Se reinicia al mover el mouse


#21

Hola.

A que le llamas TU hacer un scandisk.??

Dime como realizas ese proceso exactamente. :thinking:

Has realizado TODOS los pasos desde el modo seguro de windows.??

Cuantos antivirus has tenido instalados en ese equipo…cuales fueron y dinos que pasos hiciste para desinstalarlos en su momento.??

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Avast Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden
Task: {1D6DAA23-5EAF-490B-B248-AA1073E6E170} - System32\Tasks\{F12130C0-458D-453A-A5FF-41E1045BC2A0} => C:\Windows\system32\pcalua.exe -a I:\tp\TL-WN722N(ES)_V2_170125\Setup.exe -d I:\tp\TL-WN722N(ES)_V2_170125
Task: {35182E82-68A4-4051-8E6B-DFCE13B6C030} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (AVAST Software s.r.o. -> AVAST Software) <==== ATTENTION
Task: {4CF4BF07-1CB5-400E-B941-E11F6067AD16} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (AVAST Software s.r.o. -> AVAST Software) <==== ATTENTION
Task: {570B8286-5A85-49C4-A939-471FE806185C} - System32\Tasks\{75977F9A-B89E-41F5-9933-D41E3552287C} => C:\Users\PC\Downloads\New.Super.Mario.Bros.U.v1.3.0.incl.Luigi.U.DLC.EUR.WiiU-P2P\CEMU\Cemu.exe
Task: {7E2FAF9D-C558-47A1-8A8D-6D4120F56833} - System32\Tasks\{B7511A26-7C16-4D85-ACF7-646B9E7508A4} => "c:\users\pc\appdata\local\google\chrome\application\old_chrome.exe" hxxp://ui.skype.com/ui/0/6.3.73.105.457/es/abandoninstall?page=tsProgressBar
Task: {A6EFD824-408A-4628-A995-D97732A82361} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {BDD77670-EA7A-4BA4-BBAC-5B8164A8720B} - System32\Tasks\{4A316958-05AC-4B16-ABCB-21363D52607D} => C:\Users\PC\Downloads\New.Super.Mario.Bros.U.v1.3.0.incl.Luigi.U.DLC.EUR.WiiU-P2P\CEMU\Cemu.exe
Task: {D03EAF7C-9885-4E6D-86AE-389A54F69647} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\avast software\overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => C:\Users\PC\Desktop\adwcleaner_7.2.7.0.exe
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\...\MountPoints2: {57f39f21-b2c5-11e0-be39-00306719ba1f} - I:\USBAutoRun.exe
SearchScopes: HKLM -> DefaultScope value is missing
SearchScopes: HKU\S-1-5-21-3644517816-1168602805-3951327880-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
S2 avast; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-17] (AVAST Software s.r.o. -> AVAST Software)
S3 avastm; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-17] (AVAST Software s.r.o. -> AVAST Software)
2013-08-29 10:29 - 2013-08-29 10:29 - 000004608 _____ () C:\Users\PC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2019-03-08 18:59 - 2019-03-08 18:59 - 000000000 _____ () C:\Users\PC\AppData\Local\{1D4354CA-B409-4AF3-B7C1-4CC102976A12}
2019-03-03 10:37 - 2019-03-03 10:37 - 000000000 _____ () C:\Users\PC\AppData\Local\{4A834E31-97F7-49A1-8D65-A7F4D7164588}
2019-03-06 19:52 - 2019-03-06 19:52 - 000000000 _____ () C:\Users\PC\AppData\Local\{C89EB7D5-A57B-40C7-A1A7-8A7D5BAD0FFC}
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora inicia tu equipo desde el :arrow_forward: Modo Seguro – con funciones de Red, de Windows

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Ademas de comentarnos las preguntas que te hice al inicio de esta respuesta. :thinking:

Saludos.


#22

El scandisk lo hice dándole a propiedades en el disco c. Me dijo que al reiniciar lo haría, reinicié y arrancó a hacerlo.

Sí, todos los pasos desde el modo seguro ya qué si entro a Windows de forma normal no puedo estar ni un minuto que se reinicia sola.

Era de una conocida qué me la regaló (la mía se rompió). Desconozco bien cuales fueron los antivirus, yo creo que desinstale uno para ponerle el Nod32, pero lo hice de la forma tradicional, usando “desinstalar”.

Ahora hago esos nuevos procesos.

Gracias.


#23
Fix result of Farbar Recovery Scan Tool (x86) Version: 06-03-2019
Ran by PC (08-03-2019 22:28:17) Run:1
Running from C:\Users\PC\Desktop
Loaded Profiles: PC (Available Profiles: PC)
Boot Mode: Safe Mode (with Networking)

==============================================

fixlist content:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Avast Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden
Task: {1D6DAA23-5EAF-490B-B248-AA1073E6E170} - System32\Tasks\{F12130C0-458D-453A-A5FF-41E1045BC2A0} => C:\Windows\system32\pcalua.exe -a I:\tp\TL-WN722N(ES)_V2_170125\Setup.exe -d I:\tp\TL-WN722N(ES)_V2_170125
Task: {35182E82-68A4-4051-8E6B-DFCE13B6C030} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (AVAST Software s.r.o. -> AVAST Software) <==== ATTENTION
Task: {4CF4BF07-1CB5-400E-B941-E11F6067AD16} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (AVAST Software s.r.o. -> AVAST Software) <==== ATTENTION
Task: {570B8286-5A85-49C4-A939-471FE806185C} - System32\Tasks\{75977F9A-B89E-41F5-9933-D41E3552287C} => C:\Users\PC\Downloads\New.Super.Mario.Bros.U.v1.3.0.incl.Luigi.U.DLC.EUR.WiiU-P2P\CEMU\Cemu.exe
Task: {7E2FAF9D-C558-47A1-8A8D-6D4120F56833} - System32\Tasks\{B7511A26-7C16-4D85-ACF7-646B9E7508A4} => "c:\users\pc\appdata\local\google\chrome\application\old_chrome.exe" hxxp://ui.skype.com/ui/0/6.3.73.105.457/es/abandoninstall?page=tsProgressBar
Task: {A6EFD824-408A-4628-A995-D97732A82361} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {BDD77670-EA7A-4BA4-BBAC-5B8164A8720B} - System32\Tasks\{4A316958-05AC-4B16-ABCB-21363D52607D} => C:\Users\PC\Downloads\New.Super.Mario.Bros.U.v1.3.0.incl.Luigi.U.DLC.EUR.WiiU-P2P\CEMU\Cemu.exe
Task: {D03EAF7C-9885-4E6D-86AE-389A54F69647} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\avast software\overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => C:\Users\PC\Desktop\adwcleaner_7.2.7.0.exe
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\...\MountPoints2: {57f39f21-b2c5-11e0-be39-00306719ba1f} - I:\USBAutoRun.exe
SearchScopes: HKLM -> DefaultScope value is missing
SearchScopes: HKU\S-1-5-21-3644517816-1168602805-3951327880-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
S2 avast; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-17] (AVAST Software s.r.o. -> AVAST Software)
S3 avastm; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-17] (AVAST Software s.r.o. -> AVAST Software)
2013-08-29 10:29 - 2013-08-29 10:29 - 000004608 _____ () C:\Users\PC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2019-03-08 18:59 - 2019-03-08 18:59 - 000000000 _____ () C:\Users\PC\AppData\Local\{1D4354CA-B409-4AF3-B7C1-4CC102976A12}
2019-03-03 10:37 - 2019-03-03 10:37 - 000000000 _____ () C:\Users\PC\AppData\Local\{4A834E31-97F7-49A1-8D65-A7F4D7164588}
2019-03-06 19:52 - 2019-03-06 19:52 - 000000000 _____ () C:\Users\PC\AppData\Local\{C89EB7D5-A57B-40C7-A1A7-8A7D5BAD0FFC}
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: Restore point can only be created in normal mode.
Processes closed successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}\\SystemComponent" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D6DAA23-5EAF-490B-B248-AA1073E6E170}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D6DAA23-5EAF-490B-B248-AA1073E6E170}" => removed successfully.
C:\Windows\System32\Tasks\{F12130C0-458D-453A-A5FF-41E1045BC2A0} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F12130C0-458D-453A-A5FF-41E1045BC2A0}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{35182E82-68A4-4051-8E6B-DFCE13B6C030}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35182E82-68A4-4051-8E6B-DFCE13B6C030}" => removed successfully.
C:\Windows\System32\Tasks\AvastUpdateTaskMachineUA => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AvastUpdateTaskMachineUA" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4CF4BF07-1CB5-400E-B941-E11F6067AD16}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4CF4BF07-1CB5-400E-B941-E11F6067AD16}" => removed successfully.
C:\Windows\System32\Tasks\AvastUpdateTaskMachineCore => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AvastUpdateTaskMachineCore" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{570B8286-5A85-49C4-A939-471FE806185C}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{570B8286-5A85-49C4-A939-471FE806185C}" => removed successfully.
C:\Windows\System32\Tasks\{75977F9A-B89E-41F5-9933-D41E3552287C} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{75977F9A-B89E-41F5-9933-D41E3552287C}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E2FAF9D-C558-47A1-8A8D-6D4120F56833}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E2FAF9D-C558-47A1-8A8D-6D4120F56833}" => removed successfully.
C:\Windows\System32\Tasks\{B7511A26-7C16-4D85-ACF7-646B9E7508A4} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B7511A26-7C16-4D85-ACF7-646B9E7508A4}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A6EFD824-408A-4628-A995-D97732A82361}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6EFD824-408A-4628-A995-D97732A82361}" => removed successfully.
C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BDD77670-EA7A-4BA4-BBAC-5B8164A8720B}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BDD77670-EA7A-4BA4-BBAC-5B8164A8720B}" => removed successfully.
C:\Windows\System32\Tasks\{4A316958-05AC-4B16-ABCB-21363D52607D} => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4A316958-05AC-4B16-ABCB-21363D52607D}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D03EAF7C-9885-4E6D-86AE-389A54F69647}" => removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D03EAF7C-9885-4E6D-86AE-389A54F69647}" => removed successfully.
C:\Windows\System32\Tasks\Avast Software\Overseer => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => removed successfully.
C:\Windows\Tasks\AdwCleaner_onReboot.job => moved successfully
C:\ProgramData\Reprise => ":wupeogjxldtlfudivq`qsp`27hfm" ADS removed successfully.
HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{57f39f21-b2c5-11e0-be39-00306719ba1f} => removed successfully.
HKLM\Software\Classes\CLSID\{57f39f21-b2c5-11e0-be39-00306719ba1f} => not found
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
"HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} => removed successfully.
HKLM\Software\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => not found
HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => removed successfully.
"Chrome DefaultSearchURL" => removed successfully.
"Chrome DefaultSuggestURL" => removed successfully.
HKLM\System\CurrentControlSet\Services\avast => removed successfully.
avast => service removed successfully.
HKLM\System\CurrentControlSet\Services\avastm => removed successfully.
avastm => service removed successfully.
C:\Users\PC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully
C:\Users\PC\AppData\Local\{1D4354CA-B409-4AF3-B7C1-4CC102976A12} => moved successfully
C:\Users\PC\AppData\Local\{4A834E31-97F7-49A1-8D65-A7F4D7164588} => moved successfully
C:\Users\PC\AppData\Local\{C89EB7D5-A57B-40C7-A1A7-8A7D5BAD0FFC} => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-21-3644517816-1168602805-3951327880-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.


========= End of RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local mientras los medios
est‚n desconectados.

Adaptador de LAN inal mbrica Conexi¢n de red inal mbrica:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   V¡nculo: direcci¢n IPv6 local. . . : fe80::e08c:2fd0:2a7a:2815%14
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.11
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.0.1

Adaptador de Ethernet Conexi¢n de  rea local:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : homestation

Adaptador de t£nel Teredo Tunneling Pseudo-Interface:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Unable to connect to BITS - 0x8007042c

========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

No hay valores configurados por el usuario para restablecer.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 2175791 B
Java, Flash, Steam htmlcache => 612 B
Windows/system/drivers => 4759871 B
Edge => 0 B
Chrome => 2997275 B
Firefox => 0 B
Opera => 28918335 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 65960 B
LocalService => 132244 B
NetworkService => 4488 B
PC => 67483902 B

RecycleBin => 0 B
EmptyTemp: => 101.7 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 22:28:39 ====

#24

Después de hacer eso, reinicié y al volver al modo normal de Windows pasó otra vez el mismo problema, se reinicia casi en el acto como antes.


#25

Hola.

Cuando has realizado el scandisk(CHKDSK) desde las opciones de verificación del disco duro dejaste marcadas/habilitadas las “2 casillas disponibles”…:thinking:


#26

No recuerdo, a cuales te refieres?

Estoy pensando en formatear, sera la solucion? Ya que veo que en modo a prueba de fallos anda perfecto y de manera normal tiene reinicios.


#27

Hola.

De momento todavía nos quedan unas cuantas cosas que hacer o probar, y ademas que funcione correctamente en modo seguro y falle en modo normal también puede ser un problema de hardware/ratón como te dije inicialmente :-1: y el formateo NO resolvería esos problemas.

Si NO te suena lo de haber marcado las dos opciones entonces NO se habría realizado un proceso de verificación/corrección de tu disco duro, pero No importa, ya te indico que hagas una verificación COMPLETA del disco duro(que puede ser el causante de los problemas) siguiendo estos pasos :

Sigue el 3er. MÉTODO: descrito en esta Faq de ayuda :arrow_right: ¿Cómo usar CHKDSK para realizar una comprobación del disco?, que es válida también para un Windows 10.

Una vez terminado el proceso, que puede/debe durar bastante rato, debes poner el informe que se habrá guardado por parte de Windows y que tienes que encontrar siguiendo estos pasos :arrow_right: ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?

Fíjate bien en como es el informe que viene en ese tema, para que busques algo similar y NO pongas cualquier otra cosa.

Nos pones el informe y comentas como sigue el problema del equipo.

Saludos.


#28

Cuando lo realicé marqué estas dos, ahora que las veo recordé.

image

Lo haré de vuelta para sacarnos las dudas.


#29

Listo @JavierHF.

Nombre de registro:Application
Origen:        Microsoft-Windows-Wininit
Fecha:         09/03/2019 04:34:50 p.m.
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel:         Información
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        PC-PC
Descripción:


Comprobando el sistema de archivos en C:
El tipo del sistema de archivos es NTFS.

Se ha programado una comprobación del disco.
Windows comprobará ahora el disco.                       

CHKDSK está comprobando archivos (etapa 1 de 5)...
  154624 registros de archivos procesados.                               

Comprobación de archivos completada.
  361 registros de archivos grandes procesados.                       

  0 registros de archivos no válidos procesados.                    

  2 registros de EA procesados.                                           

  71 registros de análisis procesados.                               

CHKDSK está comprobando índices (etapa 2 de 5)...
  192768 entradas de índice procesadas.                                        

Comprobación de índices completada.
  0 archivos no indizados examinados.                               

  0 archivos no indizados recuperados.                              

CHKDSK está comprobando descriptores de seguridad (etapa 3 de 5)...
  154624 SD/SID de archivo procesados.                                        

Liberando 120 entradas de índice no usadas del índice $SII del archivo 0x9.
Liberando 120 entradas de índice no usadas del índice $SDH del archivo 0x9.
Liberando 120 descriptores de seguridad no usados.
Comprobación de descriptores de seguridad completada.
  19073 archivos de datos procesados.                                   

CHKDSK está comprobando el diario USN...
  37362616 bytes de USN procesados.                                            

Se ha completado la comprobación del diario USN.
CHKDSK está comprobando los datos de archivo (etapa 4 de 5)...
  154608 archivos procesados.                                                

Comprobación de datos de archivo completada.
CHKDSK está comprobando el espacio disponible (etapa 5 de 5)...
  6103412 clústeres disponibles procesados.                               

La comprobación del espacio disponible se completó.
Windows ha comprobado el sistema de archivos y no encontró problemas.

  63029247 KB de espacio total en disco.
  38284480 KB en 106889 archivos.
     70956 KB en 19074 índices.
         4 KB en sectores defectuosos.
    260159 KB en uso por el sistema.
El archivo de registro ha ocupado      65536 kilobytes.
  24413648 KB disponibles en disco.

      4096 bytes en cada unidad de asignación.
  15757311 unidades de asignación en disco en total.
   6103412 unidades de asignación disponibles en disco.

Información interna:
00 5c 02 00 16 ec 01 00 a8 a5 03 00 00 00 00 00  .\..............
48 01 00 00 47 00 00 00 00 00 00 00 00 00 00 00  H...G...........
e8 8c 26 00 50 01 25 00 f8 18 25 00 00 00 25 00  ..&.P.%...%...%.

Windows ha finalizado la comprobación del disco.
Espere mientras se reinicia el sistema.

#30

Perfecto. :+1:

Y como sigue el problema desde modo normal de windows.??


#31

@JavierHF

Sigue igual, no puedo iniciar Windows normalmente porque se reinicia.

Probé iniciando sin ningun mouse y pasa lo mismo, solo anda en modo a prueba de fallos.

Algo para hacer?


#32

Bien, pues ahora sigue estos pasos :

:white_check_mark: Desactiva temporalmente el Antivirus :arrow_forward: Cómo deshabilitar temporalmente su Antivirus, mientras estemos realizando TODOS los pasos.

Descarga la herramienta :arrow_right: ComboFix y guárdala en el escritorio. :arrow_left: Muy Importante.

:o: Nota :o: Antes de ejecutar ComboFix asegurarse de :

:white_check_mark: Cerrar TODOS los programas y/o ventanas abiertas. :negative_squared_cross_mark:

:white_check_mark: Si está utilizando Windows Vista o Windows 7/8. Haga click derecho sobre el archivo ComboFix.exe y seleccionar Ejecutar como Administrador. :negative_squared_cross_mark:

PASO 1:

  • Ejecutar el archivo ComboFix.exe
  • Aceptar los términos de licencia.
  • Si ComboFix avisa que hay una versión nueva del programa deberás descargala.
  • Si ComboFix pide instalar la Consola de Recuperación (Recovery Console) hay que instalarla.

PASO 2:

  • Copiar y pegar el reporte que ComboFix generó. Si no aparece lo encontraras en C:\ComboFix.txt
  • Comentar cómo sigue su sistema, en relación al problema planteado.

Importante :

  • Mientras esté trabajando ComboFix no ejecutar ningún software hasta que termine.
  • No reiniciar su PC, ComboFix lo hará de ser necesario.
  • Mientras ComboFix esté trabajando, no mover el mouse ya que pararía su proceso.

Saludos.


#33

Listo @JavierHF

ComboFix 18-08-08.01 - PC 10/03/2019   0:51:29.1.2 - x86 NETWORK
Microsoft Windows 7 Ultimate   6.1.7600.0.1252.54.3082.18.2038.1519 [GMT -3:00]
Running from: C:\Users\PC\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Enabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Enabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Created a new restore point


(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))


C:\Windows\security\logs\scecomp.log


(((((((((((((((((((((((((   Files Created from 2019-02-10 to 2019-03-10  )))))))))))))))))))))))))))))))


2019-03-10 03:55:54 . 2019-03-10 03:56:00	--------	d-----w-	C:\Users\PC\AppData\Local\temp
2019-03-10 03:55:54 . 2019-03-10 03:55:54	--------	d-----w-	C:\Users\Default\AppData\Local\temp
2019-03-09 01:22:52 . 2019-03-09 01:22:52	--------	d-----w-	C:\Windows\ERUNT
2019-03-08 22:20:06 . 2019-03-09 01:28:39	--------	d-----w-	C:\FRST
2019-03-08 22:06:28 . 2019-01-08 18:32:04	128552	----a-w-	C:\Windows\system32\drivers\mbae.sys
2019-03-08 20:01:15 . 2019-03-08 20:01:15	--------	d-----w-	C:\Users\PC\AppData\Local\mbam
2019-03-08 20:00:43 . 2019-03-08 20:00:43	--------	d-----w-	C:\Program Files\Malwarebytes
2019-03-07 19:25:50 . 2019-03-07 19:25:50	--------	d-----w-	C:\Intel
2019-03-04 22:51:58 . 2019-03-04 22:51:58	--------	d-----w-	C:\Users\PC\AppData\Local\Opera Software
2019-03-04 22:50:55 . 2019-03-07 18:47:15	--------	d-----w-	C:\Program Files\Opera
2019-03-04 22:50:14 . 2019-03-04 22:50:14	--------	d-----w-	C:\Users\PC\AppData\Roaming\Opera Software
2019-02-12 10:09:36 . 2019-03-04 22:43:33	--------	d-----w-	C:\Users\PC\AppData\Local\CrashDumps
.


((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))

2019-02-13 04:06:15 . 2013-02-28 11:59:34	842240	----a-w-	C:\Windows\system32\FlashPlayerApp.exe
2019-02-13 04:06:15 . 2013-02-28 11:59:34	175104	----a-w-	C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-12-29 13:47:14 . 2018-12-29 13:47:29	96632	----a-w-	C:\Windows\system32\WindowsAccessBridge.dll



#34

Hola.

El informe de ComboFIX esta incompleto, o lo copiaste incorrectamente o el proceso se interrumpio y no concluyo correctamente. :thinking:

Verifica si el informe tiene únicamente la información que has puesto y nos comentas o pones el informe completo.

Realizaste el proceso desde el modo normal o NO te dejo y tuviste que hacerlo desde el modo seguro.

Como sigue el problema.??

Nos comentas.

Saludos.


#35

@JavierHF todo los procesos los hago en modo a prueba de fallos ya que en modo normal no puedo estar nada qué se reinicia.

Lo que sí, en modo a prueba de fallos no puedo desactivar el antivirus y el ComboFix me lo detectó avisandome algo sobre eso.


#36


#37

@JavierHF le di aceptar y ahí terminó todo, subo el informe más completo. El anterior que subi era todo lo que había, quizas movi el mouse, eso lo lei ahora.

En este le di aceptar y no toque mas la pc hasta que termino.

ComboFix 18-08-08.01 - PC 10/03/2019  14:47:04.2.2 - x86 NETWORK
Microsoft Windows 7 Ultimate   6.1.7600.0.1252.54.3082.18.2038.1654 [GMT -3:00]
Running from: C:\Users\PC\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Enabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Enabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Created a new restore point


(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))


---- Previous Run -------

C:\Windows\security\logs\scecomp.log


(((((((((((((((((((((((((   Files Created from 2019-02-10 to 2019-03-10  )))))))))))))))))))))))))))))))


2019-03-10 17:51:58 . 2019-03-10 17:51:58	--------	d-----w-	C:\Users\Default\AppData\Local\temp
2019-03-10 04:06:38 . 2019-03-10 04:06:38	--------	d-----w-	C:\Users\PC\AppData\Local\ElevatedDiagnostics
2019-03-10 03:55:54 . 2019-03-10 17:51:58	--------	d-----w-	C:\Users\PC\AppData\Local\temp
2019-03-09 01:22:52 . 2019-03-09 01:22:52	--------	d-----w-	C:\Windows\ERUNT
2019-03-08 22:20:06 . 2019-03-09 01:28:39	--------	d-----w-	C:\FRST
2019-03-08 22:06:28 . 2019-01-08 18:32:04	128552	----a-w-	C:\Windows\system32\drivers\mbae.sys
2019-03-08 20:01:15 . 2019-03-08 20:01:15	--------	d-----w-	C:\Users\PC\AppData\Local\mbam
2019-03-08 20:00:43 . 2019-03-08 20:00:43	--------	d-----w-	C:\Program Files\Malwarebytes
2019-03-07 19:25:50 . 2019-03-07 19:25:50	--------	d-----w-	C:\Intel
2019-03-04 22:51:58 . 2019-03-04 22:51:58	--------	d-----w-	C:\Users\PC\AppData\Local\Opera Software
2019-03-04 22:50:55 . 2019-03-07 18:47:15	--------	d-----w-	C:\Program Files\Opera
2019-03-04 22:50:14 . 2019-03-04 22:50:14	--------	d-----w-	C:\Users\PC\AppData\Roaming\Opera Software
2019-02-12 10:09:36 . 2019-03-04 22:43:33	--------	d-----w-	C:\Users\PC\AppData\Local\CrashDumps
.


((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))

2019-02-13 04:06:15 . 2013-02-28 11:59:34	842240	----a-w-	C:\Windows\system32\FlashPlayerApp.exe
2019-02-13 04:06:15 . 2013-02-28 11:59:34	175104	----a-w-	C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-12-29 13:47:14 . 2018-12-29 13:47:29	96632	----a-w-	C:\Windows\system32\WindowsAccessBridge.dll


(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" [2018-04-11 20:42:56 16557504]
"IgfxTray"="C:\Windows\system32\igfxtray.exe" [2009-09-23 22:30:48 141848]
"HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2009-09-23 22:30:48 173592]
"Persistence"="C:\Windows\system32\igfxpers.exe" [2009-09-23 22:30:48 150552]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlueStacks Agent]
2015-10-08 20:43:58	917112	----a-w-	C:\Program Files\BlueStacks\HD-Agent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CCleaner Smart Cleaning]
2018-12-15 18:33:56	13797712	----a-w-	C:\Program Files\CCleaner\CCleaner.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\egui]
2011-01-12 19:41:24	2219184	----a-w-	C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2018-10-06 13:15:12	601424	----a-w-	C:\Program Files\Common Files\Java\Java Update\jusched.exe

R1 ehdrv;ehdrv;C:\Windows\system32\DRIVERS\ehdrv.sys [2010-12-21 18:04:06 115008]
R2 BstHdDrv;BlueStacks Hypervisor;C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys [2015-10-08 20:42:54 132216]
R2 BstHdUpdaterSvc;BlueStacks Updater Service;C:\Program Files\BlueStacks\HD-UpdaterService.exe [2015-10-08 20:44:12 855672]
R2 eamonm;eamonm;C:\Windows\system32\DRIVERS\eamonm.sys [2010-12-21 18:04:06 137144]
R2 ekrn;ESET Service;C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 19:41:42 810144]
R2 epfwwfpr;epfwwfpr;C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-12-21 16:47:38 95384]
R2 TeamViewer8;TeamViewer 8;C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [2015-06-24 10:40:44 5097232]
R3 BstHdAndroidSvc;BlueStacks Android Service;C:\Program Files\BlueStacks\HD-Service.exe BstHdAndroidSvc Android [x]
R3 BstHdLogRotatorSvc;BlueStacks Log Rotator Service;C:\Program Files\BlueStacks\HD-LogRotatorService.exe [2015-10-08 20:43:06 417400]
R3 MBAMService;Malwarebytes Service;C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [2019-02-01 14:19:48 5247944]
R3 WatAdminSvc;Servicio de tecnologías de activación de Windows;C:\Windows\system32\Wat\WatAdminSvc.exe [2012-06-27 02:26:36 1343400]
S3 athur;Atheros AR9271 Wireless Network Adapter Service;C:\Windows\system32\DRIVERS\athur.sys [2014-05-23 19:37:22 1570304]
S3 RTL8167;Controlador NT de Realtek 8167;C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 22:02:52 139776]


Contents of the 'Scheduled Tasks' folder

2019-03-07 C:\Windows\Tasks\Opera scheduled Autoupdate 1551739913.job
- C:\Program Files\Opera\launcher.exe [2019-03-07 18:47:14 . 2019-03-07 06:44:53]


------- Supplementary Scan -------

uStart Page = www.google.com
mStart Page = www.google.com
IE: E&xportar a Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 200.49.130.41 200.42.4.203


#38

@JavierHF acabo de desconectar el disco rígido y poner otro para probar la pc. Con el disco rígido “nuevo”, qué tenía en otra pc, anda de diez al iniciar Windows normalmente. También tiene Windows 7 Ultimate pero x64.

Será problema del Windows instalado o del disco rígido?

Gracias. Saludos.

EDIT: ahora me está pasando lo mismo, debe ser algo del hardware. Cómo puedo saber bien la temperatura? Gracias.


#39

Has podido cambiar los cables o tienes acceso a nuevos cables, tanto del disco(el de datos) como el de conexión eléctrica.??

En ese otro disco también tienes instalado ESET como antivirus, esos antivirus son legales.??


#40

Sí, podría probar otros cables de datos, el de la fuente no creo porque la otra fuente creo qué está mal. En ambos tengo eset, no son legales.