Windows 7 ultimate 64 bits

Me anda renal una pc de escritorio o desktop con windows 7 , toque, borre, como puedo corregirlo o reinstalarlo ??

Saludos

Hola @guga8 y Bienvenido al Foro…!!

Podrías explicar un poco mejor que problemas tienes exactamente en ese equipo…??

Para que podamos darte algún tipo de indicaciones. :face_with_monocle:

Saludos.

Me estaba dando la pc varios errores xq toque o borre algún registro de un windows 7. Estoy tratando de ponerla a punto. No se q software o método usar? Tenía un error de Firewall , q ya lo corregí. Ahora tengo la pc sin antivirus, quiero ponerle uno contra malware , troyanos y demás… Saludos!

Hola.

Esas modificaciones que has realizado han venido provocadas por alguna infección del equipo…??

No te sabría decir, estuve con unas actuaciones y desactivaciones del windows defender y el microsoft essentials security, más algo q habré tocado en alguna aplicación… … q quedó el SO como lento en aperturas de ventanas…

Gracias y saludos!

Hola.

Pues lo primero que vamos a realizar es una verificación de TU maquina, sigue estos pasos, en el orden indicado y leyendo todo lo explicado. :+1:

:one: Desactiva temporalmente el Antivirus :arrow_forward: [Cómo deshabilitar temporalmente su Antivirus , mientras estemos realizando TODOS los pasos.

Vamos a descargar en TU ESCRITORIO(y NO en otro lugar :face_with_monocle:) todas las herramientas que vamos a utilizar en este procedimiento (pero no las ejecutes todavía) :


:two: Ejecutas las herramientas de una en una y en el orden indicado :



CCleaner.-

  • Instalas y Ejecutas CCleaner siguiendo los pasos indicados en el manual.

  • Úsalo primero en su opción de Limpiador para borrar cookies, temporales de Internet y todos los archivos que te muestre como obsoletos.

  • Después usa su opción de Registro para limpiar todo el registro de Windows(haciendo copia de seguridad).

Malwarebytes.-

  • Instalas y Ejecutas MBAM siguiendo los pasos indicados en el manual.

  • Realiza un Análisis Personalizado. :white_check_mark:

  • Seleccionando TODOS a Cuarentena para enviarlo a la cuarentena y Reinicias el sistema.

  • En el apartado del programa :arrow_forward: Historial de detecciones :arrow_backward: encontrarás el informe de MBAM, que debes copiar y pegar en tu próxima respuesta, para poder analizarlo.

AdwCleaner.-

  • Ejecuta Adwcleaner.exe.

  • Pulsamos en el botón Analizar ahora, y espera a que se realice el proceso, inmediatamente pulsa siempre sobre el botón Iniciar Reparación.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • El log/informe lo encontramos en la pestaña “Informes”, volviendo a abrir el programa si fuese necesario, para poder copiarlo y pegarlo en tu próxima respuesta.

  • El informe también se puede encontrar en C:\AdwCleaner\Logs\AdwCleaner[C00].txt

Junkware Removal Tool.-

  • Ejecuta JRT.exe.

  • Y pulsar cualquier tecla para continuar, esperar pacientemente a que termine el proceso.

  • Si en algún momento te pide Reiniciar hazlo.

  • Al finalizar, un registro/informe (JRT.txt) se guardara en el escritorio y se abrirá automáticamente.

  • Copia y pega el contenido de JRT.txt en tu próxima respuesta.

Farbar Recovery Scan Tool.-

  • Ejecuta FRST.exe.

  • En el mensaje de la ventana del Disclaimer/Responsabilidad, pulsamos Sí/Yes

  • En la ventana principal pulsamos en el botón Analizar/Scan y esperamos a que concluya el proceso.

  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

:three: Poner los informes en tu próxima respuesta de :

  • Malwarebytes, AdwCleaner, JRT, FRST + Addition.txt, y en ese orden. :+1:

Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(más de 64.000 caracteres aprox.).

Y nos cuentas como funciona tu equipo en relación al problema planteado. :face_with_monocle:

Saludos.

Ok! muchísimas gracias x tu tiempo a los errores q viene arrojando la pc. Cuando dispongo un poco de tiempo realizó todos los pasos q me has indicado, y te comento.

Un saludo, y gracias.

1 me gusta

2 elementos detectados.txt (1,6 KB) Addition.txt (27,6 KB) Addition_1.txt (27,6 KB) AdwCleaner[C00].txt (2,3 KB) FRST.txt (43,5 KB)

JRT.txt (1,2 KB) JRT.txt (1,2 KB)

Hola @guga8, perdona el retraso en contestar pero NO me llego notificación del tu tema. :roll_eyes:

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
CustomCLSID: HKU\S-1-5-21-2706744355-301380580-567494227-1000_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0xE1EC13F0CC38D501312117F0CC38D501010000000800000000000000 => Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ningún archivo
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Ningún archivo
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ningún archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [154]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dump_76AF3F80.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ms76AF3F80App => ""="Service"
BHO: Sin Nombre -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Ningún archivo
BHO-x32: Sin Nombre -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Ningún archivo
Toolbar: HKU\S-1-5-21-2706744355-301380580-567494227-1000 -> Sin Nombre - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Ningún archivo
Toolbar: HKU\S-1-5-21-2706744355-301380580-567494227-1000 -> Sin Nombre - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Ningún archivo
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-2706744355-301380580-567494227-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [28990136 2020-06-17] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2706744355-301380580-567494227-1000\...\Run: [CCleanerBrowserAutoLaunch_A24ABEE8C0446782A214C01F5E417814] => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe [2117368 2020-09-09] (Piriform Software Ltd -> Piriform Software)
HKU\S-1-5-21-2706744355-301380580-567494227-1000\...\MountPoints2: {247f1482-79e1-11e7-8809-1c1b0d5568e8} - L:\LGAutoRun.exe
HKU\S-1-5-21-2706744355-301380580-567494227-1000\...\MountPoints2: {d2a67d49-4de7-11e7-b765-806e6f6e6963} - E:\Run.exe
HKU\S-1-5-18\...\Run: [] => [X]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{052EB454-9F19-CB42-7875-807F79F311C4}] -> C:\Program Files (x86)\CCleaner Browser\Application\85.0.5815.105\Installer\chrmstp.exe [2020-09-22] (Piriform Software Ltd -> Piriform Software)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\85.0.4183.102\Installer\chrmstp.exe [2020-09-11] (Google LLC -> Google LLC)
BootExecute: autocheck autochk * icarus_rvrt.exe
GroupPolicy: Restricción ? <==== ATENCIÓN
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {1ADBA2DD-0F0A-4A1C-BDEE-412B143BA4AB} - System32\Tasks\{9B04AA9E-85B7-4F43-B570-5C10003E635D} => C:\Windows\system32\pcalua.exe -a "D:\DVDs Soft_18\DVD 04\setup.exe" -d "D:\DVDs Soft_18\DVD 04"
Task: {1FE9CF68-3E4C-4544-AF1B-2D6C550C565E} - System32\Tasks\{FC013A47-6962-4404-AA70-A4812A24E778} => C:\Program Files (x86)\Your Uninstaller! 7\urmain.exe [5743892 2011-04-06] (URSoft,Inc) [Archivo no firmado]
Task: {67D6C6E7-1A4D-4F49-86B8-BDBA511E48A3} - System32\Tasks\{A96ECE52-C7DE-49A4-841C-DB57AA6BCF5D} => C:\Users\GyG\Desktop\TS-060\instalar.exe
Task: {69BD7A17-DF2F-4F45-B0C7-67494C230FFD} - System32\Tasks\Tweaking.com - Windows Repair Tray Icon => C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe
Task: {9C82B9F2-7DE9-4F24-B39D-F5F8F10A3D32} - System32\Tasks\{F1F8F59A-438B-44E6-AC16-970379D777B2} => C:\Program Files (x86)\Your Uninstaller! 7\urmain.exe [5743892 2011-04-06] (URSoft,Inc) [Archivo no firmado]
Task: {C72318E8-EEED-446C-8621-C239EDDCB5B6} - System32\Tasks\IcarusAvastVpnUpgrade => C:\Program Files\AVAST Software\SecureLine\setup\avast_vpn_online_setup.exe
Task: {D083755A-658A-4937-928E-4A1F74D8993A} - System32\Tasks\{50A466AC-F5A1-4FD2-8D78-79DD88DB14E6} => C:\Windows\system32\pcalua.exe -a "C:\Users\GyG\Documents\Downloads\Maquina Virtual\VMware-workstation-full-14.1.2-8497320.exe" -d "C:\Users\GyG\Documents\Downloads\Maquina Virtual"
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Ningún archivo]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]
S2 Ms76AF3F80App; C:\Windows\System32\Ms76AF3F80App.dll [X]
S3 aswTap; C:\Windows\System32\DRIVERS\aswTap.sys [53904 2018-09-05] (AVAST Software s.r.o. -> The OpenVPN Project)
S3 EnigmaFileMonDriver; C:\Windows\System32\drivers\EnigmaFileMonDriver.sys [76744 2020-09-20] (EnigmaSoft Limited -> EnigmaSoft Limited)
R1 Gemma; C:\Windows\System32\DRIVERS\Gemma.sys [359584 2018-10-04] (Bitdefender SRL -> BitDefender S.R.L. Bucharest, ROMANIA)
S3 SymTAP; C:\Windows\System32\DRIVERS\SymTAP.sys [52104 2019-05-07] (Symantec Corporation -> The OpenVPN Project)
S1 amsdk; \??\C:\Windows\system32\drivers\amsdk.sys [X]
U4 ekrn; no ImagePath
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
S3 GOVFWZHKUW; \??\C:\Users\GyG\AppData\Local\Temp\GOVFWZHKUW.sys [X] <==== ATENCIÓN
S3 MFE_RR; \??\C:\Users\GyG\AppData\Local\Temp\mfe_rr.sys [X] <==== ATENCIÓN
S1 netfilter2; system32\drivers\netfilter2.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
NETSVC: Ms76AF3F80App -> C:\Windows\System32\Ms76AF3F80App.dll ==> Ningún archivo
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora inicia tu equipo desde el :arrow_forward: Modo Seguro – con funciones de Red, de Windows

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.