Tiene olor a virus

Hola @sebastian35

Se entiende perfectamente…:+1:

Una consulta antes de realizar los pasos que te indicare, prueba tu navegador Google Chrome, lo ejecutas e intentas navegar con el dime si corre.

Paso 1:

Ejecutaste FRST desde un lugar incorrecto:

  • Ejecutado desde C:\Users\yamila\Downloads

Corta el ejecutable y pegalo en tu escritorio <<< Esto es Muy Importante.

Paso 2:

Con mucha atención sigue estos pasos:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga/Ejecuta DelFix desde el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

Luego :

2.- Descarga el archivo adjunto Fixlist.txt .

fixlist.txt (10,2 KB)

  • Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.

3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.

  • Ejecute Frst.exe o Frst64.exe. según el caso.
  • Presione el botón Fix/Corregir y aguarde a que termine.
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
  • Reinicia y lo pega en su próxima respuesta.

Nos comentas…

Salu2

1 me gusta

Hola ¿como estas? utilizo chrome pero me aparece una imagen que no me figura en mi netbook, voy a enviar la imagen. ademas hay unas pelotitas que es un vinculo a doodle (?).

ahora envio el registro del fixlog


Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 06-06-2020
Ejecutado por yamila (20-06-2020 09:09:16) Run:1
Ejecutado desde C:\Users\yamila\Desktop
Perfiles cargados: yamila
Modo de Inicio: Safe Mode (minimal)
==============================================

fixlist contenido:
*****************
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricci�n <==== ATENCI�N
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\...\Run: [Chromium] => "c:\users\yamila\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\...\MountPoints2: {5e4f83e3-4dcb-11e9-8cf9-806e6f6e6963} - E:\DriverPackSolution.exe
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\...\MountPoints2: {88782657-b820-11dc-b4bc-806e6f6e6963} - E:\DriverPackSolution.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.106\Installer\chrmstp.exe [2020-06-17] (Google LLC -> Google LLC)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricci�n <==== ATENCI�N
Task: {8C7C0C31-B534-4468-9C58-23B505747851} - System32\Tasks\{165EECE5-068F-4F53-8232-87E0C22319EA} => C:\Users\yamila\Desktop\GTA PC FRACO ABOUT GAMES\GTA PC MUITO FRACO\gta_sa.exe
Task: {984D8B64-4A2E-48FE-B839-F3C0A553876F} - System32\Tasks\{4E4D1AD3-EAF9-42F4-957D-28D19F0127F5} => C:\Users\yamila\Desktop\GTA PC FRACO ABOUT GAMES\GTA PC MUITO FRACO\gta_sa.exe
Task: {FA8AD423-BAE6-4324-A32A-D43BAB9F5F2D} - System32\Tasks\{268CC7DF-92CD-4A60-B828-C249079E03DD} => C:\Windows\system32\pcalua.exe -a E:\AutoPlay\Docs\Peluqueria\instala_prosicar_peluqueria.exe -d E:\AutoPlay\Docs\Peluqueria
ProxyServer: [S-1-5-21-3699256274-3504046497-4249305333-1000] => 51.68.228.131:80
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restricci�n <==== ATENCI�N
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3699256274-3504046497-4249305333-1000 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://ar.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIUkkPSfVK%2FMSIx69oxMtnifkf%2BZWdL1n6A53k0yAhaHj6j0NjsfWZSdvCN8h%2BMyAMU3MrE1J%2F9CdmsjkyXUP2k1zRWv2GwhXb0JUCEaHP5FB7NVpUrlACTWBWqzKPDf6DNcLXEk4qmchLt%2F8CyPfNMpy9bvwc609dRa%2FvhvctVNTuYg3VTJeUMEFyn%2BkUi%2FzsgAImk96ro00aHWaIrvRE9pPN030I39ia8AliqWDsC1Ne%2BI1K7%2BMz8Mt%2BMAtfeg%2FpEXtbOi08K2pjeCZYpbrNTEZ0PQqD41zsd1yRCULwRUkrPf4gCcKCL0FPJv1Vg4mf3Vq1%2FQh%2F2i03OXpuq85BZA%3D&p={searchTerms}
SearchScopes: HKU\S-1-5-21-3699256274-3504046497-4249305333-1000 -> {2A23ab71-4ac6-41f2-a955-ea576e553146} URL = 
SearchScopes: HKU\S-1-5-21-3699256274-3504046497-4249305333-1000 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://ar.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIUkkPSfVK%2FMSIx69oxMtnifkf%2BZWdL1n6A53k0yAhaHj6j0NjsfWZSdvCN8h%2BMyAMU3MrE1J%2F9CdmsjkyXUP2k1zRWv2GwhXb0JUCEaHP5FB7NVpUrlACTWBWqzKPDf6DNcLXEk4qmchLt%2F8CyPfNMpy9bvwc609dRa%2FvhvctVNTuYg3VTJeUMEFyn%2BkUi%2FzsgAImk96ro00aHWaIrvRE9pPN030I39ia8AliqWDsC1Ne%2BI1K7%2BMz8Mt%2BMAtfeg%2FpEXtbOi08K2pjeCZYpbrNTEZ0PQqD41zsd1yRCULwRUkrPf4gCcKCL0FPJv1Vg4mf3Vq1%2FQh%2F2i03OXpuq85BZA%3D&p={searchTerms}
Edge HomePage: Default -> hxxps://ar.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIRN%2FfkD6TgMME5M8WUOD80CtGM5l3JYUoWeSaB2iHpZJ%2FpBdO4OIpzpjc6k%2BnkTQAiuf9V23RQmwM2jzK73m2WxDKckP%2FIVAebOCSgv2lbsnyWZUhANo7hFimbhnntj75aaj5iZFST8qmWFELUrB8CHWjSSjdfGpY80dlnip00evw7Tb4NBtBR1xUza3PIMVm0pgcUpdKff4nAgF9JDDR6O4n8DW63uVRB7UWO1G3BJavkxDLRTH2TF7cnMjwgYNK2XsE2%2BEl%2BX%2Bga5GuweNoNWb1dNI2Th1iMFgw9DPttkkkFb8%2BxXBzOz14Rud8rHP86wSjPu3MW%2FWiPZz43lyph0%3D
Edge StartupUrls: Default -> "hxxps://ar.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIRN%2FfkD6TgMME5M8WUOD80BAG3M3t8YK4DMk3Rk6rEqg1U0ClGImf1EZTi3fivCUYZiohuaVkl%2FfKB4UKVsDInxoHMCnSMCON6v4Tdc3zrRys8pcDjEwFR%2B06DTiyFtHt6%2FJwwpyMPg8wPozua9KStNzDRnyKXNyhkO3xyjj%2F7Q%2B%2FUABaXf9Vb%2BwW3ZAP2tvEAMlR9m7hED4dKP6V%2FByLPf2vBS4cAT4AozQjXhnb5R6tZlYgYF51ECGAUQ6Cgek3q8xxmQctAjdfdefrbvyPUYSK%2BC7WP3kA9C%2Fl5osAahltkrQP3iO3KpHAkNcRFO29QD9fQrZblVqi0WBvGhjOLA%3D"
Edge DefaultSearchURL: Default -> hxxps://ar.search.yahoo.com/yhs/search?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIRN%2FfkD6TgMME5M8WUOD80BVSfMnUoDmcTdL5RrX0oc%2Fk1TkLKBmZGQsrL%2FPy9TL%2FrM%2FlGNpEOe4vbBsGzj9hfInLmxeObSgIZFst2tmEZjOlJ7AAor5tDyxe%2Be5dxB%2FbY1zjaxIJ4wdLpmz5EenrJAXq%2FnsIHwzHA7uh27g2KUYhWhrLQEHcKsnQ%2FJMhm4kUQ0zUtN7YyUOltJTohh7a8IaguwqFojgxlRiJ0bcWXl82EHkaOE0X82xRAVS8gWZ3uKp9iL%2B8XW%2F5P7RMg1sKYi%2BldtjFVUIrwDSsqNhGJLK5wQsV3XRf2ytJ7NeGeytEt%2BoqiSIzmkJXw61yBjeQN0%3D&p={searchTerms}
Edge DefaultSearchKeyword: Default -> search.yahoo.com
Edge DefaultSuggestURL: Default -> hxxps://search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
Edge HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [elhpdacimkjpccooodognopfhbdgnpbk]
FF Plugin: @microsoft.com/GENUINE -> disabled [Ning�n archivo]
FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Ning�n archivo]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\autoconfig.js [2018-11-08] <==== ATENCI�N (Apunta a archivo *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\cck2.cfg [2018-11-08] <==== ATENCI�N
CHR Notifications: Default -> hxxps://meet.google.com
CHR HomePage: Default -> hxxps://ar.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=88leroe3ky9bdfhjlxsikmoqsu3h001620&param1=y6bdVFVIsvuYsgEClQfz8NKhign327jpj7DjZab2XZNGHlqtDt855VLjMjeFsPR0%2FuxLra3ZdZhViLXzWdhUIaQtsuNwUBxXLSY0iK%2BLtZcgFTUkB%2FbKv1D2d132Iaejv8HWMng9pUEMUO3C8CXQ9uuu2dTXAuc5ElIvhgTCZUyMCx%2Bb%2Fl8c4bYgVIoqdidBkaO92G8Ibvm3jY2TSpCrnjSqdCpL3xZbI6xCVGMpXxR1S1LN0FDeI4IIdBnmPdjpu6%2Bi7dcl5MQgrTWkeH68E0KdTbCIh5ZalWoyTh7%2BuPWiYYhHTUItEnOn48m1CaNv%2BRdFVEOpuDxJM2OJQCi0d8K8%2FJhbhvLDuHLc3rPWAm1GSfpZdZ7KkiUmbGhVN04poyiCQMxSCNbWF0C3%2BUJS1wblPBfZiHu%2FPL2vOCkjtkU%3D
CHR HKLM\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk
CHR HKLM-x32\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk
S2 QMEmulatorService; "D:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe" [X]
D:\Program Files\TxGameAssistant
S3 tesrsdt; C:\Windows\system32\drivers\tesrsdt.sys [802920 2020-04-17] (Tencent Technology(Shenzhen) Company Limited -> TENCENT)
S3 UniSafe; C:\Windows\system32\drivers\UniSafe.sys [572744 2020-04-17] (Tencent Technology(Shenzhen) Company Limited -> TENCENT)
S2 aow_drv; \??\D:\Program Files\TxGameAssistant\UI\aow_drv_x64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2020-06-18 19:56 - 2020-06-18 19:56 - 008402608 ____C (Malwarebytes) C:\Users\yamila\Downloads\adwcleaner_8.0.5.exe
2020-06-18 14:52 - 2020-06-18 14:58 - 022267336 ____C (Piriform Software Ltd) C:\Users\yamila\Downloads\ccsetup565.exe
2020-06-18 14:41 - 2020-06-18 14:41 - 002834264 ____C (Kaspersky) C:\Users\yamila\Downloads\ks3.020.0.14.1085abcdefghijes_22567.exe
2020-06-15 18:40 - 2020-06-15 18:40 - 000000000 ___DC C:\Users\yamila\Desktop\mame 32
2020-06-15 18:16 - 2020-06-15 18:16 - 000000000 ___DC C:\Windows\system32\appmgmt
2020-06-14 19:01 - 2020-06-14 19:01 - 000000000 ____C C:\SDTBE4.tmp
2020-06-07 21:30 - 2020-06-14 12:19 - 000000000 ___DC C:\ProgramData\Avast Software
2020-06-03 16:32 - 2020-06-03 16:32 - 000000000 ____C C:\SDT2D76.tmp
2020-06-18 17:14 - 2020-03-21 20:38 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPlayCity.com
2020-06-18 17:12 - 2020-02-24 09:53 - 000000000 ___DC C:\Users\yamila\AppData\Roaming\Gomberto Muraca
2020-06-18 17:10 - 2020-02-24 09:54 - 000000000 ___DC C:\Users\yamila\AppData\Roaming\decacopy
2020-06-18 13:30 - 2020-03-22 18:20 - 000000000 ___DC C:\Program Files (x86)\Cheating-Death
2020-06-18 13:30 - 2019-03-23 21:57 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games
2020-06-18 13:30 - 2019-03-23 21:57 - 000000000 ___DC C:\Program Files (x86)\PopCap Games
2020-06-18 13:29 - 2019-03-23 21:57 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Plantas Contra Zombis
2020-06-18 13:29 - 2019-03-23 21:57 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Chuzzle Christmas Edition en Espa�ol
2020-06-18 13:29 - 2019-03-23 21:57 - 000000000 ___DC C:\Program Files (x86)\Plantas Contra Zombis
2020-06-18 13:29 - 2019-03-23 21:56 - 000000000 ___DC C:\Program Files (x86)\Chuzzle Christmas Edition
2020-06-17 10:55 - 2020-03-21 20:38 - 000001318 ____C C:\Users\yamila\AppData\Roaming\Microsoft\Windows\Start Menu\MyPlayCity Games.lnk
2020-06-16 23:47 - 2019-03-23 21:57 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bejeweled 2 Deluxe en Espa�ol
2020-04-17 19:25 - 2020-04-17 19:25 - 000000068 ____C () C:\Users\yamila\AppData\Roaming\changzhi_leidian.data
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ning�n archivo
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ning�n archivo
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ning�n archivo
AlternateDataStreams: C:\Windows\System32:tdsrset_i.gfc [5846]
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:

*****************

Procesos cerrados correctamente.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => eliminado correctamente
"HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => eliminado correctamente
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5e4f83e3-4dcb-11e9-8cf9-806e6f6e6963} => eliminado correctamente
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{88782657-b820-11dc-b4bc-806e6f6e6963} => eliminado correctamente
HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => eliminado correctamente
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8C7C0C31-B534-4468-9C58-23B505747851}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8C7C0C31-B534-4468-9C58-23B505747851}" => eliminado correctamente
C:\Windows\System32\Tasks\{165EECE5-068F-4F53-8232-87E0C22319EA} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{165EECE5-068F-4F53-8232-87E0C22319EA}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{984D8B64-4A2E-48FE-B839-F3C0A553876F}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{984D8B64-4A2E-48FE-B839-F3C0A553876F}" => eliminado correctamente
C:\Windows\System32\Tasks\{4E4D1AD3-EAF9-42F4-957D-28D19F0127F5} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4E4D1AD3-EAF9-42F4-957D-28D19F0127F5}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FA8AD423-BAE6-4324-A32A-D43BAB9F5F2D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA8AD423-BAE6-4324-A32A-D43BAB9F5F2D}" => eliminado correctamente
C:\Windows\System32\Tasks\{268CC7DF-92CD-4A60-B828-C249079E03DD} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{268CC7DF-92CD-4A60-B828-C249079E03DD}" => eliminado correctamente
"HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado correctamente
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valor restaurado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valor restaurado correctamente
"HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => eliminado correctamente
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2A23ab71-4ac6-41f2-a955-ea576e553146} => eliminado correctamente
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => eliminado correctamente
"Edge HomePage" => eliminado correctamente
"Edge StartupUrls" => eliminado correctamente
"Edge DefaultSearchURL" => eliminado correctamente
"Edge DefaultSearchKeyword" => eliminado correctamente
"Edge DefaultSuggestURL" => eliminado correctamente
HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Edge\Extensions\elhpdacimkjpccooodognopfhbdgnpbk => eliminado correctamente
HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => eliminado correctamente
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN" => no encontrado
C:\Program Files\VideoLAN\VLC\npvlc.dll => movido correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => eliminado correctamente
C:\Program Files\mozilla firefox\defaults\pref\autoconfig.js => movido correctamente
C:\Program Files\mozilla firefox\cck2.cfg => movido correctamente
"Chrome Notifications" => eliminado correctamente
"Chrome HomePage" => eliminado correctamente
HKLM\SOFTWARE\Google\Chrome\Extensions\elhpdacimkjpccooodognopfhbdgnpbk => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\elhpdacimkjpccooodognopfhbdgnpbk => eliminado correctamente
HKLM\System\CurrentControlSet\Services\QMEmulatorService => eliminado correctamente
QMEmulatorService => servicio eliminado correctamente
"D:\Program Files\TxGameAssistant" => no encontrado
HKLM\System\CurrentControlSet\Services\tesrsdt => eliminado correctamente
tesrsdt => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\UniSafe => eliminado correctamente
UniSafe => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\aow_drv => eliminado correctamente
aow_drv => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\Synth3dVsc => eliminado correctamente
Synth3dVsc => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\tsusbhub => eliminado correctamente
tsusbhub => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\VGPU => eliminado correctamente
VGPU => servicio eliminado correctamente
C:\Users\yamila\Downloads\adwcleaner_8.0.5.exe => movido correctamente
C:\Users\yamila\Downloads\ccsetup565.exe => movido correctamente
C:\Users\yamila\Downloads\ks3.020.0.14.1085abcdefghijes_22567.exe => movido correctamente
C:\Users\yamila\Desktop\mame 32 => movido correctamente
C:\Windows\system32\appmgmt => movido correctamente
C:\SDTBE4.tmp => movido correctamente
C:\ProgramData\Avast Software => movido correctamente
C:\SDT2D76.tmp => movido correctamente
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPlayCity.com => movido correctamente
C:\Users\yamila\AppData\Roaming\Gomberto Muraca => movido correctamente
C:\Users\yamila\AppData\Roaming\decacopy => movido correctamente
C:\Program Files (x86)\Cheating-Death => movido correctamente
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games => movido correctamente
C:\Program Files (x86)\PopCap Games => movido correctamente
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Plantas Contra Zombis => movido correctamente
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Chuzzle Christmas Edition en Espa�ol" => no encontrado
C:\Program Files (x86)\Plantas Contra Zombis => movido correctamente
C:\Program Files (x86)\Chuzzle Christmas Edition => movido correctamente
C:\Users\yamila\AppData\Roaming\Microsoft\Windows\Start Menu\MyPlayCity Games.lnk => movido correctamente
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bejeweled 2 Deluxe en Espa�ol" => no encontrado
C:\Users\yamila\AppData\Roaming\changzhi_leidian.data => movido correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => eliminado correctamente
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => eliminado correctamente
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip => eliminado correctamente
C:\Windows\System32 => ":tdsrset_i.gfc" ADS eliminado correctamente

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

No se puede vaciar la cach‚ de resoluci¢n de DNS: Error de una funci¢n durante la ejecuci¢n.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Unable to connect to BITS - 0x8007042c

========= Final de CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= netsh advfirewall reset =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows. Aseg£rese de que el servicio se est  ejecutando e intente la solicitud de nuevo.


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows. Aseg£rese de que el servicio se est  ejecutando e intente la solicitud de nuevo.


========= Final de CMD: =========


========= netsh int ipv4 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-3699256274-3504046497-4249305333-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7528895 B
Java, Flash, Steam htmlcache => 419 B
Windows/system/drivers => 1153962 B
Edge => 0 B
Chrome => 363859885 B
Firefox => 0 B
Opera => 140048 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 66228 B
ProgramData => 66228 B
systemprofile => 58659573 B
systemprofile32 => 58725929 B
LocalService => 58858173 B
NetworkService => 58931295 B
yamila => 61549529 B

RecycleBin => 0 B
EmptyTemp: => 646.6 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 09:09:39 ====

Eso es todo.

Gracias!!!

Recien veo que es lo que pasa que estaba un poco lenta mientras navegaba internet… aca dejo la imagen que saque del administrador de tareas. Tengo 2 ventanas abiertas para utilizar el navegador solamente.

Bueno esto es todo.

Saludos y gracias

Hola @sebastian35

Tienes una versión bastante desactualizada.

Paso 1:

Desinstala con Revo Uninstaller en su Modo Avanzado:

  • Google Chrome

Manual de Revo Uninstaller.

Reinicias el equipo.

E instalas nuevamente la ultima versión de Google Chrome.

En cuanto a los consumos de Google Chrome o la cantidad de procesos que ejecuta es normal, en este momento en mi Windows 7 con una pestaña abierta se lleva 7 procesos. :upside_down_face:

Ya que es una equipo usado vamos a optimizarlo profundamente de la siguiente manera:

Paso 2:

1.- Ejecuta CCleaner desde tu escritorio.

  • Utiliza las opciones Limpiador y Registro del mismo, tal como se explican en su Manual.

2.- Realiza un análisis completo del Disco duro siguiendo la guía:

IMPORTANTE: Si** el porcentaje de Avance parece pararse, NO Canceles el proceso**. Déjalo continuar si es necesario durante 24 horas más. .

3.- Libera espacio en disco siguiendo los pasos de:

Revisa especialmente el punto Limpiar Archivos de Sistema

4. Desfragmenta el/los discos duros y particiones del PC, siguiendo los pasos de:

Nota: Si tu disco es un SDD este paso no es necesario.

Luego de reiniciar, nos comentas como sigue el equipo y traes los reportes que correspondan.

Pd: Por ultimo otra consulta el antivirus Kaspersky que tiene el equipo lo instalaste tu o venia con el ?

Nos comentas.

Salu2.

Hola como estas? el kaspersky lo descargue desde esta pagina y lo instale, te envio lo que me dio en el registro ya que le pase de nuevo el ccleaner para obtener informacion

|Sí|Extension|Enviar a OneNote|Microsoft Corporation|C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll|
|---|---|---|---|---|
|Sí|Extension|Enviar a OneNote|Microsoft Corporation|C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll|
|Sí|Extension|Notas vinculadas de OneNote|Microsoft Corporation|C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll|
|Sí|Extension|Notas vinculadas de OneNote|Microsoft Corporation|C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll|
|No|Helper|Groove GFS Browser Helper|Microsoft Corporation|C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL|
|No|Helper|Groove GFS Browser Helper|Microsoft Corporation|C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL|
|Sí|Helper|Kaspersky Protection|AO Kaspersky Lab|C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 20.0\IEExt\ie_plugin.dll|
|Sí|Helper|Kaspersky Protection|AO Kaspersky Lab|C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 20.0\x64\IEExt\ie_plugin.dll|
|No|Helper|Office Document Cache Handler|Microsoft Corporation|C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL|
|No|Helper|Office Document Cache Handler|Microsoft Corporation|C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL|
|Sí|Toolbar|Kaspersky Protection Toolbar|AO Kaspersky Lab|C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 20.0\IEExt\ie_plugin.dll|
|Sí|Toolbar|Kaspersky Protection Toolbar|AO Kaspersky Lab|C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Cloud 20.0\x64\IEExt\ie_plugin.dll|

Espero mas instrucciones, hice todo lo que pediste. Internet funciona un poco mas fluido.

Gracias y saludos!

Hola @sebastian35

Pudiste reinstalar Google Crome correctamente?

1.- Vuelve a ejecutar FRST tal como te lo indique la primera vez en el Post 6 y nos traes reportes frescos.

2.- Intenta ver si puedes actualizar Windows Update y si te da algún error tomas una imagen y la subes.

3.- Descarga Hard Disk Sentinel

  • Selecciona la versión portable.

  • Descomprime el zip a una carpeta o ubicación de fácil acceso (como por ejemplo el escritorio) y ejecútalo.
  • Adjunta en tu próxima respuesta una captura de pantalla, donde se aprecie la pantalla principal de este programa, es decir, abre el programa y captura la primera pantalla que te dé. No des clic en ninguna opción dentro de él.

Como subir imágenes al Foro?

Salu2

Perfecto, mas tarde voy a estar haciendolo, he notado que a la persona que le compre la computadora instalo mal el windows 7 ultimate, detras de la pantalla tiene la clave de la plataforma pero es del Home Basic, no se que hizo este tipo con la computadora. Voy a hacer lo que me pides,y volver a postear dentro de unas horas. El chrome lo he reinstalado perfectamente.

Saludos

Hola @sebastian35

Como te comente casi al principio del tema por lo general los que instalaban Windows 7 Ultimate este era pirata, y por lo general era por que sus equipos venían con una versión mas básica de Windows.

No es que lo instalaron mal, lo piratearon para tener mas prestaciones con el Ultimate que no se podían tener con el Home Basic.

Ahora si tienes la licencia valida de Windows 7 Home Basic como comentas, al haber sido un equipo usado, lo mejor seria formatear, y probar directamente instalando una versión de Windows 10. Esto por que ya Windows 7 se ha quedado sin actualizaciones dejo de tener soporte. Y aun te reconoce la licencia de Windows 7 para instalar Windows 10 gratuitamente.

Tu decides, te puedo dar los pasos.

Salu2

Hola!!! si, definitivamente voy a formatearla, por favor explicame como hacerlo, espero que se pueda acabar todo esto jaja. Muchas gracias por la paciencia.

Saludos

1 me gusta

Hola @sebastian35

Realiza el paso 3 de mi anterior respuesta (HDSentinel para analizar disco) , para ver primero como esta ese disco duro, no sea que nos de sorpresas.

PD: tienes un USB de mas de 8 gigas??

Salu2

Hola @SanMar no tengo, pero voy a comprarlo si es necesario. Entonces hago el paso 3 sobre el HDSentinel para analizar el disco.

Hola @sebastian35

Si analiza con HDSentinel así vemos el estado del disco duro.

Salu2

Hola nuevamente:

Mientras te voy dejando los pasos para instalar Windows 10.

Aquí una guía completa con imágenes:

Instalar Windows 10.

La pagina de Microsoft para descargar la iso:

https://www.microsoft.com/es-es/software-download/windows10

Tu debes pinchar donde menciona:

  • Uso de la herramienta para crear medios de instalación (dispositivo de memoria USB, DVD o archivo ISO) para instalar Windows 10 en un equipo distinto.

Ya se que es para ese equipo, pero como tienes un ultimate pirata para que la herramienta no se confunda y luego te de error la instalación al activar la licencia es importante que sigas esos pasos.

Algunos tips sobre lo que debes elegir en tu caso comparado con la primer guía:

  • Necesitaras un USB de al menos 8 gigas.

  • Una vez que tengas preparado el USB de instalación, deberás entrar a la Bios y cambiar el orden de Booteo.

  • En tu caso para una instalación limpia cuando te toque elegirás «Personalizada». y desde allí podrás eliminar todas las particiones.

  • Tu tienes que instalar Windows 10 home 64 bits.

  • Cuando te solicite la licencia durante la instalación presionas « No tengo clave de producto » para continuar sin dicha licencia. Ya que luego activaras con la clave que tienes, puedes hacerlo hasta 30 días después.

  • No particiones en este momento sino mas bien deja que Windows tome todo el disco duro en tu caso elige a partir donde menciona:

Si no hacemos nada, el asistente utilizará automáticamente todo el espacio para instalar Windows (y crear la partición de recuperación de 500 MB). En la segunda imagen podemos ver las particiones que crea por defecto Windows para poder arrancar y funcionar.

Cualquier duda nos comentas.

Salu2

Hola nuevamente!, aca es la imagen de lo que me enviaste abrir. en un rato compro el pendrive para formatear la Computadora.

Saludos!.

Hola @SanMar ya he comprado el USB y en ese pendrive le instale el windows 10 para instalarlo en la computadora, esperando nuevas instrucciones. Mas arriba deje imagen que me pediste del programa Hard Disk Sentinel, lo cual no entiendo nada.

Saludos

Hola @sebastian35

Nos dice que tu disco duro esta en Excelente estado:+1:

Seguiste los pasos con la Herramienta de Microsoft para hacer el USB Booteable.?

En cuanto a como hacerlo están en el primer enlace que te deje:

Cualquier duda consultas.

Salu2

Si, lo he seguido y ahora tengo guardado el pendrive para su uso mas tarde cuando vuelva a mi casa, no veo la hora de dejarla en condiciones, voy a estar escribiendote dentro de un par de horas.

Saludos y gracias, voy a seguir los ultimos pasos que me quedan.

Hola:

Buenísimo…:+1:

Sabes que por acá siempre estamos, si me demoro en responder, solo es por diferencias horarias.

Si alguna vez formateaste, seguramente sabes que debes entrar en la Bios, para seleccionar el orden de arranque y colocar el USB primero.

Otro dato:

Windows cuando este instalándose te pedirá reiniciar, aceptas, pero vuelves a entrar en el Bios, para cambiar nuevamente el orden de arranque y que lo haga ya desde el Disco Duro, para que pueda arrancar el sistema recien instalado.

Nos comentas.

Salu2

@sanmar Hola como estas?.Te escribo para decirte que fue todo un éxito el formateo, la navegación de internet ya no es navegación, sino que se puede volar por internet, ahora estoy descargando el antivirus Kaspersky con Malwarebytes (Este ultimo pude ver un posteo que tenia problemas y esta siendo corregido, por lo que voy a instalarlo con la actualización beta) y adivina… Lo mejor resumido en una imagen.

La licencia activada de Windows 10.

Bueno con esto me despido, te doy la gracias la paciencia y el tiempo que le dedicaste desde el principio con el problemita que tenia con esta computadora que prácticamente esta nueva. Espero no tener infecciones, igualmente voy a estar comprando las licencias de kaspersky con el malwarebytes.

Saludos y abrazos grandes desde el otro continente.

Sebastian.

1 me gusta

Hola @sebastian35

Felicitaciones…Muy Bueno…:clap::clap::clap:

Un placer ayudarte, y gracias por confiar en el Equipo de Infospyware.

Al margen del problema que leíste, Malwarebytes y Kaspersky no están siendo compatibles.

Si vas a comprar una licencia compra de uno de los dos.

Y por ultimo para que afines al máximo ese equipo con Windows 10 revisa estos temas:

https://forospyware.com/t/todo-lo-que-hay-que-desactivar-en-windows-10-para-proteger-su-privacidad/5553/2

Para otros problemas, ya sabes donde encontrarnos. :wink:

Tema Solucionado

Salu2.