Hola @Hugo_Gonzalez
Buena pesca…
Exactamente el proceso fue:
(Flexera Software LLC → InstallShield Software Corporation) [Archivo no firmado] C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\iKernel.exe
Pero ojo que tienes dos tareas programadas y una de ellas apunta a un archivo diferente:
Task: {3FEDB730-286E-4CF1-AFE8-46104895C6C4} - System32\Tasks\Optimize Thumbnail Cache => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\ isupdate.exe [61104 2020-09-26] (Flexera Software LLC → InstallShield®) [Archivo no firmado]
Task: {79E8074A-E33C-4E2E-AA36-58FE799740DE} - System32\Tasks\InstallShield® Setup Engine Kernel => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\ iKernel.exe [72880 2020-10-16] (Flexera Software LLC → InstallShield Software Corporation) [Archivo no firmado]
Si estas de acuerdo déjame un nuevo reporte de FRST y Adittion, ya que según entiendo el que subiste lo corriste antes de eliminar el archivo manualmente y aun persiste la modificación en el proxi, ademas de algunos restos que se ven de Zemana y Spybot.
Nos comentas.
Salu2