Pup Optional Booking

Hola, buenas @sandra

:zero:[color=#2271b3] PREGUNTAS [/color]

¿Tú has instalado en tu ordenador los siguientes programas o te suenan? Son estos:

ExpressVPN (HKLM-x32\...\{91acec93-88d2-4afe-bbc3-e3e376c03732}) (Version: 10.9.0.20 - ExpressVPN)
ExpressVPN (HKLM-x32\...\{E5B9C3E5-889C-4F22-A959-F4B8765D7845}) (Version: 10.9.0.20 - ExpressVPN) Hidden
myHP -> C:\Program Files\WindowsApps\AD2F1837.myHP_26.52343.948.0_x64__v10z8vjag6ke6 [2023-11-05] (HP Inc.) [Startup Task]

¿Los descargaste del sitio oficial? ¿Son piratas :pirate_flag: :pirate_flag:? ¿O son legales? Dime el estado de cada uno… si es legal… pirata y si lo descargaste del sitio oficial o no.

He detectado en tu equipo los siguientes antivirus instalados:

Windows Defender

Todo y que por el log me lo imagino… ¿Pero qué antivirus utilizas actualmente en tu equipo como protección residente? ¿Y qué Firewall?

También he detectado rastros de los siguientes Antivirus en tu máquina:

Malwarebytes
McAfee LiveSafe

¿Los utilizaste en el pasado? ¿Los desinstalaste? Cuéntame todo acerca de estos…

:one:[color=#2271b3] DESINSTALACIÓN PROGRAMAS[/color]

Para los programas en que te diga: puedes quitarlos. Hazlo así:

Desinstalalos con Revo Uninstaller en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.

Quitas todos los programas que encuentre Revo con el nombre de SpyHunter 5 o SpyHunter + Lo que sea.

Pues en tu caso tienes instalados los siguientes:

SpyHunter 5 (HKLM-x32\...\SpyHunter5) (Version: 5.15.13.318 - EnigmaSoft Limited)

Estos deben de quedar completamente desinstalados.

:two:[color=#2271b3] DESINSTALACIÓN EXTENSIONES[/color]

Para las extensiones en que te diga: puedes quitarlas. Hazlo así:

Accedes a Edge y quitas la extensión llamada SpyHunter® Web Security y también Edge relevant text changes.

:three: Ahora debes de hacer una [color=#ff00]COPIA DE SEGURIDAD DEL REGISTRO[/color], para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. [size=2](Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)[/size]

  • Marcas solamente la casilla de [color=#ff00]Create registry backup[/color], el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:

Folder: C:\ProgramData\USOPrivate
Folder: C:\Program Files\EnigmaSoft
Folder: C:\Users\sandr\AppData\Roaming\Microsoft\Document Building Blocks
Folder: C:\Users\sandr\AppData\Roaming\Microsoft\QuickStyles
Folder: C:\Users\sandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\njlbddfaminajpokdojoimbcbaaboohm
Folder: C:\sh5ldr
Folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
Folder: C:\ProgramData\EnigmaSoft Limited
Folder: C:\ProgramData\Packages
Folder: C:\hp
Folder: C:\ProgramData\McInstTemp0218891670236073
File: C:\WINDOWS\system32\Drivers\gen3p1pkey.dat;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk;C:\WINDOWS\system32\ctac.json;C:\WINDOWS\SysWOW64\ctac.json;C:\WINDOWS\system32\hologramcompositor.lock;C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json;C:\System.sav;C:\Windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_642dd10f697d62b0\x64\BridgeCommunication.exe;C:\Windows\System32\DriverStore\FileRepository\u0387389.inf_amd64_995be970e30b8c79\B385477\atieclxx.exe
File: %systemroot%\system32\MusNotification.exe
VirusTotal: C:\WINDOWS\system32\Drivers\gen3p1pkey.dat;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk;C:\WINDOWS\system32\ctac.json;C:\WINDOWS\SysWOW64\ctac.json;C:\WINDOWS\system32\hologramcompositor.lock;C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json;C:\System.sav;C:\Windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_642dd10f697d62b0\x64\BridgeCommunication.exe;C:\Windows\System32\DriverStore\FileRepository\u0387389.inf_amd64_995be970e30b8c79\B385477\atieclxx.exe
VirusTotal: %systemroot%\system32\MusNotification.exe

(services.exe ->) (EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Ningún archivo)
Edge DefaultProfile: Default
Edge Profile: C:\Users\sandr\AppData\Local\Microsoft\Edge\User Data\Default [2023-11-15]
Edge Extension: (Edge relevant text changes) - C:\Users\sandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-10-24]
Edge Extension: (SpyHunter® Web Security) - C:\Users\sandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\njlbddfaminajpokdojoimbcbaaboohm [2023-10-24]
S2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [17418784 2023-10-24] (EnigmaSoft Limited -> EnigmaSoft Limited)
R2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [2525216 2023-10-24] (EnigmaSoft Limited -> EnigmaSoft Limited)
2023-11-15 16:52 - 2023-11-15 16:56 - 000000000 ___HD C:\$WinREAgent
2023-10-24 19:50 - 2023-10-24 19:50 - 000001086 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
2023-10-24 19:50 - 2023-10-24 19:50 - 000000000 ____D C:\sh5ldr
2023-10-24 19:50 - 2023-10-24 19:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2023-10-24 19:50 - 2023-10-24 19:50 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2023-10-24 12:17 - 2023-10-24 23:00 - 000000000 ___HD C:\$SysReset
2023-10-24 13:08 - 2022-12-05 11:27 - 000000000 ____D C:\ProgramData\McInstTemp0218891670236073
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} =>  -> Ningún archivo
C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe
C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe
C:\Program Files\EnigmaSoft\SpyHunter
2023-10-24 19:48 - 2023-10-24 19:48 - 000000000 ____D C:\Program Files\EnigmaSoft

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio [color=#ff00](MUY IMPORTANTE).[/color] Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: [color=#ff00]El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.[/color]

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe [size=2](Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)[/size].

  2. Presionas sobre [color=#ff00]Fix/Corregir[/color] y esperas a que finalice el proceso. [color=#ff00]No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.[/color]

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.