Hola, buenas @Josemnm
PREGUNTAS
¿Tú has instalado en tu ordenador los siguientes programas o te suenan: XAMPP, con Apache y Mysqld?
¿Has permitido reglas de estos en el firewall?
¿Los descargaste del sitio oficial?
DESINSTALACIÓN PROGRAMAS
Para los programas en que te diga: puedes quitarlos. Hazlo así:
Desinstalalos con Revo Uninstaller en su Modo Avanzado. Para ello sigues su manual la parte de desinstalación de programas.
Quitas todos los programas que encuentre Revo con el nombre: Wondershare o Wondershare + Lo que sea.
Pues en tu caso tienes instalados los siguientes:
Wondershare Helper Compact 2.5.3 (HKLM-x32…{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.3 - Wondershare)
Wondershare Video Converter Ultimate(Build 10.4.1.188) (HKLM-x32…\Video Converter Ultimate_is1) (Version: 10.4.1.188 - Wondershare Software)
Estos deben de quedar completamente desinstalados.
DESINSTALACIÓN EXTENSIONES
Para las extensiones en que te diga: puedes quitarlas. Hazlo así:
Accedes a Chrome y quitas la extensión llamada wUpdateMovie
Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:
-
Reinicias el ordenador en Modo Normal.
-
Descargas DelFix en tu escritorio.
-
Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)
-
Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.
-
Presionas en Run.
Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.
Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe
- Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133216 2017-03-23] (Wondershare Technology Co.,Ltd -> Wondershare)
GroupPolicyScripts: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {1BF8E382-3EC6-49BE-805A-118510C81EB9} - no ruta de acceso de archivo
Task: {7EB06CD9-5DA4-489A-BB7E-AB0233323378} - no ruta de acceso de archivo
Task: {B04FA225-3FEF-439C-ADFD-D681D0758F7D} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Task: {DC5B49E0-D343-4800-BCFA-0B457C124C94} - \Microsoft\Windows\RemoteApp and Desktop Connections Update\Microsoft.Windows.Dt.PolicyEngineApi.Interop.ni -> Ningún archivo <==== ATENCIÓN
Edge Extension: (Sin Nombre) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [no encontrado]
Edge Extension: (Sin Nombre) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [no encontrado]
Edge Extension: (Sin Nombre) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [no encontrado]
Edge Extension: (Sin Nombre) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [no encontrado]
CHR Extension: (wUpdateMovie) - C:\ProgramData\Cgnzo\Cuqwrtj [2021-03-14]
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\Video Converter Ultimate\Transfer\DriverInstall.exe [107624 2018-12-06] (Wondershare Technology Co.,Ltd -> Wondershare)
S3 esgiguard; \??\C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
2021-04-22 10:14 - 2021-03-14 06:28 - 000000000 ___HD C:\ProgramData\Cgnzo
2017-01-13 19:46 - 2017-01-13 19:46 - 000000001 _____ () C:\Users\Joas\AppData\Local\llftool.4.25.agreement
2018-09-28 15:05 - 2018-09-28 15:05 - 000000000 _____ () C:\Users\Joas\AppData\Local\oobelibMkey.log
ShortcutWithArgument: C:\Users\Joas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="C:\ProgramData\Cgnzo\Cuqwrtj\66388F25"
ShortcutWithArgument: C:\Users\Joas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="C:\ProgramData\Cgnzo\Cuqwrtj\66388F25"
HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe"
C:\Program Files (x86)\Common Files\Wondershare
C:\Program Files (x86)\Wondershare\
C:\Program Files (x86)\Enigma Software Group
File: C:\WINDOWS\WMSysPr8.prx
VirusTotal: C:\WINDOWS\WMSysPr8.prx
Folder: C:\Users\Joas\AppData\Roaming\HSOxjhuuFZ
File: C:\Users\Joas\Downloads\9ee7854df6946440edb6512176e2a884.psd
VirusTotal: C:\Users\Joas\Downloads\9ee7854df6946440edb6512176e2a884.psd
File: C:\Users\Joas\Downloads\Pinocho-2020.mkv.torrent
VirusTotal: C:\Users\Joas\Downloads\Pinocho-2020.mkv.torrent
Folder: C:\Users\Joas\AppData\Local\rdclientwpf
Folder: C:\Users\Joas\AppData\Roaming\ktLowyrXQTFV
File: C:\Users\Joas\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
File: C:\ProgramData\BrokerGround\8D_ement_FIJE.dll
VirusTotal: C:\ProgramData\BrokerGround\8D_ement_FIJE.dll
Folder: C:\ProgramData\BrokerGround
ExportKey: HKU\S-1-5-21-3306602120-4223622763-3950894931-1001\...\StartupApproved\Run: => "50474737"
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.
El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.
Finalmente (OJO, en MODO NORMAL):
-
Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).
-
Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.
-
Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.
-
Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.
Muy Importante Coloca el reporte que te he pedido como se muestra en la siguiente imagen:
Salu2.