Me había dejado una pequeña parte del Script. Este es el bueno:
Hola, buenas @Farri.
DESINSTALACIÓN PROGRAMAS
Para los programas en que te diga: puedes quitarlos. Hazlo así:
Desinstalalos con Revo Uninstaller en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.
Quitas todos los programas que encuentre Revo con los nombres de: Ghostscript
Pues serían los siguientes:
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
O bien:
Ghostscript (Todos los que sean **Ghostscript** + **Lo que sea de Nombre**).
Estos deben de quedar completamente desinstalados.
Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:
-
Reinicias el ordenador en Modo Normal.
-
Descargas DelFix en tu escritorio.
-
Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)
-
Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.
-
Presionas en Run.
Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.
Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe
- Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
SystemRestore: On
CREATERESTOREPOINT:
CLOSEPROCESSES:
Folder: C:\Users\MASA PC\AppData\Local\GUI
Folder: C:\Users\MASA PC\Documents\TotalAV
Folder: C:\ProgramData\SecuritySuite
Folder: C:\Program Files (x86)\gs
Folder: C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
Folder: c:\Program Files (x86)\Corel
Folder: C:\WINDOWS\SystemTemp
Folder: C:\WINDOWS\SysWOW64\BestPractices
Folder: C:\WINDOWS\system32\BestPractices
Folder: C:\3DP
Folder: C:\ProgramData\Optimizer
Folder: C:\Program Files\Common Files\DESIGNER
Folder: C:\Program Files (x86)\InstallShield Installation Information
Folder: C:\Program Files\rempl
Folder: C:\Program Files\ruxim
Folder: C:\WINDOWS\SysWOW64\RTCOM
Folder: C:\Users\MASA PC\AppData\Local\PlaceholderTileLogoFolder
Folder: C:\Users\MASA PC\AppData\Roaming\djsoft.net
Folder: C:\ProgramData\ProductData
Folder: 2021-12-19 20:13 - 2021-12-19 20:13 - 000002712 _____ C:\WINDOWS\system32\Tasks\TAREAAA
File: C:\Users\MASA PC\Desktop\samp - Acceso directo.lnk;C:\WINDOWS\system32\TextInputMethodFormatter.dll;C:\WINDOWS\system32\agentactivationruntimestarter.exe;C:\WINDOWS\system32\containerdevicemanagement.dll;C:\WINDOWS\system32\rdsxvmaudio.dll;C:\Windows\SysWOW64\frapsvid.dll;C:\WINDOWS\system32\frapsv64.dll;C:\WINDOWS\system32\EoAExperiences.exe;C:\WINDOWS\system32\BthpanContextHandler.dll;C:\WINDOWS\system32\dwmscene.dll;C:\WINDOWS\SysWOW64\agentactivationruntimestarter.exe;C:\WINDOWS\system32\Drivers\cimfs.sys;C:\WINDOWS\system32\runexehelper.exe;C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf;C:\Users\MASA PC\Downloads\sa-mp-0.3.7-install.exe;C:\Users\MASA PC\Downloads\anticrasher037.cs;C:\WINDOWS\SysWOW64\BWContextHandler.dll;C:\WINDOWS\system32\FsNVSDeviceSource.dll;C:\WINDOWS\system32\rdpnano.dll;C:\WINDOWS\system32\CoreMas.dll;C:\WINDOWS\diagerr.xml;C:\WINDOWS\diagwrn.xml;C:\WINDOWS\SysWOW64\TextShaping.dll;C:\WINDOWS\system32\TextShaping.dll;C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll;C:\WINDOWS\SysWOW64\CoreMas.dll;C:\WINDOWS\SysWOW64\HeatCore.dll;C:\WINDOWS\system32\HeatCore.dll
VirusTotal: C:\Users\MASA PC\Desktop\samp - Acceso directo.lnk;C:\WINDOWS\system32\TextInputMethodFormatter.dll;C:\WINDOWS\system32\agentactivationruntimestarter.exe;C:\WINDOWS\system32\containerdevicemanagement.dll;C:\WINDOWS\system32\rdsxvmaudio.dll;C:\Windows\SysWOW64\frapsvid.dll;C:\WINDOWS\system32\frapsv64.dll;C:\WINDOWS\system32\EoAExperiences.exe;C:\WINDOWS\system32\BthpanContextHandler.dll;C:\WINDOWS\system32\dwmscene.dll;C:\WINDOWS\SysWOW64\agentactivationruntimestarter.exe;C:\WINDOWS\system32\Drivers\cimfs.sys;C:\WINDOWS\system32\runexehelper.exe;C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf;C:\Users\MASA PC\Downloads\sa-mp-0.3.7-install.exe;C:\Users\MASA PC\Downloads\anticrasher037.cs;C:\WINDOWS\system32\BWContextHandler.dll;C:\WINDOWS\system32\FsNVSDeviceSource.dll;C:\WINDOWS\system32\rdpnano.dll;C:\WINDOWS\system32\CoreMas.dll;C:\WINDOWS\diagerr.xml;C:\WINDOWS\diagwrn.xml;C:\WINDOWS\SysWOW64\TextShaping.dll;C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll;C:\WINDOWS\SysWOW64\CoreMas.dll;C:\WINDOWS\SysWOW64\HeatCore.dll;C:\WINDOWS\system32\HeatCore.dll
HKU\S-1-5-21-122831540-1284661933-2046845629-1001\...\Run: [prueba] => C:\Windows\System32\cmd.exe /c start hxxp://fumacrom.com/2OEsQ & start chrome.exe hxxp://fumacrom.com/2OEsQ & exit
Task: {92D947FA-92E0-41D0-9DC2-25E4C51830DC} - System32\Tasks\TAREAAA => C:\Windows\System32\cmd.exe /c start http://fumacrom.com/2OEsQ & start chrome.exe http://fumacrom.com/2OEsQ & exit <==== ATENCIÓN
Task: {CB1C79DE-038A-4F1F-99B9-AE50106BD0C1} - System32\Tasks\CorelUpdateHelperTask-FEECE67689467D032D3DF608A3357B45 => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe -resume (Ningún archivo)
2021-12-20 15:43 - 2021-12-21 13:45 - 000000000 ____D C:\Users\MASA PC\AppData\Roaming\Corel
2021-12-20 15:41 - 2021-12-20 16:56 - 000003340 _____ C:\WINDOWS\system32\Tasks\CorelUpdateHelperTask-FEECE67689467D032D3DF608A3357B45
2021-12-20 15:38 - 2021-12-21 13:45 - 000000000 ____D C:\ProgramData\Corel
2021-12-24 16:19 - 2021-12-24 16:19 - 000000000 ____D C:\Users\MASA PC\Documents\TotalAV
2021-12-24 16:06 - 2021-12-24 16:06 - 000000000 ____D C:\ProgramData\SecuritySuite
2021-12-24 16:05 - 2021-12-24 16:05 - 057545744 _____ C:\Users\MASA PC\Downloads\TotalAV_Setup.exe
2021-12-16 14:39 - 2021-12-16 15:02 - 000000000 ____D C:\ProgramData\ProductData
2021-12-16 14:39 - 2021-12-16 14:40 - 000000000 ____D C:\Users\MASA PC\AppData\LocalLow\IObit
2021-12-16 14:38 - 2021-12-20 13:41 - 000000000 ____D C:\Users\MASA PC\AppData\Roaming\IObit
2021-12-16 14:38 - 2021-12-16 14:40 - 000000000 ____D C:\ProgramData\IObit
2021-12-19 20:13 - 2021-12-19 20:13 - 000002712 _____ C:\WINDOWS\system32\Tasks\TAREAAA
2021-12-20 13:07 - 2021-12-20 13:07 - 000000000 ___HD C:\$WinREAgent
2021-12-19 16:04 - 2021-12-19 20:14 - 000000000 ____D C:\Windows.old
2021-12-19 20:17 - 2021-12-22 15:51 - 000000000 ____D C:\Users\MASA PC\AppData\Local\PlaceholderTileLogoFolder
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden
c:\Program Files (x86)\Corel\CUH\v2\CUH.exe
c:\Program Files (x86)\Corel
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.
El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.
Finalmente (OJO, en MODO NORMAL):
-
Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).
-
Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.
-
Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.
-
Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.
Muy Importante
Coloca el reporte que te he pedido como se muestra en la siguiente imagen:
Salu2.