Hola. Escribo para preguntar si alguien me pudiera ayudar, por favor. Agradecería mucho si alguien me puede orientar al respecto de lo que paso a contar. Cuando entro en alguna web específica que en principio debería ser fiable, como un medio de comunicación conocido por ejemplo, me redirige un segundo después a un sitio web distinto donde ofrecen servicios raros y me saltan pop ups. Y sólo ocurre cuando entro en determinadas webs. Supongo que debe ser problema de mi PC puesto que entrando desde otro con el mismo navegador no me ocurre. No obstante, tengo un antivirus con licencia de pago y no detecta nada. No sé qué debo hacer para comproblar qué está pasando y en su caso, desinfectarlo.. Agradeciendo de antemano los consejos que me podáis sugerir, os envío un saludo.
Hola @ximoas ! Veamos qué está pasando. Ejecuten las siguientes dos herramientas:
Descargar DoesNotBelong
-
Haz clic con el botón derecho en el archivo recién guardado y selecciona “Ejecutar como administrador”.
-
Pulse Sí para aceptar el descargo de responsabilidad y comenzar a escanear.
-
La herramienta cerrará la mayoría de los programas, excepto los esenciales. El fondo de escritorio desaparecerá temporalmente. No se preocupe…
-
Cuando finalice el análisis, se creará un archivo de registro DoesNotBelong_[fecha__hora].txt en la raíz de C: y en el escritorio. Adjunte cualquiera de estos registros para que pueda revisarlo.
Por favor, descargue Farbar Recovery Scan Tool de acuerdo a su tipo de sistema y guárdelo en el Escritorio del sistema.
¿Cómo saber si mi Windows es de 32 o 64 bits?
-
Haga clic con el botón derecho sobre él y seleccionar “Ejecutar como Administrador”, para ejecutar la herramienta con permisos de administrador.
-
Cuando la herramienta se abra, haga clic en Sí para aceptar el Disclaimer/ Descargo de responsabilidad.
-
Haga clic en el botón Scan (Analizar) y espere a que termine.
-
La herramienta creará dos informes FRST.txt y Addition.txt ubicados en el mismo directorio desde el que se ejecuta la herramienta.
-
Por favor, traiga el contenido de estos reportes en su próxima respuesta.
-
Activa de nuevo tu antivirus y cualquier programa de seguridad que tengas activado.
Hola. Le pido mil disculpas por no haber respondido hasta hoy. He estado ingresado en el hospital por una pulmonía y de hecho no estoy recuperado del todo pero como sabía que tenía esto pendiente, he entrado sólo para disculparme. En cuanto me sienta mejor, seguiré las instrucciones que me usted me dio. Reitero mis disculpas y le mando un saludo cordial agradeciendo de antemano su comprensión.
No te preocupes. Gracias por tu visita. Esperamos que te sientas mejor. @ximoas
Hola de nuevo. He visto que me has respondido enseguida y como me encuentro con ganas tras tanto tiempo sin empezar a retomar una “vida normal” he seguido tus instrucciones y he copiado y pegado a continuación los archivos de texto por separado puesto que no me deja todo el texto en uno por ser demasiado largo. ¿O debí adjuntarlos como archivos txt? No sé. Saludos
Aquí está el primero:
# DoesNotBelong v10.4.8
# https://furtivex.net - https://github.com/furtivex/DoesNotBelong-Issues
# OS: Microsoft Windows 11 Home x64 25H2 Español (Spanish) - 0c0a - 1252 - 850
# Nombre de usuario: usuario → S-1-5-21-2497160654-1439350850-596827122-1001
# Nombre del equipo: XIMO
# Fecha: 2026_02_14__20_21_52
---
# Procesos:
# Servicios:
HKLM\\SYSTEM\\CurrentControlSet\\services\\CCleaner7
# Navegadores:
Chrome - Perfil: C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default
Edge - Perfil: C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default
Firefox - Perfil: C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release
Opera - Perfil: C:\\Users\\usuario\\AppData\\Roaming\\Opera Software\\Opera Stable\\Default
# Archivos:
C:\\Program Files\\Piriform\\CCleaner 7\\avDump.exe
C:\\Program Files\\Piriform\\CCleaner 7\\CCleaner.exe
C:\\Program Files\\Piriform\\CCleaner 7\\ccleaner.ini
C:\\Program Files\\Piriform\\CCleaner 7\\CCleaner_service.exe
C:\\Program Files\\Piriform\\CCleaner 7\\CCleanerBugReport.exe
C:\\Program Files\\Piriform\\CCleaner 7\\CCleanerDU.dll
C:\\Program Files\\Piriform\\CCleaner 7\\CCleanerReactivator.exe
C:\\Program Files\\Piriform\\CCleaner 7\\concrt140.dll
C:\\Program Files\\Piriform\\CCleaner 7\\data\\burger_client\\8866F8A9-70C9-43A2-BFBE-EE00AA2DC417\\44ED97C8-2D40-4A50-913D-673F6858B9AF
C:\\Program Files\\Piriform\\CCleaner 7\\data\\CCleanerPO.db
C:\\Program Files\\Piriform\\CCleaner 7\\data\\CCleanerPOCache.db
C:\\Program Files\\Piriform\\CCleaner 7\\data\\config.def
C:\\Program Files\\Piriform\\CCleaner 7\\data\\config.ini
C:\\Program Files\\Piriform\\CCleaner 7\\data\\du_state.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\migration\\gui_settings.json
C:\\Program Files\\Piriform\\CCleaner 7\\data\\opm.def
C:\\Program Files\\Piriform\\CCleaner 7\\data\\opm.ini
C:\\Program Files\\Piriform\\CCleaner 7\\data\\persistent_data.json
C:\\Program Files\\Piriform\\CCleaner 7\\data\\persistent_data.lock
C:\\Program Files\\Piriform\\CCleaner 7\\data\\settings.ini
C:\\Program Files\\Piriform\\CCleaner 7\\data\\settings.json
C:\\Program Files\\Piriform\\CCleaner 7\\data\\settings.lock
C:\\Program Files\\Piriform\\CCleaner 7\\data\\sr_cache\\generic_uninstaller.log
C:\\Program Files\\Piriform\\CCleaner 7\\data\\state_cache.json
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-05 21-55-20-370.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-06 23-27-59-291.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-09 19-13-16-179.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-09 19-13-30-921.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-09 19-35-44-583.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-10 23-52-01-411.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-10 23-52-06-354.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-10 23-53-07-311.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-13 23-27-59-576.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\DUState 2026-02-14 19-21-58-265.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\StateHistory\\InitialDUState V25_0.dat
C:\\Program Files\\Piriform\\CCleaner 7\\data\\statistics.db
C:\\Program Files\\Piriform\\CCleaner 7\\data\\usercfg.ini
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Access_Blocked_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\AdobeAcrobat_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\AllGood.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\AllGood2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Amazon_Music_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\AmazonPrime_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Applications_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Arc_Browser_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\AttentionModal.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\BitComet_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\BottomPanel.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\BrowserCleaning.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\ButtonSettings.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\CCleaner_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\CCleaner_New_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Circle_Light_Blue.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\CloudDriveCleaner.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Cookies.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\CustomClean.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_CatBalloons.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_CatBalloons2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonCards.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonCards2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonContemplating.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonContemplating2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonReading.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonReading2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonScanning.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonScanning2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonUsingLaptop.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_PersonUsingLaptop2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_Pinwheel.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_Pinwheel2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dashboard_Scan_Icon.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Delete_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\DescriptionTooltip.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Discord_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\DiskAnalyzer.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\DownArrow.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\DriverUpdater.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Dropdown.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Edit_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Facebook_Messenger_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\feedback.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Filters_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Folder_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\frame.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Full_Ellipse_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\GenericProgramIcon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Grayed_Ellipse_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\HealthCheck.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Help.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\History_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\IdeasPortal.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\index.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\InfoItem.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Input.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\InputFile.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\InputFolder.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Internet_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\IpmBanner.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\ITunes_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\JunkCleaning.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Kamo_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Key_Activation_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\LaptopRocket.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\LaptopTrashCan.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\LaptopTrashCan2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\LaptopWithBin.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\LaptopWithBin2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\MenuItem.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Microsoft_Teams_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Multimedia_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\No_Icon_Found_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\OneDrive_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Padlock_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PaintShopPro_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PeopleSearching.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PeopleSearching2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PerformanceOptimizer.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonCleaning.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingAttentionSign.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingAttentionSign2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingBrokenCable.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingBrokenCable2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingCards.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingCards2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingSign.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingSign2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingStopSign.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingStopSign2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingSuccessSign.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonHoldingSuccessSign2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonLevitating.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\PersonLevitating2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Plex_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Progress.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Progress_Circle_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\QuickClean.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\ratings.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Recuva_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\RestartModal.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\results.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Settings.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\SettingsOverlay.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Shield_UAC.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\SkypeIcon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Slack_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\SoftwareRemover.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\SoftwareUpdater.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\spawn-ccleaner-dark.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\spawn-ccleaner.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Speccy_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Spotify_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\StartupManager.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\StatusIcon.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\StickyNotesIcon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Store_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\sync.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\System_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Table.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\TableCollapsible.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\TableThreeLevelsCollapsible.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\TabList.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\TextWithLink.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Theme_Auto_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Theme_Dark_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Theme_Light_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Titlebar.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\TopPanel.css
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Trashbin.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\UpgradeButton.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Utilities_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\VMwareHorizonClientIcon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Welcome_PersonSpringCleaning.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Welcome_PersonSpringCleaning2.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\WhatsApp_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\WindowsDownloads_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\WindowsPhotos_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\assets\\Zoom_Icon.svg
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ar.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\AttentionModal.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\be.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\bg.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\bn.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\BottomPanel.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\BrowserCleaning.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ButtonExpand.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ButtonSettings.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ca.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Checkbox.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\CloudDriveCleaner.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Cookies.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\cs.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\CustomClean.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\da.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Dashboard_Browser_Icon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Dashboard_Fast_Icon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Dashboard_Privacy_Icon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Dashboard_Scan_Icon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\de.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\DescriptionTooltip.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\DiskAnalyzer.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\DriverUpdater.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Dropdown.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\el.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\en.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\errors.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\es_ES.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\et.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\fa.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\feature_info.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\feedback.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\fi.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\fr.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\GenericProgramIcon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\GenericProgramIcon2.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Grayed_Ellipse_Icon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\he.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\HealthCheck.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Help.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\hi.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\hr.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\hu.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\IconButton.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\id.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\IdeasPortal.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\InfoItem.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Input.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\InputFile.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\InputFolder.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\IpmBanner.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\it.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ja.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\JunkCleaning.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ko.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\lt.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\lv.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\MenuItem.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\metadata.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ms.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\nb.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\nl.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\PageHeader.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\PageTitle.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\PerformanceOptimizer.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\pl.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Progress.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\pt_BR.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\pt_PT.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ratings.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\RestartModal.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\results.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ro.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ru.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Select.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Settings.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\SettingsOverlay.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\sk.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\sl.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\SoftwareRemover.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\SoftwareUpdater.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\sr_CS.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\StartupManager.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\StatusIcon.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\sv_SE.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Switch.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\sync.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Table.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TableCollapsible.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TableThreeLevelsCollapsible.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TabList.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TextWithLink.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\th.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TimeSinceText.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\Titlebar.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\TopPanel.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\tr.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\uk.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\ur_PK.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\vi.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\zh_CN.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\chunks\\zh_TW.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\frame.html
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\frame.js
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\index.html
C:\\Program Files\\Piriform\\CCleaner 7\\gui\\index.js
C:\\Program Files\\Piriform\\CCleaner 7\\lc.dat
C:\\Program Files\\Piriform\\CCleaner 7\\libwaapi.dll
C:\\Program Files\\Piriform\\CCleaner 7\\libwaheap.dll
C:\\Program Files\\Piriform\\CCleaner 7\\libwalocal.dll
C:\\Program Files\\Piriform\\CCleaner 7\\libwaresource.dll
C:\\Program Files\\Piriform\\CCleaner 7\\libwautils.dll
C:\\Program Files\\Piriform\\CCleaner 7\\libwavmodapi.dll
C:\\Program Files\\Piriform\\CCleaner 7\\licenses\\licenses-gui.txt
C:\\Program Files\\Piriform\\CCleaner 7\\licenses\\licenses-service-1.html
C:\\Program Files\\Piriform\\CCleaner 7\\licenses\\licenses-service-2.txt
C:\\Program Files\\Piriform\\CCleaner 7\\log\\BugReport.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\BugReport.status
C:\\Program Files\\Piriform\\CCleaner 7\\log\\ccleaner_modules.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\ccleaner_service.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\DriverUpdaterLib.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\DriverUpdaterLib.log.old
C:\\Program Files\\Piriform\\CCleaner 7\\log\\DriverUpdEng.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\DriverUpdEngTask.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\event_manager.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\licensing.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\log_config.toml
C:\\Program Files\\Piriform\\CCleaner 7\\log\\migration.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\opm.bxlog
C:\\Program Files\\Piriform\\CCleaner 7\\log\\product_lis.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\request.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\su_adapter.log
C:\\Program Files\\Piriform\\CCleaner 7\\log\\su_controller.log
C:\\Program Files\\Piriform\\CCleaner 7\\msvcp140.dll
C:\\Program Files\\Piriform\\CCleaner 7\\msvcp140_1.dll
C:\\Program Files\\Piriform\\CCleaner 7\\msvcp140_2.dll
C:\\Program Files\\Piriform\\CCleaner 7\\msvcp140_atomic_wait.dll
C:\\Program Files\\Piriform\\CCleaner 7\\msvcp140_codecvt_ids.dll
C:\\Program Files\\Piriform\\CCleaner 7\\readme.txt
C:\\Program Files\\Piriform\\CCleaner 7\\ucrtbase.dll
C:\\Program Files\\Piriform\\CCleaner 7\\vccorlib140.dll
C:\\Program Files\\Piriform\\CCleaner 7\\vcruntime140.dll
C:\\Program Files\\Piriform\\CCleaner 7\\vcruntime140_1.dll
C:\\Program Files\\Piriform\\CCleaner 7\\vcruntime140_threads.dll
C:\\Program Files\\Piriform\\CCleaner 7\\wa_3rd_party_host_32.exe
C:\\Program Files\\Piriform\\CCleaner 7\\wa_3rd_party_host_64.exe
C:\\Program Files\\Piriform\\CCleaner 7\\WebView2Loader.dll
C:\\Users\\usuario\\AppData\\Local\\Resmon.ResmonCfg
C:\\Users\\usuario\\Windows11InstallationAssistant.exe
# Carpetas:
C:\\Program Files\\Piriform\\CCleaner 7
# Tareas:
Adobe Acrobat Update Task
GoogleSystem\\GoogleUpdater\\GoogleUpdaterTaskSystem144.0.7547.0{B0A176DE-6322-445D-8A28-534AE35FB004}
Microsoft\\Office\\Office Automatic Updates 2.0
Microsoft\\Office\\Office ClickToRun Service Monitor
Microsoft\\Office\\Office Feature Updates
Microsoft\\Office\\Office Feature Updates Logon
Microsoft\\Office\\Office Performance Monitor
Microsoft\\Windows\\AccountHealth\\RecoverabilityToastTask
Microsoft\\Windows\\AppID\\EDP Policy Manager
Microsoft\\Windows\\Application Experience\\MareBackup
Microsoft\\Windows\\Application Experience\\Microsoft Compatibility Appraiser Exp
Microsoft\\Windows\\Application Experience\\PcaPatchDbTask
Microsoft\\Windows\\Application Experience\\SdbinstMergeDbTask
Microsoft\\Windows\\Application Experience\\StartupAppTask
Microsoft\\Windows\\ApplicationData\\appuriverifierdaily
Microsoft\\Windows\\ApplicationData\\appuriverifierinstall
Microsoft\\Windows\\ApplicationData\\DsSvcCleanup
Microsoft\\Windows\\Autochk\\Proxy
Microsoft\\Windows\\capabilityaccessmanager\\maintenancetasks
Microsoft\\Windows\\Chkdsk\\ProactiveScan
Microsoft\\Windows\\CloudExperienceHost\\CreateObjectTask
Microsoft\\Windows\\ConsentUX\\UnifiedConsent\\UnifiedConsentSyncTask
Microsoft\\Windows\\Customer Experience Improvement Program\\Consolidator
Microsoft\\Windows\\Customer Experience Improvement Program\\UsbCeip
Microsoft\\Windows\\Defrag\\ScheduledDefrag
Microsoft\\Windows\\Device Setup\\Driver Recovery on Reboot
Microsoft\\Windows\\Diagnosis\\RecommendedTroubleshootingScanner
Microsoft\\Windows\\Diagnosis\\Scheduled
Microsoft\\Windows\\Diagnosis\\UnexpectedCodepath
Microsoft\\Windows\\DiskDiagnostic\\Microsoft-Windows-DiskDiagnosticDataCollector
Microsoft\\Windows\\DiskDiagnostic\\Microsoft-Windows-DiskDiagnosticResolver
Microsoft\\Windows\\DiskFootprint\\Diagnostics
Microsoft\\Windows\\DiskFootprint\\StorageSense
Microsoft\\Windows\\EnterpriseMgmt\\MDMMaintenenceTask
Microsoft\\Windows\\Feedback\\Siuf\\DmClient
Microsoft\\Windows\\Feedback\\Siuf\\DmClientOnScenarioDownload
Microsoft\\Windows\\Flighting\\FeatureConfig\\BootstrapUsageDataReporting
Microsoft\\Windows\\Flighting\\FeatureConfig\\GovernedFeatureUsageProcessing
Microsoft\\Windows\\Flighting\\FeatureConfig\\ReconcileConfigs
Microsoft\\Windows\\Flighting\\FeatureConfig\\ReconcileFeatures
Microsoft\\Windows\\Flighting\\FeatureConfig\\UsageDataFlushing
Microsoft\\Windows\\Flighting\\FeatureConfig\\UsageDataReceiver
Microsoft\\Windows\\Flighting\\FeatureConfig\\UsageDataReporting
Microsoft\\Windows\\Flighting\\OneSettings\\RefreshCache
Microsoft\\Windows\\Hotpatch\\Monitoring
Microsoft\\Windows\\input\\RemoteMouseSyncDataAvailable
Microsoft\\Windows\\input\\RemotePenSyncDataAvailable
Microsoft\\Windows\\input\\RemoteTouchpadSyncDataAvailable
Microsoft\\Windows\\InstallService\\RestoreDevice
Microsoft\\Windows\\InstallService\\ScanForUpdates
Microsoft\\Windows\\InstallService\\ScanForUpdatesAsUser
Microsoft\\Windows\\InstallService\\SmartRetry
Microsoft\\Windows\\InstallService\\WakeUpAndContinueUpdates
Microsoft\\Windows\\InstallService\\WakeUpAndScanForUpdates
Microsoft\\Windows\\Maintenance\\WinSAT
Microsoft\\Windows\\Maps\\MapsToastTask
Microsoft\\Windows\\Maps\\MapsUpdateTask
Microsoft\\Windows\\MemoryDiagnostic\\AutomaticOfflineMemoryDiagnostic
Microsoft\\Windows\\MemoryDiagnostic\\ProcessMemoryDiagnosticEvents
Microsoft\\Windows\\MemoryDiagnostic\\RunFullMemoryDiagnostic
Microsoft\\Windows\\Network Connectivity Status Indicator\\NcsiIdentifyUserProxies
Microsoft\\Windows\\PCRPF\\PCR Prediction Framework Firmware Update Task
Microsoft\\Windows\\PerformanceTrace\\RequestTrace
Microsoft\\Windows\\PerformanceTrace\\WhesvcToast
Microsoft\\Windows\\Pluton\\Pluton-Ksp-Provisioning
Microsoft\\Windows\\Power Efficiency Diagnostics\\AnalyzeSystem
Microsoft\\Windows\\PushToInstall\\LoginCheck
Microsoft\\Windows\\PushToInstall\\Registration
Microsoft\\Windows\\ReFsDedupSvc\\Initialization
Microsoft\\Windows\\RemoteAssistance\\RemoteAssistanceTask
Microsoft\\Windows\\Servicing\\OOBEFodSetup
Microsoft\\Windows\\Setup\\PITRTask
Microsoft\\Windows\\Shell\\CreateObjectTask
Microsoft\\Windows\\Shell\\FamilySafetyMonitor
Microsoft\\Windows\\Shell\\FamilySafetyRefreshTask
Microsoft\\Windows\\Shell\\IndexerAutomaticMaintenance
Microsoft\\Windows\\Shell\\ThemesSyncedImageDownload
Microsoft\\Windows\\Shell\\UpdateUserPictureTaskContained
Microsoft\\Windows\\Subscription\\EnableLicenseAcquisition
Microsoft\\Windows\\Subscription\\LicenseAcquisition
Microsoft\\Windows\\Sustainability\\PowerGridForecastTask
Microsoft\\Windows\\Sustainability\\SustainabilityTelemetry
Microsoft\\Windows\\TPM\\Tpm-PreAttestationHealthCheck
Microsoft\\Windows\\UpdateOrchestrator\\UIEOrchestrator
Microsoft\\Windows\\UpdateOrchestrator\\USO_UxBroker
Microsoft\\Windows\\UsageAndQualityInsights\\UsageAndQualityInsights-MaintenanceTask
Microsoft\\Windows\\User Profile Service\\HiveUploadTask
Microsoft\\Windows\\Windows Media Sharing\\UpdateLibrary
Microsoft\\Windows\\WindowsAI\\Recall\\InitialConfiguration
Microsoft\\Windows\\WindowsAI\\Recall\\PolicyConfiguration
Microsoft\\Windows\\WindowsAI\\Settings\\InitialConfiguration
Microsoft\\Windows\\WindowsUpdate\\Refresh Group Policy Cache
Microsoft\\Windows\\WindowsUpdate\\Scheduled Start
Microsoft\\Windows\\WlanSvc\\CDSSync
Microsoft\\Windows\\WOF\\WIM-Hash-Management
Microsoft\\Windows\\WOF\\WIM-Hash-Validation
Microsoft\\Windows\\WwanSvc\\NotificationTask
Microsoft\\Windows\\WwanSvc\\OobeDiscovery
Microsoft\\XblGameSave\\XblGameSaveTask
MicrosoftEdgeUpdateTaskMachineCore{0561CE7C-C2AF-4E54-8B85-5C1006616D36}
MicrosoftEdgeUpdateTaskMachineUA{F0B56956-FE4E-4B54-A467-3ED370F43CA1}
Mozilla\\Firefox Background Update S-1-5-21-2497160654-1439350850-596827122-1001 308046B0AF4A39CB
Mozilla\\Firefox Default Browser Agent 308046B0AF4A39CB
OneDrive Per-Machine Standalone Update Task
OneDrive Reporting Task-S-1-5-21-2497160654-1439350850-596827122-1001
OneDrive Startup Task-S-1-5-21-2497160654-1439350850-596827122-1001
Opera scheduled assistant Autoupdate 1744466479
Opera scheduled Autoupdate 1744466477
Piriform\\CCleaner 7 - S-1-5-21-2497160654-1439350850-596827122-1001
Piriform\\CCleaner 7 - Scheduled Cleaning - default - S-1-5-21-2497160654-1439350850-596827122-1001
Piriform\\CCleaner 7 BugReport
Piriform\\CCleaner 7 Update
# Registro:
HKLM\\Software\\Policies\\Microsoft\\Windows\\WindowsUpdate
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\AceStream
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-310093Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-338387Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-338388Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-338389Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-338393Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-353694Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SubscribedContent-353696Enabled
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\ContentDeliveryManager\\SystemPaneSuggestionsEnabled \[1\] => \[0\]
HKCR\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\Microsoft.BingNews_8wekyb3d8bbwe
HKCR\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCR\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\Microsoft.BingNews_8wekyb3d8bbwe
HKCU\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCU\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PolicyCache\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\HostActivityManager\\CommitHistory\\Clipchamp.Clipchamp_yxz26nhyzhsrt!App
HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\HostActivityManager\\CommitHistory\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy!Global.WidgetBoard
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\Microsoft.BingNews_8wekyb3d8bbwe
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\Microsoft.BingSearch_8wekyb3d8bbwe
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\Microsoft.BingWeather_8wekyb3d8bbwe
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\BackgroundAccessApplications\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\AceStream
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\Adobe Acrobat Synchronizer
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\CCleaner Smart Cleaning
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\MicrosoftEdgeAutoLaunch_4A601B1257B2F39E22044BE56AC4339E
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\OneDrive
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\Opera Browser Assistant
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\Opera Stable
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Adobe Acrobat Synchronizer
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\MicrosoftEdgeAutoLaunch_4A601B1257B2F39E22044BE56AC4339E
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Opera Browser Assistant
HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Opera Stable
HKLM\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PackageRepository\\Packages\\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PackageRepository\\Packages\\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PackageRepository\\Packages\\Microsoft.BingSearch_1.0.79.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\PackageRepository\\Packages\\Microsoft.BingSearch_1.0.79.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\\Software\\Microsoft\\SecurityManager\\CapAuthz\\ApplicationsEx\\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\\Software\\Microsoft\\SecurityManager\\CapAuthz\\ApplicationsEx\\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\Cobian Reflector
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\Logitech Download Assistant
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\PDF24
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\Run\\SecurityHealth
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartupApproved\\StartupFolder\\Precargador WinZip.lnk
HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Logitech Download Assistant
HKLM\\System\\Setup\\Upgrade\\Appx\\AppxAllUserStore\\Staged\\Microsoft.Advertising.Xaml_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\AppxAllUserStore\\Staged\\Microsoft.BingNews_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\AppxAllUserStore\\Staged\\Microsoft.BingSearch_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\Applications\\Clipchamp.Clipchamp_4.3.10020.0_neutral\_\~*yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\Applications\\Microsoft.BingNews_4.8.11001.0_neutral*\~*8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\Applications\\Microsoft.BingWeather_4.54.63007.0_neutral*\~*8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\Applications\\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\Applications\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral*\~*cw5n1h2txyewy
HKLM\\SYSTEM\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\S-1-5-21-2497160654-1439350850-596827122-1001\\Clipchamp.Clipchamp_4.3.10020.0_neutral*\~*yxz26nhyzhsrt
HKLM\\SYSTEM\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\S-1-5-21-2497160654-1439350850-596827122-1001\\Microsoft.BingNews_4.8.11001.0_neutral*\~*8wekyb3d8bbwe
HKLM\\SYSTEM\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\S-1-5-21-2497160654-1439350850-596827122-1001\\Microsoft.BingWeather_4.54.63007.0_neutral*\~*8wekyb3d8bbwe
HKLM\\SYSTEM\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\S-1-5-21-2497160654-1439350850-596827122-1001\\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\\SYSTEM\\Setup\\Upgrade\\Appx\\DownlevelGather\\AppxAllUserStore\\S-1-5-21-2497160654-1439350850-596827122-1001\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral*\~*cw5n1h2txyewy
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Clipchamp.Clipchamp_4.3.10020.0_neutral*\~*yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.language-es_yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.scale-125_yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Clipchamp.Clipchamp_4.3.10020.0_x64__yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingNews_4.55.62231.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingNews_4.55.62231.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingNews_4.55.62231.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingNews_4.8.11001.0_neutral*\~*8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingWeather_4.54.63007.0_neutral*\~*8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingWeather_4.54.63007.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingWeather_4.54.63007.0_neutral_split.scale-100_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingWeather_4.54.63007.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.BingWeather_4.54.63007.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral*\~*cw5n1h2txyewy
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\PackageInstallState\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_x64__cw5n1h2txyewy
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Clipchamp.Clipchamp_4.3.10020.0_neutral*\~*yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.language-es_yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.scale-125_yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Clipchamp.Clipchamp_4.3.10020.0_x64__yxz26nhyzhsrt
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Microsoft.BingNews_4.55.62231.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Microsoft.BingNews_4.55.62231.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Microsoft.BingNews_4.55.62231.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Microsoft.BingNews_4.8.11001.0_neutral*\~*8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral*\~\_cw5n1h2txyewy
HKLM\\System\\Setup\\Upgrade\\Appx\\DownlevelGather\\SisDirectory\\MicrosoftWindows.Client.WebExperience_525.15301.20.0_x64__cw5n1h2txyewy
HKU.DEFAULT\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU.DEFAULT\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingNews_8wekyb3d8bbwe
HKU.DEFAULT\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingSearch_8wekyb3d8bbwe
HKU.DEFAULT\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingWeather_8wekyb3d8bbwe
HKU.DEFAULT\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\\S-1-5-18\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\\S-1-5-18\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingNews_8wekyb3d8bbwe
HKU\\S-1-5-18\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\\S-1-5-18\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\\S-1-5-18\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\\S-1-5-19\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\\S-1-5-19\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingNews_8wekyb3d8bbwe
HKU\\S-1-5-19\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\\S-1-5-19\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\\S-1-5-19\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\\S-1-5-20\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\\S-1-5-20\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingNews_8wekyb3d8bbwe
HKU\\S-1-5-20\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\\S-1-5-20\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\\S-1-5-20\\Software\\Classes\\Local Settings\\Software\\Microsoft\\Windows\\CurrentVersion\\AppModel\\SystemAppData\\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKLM\\System\\CurrentControlSet\\Control\\CrashControl\\AutoReboot \[1\] => \[0\]
HKLM\\System\\CurrentControlSet\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\FirewallRules\\{49D475CB-B661-48B0-BBD1-D70F43062D40}
HKLM\\System\\CurrentControlSet\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\FirewallRules\\{C99F821F-BCBD-4A13-BBD2-3012B04CDFD7}
HKLM\\System\\CurrentControlSet\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\FirewallRules\\{EF935372-1823-4655-AB59-3236EFBC1E01}
# Cachés:
C:\\ProgramData\\Microsoft\\Search\\Data\\Applications\\Windows\\GatherLogs\\SystemIndex (F-314)
C:\\Users\\usuario\\AppData\\Local\\D3DSCache (D-14)
C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cache (F-1026)
C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Code Cache (F-4603)
C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\DawnGraphiteCache (F-5)
C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\DawnWebGPUCache (F-5)
C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\GPUCache (F-30)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Cache (F-1829)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Code Cache (F-3973)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\DawnGraphiteCache (F-5)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\DawnWebGPUCache (F-5)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\GPUCache (F-5)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\TokenBroker\\Cache (F-17)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Windows\\ActionCenterCache (F-0)
C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Windows\\INetCache\\IE (D-4)
C:\\Users\\usuario\\AppData\\Local\\Mozilla\\Firefox\\Profiles\\cache2\\entries (F-13600)
C:\\Users\\usuario\\AppData\\Local\\Temp (D-21)
C:\\Users\\usuario\\AppData\\LocalLow\\Sun\\Java\\Deployment\\cache\\6.0 (D-66)
C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\shader-cache (F-23)
C:\\WINDOWS\\Logs\\CBS (F-6)
C:\\WINDOWS\\Logs\\SIH (F-9)
C:\\WINDOWS\\Logs\\WindowsUpdate (F-75)
C:\\WINDOWS\\ServiceProfiles\\LocalService\\AppData\\Local\\FontCache\\Fonts (F-1)
C:\\WINDOWS\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp (F-1)
C:\\WINDOWS\\ServiceProfiles\\NetworkService\\AppData\\Local\\Microsoft\\Windows\\DeliveryOptimization\\Logs (F-448)
C:\\WINDOWS\\ServiceProfiles\\NetworkService\\AppData\\Local\\Microsoft\\Windows\\INetCache (F-0)
C:\\WINDOWS\\ServiceProfiles\\NetworkService\\AppData\\Local\\Temp (F-0)
C:\\WINDOWS\\ServiceState\\WinHttpAutoProxySvc\\Data (F-0)
C:\\WINDOWS\\System32\\config\\systemprofile\\AppData\\Local (D-2838)
C:\\WINDOWS\\System32\\config\\systemprofile\\AppData\\Local\\D3DSCache (D-4)
C:\\WINDOWS\\SystemTemp (D-0)
C:\\WINDOWS\\SystemTemp (F-4)
C:\\WINDOWS\\Temp (F-153)
# Paquetes:
Clipchamp.Clipchamp_4.5.10220.0_x64__yxz26nhyzhsrt
Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
Microsoft.BingNews_4.56.242.0_x64__8wekyb3d8bbwe
Microsoft.BingSearch_1.1.43.0_x64__8wekyb3d8bbwe
Microsoft.BingWeather_3.2.3.0_x64__8wekyb3d8bbwe
Microsoft.Edge.GameAssist_1.0.3590.0_x64__8wekyb3d8bbwe
MicrosoftWindows.Client.WebExperience_526.1202.40.0_x64__cw5n1h2txyewy
# Misceláneo:
\[?\] AntiVirus Software: ESET
\[?\] AntiVirus Software: Windows Defender
\[?\] Se borraron los registros del Visor de eventos
HKLM\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity
Enabled REG_DWORD 0x1
HKLM\\Software\\Microsoft\\Windows Defender\\Exclusions\\Extensions
HKLM\\Software\\Microsoft\\Windows Defender\\Exclusions\\IpAddresses
HKLM\\Software\\Microsoft\\Windows Defender\\Exclusions\\Paths
HKLM\\Software\\Microsoft\\Windows Defender\\Exclusions\\Processes
HKLM\\Software\\Microsoft\\Windows Defender\\Exclusions\\TemporaryPaths
---
C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25030.2-0
C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0
C:\\Program Files\\Google\\Chrome\\Application\\144.0.7559.133
C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\144.0.3719.115
Event\[0\]
Log Name: Microsoft-Windows-Diagnostics-Performance/Operational
Source: Microsoft-Windows-Diagnostics-Performance
Date: 2025-07-09T19:45:24.5330000Z
Event ID: 100
Task: Boot Performance Monitoring
Level: Cr tico
Opcode: Boot Information
Keyword: Event Log,
User: S-1-5-19
User Name: NT AUTHORITY\\SERVICIO LOCAL
Computer: XIMO
Description:
Windows se inici :
Duraci n del arranque : 245445 ms
IsDegradation : false
Hora del incidente (UTC) : ?2025?-?07?-?09T17:41:10.980762300Z
Event\[1\]
Log Name: Microsoft-Windows-Diagnostics-Performance/Operational
Source: Microsoft-Windows-Diagnostics-Performance
Date: 2025-07-09T21:57:13.5700000Z
Event ID: 100
Task: Boot Performance Monitoring
Level: Error
Opcode: Boot Information
Keyword: Event Log,
User: S-1-5-19
User Name: NT AUTHORITY\\SERVICIO LOCAL
Computer: XIMO
Description:
Windows se inici :
Duraci n del arranque : 64048 ms
IsDegradation : true
Hora del incidente (UTC) : ?2025?-?07?-?09T19:55:27.987303000Z
Event\[2\]
Log Name: Microsoft-Windows-Diagnostics-Performance/Operational
Source: Microsoft-Windows-Diagnostics-Performance
Date: 2025-07-11T17:35:02.2100000Z
Event ID: 100
Task: Boot Performance Monitoring
Level: Advertencia
Opcode: Boot Information
Keyword: Event Log,
User: S-1-5-19
User Name: NT AUTHORITY\\SERVICIO LOCAL
Computer: XIMO
Description:
Windows se inici :
Duraci n del arranque : 44315 ms
IsDegradation : true
Hora del incidente (UTC) : ?2025?-?07?-?11T15:33:18.982120400Z
C:\\Users\\usuario\\AppData\\Local\\CrashDumps\\AdobeCollabSync.exe.12572.dmp
\_\_**\_ EOF DNB \_**\_
Y aquí los otros dos:
Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 13-02-2026
Ejecutado por usuario (administrador) sobre XIMO (ASUS System Product Name) (14-02-2026 20:29:31)
Ejecutado desde C:\\Users\\usuario\\Desktop\\Programes\\FRST64.exe
Perfiles cargados: usuario
Plataforma: Microsoft Windows 11 Home Versión 25H2 26200.7840 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de Inicio: Normal
==================== Procesos (Lista blanca) =================
(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eguiProxy.exe
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eOppFrame.exe
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eServiceHost.exe <2>
(explorer.exe ->) (Google LLC → Google LLC) C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe <32>
(services.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\efwd.exe
(services.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\ekrn.exe
(services.exe ->) (Geek Software GmbH → geek software GmbH) C:\\Program Files\\PDF24\\pdf24.exe
(services.exe ->) (Gen Digital Inc. → Gen Digital Inc.) C:\\Program Files\\Piriform\\CCleaner 7\\CCleaner_service.exe
(services.exe ->) (Microsoft Corporation → Microsoft Corporation) C:\\Program Files\\Common Files\\microsoft shared\\ClickToRun\\OfficeClickToRun.exe
(svchost.exe ->) (Microsoft Corporation → Microsoft Corporation) C:\\Program Files\\WindowsApps\\Microsoft.StartExperiencesApp_1.195.0.0_x64__8wekyb3d8bbwe\\MicrosoftStartFeedProvider\\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\dllhost.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\NgcIso.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\smartscreen.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\SystemApps\\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\\CHXSmartScreen.exe
==================== Registro (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)
HKLM...\\Run: \[PDF24\] => C:\\Program Files\\PDF24\\pdf24.exe \[654040 2025-04-10\] (Geek Software GmbH → geek software GmbH)
HKLM...\\Run: \[egui\] => C:\\Program Files\\ESET\\ESET Security\\ecmds.exe \[285616 2025-11-28\] (ESET, spol. s r.o. → ESET)
HKLM...\\Run: \[Cobian Reflector\] => C:\\Program Files\\Cobian Reflector\\Cobian.Reflector.Application.exe \[726864 2024-07-03\] (Luis Cobian Dorta → Luis Cobian, CobianSoft)
HKLM\\SOFTWARE\\Microsoft\\Windows Defender: \[DisableAntiSpyware\] Restricción <==== ATENCIÓN
HKLM\\SOFTWARE\\Microsoft\\Windows Defender: \[DisableAntiVirus\] Restricción <==== ATENCIÓN
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Run: \[OneDrive\] => C:\\Program Files\\Microsoft OneDrive\\OneDrive.exe \[4744040 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Run: \[AceStream\] => C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\engine\\ace_engine.exe \[96192 2024-07-09\] (Innovative Digital Technologies, LLC → Innovative Digital Technologies, LLC)
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\Control Panel\\Desktop\\SCRNSAVE.EXE → C:\\Windows\\system32\\scrnsave.scr \[65536 2025-12-02\] (Microsoft Windows → Microsoft Corporation)
HKLM...\\Windows x64\\Print Processors\\Canon TR4700 series Print Processor: C:\\Windows\\System32\\spool\\prtprocs\\x64\\CNMPDHL.DLL \[543744 2023-04-26\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM...\\Print\\Monitors\\Canon BJ FAX Language Monitor TR4700 series: C:\\WINDOWS\\system32\\CNCALHL.DLL \[266752 2021-03-24\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM...\\Print\\Monitors\\Canon BJ Language Monitor TR4700 series: C:\\WINDOWS\\system32\\CNMLMHL.DLL \[989184 2023-04-26\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM\\Software\\Microsoft\\Active Setup\\Installed Components: \[{49210152-871f-4ffa-961d-a172abcbc09d}\] → C:\\Program Files\\Google\\Chrome\\Application\\PlatformExperienceHelper\\platform_experience_helper.exe \[2026-01-30\] (Google LLC → Google LLC)
HKLM\\Software\\Microsoft\\Active Setup\\Installed Components: \[{8A69D345-D564-463c-AFF1-A69D9E530F96}\] → C:\\Program Files\\Google\\Chrome\\Application\\144.0.7559.133\\Installer\\chrmstp.exe \[2026-02-06\] (Google LLC → Google LLC)
==================== Tareas programadas (Lista blanca) =================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
Task: {AD32FBBF-54DF-4372-BC69-E714885F25DB} - System32\\Tasks\\CreateExplorerShellUnelevatedTask => C:\\Windows\\explorer.exe \[3257480 2026-02-10\] (Microsoft Windows → Microsoft Corporation)
Task: {E7DDAA9E-EBD2-42FC-81B4-B336A8325EB9} - System32\\Tasks\\Microsoft\\Windows\\PI\\SecureBootEncodeUEFI => %WINDIR%\\system32\\SecureBootEncodeUEFI.exe (Ningún archivo)
Task: {753384AF-9289-445C-8A81-FEB75CA8F52D} - System32\\Tasks\\Microsoft\\Windows\\Security\\Pwdless\\IntelligentPwdlessTask => {8702A841-D5CA-47C3-812D-9CEDC304C200}
Task: {C45453EB-22B0-49BD-BED6-34CC2D120CA2} - System32\\Tasks\\Microsoft\\Windows\\UNP\\RunUpdateNotificationMgr => %windir%\\System32\\UNP\\UpdateNotificationMgr.exe (Ningún archivo)
(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)
==================== Internet (Lista blanca) ====================
(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)
Tcpip\\Parameters: \[DhcpNameServer\] 192.168.18.1
Tcpip..\\Interfaces{6fd5826b-6808-4480-8193-65a535a769e1}: \[DhcpNameServer\] 192.168.18.1
# FireFox:
FF TaskBarID: 308046B0AF4A39CB → C:\\Program Files\\Mozilla Firefox
FF DefaultProfile: 0hlhnapr.default-release → 308046B0AF4A39CB
FF ProfilePath: C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\2jv7wruk.default \[2025-04-13\]
FF ProfilePath: C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release \[2026-02-06\]
FF Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release\\Extensions\\[email protected] \[0\] \[no firmado\]
FF Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release\\Extensions\\[email protected] \[0\] \[no firmado\]
FF HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Firefox\\Extensions: \[[email protected]\] - C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\extensions\\awe\\firefox\\acewebextension_unlisted.xpi
FF Extension: (Ace Script) - C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\extensions\\awe\\firefox\\acewebextension_unlisted.xpi \[2018-11-26\]
FF Plugin: @microsoft.com/SharePoint,version=14.0 → C:\\Program Files\\Microsoft Office\\root\\Office16\\NPSPWRAP.DLL \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.12 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.20 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.23 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: Adobe Acrobat → C:\\Program Files\\Adobe\\Acrobat DC\\Acrobat\\Air\\nppdf32.dll \[2026-02-05\] (Adobe Inc. → Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 → C:\\Program Files\\Microsoft Office\\root\\VFS\\ProgramFilesX86\\Mozilla Firefox\\plugins\\npmeetingjoinpluginoc.dll \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 → C:\\Program Files\\Microsoft Office\\root\\VFS\\ProgramFilesX86\\Microsoft Office\\Office16\\NPSPWRAP.DLL \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin HKU\\S-1-5-21-2497160654-1439350850-596827122-1001: @acestream.net/acestreamplugin,version=3.2.8 → C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\player\\npace_plugin.dll \[2017-01-13\] (Innovative Digital Technologies → Innovative Digital Technologies)
FF ExtraCheck: C:\\Program Files\\mozilla firefox\\defaults\\pref\\eset_security_config_overlay.js \[2026-02-14\]
# Edge:
Edge DefaultProfile: Default
Edge Profile: C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default \[2026-02-13\]
Error reading preferences. Please check “Secure Preferences” file for possible corruption. <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\aapbdbdomjkkjkaonfhkkikfgjllcleb \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\fllaojicojecljbmefodhfapmkghcbnh \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\gabfmnliflodkdafenbcpjdlppllnemd \[2025-12-25\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\ghbmnnjooekpmoecnnnilnnbdlolhkhi \[2026-02-07\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\jmjflgjpcpepeafmmgdpfkogkghcpiha \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\nkapkmklnmidbbgjaipbgpcnbomnaakc \[2025-11-21\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge HKLM-x32...\\Edge\\Extension: \[nkapkmklnmidbbgjaipbgpcnbomnaakc\]
# Chrome:
CHR Profile: C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default \[2026-02-14\]
Error reading preferences. Please check “Secure Preferences” file for possible corruption. <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\aapbdbdomjkkjkaonfhkkikfgjllcleb \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\efaidnbmnnnibpcajpcglclefindmkaj \[2026-02-13\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\fllaojicojecljbmefodhfapmkghcbnh \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\gabfmnliflodkdafenbcpjdlppllnemd \[2025-12-25\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\ghbmnnjooekpmoecnnnilnnbdlolhkhi \[2026-01-15\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\hgijpdhbgbfknajdponodgdehhafcbbp \[2025-10-11\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\jghecgabfgfdldnmbfkhmffcabddioke \[2025-04-14\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\nmmhkkegccagdldgiimedpiccmgmieda \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\SOFTWARE\\Google\\Chrome\\Extensions...\\Chrome\\Extension: \[efaidnbmnnnibpcajpcglclefindmkaj\]
CHR HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\SOFTWARE\\Google\\Chrome\\Extensions...\\Chrome\\Extension: \[mjbepbhonbojpoaenhckjocchgfiaofo\]
CHR HKLM-x32...\\Chrome\\Extension: \[efaidnbmnnnibpcajpcglclefindmkaj\]
CHR HKLM-x32...\\Chrome\\Extension: \[oombnmpbbhbakfpfgdflaajkhicgfaam\]
# Opera:
OPR DefaultProfile: Default
==================== Servicios (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
S2 AdobeARMservice; C:\\Program Files (x86)\\Common Files\\Adobe\\ARM\\1.0\\armsvc.exe \[180216 2026-01-23\] (Adobe Inc. → Adobe Inc.)
S2 AsusUpdateCheck; C:\\WINDOWS\\System32\\AsusUpdateCheck.exe \[842696 2026-02-10\] (ASUSTeK Computer Inc. → )
S2 CIJSRegister; C:\\Program Files (x86)\\Canon\\IJ Scan Utility\\SETEVENT.exe \[156552 2020-06-30\] (Canon Inc. → CANON INC.)
R2 ClickToRunSvc; C:\\Program Files\\Common Files\\Microsoft Shared\\ClickToRun\\OfficeClickToRun.exe \[14046088 2026-01-02\] (Microsoft Corporation → Microsoft Corporation)
S2 CobVSCRequester; C:\\Program Files\\Cobian Reflector\\Cobian.Reflector.VSCRequester.exe \[331088 2024-07-03\] (Luis Cobian Dorta → Luis Cobian, CobianSoft)
R2 efwd; C:\\Program Files\\ESET\\ESET Security\\efwd.exe \[5543856 2025-11-28\] (ESET, spol. s r.o. → ESET)
R2 ekrn; C:\\Program Files\\ESET\\ESET Security\\ekrn.exe \[4980040 2025-11-28\] (ESET, spol. s r.o. → ESET)
R3 ekrnEpfw; C:\\Program Files\\ESET\\ESET Security\\ekrn.exe \[4980040 2025-11-28\] (ESET, spol. s r.o. → ESET)
S3 FileSyncHelper; C:\\Program Files\\Microsoft OneDrive\\26.007.0112.0002\\FileSyncHelper.exe \[3625360 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
S2 Intel(R) Platform License Manager Service; C:\\WINDOWS\\System32\\DriverStore\\FileRepository\\iclsclient.inf_amd64_fc84dfa25a6a7727\\lib\\PlatformLicenseManagerService.exe \[741488 2023-12-14\] (Intel Corporation → Intel(R) Corporation)
S3 MDCoreSvc; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\MpDefenderCoreService.exe \[2050904 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
S3 OneDrive Updater Service; C:\\Program Files\\Microsoft OneDrive\\26.007.0112.0002\\OneDriveUpdaterService.exe \[3919208 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
R2 PDF24; C:\\Program Files\\PDF24\\pdf24.exe \[654040 2025-04-10\] (Geek Software GmbH → geek software GmbH)
S3 WdNisSvc; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\NisSrv.exe \[4525976 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
S3 WinDefend; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\MsMpEng.exe \[278304 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
===================== Controladores (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
S3 BthA2dp; C:\\WINDOWS\\System32\\drivers\\BthA2dp.sys \[602112 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 BthHFEnum; C:\\WINDOWS\\System32\\drivers\\bthhfenum.sys \[204800 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 BTHMODEM; C:\\WINDOWS\\System32\\drivers\\bthmodem.sys \[110592 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 dg_ssudbus; C:\\WINDOWS\\System32\\drivers\\ssudbus2.sys \[167440 2022-09-30\] (Samsung Electronics CO., LTD. → Samsung Electronics Co., Ltd.)
R1 eamonm; C:\\WINDOWS\\System32\\DRIVERS\\eamonm.sys \[232928 2025-10-31\] (ESET, spol. s r.o. → ESET)
R0 edevmon; C:\\WINDOWS\\System32\\DRIVERS\\edevmon.sys \[139904 2025-10-31\] (Microsoft Windows Hardware Compatibility Publisher → ESET)
S0 eelam; C:\\WINDOWS\\System32\\DRIVERS\\eelam.sys \[17840 2025-11-28\] (Microsoft Windows Early Launch Anti-malware Publisher → ESET)
R1 ehdrv; C:\\WINDOWS\\system32\\DRIVERS\\ehdrv.sys \[273768 2025-10-31\] (ESET, spol. s r.o. → ESET)
R2 ekbdflt; C:\\WINDOWS\\system32\\DRIVERS\\ekbdflt.sys \[57368 2025-10-31\] (ESET, spol. s r.o. → ESET)
R1 epfw; C:\\WINDOWS\\system32\\DRIVERS\\epfw.sys \[86800 2025-10-31\] (ESET, spol. s r.o. → ESET)
R1 epfwwfp; C:\\WINDOWS\\system32\\DRIVERS\\epfwwfp.sys \[126552 2025-10-31\] (ESET, spol. s r.o. → ESET)
S3 KslD; C:\\WINDOWS\\System32\\drivers\\wd\\KslD.sys \[331168 2025-04-12\] (Microsoft Windows → Microsoft Corporation)
S3 RevoProcessDetector; C:\\WINDOWS\\System32\\DRIVERS\\RevoProcessDetector.sys \[19504 2024-03-28\] (Microsoft Windows Hardware Compatibility Publisher → VS Revo Group)
S3 ssudqcfilter; C:\\WINDOWS\\System32\\drivers\\ssudqcfilter.sys \[76832 2022-09-30\] (Samsung Electronics CO., LTD. → QUALCOMM Incorporated)
S3 WdBoot; C:\\WINDOWS\\system32\\drivers\\wd\\WdBoot.sys \[19984 2025-05-23\] (Microsoft Windows Early Launch Anti-malware Publisher → Microsoft Corporation)
S3 WdFilter; C:\\WINDOWS\\system32\\drivers\\wd\\WdFilter.sys \[606568 2025-05-23\] (Microsoft Windows → Microsoft Corporation)
S3 WdNisDrv; C:\\WINDOWS\\System32\\drivers\\wd\\WdNisDrv.sys \[100736 2025-05-23\] (Microsoft Windows → Microsoft Corporation)
==================== NetSvcs (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
==================== Un mes (creado) (Lista blanca) =========
(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)
2026-02-14 20:28 - 2026-02-14 20:29 - 000000000 \____D C:\\FRST
2026-02-14 20:23 - 2026-02-14 20:23 - 000752436 \____\_ C:\\WINDOWS\\system32\\perfh00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000155208 \____\_ C:\\WINDOWS\\system32\\perfc00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000048290 \____\_ C:\\Users\\usuario\\Desktop\\DoesNotBelong_2026_02_14__20_21_52.txt
2026-02-14 20:23 - 2026-02-14 20:23 - 000048290 \____\_ C:\\DoesNotBelong_2026_02_14__20_21_52.txt
2026-02-14 20:22 - 2026-02-14 20:22 - 000003638 \____\_ C:\\WINDOWS\\system32\\Tasks\\CreateExplorerShellUnelevatedTask
2026-02-14 20:21 - 2026-02-14 20:22 - 000000000 \____D C:\\DNB_Quarantine
2026-02-10 21:33 - 2026-02-14 14:05 - 000000000 \____D C:\\WINDOWS\\CbsTemp
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\Safe Mirror
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\CobianSoft
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Cobian Reflector
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Program Files\\Cobian Reflector
2026-02-06 00:41 - 2026-02-06 21:41 - 000000000 \____D C:\\Program Files\\Mozilla Firefox
2026-01-30 23:08 - 2026-01-30 23:08 - 000000000 \____D C:\\WINDOWS\\system32\\braille-tables
==================== Un mes (modificado) ==================
(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)
2026-02-14 20:29 - 2022-04-09 06:25 - 000000000 \___RD C:\\Users\\usuario\\Desktop\\Programes
2026-02-14 20:26 - 2025-04-12 13:54 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\D3DSCache
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\Packages
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 \____D C:\\ProgramData\\Packages
2026-02-14 20:23 - 2024-04-01 08:26 - 000000000 \___HD C:\\Program Files\\WindowsApps
2026-02-14 20:23 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\AppReadiness
2026-02-14 20:22 - 2025-10-31 23:02 - 000000000 \____D C:\\WINDOWS\\system32\\Tasks\\Piriform
2026-02-14 20:22 - 2025-07-09 18:42 - 000000000 \____D C:\\WINDOWS\\system32\\Tasks\\Mozilla
2026-02-14 20:22 - 2025-07-09 18:40 - 000000000 \____D C:\\Users\\usuario
2026-02-14 20:22 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SystemTemp
2026-02-14 20:22 - 2024-04-01 08:26 - 000000000 \____D C:\\ProgramData\\regid.1991-06.com.microsoft
2026-02-14 19:00 - 2025-04-12 18:49 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Word
2026-02-14 19:00 - 2025-04-12 18:47 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Excel
2026-02-14 16:32 - 2025-07-09 18:39 - 000000000 \____D C:\\WINDOWS\\system32\\SleepStudy
2026-02-13 15:22 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\SecurityHealth
2026-02-11 23:15 - 2022-04-09 06:17 - 000000000 \____D C:\\Users\\usuario\\Documents\\Ximo
2026-02-11 01:01 - 2024-04-01 08:24 - 000000000 \____D C:\\WINDOWS\\INF
2026-02-11 00:57 - 2025-07-09 18:47 - 001689210 \____\_ C:\\WINDOWS\\system32\\PerfStringBackup.INI
2026-02-11 00:53 - 2025-07-09 18:42 - 000000006 \____H C:\\WINDOWS\\Tasks\\SA.DAT
2026-02-11 00:53 - 2025-04-12 13:43 - 000028324 \____\_ C:\\WINDOWS\\system32\\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-02-11 00:53 - 2025-04-12 13:42 - 000898744 \____\_ () C:\\WINDOWS\\system32\\wpbbin.exe
2026-02-11 00:53 - 2025-04-12 13:42 - 000842696 \____\_ C:\\WINDOWS\\system32\\AsusUpdateCheck.exe
2026-02-11 00:53 - 2022-04-06 16:06 - 000012288 \___SH C:\\DumpStack.log.tmp
2026-02-11 00:52 - 2024-04-01 08:21 - 000524288 \____\_ C:\\WINDOWS\\system32\\config\\BBI
2026-02-11 00:51 - 2025-07-09 18:39 - 000001623 \____\_ C:\\WINDOWS\\system32\\config\\VSMIDK
2026-02-11 00:51 - 2025-04-13 20:13 - 000000000 \____D C:\\Program Files\\Microsoft OneDrive
2026-02-11 00:51 - 2024-04-01 17:29 - 000000000 \____D C:\\WINDOWS\\system32\\Microsoft-Edge-WebView
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \___RD C:\\WINDOWS\\ImmersiveControlPanel
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SystemResources
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\SecureBootUpdates
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\oobe
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\ShellComponents
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\bcastdvr
2026-02-10 21:40 - 2025-04-12 20:58 - 000000000 \____D C:\\WINDOWS\\system32\\MRT
2026-02-10 21:38 - 2025-04-12 20:58 - 221154392 \____C (Microsoft Corporation) C:\\WINDOWS\\system32\\MRT.exe
2026-02-10 21:06 - 2025-07-09 18:43 - 003276288 \____\_ (Microsoft Corporation) C:\\WINDOWS\\SysWOW64\\PrintConfig.dll
2026-02-09 20:19 - 2025-04-12 18:45 - 000002023 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\OneDrive.lnk
2026-02-08 02:07 - 2025-04-12 17:59 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\vlc
2026-02-08 01:01 - 2025-04-12 14:57 - 000002073 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Adobe Acrobat.lnk
2026-02-07 09:35 - 2025-04-12 13:43 - 000002440 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Microsoft Edge.lnk
2026-02-07 00:24 - 2025-04-12 14:59 - 000000000 \____D C:\\ProgramData\\Package Cache
2026-02-06 21:41 - 2025-04-13 16:48 - 000000000 \____D C:\\Program Files (x86)\\Mozilla Maintenance Service
2026-02-06 20:10 - 2025-04-13 16:48 - 000000000 \____D C:\\ProgramData\\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-02-06 07:14 - 2025-04-13 16:48 - 000001069 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Firefox.lnk
2026-02-06 07:09 - 2025-04-12 14:47 - 000002245 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Google Chrome.lnk
2026-01-30 23:09 - 2025-07-09 18:39 - 000334664 \____\_ C:\\WINDOWS\\system32\\FNTCACHE.DAT
2026-01-30 23:08 - 2025-12-03 01:10 - 000000000 \____D C:\\WINDOWS\\system32\\NarratorMCAT
2026-01-30 23:08 - 2025-07-09 19:35 - 000000000 \____D C:\\WINDOWS\\InboxApps
2026-01-30 23:08 - 2024-04-01 17:29 - 000000000 \____D C:\\WINDOWS\\system32\\OpenSSH
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\es
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 \____D C:\\WINDOWS\\system32\\es
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \___SD C:\\WINDOWS\\system32\\F12
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\WUModels
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\UUS
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\oobe
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\PerceptionSimulation
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\migwiz
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\km-KH
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\DDFs
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\Provisioning
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\BrowserCore
2026-01-30 23:08 - 2024-04-01 08:21 - 000000000 \____D C:\\WINDOWS\\servicing
2026-01-30 21:54 - 2024-04-01 08:26 - 001416664 \____\_ C:\\WINDOWS\\system32\\vulkan-1.dll
2026-01-30 21:54 - 2024-04-01 08:26 - 001266136 \____\_ C:\\WINDOWS\\SysWOW64\\vulkan-1.dll
2026-01-27 22:53 - 2025-04-12 15:01 - 000001392 \____\_ C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Navegador Opera.lnk
2026-01-21 07:14 - 2025-04-12 18:43 - 000000000 \____D C:\\Program Files\\Microsoft Office
==================== SigCheck ============================
(No existe una corrección automática para los archivos que no pasan la verificación.)
==================== Final de FRST.txt ========================
Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 13-02-2026
Ejecutado por usuario (administrador) sobre XIMO (ASUS System Product Name) (14-02-2026 20:29:31)
Ejecutado desde C:\\Users\\usuario\\Desktop\\Programes\\FRST64.exe
Perfiles cargados: usuario
Plataforma: Microsoft Windows 11 Home Versión 25H2 26200.7840 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de Inicio: Normal
==================== Procesos (Lista blanca) =================
(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eguiProxy.exe
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eOppFrame.exe
(C:\\Program Files\\ESET\\ESET Security\\ekrn.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\eServiceHost.exe <2>
(explorer.exe ->) (Google LLC → Google LLC) C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe <32>
(services.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\efwd.exe
(services.exe ->) (ESET, spol. s r.o. → ESET) C:\\Program Files\\ESET\\ESET Security\\ekrn.exe
(services.exe ->) (Geek Software GmbH → geek software GmbH) C:\\Program Files\\PDF24\\pdf24.exe
(services.exe ->) (Gen Digital Inc. → Gen Digital Inc.) C:\\Program Files\\Piriform\\CCleaner 7\\CCleaner_service.exe
(services.exe ->) (Microsoft Corporation → Microsoft Corporation) C:\\Program Files\\Common Files\\microsoft shared\\ClickToRun\\OfficeClickToRun.exe
(svchost.exe ->) (Microsoft Corporation → Microsoft Corporation) C:\\Program Files\\WindowsApps\\Microsoft.StartExperiencesApp_1.195.0.0_x64__8wekyb3d8bbwe\\MicrosoftStartFeedProvider\\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\dllhost.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\NgcIso.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\System32\\smartscreen.exe
(svchost.exe ->) (Microsoft Windows → Microsoft Corporation) C:\\Windows\\SystemApps\\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\\CHXSmartScreen.exe
==================== Registro (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)
HKLM...\\Run: \[PDF24\] => C:\\Program Files\\PDF24\\pdf24.exe \[654040 2025-04-10\] (Geek Software GmbH → geek software GmbH)
HKLM...\\Run: \[egui\] => C:\\Program Files\\ESET\\ESET Security\\ecmds.exe \[285616 2025-11-28\] (ESET, spol. s r.o. → ESET)
HKLM...\\Run: \[Cobian Reflector\] => C:\\Program Files\\Cobian Reflector\\Cobian.Reflector.Application.exe \[726864 2024-07-03\] (Luis Cobian Dorta → Luis Cobian, CobianSoft)
HKLM\\SOFTWARE\\Microsoft\\Windows Defender: \[DisableAntiSpyware\] Restricción <==== ATENCIÓN
HKLM\\SOFTWARE\\Microsoft\\Windows Defender: \[DisableAntiVirus\] Restricción <==== ATENCIÓN
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Run: \[OneDrive\] => C:\\Program Files\\Microsoft OneDrive\\OneDrive.exe \[4744040 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Run: \[AceStream\] => C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\engine\\ace_engine.exe \[96192 2024-07-09\] (Innovative Digital Technologies, LLC → Innovative Digital Technologies, LLC)
HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\Control Panel\\Desktop\\SCRNSAVE.EXE → C:\\Windows\\system32\\scrnsave.scr \[65536 2025-12-02\] (Microsoft Windows → Microsoft Corporation)
HKLM...\\Windows x64\\Print Processors\\Canon TR4700 series Print Processor: C:\\Windows\\System32\\spool\\prtprocs\\x64\\CNMPDHL.DLL \[543744 2023-04-26\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM...\\Print\\Monitors\\Canon BJ FAX Language Monitor TR4700 series: C:\\WINDOWS\\system32\\CNCALHL.DLL \[266752 2021-03-24\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM...\\Print\\Monitors\\Canon BJ Language Monitor TR4700 series: C:\\WINDOWS\\system32\\CNMLMHL.DLL \[989184 2023-04-26\] (Microsoft Windows Hardware Compatibility Publisher → CANON INC.)
HKLM\\Software\\Microsoft\\Active Setup\\Installed Components: \[{49210152-871f-4ffa-961d-a172abcbc09d}\] → C:\\Program Files\\Google\\Chrome\\Application\\PlatformExperienceHelper\\platform_experience_helper.exe \[2026-01-30\] (Google LLC → Google LLC)
HKLM\\Software\\Microsoft\\Active Setup\\Installed Components: \[{8A69D345-D564-463c-AFF1-A69D9E530F96}\] → C:\\Program Files\\Google\\Chrome\\Application\\144.0.7559.133\\Installer\\chrmstp.exe \[2026-02-06\] (Google LLC → Google LLC)
==================== Tareas programadas (Lista blanca) =================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
Task: {AD32FBBF-54DF-4372-BC69-E714885F25DB} - System32\\Tasks\\CreateExplorerShellUnelevatedTask => C:\\Windows\\explorer.exe \[3257480 2026-02-10\] (Microsoft Windows → Microsoft Corporation)
Task: {E7DDAA9E-EBD2-42FC-81B4-B336A8325EB9} - System32\\Tasks\\Microsoft\\Windows\\PI\\SecureBootEncodeUEFI => %WINDIR%\\system32\\SecureBootEncodeUEFI.exe (Ningún archivo)
Task: {753384AF-9289-445C-8A81-FEB75CA8F52D} - System32\\Tasks\\Microsoft\\Windows\\Security\\Pwdless\\IntelligentPwdlessTask => {8702A841-D5CA-47C3-812D-9CEDC304C200}
Task: {C45453EB-22B0-49BD-BED6-34CC2D120CA2} - System32\\Tasks\\Microsoft\\Windows\\UNP\\RunUpdateNotificationMgr => %windir%\\System32\\UNP\\UpdateNotificationMgr.exe (Ningún archivo)
(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)
==================== Internet (Lista blanca) ====================
(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)
Tcpip\\Parameters: \[DhcpNameServer\] 192.168.18.1
Tcpip..\\Interfaces{6fd5826b-6808-4480-8193-65a535a769e1}: \[DhcpNameServer\] 192.168.18.1
# FireFox:
FF TaskBarID: 308046B0AF4A39CB → C:\\Program Files\\Mozilla Firefox
FF DefaultProfile: 0hlhnapr.default-release → 308046B0AF4A39CB
FF ProfilePath: C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\2jv7wruk.default \[2025-04-13\]
FF ProfilePath: C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release \[2026-02-06\]
FF Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release\\Extensions\\[email protected] \[0\] \[no firmado\]
FF Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\0hlhnapr.default-release\\Extensions\\[email protected] \[0\] \[no firmado\]
FF HKU\\S-1-5-21-2497160654-1439350850-596827122-1001...\\Firefox\\Extensions: \[[email protected]\] - C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\extensions\\awe\\firefox\\acewebextension_unlisted.xpi
FF Extension: (Ace Script) - C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\extensions\\awe\\firefox\\acewebextension_unlisted.xpi \[2018-11-26\]
FF Plugin: @microsoft.com/SharePoint,version=14.0 → C:\\Program Files\\Microsoft Office\\root\\Office16\\NPSPWRAP.DLL \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.12 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.20 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.23 → C:\\Program Files\\VideoLAN\\VLC\\npvlc.dll \[2025-12-31\] (VideoLAN → VideoLAN)
FF Plugin: Adobe Acrobat → C:\\Program Files\\Adobe\\Acrobat DC\\Acrobat\\Air\\nppdf32.dll \[2026-02-05\] (Adobe Inc. → Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 → C:\\Program Files\\Microsoft Office\\root\\VFS\\ProgramFilesX86\\Mozilla Firefox\\plugins\\npmeetingjoinpluginoc.dll \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 → C:\\Program Files\\Microsoft Office\\root\\VFS\\ProgramFilesX86\\Microsoft Office\\Office16\\NPSPWRAP.DLL \[2025-04-12\] (Microsoft Corporation → Microsoft Corporation)
FF Plugin HKU\\S-1-5-21-2497160654-1439350850-596827122-1001: @acestream.net/acestreamplugin,version=3.2.8 → C:\\Users\\usuario\\AppData\\Roaming\\ACEStream\\player\\npace_plugin.dll \[2017-01-13\] (Innovative Digital Technologies → Innovative Digital Technologies)
FF ExtraCheck: C:\\Program Files\\mozilla firefox\\defaults\\pref\\eset_security_config_overlay.js \[2026-02-14\]
# Edge:
Edge DefaultProfile: Default
Edge Profile: C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default \[2026-02-13\]
Error reading preferences. Please check “Secure Preferences” file for possible corruption. <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\aapbdbdomjkkjkaonfhkkikfgjllcleb \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\fllaojicojecljbmefodhfapmkghcbnh \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\gabfmnliflodkdafenbcpjdlppllnemd \[2025-12-25\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\ghbmnnjooekpmoecnnnilnnbdlolhkhi \[2026-02-07\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\jmjflgjpcpepeafmmgdpfkogkghcpiha \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Microsoft\\Edge\\User Data\\Default\\Extensions\\nkapkmklnmidbbgjaipbgpcnbomnaakc \[2025-11-21\] \[UpdateUrl:0\] <==== ATENCIÓN
Edge HKLM-x32...\\Edge\\Extension: \[nkapkmklnmidbbgjaipbgpcnbomnaakc\]
# Chrome:
CHR Profile: C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default \[2026-02-14\]
Error reading preferences. Please check “Secure Preferences” file for possible corruption. <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\aapbdbdomjkkjkaonfhkkikfgjllcleb \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\efaidnbmnnnibpcajpcglclefindmkaj \[2026-02-13\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\fllaojicojecljbmefodhfapmkghcbnh \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\gabfmnliflodkdafenbcpjdlppllnemd \[2025-12-25\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\ghbmnnjooekpmoecnnnilnnbdlolhkhi \[2026-01-15\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\hgijpdhbgbfknajdponodgdehhafcbbp \[2025-10-11\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\jghecgabfgfdldnmbfkhmffcabddioke \[2025-04-14\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\\Users\\usuario\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Extensions\\nmmhkkegccagdldgiimedpiccmgmieda \[2025-04-12\] \[UpdateUrl:0\] <==== ATENCIÓN
CHR HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\SOFTWARE\\Google\\Chrome\\Extensions...\\Chrome\\Extension: \[efaidnbmnnnibpcajpcglclefindmkaj\]
CHR HKU\\S-1-5-21-2497160654-1439350850-596827122-1001\\SOFTWARE\\Google\\Chrome\\Extensions...\\Chrome\\Extension: \[mjbepbhonbojpoaenhckjocchgfiaofo\]
CHR HKLM-x32...\\Chrome\\Extension: \[efaidnbmnnnibpcajpcglclefindmkaj\]
CHR HKLM-x32...\\Chrome\\Extension: \[oombnmpbbhbakfpfgdflaajkhicgfaam\]
# Opera:
OPR DefaultProfile: Default
==================== Servicios (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
S2 AdobeARMservice; C:\\Program Files (x86)\\Common Files\\Adobe\\ARM\\1.0\\armsvc.exe \[180216 2026-01-23\] (Adobe Inc. → Adobe Inc.)
S2 AsusUpdateCheck; C:\\WINDOWS\\System32\\AsusUpdateCheck.exe \[842696 2026-02-10\] (ASUSTeK Computer Inc. → )
S2 CIJSRegister; C:\\Program Files (x86)\\Canon\\IJ Scan Utility\\SETEVENT.exe \[156552 2020-06-30\] (Canon Inc. → CANON INC.)
R2 ClickToRunSvc; C:\\Program Files\\Common Files\\Microsoft Shared\\ClickToRun\\OfficeClickToRun.exe \[14046088 2026-01-02\] (Microsoft Corporation → Microsoft Corporation)
S2 CobVSCRequester; C:\\Program Files\\Cobian Reflector\\Cobian.Reflector.VSCRequester.exe \[331088 2024-07-03\] (Luis Cobian Dorta → Luis Cobian, CobianSoft)
R2 efwd; C:\\Program Files\\ESET\\ESET Security\\efwd.exe \[5543856 2025-11-28\] (ESET, spol. s r.o. → ESET)
R2 ekrn; C:\\Program Files\\ESET\\ESET Security\\ekrn.exe \[4980040 2025-11-28\] (ESET, spol. s r.o. → ESET)
R3 ekrnEpfw; C:\\Program Files\\ESET\\ESET Security\\ekrn.exe \[4980040 2025-11-28\] (ESET, spol. s r.o. → ESET)
S3 FileSyncHelper; C:\\Program Files\\Microsoft OneDrive\\26.007.0112.0002\\FileSyncHelper.exe \[3625360 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
S2 Intel(R) Platform License Manager Service; C:\\WINDOWS\\System32\\DriverStore\\FileRepository\\iclsclient.inf_amd64_fc84dfa25a6a7727\\lib\\PlatformLicenseManagerService.exe \[741488 2023-12-14\] (Intel Corporation → Intel(R) Corporation)
S3 MDCoreSvc; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\MpDefenderCoreService.exe \[2050904 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
S3 OneDrive Updater Service; C:\\Program Files\\Microsoft OneDrive\\26.007.0112.0002\\OneDriveUpdaterService.exe \[3919208 2026-02-09\] (Microsoft Corporation → Microsoft Corporation)
R2 PDF24; C:\\Program Files\\PDF24\\pdf24.exe \[654040 2025-04-10\] (Geek Software GmbH → geek software GmbH)
S3 WdNisSvc; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\NisSrv.exe \[4525976 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
S3 WinDefend; C:\\ProgramData\\Microsoft\\Windows Defender\\Platform\\4.18.25040.2-0\\MsMpEng.exe \[278304 2025-05-23\] (Microsoft Windows Publisher → Microsoft Corporation)
===================== Controladores (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
S3 BthA2dp; C:\\WINDOWS\\System32\\drivers\\BthA2dp.sys \[602112 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 BthHFEnum; C:\\WINDOWS\\System32\\drivers\\bthhfenum.sys \[204800 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 BTHMODEM; C:\\WINDOWS\\System32\\drivers\\bthmodem.sys \[110592 2025-07-09\] (Microsoft Corporation) \[Archivo no firmado\]
S3 dg_ssudbus; C:\\WINDOWS\\System32\\drivers\\ssudbus2.sys \[167440 2022-09-30\] (Samsung Electronics CO., LTD. → Samsung Electronics Co., Ltd.)
R1 eamonm; C:\\WINDOWS\\System32\\DRIVERS\\eamonm.sys \[232928 2025-10-31\] (ESET, spol. s r.o. → ESET)
R0 edevmon; C:\\WINDOWS\\System32\\DRIVERS\\edevmon.sys \[139904 2025-10-31\] (Microsoft Windows Hardware Compatibility Publisher → ESET)
S0 eelam; C:\\WINDOWS\\System32\\DRIVERS\\eelam.sys \[17840 2025-11-28\] (Microsoft Windows Early Launch Anti-malware Publisher → ESET)
R1 ehdrv; C:\\WINDOWS\\system32\\DRIVERS\\ehdrv.sys \[273768 2025-10-31\] (ESET, spol. s r.o. → ESET)
R2 ekbdflt; C:\\WINDOWS\\system32\\DRIVERS\\ekbdflt.sys \[57368 2025-10-31\] (ESET, spol. s r.o. → ESET)
R1 epfw; C:\\WINDOWS\\system32\\DRIVERS\\epfw.sys \[86800 2025-10-31\] (ESET, spol. s r.o. → ESET)
R1 epfwwfp; C:\\WINDOWS\\system32\\DRIVERS\\epfwwfp.sys \[126552 2025-10-31\] (ESET, spol. s r.o. → ESET)
S3 KslD; C:\\WINDOWS\\System32\\drivers\\wd\\KslD.sys \[331168 2025-04-12\] (Microsoft Windows → Microsoft Corporation)
S3 RevoProcessDetector; C:\\WINDOWS\\System32\\DRIVERS\\RevoProcessDetector.sys \[19504 2024-03-28\] (Microsoft Windows Hardware Compatibility Publisher → VS Revo Group)
S3 ssudqcfilter; C:\\WINDOWS\\System32\\drivers\\ssudqcfilter.sys \[76832 2022-09-30\] (Samsung Electronics CO., LTD. → QUALCOMM Incorporated)
S3 WdBoot; C:\\WINDOWS\\system32\\drivers\\wd\\WdBoot.sys \[19984 2025-05-23\] (Microsoft Windows Early Launch Anti-malware Publisher → Microsoft Corporation)
S3 WdFilter; C:\\WINDOWS\\system32\\drivers\\wd\\WdFilter.sys \[606568 2025-05-23\] (Microsoft Windows → Microsoft Corporation)
S3 WdNisDrv; C:\\WINDOWS\\System32\\drivers\\wd\\WdNisDrv.sys \[100736 2025-05-23\] (Microsoft Windows → Microsoft Corporation)
==================== NetSvcs (Lista blanca) ===================
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
==================== Un mes (creado) (Lista blanca) =========
(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)
2026-02-14 20:28 - 2026-02-14 20:29 - 000000000 \____D C:\\FRST
2026-02-14 20:23 - 2026-02-14 20:23 - 000752436 \____\_ C:\\WINDOWS\\system32\\perfh00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000155208 \____\_ C:\\WINDOWS\\system32\\perfc00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000048290 \____\_ C:\\Users\\usuario\\Desktop\\DoesNotBelong_2026_02_14__20_21_52.txt
2026-02-14 20:23 - 2026-02-14 20:23 - 000048290 \____\_ C:\\DoesNotBelong_2026_02_14__20_21_52.txt
2026-02-14 20:22 - 2026-02-14 20:22 - 000003638 \____\_ C:\\WINDOWS\\system32\\Tasks\\CreateExplorerShellUnelevatedTask
2026-02-14 20:21 - 2026-02-14 20:22 - 000000000 \____D C:\\DNB_Quarantine
2026-02-10 21:33 - 2026-02-14 14:05 - 000000000 \____D C:\\WINDOWS\\CbsTemp
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\Safe Mirror
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\CobianSoft
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Cobian Reflector
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 \____D C:\\Program Files\\Cobian Reflector
2026-02-06 00:41 - 2026-02-06 21:41 - 000000000 \____D C:\\Program Files\\Mozilla Firefox
2026-01-30 23:08 - 2026-01-30 23:08 - 000000000 \____D C:\\WINDOWS\\system32\\braille-tables
==================== Un mes (modificado) ==================
(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)
2026-02-14 20:29 - 2022-04-09 06:25 - 000000000 \___RD C:\\Users\\usuario\\Desktop\\Programes
2026-02-14 20:26 - 2025-04-12 13:54 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\D3DSCache
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 \____D C:\\Users\\usuario\\AppData\\Local\\Packages
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 \____D C:\\ProgramData\\Packages
2026-02-14 20:23 - 2024-04-01 08:26 - 000000000 \___HD C:\\Program Files\\WindowsApps
2026-02-14 20:23 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\AppReadiness
2026-02-14 20:22 - 2025-10-31 23:02 - 000000000 \____D C:\\WINDOWS\\system32\\Tasks\\Piriform
2026-02-14 20:22 - 2025-07-09 18:42 - 000000000 \____D C:\\WINDOWS\\system32\\Tasks\\Mozilla
2026-02-14 20:22 - 2025-07-09 18:40 - 000000000 \____D C:\\Users\\usuario
2026-02-14 20:22 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SystemTemp
2026-02-14 20:22 - 2024-04-01 08:26 - 000000000 \____D C:\\ProgramData\\regid.1991-06.com.microsoft
2026-02-14 19:00 - 2025-04-12 18:49 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Word
2026-02-14 19:00 - 2025-04-12 18:47 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Excel
2026-02-14 16:32 - 2025-07-09 18:39 - 000000000 \____D C:\\WINDOWS\\system32\\SleepStudy
2026-02-13 15:22 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\SecurityHealth
2026-02-11 23:15 - 2022-04-09 06:17 - 000000000 \____D C:\\Users\\usuario\\Documents\\Ximo
2026-02-11 01:01 - 2024-04-01 08:24 - 000000000 \____D C:\\WINDOWS\\INF
2026-02-11 00:57 - 2025-07-09 18:47 - 001689210 \____\_ C:\\WINDOWS\\system32\\PerfStringBackup.INI
2026-02-11 00:53 - 2025-07-09 18:42 - 000000006 \____H C:\\WINDOWS\\Tasks\\SA.DAT
2026-02-11 00:53 - 2025-04-12 13:43 - 000028324 \____\_ C:\\WINDOWS\\system32\\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-02-11 00:53 - 2025-04-12 13:42 - 000898744 \____\_ () C:\\WINDOWS\\system32\\wpbbin.exe
2026-02-11 00:53 - 2025-04-12 13:42 - 000842696 \____\_ C:\\WINDOWS\\system32\\AsusUpdateCheck.exe
2026-02-11 00:53 - 2022-04-06 16:06 - 000012288 \___SH C:\\DumpStack.log.tmp
2026-02-11 00:52 - 2024-04-01 08:21 - 000524288 \____\_ C:\\WINDOWS\\system32\\config\\BBI
2026-02-11 00:51 - 2025-07-09 18:39 - 000001623 \____\_ C:\\WINDOWS\\system32\\config\\VSMIDK
2026-02-11 00:51 - 2025-04-13 20:13 - 000000000 \____D C:\\Program Files\\Microsoft OneDrive
2026-02-11 00:51 - 2024-04-01 17:29 - 000000000 \____D C:\\WINDOWS\\system32\\Microsoft-Edge-WebView
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \___RD C:\\WINDOWS\\ImmersiveControlPanel
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SystemResources
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\SecureBootUpdates
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\oobe
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\ShellComponents
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\bcastdvr
2026-02-10 21:40 - 2025-04-12 20:58 - 000000000 \____D C:\\WINDOWS\\system32\\MRT
2026-02-10 21:38 - 2025-04-12 20:58 - 221154392 \____C (Microsoft Corporation) C:\\WINDOWS\\system32\\MRT.exe
2026-02-10 21:06 - 2025-07-09 18:43 - 003276288 \____\_ (Microsoft Corporation) C:\\WINDOWS\\SysWOW64\\PrintConfig.dll
2026-02-09 20:19 - 2025-04-12 18:45 - 000002023 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\OneDrive.lnk
2026-02-08 02:07 - 2025-04-12 17:59 - 000000000 \____D C:\\Users\\usuario\\AppData\\Roaming\\vlc
2026-02-08 01:01 - 2025-04-12 14:57 - 000002073 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Adobe Acrobat.lnk
2026-02-07 09:35 - 2025-04-12 13:43 - 000002440 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Microsoft Edge.lnk
2026-02-07 00:24 - 2025-04-12 14:59 - 000000000 \____D C:\\ProgramData\\Package Cache
2026-02-06 21:41 - 2025-04-13 16:48 - 000000000 \____D C:\\Program Files (x86)\\Mozilla Maintenance Service
2026-02-06 20:10 - 2025-04-13 16:48 - 000000000 \____D C:\\ProgramData\\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-02-06 07:14 - 2025-04-13 16:48 - 000001069 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Firefox.lnk
2026-02-06 07:09 - 2025-04-12 14:47 - 000002245 \____\_ C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Google Chrome.lnk
2026-01-30 23:09 - 2025-07-09 18:39 - 000334664 \____\_ C:\\WINDOWS\\system32\\FNTCACHE.DAT
2026-01-30 23:08 - 2025-12-03 01:10 - 000000000 \____D C:\\WINDOWS\\system32\\NarratorMCAT
2026-01-30 23:08 - 2025-07-09 19:35 - 000000000 \____D C:\\WINDOWS\\InboxApps
2026-01-30 23:08 - 2024-04-01 17:29 - 000000000 \____D C:\\WINDOWS\\system32\\OpenSSH
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\es
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 \____D C:\\WINDOWS\\system32\\es
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \___SD C:\\WINDOWS\\system32\\F12
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\WUModels
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\UUS
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\oobe
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\SysWOW64\\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\PerceptionSimulation
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\migwiz
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\km-KH
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\system32\\DDFs
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\Provisioning
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 \____D C:\\WINDOWS\\BrowserCore
2026-01-30 23:08 - 2024-04-01 08:21 - 000000000 \____D C:\\WINDOWS\\servicing
2026-01-30 21:54 - 2024-04-01 08:26 - 001416664 \____\_ C:\\WINDOWS\\system32\\vulkan-1.dll
2026-01-30 21:54 - 2024-04-01 08:26 - 001266136 \____\_ C:\\WINDOWS\\SysWOW64\\vulkan-1.dll
2026-01-27 22:53 - 2025-04-12 15:01 - 000001392 \____\_ C:\\Users\\usuario\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Navegador Opera.lnk
2026-01-21 07:14 - 2025-04-12 18:43 - 000000000 \____D C:\\Program Files\\Microsoft Office
==================== SigCheck ============================
(No existe una corrección automática para los archivos que no pasan la verificación.)
==================== Final de FRST.txt ========================
Adjuntarlos puede ser más fácil. También puede usar esta guía para encerrar los elementos en etiquetas de código: ¿Como Pegar Reportes en el Foro?
Hola de nuevo. Supongo que así mejor. Saludos y gracias por tu paciencia conmigo.
Resultado del informe: Addition:
Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 13-02-2026
Ejecutado por usuario (14-02-2026 20:30:30)
Ejecutado desde C:\Users\usuario\Desktop\Programes
Microsoft Windows 11 Inicio Versión 25H2 26200.7840 (X64) (2025-07-09 17:43:08)
Modo de inicio: Normal
==========================================================
===================== Cuentas: ===============================
(Si una entrada está incluida en el fixlist, será eliminada.)
Administrador (S-1-5-21-2497160654-1439350850-596827122-500 - Administradores - Deshabilitados)
Cuenta predeterminada (S-1-5-21-2497160654-1439350850-596827122-503 - Limitada - Deshabilitada)
Invitado (S-1-5-21-2497160654-1439350850-596827122-501 - Limitado - Deshabilitado)
usuario (S-1-5-21-2497160654-1439350850-596827122-1001 - Administradores - Habilitado) => C:\Users\usuario
WDAGUtilityAccount (S-1-5-21-2497160654-1439350850-596827122-504 - Limitada - Deshabilitada)
===================== Centro de Seguridad =========================
(Si una entrada está incluida en el fixlist, será eliminada.)
AV: Windows Defender (Deshabilitado - Actualizado) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: ESET Security (Deshabilitado - Actualizado) {26E0861C-6FB9-CEF9-E4F0-531986211ACE}
FW: ESET Cortafuegos (Habilitado) {1EDB0739-25D6-CFA1-CFAF-FA2C78F25DB5}
==================== Programas instalados =======================
(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)
Adobe Acrobat (64 bits) (HKLM\...\{AC76BA86-1034-1033-7760-BC15014EA700}) (Versión: 25.001.21184 - Adobe)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601149}) (Versión: 1.8.0 - Adobe Systems Incorporated) Oculto
Herramienta auxiliar de impresora Canon IJ (HKLM-x32\...\Herramienta auxiliar de impresora Canon IJ) (Versión: 1.90.3.36 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Versión: 1.6.1.2 - Canon Inc.)
Controlador de la serie Canon TR4700 (HKLM\...\{1199FAD5-9546-44F3-81CF-FFDB8040B7BF}_Canon_TR4700_series) (Versión: 1.04 - Canon Inc.)
CCleaner 7 (HKLM\...\CCleaner 7) (Versión: 7.4.1172.1418 - Piriforme)
Reflector Cobian (HKLM\...\Cobian Reflector) (Versión: 2.7.20 - Luis Cobian)
eMule (HKLM-x32\...\eMule) (Versión: - )
ESET Security (HKLM\...\{19FDE898-2447-4358-86AD-D7D1926CF8B8}) (Versión: 19.0.14.0 - ESET, spol. s ro)
Google Chrome (HKLM-x32\...\Google Chrome) (Versión: 144.0.7559.133 - Google LLC)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Versión: 144.0.3719.115 - Microsoft Corporation)
Microsoft Office LTSC Profesional Plus 2024 - es-es (HKLM\...\ProPlus2024Volume - es-es) (Version: 16.0.17932.20638 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Versión: 26.007.0112.0002 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30133 (HKLM-x32\...\{295d1583-fdb9-414b-a4c8-da539362a26b}) (Versión: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30133 (HKLM-x32\...\{38b2c744-ad08-4d5b-91a2-3fb6f739ff3e}) (Versión: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30133 (HKLM\...\{E699E009-1C3C-4E50-9B57-2B39F0954C7F}) (Versión: 14.29.30133 - Microsoft Corporation) Oculto
Microsoft Visual C++ 2019 X64 Tiempo de ejecución mínimo - 14.29.30133 (HKLM\...\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}) (Versión: 14.29.30133 - Microsoft Corporation) Oculto
Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30133 (HKLM-x32\...\{42667D2E-B054-46C1-9D46-2EE1332C14C1}) (Versión: 14.29.30133 - Microsoft Corporation) Oculto
Microsoft Visual C++ 2019 X86 Tiempo mínimo de ejecución - 14.29.30133 (HKLM-x32\...\{EC9807DE-B577-47B1-A024-0251805ACF24}) (Versión: 14.29.30133 - Microsoft Corporation) Oculto
Mozilla Firefox (x64 es-ES) (HKLM\...\Mozilla Firefox) (Versión: 147.0.3 - Mozilla)
Servicio de mantenimiento de Mozilla (HKLM\...\MozillaMaintenanceService) (Versión: 137.0.1 - Mozilla)
Componente de extensibilidad de hacer clic y ejecutar de Office 16 (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Versión: 16.0.17928.20216 - Microsoft Corporation) Oculto
Componente de licencias de hacer clic y ejecutar de Office 16 (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Versión: 16.0.17932.20638 - Microsoft Corporation) Oculto
Componente de localización de hacer clic y ejecutar de Office 16 (HKLM\...\{90160000-008C-0C0A-1000-0000000FF1CE}) (Versión: 16.0.17928.20216 - Microsoft Corporation) Oculto
Opera Stable 126.0.5750.59 (HKU\S-1-5-21-2497160654-1439350850-596827122-1001\...\Opera 126.0.5750.59) (Versión: 126.0.5750.59 - Opera Software)
PDF24 Creator 11.25.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Versión: 11.25.0 - geek software GmbH)
Revo Uninstaller 2.5.8 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Versión: 2.5.8 - VS Revo Group, Ltd.)
Reproductor multimedia VLC (HKLM\...\VLC media player) (Versión: 3.0.23 - VideoLAN)
WebView2 Runtime de Microsoft Edge (HKLM-x32\...\Microsoft EdgeWebView) (Versión: 144.0.3719.115 - Microsoft Corporation) Oculto
WinRAR 7.13 (64 bits) (HKLM\...\WinRAR archivador) (Versión: 7.13.0 - win.rar GmbH)
Paquetes:
=========
Adobe Acrobat Reader -> C:\Archivos de programa\Adobe\Acrobat DC\Acrobat\Assets [8/02/2026] ()
AppUp.IntelGraphicsExperience -> C:\Archivos de programa\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5688.0_x64__8j3eq9eme6ctt [2025-04-12] (INTEL CORP) [Tarea de inicio]
Menú contextual de ESET -> C:\Archivos de programa\ESET\ESET Security [05/02/2026] (Paquete disperso)
Microsoft Family -> C:\Archivos de programa\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [13/04/2025] (Microsoft Corp.)
WinRAR -> C:\Archivos de programa\WinRAR [2026-01-11] (win.rar GmbH)
===================== CLSID personalizado (Lista blanca): ==============
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
CLSID personalizado: HKU\S-1-5-21-2497160654-1439350850-596827122-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Archivos de programa\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CLSID personalizado: HKU\S-1-5-21-2497160654-1439350850-596827122-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Archivos de programa\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-2497160654-1439350850-596827122-1001_Classes\CLSID\{6e1f4e4d-65f7-4c83-be2e-9e6683cda268}\localserver32 -> C:\Archivos de programa\ESET\ESET Security\egui.exe (ESET, spol. s ro -> ESET)
CLSID personalizado: HKU\S-1-5-21-2497160654-1439350850-596827122-1001_Classes\CLSID\{DFF20505-B08F-455B-AD70-4FBD055088E0}\localserver32 -> C:\Archivos de programa\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe (Google LLC -> Google LLC)
ShellIconOverlayIdentifiers: [OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Archivos de programa\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2026-01-20] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Archivos de programa\ESET\ESET Security\shellExt.dll [2025-11-28] (ESET, spol. s ro -> ESET)
ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Archivos de programa\ESET\ESET Security\shellExt.dll [2025-11-28] (ESET, spol. s ro -> ESET)
ContextMenuHandlers4: [FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncShell64.dll [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Archivos de programa\ESET\ESET Security\shellExt.dll [2025-11-28] (ESET, spol. s ro -> ESET)
==================== Códecs (Lista blanca) =====================
==================== Accesos directos y WMI ========================
(Las entradas pueden ser listadas para ser restauradas o eliminadas.)
Acceso directo: C:\Users\usuario\Documents\Ximo\Empleo - històric\Empresas\2014 a actualidad - Ferrara Abogados\Programas\Accesos directos de escritorio no usados\GTA.lnk -> C:\CGAE\GTA\ejecutar.bat (Ningún archivo)
==================== Módulos cargados (Lista blanca) =============
===================== Flujos de datos alternativos (Lista blanca) ========
==================== Modo Seguro (Lista blanca) ===================
===================== Asociación (Lista blanca) ==================
===================== Internet Explorer (Lista blanca) ==============
BHO: Asistente de navegador de Skype Empresarial -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Archivos de programa\Microsoft Office\root\Office16\OCHelp.dll [2025-04-12] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Asistente de navegador de Skype Empresarial -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelp.dll [2025-04-12] (Microsoft Corporation -> Microsoft Corporation)
Controlador: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Archivos de programa\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [21/01/2026] (Microsoft Corporation -> Microsoft Corporation)
Controlador: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Archivos de programa\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [21/01/2026] (Microsoft Corporation -> Microsoft Corporation)
Controlador: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Archivos de programa\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [21/01/2026] (Microsoft Corporation -> Microsoft Corporation)
Controlador: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Archivos de programa\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [21/01/2026] (Microsoft Corporation -> Microsoft Corporation)
===================== Contenido del alojamiento: ==========================
(Si es necesario, la directiva Hosts: puede incluirse en el fixlist para restablecer Hosts.)
2025-04-12 14:38 - 2025-04-12 14:37 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
===================== Red ============================
(Actualmente no existe una corrección automática para esta sección).
Servidores DNS: 192.168.18.1
El firewall de Windows está habilitado.
Enlace de red:
=============
Ethernet: Controlador de la familia PCIe GBE de Realtek -> rt640x64.sys
===================== Otras Áreas ============================
(Actualmente no existe una corrección automática para esta sección).
HKU\S-1-5-21-2497160654-1439350850-596827122-1001\Panel de control\Escritorio\\Fondo de pantalla -> C:\Usuarios\usuario\AppData\Local\Paquetes\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\amancecer oscuro.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Características => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Protección en tiempo real => (DpaDeshabilitado: 0)
===================== MSCONFIG/TASK MANAGER elementos deshabilitados ==
==================== Reglas de firewall (Lista blanca) ================
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
Reglas de firewall: [{F43BB8D1-A486-4E43-960A-2F834DBEB389}] => (Permitir) C:\Archivos de programa\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
Reglas de firewall: [{3F0DE19B-85FF-48C7-911E-0110F3592022}] => (Permitir) C:\Archivos de programa\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
Reglas de firewall: [{EC7F819A-45D9-48EC-A22F-9EDD96ABB3C4}] => (Permitir) C:\Archivos de programa\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
Reglas de firewall: [{609DE07C-F3A0-41EB-81EA-2C24BFD6F592}] => (Permitir) C:\Archivos de programa\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
Reglas de firewall: [{7350F862-7CCD-48C7-8BDE-7EA84E3E6E22}] => (Permitir) C:\Archivos de programa\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
Reglas de firewall: [{86313265-BE0B-4A57-821A-6D5BB44E1CE9}] => (Permitir) C:\Archivos de programa\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
Reglas de firewall: [{BF1F0DD2-A2C9-400C-BA58-F07EB95599C3}] => (Permitir) C:\Archivos de programa\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{3BB8DEE6-4288-4170-BF4F-F0712145960F}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe (hxxp://www.emule-project.net) [Archivo no firmado]
FirewallRules: [TCP Query User{54F50279-DF59-4651-B878-FACB3E9214FB}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe (hxxp://www.emule-project.net) [Archivo no firmado]
Reglas de firewall: [{437D977F-36DF-42EC-9283-C9B0AA2F9EB1}] => (Permitir) C:\Usuarios\usuario\AppData\Roaming\ACEStream\engine\ace_engine.exe (Innovative Digital Technologies, LLC -> Innovative Digital Technologies, LLC)
Reglas de firewall: [{576430C0-26F5-4EF4-862B-DA7EF8249E49}] => (Permitir) C:\Usuarios\usuario\AppData\Roaming\ACEStream\engine\ace_engine.exe (Innovative Digital Technologies, LLC -> Innovative Digital Technologies, LLC)
==================== Puntos de Restauración ==========================
09-02-2026 21:21:51 Actualización de Windows
09-02-2026 21:21:51 Actualización de Windows
09-02-2026 21:21:51 Actualización de Windows
10-02-2026 20:55:04 Instalador de módulos de Windows
14-02-2026 13:51:38 Actualización de Windows
14-02-2026 13:51:38 Actualización de Windows
14-02-2026 13:51:38 Actualización de Windows
===================== Dispositivos defectuosos en el Administrador de dispositivos =============
Nombre: Controladora de bus SM
Descripción: Controladora de bus SM
Guía de clase:
Fabricante:
Servicio:
Problema: Los controladores de este dispositivo no están instalados. (Código 28)
Resolución: Para instalar los controladores de este dispositivo, haga clic en "Actualizar controlador", lo que inicia el asistente de actualización de hardware.
Nombre: Controladora RAID
Descripción: Controladora RAID
Guía de clase:
Fabricante:
Servicio:
Problema: Los controladores de este dispositivo no están instalados. (Código 28)
Resolución: Para instalar los controladores de este dispositivo, haga clic en "Actualizar controlador", lo que inicia el asistente de actualización de hardware.
Nombre: Dispositivo PCI
Descripción: Dispositivo PCI
Guía de clase:
Fabricante:
Servicio:
Problema: Los controladores de este dispositivo no están instalados. (Código 28)
Resolución: Para instalar los controladores de este dispositivo, haga clic en "Actualizar controlador", lo que inicia el asistente de actualización de hardware.
Nombre:
Descripción:
Guía de clase:
Fabricante:
Servicio:
Problema: Los controladores de este dispositivo no están instalados. (Código 28)
Resolución: Para instalar los controladores de este dispositivo, haga clic en "Actualizar controlador", lo que inicia el asistente de actualización de hardware.
Nombre: Dispositivo PCI
Descripción: Dispositivo PCI
Guía de clase:
Fabricante:
Servicio:
Problema: Los controladores de este dispositivo no están instalados. (Código 28)
Resolución: Para instalar los controladores de este dispositivo, haga clic en "Actualizar controlador", lo que inicia el asistente de actualización de hardware.
==================== Errores del registro de eventos: =========================
Errores de aplicación:
==================
Error: (14/02/2026 20:23:35) (Origen: Bloqueo de aplicación) (ID de evento: 1002) (Usuario: NT AUTHORITY)
Descripción: El programa WidgetBoard.exe versión 526.1202.10.0 dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre este problema, verifique el historial de problemas en el panel de control de Seguridad y mantenimiento.
Errores del sistema:
=============
Integridad del código:
===============
Fecha: 14/02/2026 20:27:15
Descripción:
Code Integrity determinó que un proceso (\Device\HarddiskVolume3\Windows\System32\svchost.exe) intentó cargar \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll que no cumplía con los requisitos de nivel de firma de Windows.
Fecha: 14/02/2026 18:47:09
Descripción:
Code Integrity determinó que un proceso (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) intentó cargar \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll que no cumplía con los requisitos de nivel de firma Custom 3 / Antimalware.
===================== Información de la memoria ============================
BIO: American Megatrends Inc. 0601 22/11/2021
Placa base: ASUSTeK COMPUTER INC. PRIME H610M-E D4
Procesador: Intel(R) Core(TM) i5-12400 de 12.ª generación
Porcentaje de memoria en uso: 72%
RAM física total: 7933.42 MB
RAM física disponible: 2189,73 MB
Total virtual: 11389,42 MB
Virtual disponible: 5229.03MB
==================== Unidades =================================
Unidad c: () (Fija) (Total: 446,28 GB) (Libre: 168,4 GB) (Modelo: KINGSTON SA400S37480G) NTFS
\\?\Volume{15d1aebb-1ee9-4f0b-9992-afed42ad078c}\ () (Fijo) (Total: 0,73 GB) (Libre: 0,08 GB) NTFS
\\?\Volume{7f98d54f-cb50-4d31-b785-821b29e6204b}\ () (Fijo) (Total: 0,09 GB) (Libre: 0,06 GB) FAT32
===================== MBR & Tabla de particiones =====================
==========================================================
Disco: 0 (MBR protector) (Tamaño: 447,1 GB) (ID de disco: 00000000)
Partición: GPT.
===================== Final de adición.txt ========================
Resultado del Informe FRST:
Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 13-02-2026
Ejecutado por usuario (administrador) sobre XIMO (Nombre del producto del sistema ASUS) (14-02-2026 20:29:31)
Ejecutado desde C:\Users\usuario\Desktop\Programes\FRST64.exe
Perfiles cargados: usuario
Plataforma: Microsoft Windows 11 Home Versión 25H2 26200.7840 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de inicio: Normal
==================== Procesos (Lista blanca) ==================
(Si una entrada está incluida en el fixlist, el proceso se cerrará. El archivo no será movido.)
(C:\Archivos de programa\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s ro -> ESET) C:\Archivos de programa\ESET\ESET Security\eguiProxy.exe
(C:\Archivos de programa\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s ro -> ESET) C:\Archivos de programa\ESET\ESET Security\eOppFrame.exe
(C:\Archivos de programa\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s ro -> ESET) C:\Archivos de programa\ESET\ESET Security\eServiceHost.exe <2>
(explorer.exe ->) (Google LLC -> Google LLC) C:\Archivos de programa\Google\Chrome\Aplicación\chrome.exe <32>
(services.exe ->) (ESET, spol. s ro -> ESET) C:\Program Files\ESET\ESET Security\efwd.exe
(services.exe ->) (ESET, spol. s ro -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(services.exe ->) (Geek Software GmbH -> geek software GmbH) C:\Archivos de programa\PDF24\pdf24.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Archivos de programa\Piriform\CCleaner 7\CCleaner_service.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Archivos de programa\Archivos comunes\microsoft shared\ClickToRun\OfficeClickToRun.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Archivos de programa\WindowsApps\Microsoft.StartExperiencesApp_1.195.0.0_x64__8wekyb3d8bbwe\MicrosoftStartFeedProvider\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\NgcIso.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
==================== Registro (Lista blanca) ====================
(Si una entrada está incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)
HKLM\...\Ejecutar: [PDF24] => C:\Archivos de programa\PDF24\pdf24.exe [654040 2025-04-10] (Geek Software GmbH -> geek software GmbH)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [285616 2025-11-28] (ESET, spol. s ro -> ESET)
HKLM\...\Ejecutar: [Cobian Reflector] => C:\Program Files\Cobian Reflector\Cobian.Reflector.Application.exe [726864 2024-07-03] (Luis Cobian Dorta -> Luis Cobian, CobianSoft)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restricción <==== ATENCIÓN
HKU\S-1-5-21-2497160654-1439350850-596827122-1001\...\Ejecutar: [OneDrive] => C:\Archivos de programa\Microsoft OneDrive\OneDrive.exe [4744040 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-2497160654-1439350850-596827122-1001\...\Ejecutar: [AceStream] => C:\Usuarios\usuario\AppData\Roaming\ACEStream\engine\ace_engine.exe [96192 2024-07-09] (Innovative Digital Technologies, LLC -> Innovative Digital Technologies, LLC)
HKU\S-1-5-21-2497160654-1439350850-596827122-1001\Panel de control\Escritorio\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [65536 2025-12-02] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Windows x64\Procesadores de impresión\Procesador de impresión Canon TR4700 series: C:\Windows\System32\spool\prtprocs\x64\CNMPDHL.DLL [543744 2023-04-26] (Editor de compatibilidad de hardware de Microsoft Windows -> CANON INC.)
HKLM\...\Imprimir\Monitores\Monitor de idioma de fax Canon BJ serie TR4700: C:\WINDOWS\system32\CNCALHL.DLL [266752 2021-03-24] (Editor de compatibilidad de hardware de Microsoft Windows -> CANON INC.)
HKLM\...\Imprimir\Monitores\Canon BJ Language Monitor TR4700 series: C:\WINDOWS\system32\CNMLMHL.DLL [989184 2023-04-26] (Editor de compatibilidad de hardware de Microsoft Windows -> CANON INC.)
HKLM\Software\Microsoft\Active Setup\Componentes instalados: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> C:\Archivos de programa\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe [2026-01-30] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Componentes instalados: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Archivos de programa\Google\Chrome\Application\144.0.7559.133\Installer\chrmstp.exe [2026-02-06] (Google LLC -> Google LLC)
==================== Tareas programadas (Lista blanca) =================
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
Tarea: {AD32FBBF-54DF-4372-BC69-E714885F25DB} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe [3257480 2026-02-10] (Microsoft Windows -> Microsoft Corporation)
Task: {E7DDAA9E-EBD2-42FC-81B4-B336A8325EB9} - System32\Tasks\Microsoft\Windows\PI\SecureBootEncodeUEFI => %WINDIR%\system32\SecureBootEncodeUEFI.exe (Ningún archivo)
Tarea: {753384AF-9289-445C-8A81-FEB75CA8F52D} - System32\Tareas\Microsoft\Windows\Seguridad\Pwdless\IntelligentPwdlessTask => {8702A841-D5CA-47C3-812D-9CEDC304C200}
Task: {C45453EB-22B0-49BD-BED6-34CC2D120CA2} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => %windir%\System32\UNP\UpdateNotificationMgr.exe (Ningún archivo)
(Si una entrada está incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)
===================== Internet (Lista blanca) =====================
(Si un elemento está incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)
Parámetros Tcpip: [Servidor de nombres DHCP] 192.168.18.1
Tcpip\..\Interfaces\{6fd5826b-6808-4480-8193-65a535a769e1}: [DhcpNameServer] 192.168.18.1
Firefox:
========
FF TaskBarID: 308046B0AF4A39CB -> C:\Archivos de programa\Mozilla Firefox
Perfil predeterminado de FF: 0hlhnapr.default-release -> 308046B0AF4A39CB
Ruta del perfil de FF: C:\Usuarios\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\2jv7wruk.default [2025-04-13]
Ruta del perfil de FF: C:\Usuarios\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\0hlhnapr.default-release [2026-02-06]
FF Extension: (Sin Nombre) - C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\0hlhnapr.default-release\Extensions\[email protected] [0] [no firmado]
FF Extension: (Sin Nombre) - C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\0hlhnapr.default-release\Extensions\[email protected] [0] [no firmado]
FF HKU\S-1-5-21-2497160654-1439350850-596827122-1001\...\Firefox\Extensiones: [[email protected]] - C:\Usuarios\usuario\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
Extensión FF: (Ace Script) - C:\Usuarios\usuario\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2018-11-26]
Complemento FF: @microsoft.com/SharePoint,version=14.0 -> C:\Archivos de programa\Microsoft Office\root\Office16\NPSPWRAP.DLL [2025-04-12] (Microsoft Corporation -> Microsoft Corporation)
Complemento FF: @videolan.org/vlc,version=3.0.12 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2025-12-31] (VideoLAN -> VideoLAN)
Complemento FF: @videolan.org/vlc,version=3.0.14 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2025-12-31] (VideoLAN -> VideoLAN)
Complemento FF: @videolan.org/vlc,version=3.0.20 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2025-12-31] (VideoLAN -> VideoLAN)
Complemento FF: @videolan.org/vlc,version=3.0.23 -> C:\Archivos de programa\VideoLAN\VLC\npvlc.dll [2025-12-31] (VideoLAN -> VideoLAN)
Complemento FF: Adobe Acrobat -> C:\Archivos de programa\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2026-02-05] (Adobe Inc. -> Adobe Systems Inc.)
Complemento FF-x32: @microsoft.com/Lync,version=15.0 -> C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2025-04-12] (Microsoft Corporation -> Microsoft Corporation)
Complemento FF-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Archivos de programa\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-04-12] (Microsoft Corporation -> Microsoft Corporation)
Complemento FF HKU\S-1-5-21-2497160654-1439350850-596827122-1001: @acestream.net/acestreamplugin,version=3.2.8 -> C:\Users\usuario\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-13] (Tecnologías digitales innovadoras -> Tecnologías digitales innovadoras)
FF ExtraCheck: C:\Archivos de programa\mozilla firefox\defaults\pref\eset_security_config_overlay.js [14/02/2026]
Borde:
=======
Perfil predeterminado de Edge: predeterminado
Perfil de Edge: C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\User Data\Default [2026-02-13]
Error al leer las preferencias. Por favor, revise el archivo "Preferencias seguras" para ver si está dañado. <==== ATENCIÓN
Extensión de Edge: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
Extensión de Edge: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gabfmnliflodkdafenbcpjdlppllnemd [2025-12-25] [UpdateUrl:0] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2026-02-07] [UpdateUrl:0] <==== ATENCIÓN
Edge Extension: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
Extensión de Edge: (Sin Nombre) - C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\nkapkmklnmidbbgjaipbgpcnbomnaakc [2025-11-21] [UpdateUrl:0] <==== ATENCIÓN
Edge HKLM-x32\...\Edge\Extensión: [nkapkmklnmidbbgjaipbgpcnbomnaakc]
Cromo:
=======
Perfil de CHR: C:\Usuarios\usuario\AppData\Local\Google\Chrome\User Data\Default [2026-02-14]
Error al leer las preferencias. Por favor, revise el archivo "Preferencias seguras" para ver si está dañado. <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2026-02-13] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
CHR Extension: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\gabfmnliflodkdafenbcpjdlppllnemd [2025-12-25] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2026-01-15] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgijpdhbgbfknajdponodgdehhafcbbp [2025-10-11] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\jghecgabfgfdldnmbfkhmffcabddioke [2025-04-14] [UpdateUrl:0] <==== ATENCIÓN
Extensión CHR: (Sin Nombre) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2025-04-12] [UpdateUrl:0] <==== ATENCIÓN
CHR HKU\S-1-5-21-2497160654-1439350850-596827122-1001\SOFTWARE\Google\Chrome\Extensiones\...\Chrome\Extensión: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-2497160654-1439350850-596827122-1001\SOFTWARE\Google\Chrome\Extensiones\...\Chrome\Extensión: [mjbepbhonbojpoaenhckjocchgfiaofo]
CHR HKLM-x32\...\Chrome\Extensión: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extensión: [oombnmpbbhbakfpfgdflaajkhicgfaam]
Ópera:
=======
Perfil predeterminado de OPR: predeterminado
==================== Servicios (Lista blanca) ====================
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
S2 AdobeARMservice; C:\Archivos de programa (x86)\Archivos comunes\Adobe\ARM\1.0\armsvc.exe [180216 2026-01-23] (Adobe Inc. -> Adobe Inc.)
S2 AsusUpdateCheck; C:\WINDOWS\System32\AsusUpdateCheck.exe [842696 2026-02-10] (ASUSTeK Computer Inc. -> )
S2 CIJSRegister; C:\Archivos de programa (x86)\Canon\IJ Scan Utility\SETEVENT.exe [156552 2020-06-30] (Canon Inc. -> CANON INC.)
R2 ClickToRunSvc; C:\Archivos de programa\Archivos comunes\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [14046088 2026-01-02] (Microsoft Corporation -> Microsoft Corporation)
S2 CobVSCRequester; C:\Archivos de programa\Cobian Reflector\Cobian.Reflector.VSCRequester.exe [331088 2024-07-03] (Luis Cobian Dorta -> Luis Cobian, CobianSoft)
R2 hacia adelante; C:\Archivos de programa\ESET\ESET Security\efwd.exe [5543856 2025-11-28] (ESET, spol. s ro -> ESET)
R2 ekrn; C:\Archivos de programa\ESET\ESET Security\ekrn.exe [4980040 2025-11-28] (ESET, spol. s ro -> ESET)
R3 ekrnEpfw; C:\Archivos de programa\ESET\ESET Security\ekrn.exe [4980040 2025-11-28] (ESET, spol. s ro -> ESET)
S3 FileSyncHelper; C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\FileSyncHelper.exe [3625360 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Servicio de administración de licencias de plataforma Intel(R) S2; C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_fc84dfa25a6a7727\lib\PlatformLicenseManagerService.exe [741488 2023-12-14] (Intel Corporation -> Intel(R) Corporation)
S3 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\MpDefenderCoreService.exe [2050904 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation)
Servicio de actualización de OneDrive S3; C:\Archivos de programa\Microsoft OneDrive\26.007.0112.0002\OneDriveUpdaterService.exe [3919208 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
R2 PDF24; C:\Archivos de programa\PDF24\pdf24.exe [654040 2025-04-10] (Geek Software GmbH -> geek software GmbH)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\NisSrv.exe [4525976 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\MsMpEng.exe [278304 2025-05-23] (Microsoft Windows Publisher -> Microsoft Corporation)
====================== Controladores (Lista blanca) ====================
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [602112 2025-07-09] (Microsoft Corporation) [Archivo no firmado]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [204800 2025-07-09] (Microsoft Corporation) [Archivo no firmado]
S3 BTHMODEM; C:\WINDOWS\System32\drivers\bthmodem.sys [110592 2025-07-09] (Microsoft Corporation) [Archivo no firmado]
S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus2.sys [167440 30/09/2022] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [232928 2025-10-31] (ESET, spol. s ro -> ESET)
R0 edevmon; C:\WINDOWS\System32\DRIVERS\edevmon.sys [139904 2025-10-31] (Editor de compatibilidad de hardware de Microsoft Windows -> ESET)
S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [17840 2025-11-28] (Editor de antimalware de lanzamiento anticipado de Microsoft Windows -> ESET)
R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [273768 2025-10-31] (ESET, spol. s ro -> ESET)
R2 ekbdflt; C:\WINDOWS\system32\DRIVERS\ekbdflt.sys [57368 2025-10-31] (ESET, spol. s ro -> ESET)
R1 epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [86800 2025-10-31] (ESET, spol. s ro -> ESET)
R1 epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [126552 2025-10-31] (ESET, spol. s ro -> ESET)
S3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [331168 2025-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 RevoProcessDetector; C:\WINDOWS\System32\DRIVERS\RevoProcessDetector.sys [19504 28/03/2024] (Editor de compatibilidad de hardware de Microsoft Windows -> Grupo VS Revo)
S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [76832 30/09/2022] (Samsung Electronics CO., LTD. -> QUALCOMM Incorporated)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [19984 2025-05-23] (Editor de antimalware de lanzamiento anticipado de Microsoft Windows -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [606568 2025-05-23] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [100736 23/05/2025] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Lista blanca) ====================
(Si una entrada está incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea agregado al listado por separado.)
===================== Un mes (creado) (Lista blanca) =========
(Si una entrada está incluida en el fixlist, el archivo/carpeta será eliminado/a.)
14/02/2026 20:28 - 14/02/2026 20:29 - 000000000 ____D C:\FRST
14/02/2026 20:23 - 14/02/2026 20:23 - 000752436 _____ C:\WINDOWS\system32\perfh00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000155208 _____ C:\WINDOWS\system32\perfc00A.dat
2026-02-14 20:23 - 2026-02-14 20:23 - 000048290 _____ C:\Usuarios\usuario\Escritorio\DoesNotBelong_2026_02_14__20_21_52.txt
14/02/2026 20:23 - 14/02/2026 20:23 - 000048290 _____ C:\NoPertenece_2026_02_14__20_21_52.txt
14/02/2026 20:22 - 14/02/2026 20:22 - 000003638 _____ C:\WINDOWS\system32\Tareas\CreateExplorerShellUnelevatedTask
2026-02-14 20:21 - 2026-02-14 20:22 - 000000000 ____D C:\DNB_Cuarentena
10/02/2026 21:33 - 14/02/2026 14:05 - 000000000 ____D C:\WINDOWS\CbsTemp
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 ____D C:\Users\usuario\AppData\Local\Safe Mirror
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 ____D C:\Usuarios\usuario\AppData\Local\CobianSoft
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Cobian Reflector
2026-02-07 00:24 - 2026-02-07 00:24 - 000000000 ____D C:\Archivos de programa\Cobian Reflector
2026-02-06 00:41 - 2026-02-06 21:41 - 000000000 ____D C:\Archivos de programa\Mozilla Firefox
2026-01-30 23:08 - 2026-01-30 23:08 - 000000000 ____D C:\WINDOWS\system32\tablas-braille
===================== Un mes (modificado) ===================
(Si una entrada está incluida en el fixlist, el archivo/carpeta será eliminado/a.)
2026-02-14 20:29 - 2022-04-09 06:25 - 000000000 ___RD C:\Usuarios\usuario\Escritorio\Programas
2026-02-14 20:26 - 2025-04-12 13:54 - 000000000 ____D C:\Users\usuario\AppData\Local\D3DSCache
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 ____D C:\Usuarios\usuario\AppData\Local\Paquetes
2026-02-14 20:23 - 2025-04-12 13:54 - 000000000 ____D C:\ProgramData\Packages
2026-02-14 20:23 - 2024-04-01 08:26 - 000000000 ___HD C:\Archivos de programa\WindowsApps
14/02/2026 20:23 - 01/04/2024 08:26 - 000000000 ____D C:\WINDOWS\AppReadiness
14/02/2026 20:22 - 31/10/2025 23:02 - 000000000 ____D C:\WINDOWS\system32\Tareas\Piriform
14/02/2026 20:22 - 09/07/2025 18:42 - 000000000 ____D C:\WINDOWS\system32\Tareas\Mozilla
2026-02-14 20:22 - 2025-07-09 18:40 - 000000000 ____D C:\Usuarios\usuario
14/02/2026 20:22 - 01/04/2024 08:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2026-02-14 20:22 - 2024-04-01 08:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-02-14 19:00 - 2025-04-12 18:49 - 000000000 ____D C:\Usuarios\usuario\AppData\Roaming\Microsoft\Word
2026-02-14 19:00 - 2025-04-12 18:47 - 000000000 ____D C:\Usuarios\usuario\AppData\Roaming\Microsoft\Excel
14/02/2026 16:32 - 09/07/2025 18:39 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
13/02/2026 15:22 - 01/04/2024 08:26 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2026-02-11 23:15 - 2022-04-09 06:17 - 000000000 ____D C:\Usuarios\usuario\Documentos\Ximo
2026-02-11 01:01 - 2024-04-01 08:24 - 000000000 ____D C:\WINDOWS\INF
2026-02-11 00:57 - 2025-07-09 18:47 - 001689210 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2026-02-11 00:53 - 2025-07-09 18:42 - 000000006 ____H C:\WINDOWS\Tareas\SA.DAT
2026-02-11 00:53 - 2025-04-12 13:43 - 000028324 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-02-11 00:53 - 2025-04-12 13:42 - 000898744 _____ () C:\WINDOWS\system32\wpbbin.exe
2026-02-11 00:53 - 2025-04-12 13:42 - 000842696 _____ C:\WINDOWS\system32\AsusUpdateCheck.exe
2026-02-11 00:53 - 2022-04-06 16:06 - 000012288 ___SH C:\DumpStack.log.tmp
2026-02-11 00:52 - 2024-04-01 08:21 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2026-02-11 00:51 - 2025-07-09 18:39 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK
2026-02-11 00:51 - 2025-04-13 20:13 - 000000000 ____D C:\Archivos de programa\Microsoft OneDrive
2026-02-11 00:51 - 2024-04-01 17:29 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\Recursos del sistema
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellExperiences
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellComponents
2026-02-11 00:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2026-02-10 21:40 - 2025-04-12 20:58 - 000000000 ____D C:\WINDOWS\system32\MRT
2026-02-10 21:38 - 2025-04-12 20:58 - 221154392 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2026-02-10 21:06 - 2025-07-09 18:43 - 003276288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2026-02-09 20:19 - 2025-04-12 18:45 - 000002023 _____ C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\OneDrive.lnk
2026-02-08 02:07 - 2025-04-12 17:59 - 000000000 ____D C:\Usuarios\usuario\AppData\Roaming\vlc
2026-02-08 01:01 - 2025-04-12 14:57 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Adobe Acrobat.lnk
2026-02-07 09:35 - 2025-04-12 13:43 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Microsoft Edge.lnk
2026-02-07 00:24 - 2025-04-12 14:59 - 000000000 ____D C:\ProgramData\Package Cache
2026-02-06 21:41 - 2025-04-13 16:48 - 000000000 ____D C:\Archivos de programa (x86)\Servicio de mantenimiento de Mozilla
2026-02-06 20:10 - 2025-04-13 16:48 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-02-06 07:14 - 2025-04-13 16:48 - 000001069 _____ C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Firefox.lnk
2026-02-06 07:09 - 2025-04-12 14:47 - 000002245 _____ C:\ProgramData\Microsoft\Windows\Menú Inicio\Programas\Google Chrome.lnk
2026-01-30 23:09 - 2025-07-09 18:39 - 000334664 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2026-01-30 23:08 - 2025-12-03 01:10 - 000000000 ____D C:\WINDOWS\system32\NarratorMCAT
2026-01-30 23:08 - 2025-07-09 19:35 - 000000000 ____D C:\WINDOWS\InboxApps
2026-01-30 23:08 - 2024-04-01 17:29 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 ____D C:\WINDOWS\SysWOW64\es
2026-01-30 23:08 - 2024-04-01 17:27 - 000000000 ____D C:\WINDOWS\system32\es
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ___SD C:\WINDOWS\system32\F12
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\WUModels
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\UUS
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\setup
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\migwiz
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\km-KH
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\Dism
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\DDFs
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\Aprovisionamiento
2026-01-30 23:08 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\BrowserCore
2026-01-30 23:08 - 2024-04-01 08:21 - 000000000 ____D C:\WINDOWS\servicio
2026-01-30 21:54 - 2024-04-01 08:26 - 001416664 _____ C:\WINDOWS\system32\vulkan-1.dll
2026-01-30 21:54 - 2024-04-01 08:26 - 001266136 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2026-01-27 22:53 - 2025-04-12 15:01 - 000001392 _____ C:\Usuarios\usuario\AppData\Roaming\Microsoft\Windows\Menú Inicio\Programas\Navegador Opera.lnk
2026-01-21 07:14 - 2025-04-12 18:43 - 000000000 ____D C:\Archivos de programa\Microsoft Office
======================= Comprobación de firma ============================
(No existe una corrección automática para los archivos que no pasan la verificación.)
===================== Final de FRST.txt =========================
Resultado del Informe: DoesNotBelong
_________________________________________________________________
#NoPertenece v10.4.8
# https://furtivex.net - https://github.com/furtivex/DoesNotBelong-Issues
# SO: Microsoft Windows 11 Home x64 25H2 Español (Spanish) - 0c0a - 1252 - 850
# Nombre de usuario: usuario -> S-1-5-21-2497160654-1439350850-596827122-1001
# Nombre del equipo: XIMO
# Fecha: 2026_02_14__20_21_52
_________________________________________________________________
# Procesos:
# Servicios:
HKLM\SYSTEM\CurrentControlSet\servicios\CCleaner7
# Navegadores:
Chrome - Perfil: C:\Usuarios\usuario\AppData\Local\Google\Chrome\User Data\Default
Edge - Perfil: C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\User Data\Default
Firefox - Perfil: C:\Usuarios\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\0hlhnapr.default-release
Opera - Perfil: C:\Usuarios\usuario\AppData\Roaming\Opera Software\Opera Stable\Default
# Archivos:
C:\Archivos de programa\Piriform\CCleaner 7\avDump.exe
C:\Archivos de programa\Piriform\CCleaner 7\CCleaner.exe
C:\Archivos de programa\Piriform\CCleaner 7\ccleaner.ini
C:\Archivos de programa\Piriform\CCleaner 7\CCleaner_service.exe
C:\Archivos de programa\Piriform\CCleaner 7\CCleanerBugReport.exe
C:\Archivos de programa\Piriform\CCleaner 7\CCleanerDU.dll
C:\Archivos de programa\Piriform\CCleaner 7\CCleanerReactivator.exe
C:\Archivos de programa\Piriform\CCleaner 7\concrt140.dll
C:\Archivos de programa\Piriform\CCleaner 7\data\burger_client\8866F8A9-70C9-43A2-BFBE-EE00AA2DC417\44ED97C8-2D40-4A50-913D-673F6858B9AF
C:\Archivos de programa\Piriform\CCleaner 7\data\CCleanerPO.db
C:\Archivos de programa\Piriform\CCleaner 7\data\CCleanerPOCache.db
C:\Archivos de programa\Piriform\CCleaner 7\data\config.def
C:\Archivos de programa\Piriform\CCleaner 7\data\config.ini
C:\Archivos de programa\Piriform\CCleaner 7\data\du_state.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\migration\gui_settings.json
C:\Archivos de programa\Piriform\CCleaner 7\data\opm.def
C:\Archivos de programa\Piriform\CCleaner 7\data\opm.ini
C:\Archivos de programa\Piriform\CCleaner 7\data\persistent_data.json
C:\Archivos de programa\Piriform\CCleaner 7\data\persistent_data.lock
C:\Archivos de programa\Piriform\CCleaner 7\data\settings.ini
C:\Archivos de programa\Piriform\CCleaner 7\data\settings.json
C:\Archivos de programa\Piriform\CCleaner 7\data\settings.lock
C:\Archivos de programa\Piriform\CCleaner 7\data\sr_cache\generic_uninstaller.log
C:\Archivos de programa\Piriform\CCleaner 7\data\state_cache.json
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-05 21-55-20-370.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-06 23-27-59-291.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-09 19-13-16-179.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-09 19-13-30-921.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-09 19-35-44-583.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-10 23-52-01-411.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-10 23-52-06-354.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-10 23-53-07-311.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-13 23-27-59-576.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\StateHistory\DUState 2026-02-14 19-21-58-265.dat
C:\Archivos de programa\Piriform\CCleaner 7\datos\StateHistory\InitialDUState V25_0.dat
C:\Archivos de programa\Piriform\CCleaner 7\data\statistics.db
C:\Archivos de programa\Piriform\CCleaner 7\data\usercfg.ini
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Access_Blocked_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\AdobeAcrobat_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\AllGood.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\AllGood2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Amazon_Music_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\AmazonPrime_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Applications_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Arc_Browser_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\AttentionModal.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\BitComet_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\BottomPanel.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\BrowserCleaning.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\ButtonSettings.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\CCleaner_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\CCleaner_New_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Circle_Light_Blue.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\CloudDriveCleaner.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Cookies.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\CustomClean.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_CatBalloons.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_CatBalloons2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonCards.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonCards2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonContemplating.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonContemplating2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonReading.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonReading2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonScanning.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonScanning2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonUsingLaptop.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_PersonUsingLaptop2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_Pinwheel.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_Pinwheel2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dashboard_Scan_Icon.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Delete_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\DescriptionTooltip.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Discord_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\DiskAnalyzer.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\DownArrow.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\DriverUpdater.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Dropdown.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Edit_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Facebook_Messenger_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\feedback.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Filters_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Folder_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\frame.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Full_Ellipse_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\GenericProgramIcon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Grayed_Ellipse_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\HealthCheck.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Help.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\History_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\IdeasPortal.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\index.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\InfoItem.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Input.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\InputFile.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\InputFolder.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Internet_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\IpmBanner.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\ITunes_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\JunkCleaning.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Kamo_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Key_Activation_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\LaptopRocket.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\LaptopTrashCan.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\LaptopTrashCan2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\LaptopWithBin.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\LaptopWithBin2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\MenuItem.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Microsoft_Teams_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Multimedia_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\No_Icon_Found_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\OneDrive_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Padlock_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PaintShopPro_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PeopleSearching.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PeopleSearching2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PerformanceOptimizer.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonCleaning.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingAttentionSign.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingAttentionSign2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingBrokenCable.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingBrokenCable2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingCards.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingCards2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingSign.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingSign2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingStopSign.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingStopSign2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingSuccessSign.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonHoldingSuccessSign2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonLevitating.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\PersonLevitating2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Plex_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Progress.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Progress_Circle_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\QuickClean.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\ratings.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Recuva_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\RestartModal.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\results.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Settings.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\SettingsOverlay.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Shield_UAC.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\SkypeIcon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Slack_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\SoftwareRemover.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\SoftwareUpdater.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\spawn-ccleaner-dark.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\spawn-ccleaner.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Speccy_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Spotify_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\StartupManager.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\StatusIcon.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\StickyNotesIcon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Store_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\sync.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\System_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Table.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\TableCollapsible.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\TableThreeLevelsCollapsible.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\TabList.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\TextWithLink.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Theme_Auto_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Theme_Dark_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Theme_Light_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Titlebar.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\TopPanel.css
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Trashbin.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\UpgradeButton.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Utilities_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\VMwareHorizonClientIcon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Welcome_PersonSpringCleaning.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Welcome_PersonSpringCleaning2.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\WhatsApp_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\WindowsDownloads_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\WindowsPhotos_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\assets\Zoom_Icon.svg
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ar.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\AttentionModal.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\be.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\bg.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\bn.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\BottomPanel.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\BrowserCleaning.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ButtonExpand.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ButtonSettings.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ca.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Checkbox.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\CloudDriveCleaner.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Cookies.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\cs.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\CustomClean.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\da.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Dashboard_Browser_Icon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Dashboard_Fast_Icon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Dashboard_Privacy_Icon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Dashboard_Scan_Icon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\de.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\DescriptionTooltip.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\DiskAnalyzer.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\DriverUpdater.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Dropdown.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\el.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\en.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\errors.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\es_ES.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\et.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\fa.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\feature_info.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\feedback.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\fi.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\fr.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\GenericProgramIcon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\GenericProgramIcon2.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Grayed_Ellipse_Icon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\he.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\HealthCheck.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Help.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\hi.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\hr.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\hu.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\IconButton.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\id.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\IdeasPortal.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\InfoItem.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Input.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\InputFile.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\InputFolder.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\IpmBanner.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\it.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ja.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\JunkCleaning.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ko.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\lt.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\lv.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\MenuItem.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\metadata.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ms.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\nb.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\nl.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\PageHeader.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\PageTitle.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\PerformanceOptimizer.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\pl.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Progress.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\pt_BR.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\pt_PT.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ratings.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\RestartModal.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\results.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ro.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ru.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Select.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Settings.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\SettingsOverlay.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\sk.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\sl.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\SoftwareRemover.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\SoftwareUpdater.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\sr_CS.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\StartupManager.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\StatusIcon.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\sv_SE.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Switch.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\sync.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Table.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TableCollapsible.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TableThreeLevelsCollapsible.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TabList.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TextWithLink.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\th.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TimeSinceText.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\Titlebar.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\TopPanel.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\tr.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\uk.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\ur_PK.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\vi.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\zh_CN.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\chunks\zh_TW.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\frame.html
C:\Archivos de programa\Piriform\CCleaner 7\gui\frame.js
C:\Archivos de programa\Piriform\CCleaner 7\gui\index.html
C:\Archivos de programa\Piriform\CCleaner 7\gui\index.js
C:\Archivos de programa\Piriform\CCleaner 7\lc.dat
C:\Archivos de programa\Piriform\CCleaner 7\libwaapi.dll
C:\Archivos de programa\Piriform\CCleaner 7\libwaheap.dll
C:\Archivos de programa\Piriform\CCleaner 7\libwalocal.dll
C:\Archivos de programa\Piriform\CCleaner 7\libwaresource.dll
C:\Archivos de programa\Piriform\CCleaner 7\libwautils.dll
C:\Archivos de programa\Piriform\CCleaner 7\libwavmodapi.dll
C:\Archivos de programa\Piriform\CCleaner 7\licencias\licencias-gui.txt
C:\Archivos de programa\Piriform\CCleaner 7\licencias\licencias-servicio-1.html
C:\Archivos de programa\Piriform\CCleaner 7\licencias\licencias-servicio-2.txt
C:\Archivos de programa\Piriform\CCleaner 7\log\BugReport.log
C:\Archivos de programa\Piriform\CCleaner 7\log\BugReport.status
C:\Archivos de programa\Piriform\CCleaner 7\log\ccleaner_modules.log
C:\Archivos de programa\Piriform\CCleaner 7\log\ccleaner_service.log
C:\Archivos de programa\Piriform\CCleaner 7\log\DriverUpdaterLib.log
C:\Archivos de programa\Piriform\CCleaner 7\log\DriverUpdaterLib.log.old
C:\Archivos de programa\Piriform\CCleaner 7\log\DriverUpdEng.log
C:\Archivos de programa\Piriform\CCleaner 7\log\DriverUpdEngTask.log
C:\Archivos de programa\Piriform\CCleaner 7\log\event_manager.log
C:\Archivos de programa\Piriform\CCleaner 7\log\licensing.log
C:\Archivos de programa\Piriform\CCleaner 7\log\log_config.toml
C:\Archivos de programa\Piriform\CCleaner 7\log\migration.log
C:\Archivos de programa\Piriform\CCleaner 7\log\opm.bxlog
C:\Archivos de programa\Piriform\CCleaner 7\log\product_lis.log
C:\Archivos de programa\Piriform\CCleaner 7\log\request.log
C:\Archivos de programa\Piriform\CCleaner 7\log\su_adapter.log
C:\Archivos de programa\Piriform\CCleaner 7\log\su_controller.log
C:\Archivos de programa\Piriform\CCleaner 7\msvcp140.dll
C:\Archivos de programa\Piriform\CCleaner 7\msvcp140_1.dll
C:\Archivos de programa\Piriform\CCleaner 7\msvcp140_2.dll
C:\Archivos de programa\Piriform\CCleaner 7\msvcp140_atomic_wait.dll
C:\Archivos de programa\Piriform\CCleaner 7\msvcp140_codecvt_ids.dll
C:\Archivos de programa\Piriform\CCleaner 7\readme.txt
C:\Archivos de programa\Piriform\CCleaner 7\ucrtbase.dll
C:\Archivos de programa\Piriform\CCleaner 7\vccorlib140.dll
C:\Archivos de programa\Piriform\CCleaner 7\vcruntime140.dll
C:\Archivos de programa\Piriform\CCleaner 7\vcruntime140_1.dll
C:\Archivos de programa\Piriform\CCleaner 7\vcruntime140_threads.dll
C:\Archivos de programa\Piriform\CCleaner 7\wa_3rd_party_host_32.exe
C:\Archivos de programa\Piriform\CCleaner 7\wa_3rd_party_host_64.exe
C:\Archivos de programa\Piriform\CCleaner 7\WebView2Loader.dll
C:\Usuarios\usuario\AppData\Local\Resmon.ResmonCfg
C:\Usuarios\usuario\Windows11InstallationAssistant.exe
#Carpetas:
C:\Archivos de programa\Piriform\CCleaner 7
# Tareas:
Tarea de actualización de Adobe Acrobat
GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem144.0.7547.0{B0A176DE-6322-445D-8A28-534AE35FB004}
Microsoft\Office\Actualizaciones automáticas de Office 2.0
Monitor de servicio ClickToRun de Microsoft\Office\Office
Microsoft\Office\Actualizaciones de funciones de Office
Inicio de sesión de actualizaciones de funciones de Microsoft\Office\Office
Microsoft\Office\Monitor de rendimiento de Office
Microsoft\Windows\Salud de la cuenta\Tarea de recuperación
Administrador de políticas Microsoft\Windows\AppID\EDP
Microsoft\Windows\Experiencia de aplicación\MareBackup
Microsoft\Windows\Experiencia de aplicación\Experiencia del evaluador de compatibilidad de Microsoft
Microsoft\Windows\Experiencia de aplicación\PcaPatchDbTask
Microsoft\Windows\Experiencia de aplicación\SdbinstMergeDbTask
Microsoft\Windows\Experiencia de aplicación\StartupAppTask
Microsoft\Windows\Datos de aplicación\appuriverifierdaily
Microsoft\Windows\ApplicationData\appuriverifierinstall
Microsoft\Windows\Datos de aplicación\DsSvcCleanup
Microsoft\Windows\Autochk\Proxy
Microsoft\Windows\capabilityaccessmanager\maintenancetasks
Microsoft\Windows\Chkdsk\ProactiveScan
Microsoft\Windows\CloudExperienceHost\CreateObjectTask
Microsoft\Windows\ConsentUX\UnifiedConsent\UnifiedConsentSyncTask
Microsoft\Windows\Programa de mejora de la experiencia del cliente\Consolidator
Microsoft\Windows\Programa de mejora de la experiencia del cliente\UsbCeip
Microsoft\Windows\Desfragmentación\Desfragmentación programada
Microsoft\Windows\Configuración del dispositivo\Recuperación del controlador al reiniciar
Microsoft\Windows\Diagnóstico\Solución de problemas recomendada del escáner
Microsoft\Windows\Diagnóstico\Programado
Microsoft\Windows\Diagnóstico\Ruta de código inesperada
Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector
Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver
Microsoft\Windows\DiskFootprint\Diagnóstico
Microsoft\Windows\Huella de disco\StorageSense
Microsoft\Windows\EnterpriseMgmt\Tarea de mantenimiento de MDM
Microsoft\Windows\Comentarios\Siuf\DmClient
Microsoft\Windows\Comentarios\Siuf\DmClientOnScenarioDescargar
Microsoft\Windows\Flighting\FeatureConfig\BootstrapUsageDataReporting
Microsoft\Windows\Flighting\FeatureConfig\Procesamiento de uso de características gobernadas
Microsoft\Windows\Flighting\FeatureConfig\ReconcileConfigs
Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
Microsoft\Windows\Flighting\FeatureConfig\UsageDataFlushing
Microsoft\Windows\Flighting\FeatureConfig\UsageDataReceiver
Microsoft\Windows\Flighting\FeatureConfig\Informes de datos de uso
Microsoft\Windows\Flighting\OneSettings\RefreshCache
Microsoft\Windows\Hotpatch\Monitoreo
Microsoft\Windows\input\RemoteMouseSyncDataDisponible
Microsoft\Windows\input\RemotePenSyncDataDisponible
Microsoft\Windows\input\RemoteTouchpadSyncDataAvailable
Microsoft\Windows\InstalarServicio\RestaurarDispositivo
Microsoft\Windows\InstalarServicio\BuscarActualizaciones
Microsoft\Windows\InstalarServicio\BuscarActualizacionesComoUsuario
Microsoft\Windows\InstallService\SmartRetry
Microsoft\Windows\InstalarServicio\ActivarYContinuarActualizaciones
Microsoft\Windows\InstalarServicio\ActivarYBuscarActualizaciones
Microsoft\Windows\Mantenimiento\WinSAT
Microsoft\Windows\Maps\MapsToastTask
Microsoft\Windows\Maps\MapsUpdateTask
Microsoft\Windows\Diagnóstico de memoria\Diagnóstico automático de memoria sin conexión
Microsoft\Windows\Diagnóstico de memoria\Eventos de diagnóstico de memoria de proceso
Microsoft\Windows\Diagnóstico de memoria\EjecutarDiagnóstico de memoria completa
Microsoft\Windows\Indicador de estado de conectividad de red\NcsiIdentifyUserProxies
Tarea de actualización de firmware de Microsoft\Windows\PCRPF\PCR Prediction Framework
Microsoft\Windows\Rendimiento\Seguimiento de solicitudes
Microsoft\Windows\Rendimiento\WhesvcToast
Microsoft\Windows\Pluton\Pluton-Ksp-Provisioning
Microsoft\Windows\Diagnóstico de eficiencia energética\AnalyzeSystem
Microsoft\Windows\PushToInstall\LoginCheck
Microsoft\Windows\PushToInstall\Registración
Microsoft\Windows\ReFsDedupSvc\Inicialización
Microsoft\Windows\Asistencia remota\Tarea de asistencia remota
Microsoft\Windows\Servicio\OOBEFodSetup
Microsoft\Windows\Configuración\PITRTask
Microsoft\Windows\Shell\CreateObjectTask
Microsoft\Windows\Shell\Monitor de seguridad familiar
Microsoft\Windows\Shell\FamilySafetyRefreshTask
Microsoft\Windows\Shell\IndexerMantenimiento automático
Microsoft\Windows\Shell\TemasSyncedImageDownload
Microsoft\Windows\Shell\UpdateUserPictureTaskContenido
Microsoft\Windows\Suscripción\Habilitar adquisición de licencias
Microsoft\Windows\Suscripción\Adquisición de licencias
Microsoft\Windows\Sostenibilidad\PowerGridForecastTask
Microsoft\Windows\Sostenibilidad\Telemetría de Sostenibilidad
Microsoft\Windows\TPM\Tpm-PreAttestationHealthCheck
Microsoft\Windows\UpdateOrchestrator\UIEOrchestrator
Microsoft\Windows\UpdateOrchestrator\USO_UxBroker
Microsoft\Windows\UsageAndQualityInsights\UsageAndQualityInsights-Tarea de mantenimiento
Microsoft\Windows\Servicio de perfiles de usuario\HiveUploadTask
Microsoft\Windows\Uso compartido de Windows Media\Actualizar biblioteca
Microsoft\Windows\WindowsAI\Recuperar\ConfiguraciónInicial
Microsoft\Windows\WindowsAI\Recuperar\Configuración de políticas
Microsoft\Windows\WindowsAI\Configuración\Configuración inicial
Microsoft\Windows\WindowsUpdate\Actualizar caché de directiva de grupo
Microsoft\Windows\WindowsUpdate\Inicio programado
Microsoft\Windows\WlanSvc\CDSSync
Microsoft\Windows\WOF\WIM-Hash-Management
Microsoft\Windows\WOF\WIM-Hash-Validación
Microsoft\Windows\WwanSvc\Tarea de notificación
Microsoft\Windows\WwanSvc\OobeDiscovery
Microsoft\XblGameSave\XblGameSaveTask
Núcleo de la máquina de tareas de actualización de Microsoft Edge {0561CE7C-C2AF-4E54-8B85-5C1006616D36}
MicrosoftEdgeUpdateTaskMachineUA{F0B56956-FE4E-4B54-A467-3ED370F43CA1}
Actualización en segundo plano de Mozilla\Firefox S-1-5-21-2497160654-1439350850-596827122-1001 308046B0AF4A39CB
Agente de navegador predeterminado de Mozilla\Firefox 308046B0AF4A39CB
Tarea de actualización independiente por equipo de OneDrive
Tarea de informes de OneDrive-S-1-5-21-2497160654-1439350850-596827122-1001
Tarea de inicio de OneDrive-S-1-5-21-2497160654-1439350850-596827122-1001
Actualización automática del asistente programado de Opera 1744466479
Opera programó la actualización automática 1744466477
Piriforme\CCleaner 7 - S-1-5-21-2497160654-1439350850-596827122-1001
Piriform\CCleaner 7 - Limpieza programada - predeterminada - S-1-5-21-2497160654-1439350850-596827122-1001
Informe de errores de Piriform\CCleaner 7
Actualización de Piriform\CCleaner 7
# Registro:
HKLM\Software\Políticas\Microsoft\Windows\WindowsUpdate
HKCU\Software\Microsoft\Windows\Versión actual\Desinstalar\AceStream
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-310093Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-338387Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-338388Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-338389Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-338393Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-353694Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-353696Habilitado
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SystemPaneSuggestionsEnabled [1] => [0]
HKCR\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PolicyCache\Microsoft.BingNews_8wekyb3d8bbwe
HKCR\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PolicyCache\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCR\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PolicyCache\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\PolicyCache\Microsoft.BingNews_8wekyb3d8bbwe
HKCU\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\PolicyCache\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCU\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\PolicyCache\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\Software\Microsoft\Windows NT\Versión actual\HostActivityManager\Historial de confirmaciones\Clipchamp.Clipchamp_yxz26nhyzhsrt!App
HKCU\Software\Microsoft\Windows NT\Versión actual\HostActivityManager\Historial de confirmaciones\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy!Global.WidgetBoard
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\Microsoft.BingNews_8wekyb3d8bbwe
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\Microsoft.BingSearch_8wekyb3d8bbwe
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\Microsoft.BingWeather_8wekyb3d8bbwe
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\Microsoft.Edge.GameAssist_8wekyb3d8bbwe
HKCU\Software\Microsoft\Windows\Versión actual\Aplicaciones de acceso en segundo plano\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKCU\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\AceStream
HKCU\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\Adobe Acrobat Synchronizer
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Limpieza inteligente de CCleaner
HKCU\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\MicrosoftEdgeAutoLaunch_4A601B1257B2F39E22044BE56AC4339E
HKCU\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\OneDrive
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Asistente del navegador Opera
HKCU\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Run\\Opera estable
HKCU\Software\Microsoft\Windows\Versión actual\Ejecutar\\Sincronizador de Adobe Acrobat
HKCU\Software\Microsoft\Windows\Versión actual\Ejecutar\\MicrosoftEdgeAutoLaunch_4A601B1257B2F39E22044BE56AC4339E
HKCU\Software\Microsoft\Windows\Versión actual\Ejecutar\\Asistente del navegador Opera
HKCU\Software\Microsoft\Windows\Versión actual\Ejecutar\\Opera estable
HKLM\Software\Clases\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PackageRepository\Paquetes\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\Software\Clases\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PackageRepository\Paquetes\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Packages\Microsoft.BingSearch_1.0.79.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\Software\Clases\Configuración local\Software\Microsoft\Windows\Versión actual\AppModel\PackageRepository\Paquetes\Microsoft.BingSearch_1.0.79.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\Cobian Reflector
HKLM\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\Asistente de descarga de Logitech
HKLM\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Ejecutar\\PDF24
HKLM\Software\Microsoft\Windows\Versión actual\Explorer\StartupApproved\Run\\SecurityHealth
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\Precargador WinZip.lnk
HKLM\Software\Microsoft\Windows\Versión actual\Ejecutar\\Asistente de descarga de Logitech
HKLM\Sistema\Configuración\Actualización\Appx\AppxAllUserStore\Staged\Microsoft.Advertising.Xaml_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\AppxAllUserStore\Staged\Microsoft.BingNews_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\AppxAllUserStore\Staged\Microsoft.BingSearch_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualizar\Appx\DownlevelGather\AppxAllUserStore\Aplicaciones\Clipchamp.Clipchamp_4.3.10020.0_neutral_~_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualizar\Appx\DownlevelGather\AppxAllUserStore\Aplicaciones\Microsoft.BingNews_4.8.11001.0_neutral_~_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualizar\Appx\DownlevelGather\AppxAllUserStore\Aplicaciones\Microsoft.BingWeather_4.54.63007.0_neutral_~_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualizar\Appx\DownlevelGather\AppxAllUserStore\Aplicaciones\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualizar\Appx\DownlevelGather\AppxAllUserStore\Aplicaciones\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral_~_cw5n1h2txyewy
HKLM\SISTEMA\Configuración\Actualización\Appx\DownlevelGather\AppxAllUserStore\S-1-5-21-2497160654-1439350850-596827122-1001\Clipchamp.Clipchamp_4.3.10020.0_neutral_~_yxz26nhyzhsrt
HKLM\SISTEMA\Configuración\Actualización\Appx\DownlevelGather\AppxAllUserStore\S-1-5-21-2497160654-1439350850-596827122-1001\Microsoft.BingNews_4.8.11001.0_neutral_~_8wekyb3d8bbwe
HKLM\SISTEMA\Configuración\Actualización\Appx\DownlevelGather\AppxAllUserStore\S-1-5-21-2497160654-1439350850-596827122-1001\Microsoft.BingWeather_4.54.63007.0_neutral_~_8wekyb3d8bbwe
HKLM\SISTEMA\Configuración\Actualización\Appx\DownlevelGather\AppxAllUserStore\S-1-5-21-2497160654-1439350850-596827122-1001\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\SISTEMA\Configuración\Actualización\Appx\DownlevelGather\AppxAllUserStore\S-1-5-21-2497160654-1439350850-596827122-1001\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral_~_cw5n1h2txyewy
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Clipchamp.Clipchamp_4.3.10020.0_neutral_~_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.language-es_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.scale-125_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Clipchamp.Clipchamp_4.3.10020.0_x64__yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingNews_4.55.62231.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingNews_4.55.62231.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingNews_4.55.62231.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingNews_4.8.11001.0_neutral_~_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingWeather_4.54.63007.0_neutral_~_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingWeather_4.54.63007.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingWeather_4.54.63007.0_neutral_split.scale-100_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingWeather_4.54.63007.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.BingWeather_4.54.63007.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral_~_cw5n1h2txyewy
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\PackageInstallState\MicrosoftWindows.Client.WebExperience_525.15301.20.0_x64__cw5n1h2txyewy
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Clipchamp.Clipchamp_4.3.10020.0_neutral_~_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.language-es_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Clipchamp.Clipchamp_4.3.10020.0_neutral_split.scale-125_yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Clipchamp.Clipchamp_4.3.10020.0_x64__yxz26nhyzhsrt
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Microsoft.BingNews_4.55.62231.0_neutral_split.language-es_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Microsoft.BingNews_4.55.62231.0_neutral_split.scale-125_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Microsoft.BingNews_4.55.62231.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Microsoft.BingNews_4.8.11001.0_neutral_~_8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\MicrosoftWindows.Client.WebExperience_525.15301.20.0_neutral_~_cw5n1h2txyewy
HKLM\Sistema\Configuración\Actualización\Appx\DownlevelGather\SisDirectory\MicrosoftWindows.Client.WebExperience_525.15301.20.0_x64__cw5n1h2txyewy
HKU\.DEFAULT\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\.DEFAULT\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingNews_8wekyb3d8bbwe
HKU\.DEFAULT\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\.DEFAULT\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\.DEFAULT\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\S-1-5-18\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\S-1-5-18\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingNews_8wekyb3d8bbwe
HKU\S-1-5-18\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\S-1-5-18\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\S-1-5-18\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\S-1-5-19\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\S-1-5-19\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingNews_8wekyb3d8bbwe
HKU\S-1-5-19\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\S-1-5-19\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\S-1-5-19\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKU\S-1-5-20\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Clipchamp.Clipchamp_yxz26nhyzhsrt
HKU\S-1-5-20\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingNews_8wekyb3d8bbwe
HKU\S-1-5-20\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingSearch_8wekyb3d8bbwe
HKU\S-1-5-20\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.BingWeather_8wekyb3d8bbwe
HKU\S-1-5-20\Software\Clases\Configuración local\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy
HKLM\Sistema\Conjunto de control actual\Control\Control de fallos\\Reinicio automático [1] => [0]
HKLM\Sistema\Conjunto de controles actual\Servicios\Acceso compartido\Parámetros\Política de firewall\Reglas de firewall\\{49D475CB-B661-48B0-BBD1-D70F43062D40}
HKLM\Sistema\Conjunto de controles actual\Servicios\Acceso compartido\Parámetros\Política de firewall\Reglas de firewall\\{C99F821F-BCBD-4A13-BBD2-3012B04CDFD7}
HKLM\Sistema\Conjunto de controles actual\Servicios\Acceso compartido\Parámetros\Política de firewall\Reglas de firewall\\{EF935372-1823-4655-AB59-3236EFBC1E01}
# Cachés:
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex (F-314)
C:\Usuarios\usuario\AppData\Local\D3DSCache (D-14)
C:\Usuarios\usuario\AppData\Local\Google\Chrome\Datos de usuario\Default\Cache (F-1026)
C:\Usuarios\usuario\AppData\Local\Google\Chrome\Datos de usuario\Default\Code Cache (F-4603)
C:\Usuarios\usuario\AppData\Local\Google\Chrome\Datos de usuario\Default\DawnGraphiteCache (F-5)
C:\Usuarios\usuario\AppData\Local\Google\Chrome\Datos de usuario\Default\DawnWebGPUCache (F-5)
C:\Usuarios\Usuario\AppData\Local\Google\Chrome\Datos de usuario\Default\GPUCache (F-30)
C:\Usuarios\Usuario\AppData\Local\Microsoft\Edge\Datos de usuario\Default\Cache (F-1829)
C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\Datos de usuario\Default\Caché de código (F-3973)
C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\Datos de usuario\Default\DawnGraphiteCache (F-5)
C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\Datos de usuario\Default\DawnWebGPUCache (F-5)
C:\Usuarios\usuario\AppData\Local\Microsoft\Edge\Datos de usuario\Default\GPUCache (F-5)
C:\Usuarios\Usuario\AppData\Local\Microsoft\TokenBroker\Cache (F-17)
C:\Usuarios\Usuario\AppData\Local\Microsoft\Windows\ActionCenterCache (F-0)
C:\Usuarios\Usuario\AppData\Local\Microsoft\Windows\INetCache\IE (D-4)
C:\Usuarios\usuario\AppData\Local\Mozilla\Firefox\Perfiles\<Perfil>\cache2\entries (F-13600)
C:\Usuarios\usuario\AppData\Local\Temp (D-21)
C:\Users\usuario\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 (D-66)
C:\Usuarios\usuario\AppData\Roaming\Mozilla\Firefox\Perfiles\<Perfil>\shader-cache (F-23)
C:\WINDOWS\Registros\CBS (F-6)
C:\WINDOWS\Registros\SIH (F-9)
C:\WINDOWS\Registros\WindowsUpdate (F-75)
C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\FontCache\Fonts (F-1)
C:\WINDOWS\Perfiles de servicio\Servicio local\AppData\Local\Temp (F-1)
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\DeliveryOptimization\Logs (F-448)
C:\WINDOWS\Perfiles de servicio\Servicio de red\AppData\Local\Microsoft\Windows\INetCache (F-0)
C:\WINDOWS\Perfiles de servicio\Servicio de red\AppData\Local\Temp (F-0)
C:\WINDOWS\ServiceState\WinHttpAutoProxySvc\Data (F-0)
C:\WINDOWS\System32\config\systemprofile\AppData\Local (D-2838)
C:\WINDOWS\System32\config\systemprofile\AppData\Local\D3DSCache (D-4)
C:\WINDOWS\Temperatura del sistema (D-0)
C:\WINDOWS\Temperatura del sistema (F-4)
C:\WINDOWS\Temp (F-153)
# Paquetes:
Clipchamp.Clipchamp_4.5.10220.0_x64__yxz26nhyzhsrt
Microsoft.Publicidad.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe
Microsoft.Publicidad.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe
Microsoft.BingNews_4.56.242.0_x64__8wekyb3d8bbwe
Microsoft.BingSearch_1.1.43.0_x64__8wekyb3d8bbwe
Microsoft.BingWeather_3.2.3.0_x64__8wekyb3d8bbwe
Microsoft.Edge.GameAssist_1.0.3590.0_x64__8wekyb3d8bbwe
MicrosoftWindows.Client.WebExperience_526.1202.40.0_x64__cw5n1h2txyewy
#Misceláneo:
[?] Software antivirus: ESET
[?] Software antivirus: Windows Defender
[?] Se borraron los registros del Visor de eventos
HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
Habilitado REG_DWORD 0x1
HKLM\Software\Microsoft\Windows Defender\Exclusiones\Extensiones
HKLM\Software\Microsoft\Windows Defender\Exclusiones\Direcciones IP
HKLM\Software\Microsoft\Windows Defender\Exclusiones\Rutas
HKLM\Software\Microsoft\Windows Defender\Exclusiones\Procesos
HKLM\Software\Microsoft\Windows Defender\Exclusiones\Rutas temporales
___
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25030.2-0
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0
C:\Archivos de programa\Google\Chrome\Aplicación\144.0.7559.133
C:\Archivos de programa (x86)\Microsoft\Edge\Aplicación\144.0.3719.115
Evento[0]
Nombre de registro: Microsoft-Windows-Diagnostics-Performance/Operational
Fuente: Microsoft-Windows-Diagnostics-Performance
Fecha: 2025-07-09T19:45:24.5330000Z
ID de evento: 100
Tarea: Supervisión del rendimiento del arranque
Nivel: Crítico
Código de operación: Información de arranque
Palabra clave: Registro de eventos,
Usuario: S-1-5-19
Nombre de usuario: NT AUTHORITY\SERVICIO LOCAL
Computadora: XIMO
Descripción:
Windows se inició:
Duración del arranque: 245445 ms
IsDegradation: falso
Hora del incidente (UTC) : ?2025?-?07?-?09T17:41:10.980762300Z
Evento[1]
Nombre de registro: Microsoft-Windows-Diagnostics-Performance/Operational
Fuente: Microsoft-Windows-Diagnostics-Performance
Fecha: 2025-07-09T21:57:13.5700000Z
ID de evento: 100
Tarea: Supervisión del rendimiento del arranque
Nivel: Error
Código de operación: Información de arranque
Palabra clave: Registro de eventos,
Usuario: S-1-5-19
Nombre de usuario: NT AUTHORITY\SERVICIO LOCAL
Computadora: XIMO
Descripción:
Windows se inició:
Duración del arranque: 64048 ms
IsDegradation: verdadero
Hora del incidente (UTC) : ?2025?-?07?-?09T19:55:27.987303000Z
Evento[2]
Nombre de registro: Microsoft-Windows-Diagnostics-Performance/Operational
Fuente: Microsoft-Windows-Diagnostics-Performance
Fecha: 2025-07-11T17:35:02.2100000Z
ID de evento: 100
Tarea: Supervisión del rendimiento del arranque
Nivel: Advertencia
Código de operación: Información de arranque
Palabra clave: Registro de eventos,
Usuario: S-1-5-19
Nombre de usuario: NT AUTHORITY\SERVICIO LOCAL
Computadora: XIMO
Descripción:
Windows se inició:
Duración del arranque: 44315 ms
IsDegradation: verdadero
Hora del incidente (UTC) : ?2025?-?07?-?11T15:33:18.982120400Z
C:\Users\usuario\AppData\Local\CrashDumps\AdobeCollabSync.exe.12572.dmp
___________________________ EOF DNB __________________________
Buenas soy @Chicloi, voy a intervenir brevemente en este tema, comentarle @ximoas, que le acabo de arreglar yo los Informes y/o Reportes en este tema que le ha solicitado mi compañero @furtivex en este tema y comentarle @ximoas, que para los próximos Informes y/o Reportes que le solicite mi compañero @furtivex en este tema lo tiene que enviar usted de la siguiente forma que se le indica a continuación:
P.D: @ximoas para poder enviar usted los Informes y/o los Reportes que le solicite mi compañero @furtivex a partir de ahora que le solicite mi compañero @furtivex en este tema lo tiene que realizar usted en este tema con el siguiente procedimiento que le indico a continuación:
@ximoas, para poder enviar dicho Informe y/o Reporte correctamente que se le solicite a usted tiene que realizarlo de la siguiente manera que se le indica a continuación en este tema:
Como se muestra en el siguiente EJEMPLO:

@furtivex, puedes seguir en este tema ayudando al usuario @ximoas con respecto a la reparación de su ordenador en este tema.
Saludos
Gracis @Chicloi
@ximoas Hola, disculpa la demora. No hay malware en los registros, pero te recomiendo desinstalar y reinstalar Microsoft Edge y Google Chrome.
Aquí están los instaladores de cada uno:
Google Chrome : Descargar e instalar Google Chrome - Ordenador - Ayuda de Google Chrome Microsoft Edge : Descargar Microsoft Edge: Windows, macOS, iOS y Android
¿También puedes escanear con estos?:
ESET Online Scanner y HitmanPro y exportar sus registros posteriormente. Intenta no poner en cuarentena nada con HitmanPro, ya que suele haber falsos positivos. Comparte solo el registro, por favor.
Muchas gracias por las indicaciones. Saludos.
[code]
HitmanPro 3.8.50.346
www.hitmanpro.com
Computer name . . . . : XIMO
Windows . . . . . . . : 10.0.0.26200.X64/12
User name . . . . . . : XIMO\usuario
UAC . . . . . . . . . : Enabled
License . . . . . . . : Free
Scan date . . . . . . : 2026-02-18 20:47:21
Scan mode . . . . . . : Normal
Scan duration . . . . : 4m 36s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Close Browser . . . . : No
Close Remember . . . : No
Edge Sync key . . . . : Not Found
Threats . . . . . . . : 0
Traces . . . . . . . : 2
Objects scanned . . . : 2.569.634
Files scanned . . . . : 151.870
Remnants scanned . . : 946.995 files / 1.470.769 keys
Suspicious files ____________________________________________________________
C:\Users\usuario\AppData\Roaming\ACEStream\Uninstall.exe
Size . . . . . . . : 338.335 bytes
Age . . . . . . . : 312.2 days (2025-04-12 14:59:30)
Entropy . . . . . : 7.9
SHA-256 . . . . . : 6CFE3D3475A38E57E8AEE4E14F8B7752B56E3B8469EFDD925A6E79B628EFFE0C
Needs elevation . : Yes
Fuzzy . . . . . . : 22.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
References
C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media\Uninstall.lnk
Failed Cookie Access ________________________________________________________
C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Network\Cookies:Access Denied
C:\Users\usuario\AppData\Local\Microsoft\Edge\User Data\Default\Network\Cookies:Access Denied
C:\Users\usuario\AppData\Roaming\Mozilla\Firefox\Profiles\0hlhnapr.default-release\cookies.sqlite:Access Denied
[/code]
18/02/2026 23:25:34
Archivos analizados: 407671
Archivos detectados: 13
Archivos desinfectados: 13
Tiempo total de análisis 02:28:25
Estado del análisis: Finalizado
C:\Users\usuario\Desktop\Programes\Arxius d'instalació\Histórico y antiguo\Programas antiguos\wnetwatcher_setup.exe a variant of Win32/WNetWatcher.A potentially unsafe application cleaned by deleting
C:\Users\usuario\Desktop\Programes\Arxius d'instalació\Histórico y antiguo\Usos puntuales\SopCast\Setup-SopCast-3.8.3-2013-6-26.exe a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application cleaned by deleting
C:\Users\usuario\Desktop\Programes\Arxius d'instalació\Varios - cajóndesastre\Problemas pasados con virus\2019\ccsetup555.exe Win32/Bundled.Toolbar.Google.D potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Acreditació-documentació\Carmen\ZZZ Disco MADRE ordenador ASUS\ASUSUpdt\IO\AsIO64.sys Win64/VulnDriver.Asus.N potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Carmen\Disco MADRE ordenador ASUS\ASUSUpdt\IO\AsIO64.sys Win64/VulnDriver.Asus.N potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Empleo - històric\Empresas\2010 a 2014 - NaranjasNules.com\PROYECTO T - NARANJAS ONLINE\TEMPORADA 3 2014-15\Gestión Carmen\ZZZ Disco MADRE ordenador ASUS\ASUSUpdt\IO\AsIO64.sys Win64/VulnDriver.Asus.N potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Empleo - històric\Empresas\2014 a actualidad - Ferrara Abogados\Informática\Archivos de instalación\ccleaner-5-06-5219-multi-win.exe Win32/Bundled.Toolbar.Google.D potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Personal\estiu 2015\ccsetup510.exe Win32/Bundled.Toolbar.Google.D potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Personal\Microsoft Toolkit (activate win7_8 office 2010_2013) the BEST activator\Microsoft Toolkit (activate win7_8 office 2010_2013)\Microsoft Toolkit 2.4.1.exe a variant of MSIL/HackKMS.G potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Personal\para backup\Acreditación-documentación-2\Carmen\ZZZ Disco MADRE ordenador ASUS\ASUSUpdt\IO\AsIO64.sys Win64/VulnDriver.Asus.N potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Personal\para backup\Microsoft Toolkit (activate win7_8 office 2010_2013) the BEST activator\Microsoft Toolkit (activate win7_8 office 2010_2013)\Microsoft Toolkit 2.4.1.exe a variant of MSIL/HackKMS.G potentially unsafe application cleaned by deleting
C:\Users\usuario\Documents\Ximo\Valencia CF i PV Noulas\estiu 2015\ccsetup510.exe Win32/Bundled.Toolbar.Google.D potentially unsafe application cleaned by deleting
C:\Users\usuario\Music\Compilaciones\Carmen\Disco MADRE ordenador ASUS\ASUSUpdt\IO\AsIO64.sys Win64/VulnDriver.Asus.N potentially unsafe application cleaned by deleting
Esto se considera potencialmente no deseado, puedes eliminarlo si no lo reconoces.: C:\Users\usuario\AppData\Roaming\ACEStream
Las otras detecciones fueron muy menores (barras de herramientas).
Hola, buenas @ximoas
Pues
por mi parte ya estaríamos.
¿Tienes más dudas?
En caso contrario:
Ha sido por mi parte un placer ayudarte y has tenido paciencia y has sido muy fácil de llevar. Muchas gracias por confiar en ForoSpyware.
No olvides de marcar el tema como Solucionado. Para ello miras el enlace que te he pasado y marcas como solución mi última respuesta.
Como consejo/apunte final, te invito a que nos sigas en nuestras redes sociales para estar al tanto y prevenido de los nuevos tipos de malwares y de otros temas relacionados que puedan ser de tu interés.
Salu2.
Muchísimas gracias. Saludos.

