Ayuda con wondershare

Hola, se ve que en algun momento instalé Filmora, me vino con el wondershare y no lo puedo eliminar. Viendo los programas de inicio, lo deshabilité de ahí, también lo desintalé. Sin embargo hay una carpeta que no se puede eliminar:“C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact”. La verdad es que la PC va lenta y mi peor problema es que no puedo usar LoL :broken_heart:

Copio en los siguientes mensajes el starup de CCleaner y los informes de FRST. Gracias.

STARTUP CC

No HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd “C:\Program Files\CCleaner\CCleaner64.exe” /MONITOR
No HKCU:Run CCXProcess Adobe Inc. “C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe”
No HKCU:Run Discord Discord Inc. C:\Users\PC KARI\AppData\Local\Discord\app-0.0.308\Discord.exe
No HKCU:Run Overwolf Overwolf Ltd. C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
No HKLM:Run Adobe CCXProcess C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
HKLM:Run BCSSync Microsoft Corporation “C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe” /DelayServices
HKLM:Run proxsign SETCCE “C:\Program Files (x86)\SETCCE\proXSign\bin\proxsign.exe” -autostart
HKLM:Run RTHDVCPL Realtek Semiconductor “C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe” -s
HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
No HKLM:Run Wondershare Helper Compact.exe C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
Startup Common AnyDesk.lnk philandro Software GmbH C:\Program Files (x86)\AnyDesk\AnyDesk.exe

FRST

Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 04-02-2021
Ejecutado por PC KARI (administrador) sobre DESKTOP-FUPNR0N (04-02-2021 23:54:38)
Ejecutado desde C:\Users\PC KARI\Desktop
Perfiles cargados: PC KARI
Platform: Windows 10 Pro Versión 2004 19041.746 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Opera
Modo de Inicio: Normal

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0360470.inf_amd64_b06c374aee20d185\B360357\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0360470.inf_amd64_b06c374aee20d185\B360357\atiesrxx.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2012.21.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12011.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Opera Software AS -> Opera Software) C:\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe <27>
(Opera Software AS -> Opera Software) C:\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera_crashreporter.exe
(philandro Software GmbH -> philandro Software GmbH) C:\Program Files (x86)\AnyDesk\AnyDesk.exe <2>
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Setcce d.o.o. -> SETCCE) C:\Program Files (x86)\SETCCE\proXSign\bin\proxsign.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9277520 2020-09-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [proxsign] => C:\Program Files (x86)\SETCCE\proXSign\bin\proxsign.exe [7521440 2018-10-22] (Setcce d.o.o. -> SETCCE)
HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [114824 2020-06-06] (Adobe Inc. -> )
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32440376 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Run: [CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [114824 2020-06-06] (Adobe Inc. -> )
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Run: [Discord] => C:\Users\PC KARI\AppData\Local\Discord\app-0.0.308\Discord.exe [91023672 2020-09-10] (Discord Inc. -> Discord Inc.)
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Run: [Overwolf] => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe [1752920 2021-01-11] (Overwolf Ltd -> Overwolf Ltd.)
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\MountPoints2: {3b2bd2d3-55c6-11eb-9ee5-d45d64b92b4c} - "D:\HiSuiteDownLoader.exe" 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2020-09-30]
ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
GroupPolicy: Restricción ? <==== ATENCIÓN
Policies: C:\ProgramData\NTUSER.pol: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {15132EBB-CA92-4F87-8F08-126A42EC1630} - System32\Tasks\Opera GX scheduled Autoupdate 1601653575 => C:\Users\PC KARI\AppData\Local\Programs\Opera GX\launcher.exe [1664664 2021-01-26] (Opera Software AS -> Opera Software)
Task: {3D19014E-0C7B-4C39-ADC1-9F9977BF036D} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\7.6.0\AutoUpdate.exe [2375952 2020-07-24] (IObit Information Technology -> IObit)
Task: {63FCB7D1-476B-4863-BE23-14291E2AFAF1} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {68BE3724-9344-498E-837E-31990C8DC6BD} - System32\Tasks\BoostTray SkipUAC (PC KARI) => C:\Program Files (x86)\IObit\Driver Booster\7.6.0\BoostTray.exe [3173136 2020-07-24] (IObit Information Technology -> IObit)
Task: {69287DAE-A653-49B4-82D3-75742C09C37B} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [510912 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6DEF266B-2228-4D8E-8B0C-4F92B15BC1C7} - System32\Tasks\Driver Booster SkipUAC (PC KARI) => C:\Program Files (x86)\IObit\Driver Booster\7.6.0\DriverBooster.exe [7945488 2020-07-24] (IObit Information Technology -> IObit)
Task: {7C50EBAF-6EC3-4BBB-B35D-0D019EFAA577} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2069952 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7C8EFFBE-14ED-4662-A1FE-568508863C9F} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe [469952 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files (x86)\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
Task: {82D4EC9F-1129-4C1D-8F30-2A9F6E5EBD57} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [976832 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {85180B4F-EF70-4C5F-B16E-26AB585D34AC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [26913848 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {8AAE8CB9-BD34-4048-9B15-0814AF418AC3} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {AE4AD872-4E37-4FEA-B130-A0BE4BEFA9F0} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK
Task: {C19F9CD2-AB7A-4CA5-880F-A9D9D386A059} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [662464 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {CBA9EEA3-A93B-4324-8B46-D002770F39F9} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2488664 2021-01-11] (Overwolf Ltd -> Overwolf LTD)
Task: {DFDE44B8-BAE4-485F-8F0B-59E6E06A1636} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {E09713D1-1360-4981-9EF8-334506878221} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [757184 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {EAA57D10-5481-48EB-A855-7A5447F8C637} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [662464 2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {EE4B4815-64E7-4C01-BDFA-3DA673DA7127} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {FA88D021-DEDF-4172-910E-82F7158FC60E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1349200 2020-11-03] (Adobe Inc. -> Adobe Inc.)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)


==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\Parameters: [DhcpNameServer] 100.72.3.97 100.72.3.1
Tcpip\..\Interfaces\{0ca7bf7f-d054-4b6f-b769-2a2d2dfd9270}: [DhcpNameServer] 181.45.119.209 181.45.119.210
Tcpip\..\Interfaces\{1b6ed37f-8642-4443-ae64-1aa22b993bc1}: [DhcpNameServer] 100.72.3.97 100.72.3.1
Tcpip\..\Interfaces\{b19f7574-b522-4152-a3a2-6614b1f503b2}: [DhcpNameServer] 100.72.3.101 100.72.3.5

FireFox:
========
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-23] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Archivo no firmado]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-23] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Archivo no firmado]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-12-07] (Adobe Inc. -> Adobe Systems Inc.)

Opera: 
=======
StartMenuInternet: (HKU\S-1-5-21-859972204-2959263653-1284911403-1001) Opera GXStable - "C:\Users\PC KARI\AppData\Local\Programs\Opera GX\Launcher.exe"

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [170056 2020-11-03] (Adobe Inc. -> Adobe Inc.)
R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3670480 2020-09-30] (philandro Software GmbH -> philandro Software GmbH)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2488664 2021-01-11] (Overwolf Ltd -> Overwolf LTD)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5198064 2021-01-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2011.6-0\NisSrv.exe [2491880 2021-02-03] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2011.6-0\MsMpEng.exe [128376 2021-02-03] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [62056 2020-10-18] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Archivo no firmado]
S3 DroidCam; C:\Windows\System32\drivers\droidcam.sys [32240 2020-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Dev47Apps)
S3 DroidCamVideo; C:\Windows\System32\drivers\droidcamvideo.sys [33768 2020-04-18] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
S3 e2esoft_ivcamaudio_simple; C:\Windows\system32\drivers\iVCamAud.sys [254432 2020-09-30] (Shanghai Yitu Information Technology Co., Ltd. -> e2eSoft)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2021-02-04] (Malwarebytes Corporation -> Malwarebytes)
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2020-09-12] (Martin Malik - REALiX -> REALiX(tm))
R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115448 2013-11-21] (SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO. LTD. -> EZB Systems, Inc.)
S3 iVCam; C:\Windows\system32\DRIVERS\iVCam.sys [1089512 2020-04-04] (Shanghai Yitu Information Technology Co., Ltd. -> e2eSoft)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220600 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-02-04] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [198248 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [77496 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [142440 2021-02-04] (Malwarebytes Inc -> Malwarebytes)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166760 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [48536 2021-02-03] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [429296 2021-02-03] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [70896 2021-02-03] (Microsoft Windows -> Microsoft Corporation)
S3 amdkmdap; \SystemRoot\System32\DriverStore\FileRepository\u0346830.inf_amd64_35731e557194973d\B345901\atikmpag.sys [X]
U3 aswbdisk; no ImagePath
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X]

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) (Lista blanca) =========

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-02-04 23:48 - 2021-02-04 23:50 - 000056153 _____ C:\Users\PC KARI\Desktop\Addition.txt
2021-02-04 23:44 - 2021-02-04 23:55 - 000017188 _____ C:\Users\PC KARI\Desktop\FRST.txt
2021-02-04 23:44 - 2021-02-04 23:55 - 000000000 ____D C:\FRST
2021-02-04 23:43 - 2021-02-04 23:43 - 002297856 _____ (Farbar) C:\Users\PC KARI\Desktop\FRST64.exe
2021-02-04 23:34 - 2021-02-04 23:34 - 000077496 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2021-02-04 23:33 - 2021-02-04 23:33 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-02-04 23:33 - 2021-02-04 23:33 - 000220600 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-02-04 23:33 - 2021-02-04 23:33 - 000198248 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2021-02-04 23:33 - 2021-02-04 23:33 - 000142440 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2021-02-04 23:33 - 2021-02-04 23:33 - 000002001 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-02-04 23:33 - 2021-02-04 23:33 - 000001989 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-02-04 23:33 - 2021-02-04 23:33 - 000000000 ____D C:\Users\PC KARI\AppData\Local\mbam
2021-02-04 23:32 - 2021-02-04 23:32 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-02-04 23:32 - 2021-02-04 23:32 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-02-04 23:32 - 2021-02-04 23:32 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-02-04 23:31 - 2021-02-04 23:31 - 002086424 _____ (Malwarebytes) C:\Users\PC KARI\Desktop\MBSetup.exe
2021-02-04 23:31 - 2021-02-04 23:31 - 000000000 ____D C:\Program Files\Malwarebytes
2021-02-04 22:46 - 2021-02-04 22:48 - 000000000 ____D C:\AdwCleaner
2021-02-04 22:45 - 2021-02-04 22:46 - 008457584 _____ (Malwarebytes) C:\Users\PC KARI\Desktop\adwcleaner_8.0.9.1.exe
2021-02-04 22:41 - 2021-02-04 22:41 - 000000257 _____ C:\DelFix.txt
2021-02-04 22:27 - 2021-02-04 22:27 - 000002352 _____ C:\Users\PC KARI\Desktop\startup.txt
2021-02-04 22:26 - 2021-02-04 22:26 - 000003936 _____ C:\Windows\system32\Tasks\CCleaner Update
2021-02-03 20:33 - 2021-02-03 20:39 - 000001681 _____ C:\Users\Public\Desktop\League of Legends.lnk
2021-02-03 18:41 - 2021-02-03 18:41 - 000000000 ____D C:\Users\PC KARI\AppData\Local\cache
2021-02-03 18:41 - 2021-02-03 18:41 - 000000000 ____D C:\ProgramData\Propagation
2021-02-03 18:40 - 2021-02-03 20:20 - 000002202 _____ C:\Windows\system32\Tasks\StartCN
2021-02-03 18:40 - 2021-02-03 20:20 - 000002122 _____ C:\Windows\system32\Tasks\StartDVR
2021-02-03 18:40 - 2021-02-03 18:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Radeon Software
2021-02-03 18:39 - 2021-02-03 18:39 - 000000000 ____D C:\Windows\LastGood.Tmp
2021-02-03 18:38 - 2020-10-29 13:39 - 001593456 _____ (AMD) C:\Windows\system32\coinst_20.10.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000760432 _____ (AMD) C:\Windows\system32\atieclxx.exe
2021-02-03 18:38 - 2020-10-29 13:39 - 000736880 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Rapidfire64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000621168 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\Rapidfire.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000496752 _____ C:\Windows\system32\GameManager64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000493168 _____ C:\Windows\system32\dgtrayicon.exe
2021-02-03 18:38 - 2020-10-29 13:39 - 000456304 _____ C:\Windows\system32\atieah64.exe
2021-02-03 18:38 - 2020-10-29 13:39 - 000380016 _____ C:\Windows\SysWOW64\GameManager32.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000339568 _____ C:\Windows\system32\clinfo.exe
2021-02-03 18:38 - 2020-10-29 13:39 - 000245360 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000213104 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000186992 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000167024 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000166512 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000156784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000142448 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000140912 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000135792 _____ (AMD) C:\Windows\system32\atimuixx.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000046704 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\RapidFireServer64.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000043632 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\RapidFireServer.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000019784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll
2021-02-03 18:38 - 2020-10-29 13:39 - 000019784 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 064809072 _____ C:\Windows\system32\amd_comgr.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 053684848 _____ C:\Windows\SysWOW64\amd_comgr32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 004630640 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amfrt64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 004141168 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amfrt32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 001774192 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 001341552 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 001341552 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000941168 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdlvr64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000768624 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdlvr32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000553584 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmcl64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000489584 _____ C:\Windows\system32\amdgfxinfo64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000468592 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000383600 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmcl32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000380016 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000351856 _____ C:\Windows\SysWOW64\atieah32.exe
2021-02-03 18:38 - 2020-10-29 13:38 - 000198312 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdihk64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000182392 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000167400 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdihk32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000158648 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000134768 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000130232 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000125552 _____ C:\Windows\system32\atidxx64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000122480 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdxc64.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000120432 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000108248 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000107632 _____ C:\Windows\SysWOW64\atidxx32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000107120 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdxc32.dll
2021-02-03 18:38 - 2020-10-29 13:38 - 000070256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ati2erec.dll
2021-02-03 18:38 - 2020-10-29 13:37 - 000546800 _____ C:\Windows\system32\amdmiracast.dll
2021-02-03 18:38 - 2020-10-29 13:37 - 000135928 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll
2021-02-03 18:38 - 2020-10-29 13:37 - 000130232 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll
2021-02-03 18:38 - 2020-10-29 13:37 - 000120264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll
2021-02-03 18:38 - 2020-10-29 13:37 - 000108248 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll
2021-02-03 18:38 - 2020-10-29 12:29 - 003471376 _____ C:\Windows\SysWOW64\atiumdva.cap
2021-02-03 18:38 - 2020-10-29 12:29 - 003437632 _____ C:\Windows\system32\atiumd6a.cap
2021-02-03 18:38 - 2020-10-29 12:29 - 000544256 _____ C:\Windows\SysWOW64\atiapfxx.blb
2021-02-03 18:38 - 2020-10-29 12:29 - 000544256 _____ C:\Windows\system32\atiapfxx.blb
2021-02-03 12:34 - 2021-02-03 12:34 - 000636271 _____ C:\Users\PC KARI\Downloads\Maccagnani 1.pdf
2021-02-02 16:25 - 2021-02-02 16:25 - 000098969 _____ C:\Users\PC KARI\Downloads\document (18).pdf
2021-02-02 12:16 - 2021-02-02 12:16 - 000014243 _____ C:\Users\PC KARI\Downloads\INFORMES-CASOS-TRIBUNALES-SUPERIORES-CSJN.xlsx
2021-02-01 13:33 - 2021-02-03 20:20 - 000003544 _____ C:\Windows\system32\Tasks\Opera GX scheduled Autoupdate 1601653575
2021-02-01 13:33 - 2021-02-01 13:33 - 000001490 _____ C:\Users\PC KARI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Navegador Opera GX.lnk
2021-01-31 13:04 - 2021-01-31 13:04 - 001956248 _____ C:\Users\PC KARI\Downloads\AAB.CLASE4.M2.pdf
2021-01-26 18:56 - 2021-01-26 18:57 - 005583375 _____ C:\Users\PC KARI\Downloads\AAB.CLASE3.M2.pdf
2021-01-26 18:29 - 2021-01-26 18:30 - 001975713 _____ C:\Users\PC KARI\Downloads\AAB.CLASE2.M2.pdf
2021-01-22 11:27 - 2021-01-22 11:27 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-01-19 19:45 - 2021-01-19 19:45 - 002485031 _____ C:\Users\PC KARI\Downloads\AAB.CLASE1.M2.pdf
2021-01-13 16:39 - 2021-01-13 16:39 - 000095744 _____ C:\Windows\system32\VirtualMonitorManager.dll
2021-01-13 16:38 - 2021-01-13 16:38 - 000581120 _____ (Microsoft Corporation) C:\Windows\system32\PhotoScreensaver.scr
2021-01-13 16:38 - 2021-01-13 16:38 - 000575488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx
2021-01-13 16:38 - 2021-01-13 16:38 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoScreensaver.scr
2021-01-13 16:38 - 2021-01-13 16:38 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2021-01-13 16:38 - 2021-01-13 16:38 - 000467968 _____ C:\Windows\system32\AssignedAccessCsp.dll
2021-01-13 16:38 - 2021-01-13 16:38 - 000304128 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2021-01-13 16:38 - 2021-01-13 16:38 - 000234496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksproxy.ax
2021-01-13 16:38 - 2021-01-13 16:38 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\VBICodec.ax
2021-01-13 16:38 - 2021-01-13 16:38 - 000157184 _____ C:\Windows\system32\uwfcsp.dll
2021-01-13 16:38 - 2021-01-13 16:38 - 000138056 _____ C:\Windows\system32\HvsiManagementApi.dll
2021-01-13 16:38 - 2021-01-13 16:38 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VBICodec.ax
2021-01-13 16:38 - 2021-01-13 16:38 - 000101704 _____ C:\Windows\SysWOW64\HvsiManagementApi.dll
2021-01-13 16:38 - 2021-01-13 16:38 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2021-01-13 16:38 - 2021-01-13 16:38 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2021-01-13 16:38 - 2021-01-13 16:38 - 000072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2021-01-13 16:38 - 2021-01-13 16:38 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2021-01-13 16:38 - 2021-01-13 16:38 - 000053760 _____ C:\Windows\SysWOW64\BWContextHandler.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 001333760 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 001162240 _____ C:\Windows\system32\MBR2GPT.EXE
2021-01-13 16:37 - 2021-01-13 16:37 - 000729600 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx
2021-01-13 16:37 - 2021-01-13 16:37 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2021-01-13 16:37 - 2021-01-13 16:37 - 000455680 _____ C:\Windows\SysWOW64\WindowManagementAPI.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 000446976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmsys.cpl
2021-01-13 16:37 - 2021-01-13 16:37 - 000422912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2021-01-13 16:37 - 2021-01-13 16:37 - 000330752 _____ C:\Windows\SysWOW64\ssdm.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 000235520 _____ C:\Windows\SysWOW64\HeatCore.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 000182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2021-01-13 16:37 - 2021-01-13 16:37 - 000178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\intl.cpl
2021-01-13 16:37 - 2021-01-13 16:37 - 000067072 _____ C:\Windows\system32\BWContextHandler.dll
2021-01-13 16:37 - 2021-01-13 16:37 - 000010894 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-01-13 16:36 - 2021-01-13 16:36 - 002254336 _____ C:\Windows\system32\dwmscene.dll
2021-01-13 16:36 - 2021-01-13 16:36 - 000643072 _____ C:\Windows\system32\WindowManagementAPI.dll
2021-01-13 16:36 - 2021-01-13 16:36 - 000544768 _____ (Microsoft Corporation) C:\Windows\system32\mmsys.cpl
2021-01-13 16:36 - 2021-01-13 16:36 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\intl.cpl
2021-01-13 16:36 - 2021-01-13 16:36 - 000190976 _____ C:\Windows\system32\BthpanContextHandler.dll
2021-01-13 16:36 - 2021-01-13 16:36 - 000152064 _____ C:\Windows\system32\EoAExperiences.exe
2021-01-13 16:35 - 2021-01-13 16:35 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-01-13 16:35 - 2021-01-13 16:35 - 000562688 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2021-01-13 16:35 - 2021-01-13 16:35 - 000455168 _____ C:\Windows\system32\ssdm.dll
2021-01-13 16:35 - 2021-01-13 16:35 - 000306688 _____ C:\Windows\system32\HeatCore.dll
2021-01-13 16:35 - 2021-01-13 16:35 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2021-01-13 16:35 - 2021-01-13 16:35 - 000165888 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2021-01-13 16:35 - 2021-01-13 16:35 - 000074240 _____ C:\Windows\system32\rdsxvmaudio.dll

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-02-04 23:53 - 2019-12-07 06:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-02-04 23:50 - 2019-12-07 06:13 - 000000000 ____D C:\Windows\INF
2021-02-04 23:41 - 2019-12-07 06:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-02-04 23:41 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\AppReadiness
2021-02-04 23:32 - 2019-12-07 06:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-02-04 23:30 - 2020-09-09 07:26 - 001773302 _____ C:\Windows\system32\PerfStringBackup.INI
2021-02-04 23:30 - 2019-12-07 11:55 - 000788490 _____ C:\Windows\system32\perfh00A.dat
2021-02-04 23:30 - 2019-12-07 11:55 - 000155878 _____ C:\Windows\system32\perfc00A.dat
2021-02-04 23:25 - 2020-09-13 02:25 - 000000000 ____D C:\Program Files\CCleaner
2021-02-04 23:23 - 2020-10-29 19:46 - 000000000 ____D C:\ProgramData\NVIDIA
2021-02-04 23:23 - 2020-09-09 07:30 - 000000000 ____D C:\Users\PC KARI
2021-02-04 23:23 - 2020-09-09 07:21 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-02-04 23:23 - 2020-09-09 07:20 - 000008192 ___SH C:\DumpStack.log.tmp
2021-02-04 23:23 - 2020-09-09 07:20 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-02-04 23:09 - 2020-09-13 02:42 - 000007610 _____ C:\Users\PC KARI\AppData\Local\Resmon.ResmonCfg
2021-02-04 22:48 - 2020-09-12 03:19 - 000000000 ____D C:\Users\PC KARI\AppData\LocalLow\IObit
2021-02-04 22:48 - 2020-09-12 03:18 - 000000000 ____D C:\Users\PC KARI\AppData\Roaming\IObit
2021-02-04 22:48 - 2020-09-12 03:18 - 000000000 ____D C:\ProgramData\IObit
2021-02-04 22:25 - 2020-09-08 20:36 - 000065536 _____ C:\Windows\psp_storage.bin
2021-02-04 22:25 - 2019-12-07 06:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-02-04 22:23 - 2020-09-09 07:30 - 000000000 ____D C:\Users\PC KARI\AppData\Local\Packages
2021-02-04 22:14 - 2020-09-14 17:57 - 000000000 ____D C:\Users\PC KARI\AppData\Local\CrashDumps
2021-02-04 22:14 - 2020-09-08 22:04 - 000000000 ____D C:\Program Files (x86)\Steam
2021-02-04 22:14 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\LiveKernelReports
2021-02-04 22:13 - 2020-09-13 02:25 - 000002236 _____ C:\Windows\system32\Tasks\CCleanerSkipUAC
2021-02-04 21:40 - 2020-09-08 20:40 - 000000000 ____D C:\ProgramData\Riot Games
2021-02-04 21:36 - 2020-12-09 13:33 - 000002184 _____ C:\Users\PC KARI\Desktop\Porofessor.gg.lnk
2021-02-04 21:36 - 2020-12-09 13:31 - 000000000 ____D C:\Users\PC KARI\AppData\Local\Overwolf
2021-02-04 21:36 - 2020-09-08 20:36 - 000000000 ____D C:\Users\PC KARI\AppData\Local\D3DSCache
2021-02-03 20:41 - 2020-09-09 07:21 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-02-03 20:33 - 2020-09-08 20:41 - 000000000 ____D C:\Riot Games
2021-02-03 20:33 - 2020-09-08 20:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Riot Games
2021-02-03 20:30 - 2020-09-13 02:25 - 000000000 ____D C:\ProgramData\AVG
2021-02-03 20:27 - 2020-09-10 00:22 - 000799104 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2021-02-03 20:20 - 2020-12-01 22:20 - 000000000 ____D C:\Windows\system32\Tasks\AVAST Software
2021-02-03 18:41 - 2020-09-08 20:36 - 000000000 ____D C:\Users\PC KARI\AppData\Local\AMD
2021-02-03 18:40 - 2020-09-12 03:29 - 000000000 ____D C:\Program Files\AMD
2021-01-17 21:11 - 2020-09-09 07:20 - 000453080 _____ C:\Windows\system32\FNTCACHE.DAT
2021-01-17 21:09 - 2019-12-07 11:58 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2021-01-17 21:09 - 2019-12-07 11:58 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-01-17 21:09 - 2019-12-07 11:58 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___SD C:\Windows\SysWOW64\F12
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___SD C:\Windows\system32\UNP
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___SD C:\Windows\system32\F12
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___RD C:\Windows\PrintDialog
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\PerceptionSimulation
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\Com
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\SystemResources
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\Sysprep
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\setup
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\oobe
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\Dism
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\Com
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\system32\AdvancedInstallers
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\ShellExperiences
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\ShellComponents
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\Provisioning
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\IME
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Windows\bcastdvr
2021-01-17 21:09 - 2019-12-07 06:14 - 000000000 ____D C:\Program Files\Windows Defender
2021-01-14 21:04 - 2020-09-09 15:36 - 000000000 ____D C:\Users\PC KARI\AppData\Local\Microsoft Help
2021-01-14 20:56 - 2020-12-09 13:33 - 000000000 ____D C:\Program Files (x86)\Overwolf
2021-01-13 16:42 - 2019-12-07 06:03 - 000000000 ____D C:\Windows\CbsTemp
2021-01-13 16:35 - 2020-09-09 07:23 - 002877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2021-01-13 16:25 - 2020-10-02 12:25 - 000000000 ____D C:\Windows\system32\MRT
2021-01-13 16:22 - 2020-10-02 12:25 - 135062968 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-01-06 20:56 - 2020-09-09 15:58 - 000000000 ____D C:\Users\PC KARI\Desktop\TRABAJO

==================== Archivos en la raíz de algunos directorios ========

2020-09-13 02:42 - 2021-02-04 23:09 - 000007610 _____ () C:\Users\PC KARI\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)

==================== Final de FRST.txt ========================

ADDITION

Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 04-02-2021
Ejecutado por PC KARI (04-02-2021 23:58:21)
Ejecutado desde C:\Users\PC KARI\Desktop
Windows 10 Pro Versión 2004 19041.746 (X64) (2020-09-09 10:23:44)
Modo de Inicio: Normal
==========================================================


==================== Cuentas: =============================

Administrador (S-1-5-21-859972204-2959263653-1284911403-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-859972204-2959263653-1284911403-503 - Limited - Disabled)
Invitado (S-1-5-21-859972204-2959263653-1284911403-501 - Limited - Disabled)
PC KARI (S-1-5-21-859972204-2959263653-1284911403-1001 - Administrator - Enabled) => C:\Users\PC KARI
WDAGUtilityAccount (S-1-5-21-859972204-2959263653-1284911403-504 - Limited - Disabled)

==================== Centro de Seguridad ========================

(Si una entrada es incluida en el fixlist, será eliminada.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}

==================== Programas instalados ======================

(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

Actualización de NVIDIA 31.1.10.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.1.10.0 - NVIDIA Corporation) Hidden
Adobe Acrobat Reader DC - Español (HKLM-x32\...\{AC76BA86-7AD7-1034-7B44-AC0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated)
Adobe Illustrator 2020 (HKLM-x32\...\ILST_24_1) (Version: 24.1 - Adobe Systems Incorporated)
Adobe InDesign 2020 (HKLM-x32\...\IDSN_15_1_1) (Version: 15.1.1 - Adobe Inc.)
Adobe Photoshop CS6 versión 13.0.1 (HKLM-x32\...\{A724DC44-6241-42D3-BA57-778B178ABC17}_is1) (Version: 13.0.1 - Adobe Systems, Inc.)
AMD Radeon Settings (HKLM\...\WUCCCApp) (Version: 2020.0821.1329.24282 - Advanced Micro Devices, Inc.)
AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 6.0.8 - philandro Software GmbH)
CCleaner (HKLM\...\CCleaner) (Version: 5.76 - Piriform)
Diablo II (HKLM-x32\...\Diablo II) (Version: 0.0.0.0 - Blizzard Entertainment)
Discord (HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 391.35 - NVIDIA Corporation) Hidden
Driver Booster 7 (HKLM-x32\...\Driver Booster_is1) (Version: 7.6.0 - IObit)
League of Legends (HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Riot Game league_of_legends.live) (Version:  - Riot Games, Inc)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{143E35D3-F0A4-4E90-96C9-B1B72F11343A}) (Version: 2.70.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation)
NVIDIA Controlador de 3D Vision 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation)
NVIDIA Controlador de gráficos 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation)
NVIDIA Controlador de la controladora 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation)
NVIDIA Software del sistema PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Opera GX Stable 72.0.3815.487 (HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Opera GX 72.0.3815.487) (Version: 72.0.3815.487 - Opera Software)
Overwolf (HKLM-x32\...\Overwolf) (Version: 0.162.0.13 - Overwolf Ltd.)
Panel de control de NVIDIA 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.35 - NVIDIA Corporation) Hidden
Porofessor.gg (HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\Overwolf_pibhbkkgefgheeglaeemkkfjlhidhcedalapdggh) (Version: 2.5.95 - Overwolf app)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8746.1 - Realtek Semiconductor Corp.)
SETCCE proXSign® 2.1.4.81 (HKLM-x32\...\{5829CC72-35A3-439B-AB90-CE2776075835}}_is1) (Version: 2.1.4.81 - SETCCE)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
UltraISO Premium V9.71 (HKLM-x32\...\UltraISO_is1) (Version:  - )
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
WinRAR 5.91 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH)

Packages:
=========
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-09-10] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-09-10] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-09-10] (Netflix, Inc.)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0 [2021-01-28] (Spotify AB) [Startup Task]
WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2100.7.0_x64__cv1g1gvanyjgm [2021-01-21] (WhatsApp Inc.)

==================== Personalizado CLSID (Lista blanca): ==============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [6722448 2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [4222864 2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ContextMenuHandlers1: [PeContextMenuExtension] -> {098A124A-AA1C-38C8-A65E-D1199A14516A} => C:\Program Files (x86)\Common Files\Wondershare\PDFelement\AddIns\PEShellExt_x64.dll [2020-09-28] (Wondershare Technology Co.,Ltd -> Wondershare)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2020-07-13] (SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO. LTD. -> EZB Systems, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2020-07-13] (SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO. LTD. -> EZB Systems, Inc.)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2020-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-23] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2020-07-13] (SHENZHEN YIBO DIGITAL SYSTEMS DEVELOPMENT CO. LTD. -> EZB Systems, Inc.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Lista blanca) ====================

==================== Accesos directos & WMI ========================

==================== Módulos cargados (Lista blanca) =============

2020-09-30 13:25 - 2018-10-22 17:03 - 000539648 _____ () [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\sqlite3.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000017920 _____ () [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 003567616 _____ () [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2020-08-21 13:19 - 2020-08-21 13:19 - 001562624 _____ (Advanced Micro Devices, Inc.) [Archivo no firmado] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000356864 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\freebl3.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000159232 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\nspr4.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000816128 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\nss3.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000102400 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\nssdbm3.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000114176 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\nssutil3.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000013824 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\plc4.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000011264 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\plds4.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000164352 _____ (Mozilla Foundation) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\softokn3.dll
2020-10-29 19:56 - 2018-03-23 20:05 - 000880024 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Archivo no firmado] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI64.dll
2020-10-29 19:56 - 2018-03-23 20:05 - 000343728 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Archivo no firmado] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 001369088 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\LIBEAY32.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 000337408 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\ssleay32.dll
2020-09-30 13:25 - 2016-12-01 12:48 - 000037376 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\bearer\qgenericbearer.dll
2020-09-30 13:25 - 2016-12-01 12:48 - 000039424 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\bearer\qnativewifibearer.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000038400 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qdds.dll
2020-09-30 13:25 - 2016-12-01 12:48 - 000024576 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qgif.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000030720 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qicns.dll
2020-09-30 13:25 - 2016-12-01 12:48 - 000024576 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qico.dll
2020-09-30 13:25 - 2016-12-01 12:48 - 000243200 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qjpeg.dll
2020-09-30 13:25 - 2016-12-01 15:18 - 000018432 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qsvg.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000017920 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qtga.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000313344 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qtiff.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000017920 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qwbmp.dll
2020-09-30 13:25 - 2016-12-01 15:37 - 000369664 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\imageformats\qwebp.dll
2020-09-30 13:25 - 2016-12-01 12:49 - 001063936 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\platforms\qwindows.dll
2020-09-30 13:25 - 2018-10-22 17:03 - 004681728 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\Qt5Core.dll
2020-09-30 13:25 - 2016-12-01 12:42 - 004878848 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\Qt5Gui.dll
2020-09-30 13:25 - 2016-12-01 12:40 - 000848896 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\Qt5Network.dll
2020-09-30 13:25 - 2016-12-01 15:18 - 000251392 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\Qt5Svg.dll
2020-09-30 13:25 - 2016-12-01 12:46 - 004495360 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Program Files (x86)\SETCCE\proXSign\bin\Qt5Widgets.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000031744 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000039424 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000031744 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000413696 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000025088 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000025088 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000023552 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000519168 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 001431040 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 001180672 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000135680 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll
2020-08-21 13:28 - 2020-08-21 13:28 - 006010880 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 006345216 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 001078272 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000313856 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 004000256 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 003802624 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000171008 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 001083904 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000205312 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000329728 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000113152 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000376320 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 092323328 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 005560832 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000463360 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000188416 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 002888704 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000053760 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000059392 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000017408 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000287232 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000329216 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000136192 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000089088 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000312320 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2020-07-14 17:32 - 2020-07-14 17:32 - 000017920 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-08-21 13:28 - 2020-08-21 13:28 - 000085504 _____ (The Qt Company Ltd.) [Archivo no firmado] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll

==================== Alternate Data Streams (Lista blanca) ========

==================== Modo Seguro (Lista blanca) ==================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Asociación (Lista blanca) =================

==================== Internet Explorer (Lista blanca) ==========

BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts contenido: =========================

(Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

2019-12-07 06:14 - 2019-12-07 06:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKU\S-1-5-21-859972204-2959263653-1284911403-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\PC KARI\Downloads\amapolas.jpg
DNS Servers: 100.72.3.97 - 100.72.3.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

(Si una entrada es incluida en el fixlist, será eliminada.)

HKLM\...\StartupApproved\Run32: => "Adobe CCXProcess"
HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "proxsign"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "CCXProcess"
HKU\S-1-5-21-859972204-2959263653-1284911403-1001\...\StartupApproved\Run: => "Overwolf"

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

FirewallRules: [{D7A8D087-3AFE-4EBC-8CD6-066CC26CFB12}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{17D246D1-DB7E-4CB8-AF04-BF8CDCABC00E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{2D105F70-CF39-4BCC-BF85-1EDFE4262A30}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{7715981D-013C-49F9-B344-E0B72617740E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [TCP Query User{BFCE31F4-6AA7-4418-AEF9-FBCD067C400A}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{A94E7B16-E003-4755-B277-3B7FFE812CCE}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178\opera.exe => Ningún archivo
FirewallRules: [{B9A46DC4-487B-48D3-AAF6-56656E1563DB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Ningún archivo
FirewallRules: [{AF3AB983-0D12-4E93-A8AC-15134232F76C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Ningún archivo
FirewallRules: [{15EC0F52-8416-4CEF-BBD2-084F0587DB6B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Ningún archivo
FirewallRules: [{BEFE73FA-7874-4948-A797-73223F6DE1C5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Ningún archivo
FirewallRules: [TCP Query User{74345E0D-A425-4F27-9585-628488610689}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{82195A13-FC13-45EB-9267-836855324187}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe => Ningún archivo
FirewallRules: [{173600AD-9842-4DC9-9D7B-9E98C7CA67AD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gunfire Reborn\Gunfire Reborn.exe (广州多益网络股份有限公司 -> )
FirewallRules: [{1A32A2C8-4F53-4E3B-8B01-F3E4F62694BB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gunfire Reborn\Gunfire Reborn.exe (广州多益网络股份有限公司 -> )
FirewallRules: [TCP Query User{B8A7AAAC-AF59-44AB-89D0-1DFF4F3B6926}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{903726E9-FDE5-4FCD-80A0-6B11B1A07A16}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.178_0\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{E9E44061-F8A3-407E-9297-1B626933FD9B}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.189\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.189\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{DF8598AB-5068-49C4-B600-346D9A0F5189}C:\users\pc kari\appdata\local\programs\opera\70.0.3728.189\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera\70.0.3728.189\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{EBD38DF3-E58E-4FAB-B3E5-89CA6355E7B6}C:\users\pc kari\appdata\local\temp\scoped_dir11320_899025790\anydesk.exe] => (Allow) C:\users\pc kari\appdata\local\temp\scoped_dir11320_899025790\anydesk.exe => Ningún archivo
FirewallRules: [UDP Query User{5A320C54-3BE7-4453-8A71-86BA058B13B3}C:\users\pc kari\appdata\local\temp\scoped_dir11320_899025790\anydesk.exe] => (Allow) C:\users\pc kari\appdata\local\temp\scoped_dir11320_899025790\anydesk.exe => Ningún archivo
FirewallRules: [TCP Query User{F15874AA-D799-41DE-823A-527C28D44BEF}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.205\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.205\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{5AE68650-1A08-4B65-866B-A0DD25E9E444}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.205\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.205\opera.exe => Ningún archivo
FirewallRules: [{A0CB52A1-1524-413D-89E2-F5F9E40B466F}] => (Allow) C:\Program Files (x86)\WOMic\womicclient.exe => Ningún archivo
FirewallRules: [TCP Query User{36A26CE4-7B1B-4336-816E-9E4A46EBC4E5}C:\program files\e2esoft\ivcam\ivcam.exe] => (Allow) C:\program files\e2esoft\ivcam\ivcam.exe => Ningún archivo
FirewallRules: [UDP Query User{CF40C8C3-E039-4991-9A2E-A3B63C427797}C:\program files\e2esoft\ivcam\ivcam.exe] => (Allow) C:\program files\e2esoft\ivcam\ivcam.exe => Ningún archivo
FirewallRules: [{8167E47B-99F4-41A0-A6AB-53C6B88DFD93}] => (Allow) C:\Users\PC KARI\AppData\Roaming\Zoom\bin\Zoom.exe => Ningún archivo
FirewallRules: [{7F2EFB91-CCB5-428A-B58B-40E1CF5A3F9C}] => (Allow) C:\Users\PC KARI\AppData\Roaming\Zoom\bin\airhost.exe => Ningún archivo
FirewallRules: [{DC21EA10-4545-40B9-AC55-A5F7AC5CD4ED}] => (Allow) C:\Users\PC KARI\AppData\Roaming\Zoom\bin\airhost.exe => Ningún archivo
FirewallRules: [{E5D7A388-6221-4AEA-9DF7-1559B882A307}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{FF411988-165C-40F8-989E-B84B56F451C3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{9B3F576E-AC67-47C2-B0DA-7161A5C445AD}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.234\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.234\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{AD563297-937F-4460-8D9F-3AFE66BE9FED}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.234\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.234\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{C46E0B23-02C5-41C2-8A09-D6DE4FB4EB1E}C:\users\pc kari\appdata\local\programs\lnv\stremio-4\node.exe] => (Allow) C:\users\pc kari\appdata\local\programs\lnv\stremio-4\node.exe => Ningún archivo
FirewallRules: [UDP Query User{D5B0C40C-F804-487E-BCA2-50F43B391BA1}C:\users\pc kari\appdata\local\programs\lnv\stremio-4\node.exe] => (Allow) C:\users\pc kari\appdata\local\programs\lnv\stremio-4\node.exe => Ningún archivo
FirewallRules: [TCP Query User{85A220EE-9F2C-451F-A87D-5D3966D0C7B6}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.287\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.287\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{CF9AEAF5-5B90-4270-B977-8DC80488157E}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.287\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.287\opera.exe => Ningún archivo
FirewallRules: [{6BBD5840-FF7D-4765-A064-1B1FEC5C1784}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{A083A06E-1868-432C-937D-804470428A9C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{CF6DF140-9339-4C0C-ABCE-0AE500DBC31A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4B3B81EB-F67E-43B9-B8CE-D9BD097F81D8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{C95043B5-F98C-4CB8-A5A3-1854F500C6E8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{874B2DBF-B269-4607-9E27-7C195BB1B1E0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{A5020BBC-CA90-423E-BDB3-ABADFEFD4640}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.310\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.310\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{C613250B-323A-4D03-97A3-824681107724}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.310\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.310\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{C4611393-B1CF-4682-B235-9944367E92F3}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.323\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.323\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{FC0531D6-9663-42DA-A113-0E5CA45BA161}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.323\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.323\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{7A290900-B62E-45F4-BE81-B4B81D717DCC}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.441\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.441\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{102ABC8F-0602-4692-8631-782D83C7A595}C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.441\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\71.0.3770.441\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{50D2D141-978A-4F7E-8E46-4302147F38F3}C:\users\pc kari\downloads\diablo-2-lord-of-destruction.exe] => (Allow) C:\users\pc kari\downloads\diablo-2-lord-of-destruction.exe => Ningún archivo
FirewallRules: [UDP Query User{07B2DE9F-1CC1-404B-84CE-9221CAAA70B3}C:\users\pc kari\downloads\diablo-2-lord-of-destruction.exe] => (Allow) C:\users\pc kari\downloads\diablo-2-lord-of-destruction.exe => Ningún archivo
FirewallRules: [TCP Query User{A1E1693B-FF26-4314-8863-F9E2DE99A371}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.450\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.450\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{FD7D2376-6540-4796-9A4A-F34741FF8400}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.450\opera.exe] => (Allow) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.450\opera.exe => Ningún archivo
FirewallRules: [TCP Query User{ADEBCCB8-B16F-451B-B02A-DF1D83211181}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.459\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.459\opera.exe => Ningún archivo
FirewallRules: [UDP Query User{07659952-BB24-4B05-9A83-B3F83137A5DD}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.459\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.459\opera.exe => Ningún archivo
FirewallRules: [{1EB8230F-C856-41E8-B366-04C14E40EADE}] => (Allow) C:\Program Files (x86)\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{0B9CB6F7-9AEA-4C44-A826-EA3B0A696C1A}] => (Allow) C:\Program Files (x86)\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{ED2B1FA1-AF4A-4BCC-B078-F3EDAFB8584E}] => (Block) C:\Program Files (x86)\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{0199EC9F-7E95-4AF5-98FB-D44FF8CCBAB3}] => (Block) C:\Program Files (x86)\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [TCP Query User{E0149AED-BB1E-40F3-A119-4ECBFE95D0E8}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.473\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.473\opera.exe (Opera Software AS -> Opera Software)
FirewallRules: [UDP Query User{4746F23B-C1A5-4FE3-ABEC-C4489846528E}C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.473\opera.exe] => (Block) C:\users\pc kari\appdata\local\programs\opera gx\72.0.3815.473\opera.exe (Opera Software AS -> Opera Software)
FirewallRules: [{51D11763-6AED-4D81-8E33-DBCA19B5C232}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{270985C8-0498-4E40-9405-EF4AE31C8092}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{925C6147-6651-4C50-B6AE-44D5F73271AF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DC88BE7E-43FC-4507-8E9D-D911827FCD68}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C0A6D716-4553-470C-912D-53469ED9E7E8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9CCC1FC0-C150-4D5F-9FCC-8E6BBBEE5E85}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{899BFF28-9AAF-4239-B982-360ED15466BD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9F0CDE58-8AF5-4093-95FB-25D031A311C8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{11398959-B48E-4944-9A9A-0E9F33D774B5}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{E45A40FD-6D84-4570-ACAF-713ADEAFEF9F}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{F9AA1532-ECDC-49E6-B244-0491A8C605BE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{AB6A345B-5F17-477C-8E9F-4E26359A3BC4}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{2E991A4D-3669-437A-9242-7C6F5262CA3F}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [{A1AF4D8E-DB77-4909-AB2D-E1553C1ED61A}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH)

==================== Puntos de Restauración =========================

12-01-2021 21:01:17 Punto de control programado
22-01-2021 00:24:59 Punto de control programado
31-01-2021 11:27:13 Punto de control programado
03-02-2021 18:37:46 Windows Update

==================== Dispositivos defectuosos en el Administrador de dispositivos ============


==================== Errores del registro de eventos: ========================

Errores de aplicación:
==================
Error: (02/04/2021 10:04:31 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (02/03/2021 08:11:47 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (02/03/2021 08:08:43 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (02/03/2021 08:03:27 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (02/03/2021 08:02:52 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (02/03/2021 08:00:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: bad_module_info, versión: 0.0.0.0, marca de tiempo: 0x00000000
Nombre del módulo con errores: unknown, versión: 0.0.0.0, marca de tiempo: 0x00000000
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x60388a96
Identificador del proceso con errores: 0x1ea8
Hora de inicio de la aplicación con errores: 0x01d6fa804471d2c0
Ruta de acceso de la aplicación con errores: bad_module_info
Ruta de acceso del módulo con errores: unknown
Identificador del informe: 5a5dbe4a-854b-447a-adbd-1878604126c8
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (02/03/2021 07:58:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: League of Legends.exe, versión: 11.3.356.7268, marca de tiempo: 0x00000000
Nombre del módulo con errores: stub.dll, versión: 0.0.0.0, marca de tiempo: 0x6014b225
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x00ab8a96
Identificador del proceso con errores: 0x2378
Hora de inicio de la aplicación con errores: 0x01d6fa7ffb8d9e5a
Ruta de acceso de la aplicación con errores: C:\Riot Games\League of Legends\Game\League of Legends.exe
Ruta de acceso del módulo con errores: C:\Riot Games\League of Legends\Game\stub.dll
Identificador del informe: 6a2e1139-1e12-4539-b352-141057575a9b
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (02/03/2021 07:55:13 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-FUPNR0N)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.


Errores del sistema:
=============
Error: (02/04/2021 11:23:13 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: El cierre anterior del sistema a las 23:05:20 del ‎4/‎2/‎2021 resultó inesperado.

Error: (02/04/2021 10:48:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio NVIDIA LocalSystem Container terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 6000 milisegundos: Reiniciar el servicio.

Error: (02/04/2021 10:48:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio NVIDIA Telemetry Container terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 1000 milisegundos: Reiniciar el servicio.

Error: (02/04/2021 10:48:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio Adobe Acrobat Update Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (02/04/2021 10:48:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio AMD External Events Utility se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (02/04/2021 10:48:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio AMD Crash Defender Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (02/04/2021 10:48:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio NVIDIA Display Container LS terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 1000 milisegundos: Reiniciar el servicio.

Error: (02/04/2021 10:32:52 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-FUPNR0N)
Description: No se puede iniciar un servidor DCOM: {0358B920-0AC7-461F-98F4-58E32CD89148}. Error 
"2147942767"
al iniciar este comando:
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}


Windows Defender:
===================================
Date: 2020-09-13 02:08:01.7600000Z
Description: 
Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Uwasson.A!ml&threatid=251745&enterprise=0
Nombre: Program:Win32/Uwasson.A!ml
Id.: 251745
Gravedad: Baja
Categoría: Software potencialmente no deseado
Ruta de acceso: file:_C:\Users\PC KARI\Downloads\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.30.40345.0-CODEX\Update\Setup.exe; file:_C:\Users\PC KARI\Downloads\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.31.41035.0-CODEX\Update\Setup.exe
Origen de detección: Equipo local
Tipo de detección: FastPath
Origen de detección: Protección en tiempo real
Usuario: DESKTOP-FUPNR0N\PC KARI
Nombre de proceso: C:\Windows\explorer.exe
Versión de inteligencia de seguridad: AV: 1.323.1020.0, AS: 1.323.1020.0, NIS: 1.323.1020.0
Versión de motor: AM: 1.1.17400.5, NIS: 1.1.17400.5

Date: 2020-09-13 02:07:56.1320000Z
Description: 
Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Uwasson.A!ml&threatid=251745&enterprise=0
Nombre: Program:Win32/Uwasson.A!ml
Id.: 251745
Gravedad: Baja
Categoría: Software potencialmente no deseado
Ruta de acceso: file:_C:\Users\PC KARI\Downloads\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.31.41183.0\Deep.Rock.Galactic.Update.v1.30.40345.0-CODEX\Update\Setup.exe
Origen de detección: Equipo local
Tipo de detección: FastPath
Origen de detección: Protección en tiempo real
Usuario: DESKTOP-FUPNR0N\PC KARI
Nombre de proceso: C:\Windows\explorer.exe
Versión de inteligencia de seguridad: AV: 1.323.1020.0, AS: 1.323.1020.0, NIS: 1.323.1020.0
Versión de motor: AM: 1.1.17400.5, NIS: 1.1.17400.5

Date: 2020-09-11 22:57:12.2540000Z
Description: 
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {8C98C3AA-082F-4C73-BD04-4B0969660809}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2020-09-10 00:22:17.9520000Z
Description: 
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.303.25.0
Origen de actualización: Servidor de Microsoft Update
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\SYSTEM
Versión actual del motor: 
Versión anterior del motor: 1.1.16400.2
Código de error: 0x80240009
Descripción del error: Se produjo un problema inesperado mientras se buscaban actualizaciones. Para obtener más información sobre cómo instalar o solucionar problemas en las actualizaciones, consulte Ayuda y soporte técnico. 

Date: 2020-09-09 10:00:07.8850000Z
Description: 
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.303.25.0
Origen de actualización: Centro de protección contra malware de Microsoft
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\Servicio de red
Versión actual del motor: 
Versión anterior del motor: 1.1.16400.2
Código de error: 0x80072ee7
Descripción del error: No se pudo resolver el nombre de servidor o su dirección 

Date: 2020-09-09 10:00:07.8840000Z
Description: 
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.303.25.0
Origen de actualización: Centro de protección contra malware de Microsoft
Tipo de inteligencia de seguridad: AntiSpyware
Tipo de actualización: Completa
Usuario: NT AUTHORITY\Servicio de red
Versión actual del motor: 
Versión anterior del motor: 1.1.16400.2
Código de error: 0x80072ee7
Descripción del error: No se pudo resolver el nombre de servidor o su dirección 

Date: 2020-09-09 10:00:07.8830000Z
Description: 
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.303.25.0
Origen de actualización: Centro de protección contra malware de Microsoft
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\Servicio de red
Versión actual del motor: 
Versión anterior del motor: 1.1.16400.2
Código de error: 0x80072ee7
Descripción del error: No se pudo resolver el nombre de servidor o su dirección 

Date: 2020-09-09 10:00:07.8680000Z
Description: 
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.303.25.0
Origen de actualización: Centro de protección contra malware de Microsoft
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\Servicio de red
Versión actual del motor: 
Versión anterior del motor: 1.1.16400.2
Código de error: 0x80072ee7
Descripción del error: No se pudo resolver el nombre de servidor o su dirección 

CodeIntegrity:
===================================

Date: 2021-02-04 23:34:10.6460000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-04 23:34:10.4860000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-04 22:17:39.8020000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Overwolf\0.162.0.13\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-04 21:54:14.4020000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Overwolf\0.162.0.13\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-03 20:34:39.0530000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Overwolf\0.162.0.13\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-03 18:47:01.5140000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Users\PC KARI\AppData\Local\Programs\Opera GX\72.0.3815.487\opera.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Overwolf\0.162.0.13\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-03 18:35:16.1340000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\AVG\Antivirus\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-03 18:35:16.1060000Z
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\AVG\Antivirus\aswAMSI.dll that did not meet the Microsoft signing level requirements.

==================== Información de la memoria =========================== 

BIOS: American Megatrends Inc. 5409 01/07/2020
Placa base: ASUSTeK COMPUTER INC. PRIME A320M-K
Procesador: AMD A6-9500 RADEON R5, 8 COMPUTE CORES 2C+6G 
Porcentaje de memoria en uso: 41%
RAM física total: 7609.88 MB
RAM física disponible: 4465.76 MB
Virtual total: 8825.88 MB
Virtual disponible: 4323 MB

==================== Unidades ================================

Drive c: () (Fixed) (Total:222.95 GB) (Free:124.92 GB) NTFS

\\?\Volume{dc6ae676-ad76-46e5-9a42-f71d7e32efad}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
\\?\Volume{9a37cf4b-3f24-4fb0-b3f2-b954116b31b2}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Tabla de particiones ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Final de Addition.txt =======================

Primero vamos a ver como estás el equipo de msalewares.

:one: CCleaner

Descarga, instala y/o actualiza Ccleaner Consulta si es necesario su manual

  • Abres Ccleaner. Pestaña Custom Clean (Limpieza personalizada). Dejas como está configurada predeterminadamente :arrow_forward: haces clic en Analyze (Analizar) y esperas que termine :arrow_forward: clic en Run Cleaner (Ejecutar Limpiador).

:two: Malewarebytes Anti-Maleware

• Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo.

  1. Realiza un Escaneo Personalizado. Tienes instrucciones en su manual, apartado Análisis Personalizado

  2. Tras finalizar el escaneo envíame el informe que guarda Malewarebyte. Instrucciones para encontrar y enviarme el informe lo tienes en el Manual, apartado Informe del Análisis

:three: AdwCleaner

Descarga AdwCleaner | InfoSpyware en el escritorio.

  • Cierra también todos los programas que tengas abiertos.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.)
  • Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar .
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .
  • Guardas el reporte que te aparecerá y lo anexas en un mensaje.
  • El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:four: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:five: CCleaner

  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

imagen

Por favor no pegue directamente los informes en su mensaje de respuesta ya que quedaría ilegible y no podré analizarlos dificultando que tus problemas sean resuelto. Sigue el método 2 o 3 indicados en la siguiente guía:

Cómo pegar informes en un mensaje