WonderShare Helper Compact

Hola. :+1:

Y ahora haces lo siguiente, descarga e instala este programa :arrow_right: Manual de Revo Uninstaller :+1:

Y úsalo para desinstalar todos los programas que encuentres que se llamen o tengan en su nombre esta denominación :

Cuando Revo te pida, que selecciones el método de desinstalación, seleccionas “Avanzado”.

Si durante el proceso te solicita “Reiniciar” NO lo hagas, dile que NO y deja que Revo siga trabajando.

Cuando termines todos los procesos de desinstalación ya REINICIAS tú el ordenador.

Bien… y seguidamente continuas con estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
AlternateDataStreams: C:\ProgramData\Temp:81E3BAD3 [1806]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [462]
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: {17217a60-4dfb-11e8-bdad-90489a2af6ea} - F:\Startme.exe
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: {4218e1f5-3dc5-11ea-b8ad-90489a2af6ea} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: {a2994a56-53bc-11e7-b282-90489a2af6ea} - F:\Lenovo_Suite.exe
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: {bc0bab21-aef2-11e8-945f-90489a2af6ea} - G:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\...\MountPoints2: {d75daa5e-0fe4-11e8-be37-90489a2af6ea} - F:\HiSuiteDownLoader.exe
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {626256EE-6D95-491B-A077-D485580813A5} - System32\Tasks\{DA0FDADB-4AF7-4EC9-9944-A7B1BB0F4335} => C:\Windows\system32\pcalua.exe -a "C:\Users\cusacani\Desktop\AARÓN\PARCHE IDIOMA.exe" -d C:\Users\cusacani\Desktop\AARÓN
Task: {8617402B-86C3-4F60-889B-239A2D2BDD06} - System32\Tasks\MaiSoft\QA_D46A1836-E178-4338-8FA2-4F2222EF4325 => C:\Users\cusacani\AppData\Local\QA\Helper.vbs [Argument = -run $(Arg0)]
Task: {91413591-7A75-4FF5-9C9A-03DB4C6D96FB} - System32\Tasks\MaiSoft\QA-de_D46A1836-E178-4338-8FA2-4F2222EF4325 => C:\Users\cusacani\AppData\Local\QA\Helper.vbs [Argument = -run $(Arg0)]
Task: {CC1F5D9E-B74F-4876-A740-48F6D58383B0} - System32\Tasks\{DE89FB58-89D8-4C69-9DA6-8601D715DE77} => C:\Windows\system32\pcalua.exe -a C:\Users\cusacani\Desktop\forge-1.7.10-10.13.4.1614-1.7.10-installer-win.exe -d C:\Users\cusacani\Desktop
ProxyServer: [.DEFAULT] => 10.65.200.19:8080
ProxyServer: [S-1-5-21-2401709939-2988396123-2701982546-1000] => 10.65.200.19:8080
CHR HKU\S-1-5-21-2401709939-2988396123-2701982546-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
S3 mracsvc; C:\Windows\System32\mracsvc.exe [11749648 2019-01-25] (Mail.Ru LLC -> LLC Mail.Ru)
S3 mracdrv; C:\Windows\System32\drivers\mracdrv.sys [10962696 2019-01-25] (Mail.Ru LLC -> LLC Mail.Ru)
S3 CLVirtualBus01; system32\DRIVERS\CLVirtualBus01.sys [X]
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
U4 TimeBroker; no ImagePath
U4 TimeBrokerSvc; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Program Files (x86)\Common Files\Wondershare
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora inicia tu equipo desde el :arrow_forward: Modo Seguro – con funciones de Red, de Windows

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.