Ayuda para hacer particion Winxp

Saludos compañeros de hace poco quisiera formatear mi pc, pero a falta de otro disco para guardar documentos, bueno… fotos personales entre otras cosas, no eh podido formatear y colocar un nuevo sistema operatico ya que mi pc tiene Winxp y tiene DIMM3: Kingston 1 GB DDR2-667 DDR2 SDRAM (5-5-5-15 @ 333 MHz) (4-4-4-12 @ 266 MHz) (3-3-3-9 @ 200 MHz) / procesador Dualcore Inter pentium 2600 Mhz, Disco duro ST3320813AS (320 GB, 7200 RPM, SATA-II) para colocarle win 7 creo que esta acta para el sistema pero, por miedo no e querido o no se si se puede particionar en Winxp y si se puede con que programa me recomendaria utilizar y si podrian ayudarme en cada paso. Gracias de ante mano.

una cosa son los requisitos mínimos que pide Windows para instalarse y otra cosa es que con esos requisitos un PC funcione correctamente.

los requisitos mínimos son para que funcione el sistema operativo sin ningún programa añadido nada más que lo que trae el propio sistema.

con las características de tu PC podrías instalar un windows 7 de 32 bits pero nunca va a funcionar fluido en ni mucho menos.

Solamente con un giga de RAM en tu PC va a ir como una tortuga… Era poco que le instales algún programa como antivirus u otros programas que necesitan cargarse memoria ,vamos se te va a quedar paralizado

Bueno ya de por si se queda como tu dice tortuga el actual SO que tengo por eso pense que podria solucionar algo al cambiar el SO, pero que tu recomiendas?

En los sistemas operativos más modernos consumen más recursos claramente y necesitan mucha más memoria y procesador

por lo tanto para mejorarlo en no es la solución cambiar el sistema operativo aunque si podríamos echar un vistazo de ordenador y ver si podemos mejorarlo

el sistema operativo con los años van las diciéndose si no se tienen cuidado y un mantenimiento adecuado.

De todas maneras el sistema operativo XP debes usarlo solamente para cosas muy simples pues ya está obsoleto totalmente.

si quieres que revisamos un poco el sistema y ver cómo está para poder mejorarlo

Bueno seria bueno, ya que no tengo el caso colocarle mas memoria ram para poder usar otro SO mas avanzado, sin embargo me gustaria hacer una particion para guardar documentos y fotos e posterior formatearla tal vez si es el caso. Aunque si estas dispuesto a guiarme para ver que se le puede hacer algo para que mejore.

Descargas y ejecutas.

https://downloads.malwarebytes.com/file/mb3_legacy

https://downloads.malwarebytes.com/file/adwcleaner-legacy

Aqui tienes los manuales, y aunque son versiones un pco mas antiguas compatibles con Xp, mas o menos son iguales

Una vez ejecutados, me pegas los informes

https://forospyware.com/c/guias-manuales-tutoriales-y-mas/8

[code] Malwarebytes

-Detalles del registro- Fecha del análisis: 30/8/20 Hora del análisis: 16:50 Archivo de registro: 6b00cb44-eb02-11ea-b20d-000000000000.json Administrador: Sí

-Información del software- Versión: 3.5.1.2522 Versión de los componentes: 1.0.365 Versión del paquete de actualización: 1.0.17870 Licencia: Prueba

-Información del sistema- SO: Windows XP Service Pack 3 CPU: x86 Sistema de archivos: NTFS Usuario: YULIA-3C0D20A8D\Yulia

-Resumen del análisis- Tipo de análisis: Análisis de amenazas Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 88202 Amenazas detectadas: 0 (No hay elementos maliciosos detectados) Amenazas en cuarentena: 0 (No hay elementos maliciosos detectados) Tiempo transcurrido: 31 min, 51 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)

Módulo: 0 (No hay elementos maliciosos detectados)

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 0 (No hay elementos maliciosos detectados)

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 0 (No hay elementos maliciosos detectados)

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados)

(end) [/code]

No puedo ejecutar el otro programa me sale un error, no se encontro dwmapi.dll

  • Desactiva Temporalmente tu antivirus y cualquier programa de seguridad.

  • Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Si.

  • En la nueva ventana que se abre, presiona el botón Analizar y espera a que concluya el análisis.

  • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.

  Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x86) Versión: 29-08-2020
Ejecutado por Yulia (administrador) sobre YULIA-3C0D20A8D (LENOVO 7515A47) (31-08-2020 00:18:29)
Ejecutado desde C:\Documents and Settings\Yulia\Mis documentos\Descargas
Perfiles cargados: Yulia
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Idioma: Español (alfabetización internacional)
Internet Explorer Versión 8 (Navegador predeterminado: FF)
Modo de Inicio: Normal
Tutorial para Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

() [Archivo no firmado] C:\Archivos de programa\Lenovo\FanSpeedControl\LenovoFSC.exe
() [Archivo no firmado] C:\Archivos de programa\Orinoquia\Orinoquia.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Archivos de programa\AVAST Software\Avast\aswidsagent.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Archivos de programa\AVAST Software\Avast\AvastUI.exe
(AVG Netherlands B.V. -> TuneUp Software) C:\Archivos de programa\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe
(AVG Netherlands B.V. -> TuneUp Software) C:\Archivos de programa\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe
(Disc Soft Ltd -> DT Soft Ltd) C:\Archivos de programa\DAEMON Tools Pro\DTShellHlp.exe
(HUAWEI Technologies Co., Ltd. -> ) C:\Documents and Settings\All Users\Datos de programa\DataCardService\HWDeviceService.exe
(HUAWEI Technologies Co., Ltd. -> ) C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\ouc.exe
(Huawei Technologies Co.,Ltd. -> ) C:\Documents and Settings\All Users\Datos de programa\MobileBrServ\mbbService.exe
(Lenovo Group Limited) [Archivo no firmado] C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\scheduler_proxy.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Archivos de programa\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Archivos de programa\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\alg.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Mozilla Corporation -> Mozilla Corporation) C:\Archivos de programa\Mozilla Firefox\firefox.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Archivos de programa\Java\jre7\bin\jqs.exe
(Wondershare) [Archivo no firmado] C:\Archivos de programa\Wondershare\WAF\2.4.2.223\WsAppService.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [AvastUI.exe] => C:\Archivos de programa\AVAST Software\Avast\AvLaunch.exe [242392 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
HKLM\...\Run: [TVT Scheduler Proxy] => C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-03-04] (Lenovo Group Limited) [Archivo no firmado]
HKLM\...\Run: [LenovoFSC] => C:\Archivos de programa\Lenovo\FanSpeedControl\LenovoFSC.exe [40960 2008-09-26] () [Archivo no firmado]
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [IgfxTray] => C:\WINDOWS\system32\igfxtray.exe [143360 2008-12-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKLM\...\Run: [HotKeysCmds] => C:\WINDOWS\system32\hkcmd.exe [172032 2008-12-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKLM\...\Run: [Persistence] => C:\WINDOWS\system32\igfxpers.exe [143360 2008-12-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17889792 2009-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 0
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\Run: [DAEMON Tools Pro Agent] => C:\Archivos de programa\DAEMON Tools Pro\DTAgent.exe [3108480 2012-10-23] (Disc Soft Ltd -> DT Soft Ltd)
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1012fa06-c61f-11e6-8ef2-00016c4ae776} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1086e84d-e0be-11ea-8a68-d75eeb335372} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1673618f-eb02-11ea-8a83-a2c603cfdf90} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {2361b0e5-d8ea-11e9-a900-00016c4ae776} - H:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {44230552-2328-11ea-a9c8-98d52bebf07f} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {5013ee0b-ab3b-11ea-89e2-b65a45b8867d} - H:\windows\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {70764d9f-eb7e-11e9-a92c-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {971135e4-d044-11ea-8a3a-d7dcec58377c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {cc7ab34d-1494-11e6-8dd2-00016c4ae776} - H:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed6-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed9-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d011900e-dd65-11ea-8a5b-d2db0dd5997c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa926-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa929-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa92b-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {dbb22471-e0c8-11ea-8a69-f2c50db248c7} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {e06fb978-db2f-11e9-a906-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {f03bc400-de19-11ea-8a60-b0e639600cff} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\sstext3d.scr [684032 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Windows NT x86\Print Processors\Canon S200 Print Processor: C:\Windows\System32\spool\prtprocs\W32X86\CNMPD3w.DLL [13824 2002-02-11] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Windows NT x86\Print Processors\MS_XPS: C:\Windows\System32\spool\prtprocs\W32X86\filterpipelineprintproc.dll [89088 2008-07-06] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Windows NT x86\Print Processors\winprint: localspl.dll
HKLM\...\Print\Monitors\BJ Language Monitor: C:\WINDOWS\system32\cnbjmon.dll [50176 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Print\Monitors\Canon BJ Language Monitor S200: C:\WINDOWS\system32\CNMLM3w.DLL [97280 2002-02-11] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\PJL Language Monitor: C:\WINDOWS\system32\pjlmon.dll [15360 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] -> C:\WINDOWS\system32\ieudinit.exe [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> C:\WINDOWS\inf\unregmp2.exe [2009-02-04] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] -> C:\WINDOWS\system32\shmgrate.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] -> C:\Archivos de programa\Outlook Express\setup50.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{5945c046-1e7d-11d1-bc44-00c04fd912be}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{7790769C-0471-11d2-AF11-00C04FA35D02}] -> C:\Archivos de programa\Outlook Express\setup50.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Archivos de programa\Google\Chrome\Application\49.0.2623.112\Installer\chrmstp.exe [2017-11-13] (Google Inc -> Google Inc.)
HKLM\Software\...\Winlogon\GPExtensions: [{C631DF4C-088F-4156-B058-4375F0853CD8}] -> C:\WINDOWS\System32\cscui.dll [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
IFEO\dtagent.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtimgeditor.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtpro.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\excel.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\infopath.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msaccess.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msoxmled.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mspub.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mstore.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\offdiag.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\ois.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\outlook.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\powerpnt.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\uninstall.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\winword.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
GroupPolicy: Restricción - Chrome <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN

==================== Tareas programadas=============================

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player NPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_32_0_0_371_Plugin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Avast Emergency Update.job => C:\Archivos de programa\AVAST Software\Avast\AvEmUpdate.exe
Task: C:\WINDOWS\Tasks\CCleaner Update.job => C:\Archivos de programa\CCleaner\CCUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Archivos de programa\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Archivos de programa\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Notificación mensual de fin de servicio de Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\..\Interfaces\{EE8F85B6-8759-4546-9088-F0EB54DE0C52}: [DhcpNameServer] 192.168.42.129

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://login.centamnetworks.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://login.centamnetworks.com/
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://login.centamnetworks.com/
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://login.centamnetworks.com/
SearchScopes: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
SearchScopes: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> {B6A33C0C-67B8-4977-B8C4-2541D35CF328} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Archivos de programa\Java\jre7\bin\ssv.dll [2018-04-22] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll [2018-04-22] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> Sin Nombre - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Ningún archivo
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL [2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: zdfn7gr8.default
FF ProfilePath: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default [2020-08-31]
FF user.js: detected! => C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\user.js [2020-08-14]
FF Homepage: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default -> hxxps://www.google.com/
FF NewTab: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default -> about:newtab
FF Session Restore: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default -> está habilitado.
FF Extension: (MEGA) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\[email protected] [2020-08-26] [UpdateUrl:hxxps://mega.nz/firefox-web-extension-updates.json]
FF Extension: (SaveFrom.net helper) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\[email protected] [2018-10-31] [UpdateUrl:hxxps://download.sf-helper.com/mozilla/updates.json]
FF Extension: (ClixAddon) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\[email protected] [2017-11-18] [UpdateUrl:hxxps://csstatic.com/clixaddon_firefox_update.json]
FF Extension: (Avast SafePrice | Comparaciones, ofertas y cupones) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\[email protected] [2019-10-10] [UpdateUrl:hxxps://firefoxext.avcdn.net/firefoxext/avast/sp/update.json]
FF Extension: (Avast Online Security) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\[email protected] [2020-06-25]
FF Extension: (NoScript) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-01-31] [Heredado]
FF Extension: (Tab Auto Refresh) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\{7fee47a1-8299-4576-90bf-5fd88d756926}.xpi [2020-05-27]
FF Extension: (NeoBux AdAlert) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\Extensions\{eb80b076-a444-444c-a590-5aee5d977d80}.xpi [2020-06-04]
FF Extension: (Hotfix for Firefox bug 1548973 (armagaddon 2.0) mitigation) - C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\features\{05327526-81e6-4b7e-a229-e6a7ee0d1707}\[email protected] [2020-05-10] [Heredado]
FF SearchPlugin: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\searchplugins\Search Provided by Yahoo.xml [2016-04-29]
FF Extension: (Application Update Service Helper) - C:\Archivos de programa\Mozilla Firefox\browser\features\[email protected] [2018-06-30] [Heredado] [no firmado]
FF Extension: (Multi-process staged rollout) - C:\Archivos de programa\Mozilla Firefox\browser\features\[email protected] [2018-06-30] [Heredado] [no firmado]
FF Extension: (Pocket) - C:\Archivos de programa\Mozilla Firefox\browser\features\[email protected] [2018-06-30] [Heredado] [no firmado]
FF Extension: (Web Compat) - C:\Archivos de programa\Mozilla Firefox\browser\features\[email protected] [2018-06-30] [Heredado] [no firmado]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2016-04-23] [Heredado] [no firmado]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_32_0_0_371.dll [2020-05-18] (Adobe Inc. -> ) [Archivo no firmado]
FF Plugin: @java.com/DTPlugin,version=10.4.0 -> C:\WINDOWS\system32\npDeployJava1.dll [2018-04-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.4.0 -> C:\Archivos de programa\Java\jre7\bin\plugin2\npjp2.dll [2018-04-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Archivos de programa\Microsoft Silverlight\5.1.30214.0\npctrl.dll [2014-02-13] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @nexon.net/NxGame -> C:\Documents and Settings\All Users\Datos de programa\NexonUS\NGM\npNxGameUS.dll [Ningún archivo]
FF Plugin: @t.garena.com/garenatalk -> C:\Archivos de programa\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [Ningún archivo]
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Reader -> C:\Archivos de programa\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default [2020-08-30]
CHR StartupUrls: Default -> "hxxps://www.google.com/","chrome://newtab/"
CHR DefaultSearchURL: Default -> hxxp://srch.bar/{searchTerms}
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
CHR Extension: (Presentaciones) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-18]
CHR Extension: (Documentos) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-18]
CHR Extension: (Google Drive) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-10-18]
CHR Extension: (YouTube) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-10-18]
CHR Extension: (Tampermonkey) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-10-08]
CHR Extension: (Doramas online) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ennpoeaedlohdelceodfoppohflkalhm [2018-10-17]
CHR Extension: (Hojas de cálculo) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-18]
CHR Extension: (Documentos de Google sin conexión) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-22]
CHR Extension: (Avast Online Security) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-09-26]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-02]
CHR Extension: (Auto Refresh Plus) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ohfjpkccecpdfkpmfocndhepolhljfhg [2017-10-18]
CHR Extension: (Gmail) - C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-10-18]
CHR Profile: C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\Guest Profile [2020-08-30]
CHR Profile: C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Google\Chrome\User Data\System Profile [2020-08-30]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-07-26] (Adobe Inc. -> Adobe) [Archivo no firmado]
R3 aswbIDSAgent; C:\Archivos de programa\AVAST Software\Avast\aswidsagent.exe [6799632 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe [324000 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
S4 gupdate; C:\Archivos de programa\Google\Update\GoogleUpdate.exe [153168 2017-10-05] (Google Inc -> Google Inc.)
S4 gupdatem; C:\Archivos de programa\Google\Update\GoogleUpdate.exe [153168 2017-10-05] (Google Inc -> Google Inc.)
R2 HWDeviceService.exe; C:\Documents and Settings\All Users\Datos de programa\DatacardService\HWDeviceService.exe [271712 2011-03-14] (HUAWEI Technologies Co., Ltd. -> )
S3 IDriverT; C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Archivo no firmado]
R2 JavaQuickStarterService; C:\Archivos de programa\Java\jre7\bin\jqs.exe [161736 2018-04-22] (Oracle America, Inc. -> Oracle Corporation)
R2 MBAMService; C:\Archivos de programa\Malwarebytes\Anti-Malware\mbamservice.exe [4753104 2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
R2 Mobile Broadband HL Service; C:\Documents and Settings\All Users\Datos de programa\MobileBrServ\mbbservice.exe [242264 2014-11-20] (Huawei Technologies Co.,Ltd. -> )
S3 MozillaMaintenance; C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe [174032 2018-06-30] (Mozilla Corporation -> Mozilla Foundation)
S3 MSCSPTISRV; C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe [45056 2006-12-14] (Sony Corporation) [Archivo no firmado]
S4 odserv; C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
S2 Orinoquia. RunOuc; C:\Archivos de programa\Orinoquia\UpdateDog\ouc.exe [246112 2020-08-17] (HUAWEI Technologies Co., Ltd. -> )
S3 ose; C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation -> Microsoft Corporation)
S3 PACSPTISVR; C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe [57344 2006-12-14] () [Archivo no firmado]
S3 SonicStage Back-End Service; C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SsBeSvc.exe [112184 2007-02-05] (SONY Corporation -> Sony Corporation)
S3 SPTISRV; C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe [69632 2006-12-14] (Sony Corporation) [Archivo no firmado]
S3 SSScsiSV; C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe [75320 2007-02-05] (SONY Corporation -> Sony Corporation)
S3 SwPrv; C:\WINDOWS\system32\dllhost.exe /Processid:{C837A9AE-09DF-46E6-8F45-3AA688882BB7} [5120 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
S4 ThinkVantage Registry Monitor Service; C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo (United States) Inc. -> Lenovo Group Limited)
R2 TuneUp.UtilitiesSvc; C:\Archivos de programa\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1781048 2014-07-16] (AVG Netherlands B.V. -> TuneUp Software)
S4 TVT Scheduler; C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\tvtsched.exe [1122304 2008-03-04] (Lenovo Group Limited) [Archivo no firmado]
R2 UxTuneUp; C:\WINDOWS\System32\uxtuneup.dll [36152 2014-07-16] (AVG Netherlands B.V. -> TuneUp Software)
S3 WMPNetworkSvc; C:\Archivos de programa\Windows Media Player\WMPNetwk.exe [916480 2009-02-04] (Microsoft Windows Component Publisher -> Microsoft Corporation)
R2 WsAppService; C:\Archivos de programa\Wondershare\WAF\2.4.2.223\WsAppService.exe [460288 2017-03-20] (Wondershare) [Archivo no firmado]
S4 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [167480 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriverx.sys [188976 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidshx.sys [165384 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswblogx.sys [284256 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbunivx.sys [57904 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [183176 2019-10-10] (AVAST Software s.r.o. -> AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [42736 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [40688 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [135200 2019-10-10] (AVAST Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr.sys [70640 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [72800 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [784552 2019-10-10] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [397984 2019-10-10] (AVAST Software s.r.o. -> AVAST Software)
R3 aswStmXP; C:\WINDOWS\System32\drivers\aswStmXP.sys [146584 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
S3 aswTap; C:\WINDOWS\System32\DRIVERS\aswTap.sys [35144 2016-05-02] (AVAST Software a.s. -> The OpenVPN Project)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [310200 2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [242240 2016-04-24] (DT Soft Ltd -> DT Soft Ltd)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae.sys [128736 2018-04-26] (Malwarebytes Corporation -> Malwarebytes)
U5 ewusbnet; C:\Windows\System32\Drivers\ewusbnet.sys [235392 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 ew_hwusbdev; C:\WINDOWS\System32\DRIVERS\ew_hwusbdev.sys [102784 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 HDAudBus; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Microsoft Windows Component Publisher -> Windows (R) Server 2003 DDK provider)
S3 Huawei; C:\WINDOWS\System32\DRIVERS\ewdcsc.sys [25856 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Tech. Co., Ltd.)
R3 huawei_cdcacm; C:\WINDOWS\System32\DRIVERS\ew_jucdcacm.sys [90368 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 huawei_enumerator; C:\WINDOWS\System32\DRIVERS\ew_jubusenum.sys [73216 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 hwdatacard; C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys [193792 2020-08-17] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 IntcAzAudAddService; C:\WINDOWS\System32\drivers\RtkHDAud.sys [5104128 2009-06-26] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.)
R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [148600 2020-08-30] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [40160 2020-08-30] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [220896 2020-08-30] (Malwarebytes Corporation -> Malwarebytes)
S3 msloop; C:\WINDOWS\System32\DRIVERS\loop.sys [4992 2001-08-17] (Microsoft Windows Component Publisher -> Microsoft Corporation)
R3 NdisTapi; C:\WINDOWS\System32\DRIVERS\ndistapi.sys [10496 2011-07-08] (Microsoft Corporation) [Archivo no firmado]
R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc. -> CACE Technologies, Inc.)
U5 P3; C:\Windows\System32\Drivers\P3.sys [46976 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
S3 PortTalk; C:\WINDOWS\System32\Drivers\PortTalk.sys [3567 2002-01-12] (Beyond Logic hxxp://www.beyondlogic.org) [Archivo no firmado]
R3 psadd; C:\WINDOWS\System32\DRIVERS\psadd.sys [21376 2007-02-19] (Microsoft Windows Hardware Compatibility Publisher -> Lenovo (United States) Inc.)
R3 Ptilink; C:\WINDOWS\System32\DRIVERS\ptilink.sys [17792 2001-08-24] (Microsoft Windows Component Publisher -> Parallel Technologies, Inc.)
R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [36624 2006-10-18] (Sonic Solutions) [Archivo no firmado]
S3 qo_usbat; C:\WINDOWS\System32\DRIVERS\qo_usbat.sys [107648 2014-09-28] (Microsoft Windows Hardware Compatibility Publisher -> Industria Electr¨®nica Orinoquia S.A.)
S3 qo_usbdiag; C:\WINDOWS\System32\DRIVERS\qo_usbdiag.sys [107648 2014-09-28] (Microsoft Windows Hardware Compatibility Publisher -> Industria Electr¨®nica Orinoquia S.A.)
S3 qo_usbmodem; C:\WINDOWS\System32\DRIVERS\qo_usbmodem.sys [107648 2014-09-28] (Microsoft Windows Hardware Compatibility Publisher -> Industria Electr¨®nica Orinoquia S.A.)
S3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtnicxp.sys [130432 2009-03-25] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corporation)
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Microsoft Windows Component Publisher -> Realtek Semiconductor Corporation)
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [20480 2008-04-13] (Microsoft Windows Component Publisher -> Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
R0 sfdrv01; C:\WINDOWS\System32\drivers\sfdrv01.sys [51200 2006-03-26] (Protection Technology (StarForce)) [Archivo no firmado]
R0 sfhlp02; C:\WINDOWS\System32\drivers\sfhlp02.sys [6656 2006-03-13] (Protection Technology (StarForce)) [Archivo no firmado]
R0 sfsync04; C:\WINDOWS\System32\drivers\sfsync04.sys [50176 2006-03-24] (Protection Technology (StarForce)) [Archivo no firmado]
R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) [Archivo no firmado]
S3 smhwser; C:\WINDOWS\System32\DRIVERS\smhwser.sys [108032 2013-04-02] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated)
R3 SuperIO; C:\WINDOWS\System32\DRIVERS\spio.sys [5760 2008-03-06] (Microsoft Windows Hardware Compatibility Publisher -> )
R3 TuneUpUtilitiesDrv; C:\Archivos de programa\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2014-05-27] (AVG Technologies CZ, s.r.o. -> TuneUp Software)
S3 yukonwxp; C:\WINDOWS\System32\DRIVERS\yk51x86.sys [299488 2013-01-08] (Marvell Semiconductor -> Marvell)
S3 AR5416; system32\DRIVERS\athw.sys [X]
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
S3 GGSAFERDriver; \??\C:\Archivos de programa\Garena Plus\Room\safedrv.sys [X]
S3 gkernel; \??\C:\DOCUME~1\Yulia\CONFIG~1\Temp\gkernel.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 qcfilter; system32\DRIVERS\qcusbfilter.sys [X]
U1 WS2IFSL; no ImagePath

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) ===================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-08-31 00:05 - 2020-08-31 00:19 - 000000000 ____D C:\FRST
2020-08-30 16:49 - 2020-08-30 23:21 - 000040160 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2020-08-30 16:49 - 2020-08-30 23:19 - 000220896 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2020-08-30 16:49 - 2020-08-30 16:49 - 000148600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2020-08-30 16:48 - 2020-08-30 16:48 - 000001778 _____ C:\Documents and Settings\All Users\Escritorio\Malwarebytes.lnk
2020-08-30 16:47 - 2020-08-30 16:48 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\Malwarebytes
2020-08-30 16:47 - 2020-08-30 16:47 - 000000000 ____D C:\Archivos de programa\Malwarebytes
2020-08-30 16:47 - 2018-04-26 05:36 - 000128736 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae.sys
2020-08-30 15:16 - 2020-08-30 15:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB961118$
2020-08-30 14:37 - 2020-08-30 14:37 - 000000000 ____D C:\WINDOWS\ie8updates
2020-08-27 19:30 - 2020-08-27 19:30 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\LNSRG286-18pFLL
2020-08-27 17:28 - 2020-08-30 21:35 - 000000012 _____ C:\Documents and Settings\Yulia\jagexappletviewer.preferences
2020-08-27 17:23 - 2020-08-30 21:33 - 000000061 _____ C:\Documents and Settings\Yulia\jagex_cl_oldschool_LIVE.dat
2020-08-27 17:01 - 2020-08-27 17:01 - 000001857 _____ C:\Documents and Settings\Yulia\Menú Inicio\Programas\OldSchool RuneScape.lnk
2020-08-27 17:01 - 2020-08-27 17:01 - 000001851 _____ C:\Documents and Settings\Yulia\Escritorio\OldSchool RuneScape.lnk
2020-08-27 17:01 - 2020-08-27 17:01 - 000000000 ____D C:\Documents and Settings\Yulia\Menú Inicio\Programas\OldSchool RuneScape
2020-08-27 15:46 - 2020-08-27 15:55 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\OldSchool
2020-08-21 22:32 - 2020-08-21 22:33 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\NDS backup nand
2020-08-21 20:18 - 2020-08-21 21:48 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\HACK Nintendo DSi 2020
2020-08-20 02:28 - 2020-08-23 16:10 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\4LNHD79-18pFLL
2020-08-18 16:15 - 2020-08-18 16:15 - 000000000 ____D C:\Documents and Settings\Yulia\Datos de programa\runic games
2020-08-18 13:38 - 2020-08-18 13:38 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\GOG.com
2020-08-18 13:36 - 2020-08-18 13:36 - 000000000 ____D C:\GOG Games
2020-08-17 15:18 - 2020-08-17 15:18 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\Orinoquia
2020-08-17 15:18 - 2020-08-17 15:18 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Orinoquia
2020-08-17 15:17 - 2020-08-17 15:18 - 000000000 ____D C:\Archivos de programa\Orinoquia
2020-08-17 15:17 - 2020-08-17 15:17 - 000861696 _____ (DiBcom SA) C:\WINDOWS\system32\Drivers\mod7700.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000235392 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ewusbnet.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000193792 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ewusbmdm.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000102784 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_hwusbdev.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000090368 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_jucdcacm.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000073216 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_jubusenum.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000064384 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_jucdcecm.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000026624 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_juextctrl.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000025856 _____ (Huawei Tech. Co., Ltd.) C:\WINDOWS\system32\Drivers\ewdcsc.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000019200 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_hwupgrade.sys
2020-08-17 15:17 - 2020-08-17 15:17 - 000011136 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\ew_usbenumfilter.sys
2020-08-14 22:41 - 2020-08-14 22:41 - 000001064 _____ C:\Documents and Settings\Yulia\Escritorio\Acceso directo a DeSmuME_0.9.11_x86_NOSSE2.lnk
2020-08-14 21:58 - 2020-08-14 21:58 - 002292224 _____ (Microsoft Corporation) C:\WINDOWS\system32\TUKernel.exe
2020-08-14 07:22 - 2020-08-14 07:22 - 000000000 ___HD C:\WINDOWS\Icons
2020-08-14 06:55 - 2020-08-14 06:55 - 000000000 ____D C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Avg2014
2020-08-13 22:50 - 2020-08-13 22:50 - 000000000 ____D C:\Documents and Settings\LocalService\Datos de programa\TuneUp Software
2020-08-13 22:50 - 2020-08-13 22:50 - 000000000 ____D C:\Documents and Settings\LocalService\Configuración local\Datos de programa\TuneUp Software
2020-08-13 22:43 - 2014-07-16 04:24 - 000036152 _____ (TuneUp Software) C:\WINDOWS\system32\uxtuneup.dll
2020-08-13 22:26 - 2020-08-13 22:26 - 000001810 _____ C:\Documents and Settings\All Users\Menú Inicio\Programas\TuneUp Utilities 2014.lnk
2020-08-13 22:26 - 2020-08-13 22:26 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\TuneUp Utilities 2014
2020-08-13 22:26 - 2014-07-16 04:24 - 000036664 _____ (TuneUp Software) C:\WINDOWS\system32\TURegOpt.exe
2020-08-13 22:23 - 2020-08-13 22:44 - 000000000 ____D C:\Archivos de programa\TuneUp Utilities 2014
2020-08-13 11:20 - 2020-08-13 20:52 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\TUNP1401000340
2020-08-03 01:47 - 2020-08-17 16:20 - 000000000 ____D C:\Documents and Settings\Yulia\Downloads\Torchlght1pc

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-08-31 00:21 - 2017-02-08 20:33 - 000000372 ____H C:\WINDOWS\Tasks\Avast Emergency Update.job
2020-08-31 00:21 - 2016-04-23 17:24 - 000000000 ____D C:\Documents and Settings\Yulia\Configuración local\Temp
2020-08-31 00:18 - 2016-04-24 13:35 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Descargas
2020-08-31 00:16 - 2019-09-19 18:52 - 000011456 _____ C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt
2020-08-31 00:13 - 2001-08-24 08:00 - 000002206 _____ C:\WINDOWS\system32\wpa.dbl
2020-08-30 23:41 - 2016-04-24 13:37 - 000000838 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2020-08-30 23:18 - 2016-04-23 17:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-08-30 23:17 - 2017-11-12 07:28 - 000032350 _____ C:\WINDOWS\SchedLgU.Txt
2020-08-30 23:16 - 2016-04-27 15:27 - 000065536 _____ C:\WINDOWS\system32\config\TuneUp.evt
2020-08-30 23:16 - 2016-04-23 17:24 - 000000192 ___SH C:\Documents and Settings\Yulia\ntuser.ini
2020-08-30 23:16 - 2016-04-23 17:24 - 000000000 ____D C:\Documents and Settings\Yulia
2020-08-30 22:54 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Mis documentos
2020-08-30 22:50 - 2020-05-14 14:28 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Pelicula y series de muñequitos
2020-08-30 22:28 - 2016-04-23 12:58 - 000000000 ___HD C:\WINDOWS\inf
2020-08-30 22:15 - 2018-03-19 09:31 - 000000024 _____ C:\Documents and Settings\Yulia\random.dat
2020-08-30 20:54 - 2016-04-23 22:58 - 000000000 ____D C:\Documents and Settings\Yulia\Datos de programa\vlc
2020-08-30 20:49 - 2016-04-23 17:24 - 000000000 __SHD C:\Documents and Settings\Yulia\Configuración local\Archivos temporales de Internet
2020-08-30 18:31 - 2016-04-23 12:02 - 000000000 ____D C:\Archivos de programa
2020-08-30 18:25 - 2016-04-24 01:05 - 000000000 ____D C:\Documents and Settings\Yulia\Datos de programa\DAEMON Tools Pro
2020-08-30 18:21 - 2016-05-01 18:04 - 000103936 _____ C:\Documents and Settings\Yulia\Configuración local\Datos de programa\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2020-08-30 18:19 - 2016-04-23 17:24 - 000000000 ____D C:\Documents and Settings\Yulia\Escritorio
2020-08-30 17:59 - 2016-11-26 23:11 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Peliculas
2020-08-30 17:57 - 2019-12-04 00:16 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Emuladores de Juegos
2020-08-30 16:48 - 2016-04-23 12:02 - 000000000 ____D C:\Documents and Settings\All Users\Escritorio
2020-08-30 16:47 - 2016-04-24 00:03 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2020-08-30 16:47 - 2016-04-23 12:02 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas
2020-08-30 16:40 - 2016-04-23 17:24 - 000000000 ___HD C:\Documents and Settings\Yulia\Configuración local\Datos de programa
2020-08-30 16:39 - 2018-01-25 23:15 - 000000000 ____D C:\Documents and Settings\Yulia\Datos de programa\Opera Software
2020-08-30 15:41 - 2016-04-23 12:02 - 001364356 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-08-30 15:41 - 2001-08-24 08:00 - 000617964 _____ C:\WINDOWS\system32\perfh00A.dat
2020-08-30 15:41 - 2001-08-24 08:00 - 000125840 _____ C:\WINDOWS\system32\perfc00A.dat
2020-08-30 15:16 - 2016-04-23 12:58 - 000000000 RSHDC C:\WINDOWS\system32\dllcache
2020-08-30 14:37 - 2016-04-23 18:39 - 000000000 ___HD C:\WINDOWS\$hf_mig$
2020-08-30 09:47 - 2016-04-23 17:18 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-08-29 23:35 - 2018-03-15 19:44 - 000000910 _____ C:\WINDOWS\Tasks\Adobe Flash Player NPAPI Notifier.job
2020-08-29 12:07 - 2017-11-11 22:50 - 000000000 ____D C:\Documents and Settings\Yulia\Configuración local\Datos de programa\ESET
2020-08-28 18:54 - 2017-11-12 11:24 - 000001038 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2020-08-28 18:54 - 2017-11-12 11:24 - 000001034 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2020-08-28 17:26 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Menú Inicio\Programas
2020-08-28 17:16 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Menú Inicio
2020-08-27 17:00 - 2018-03-19 09:27 - 000000000 ____D C:\Documents and Settings\Yulia\jagexcache
2020-08-27 15:41 - 2017-07-28 14:44 - 000000000 ____D C:\Documents and Settings\Yulia\Configuración local\Datos de programa\JDownloader v2.0
2020-08-24 20:46 - 2020-02-27 12:47 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Guias de juegos variados
2020-08-22 22:16 - 2019-09-16 17:41 - 000009676 _____ C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2020-08-22 17:36 - 2016-11-17 16:27 - 000000000 ____D C:\Archivos de programa\Mozilla Firefox
2020-08-21 15:58 - 2016-05-01 11:07 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Diablo II
2020-08-20 03:50 - 2017-04-09 15:34 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Package Cache
2020-08-19 17:14 - 2016-04-23 22:22 - 000000000 ___RD C:\Documents and Settings\Yulia\Mis documentos\Mis vídeos
2020-08-18 18:52 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Mis documentos\Mi música
2020-08-18 16:15 - 2016-04-23 17:24 - 000000000 __RHD C:\Documents and Settings\Yulia\Datos de programa
2020-08-18 13:52 - 2016-12-25 13:34 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\MEGAsync
2020-08-18 13:51 - 2016-04-23 18:15 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\RESPALDO
2020-08-17 23:50 - 2017-09-04 15:55 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Acelerar firefox
2020-08-17 15:19 - 2019-09-16 17:34 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\DataCardService
2020-08-17 15:18 - 2016-04-23 12:01 - 000000000 __RHD C:\Documents and Settings\All Users\Datos de programa
2020-08-17 15:17 - 2019-09-16 17:33 - 001112288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdfcoinstaller01007.dll
2020-08-17 15:17 - 2019-09-16 17:33 - 001112288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdfCoInstaller01007.dll
2020-08-17 15:17 - 2019-09-16 17:33 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccid.sys
2020-08-16 10:27 - 2017-11-12 18:40 - 000000000 ____D C:\66966fefed5e47d85a4c91fc5f036c
2020-08-15 21:35 - 2020-05-14 14:28 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\Animes series
2020-08-15 19:43 - 2019-10-10 12:53 - 000027908 _____ C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #3.txt
2020-08-14 21:58 - 2016-04-23 13:01 - 000000413 __RSH C:\boot.ini
2020-08-14 14:26 - 2016-04-23 17:20 - 000001607 _____ C:\Documents and Settings\All Users\Menú Inicio\Configurar acceso y programas predeterminados.lnk
2020-08-14 12:35 - 2016-04-23 12:01 - 000270984 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-08-14 07:41 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Mis documentos\Mis imágenes
2020-08-14 07:41 - 2016-04-23 17:24 - 000000000 ___RD C:\Documents and Settings\Yulia\Favoritos
2020-08-14 06:21 - 2018-09-06 09:36 - 000000344 ____H C:\WINDOWS\Tasks\CCleaner Update.job
2020-08-13 23:09 - 2016-05-05 00:11 - 000000000 ____D C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Downloaded Installations
2020-08-13 23:09 - 2016-04-27 15:20 - 000000000 __SHD C:\Documents and Settings\All Users\Datos de programa\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2020-08-13 22:50 - 2016-04-23 17:22 - 000000000 ___HD C:\Documents and Settings\LocalService\Configuración local\Datos de programa
2020-08-13 22:50 - 2016-04-23 17:22 - 000000000 ____D C:\Documents and Settings\LocalService\Datos de programa
2020-08-12 14:52 - 2020-05-31 16:36 - 000000047 _____ C:\Documents and Settings\Yulia\Mis documentos\omarlis-cel.txt
2020-08-10 15:02 - 2017-11-24 14:36 - 000000000 ____D C:\WINDOWS\Minidump
2020-08-10 15:02 - 2016-04-30 12:57 - 000000000 ____D C:\Documents and Settings\Yulia\Mis documentos\GUia de pj diablo2lod
2020-08-08 15:00 - 2018-08-05 17:24 - 000000216 _____ C:\WINDOWS\Tasks\Notificación mensual de fin de servicio de Microsoft Windows XP.job
2020-08-06 11:07 - 2016-09-05 10:56 - 000000000 ____D C:\Documents and Settings\Yulia\Datos de programa\dvdcss
2020-08-03 01:30 - 2020-06-04 22:40 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\TEMP

==================== Archivos en la raíz de algunos directorios ========

2016-11-23 17:12 - 2016-11-23 17:12 - 000045194 _____ () C:\Documents and Settings\Yulia\Datos de programa\room_v3.dat
2016-05-01 18:04 - 2020-08-30 18:21 - 000103936 _____ () C:\Documents and Settings\Yulia\Configuración local\Datos de programa\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-07-19 23:10 - 2016-07-19 23:10 - 000000082 _____ () C:\Documents and Settings\Yulia\Configuración local\Datos de programa\FASTWiz.log
2018-10-24 18:21 - 2018-10-24 18:21 - 000000001 _____ () C:\Documents and Settings\Yulia\Configuración local\Datos de programa\llftool.4.30.agreement

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)

==================== Final de FRST.txt ========================
Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x86) Versión: 29-08-2020
Ejecutado por Yulia (31-08-2020 00:24:44)
Ejecutado desde C:\Documents and Settings\Yulia\Mis documentos\Descargas
Microsoft Windows XP Professional Service Pack 3 (X86) (2016-04-23 21:21:50)
Modo de Inicio: Normal
==========================================================


==================== Cuentas: =============================

Administrador (S-1-5-21-1292428093-1303643608-1417001333-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Administrador
Asistente de ayuda (S-1-5-21-1292428093-1303643608-1417001333-1000 - Limited - Disabled)
ASPNET (S-1-5-21-1292428093-1303643608-1417001333-1004 - Limited - Enabled)
Invitado (S-1-5-21-1292428093-1303643608-1417001333-501 - Limited - Disabled)
SUPPORT_388945a0 (S-1-5-21-1292428093-1303643608-1417001333-1002 - Limited - Disabled)
Yulia (S-1-5-21-1292428093-1303643608-1417001333-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Yulia

==================== Centro de Seguridad ========================

(Si una entrada es incluida en el fixlist, será eliminada.)

AV: Malwarebytes (Enabled - Up to date) {D4AC7077-9720-47B0-8B38-DFAF3AA21DB6}
AV: Avast Antivirus (Enabled - Up to date) {7591db91-41f0-48a3-b128-1a293fd8233d}

==================== Programas instalados ======================

(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

Actualización de seguridad para Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB2870699) (HKLM\...\KB2870699) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB2879017) (HKLM\...\KB2879017) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB953838) (HKLM\...\KB953838) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Hidden
Actualización para Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Hidden
Adobe Flash Player 32 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 32.0.0.403 - Adobe)
Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.371 - Adobe)
Adobe Reader XI (11.0.08) - Español (HKLM\...\{AC76BA86-7AD7-1034-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
Akamai NetSession Interface (HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\Akamai) (Version:  - Akamai Technologies, Inc)
Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 18.8.2356 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform)
DAEMON Tools Pro (HKLM\...\DAEMON Tools Pro) (Version: 5.2.0.0348 - DT Soft Ltd)
Driver (HKLM\...\{C9A7E6A6-110D-4DBC-A8E2-F634613B5A8C}_is1) (Version:  - TCL Commumication Technology Holdings Limited)
DriverPack Solution Updater (HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\DRPSu Updater) (Version: 0.0.25 - DriverPack Solution)
Drivers  (HKLM\...\Drivers ) (Version:  - )
EVEREST Ultimate Edition v4.60 (HKLM\...\EVEREST Ultimate Edition_is1) (Version: 4.60 - Lavalys, Inc.)
FanSpeedControl (HKLM\...\{9E3BC634-769E-4847-9530-E22433D13E45}) (Version: 1.00.00.9 - Lenovo) Hidden
FanSpeedControl (HKLM\...\InstallShield_{9E3BC634-769E-4847-9530-E22433D13E45}) (Version: 1.00.00.9 - Lenovo)
FastStone Image Viewer 5.5 (HKLM\...\FastStone Image Viewer) (Version: 5.5 - FastStone Soft)
Format Factory versión 3.6 (HKLM\...\{FDE77C97-DB99-428B-A513-F71C8EE4E62B}_is1) (Version: 3.6 - blacLEwait)
GonVisor 2.45.01 (HKLM\...\GonVisor_is1) (Version:  - GON)
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
Hero Editor V1.03 (HKLM\...\ST6UNST #1) (Version:  - )
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version:  - Intel Corporation)
Java(TM) 7 Update 4 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217004FF}) (Version: 7.0.40 - Oracle)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Malwarebytes versión 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft .NET Framework 2.0 Client Profile Basic SP2 Version 2.0.0.24 (HKLM\...\{10E4121C-8181-4217-8DA9-6CD38DDC34F9}_is1) (Version: 2.0.0.24 - Wondershare, Inc.)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft WinUsb 2.0 (HKLM\...\winusb0200) (Version:  - Microsoft Corporation)
Mobile Broadband HL Service (HKLM\...\Mobile Broadband HL Service) (Version: 22.001.26.02.03 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 52.9.0 ESR (x86 es-ES) (HKLM\...\Mozilla Firefox 52.9.0 ESR (x86 es-ES)) (Version: 52.9.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.9.0.6746 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
OldSchool RuneScape Launcher 1.2.7 (HKLM\...\{FEDDCE73-34B8-4980-90B8-8619A78C902C}) (Version: 1.2.7 - Jagex Ltd)
OpenMG Limited Patch 4.7-07-14-05-01 (HKLM\...\OpenMG HotFix4.7-07-13-22-01) (Version:  - )
Orinoquia (HKLM\...\Orinoquia) (Version: 21.005.11.00.137 - Huawei Technologies Co.,Ltd)
Paquete de controladores de Windows - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0) (HKLM\...\D947C5B44B9016AE0921E60FC8B6B15EEBB7E850) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices)
PS2 TO PS3 & USB (HKLM\...\PS2 TO PS3 & USB) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5882 - Realtek Semiconductor Corp.)
Reproductor de Windows Media 11 (HKLM\...\Windows Media Player) (Version:  - )
Revisión para Windows XP (KB945436) (HKLM\...\KB945436) (Version: 1 - Microsoft Corporation)
Revisión para Windows XP (KB959765) (HKLM\...\KB959765) (Version: 1 - Microsoft Corporation)
Revisión para Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
Torchlight (HKLM\...\GOGPACKTORCHLIGHT_is1) (Version: 2.0.0.12 - GOG.com)
TuneUp Utilities 2014 (es-ES) (HKLM\...\{B9F7B0C4-3AE0-41AF-B60F-ADACEAE856E3}) (Version: 14.0.1000.324 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM\...\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}) (Version: 14.0.1000.340 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM\...\TuneUp Utilities) (Version: 14.0.1000.340 - TuneUp Software)
USB/PS2 Vibration Pad (HKLM\...\USB/PS2 Vibration Pad) (Version:  - )
VLC media player (HKLM\...\VLC media player) (Version: 2.2.8 - VideoLAN)
WebFldrs XP (HKLM\...\{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}) (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies)
WinRAR 5.31 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Personalizado CLSID (Lista blanca): ==============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

CustomCLSID: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003_Classes\CLSID\{305CA226-D286-468e-B848-2B2E8E697B74}\Shell\Open\Command -> C:\Documents and Settings\Yulia\Configuración local\Datos de programa\Akamai\ControlPanel.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll (Microsoft Windows -> Microsoft Corporation)
SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll (Microsoft Windows -> Microsoft Corporation)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8504832 2012-06-08] (Microsoft Windows Component Publisher -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Archivos de programa\AVAST Software\Avast\ashShell.dll [2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Archivos de programa\AVAST Software\Avast\ashShell.dll [2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => C:\Archivos de programa\DAEMON Tools Pro\DTShl32.dll [2012-10-23] (Disc Soft Ltd -> DT Soft Ltd)
ContextMenuHandlers1: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Archivos de programa\TuneUp Utilities 2014\SDShelEx-win32.dll [2014-07-16] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Archivos de programa\WinRAR\rarext.dll [2016-02-04] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [DaemonShellExtDrive] -> {A5415364-784A-41A5-B47A-D452909CA8FF} => C:\Archivos de programa\DAEMON Tools Pro\DTShl32.dll [2012-10-23] (Disc Soft Ltd -> DT Soft Ltd)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Archivos de programa\AVAST Software\Avast\ashShell.dll [2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Archivos de programa\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [TuneUp Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Archivos de programa\TuneUp Utilities 2014\DseShExt-x86.dll [2014-07-16] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers4: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Archivos de programa\TuneUp Utilities 2014\SDShelEx-win32.dll [2014-07-16] (AVG Netherlands B.V. -> TuneUp Software)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2008-12-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Archivos de programa\AVAST Software\Avast\ashShell.dll [2018-11-24] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Archivos de programa\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Archivos de programa\WinRAR\rarext.dll [2016-02-04] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Lista blanca) ====================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Drivers32: [msacm.trspch] => C:\WINDOWS\system32\tssoft32.acm [8192 2001-08-24] (Microsoft Windows Component Publisher -> DSP GROUP, INC.)
HKLM\...\Drivers32: [vidc.I420] => C:\WINDOWS\system32\msh263.drv [294912 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.iv31] => C:\WINDOWS\system32\ir32_32.dll [199168 2001-08-24] (Microsoft Windows Component Publisher -> )
HKLM\...\Drivers32: [vidc.iv32] => C:\WINDOWS\system32\ir32_32.dll [199168 2001-08-24] (Microsoft Windows Component Publisher -> )
HKLM\...\Drivers32: [vidc.iv41] => C:\WINDOWS\system32\ir41_32.ax [848384 2008-04-14] (Microsoft Windows Component Publisher -> Intel Corporation)
HKLM\...\Drivers32: [msacm.msg723] => C:\WINDOWS\system32\msg723.acm [118784 2001-08-24] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.M263] => C:\WINDOWS\system32\msh263.drv [294912 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.M261] => C:\WINDOWS\system32\msh261.drv [188416 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.msaudio1] => C:\WINDOWS\system32\msaud32.acm [282654 2009-09-01] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.sl_anet] => C:\WINDOWS\system32\sl_anet.acm [86016 2008-04-14] (Microsoft Windows Component Publisher -> Sipro Lab Telecom Inc.)
HKLM\...\Drivers32: [msacm.iac2] => C:\WINDOWS\system32\iac25_32.ax [199680 2008-04-14] (Microsoft Windows Component Publisher -> Intel Corporation)
HKLM\...\Drivers32: [vidc.iv50] => C:\WINDOWS\system32\ir50_32.dll [755200 2008-04-14] (Microsoft Windows Component Publisher -> Intel Corporation)

==================== Accesos directos & WMI ========================

(Las entradas pueden ser listadas para ser restauradas o eliminadas.)

WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"::
WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control::[Query => SELECT * FROM __InstanceOperationEvent WHERE TargetInstance ISA 'MSFT_UCScenario']

==================== Módulos cargados (Lista blanca) =============

2016-07-01 17:04 - 2016-07-01 17:04 - 048936448 _____ () [Archivo no firmado] C:\Archivos de programa\AVAST Software\Avast\libcef.dll
2016-04-24 01:07 - 2012-10-23 22:26 - 000002560 _____ () [Archivo no firmado] C:\Archivos de programa\DAEMON Tools Pro\MSIMG32.dll
2008-05-23 11:40 - 2008-05-23 11:40 - 000028672 _____ () [Archivo no firmado] C:\Archivos de programa\Lenovo\FanSpeedControl\SpioDll.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 001077248 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\AddrBookPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000264704 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\AddrBookSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000739328 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\AddrBookUIPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000238080 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\AtCodec.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000123392 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\ATR2SMgr.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000550400 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\CallAppPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000547840 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\CallLogSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000176128 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\CallSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000218112 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\Common.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000428032 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\core.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000157184 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DataServicePlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000338432 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DeviceAppPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000495104 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DeviceMgrUIPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000301056 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DeviceSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000211968 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DialUpPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000428032 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\DialupUIPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000117760 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\LayoutPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000043008 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\libgcc_s_dw2-1.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000269824 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\LiveUpdateInterface.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000249344 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\MenuMgrPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000011362 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\mingwm10.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 001101824 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NDISAPI.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000180224 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NDISPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000333312 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetConnectPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000158720 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetConnectSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000278528 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetInfoSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000487936 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetInfoUIExPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000461312 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetSettingPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000235008 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NetSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000093184 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\NotifyServicePlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000101376 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\OSAdapt.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000062976 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\OSCall.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000133120 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\OSDialup.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000131072 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\OSNDIS.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000065536 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\OSPowerMgr.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000545280 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\PluginContainer.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000082944 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\plugins\imageformats\qgif4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000081920 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\plugins\imageformats\qico4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000192000 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\plugins\imageformats\qjpeg4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000350720 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\plugins\imageformats\qmng4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000370176 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\plugins\imageformats\qtiff4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000381952 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\Proxy.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 002415104 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\QtCore4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 009515520 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\QtGui4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 001148416 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\QtNetwork4.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000261632 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\sdk.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000140800 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\SettingUIPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000670720 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\SmsAppPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000217600 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\SmsSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000808960 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\SMSUIPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000308224 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\StatusBarMgrPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000156672 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\STKSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000229888 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\ToolBarMgrPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000135168 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\Trace.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000142336 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\USSDSrvPlugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000106496 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\Win7Support.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000159232 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\XCodec.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000184832 _____ () [Archivo no firmado] C:\Archivos de programa\Orinoquia\XFramePlugin.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 000043008 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\libgcc_s_dw2-1.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 000011362 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\mingwm10.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 002415104 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\QtCore4.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 001148416 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\QtNetwork4.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 000398336 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\QtXml4.dll
2020-08-17 15:18 - 2020-08-17 15:17 - 000384512 _____ () [Archivo no firmado] C:\Documents and Settings\All Users\Datos de programa\Orinoquia\OnlineUpdate\QueryStrategy.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000345192 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\arPot.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000376936 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswArray.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000524896 _____ (Avast Software s.r.o. -> AVAST Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswCmnBS.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000432744 _____ (Avast Software s.r.o. -> AVAST Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswCmnIS.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000158816 _____ (Avast Software s.r.o. -> AVAST Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswCmnOS.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 001635424 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswEngin.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000610408 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswFiDb.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000448104 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswRep.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000063080 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\uiExt.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 000535136 _____ (Avast Software s.r.o. -> Avast Software) [Archivo no firmado] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\aswCleanerDLL.dll
2020-08-27 09:40 - 2020-08-27 09:40 - 002044008 _____ (Avast Software s.r.o. -> AVAST Software) [Archivo no firmado] C:\Archivos de programa\AVAST Software\Avast\defs\20082702\swhealthex2.dll
2018-10-22 08:32 - 2018-10-22 08:32 - 002387776 _____ (AVAST Software s.r.o. -> The OpenSSL Project, hxxp://www.openssl.org/) [Archivo no firmado] C:\Archivos de programa\AVAST Software\Avast\libcrypto-1_1.dll
2018-10-22 08:32 - 2018-10-22 08:32 - 000512832 _____ (AVAST Software s.r.o. -> The OpenSSL Project, hxxp://www.openssl.org/) [Archivo no firmado] C:\Archivos de programa\AVAST Software\Avast\libssl-1_1.dll
2020-08-30 16:47 - 2018-05-01 11:10 - 001137152 _____ (Igor Pavlov) [Archivo no firmado] C:\ARCHIVOS DE PROGRAMA\MALWAREBYTES\ANTI-MALWARE\7z.dll
2003-03-18 21:12 - 2003-03-18 21:12 - 001047552 _____ (Microsoft Corporation) [Archivo no firmado] C:\WINDOWS\system32\MFC71U.DLL
2008-04-14 01:48 - 2008-05-19 06:33 - 004445184 _____ (Microsoft Corporation) [Archivo no firmado] c:\windows\system32\msi.dll
2003-02-21 04:42 - 2003-02-21 04:42 - 000348160 _____ (Microsoft Corporation) [Archivo no firmado] C:\WINDOWS\system32\MSVCR71.dll
2008-04-14 01:48 - 2016-04-28 04:43 - 000220160 _____ (Microsoft Corporation) [Archivo no firmado] C:\WINDOWS\system32\uxtheme.dll
2017-04-18 23:14 - 2015-02-27 10:35 - 000489984 _____ (Newtonsoft) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\Wondershare\WAF\2.4.2.223\Newtonsoft.Json.dll
2020-08-30 16:47 - 2018-01-18 16:15 - 000024576 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qgif.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000031232 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qicns.dll
2020-08-30 16:47 - 2018-01-18 16:15 - 000025088 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qico.dll
2020-08-30 16:47 - 2018-01-18 16:15 - 000242688 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qjpeg.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000019968 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000018944 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qtga.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000318976 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qtiff.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000017920 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qwbmp.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000328704 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\imageformats\qwebp.dll
2020-08-30 16:47 - 2018-01-18 16:15 - 000993792 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2020-08-30 16:47 - 2018-05-09 09:35 - 004809728 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Core.dll
2020-08-30 16:47 - 2018-01-18 16:12 - 005100032 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Gui.dll
2020-08-30 16:47 - 2018-01-18 16:10 - 002012672 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Network.dll
2020-08-30 16:47 - 2018-01-18 16:18 - 002522112 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Qml.dll
2020-08-30 16:47 - 2018-01-18 16:20 - 002570752 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Quick.dll
2020-08-30 16:47 - 2018-01-18 16:16 - 000247808 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Svg.dll
2020-08-30 16:47 - 2018-01-18 16:14 - 004482048 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2020-08-30 16:47 - 2018-01-18 16:24 - 000206336 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2020-08-30 16:47 - 2018-01-18 16:22 - 000013312 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2020-08-30 16:47 - 2018-01-18 16:22 - 000013824 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2020-08-30 16:47 - 2018-01-18 16:27 - 000698368 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2020-08-30 16:47 - 2018-01-18 16:27 - 000173056 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2020-08-30 16:47 - 2018-01-18 16:26 - 000069632 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2020-08-30 16:47 - 2018-01-18 16:27 - 000097280 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2020-08-30 16:47 - 2018-01-18 16:22 - 000013312 _____ (The Qt Company Ltd) [Archivo no firmado] C:\Archivos de programa\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2020-08-17 15:17 - 2020-08-17 15:17 - 000217088 _____ (TODO: <Company name>) [Archivo no firmado] C:\Archivos de programa\Orinoquia\mcciwin32.dll
2017-04-18 23:14 - 2017-03-20 16:13 - 000087552 _____ (Wondershare) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\Wondershare\WAF\2.4.2.223\WsAppCollect.dll
2017-04-18 23:14 - 2017-03-20 16:13 - 000197632 _____ (Wondershare) [Archivo no firmado] [El archivo está en uso] C:\Archivos de programa\Wondershare\WAF\2.4.2.223\WsAppCommon.dll

==================== Alternate Data Streams (Lista blanca) ========

(Si una entrada es incluida en el fixlist, solamente los ADS serán eliminados.)

AlternateDataStreams: C:\Documents and Settings\All Users\Datos de programa\TEMP:5C321E34 [125]

==================== Modo Seguro (Lista blanca) ==================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Asociación (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado.)

HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <==== ATENCIÓN

==================== Internet Explorer sitios de confianza/restringidos ==========

(Si una entrada es incluida en el fixlist, será eliminada del registro.)

IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\1001movie.com -> 1001movie.com

Hay 6091 más sitios.


==================== Hosts contenido: =========================

(Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

2001-08-24 08:00 - 2020-08-27 09:19 - 000000000 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: El medio no está conectado a internet.
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName3 -> C:\WINDOWS\system32\ipconf.tsp (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName4 -> C:\WINDOWS\system32\h323.tsp (Microsoft Windows Component Publisher -> Microsoft Corporation)
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

(Si una entrada es incluida en el fixlist, será eliminada.)

MSCONFIG\startupreg: Adobe ARM => "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: CTFMON.EXE => C:\WINDOWS\system32\ctfmon.exe
MSCONFIG\startupreg: DAEMON Tools Pro Agent => "C:\Archivos de programa\DAEMON Tools Pro\DTAgent.exe" -autorun
MSCONFIG\startupreg: GUDelayStartup => "C:\Archivos de programa\Glary Utilities 5\StartupManager.exe" -delayrun
MSCONFIG\startupreg: HotKeysCmds => C:\WINDOWS\system32\hkcmd.exe
MSCONFIG\startupreg: IgfxTray => C:\WINDOWS\system32\igfxtray.exe
MSCONFIG\startupreg: Persistence => C:\WINDOWS\system32\igfxpers.exe
MSCONFIG\startupreg: RTHDCPL => RTHDCPL.EXE
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Yulia\Configuración local\Datos de programa\JDownloader v2.0\JDownloader2.exe] => Enabled:JDownloader 2
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Mozilla Firefox\firefox.exe] => Enabled:Mozilla Firefox
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Yulia\Configuración local\Datos de programa\JDownloader v2.0\JDownloader2Update.exe] => Enabled:JDownloader 2 Update & Rescue
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Yulia\Configuración local\Datos de programa\JDownloader v2.0\Uninstall JDownloader.exe] => Enabled:JDownloader 2 Uninstaller
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\AVAST Software\Avast\AvastUI.exe] => Enabled:Avast Free Antivirus
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Orinoquia\Orinoquia.exe] => Enabled:Orinoquia
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007
StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008

==================== Puntos de Restauración =========================

04-06-2020 20:54:55 Revo Uninstaller's restore point - DriverToolkit version 8.5.0.0
04-06-2020 21:30:51 Revo Uninstaller's restore point - Continuar con la instalación de DevID Agent
05-06-2020 13:37:45 Revo Uninstaller's restore point - 3DP Chip Lite v18.04
07-06-2020 09:55:48 Punto de control del sistema
08-06-2020 15:18:55 Punto de control del sistema
09-06-2020 16:29:55 Revo Uninstaller's restore point - Intel(R) Graphics Media Accelerator Driver
10-06-2020 13:18:09 Instalación de controlador no firmado
11-06-2020 19:53:51 Punto de control del sistema
12-06-2020 19:34:46 Revo Uninstaller's restore point - UsbFix
12-06-2020 19:50:39 Revo Uninstaller's restore point - Age Of Pirates - Caribbean Tales 1.41
13-06-2020 14:10:25 Revo Uninstaller's restore point - Age of Mythology
16-06-2020 02:08:53 Punto de control del sistema
18-06-2020 17:18:37 Punto de control del sistema
20-06-2020 18:02:56 Punto de control del sistema
21-06-2020 18:05:24 Punto de control del sistema
24-06-2020 19:43:30 Punto de control del sistema
26-06-2020 16:11:59 Punto de control del sistema
28-06-2020 12:46:40 Punto de control del sistema
04-07-2020 23:10:49 Punto de control del sistema
09-07-2020 19:06:37 Punto de control del sistema
10-07-2020 19:11:32 Punto de control del sistema
12-07-2020 13:13:50 Punto de control del sistema
13-07-2020 18:07:28 Punto de control del sistema
15-07-2020 11:21:59 Punto de control del sistema
16-07-2020 21:05:29 Punto de control del sistema
20-07-2020 09:33:53 Punto de control del sistema
21-07-2020 22:59:10 Punto de control del sistema
24-07-2020 00:28:47 Punto de control del sistema
26-07-2020 17:53:25 Punto de control del sistema
29-07-2020 20:29:25 Punto de control del sistema
30-07-2020 15:17:00 Instalación de controlador no firmado
31-07-2020 20:41:43 Punto de control del sistema
03-08-2020 18:36:53 Quitado TuneUp Utilities 2014 (es-ES)
07-08-2020 07:16:14 Punto de control del sistema
12-08-2020 10:08:26 Punto de control del sistema
12-08-2020 13:05:02 Instalación de controlador no firmado
13-08-2020 10:22:02 Quitado TuneUp Utilities 2014 (es-ES)
13-08-2020 22:22:49 Instalado TuneUp Utilities 2014
15-08-2020 20:40:58 Punto de control del sistema
17-08-2020 15:10:57 Revo Uninstaller's restore point - Orinoquia
20-08-2020 03:35:34 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215
20-08-2020 03:49:55 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215
25-08-2020 03:59:52 Punto de control del sistema
27-08-2020 17:00:51 Installed OldSchool RuneScape Launcher 1.2.7
28-08-2020 17:26:43 Revo Uninstaller's restore point - RuneLite
29-08-2020 02:55:36 Revo Uninstaller's restore point - Malwarebytes versión 3.3.1.2183
30-08-2020 14:06:01 Software Distribution Service 3.0
30-08-2020 16:37:08 Revo Uninstaller's restore point - Starcraft
30-08-2020 16:39:07 Revo Uninstaller's restore point - Opera Stable 36.0.2130.80
30-08-2020 16:41:28 Revo Uninstaller's restore point - SpywareBlaster 5.5

==================== Dispositivos defectuosos en el Administrador de dispositivos ============

Name: Controladora Ethernet
Description: Controladora Ethernet
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Errores del registro de eventos: ========================

Errores de aplicación:
==================
Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Algoritmo especificado no es válido.

Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Algoritmo especificado no es válido.

Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 3) (User: )
Description: Error en la recuperación de actualización automática del archivo .CAB de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: El servidor especificado no puede ejecutar la operación solicitada.

Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Algoritmo especificado no es válido.

Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 3) (User: )
Description: Error en la recuperación de actualización automática del archivo .CAB de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: El servidor especificado no puede ejecutar la operación solicitada.

Error: (08/31/2020 12:12:37 AM) (Source: crypt32) (EventID: 3) (User: )
Description: Error en la recuperación de actualización automática del archivo .CAB de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: El servidor especificado no puede ejecutar la operación solicitada.

Error: (08/31/2020 12:12:25 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Algoritmo especificado no es válido.

Error: (08/31/2020 12:12:25 AM) (Source: crypt32) (EventID: 3) (User: )
Description: Error en la recuperación de actualización automática del archivo .CAB de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: El servidor especificado no puede ejecutar la operación solicitada.


Errores del sistema:
=============
Error: (08/30/2020 11:19:52 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: El servicio Wondershare Application Framework Service permanece en inicio.

Error: (08/30/2020 11:18:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Orinoquia. OUC no pudo iniciarse debido al siguiente error: 
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.

Error: (08/30/2020 11:18:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Intervalo de espera (30000 ms.) para la conexión con el servicio Orinoquia. OUC.

Error: (08/30/2020 04:31:24 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: El servicio Wondershare Application Framework Service permanece en inicio.

Error: (08/30/2020 04:30:03 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Orinoquia. OUC no pudo iniciarse debido al siguiente error: 
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.

Error: (08/30/2020 04:30:03 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Intervalo de espera (30000 ms.) para la conexión con el servicio Orinoquia. OUC.

Error: (08/30/2020 12:24:55 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Wondershare Application Framework Service no pudo iniciarse debido al siguiente error: 
El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado.

Error: (08/30/2020 12:24:55 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Intervalo de espera (30000 ms.) para la conexión con el servicio Wondershare Application Framework Service.


==================== Información de la memoria =========================== 

BIOS: LENOVO LENOVO - 127 06/17/2009
Motherboard: LENOVO To be filled by O.E.M.
Procesador: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Porcentaje de memoria en uso: 96%
RAM física total: 989.17 MB
RAM física disponible: 33.89 MB
Virtual total: 3150.01 MB
Virtual disponible: 1224.16 MB

==================== Unidades ================================

Drive c: () (Fixed) (Total:298.08 GB) (Free:127.92 GB) NTFS ==>[unidad con componentes de arranque (Windows XP)]
Drive g: (Orinoquia) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS


==================== MBR & Tabla de particiones ====================

==========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: B04CC45D)
Partition 1: (Active) - (Size=298.1 GB) - (Type=07 NTFS)

==================== Final  Addition.txt =======================

el primero es de FRST.txt y el segundo es Addition.txt

Vas a desinstalar Tune up…es un programa que no recomiendo pues produce mas daños que beneficios en muchos casos.

Ahora corta y pega, Frst.exe en el escritorio, pues se indicaba muy remarcado que se ejecutase desde esa ubicacion

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente las casillas Registry Backup, las demás NO

  • Pulsar en Run.

Se abrirá el informe (Delfix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1012fa06-c61f-11e6-8ef2-00016c4ae776} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1086e84d-e0be-11ea-8a68-d75eeb335372} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1673618f-eb02-11ea-8a83-a2c603cfdf90} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {2361b0e5-d8ea-11e9-a900-00016c4ae776} - H:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {44230552-2328-11ea-a9c8-98d52bebf07f} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {5013ee0b-ab3b-11ea-89e2-b65a45b8867d} - H:\windows\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {70764d9f-eb7e-11e9-a92c-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {971135e4-d044-11ea-8a3a-d7dcec58377c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {cc7ab34d-1494-11e6-8dd2-00016c4ae776} - H:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed6-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed9-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d011900e-dd65-11ea-8a5b-d2db0dd5997c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa926-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa929-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa92b-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {dbb22471-e0c8-11ea-8a69-f2c50db248c7} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {e06fb978-db2f-11e9-a906-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {f03bc400-de19-11ea-8a60-b0e639600cff} - G:\AutoRun.exe
IFEO\dtagent.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtimgeditor.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtpro.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\excel.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\infopath.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msaccess.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msoxmled.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mspub.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mstore.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\offdiag.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\ois.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\outlook.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\powerpnt.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\uninstall.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\winword.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
GroupPolicy: Restricción - Chrome <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
SearchScopes: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
Toolbar: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> Sin Nombre - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Ningún archivo
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
S4 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
S3 AR5416; system32\DRIVERS\athw.sys [X]
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
S3 GGSAFERDriver; \??\C:\Archivos de programa\Garena Plus\Room\safedrv.sys [X]
S3 gkernel; \??\C:\DOCUME~1\Yulia\CONFIG~1\Temp\gkernel.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 qcfilter; system32\DRIVERS\qcusbfilter.sys [X]
U1 WS2IFSL; no ImagePath
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Ningún archivo
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningún archivo
WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"::
WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control::[Query => SELECT * FROM __InstanceOperationEvent WHERE TargetInstance ISA 'MSFT_UCScenario']
AlternateDataStreams: C:\Documents and Settings\All Users\Datos de programa\TEMP:5C321E34 [125]
HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <==== ATENCIÓN


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Ejecutas Frst.exe.

  • Presionas el botón Corregir y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta,y ademas:

https://downloads.malwarebytes.com/file/JRT-EOL/

  • Ejecuta JRT.exe.

  • Y pulsar cualquier tecla para continuar, esperar pacientemente a que termine el proceso.

  • Si en algún momento te pide Reiniciar hazlo.

  • Al finalizar, un registro/informe (JRT.txt) se guardara en el escritorio y se abrirá automáticamente. Me lo pegas y comentas como sigue el pc

Instalas, abres el menú options y marcas las casillas 3, 4 y 5

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Microsoft Windows XP x86 
Ran by Yulia (Administrator) on Mon 08/31/2020 at 18:00:56.95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 4 

Successfully deleted: C:\Documents and Settings\Yulia\Datos de programa\mipony (Folder) 
Successfully deleted: C:\Documents and Settings\Yulia\Datos de programa\Mozilla\Firefox\Profiles\zdfn7gr8.default\user.js (File) 
Successfully deleted: C:\Documents and Settings\Yulia\Datos de programa\tencent (Folder) 
Successfully deleted: C:\WINDOWS\System32\ai_recyclebin (Folder) 



Registry: 1 

Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value) 




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Mon 08/31/2020 at 18:02:14.50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Resultados de la corrección de Farbar Recovery Scan Tool (x86) Versión: 29-08-2020
Ejecutado por Yulia (31-08-2020 17:22:21) Run:1
Ejecutado desde C:\Documents and Settings\Yulia\Escritorio
Perfiles cargados: Yulia & Administrador
Modo de Inicio: Normal

==============================================

fixlist contenido:
*****************
Start
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1012fa06-c61f-11e6-8ef2-00016c4ae776} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1086e84d-e0be-11ea-8a68-d75eeb335372} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {1673618f-eb02-11ea-8a83-a2c603cfdf90} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {2361b0e5-d8ea-11e9-a900-00016c4ae776} - H:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {44230552-2328-11ea-a9c8-98d52bebf07f} - G:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {5013ee0b-ab3b-11ea-89e2-b65a45b8867d} - H:\windows\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {70764d9f-eb7e-11e9-a92c-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {971135e4-d044-11ea-8a3a-d7dcec58377c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {cc7ab34d-1494-11e6-8dd2-00016c4ae776} - H:\Setup.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed6-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {ce2cbed9-c3ba-11ea-8a1d-afbd18544e10} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d011900e-dd65-11ea-8a5b-d2db0dd5997c} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa926-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa929-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {d3caa92b-d8c8-11e9-a8ff-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {dbb22471-e0c8-11ea-8a69-f2c50db248c7} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {e06fb978-db2f-11e9-a906-00016c4ae776} - G:\AutoRun.exe
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\...\MountPoints2: {f03bc400-de19-11ea-8a60-b0e639600cff} - G:\AutoRun.exe
IFEO\dtagent.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtimgeditor.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\dtpro.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\excel.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\infopath.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msaccess.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\msoxmled.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mspub.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\mstore.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\offdiag.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\ois.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\outlook.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\powerpnt.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\uninstall.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
IFEO\winword.exe: [Debugger] "C:\Archivos de programa\TuneUp Utilities 2014\TUAutoReactivator32.exe"
GroupPolicy: Restriccin - Chrome <==== ATENCIN
CHR HKLM\SOFTWARE\Policies\Google: Restriccin <==== ATENCIN
SearchScopes: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
Toolbar: HKU\S-1-5-21-1292428093-1303643608-1417001333-1003 -> Sin Nombre - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Ningn archivo
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN -> VideoLAN)
S4 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
S3 AR5416; system32\DRIVERS\athw.sys [X]
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
S3 GGSAFERDriver; \??\C:\Archivos de programa\Garena Plus\Room\safedrv.sys [X]
S3 gkernel; \??\C:\DOCUME~1\Yulia\CONFIG~1\Temp\gkernel.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 qcfilter; system32\DRIVERS\qcusbfilter.sys [X]
U1 WS2IFSL; no ImagePath
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Ningn archivo
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Ningn archivo
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Ningn archivo
WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"::
WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control::[Query => SELECT * FROM __InstanceOperationEvent WHERE TargetInstance ISA 'MSFT_UCScenario']
AlternateDataStreams: C:\Documents and Settings\All Users\Datos de programa\TEMP:5C321E34 [125]
HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <==== ATENCIN


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1012fa06-c61f-11e6-8ef2-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1086e84d-e0be-11ea-8a68-d75eeb335372} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1673618f-eb02-11ea-8a83-a2c603cfdf90} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2361b0e5-d8ea-11e9-a900-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{44230552-2328-11ea-a9c8-98d52bebf07f} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5013ee0b-ab3b-11ea-89e2-b65a45b8867d} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70764d9f-eb7e-11e9-a92c-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{971135e4-d044-11ea-8a3a-d7dcec58377c} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc7ab34d-1494-11e6-8dd2-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ce2cbed6-c3ba-11ea-8a1d-afbd18544e10} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ce2cbed9-c3ba-11ea-8a1d-afbd18544e10} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d011900e-dd65-11ea-8a5b-d2db0dd5997c} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3caa926-d8c8-11e9-a8ff-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3caa929-d8c8-11e9-a8ff-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3caa92b-d8c8-11e9-a8ff-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dbb22471-e0c8-11ea-8a69-f2c50db248c7} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e06fb978-db2f-11e9-a906-00016c4ae776} => eliminado correctamente
HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f03bc400-de19-11ea-8a60-b0e639600cff} => eliminado correctamente
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dtagent.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dtimgeditor.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dtpro.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\excel.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\infopath.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\msaccess.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\msoxmled.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mspub.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mstore.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\offdiag.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ois.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\outlook.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\powerpnt.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\uninstall.exe => no encontrado
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\winword.exe => no encontrado
C:\WINDOWS\system32\GroupPolicy\Machine => movido correctamente
C:\WINDOWS\system32\GroupPolicy\GPT.ini => movido correctamente
HKLM\SOFTWARE\Policies\Google => eliminado correctamente
"HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => eliminado correctamente
"HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F}" => eliminado correctamente
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.1 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN" => no encontrado
C:\Archivos de programa\VideoLAN\VLC\npvlc.dll => movido correctamente
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.2 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN" => no encontrado
"C:\Archivos de programa\VideoLAN\VLC\npvlc.dll" => no encontrado
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.3 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN" => no encontrado
"C:\Archivos de programa\VideoLAN\VLC\npvlc.dll" => no encontrado
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.4 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN" => no encontrado
"C:\Archivos de programa\VideoLAN\VLC\npvlc.dll" => no encontrado
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.6 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN" => no encontrado
"C:\Archivos de programa\VideoLAN\VLC\npvlc.dll" => no encontrado
HKLM\System\CurrentControlSet\Services\rpcapd => eliminado correctamente
rpcapd => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\AR5416 => eliminado correctamente
AR5416 => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\EagleXNt => eliminado correctamente
EagleXNt => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\GGSAFERDriver => eliminado correctamente
GGSAFERDriver => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\gkernel => eliminado correctamente
gkernel => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\hwusbdev => eliminado correctamente
hwusbdev => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\qcfilter => eliminado correctamente
qcfilter => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\WS2IFSL => eliminado correctamente
WS2IFSL => servicio eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => invalid subkey removed.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => invalid subkey removed.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => invalid subkey removed.
"\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"" => eliminado correctamente
"Microsoft WMI Updating Consumer Scenario Control" => eliminado correctamente
C:\Documents and Settings\All Users\Datos de programa\TEMP => ":5C321E34" ADS eliminado correctamente
HKLM\Software\Classes\batfile\DefaultIcon\\"Default"="%SystemRoot%\System32\shell32.dll,-153" => valor restaurado correctamente
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1292428093-1303643608-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========


========= netsh winsock reset =========


Restablecer satisfactoriamente el cat logo Winsock.
Debe reiniciar el equipo para finalizar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /renew =========



Configuración IP de Windows



Error en la operación. No hay ningún adaptador permitido para

esta operación.


========= Final de CMD: =========


========= ipconfig /flushdns =========



Configuración IP de Windows



Se vació con éxito la caché de resolución de DNS.


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========

"bitsadmin" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

========= Final de CMD: =========


========= netsh advfirewall reset =========

No se encuentra el comando: advfirewall reset

========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

No se encuentra el comando: advfirewall set allprofiles state ON

========= Final de CMD: =========


========= netsh int ipv4 reset =========

No se encuentra el comando: int ipv4 reset

========= Final de CMD: =========


========= netsh int ipv6 reset =========

IPv6 no est  instalado.


========= Final de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 18031 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache => 50629 B
Java, Flash, Steam htmlcache => 45419 B
Windows/system/dllcache/drivers => 244300 B
Edge => 0 B
Chrome => 505630 B
Firefox => 253856461 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Documents and Settings => 0 B
Default User => 66164 B
All Users => 66164 B
systemprofile => 321422151 B
LocalService => 321488795 B
NetworkService => 321489554 B
Yulia => 324026772 B
Administrador => 324092936 B

RecycleBin => 372705773 B
EmptyTemp: => 2.1 GB datos temporales Eliminados.

================================


El sistema necesita reiniciarse.

==== Final  Fixlog 17:24:43 ====

Bueno la siento un poco mas rapida y para mi es suficiente gracias, Mi pregunta es ¿para que se el ultimo programa de la memoria y de su utilidad?

Este programa mantiene libre el maxima de Ram que se va perdiendo con el uso del pc…ayuda a poder tener mas ram disponible en pcs con muy poca memoria ram

Puedes mejorarla un poco mas.

Descargas e instalas >> ; Glary Utilities

Abres en Mantenimiento un click >>; buscar problemas >> ;Reparar

Y en Herramientas avanzadas >> Reparador de registro >> Ejecutas la reparación

Ademas en herramientas - optimizar - desfragmentar discos

Eliges en el desplegable “optimizar y desfragmnentar”

Comentas el resultado

Bueno esta mejor a mi parecer, pero el memory cleaner no se inicia solo ya me habia fijado que si pero esta vez no ahora, que recomiendas con eso y una ultima pregunta ya vi que mi red integrada aparece como si no aparece y no tienes los drivers instalado por alguna razon antes lo tenia ahora no pero, sabes donde puedo buscarle sus driver me parece raro que se alla desintalado si no lo eh tocado.

Discuklpa,he estado fuera

Memory cleaner…si marcas la opcion de iniciar con windows deberia funcionar

Lo de la tarjeta…sigue igual?

Muchas Gracias por tu ayuda. Funciono bien hasta cierto punto el cual tuve que dejarlo estar y dejarselo a un familiar que la formateo y le puso win 7, sin permiso, lo bueno que guardo mis documentos y imagenes importantes. Lo malo es que la veo lenta y el google chrome tiene como 13 procesos abiertos, Lo cual no me explico, si puedes sacarme de la dudas.

Que Chrome tenga muchos procesos es más o menos normal, extensiones, pestañas… Pero has cambiado de un SO sin soporte a otro también sin soporte :confused:

Usar hoy en día Windows XP es un peligro, y Windows 7 va a empezar a serlo en breve, pues ya lleva meses sin soporte por parte de Microsoft.

Pero claro que es normal que te vaya lento, tienes 1 GB de RAM y un disco SATA II con unos buenos años encima… El SO va justo justo ahí, en cuanto abres algún programa la RAM colapsa, empieza a llevar páginas de procesos al archivo de paginación (que está en disco), el disco empieza a trabajar en exceso, al procesador le da tiempo mientras a ir a echarse una siesta (ir a la RAM es para ti andar 1 Km, ir al disco es para ti andar 1000 Km, para que lo entiendas)… Ese PC con ese SO está desbordado, simple y llanamente.