Virus o Ramsonware

Tengo un virus que cierra automáticamente los programas que ejecuto. (Algunos no todos) No me deja instalar ningún antivirus ni nada por el estilo. A pesar de que lo deje como ultima opción, intente restaurar el sistema y también me marca error. Puedo usar mi computadora, pero ya se volvió un azar sobre que programas me va a dejar usar o no…La unica manera de usar algún antivirus o herramienta de limpieza es mediante el modo seguro con funciones de red. (tengo que usar esa opción porque casi todas esas herramientas se instalan en linea)

Agradecería mucho su apoyo en este problema… Mil Gracias de antemano…!!

Mi sistema es Windows 10 64bits

Addition.txt (88,6 KB) fixlist.txt (74,1 KB)

malware detectado.txt (8,3 KB)

Rkill.txt (2,4 KB)

Pero esos aqui estan los archivos de los diagnosticos que he visto que solicitan… al archivo fixlist le cambie el nombre por menso pero es del FRST64… y no recuerdo el nombre original, al malwarebytes lo ejecute en el entorno de modo seguro, le di enviar a cuarentena pero parece que hizo lo que se le dio la gana… :sweat_smile:

Hola @SirPepoMX y bienvenido al foro

Te dejo algunos temas de interés y utilidad:

El reporte de Malwarebytes marca las infecciones con la indicación: Sin acciones por parte del usuario. A partir de eso y de otras cosas pregunto:

  • ¿Eliminaste las infecciones o tomaste el reporte de antes de eliminarlas?
  • Veo instalado el AV McAfee ¿Esta funcionando y lo instalaste tu?
  • Comentas que pudiste instalar nada en modo normal
    • ¿Ni siquiera con usar Rkill?
    • ¿Tampoco pudiste ejecutar FRST en modo normal?

Nos comentas.

Saludos

1.- Del Malwarebytes Se supone que si se eliminaron, corrí otro test y ya no apareció ninguna amenaza. (pero todo sigue igual)

2.- El McAfee si lo instale yo, es el que usaba, ya que tenia licencia con mi provedor de internet. intente con el panda cloud cleaner (porque se supone que tiene un analisis de arranque… pero al iniciar me lo boto, me puso pantalla azul, reinicie la maquina y pos no paso nada. Ya lo desinstale)

3.- hasta el momento no puedo usar nada en modo normal. ni si quiera abrir el bloc de notas. (por eso adjunte los .txt de los reportes)

Tengo la sospecha de que el programa que metió el virus, fue una versión beta del GPU Tweak 3. Que según yo se descargaba de una fuente confiable. No puedo desinstalarlo.

gracias por tu tiempo y tu atención.

Buenas,

Esto lo pregunto porque justamente Rkill esta hecho para poder ejecutar los programas en modo normal.

Viendo los reportes veo que ejecutaste varias herramientas incluido TDSKIller, ¿Detecto algo? Sería bueno nos compartieras el reporte en caso de que si.

Antes de comenzar corta FRST de donde lo ejecutaste. Y pegalo en el escritorio. Ya con eso realiza lo siguiente:

:one: Crea una copia de seguridad del registro con Registry Backup, no importa si es la versión portable o instalable:

Tweaking Registry Backup

  • Después de instalar o descomprimir ejecuta el programa (de ser portable es el ejecutable TweakingRegistryBackup.exe).
  • Asegurate que en la pestaña Registry Backup este todo moarcado.
  • En Backup Name puedes dejarlo por defecto o asignar algún nombre
  • Presiona el botón BackUp now

:two: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:

Start

HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-1321530268-1515596421-1689902231-1001\...\Run: [GalaxyClient] => [X]
HKU\S-1-5-21-1321530268-1515596421-1689902231-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1321530268-1515596421-1689902231-1001\...\MountPoints2: {2567716f-8abf-11eb-a2ff-3c7c3f1d8eeb} - "G:\HiSuiteDownLoader.exe" 
Task: {B365CF6E-37DA-47AA-8C76-11CDBDF7717C} - System32\Tasks\GPU Tweak III => C:\Program Files (x86)\ASUS\GPUTweakIII\GPU Tweak III.exe [6349408 2021-01-15] (ASUSTEK COMPUTER INC. -> )
S0 DasBoot; C:\WINDOWS\system32\DRIVERS\DasBoot.SYS [26384 2014-12-11] (Panda Security S.L. -> )
S0 DasBootF; C:\WINDOWS\system32\DRIVERS\DasBootF.SYS [59152 2014-12-11] (Panda Security S.L. -> )
S3 PSKMAD; C:\WINDOWS\System32\DRIVERS\PSKMAD.sys [50320 2015-01-29] (Panda Security S.L. -> Panda Security, S.L.)
C:\WINDOWS\system32\DRIVERS\DasBootF.SYS
C:\WINDOWS\system32\DRIVERS\DasBoot.SYS
C:\WINDOWS\System32\DRIVERS\PSKMAD.sys
S3 cpuz150; \??\C:\WINDOWS\temp\cpuz150\cpuz150_x64.sys [X]
S3 mfeaack01; \Device\mfeaack01.sys [X]
S3 mfeaack02; \Device\mfeaack02.sys [X]
S3 mfeaack03; \Device\mfeaack03.sys [X]
S3 mfeaack04; \Device\mfeaack04.sys [X]
S3 mfeaack05; \Device\mfeaack05.sys [X]
S3 mfeaack06; \Device\mfeaack06.sys [X]
S3 mfeaack07; \Device\mfeaack07.sys [X]
S3 mfeaack08; \Device\mfeaack08.sys [X]
S3 mfeaack09; \Device\mfeaack09.sys [X]
S3 mfeaack10; \Device\mfeaack10.sys [X]
U4 napagent; no ImagePath
S3 NTIOLib_CC_Clock; \??\C:\Program Files (x86)\MSI\One Dragon Center\Lib\NTIOLib_X64.sys [X]
2021-07-11 22:55 - 2021-07-11 22:55 - 000000000 _____ C:\WINDOWS\system32\Drivers\T7C0E.tmp
AlternateDataStreams: C:\Mount:$WIMMOUNTDATA [818]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8430]
AlternateDataStreams: C:\Users\ssdPepoMX\Application Data:dc2fbb8b303cabdec52ed28927f75974 [394]
AlternateDataStreams: C:\Users\ssdPepoMX\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\ssdPepoMX\Datos de programa:dc2fbb8b303cabdec52ed28927f75974 [394]
AlternateDataStreams: C:\Users\ssdPepoMX\Datos de programa:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\ssdPepoMX\AppData\Roaming:dc2fbb8b303cabdec52ed28927f75974 [394]
AlternateDataStreams: C:\Users\ssdPepoMX\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
FirewallRules: [{C24E2B44-22E6-4755-9387-B06BEB32C9E7}] => (Allow) D:2\juegos\Jedi Fallen Order\Jedi Fallen Order\SwGame\Binaries\Win64\starwarsjedifallenorder.exe => Ningún archivo
FirewallRules: [{8E84BAD8-A0F3-4D8E-9830-A95976E79B33}] => (Allow) D:2\juegos\Jedi Fallen Order\Jedi Fallen Order\SwGame\Binaries\Win64\starwarsjedifallenorder.exe => Ningún archivo
FirewallRules: [TCP Query User{441E1A74-22E9-4D76-8A68-EE211F1E158B}D:2\program files (x86)\steam\steamapps\common\star wars battlefront ii\starwarsbattlefrontii.exe] => (Allow) D:2\program files (x86)\steam\steamapps\common\star wars battlefront ii\starwarsbattlefrontii.exe => Ningún archivo
FirewallRules: [UDP Query User{F8B99D6B-3C75-4589-BFE9-8141FF7FA8D6}D:2\program files (x86)\steam\steamapps\common\star wars battlefront ii\starwarsbattlefrontii.exe] => (Allow) D:2\program files (x86)\steam\steamapps\common\star wars battlefront ii\starwarsbattlefrontii.exe => Ningún archivo
FirewallRules: [TCP Query User{19F95AD8-DEF1-4097-BA64-658458D2B1A2}D:2\program files (x86)\steam\steamapps\common\dc universe online\unreal3\binaries\win32\dcgame.exe] => (Allow) D:2\program files (x86)\steam\steamapps\common\dc universe online\unreal3\binaries\win32\dcgame.exe => Ningún archivo
FirewallRules: [UDP Query User{B743D075-4A51-41D4-A0C7-62FD9913F0DA}D:2\program files (x86)\steam\steamapps\common\dc universe online\unreal3\binaries\win32\dcgame.exe] => (Allow) D:2\program files (x86)\steam\steamapps\common\dc universe online\unreal3\binaries\win32\dcgame.exe => Ningún archivo
FirewallRules: [TCP Query User{8CC3DEFC-CD22-4FFF-96AC-77841658CD61}D:2\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:2\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Ningún archivo
FirewallRules: [UDP Query User{03391DCF-A5E8-4551-A4DC-C8F39251C89E}D:2\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:2\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Ningún archivo
FirewallRules: [{D14EF998-C0DE-4FA2-8938-96C25E9C1EA0}] => (Allow) D:2\juegos\PVZ\PVZ Battle for Neighborville\EasyAntiCheat_launcher.exe => Ningún archivo
FirewallRules: [{25C747D2-30CA-422A-B801-438D159F9D7D}] => (Allow) D:2\juegos\PVZ\PVZ Battle for Neighborville\EasyAntiCheat_launcher.exe => Ningún archivo
FirewallRules: [TCP Query User{599FA0E4-B941-4115-A458-0CF419FA2531}D:2\program files\epic games\gtav\gta5.exe] => (Allow) D:2\program files\epic games\gtav\gta5.exe => Ningún archivo
FirewallRules: [UDP Query User{0B83DD6D-0EFB-4DC1-92DB-FE912A0DBA72}D:2\program files\epic games\gtav\gta5.exe] => (Allow) D:2\program files\epic games\gtav\gta5.exe => Ningún archivo
FirewallRules: [{04D9ADFF-10C3-4BBE-B09F-E6864CA7B1CE}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Brawlout\Brawlout.exe => Ningún archivo
FirewallRules: [{A1FD6469-3631-420A-94B0-54F985A64E91}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Brawlout\Brawlout.exe => Ningún archivo
FirewallRules: [TCP Query User{78C99840-7577-4FE0-8B2A-221343208D81}D:2\program files\epic games\amongus\among us.exe] => (Block) D:2\program files\epic games\amongus\among us.exe => Ningún archivo
FirewallRules: [UDP Query User{01B00584-F676-4ECF-835F-575A8911E44C}D:2\program files\epic games\amongus\among us.exe] => (Block) D:2\program files\epic games\amongus\among us.exe => Ningún archivo
FirewallRules: [TCP Query User{0C349913-6DEC-4C20-B17B-1D7054692D6B}D:2\program files\epic games\alienisolation\ai.exe] => (Allow) D:2\program files\epic games\alienisolation\ai.exe => Ningún archivo
FirewallRules: [UDP Query User{D006E9B7-0064-459B-876E-15CE7FEA8587}D:2\program files\epic games\alienisolation\ai.exe] => (Allow) D:2\program files\epic games\alienisolation\ai.exe => Ningún archivo
FirewallRules: [{69F8FF07-F03C-46AE-B765-134B97625E61}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\launcher.exe => Ningún archivo
FirewallRules: [{3ADF4E01-AFE9-4821-90A4-DE96C3BEAD04}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\launcher.exe => Ningún archivo
FirewallRules: [{BB68F18D-A526-4A3A-A35C-C34D1A5F8F1B}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\bpreport.exe => Ningún archivo
FirewallRules: [{EE516E88-3C52-420C-99E1-FDE938EF57C0}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\bpreport.exe => Ningún archivo
FirewallRules: [{35A7CF2E-BB72-4957-883D-BFCB7D74CF18}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win32\bpreport.exe => Ningún archivo
FirewallRules: [{BB08DC8A-35AF-42B0-912B-C55DB45F8AB0}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win32\bpreport.exe => Ningún archivo
FirewallRules: [{D772989A-3480-4662-8767-D572ACB152A6}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\gaijin_downloader.exe => Ningún archivo
FirewallRules: [{155DB723-6CE8-4328-9915-6AF7AB9B7DD3}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\gaijin_downloader.exe => Ningún archivo
FirewallRules: [{C0751D03-2898-41F3-A492-09950BEC144F}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win64\cuisine_royale.exe => Ningún archivo
FirewallRules: [{445D4812-0983-4EB0-849A-BE05980F40BD}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win64\cuisine_royale.exe => Ningún archivo
FirewallRules: [{6AF4CE45-1A13-4E81-A938-C83C86C6E240}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win32\cuisine_royale.exe => Ningún archivo
FirewallRules: [{C2082191-AE67-4691-AE91-FF4A78A095E9}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\win32\cuisine_royale.exe => Ningún archivo
FirewallRules: [{43F8706C-B4AB-42C3-BB01-BCA0FD122BC2}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\cuisine_royale_eac_launcher.exe => Ningún archivo
FirewallRules: [{1FDE0B12-4582-4739-9817-26685A95F099}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\cuisine_royale_eac_launcher.exe => Ningún archivo
FirewallRules: [{B15C60B8-BA32-475F-A3AC-BD8F1A631678}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Batman Arkham Origins\SinglePlayer\Binaries\Win32\BatmanOrigins.exe => Ningún archivo
FirewallRules: [{A0EB34C6-C966-431A-B315-4805187C6A1E}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Batman Arkham Origins\SinglePlayer\Binaries\Win32\BatmanOrigins.exe => Ningún archivo
FirewallRules: [{68603B20-8A32-4F64-ADF8-FD3C5429E211}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Batman Arkham Origins\Online\Binaries\Win32\BatmanOriginsOnline.exe => Ningún archivo
FirewallRules: [{307F959D-0712-4FCC-8AEA-B51F5EF8A37B}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Batman Arkham Origins\Online\Binaries\Win32\BatmanOriginsOnline.exe => Ningún archivo
FirewallRules: [TCP Query User{205F1376-51EF-4988-827C-FC5F8FF1306C}D:2\juegos\call of duty modern warfare\modernwarfare.exe] => (Allow) D:2\juegos\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [UDP Query User{8C8C671D-56D6-4AA7-AD36-AFCF20122E8C}D:2\juegos\call of duty modern warfare\modernwarfare.exe] => (Allow) D:2\juegos\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [TCP Query User{F531C73E-712E-4F90-8FAC-A0F5B76DB6A6}D:4\medium\binaries\wingdk\medium-wingdk-shipping.exe] => (Allow) D:4\medium\binaries\wingdk\medium-wingdk-shipping.exe => Ningún archivo
FirewallRules: [UDP Query User{710C06D9-8F81-43D0-8AC2-F582A2D33F1C}D:4\medium\binaries\wingdk\medium-wingdk-shipping.exe] => (Allow) D:4\medium\binaries\wingdk\medium-wingdk-shipping.exe => Ningún archivo
FirewallRules: [TCP Query User{293B0C3B-9AC5-41D8-9895-8B34CAB9A6B4}D:2\program files\epic games\thelongdark\tld.exe] => (Allow) D:2\program files\epic games\thelongdark\tld.exe => Ningún archivo
FirewallRules: [UDP Query User{B2B61042-FAF1-4501-9A7C-330A19472D4F}D:2\program files\epic games\thelongdark\tld.exe] => (Allow) D:2\program files\epic games\thelongdark\tld.exe => Ningún archivo
FirewallRules: [TCP Query User{3CDCCB61-E84D-451A-BAF3-6F338C17569C}D:2\program files\epic games\pixark_modkit\engine\binaries\win64\ue4editor.exe] => (Allow) D:2\program files\epic games\pixark_modkit\engine\binaries\win64\ue4editor.exe => Ningún archivo
FirewallRules: [UDP Query User{CD111AA3-2C6D-4336-A841-4B9EACF741E8}D:2\program files\epic games\pixark_modkit\engine\binaries\win64\ue4editor.exe] => (Allow) D:2\program files\epic games\pixark_modkit\engine\binaries\win64\ue4editor.exe => Ningún archivo
FirewallRules: [{49B24562-1F69-419B-A066-6272C6F80FE4}] => (Allow) D:2\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{5A3435AB-4F07-4D0D-8DDA-C2C3CCE2CC85}] => (Allow) D:2\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [TCP Query User{DC70E9FF-F742-4D1A-9BE6-CA71CEA76AD8}D:3\among us.exe] => (Block) D:3\among us.exe => Ningún archivo
FirewallRules: [UDP Query User{C10B36AD-893D-440D-851F-A3AC4929C0C7}D:3\among us.exe] => (Block) D:3\among us.exe => Ningún archivo
FirewallRules: [{D5CDA664-44EF-476F-9732-4D9CC07B1109}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\WitchIt\WitchIt\Binaries\Win64\PropWitchHuntModule-Win64-Shipping.exe => Ningún archivo
FirewallRules: [{B905B766-D451-40A3-8530-883C7D4E5E4C}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\WitchIt\WitchIt\Binaries\Win64\PropWitchHuntModule-Win64-Shipping.exe => Ningún archivo
FirewallRules: [{DABCE8F8-6FDD-4943-A44C-C5AEF8CD9C5D}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe => Ningún archivo
FirewallRules: [{E86DF0EB-35E2-4EF7-B49E-42143781FC88}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe => Ningún archivo
FirewallRules: [{B5DFA9B3-FFBC-4702-ACAF-9B2AD8BB43A3}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Comedy Night\Comedy Night.exe => Ningún archivo
FirewallRules: [{D0E24E1D-6AA9-417D-AAFA-4602B6DB7A49}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Comedy Night\Comedy Night.exe => Ningún archivo
FirewallRules: [{D3F7F176-5819-48C0-9C40-1F9FAF393A4D}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe => Ningún archivo
FirewallRules: [{A68E0E92-4C62-4044-9E95-7B0523888484}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe => Ningún archivo
FirewallRules: [{65B2D225-0E78-4D7C-A045-9B96E877142E}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe => Ningún archivo
FirewallRules: [{6D118631-FFCD-467A-BB66-78A86B4B4CCA}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe => Ningún archivo
FirewallRules: [{A38274F2-5A20-44AF-85DE-BCBA65A79CAF}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Ningún archivo
FirewallRules: [{6DBF07AB-08AF-44C7-A87E-EA9F63B89456}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Ningún archivo
FirewallRules: [{767211F4-154B-4AE7-B404-1A24C14E25CC}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\eaccrlauncher.exe => Ningún archivo
FirewallRules: [{1CCC2B03-3324-454A-9A60-512D12C01FA7}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\eaccrlauncher.exe => Ningún archivo
FirewallRules: [{72D118F6-B4EC-44B4-80DD-23DD452C68BB}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe => Ningún archivo
FirewallRules: [{FD53CCD5-95FD-43AB-8295-A072BB5F2FF0}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe => Ningún archivo
FirewallRules: [{0FE0ABBC-67BE-4ED3-8A19-A51FC2D21BA0}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Animaze\Bin\AnimazeDesktop.exe => Ningún archivo
FirewallRules: [{E43B337A-4FDD-4B18-8BC8-6BE7ED4F6A91}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Animaze\Bin\AnimazeDesktop.exe => Ningún archivo
FirewallRules: [{199BCA04-96C3-4069-B38D-E91A3D74C78E}] => (Allow) D:2\juegos\RocketArena\Launch_RocketArena.exe => Ningún archivo
FirewallRules: [{41315A99-A471-44DD-8A89-6AA834B80930}] => (Allow) D:2\juegos\RocketArena\Launch_RocketArena.exe => Ningún archivo
FirewallRules: [{7C0A9133-E979-4FF7-B866-F8B41215EAD3}] => (Allow) D:2\juegos\SeaOfSolitude\SeaOfSolitude.exe => Ningún archivo
FirewallRules: [{9B9DB9B5-4AA5-410B-B331-C8753DAB7BE0}] => (Allow) D:2\juegos\SeaOfSolitude\SeaOfSolitude.exe => Ningún archivo
FirewallRules: [{68D60947-A435-45BB-9B29-C851326E0E35}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Fall Guys\FallGuys_client.exe => Ningún archivo
FirewallRules: [{8C540361-FF5B-44E6-B5D2-52159058F206}] => (Allow) D:2\Program Files (x86)\Steam\steamapps\common\Fall Guys\FallGuys_client.exe => Ningún archivo
FirewallRules: [{F2D8D851-C1A6-497E-86DC-16E5E47D724C}] => (Allow) D:2\Program Files (x86)\Steam\steam.exe => Ningún archivo
FirewallRules: [{19D8BA87-F9E6-4814-960E-613476ADBE74}] => (Allow) D:2\Program Files (x86)\Steam\steam.exe => Ningún archivo
FirewallRules: [{24FCD659-6A0B-45A7-B9C6-4BE1AD82D006}] => (Allow) D:2\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Ningún archivo
FirewallRules: [{BDE8F005-F43F-412B-AD5A-412EC20DF57D}] => (Allow) D:2\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Ningún archivo
FirewallRules: [{1E451243-7289-42C2-A58E-816903009823}] => (Allow) LPort=32682
C:\WINDOWS\temp\cpuz150
File: C:\WINDOWS\System32\drivers\gnf.sys;C:\WINDOWS\system32\drivers\boomvad.sys;C:\WINDOWS\system32\drivers\GLCKIO2.sys

EmptyTemp:
End
  • Vaya a Archivo y selecciona Guardar Como.
  • En la parte de Codificación eliga Unicode o UTF8 según le de la opción.
  • Guardelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute Frst.exe. y presione el botón Fix / Corregir
  • Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
  • La Herramienta guardara el reporte en su escritorio (Fixlog.txt).

Nos traerías ese reporte comentandonos como sigue el problema.

Saludos

2 Me gusta

Hola…

antes de empezar una disculpa por no obedecer el decalogo de normas de la comunidad al momento de solicitar ayuda.

Después de enviar la respuesta anterior, se me ocurrio como ultimo intento, borrar manualmente el programa que creia que afectaba el show. (GPU tweak 3) lo borre en modo a prueba de fallos… reinicie y el sistema comenzó a jalar normalmente… ya funciona el mcafee, puedo abrir normalmente cualquier aplicación. probé desinstalar la aplicación desde el desintalador de Windows y el programa se fue… he ejecutado varias pruebas, de malwarebytes, ccleaner y de mcafee antivirus y “parece” que esta cosa esta funcionando normal…

¿que me recomiendas realizar? ejecuto el script que me mandaste? o espero instrucciones… ahora si prometo que ya no le picare nada hasta que me digas!! :bowing_man: :bowing_man:

Hola nuevamente,

Como has hecho algunas modificaciones en el equipo la respuesta sería no. Lo indicado sería que ejecutaras otro escaneo en modo normal y sobre ese podemos mandar otro script para actualizarlo. Aunque al solucionarse tu problema es más tu elección si quieres proseguir con las reparaciones.

Ya nos comentas.

Saludos

2 Me gusta

Pues veré que tan bien funciona esta cosa, hasta el momento parece que va sin problemas,

y en serio muchas gracias por tu tiempo… eres un chingon!

1 me gusta

Hola nuevamente,

Muy bien, a menos que quieras realizar nuevos análisis para ver reparaciones o que tengas alguna duda adicional en la que te podamos ayudar habría que dar el tema por solucionado.

Para poder dar el tema por solucionado habría que marcar una respuesta como tal. Te dejo información:

Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.