}C:\riot games\riot client\riotclientelectron\riot client.exe] => (Block) C:\riot games\riot client\riotclientelectron\riot client.exe => Ningún archivo
FirewallRules: [TCP Query User{7301740F-C202-4938-86E1-21748515DBB2}C:\program files\tencent\wechat\wechat.exe] => (Allow) C:\program files\tencent\wechat\wechat.exe => Ningún archivo
FirewallRules: [TCP Query User{8F2AF266-636F-47DB-B2C3-A0F5278FE68D}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.328.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.328.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [TCP Query User{96E3F35E-31BC-4067-A482-56866AB5AFA6}C:\program files\solidworks corp\solidworks\photoview\photoview360.exe] => (Allow) C:\program files\solidworks corp\solidworks\photoview\photoview360.exe => Ningún archivo
FirewallRules: [TCP Query User{A03AB361-BB52-498A-835C-00BC1A3CD930}C:\program files (x86)\overwatch\_retail_\overwatch.exe] => (Allow) C:\program files (x86)\overwatch\_retail_\overwatch.exe => Ningún archivo
FirewallRules: [TCP Query User{DCAEDE89-B4B1-4750-9DB3-E8C157300AB6}C:\program files\maple 2022\jre\bin\javaw.exe] => (Allow) C:\program files\maple 2022\jre\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{00496276-0663-42C2-91DE-85334AEC4395}C:\program files (x86)\overwatch\_retail_\overwatch.exe] => (Allow) C:\program files (x86)\overwatch\_retail_\overwatch.exe => Ningún archivo
FirewallRules: [UDP Query User{0DFD59CB-A9DB-4813-B58D-55D77210A3C4}C:\program files\maple 2022\jre\bin\javaw.exe] => (Allow) C:\program files\maple 2022\jre\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{3F606925-E580-4330-BD44-CAD135C5F014}C:\program files\tencent\wechat\wechat.exe] => (Allow) C:\program files\tencent\wechat\wechat.exe => Ningún archivo
FirewallRules: [UDP Query User{5F6BB7D9-C56A-4C29-8FD1-9A6FED8D3444}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.224.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.224.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [UDP Query User{7EA0C7B0-B668-4C11-873C-20CC8A9B8A8D}C:\program files\ansys inc\ansys student\v241\aisol\bin\winx64\ansyswbu.exe] => (Allow) C:\program files\ansys inc\ansys student\v241\aisol\bin\winx64\ansyswbu.exe => Ningún archivo
FirewallRules: [UDP Query User{B5C184DC-A8EF-4A63-A01D-04BAFE3D6175}C:\program files (x86)\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Block) C:\program files (x86)\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Ningún archivo
FirewallRules: [UDP Query User{BD90F303-859E-49F2-8B70-EAAFE8122097}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.328.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.328.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [UDP Query User{C9F6EFBE-17D5-4FC5-AFE9-6877BBC5BAF8}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.258.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.258.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [UDP Query User{D5265B59-5B00-47B3-8087-4339B92C8E8F}C:\program files\solidworks corp\solidworks\photoview\photoview360.exe] => (Allow) C:\program files\solidworks corp\solidworks\photoview\photoview360.exe => Ningún archivo
FirewallRules: [UDP Query User{F1649C90-9DF2-43DA-B736-18D4FE8B8130}C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.202.0_x64__2p2nqsd0c76g0\app\chatgpt.exe] => (Allow) C:\program files\windowsapps\openai.chatgpt-desktop_1.2025.202.0_x64__2p2nqsd0c76g0\app\chatgpt.exe => Ningún archivo
FirewallRules: [UDP Query User{F722F07F-A03F-41D8-9501-A4FC4955579D}C:\riot games\riot client\riotclientelectron\riot client.exe] => (Block) C:\riot games\riot client\riotclientelectron\riot client.exe => Ningún archivo
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKU\S-1-5-21-742135874-1841064824-809865204-1001\...\Run: [Hallmark Posts Will 7643] => C:\Users\maria\AppData\Roaming\Google\Settings\Cache\88273c935c481574\ls_crashpad_handler.exe [104792 2026-04-03] (Python Software Foundation -> Python Software Foundation) <==== ATENCIÓN
HKU\S-1-5-21-742135874-1841064824-809865204-1001\...\Run: [RiotClient] => C:\Riot Games\Riot Client\RiotClientServices.exe --launch-background-mode (Ningún archivo)
HKU\S-1-5-21-742135874-1841064824-809865204-1001\...\StartupApproved\Run: => "CanvaAutoLaunchAvailabilityCheckAgent"
HKU\S-1-5-21-742135874-1841064824-809865204-1009\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HPSEU\HpseuHostLauncher.exe (Ningún archivo)
HKU\S-1-5-21-742135874-1841064824-809865204-1009\...\RunOnce: [OMENCC_InstallationBooster] => C:\system.sav\util\OMENCC_InstallationBooster.exe (Ningún archivo)
HKU\S-1-5-80-2079297812-3395903788-2019235919-340588434-3960611093\...\Run: [HPSEU_Host_Launcher] => C:\System.sav\util\HPSEU\HpseuHostLauncher.exe (Ningún archivo)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (Ningún archivo)
Task: {2DC9596A-52F8-473D-8D2D-5A589829863A} - System32\Tasks\SystemOptimizerTemp => C:\Users\maria\AppData\Local\Temp\HP\SystemOptimizerTemp\SystemOptimizer.exe -update (Ningún archivo) <==== ATENCIÓN
Task: {C3F37656-2722-4616-AB1B-14B2B78A22B5} - System32\Tasks\OmenInstallMonitorTemp => C:\Users\maria\AppData\Local\Temp\HP\OmenInstallMonitorTemp\OmenInstallMonitor.exe -update (Ningún archivo) <==== ATENCIÓN
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Ningún archivo)
HKU\S-1-5-21-742135874-1841064824-809865204-1001\Software\Classes\.scr: AutoCADScriptFile =>
Folder: C:\Users\maria\AppData\Roaming\Google\Settings\Cache\88273c935c481574
C:\Users\maria\AppData\Roaming\Google\Settings\Cache\88273c935c481574
Folder: C:\Users\maria\AppData\Roaming\Google\Settings
cmd: dir /b "C:\Users\maria\AppData\Roaming\Google"
2024-11-14 12:47 - 2024-12-03 13:17 - 000000000 _____ () C:\Users\maria\AppData\Roaming\ency_v18_3.appini
2023-10-16 12:05 - 2024-02-08 17:17 - 000000016 _____ () C:\Users\maria\AppData\Roaming\obs-virtualcam.txt
2025-12-16 21:17 - 2025-12-16 21:17 - 000000048 ____R () C:\Users\maria\AppData\Local\90F49011EA5B1076B429F9FA35821A8A
2024-11-20 22:42 - 2024-11-21 11:39 - 000001456 _____ () C:\Users\maria\AppData\Local\Adobe Guardar para Web 13.0 Prefs
2024-01-11 15:19 - 2024-01-11 15:19 - 000000028 _____ () C:\Users\maria\AppData\Local\CapCutConfigure.ini
2023-06-29 13:37 - 2023-06-29 13:37 - 000016438 _____ () C:\Users\maria\AppData\Local\partner.bmp
2025-07-03 08:20 - 2025-07-03 08:20 - 000000896 _____ () C:\Users\maria\AppData\Local\recently-used.xbel
2022-10-28 22:11 - 2022-11-06 23:11 - 000000000 _____ () C:\Users\maria\AppData\Local\Temptable.xml
C:\WINDOWS\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_5c8ff28acd75bc32
C:\WINDOWS\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_ef460d1f2a35fc16
Removeproxy:
Hosts:
CMD: netsh winsock reset catalog
CMD: netsh int ip reset resetlog.txt
CMD: reg export HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\FirewallBackup.reg
C:\FirewallBackup.reg
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: bitsadmin /reset /allusers
CMD: ipconfig /flushdns
CMD: DISM /Online /Cleanup-Image /RestoreHealth
CMD: sfc /scannow
Emptytemp:
End::
Copie el texto seleccionado (clic derecho - Copiar). Ejecute FRST (FRST64) como administrador. Haga clic en “Reparar” una vez (!) y espere. El programa creará un archivo de registro (Fixlog.txt). Adjúntelo a su próximo mensaje.
El ordenador se reiniciará automáticamente.
1 me gusta
La siguiente herramienta, llamada SecurityCheck, es una utilidad para comprobar rápidamente la presencia de aplicaciones potencialmente vulnerables y el estado de otras configuraciones de seguridad.
Desactive temporalmente Microsoft SmartScreen solo si impide la descarga del software. El programa es seguro.
Descarga SecurityCheck de glax24 : https://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.zip
Si SmartScreen bloquea la ejecución del archivo, haz clic en Más información y luego en Ejecutar de todos modos.
Esta herramienta es segura. SmartScreen es demasiado sensible. Puede consultar el análisis de VirusTotal de la herramienta aquí
Haga clic con el botón derecho del ratón en Securitycheck.exe , seleccione “Ejecutar como administrador ” y responda SÍ para permitir su ejecución.
Espere a que finalice el análisis. Se abrirá un archivo de texto llamado SecurityCheck.txt . Cierre el archivo y adjúntelo a su próxima respuesta.
Puede encontrar este archivo en una carpeta llamada SecurityCheck, en la siguiente ruta: C:\SecurityCheck\SecurityCheck.txt
1 me gusta
Mary1
9 Abril, 2026 20:29
8
Hola!
Gracias, aquí tienes los dos archivos generados por los 2 programas
Fixlog.txt (60,4 KB)
SecurityCheck.txt (15,7 KB)
1 me gusta
Estas son algunas recomendaciones basadas en el registro de SecurityCheck:
Por favor, desinstale, actualice o solucione lo siguiente según corresponda a su ordenador:
Por favor, desinstale lo siguiente:
Bonjour v.3.0.0.10 | Warning! This is a network discovery app from Apple that is rarely ever needed on Windows, but often causes networking issues. Please uninstall.
Microsoft SQL Server 2012 Native Client v.11.4.7462.6 | Warning! This software is no longer supported.
Wondershare Helper Compact 2.5.3 v.2.5.3 | Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
Luego, REINICIE el equipo y compruebe si hay actualizaciones de Windows e instale las que encuentre.
1 me gusta
Farbar Recovery Scan Tool: FIX
Nota: tras ejecutar el script (posiblemente), se cerrarán todas las pestañas abiertas del navegador, se cerrará la sesión de sus cuentas y se borrarán los archivos temporales, la papelera de reciclaje, el historial del navegador, las cookies y la caché.
Desactive su antivirus antes de reiniciar. Seleccione el siguiente código:
Start::
C:\Users\maria\AppData\Roaming\Google\Settings
End::
Copie el texto seleccionado (clic derecho - Copiar). Ejecute FRST (FRST64) como administrador. Haga clic en “Reparar” una vez (!) y espere. El programa creará un archivo de registro (Fixlog.txt). Adjúntelo a su próximo mensaje.
1 me gusta
Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO , para ello:
Descargas KpRm en tu escritorio.
Doble clic para ejecutarlo. (Si usas Windows Vista/7/8/10 o 11, presiona clic derecho y selecciona - Ejecutar como Administrador)
Haces clic en Yes/Sí, referente al aviso legal.
Marcas solamente la casilla de Create Restore Point , el resto te aseguras de que no estén seleccionadas.
Presionas en Run .
Haces clic en Ok/Aceptar en el cuadro All Operations / Todas las operaciones se han completado correctamente, en este caso solo una.
Se abrirá el informe (de KpRm ), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.
Confirmas simplemente en que haya ido bien la copia del registro y sigues con el resto de pasos que ya sabes.
__
Hola, buenas @Mary1
Pues por mi parte ya estaríamos.
¿Tienes más dudas ?
En caso contrario:
Ha sido por mi parte un placer ayudarte y has tenido paciencia y has sido muy fácil de llevar. Muchas gracias por confiar en ForoSpyware .
No olvides de marcar el tema como Solucionado . Para ello miras el enlace que te he pasado y marcas como solución mi última respuesta.
Como consejo/apunte final , te invito a que nos sigas en nuestras redes sociales para estar al tanto y prevenido de los nuevos tipos de malwares y de otros temas relacionados que puedan ser de tu interés.
Blog
Twitter
Facebook
Salu2.
1 me gusta
Mary1
11 Abril, 2026 10:16
12
Hola! Aquí está el nuevo archivo fixlog
Fixlog.txt (615 Bytes)
Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 03-04-2026 01
Ejecutado por maria (11-04-2026 12:13:10) Run:2
Ejecutado desde C:\Users\maria\Downloads
Perfiles cargados: maria & SQLTELEMETRY$TEW_SQLEXPRESS
Modo de Inicio: Normal
==============================================
fixlist contenido:
*****************
Start::
C:\Users\maria\AppData\Roaming\Google\Settings
End::
*****************
"C:\Users\maria\AppData\Roaming\Google\Settings" Carpeta mover:
C:\Users\maria\AppData\Roaming\Google\Settings => movido correctamente
==== Final de Fixlog 12:13:10 ====
2 Me gusta
Buenas con permiso de mi compañero @furtivex , soy @Chicloi , voy a intervenir brevemente en este tema, comente en este tema @Mary1 como le funciona su PC y comente @Mary1 también en este tema si se le han solucionado todos los problemas de su ordenador por el cual usted ha abierto este tema a este tema.
Quedo a la espera de su respuesta!
1 me gusta