Hola nuevamente,
Bueno tu sistema tiene bastantes temas. Si te parece vamos abordando por partes.
Realiza lo siguiente:
Crea una copia de seguridad del registro con Registry Backup, no importa si es la versión portable o instalable:
- Después de instalar o descomprimir ejecuta el programa (de ser portable es el ejecutable TweakingRegistryBackup.exe).
- Asegurate que en la pestaña Registry Backup este todo moarcado.
- En Backup Name puedes dejarlo por defecto o asignar algún nombre
- Presiona el botón BackUp now
Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?
En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe
Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:
Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-4047135609-2362062722-1061616882-1001\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-4047135609-2362062722-1061616882-1001\...\MountPoints2: {35b77baf-2cdb-11eb-8950-101f74bc76e9} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-4047135609-2362062722-1061616882-1001\...\MountPoints2: {d31ba268-150f-11e8-a494-101f74bc76e9} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-4047135609-2362062722-1061616882-1001\...\MountPoints2: {ff23a2de-b1e6-11e8-89c3-101f74bc76e9} - F:\setup.exe -a
GroupPolicy: Restricción ? <==== ATENCIÓN
Policies: C:\ProgramData\NTUSER.pol: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\eset_security_config_overlay.js [2020-04-16]
C:\Program Files\mozilla firefox\defaults\pref\eset_security_config_overlay.js
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => no encontrado
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [Ningún archivo]
FF Plugin: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [Ningún archivo]
S2 AGMService; "C:\Program Files\Common Files\Adobe\AdobeGCClient\AGMService.exe" [X]
S2 AGSService; "C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe" [X]
S4 BstHdAndroidSvc; "C:\Program Files\BlueStacks\HD-Service.exe" BstHdAndroidSvc Android [X]
S4 BstHdLogRotatorSvc; C:\Program Files\BlueStacks\HD-LogRotatorService.exe [X]
S2 DFWSIDService; C:\Program Files\Wondershare\drfone\WsidService.exe [X]
S2 ElevationService; C:\Program Files\Wondershare\drfone\Addins\SocialApps\ElevationService.exe [X]
S4 HuaweiHiSuiteService.exe; "C:\Program Files\HiSuite\HandSetService\HuaweiHiSuiteService.exe" -/service [X]
S2 Motorola Device Manager; C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe [X]
S2 PST Service; C:\Program Files\Motorola\MotForwardDaemon\ForwardDaemon.exe [X]
S4 SkypeUpdate; "C:\Program Files\Skype\Updater\Updater.exe" [X]
S4 wlcrasvc; "C:\Program Files\Windows Live\Mesh\wlcrasvc.exe" [X]
S4 wlidsvc; "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE" [X]
S2 Wondershare InstallAssist; C:\ProgramData\Wondershare\Service\InstallAssistService.exe [X]
S2 BstHdDrv; \??\C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys [X]
S3 H1dVzRms1AL9i2; \??\C:\Users\Public\Pictures\3nyy5B8gW7qP35i.sys [X]
R3 EnigmaFileMonDriver; C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys [68040 2021-07-06] (EnigmaSoft Limited -> EnigmaSoft Limited)
S4 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [416720 2021-07-05] (EnigmaSoft Limited -> EnigmaSoft Limited)
R2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [10142160 2021-07-05] (EnigmaSoft Limited -> EnigmaSoft Limited)
C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.2198\McCHSvc.exe [317376 2021-04-30] (McAfee, LLC. -> McAfee, LLC)
C:\Program Files\McAfee Security Scan
2021-07-05 13:41 - 2021-07-05 13:41 - 000000020 _____ C:\Windows\u
2021-07-05 20:50 - 2021-07-05 20:50 - 000000000 ____D C:\Users\User\AppData\LocalLow\IGDump
2021-07-05 00:55 - 2021-07-05 00:55 - 000001191 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
2021-07-05 00:55 - 2021-07-05 00:55 - 000001167 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
2021-07-05 00:55 - 2021-07-05 00:55 - 000001167 _____ C:\ProgramData\Desktop\SpyHunter5.lnk
2021-07-05 00:55 - 2021-07-05 00:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2021-07-05 00:55 - 2021-07-05 00:55 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2021-07-05 00:54 - 2021-07-05 00:55 - 000000000 ____D C:\sh5ldr
2021-07-05 00:50 - 2021-07-05 00:50 - 000000000 ____D C:\Program Files\EnigmaSoft
2021-07-04 20:52 - 2021-07-04 20:52 - 001564823 _____ C:\ProgramData\4649
2021-07-04 20:51 - 2021-07-04 22:55 - 000000000 ____D C:\winCrtdhcpcommon
2021-07-04 20:51 - 2021-07-04 20:51 - 001564823 _____ C:\ProgramData\5969
2021-07-04 22:55 - 2021-05-03 15:21 - 000000000 ____D C:\ProgramData\McAfee Security Scan
2021-07-04 21:35 - 2018-06-05 21:00 - 000000000 ____D C:\a7b025c7bbc7de3a317674c0830409b6
unlock: C:\Windows\system32\config\SYSTEM
folder: C:\Windows\system32\config\SYSTEM
unlock: C:\Windows\system32\Drivers\uUjC52.sys
C:\Windows\system32\Drivers\uUjC52.sys
Winsock: Catalog5 07 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo
Winsock: Catalog5 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Ningún archivo
HKU\S-1-5-21-4047135609-2362062722-1061616882-1001\...\ChromeHTML: -> C:\Users\User\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) <==== ATENCIÓN
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Ningún archivo
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Ningún archivo
AlternateDataStreams: C:\ProgramData\Temp:5C321E34 [136]
Toolbar: HKU\S-1-5-21-4047135609-2362062722-1061616882-1001 -> Sin Nombre - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Ningún archivo
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
MSCONFIG\startupreg: McAfeeSafeConnect => C:\Program Files\McAfee Safe Connect\McAfee Safe Connect.exe
FirewallRules: [{68D90DCB-A96A-44C5-9C01-8CDA326AA262}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe => Ningún archivo
FirewallRules: [{6EB3D35F-17AE-4BD0-BD5E-FB353F044912}] => (Allow) LPort=2869
FirewallRules: [{F622BC74-DACB-40CB-8F47-D146EF86E13D}] => (Allow) LPort=1900
FirewallRules: [{2430A369-CC3B-4DB9-8FFB-8E6035C1A6B5}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Ningún archivo
FirewallRules: [{406BE2A6-04A1-4CD7-8944-2EB23AE54BE8}] => (Allow) C:\Program Files\Windows Live\Mesh\MOE.exe => Ningún archivo
FirewallRules: [{082FFD7C-E17D-4EC3-9A39-F11EFFF11A7D}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe => Ningún archivo
FirewallRules: [TCP Query User{E3E9DACB-1954-4959-961D-DEDC68F7E7A4}C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe] => (Allow) C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe => Ningún archivo
FirewallRules: [UDP Query User{2D035A5B-A4E7-45F6-BF13-F68C259779D8}C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe] => (Allow) C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe => Ningún archivo
FirewallRules: [TCP Query User{CBA5AA69-8A0F-493E-BDFD-6E69171FB41D}C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe] => (Block) C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe => Ningún archivo
FirewallRules: [UDP Query User{2DE4F982-99BB-4DB7-899D-A6D0A17A64F5}C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe] => (Block) C:\program files\cisco packet tracer 6.1sv\bin\packettracer6.exe => Ningún archivo
FirewallRules: [TCP Query User{5167E24C-8032-4EE1-9B8B-3908DA6DBB82}C:\program files\electronic arts\eadm\core.exe] => (Allow) C:\program files\electronic arts\eadm\core.exe => Ningún archivo
FirewallRules: [UDP Query User{2FCE2A4B-0313-4BBD-9268-C599DB3499FA}C:\program files\electronic arts\eadm\core.exe] => (Allow) C:\program files\electronic arts\eadm\core.exe => Ningún archivo
FirewallRules: [TCP Query User{C4B5C004-2937-4E02-9202-C0D0FB6F294C}C:\program files\electronic arts\eadm\core.exe] => (Block) C:\program files\electronic arts\eadm\core.exe => Ningún archivo
FirewallRules: [UDP Query User{1EDADA10-58C6-4578-AB68-653FFFC52C2F}C:\program files\electronic arts\eadm\core.exe] => (Block) C:\program files\electronic arts\eadm\core.exe => Ningún archivo
FirewallRules: [{83A7EF67-52D5-4269-A758-57151448C0B6}] => (Allow) C:\Users\User\AppData\Local\Apowersoft\Apowersoft Online Launcher\Apowersoft Online Launcher.exe => Ningún archivo
FirewallRules: [{2113F40E-53CD-4F4E-85B0-AD7209852B64}] => (Allow) C:\Users\User\AppData\Local\Apowersoft\Apowersoft Online Launcher\Apowersoft Online Launcher.exe => Ningún archivo
FirewallRules: [{74B2AE77-2028-4B2C-8A7F-B56540F0EC1D}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe => Ningún archivo
FirewallRules: [{E60591A8-1C6A-44F3-959E-E9EDE41DD529}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe => Ningún archivo
FirewallRules: [{A8F737AC-BFAA-436A-B7BF-331972B78740}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe => Ningún archivo
FirewallRules: [{37E69C99-0441-4874-8F38-9FDAE29BFD61}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe => Ningún archivo
FirewallRules: [{BBE74FDD-6852-4072-AA84-E3874F5111FF}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\Zoom.exe => Ningún archivo
FirewallRules: [{1ABEF459-2E02-4FA3-9CD3-7F01638459AA}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe => Ningún archivo
FirewallRules: [{F8A6D215-E4E9-444A-BA79-B6EE9F08E430}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe => Ningún archivo
FirewallRules: [{D346AF02-9A5B-4C79-8A5C-D0D445E5EE5C}] => (Allow) C:\Users\User\AppData\Local\Programs\Opera\77.0.4054.90\opera.exe => Ningún archivo
FirewallRules: [{48749A90-21F3-4FAC-A9AA-D20101CB47AB}] => (Block) C:\Program Files\UltData for Android\NetFrameCheck.exe => Ningún archivo
FirewallRules: [{AFD932D5-6BF4-420C-AC88-B4B66E46EB4A}] => (Allow) C:\Users\User\AppData\Local\Programs\Opera\77.0.4054.172\opera.exe => Ningún archivo
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: netsh winsock reset catalog
CMD: netsh int ip reset all
CMD: bitsadmin /reset /allusers
EmptyTemp:
Hosts:
End
- Vaya a Archivo y selecciona Guardar Como.
- En la parte de Códificación eliga Unicode o UTF8 según le de la opción.
- Guardelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.
¡ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo
- Ejecute Frst.exe. y presione el botón Fix / Corregir
- Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
- La Herramienta guardara el reporte en su escritorio (Fixlog.txt).
Utiliza RevoUnisntaller en para desinstalar SpyHunter con un analisis avanzado:
Nos traerías el reporte de FixLog y comentarios de como esta funcionando el sistema.
Saludos