Chrome abre ventanas solo


#23

He pegado el resultado de los informes tal como indicabas @Miguelgrado , los adjunto tambien como archivo de texto por si acaso en este post tambien. Gracias de nuevo.

Addition.txt (125,7 KB) FRST.txt (111,8 KB)


#24

Quita Spybot , que no te sirve para nada y ademas puede interferir


Tienes demasiadas extensiones en Chrome, y eso no es bueno para nada


Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: No Name -> {F710F7E5-A520-471D-989C-F653AC328FB2} -> No File
BHO-x32: No Name -> {F710F7E5-A520-471D-989C-F653AC328FB2} -> No File
Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignde7765528432cebd
2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsigna2d7f0015f6db24f
2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign578a4bb52f827912
2018-12-02 20:12 - 2018-12-02 20:12 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignee61359d6ac9ff62
2018-12-02 20:11 - 2018-12-02 20:11 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign41e32165fca50436
2018-12-01 00:27 - 2018-12-01 00:27 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign752a1bfe4ef04795
2018-12-01 00:27 - 2018-12-01 00:27 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign4fed4b5783bc0378
2018-11-28 18:50 - 2018-11-28 18:50 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign7ef9f66eb5b48b05
2018-11-28 18:49 - 2018-11-28 18:49 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignc2bfa31c721ee1c7
2018-11-28 18:48 - 2018-11-28 18:48 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign1cab6dc67b69ba9a
018-11-28 12:02 - 2018-11-28 12:02 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign82199202a6913034
2018-11-28 12:01 - 2018-11-28 12:01 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign630628f6f782907f
2018-11-25 22:02 - 2018-11-25 22:02 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign580d889bbf87f7b2
2018-11-25 22:01 - 2018-11-25 22:01 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsigne726a51882177d51
2018-11-25 21:17 - 2018-11-25 21:17 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign70afce8e33161f44
2018-11-25 21:13 - 2018-11-25 21:13 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign696492c4baf5af10
2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignf1f826b3505935b3
2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign65ceb02cbd178928
2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign34d6117d8c64a1fe
2018-11-18 21:02 - 2018-11-18 21:02 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign8719b5ba42ee4b01
2018-11-18 21:01 - 2018-11-18 21:01 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign8fc038431637541b
2018-11-15 16:20 - 2018-11-15 16:20 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign6d513913aae5c62a
2018-11-15 16:20 - 2018-11-15 16:20 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign1fb79c78858df04a
2018-11-13 19:17 - 2018-11-13 19:17 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsigna08d809f896ffd37
2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignefafcd5f8282483b
2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsigndc1db486e844e7fa
2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignc1a80f666d3b9348
2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign96ab83f978a9fe97
2018-11-13 17:35 - 2018-11-13 17:35 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignddf7f62b4b6f7013
2018-11-13 17:28 - 2018-11-13 17:28 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign2a1482d87250c455
2018-11-13 17:27 - 2018-11-13 17:27 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign482efda9a4eb5bd9
2018-11-12 15:00 - 2018-11-12 15:00 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsignb389788ea5356775
2018-11-12 15:00 - 2018-11-12 15:00 - 000000000 ____D C:\Users\Agustí\AppData\Local\Tempzxpsign47fd68e4a1ba9ffa
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShortcutWithArgument: C:\Users\Agustí\Desktop\Agusti - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Default"
ShortcutWithArgument: C:\Users\Agustí\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play Música (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory="Profile 2" --app-id=fahmaaghhglfmonjliepjlchgpgfmobi
ShortcutWithArgument: C:\Users\Agustí\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play Música.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory=Default --app-id=fahmaaghhglfmonjliepjlchgpgfmobi
2018-12-09 18:42 - 2018-12-09 18:42 - 000113664 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_ctypes.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000080896 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\bz2.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001792512 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_hashlib.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000128512 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32api.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000137728 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\pywintypes27.dll
2018-12-09 18:42 - 2018-12-09 18:42 - 000548864 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\pythoncom27.dll
2018-12-09 18:42 - 2018-12-09 18:42 - 000689664 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\unicodedata.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000438784 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32com.shell.shell.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001489408 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._core_.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001007104 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._gdi_.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001039872 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._windows_.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001325056 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._controls_.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000916992 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._misc_.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 001084416 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\pysqlite2._sqlite.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000149504 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32file.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000136192 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32security.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000007680 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\hashobjs_ext.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000020992 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\thumbnails_ext.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000118784 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\usb_ext.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000047616 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_socket.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 002224640 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_ssl.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000014848 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\common.time34.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000023040 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32event.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000034304 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows.conditional.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000020480 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows.winwrap.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000110080 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows.volumes.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000223232 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32gui.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000173568 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_elementtree.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000169472 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\pyexpat.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000048128 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32inet.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000103424 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\wx._html2.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000046080 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_psutil_windows.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000633272 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows._cacheinvalidation.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000011776 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32crypt.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000301568 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\PIL._imaging.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000032256 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_multiprocessing.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 005752320 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\cello.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000026112 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\_yappi.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000044032 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32process.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000027648 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32pipe.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000010752 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\select.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000029696 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32pdh.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000038400 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows.connectivity.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000073216 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\windows.device_monitor.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000020480 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32profile.pyd
2018-12-09 18:42 - 2018-12-09 18:42 - 000026624 _____ () C:\Users\Agustí\AppData\Local\Temp\_MEI119922\win32ts.pyd
AlternateDataStreams: C:\Users\Agustí\Documents\img013.jpg:com.dropbox.attributes [168]
AlternateDataStreams: C:\ProgramData\TEMP:02B2B479 [125]
HKLM\...\.scr: EAGLESCR => "C:\EAGLE 8.1.0\eagle.exe" "%1" <==== ATTENTION


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema


#25
Fix result of Farbar Recovery Scan Tool (x64) Version: 09.12.2018
Ran by Agustí (09-12-2018 22:41:43) Run:1
Running from C:\Users\Agustí\Desktop
Loaded Profiles: Agustí (Available Profiles: defaultuser0 & Agustí)
Boot Mode: Safe Mode (with Networking)
==============================================

fixlist content:
*****************
Start

CreateRestorePoint:

CloseProcesses:



Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

BHO: No Name -> {F710F7E5-A520-471D-989C-F653AC328FB2} -> No File

BHO-x32: No Name -> {F710F7E5-A520-471D-989C-F653AC328FB2} -> No File

Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File

Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File

Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File

FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)

FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)

CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx

CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx

CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk

2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignde7765528432cebd

2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsigna2d7f0015f6db24f

2018-12-05 19:18 - 2018-12-05 19:18 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign578a4bb52f827912

2018-12-02 20:12 - 2018-12-02 20:12 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignee61359d6ac9ff62

2018-12-02 20:11 - 2018-12-02 20:11 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign41e32165fca50436

2018-12-01 00:27 - 2018-12-01 00:27 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign752a1bfe4ef04795

2018-12-01 00:27 - 2018-12-01 00:27 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign4fed4b5783bc0378

2018-11-28 18:50 - 2018-11-28 18:50 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign7ef9f66eb5b48b05

2018-11-28 18:49 - 2018-11-28 18:49 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignc2bfa31c721ee1c7

2018-11-28 18:48 - 2018-11-28 18:48 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign1cab6dc67b69ba9a

018-11-28 12:02 - 2018-11-28 12:02 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign82199202a6913034

2018-11-28 12:01 - 2018-11-28 12:01 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign630628f6f782907f

2018-11-25 22:02 - 2018-11-25 22:02 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign580d889bbf87f7b2

2018-11-25 22:01 - 2018-11-25 22:01 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsigne726a51882177d51

2018-11-25 21:17 - 2018-11-25 21:17 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign70afce8e33161f44

2018-11-25 21:13 - 2018-11-25 21:13 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign696492c4baf5af10

2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignf1f826b3505935b3

2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign65ceb02cbd178928

2018-11-25 21:10 - 2018-11-25 21:10 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign34d6117d8c64a1fe

2018-11-18 21:02 - 2018-11-18 21:02 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign8719b5ba42ee4b01

2018-11-18 21:01 - 2018-11-18 21:01 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign8fc038431637541b

2018-11-15 16:20 - 2018-11-15 16:20 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign6d513913aae5c62a

2018-11-15 16:20 - 2018-11-15 16:20 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign1fb79c78858df04a

2018-11-13 19:17 - 2018-11-13 19:17 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsigna08d809f896ffd37

2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignefafcd5f8282483b

2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsigndc1db486e844e7fa

2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignc1a80f666d3b9348

2018-11-13 19:16 - 2018-11-13 19:16 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign96ab83f978a9fe97

2018-11-13 17:35 - 2018-11-13 17:35 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignddf7f62b4b6f7013

2018-11-13 17:28 - 2018-11-13 17:28 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign2a1482d87250c455

2018-11-13 17:27 - 2018-11-13 17:27 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign482efda9a4eb5bd9

2018-11-12 15:00 - 2018-11-12 15:00 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsignb389788ea5356775

2018-11-12 15:00 - 2018-11-12 15:00 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign47fd68e4a1ba9ffa

ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File

ShortcutWithArgument: C:\Users\Agust�\Desktop\Agusti - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Default"

ShortcutWithArgument: C:\Users\Agust�\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play M�sica (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory="Profile 2" --app-id=fahmaaghhglfmonjliepjlchgpgfmobi

ShortcutWithArgument: C:\Users\Agust�\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play M�sica.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory=Default --app-id=fahmaaghhglfmonjliepjlchgpgfmobi

2018-12-09 18:42 - 2018-12-09 18:42 - 000113664 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_ctypes.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000080896 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\bz2.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001792512 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_hashlib.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000128512 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32api.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000137728 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pywintypes27.dll

2018-12-09 18:42 - 2018-12-09 18:42 - 000548864 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pythoncom27.dll

2018-12-09 18:42 - 2018-12-09 18:42 - 000689664 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\unicodedata.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000438784 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32com.shell.shell.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001489408 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._core_.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001007104 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._gdi_.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001039872 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._windows_.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001325056 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._controls_.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000916992 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._misc_.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 001084416 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pysqlite2._sqlite.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000149504 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32file.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000136192 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32security.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000007680 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\hashobjs_ext.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000020992 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\thumbnails_ext.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000118784 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\usb_ext.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000047616 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_socket.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 002224640 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_ssl.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000014848 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\common.time34.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000023040 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32event.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000034304 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.conditional.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000020480 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.winwrap.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000110080 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.volumes.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000223232 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32gui.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000173568 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_elementtree.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000169472 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pyexpat.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000048128 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32inet.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000103424 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._html2.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000046080 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_psutil_windows.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000633272 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows._cacheinvalidation.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000011776 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32crypt.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000301568 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\PIL._imaging.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000032256 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_multiprocessing.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 005752320 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\cello.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000026112 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_yappi.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000044032 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32process.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000027648 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32pipe.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000010752 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\select.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000029696 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32pdh.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000038400 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.connectivity.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000073216 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.device_monitor.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000020480 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32profile.pyd

2018-12-09 18:42 - 2018-12-09 18:42 - 000026624 _____ () C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32ts.pyd

AlternateDataStreams: C:\Users\Agust�\Documents\img013.jpg:com.dropbox.attributes [168]

AlternateDataStreams: C:\ProgramData\TEMP:02B2B479 [125]

HKLM\...\.scr: EAGLESCR => "C:\EAGLE 8.1.0\eagle.exe" "%1" <==== ATTENTION





HOSTS:

REMOVEPROXY:

EMPTYTEMP:

CMD: netsh winsock reset

CMD: ipconfig /renew

CMD: ipconfig /flushdns

CMD: bitsadmin /reset /allusers

CMD: netsh advfirewall reset

CMD: netsh advfirewall set allprofiles state ON

CMD: netsh int ipv4 reset

CMD: netsh int ipv6 reset

END
*****************

Error: Restore point can only be created in normal mode.
Processes closed successfully.
HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon => not found
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank => Error: No automatic fix found for this entry.
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank => Error: No automatic fix found for this entry.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F710F7E5-A520-471D-989C-F653AC328FB2} => removed successfully
HKLM\Software\Classes\CLSID\{F710F7E5-A520-471D-989C-F653AC328FB2} => not found
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F710F7E5-A520-471D-989C-F653AC328FB2} => removed successfully
HKLM\Software\Wow6432Node\Classes\CLSID\{F710F7E5-A520-471D-989C-F653AC328FB2} => not found
"HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{093F479D-712E-46CD-9E06-62E734A05F68}" => removed successfully
HKLM\Software\Classes\CLSID\{093F479D-712E-46CD-9E06-62E734A05F68} => not found
Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File => Error: No automatic fix found for this entry.
Toolbar: HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File => Error: No automatic fix found for this entry.
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.4 => removed successfully
C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll => moved successfully
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.6 => removed successfully
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => not found
HKLM\SOFTWARE\Google\Chrome\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk => removed successfully
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\dhnkblpjbkfklfloegejegedcafpliaa => removed successfully
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => removed successfully
HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Google\Chrome\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo => removed successfully
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa => Error: No automatic fix found for this entry.
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx => Error: No automatic fix found for this entry.
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184304790\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx => Error: No automatic fix found for this entry.
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhnkblpjbkfklfloegejegedcafpliaa] - hxxps://chrome.google.com/webstore/detail/dhnkblpjbkfklfloegejegedcafpliaa => Error: No automatic fix found for this entry.
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx => Error: No automatic fix found for this entry.
CHR HKU\S-1-5-21-2661268148-4206100724-2722932501-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12092018184309017\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx => Error: No automatic fix found for this entry.
HKLM\SOFTWARE\Google\Chrome\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignde7765528432cebd" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsigna2d7f0015f6db24f" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign578a4bb52f827912" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignee61359d6ac9ff62" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign41e32165fca50436" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign752a1bfe4ef04795" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign4fed4b5783bc0378" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign7ef9f66eb5b48b05" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignc2bfa31c721ee1c7" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign1cab6dc67b69ba9a" => not found
018-11-28 12:02 - 2018-11-28 12:02 - 000000000 ____D C:\Users\Agust�\AppData\Local\Tempzxpsign82199202a6913034 => Error: No automatic fix found for this entry.
"C:\Users\Agust�\AppData\Local\Tempzxpsign630628f6f782907f" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign580d889bbf87f7b2" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsigne726a51882177d51" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign70afce8e33161f44" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign696492c4baf5af10" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignf1f826b3505935b3" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign65ceb02cbd178928" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign34d6117d8c64a1fe" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign8719b5ba42ee4b01" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign8fc038431637541b" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign6d513913aae5c62a" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign1fb79c78858df04a" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsigna08d809f896ffd37" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignefafcd5f8282483b" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsigndc1db486e844e7fa" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignc1a80f666d3b9348" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign96ab83f978a9fe97" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignddf7f62b4b6f7013" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign2a1482d87250c455" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign482efda9a4eb5bd9" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsignb389788ea5356775" => not found
"C:\Users\Agust�\AppData\Local\Tempzxpsign47fd68e4a1ba9ffa" => not found
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => invalid subkey removed.
HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => invalid subkey removed.
HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => invalid subkey removed.
HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => invalid subkey removed.
HKLM\Software\Wow6432Node\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => not found
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => invalid subkey removed.
HKLM\Software\Wow6432Node\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => not found
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => invalid subkey removed.
HKLM\Software\Wow6432Node\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => not found
"C:\Users\Agust�\Desktop\Agusti - Chrome.lnk" => not found
"C:\Users\Agust�\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play M�sica (1).lnk" => not found
"C:\Users\Agust�\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Google Play M�sica.lnk" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_ctypes.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\bz2.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_hashlib.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32api.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pywintypes27.dll" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pythoncom27.dll" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\unicodedata.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32com.shell.shell.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._core_.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._gdi_.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._windows_.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._controls_.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._misc_.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pysqlite2._sqlite.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32file.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32security.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\hashobjs_ext.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\thumbnails_ext.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\usb_ext.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_socket.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_ssl.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\common.time34.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32event.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.conditional.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.winwrap.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.volumes.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32gui.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_elementtree.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\pyexpat.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32inet.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\wx._html2.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_psutil_windows.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows._cacheinvalidation.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32crypt.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\PIL._imaging.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_multiprocessing.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\cello.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\_yappi.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32process.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32pipe.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\select.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32pdh.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.connectivity.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\windows.device_monitor.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32profile.pyd" => not found
"C:\Users\Agust�\AppData\Local\Temp\_MEI119922\win32ts.pyd" => not found
"C:\Users\Agust�\Documents\img013.jpg" => ":com.dropbox.attributes" ADS not found.
C:\ProgramData\TEMP => ":02B2B479" ADS removed successfully
HKLM\Software\Classes\.scr\\Default => value restored successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Ethernet 2 mientras los medios
est‚n desconectados.

========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 573862857 B
Java, Flash, Steam htmlcache => 372991500 B
Windows/system/drivers => 2592112 B
Edge => 3665 B
Chrome => 764009 B
Firefox => 12983738 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 11808 B
LocalService => 0 B
NetworkService => 25846 B
NetworkService => 0 B
defaultuser0 => 0 B
Agustí => 129453490 B

RecycleBin => 0 B
EmptyTemp: => 1 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 22:42:05 ====

#26

Y este es el listado que sale al hacer un netstat -a, nada mas arrancar el PC despues de hacer lo que me has dicho:

Conexiones activas

  Proto  Dirección local        Dirección remota       Estado
  TCP    0.0.0.0:7              ARGOS:0                LISTENING
  TCP    0.0.0.0:9              ARGOS:0                LISTENING
  TCP    0.0.0.0:13             ARGOS:0                LISTENING
  TCP    0.0.0.0:17             ARGOS:0                LISTENING
  TCP    0.0.0.0:19             ARGOS:0                LISTENING
  TCP    0.0.0.0:135            ARGOS:0                LISTENING
  TCP    0.0.0.0:445            ARGOS:0                LISTENING
  TCP    0.0.0.0:1536           ARGOS:0                LISTENING
  TCP    0.0.0.0:1537           ARGOS:0                LISTENING
  TCP    0.0.0.0:1538           ARGOS:0                LISTENING
  TCP    0.0.0.0:1539           ARGOS:0                LISTENING
  TCP    0.0.0.0:1540           ARGOS:0                LISTENING
  TCP    0.0.0.0:1545           ARGOS:0                LISTENING
  TCP    0.0.0.0:5040           ARGOS:0                LISTENING
  TCP    0.0.0.0:17500          ARGOS:0                LISTENING
  TCP    0.0.0.0:27036          ARGOS:0                LISTENING
  TCP    127.0.0.1:843          ARGOS:0                LISTENING
  TCP    127.0.0.1:1546         ARGOS:0                LISTENING
  TCP    127.0.0.1:1547         ARGOS:0                LISTENING
  TCP    127.0.0.1:1550         ARGOS:65001            ESTABLISHED
  TCP    127.0.0.1:1553         ARGOS:0                LISTENING
  TCP    127.0.0.1:1662         ARGOS:1663             ESTABLISHED
  TCP    127.0.0.1:1663         ARGOS:1662             ESTABLISHED
  TCP    127.0.0.1:1672         ARGOS:1673             ESTABLISHED
  TCP    127.0.0.1:1673         ARGOS:1672             ESTABLISHED
  TCP    127.0.0.1:1678         ARGOS:1679             ESTABLISHED
  TCP    127.0.0.1:1679         ARGOS:1678             ESTABLISHED
  TCP    127.0.0.1:15292        ARGOS:0                LISTENING
  TCP    127.0.0.1:17600        ARGOS:0                LISTENING
  TCP    127.0.0.1:27060        ARGOS:0                LISTENING
  TCP    127.0.0.1:65000        ARGOS:0                LISTENING
  TCP    127.0.0.1:65001        ARGOS:0                LISTENING
  TCP    127.0.0.1:65001        ARGOS:1550             ESTABLISHED
  TCP    192.168.1.189:139      ARGOS:0                LISTENING
  TCP    192.168.1.189:1560     212.73.235.16:https    ESTABLISHED
  TCP    192.168.1.189:1561     130.117.190.168:http   CLOSE_WAIT
  TCP    192.168.1.189:1566     168.63.17.64:https     ESTABLISHED
  TCP    192.168.1.189:1573     63.159.217.174:http    ESTABLISHED
  TCP    192.168.1.189:1578     40.67.253.249:https    ESTABLISHED
  TCP    192.168.1.189:1579     203:http               ESTABLISHED
  TCP    192.168.1.189:1581     wa-in-f125:5222        ESTABLISHED
  TCP    192.168.1.189:1582     muc03s14-in-f10:https  ESTABLISHED
  TCP    192.168.1.189:1583     muc03s14-in-f10:https  ESTABLISHED
  TCP    192.168.1.189:1585     muc03s14-in-f10:https  ESTABLISHED
  TCP    192.168.1.189:1589     13.107.42.12:https     ESTABLISHED
  TCP    192.168.1.189:1594     13.107.42.12:https     ESTABLISHED
  TCP    192.168.1.189:1595     65.55.163.78:https     ESTABLISHED
  TCP    192.168.1.189:1596     arn02s06-in-f174:https  TIME_WAIT
  TCP    192.168.1.189:1597     40.112.91.29:https     ESTABLISHED
  TCP    192.168.1.189:1600     40.67.254.36:https     ESTABLISHED
  TCP    192.168.1.189:1601     185.43.181.56:http     ESTABLISHED
  TCP    192.168.1.189:1602     13.107.42.12:https     ESTABLISHED
  TCP    192.168.1.189:1603     13.107.42.12:https     ESTABLISHED
  TCP    192.168.1.189:1604     13.107.42.12:https     ESTABLISHED
  TCP    192.168.1.189:1606     52.114.76.34:https     ESTABLISHED
  TCP    192.168.1.189:1607     52.114.76.34:https     ESTABLISHED
  TCP    192.168.1.189:1611     a104-126-107-229:https  ESTABLISHED
  TCP    192.168.1.189:1612     a104-126-107-229:https  ESTABLISHED
  TCP    192.168.1.189:1613     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1614     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1615     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1616     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1617     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1618     185.43.181.41:https    ESTABLISHED
  TCP    192.168.1.189:1622     185.43.181.51:http     TIME_WAIT
  TCP    192.168.1.189:1623     185.43.181.51:http     TIME_WAIT
  TCP    192.168.1.189:1624     185.43.181.51:http     TIME_WAIT
  TCP    192.168.1.189:1627     52.239.157.138:https   ESTABLISHED
  TCP    192.168.1.189:1629     server-13-32-90-78:https  ESTABLISHED
  TCP    192.168.1.189:1630     ec2-34-255-106-210:https  ESTABLISHED
  TCP    192.168.1.189:1633     ec2-52-209-58-194:https  ESTABLISHED
  TCP    192.168.1.189:1635     a2-19-164-63:https     ESTABLISHED
  TCP    192.168.1.189:1636     server-13-32-129-68:https  ESTABLISHED
  TCP    192.168.1.189:1637     server-13-32-129-68:https  ESTABLISHED
  TCP    192.168.1.189:1638     server-13-32-129-68:https  ESTABLISHED
  TCP    192.168.1.189:1639     server-13-32-129-68:https  ESTABLISHED
  TCP    192.168.1.189:1640     a2-22-201-53:https     ESTABLISHED
  TCP    192.168.1.189:1641     a2-22-201-53:https     ESTABLISHED
  TCP    192.168.1.189:1643     a23-51-230-229:https   ESTABLISHED
  TCP    192.168.1.189:1644     a2-19-165-21:https     ESTABLISHED
  TCP    192.168.1.189:1645     a23-214-213-197:https  ESTABLISHED
  TCP    192.168.1.189:1646     ec2-46-51-193-164:https  ESTABLISHED
  TCP    192.168.1.189:1648     a23-214-213-197:https  ESTABLISHED
  TCP    192.168.1.189:1653     a23-214-213-197:https  ESTABLISHED
  TCP    192.168.1.189:1654     adobe:https            ESTABLISHED
  TCP    192.168.1.189:1657     162.125.68.3:https     ESTABLISHED
  TCP    192.168.1.189:1658     162.125.68.3:https     ESTABLISHED
  TCP    192.168.1.189:1659     162.125.34.6:https     ESTABLISHED
  TCP    192.168.1.189:1666     162.125.18.133:https   ESTABLISHED
  TCP    192.168.1.189:1667     162.125.68.7:https     ESTABLISHED
  TCP    192.168.1.189:1668     ec2-52-21-155-87:https  ESTABLISHED
  TCP    192.168.1.189:1671     195.122.177.135:https  TIME_WAIT
  TCP    192.168.1.189:1674     162.125.18.133:https   ESTABLISHED
  TCP    192.168.1.189:1675     162.125.68.3:https     ESTABLISHED
  TCP    192.168.1.189:1677     8.36.80.215:https      TIME_WAIT
  TCP    192.168.1.189:1680     151.101.134.109:https  ESTABLISHED
  TCP    192.168.1.189:1681     a-0001:https           TIME_WAIT
  TCP    192.168.1.189:1682     a-0001:https           TIME_WAIT
  TCP    192.168.1.189:1683     bingforbusiness:https  TIME_WAIT
  TCP    192.168.1.189:1684     a-0001:https           ESTABLISHED
  TCP    192.168.1.189:1685     204.79.197.222:https   ESTABLISHED
  TCP    192.168.1.189:1686     168.63.102.42:https    ESTABLISHED
  TCP    192.168.1.189:1687     168.63.102.42:https    ESTABLISHED
  TCP    192.168.1.189:1688     52.97.75.98:https      ESTABLISHED
  TCP    192.168.1.189:1689     93.184.220.29:http     ESTABLISHED
  TCP    192.168.1.189:1690     93.184.220.29:http     ESTABLISHED
  TCP    192.168.1.189:1691     13.107.6.254:https     ESTABLISHED
  TCP    192.168.1.189:1692     131.253.33.254:https   ESTABLISHED
  TCP    [::]:7                 ARGOS:0                LISTENING
  TCP    [::]:9                 ARGOS:0                LISTENING
  TCP    [::]:13                ARGOS:0                LISTENING
  TCP    [::]:17                ARGOS:0                LISTENING
  TCP    [::]:19                ARGOS:0                LISTENING
  TCP    [::]:135               ARGOS:0                LISTENING
  TCP    [::]:445               ARGOS:0                LISTENING
  TCP    [::]:1536              ARGOS:0                LISTENING
  TCP    [::]:1537              ARGOS:0                LISTENING
  TCP    [::]:1538              ARGOS:0                LISTENING
  TCP    [::]:1539              ARGOS:0                LISTENING
  TCP    [::]:1540              ARGOS:0                LISTENING
  TCP    [::]:1545              ARGOS:0                LISTENING
  TCP    [::]:17500             ARGOS:0                LISTENING
  UDP    0.0.0.0:7              *:*
  UDP    0.0.0.0:9              *:*
  UDP    0.0.0.0:13             *:*
  UDP    0.0.0.0:17             *:*
  UDP    0.0.0.0:19             *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    0.0.0.0:5050           *:*
  UDP    0.0.0.0:5353           *:*
  UDP    0.0.0.0:5355           *:*
  UDP    0.0.0.0:17500          *:*
  UDP    0.0.0.0:17500          *:*
  UDP    0.0.0.0:27036          *:*
  UDP    0.0.0.0:49512          *:*
  UDP    0.0.0.0:49674          *:*
  UDP    0.0.0.0:59776          *:*
  UDP    0.0.0.0:62774          *:*
  UDP    127.0.0.1:1900         *:*
  UDP    127.0.0.1:48201        *:*
  UDP    127.0.0.1:49664        *:*
  UDP    127.0.0.1:49667        *:*
  UDP    127.0.0.1:49668        *:*
  UDP    127.0.0.1:49669        *:*
  UDP    127.0.0.1:49671        *:*
  UDP    127.0.0.1:49672        *:*
  UDP    127.0.0.1:49673        *:*
  UDP    127.0.0.1:49676        *:*
  UDP    127.0.0.1:49677        *:*
  UDP    127.0.0.1:53794        *:*
  UDP    127.0.0.1:65000        *:*
  UDP    192.168.1.189:137      *:*
  UDP    192.168.1.189:138      *:*
  UDP    192.168.1.189:1900     *:*
  UDP    192.168.1.189:5353     *:*
  UDP    192.168.1.189:53793    *:*
  UDP    [::]:7                 *:*
  UDP    [::]:9                 *:*
  UDP    [::]:13                *:*
  UDP    [::]:17                *:*
  UDP    [::]:19                *:*
  UDP    [::]:500               *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:4500              *:*
  UDP    [::]:5353              *:*
  UDP    [::]:5355              *:*
  UDP    [::]:27036             *:*
  UDP    [::]:49675             *:*
  UDP    [::]:59777             *:*
  UDP    [::1]:1900             *:*
  UDP    [::1]:5353             *:*
  UDP    [::1]:53792            *:*
  UDP    [fe80::c078:aecd:6192:9901%6]:1900  *:*
  UDP    [fe80::c078:aecd:6192:9901%6]:53791  *:*
  • No aparece ninguna referencia a coin-hive. No se si hay alguna otra entrada sospechosa, o si debo hacer otra revisión para detectar si queda algun elemento no deseado

  • Por el momento el tema de las ventanas parece que no se repite tampoco.

  • @Miguelgrado sobre lo que me comentas de las extensiones de Chrome, la mayoria las tengo por seguridad, pero si crees que no son necesarias te agradeceria me orientaras sobre cuales conservar y cuales no. Instalé uBlock origin y Adblock para bloquear publicidad, Zenmate para acceder a paginas con limitacion por ip, https everywhere para usar siempre https, Camelizer para hacer seguimiento de precios en Amazon, Tiny eye Reverse y Search for image para buscar la procedencia de imagenes…etc


#27

Como bloqueadores de publi, con uno basta, e incluso te recomendaría quitar extensiones de seguridad y bloqueadores y usar solo esta:

Funciona perfecta y no necesitas nada mas

Por lo demás , pruebas el pc 24 horas y me dices como va todo , para darte las indicaciones finales

Saludos


#28

@Miguelgrado Parece que todo funciona correctamente, no ha vuelto a saltarme mas ventanas y no parece haber señal alguna de lo que te comentava del coin-hive. He desinstalado algunas extensiones e instalado la que recomendabas. Como puedo hacer un listado rapido para que me digas si hay alguna mas que sobre/falte segun tu criterio?

Espero tus indicaciones finales para dar por confirmado el PC como limpio :grinning:

PD: Sabes porque me marca Malwarebytes esto?

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 16/12/18
Hora del análisis: 12:44
Archivo de registro: f5624e6e-0127-11e9-9422-08606e7c30bb.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.482
Versión del paquete de actualización: 1.0.8347
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 17134.471)
CPU: x64
Sistema de archivos: NTFS
Usuario: System

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Programador de tareas
Resultado: Completado
Objetos analizados: 352096
Amenazas detectadas: 69
Amenazas en cuarentena: 0
Tiempo transcurrido: 10 min, 2 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 1
PUP.Optional.FanaticalAssistant, HKU\S-1-5-21-2661268148-4206100724-2722932501-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|oobijlcdpmmmpgkonmjnpkkbdmnjpeeb, Sin acciones por parte del usuario, [2201], [609015],1.0.8347

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 26
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\es-ES, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pt-PT, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pt_PT, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\sv-SE, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh-CN, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh-TW, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh_CN, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh_TW, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\de, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\en, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\es, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\fr, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\hu, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\it, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ja, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ko, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\nl, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pl, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ru, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\sv, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\tr, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_metadata, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\USERS\AGUSTí\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Extension Settings\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\USERS\AGUSTí\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb, Sin acciones por parte del usuario, [2201], [609015],1.0.8347

Archivo: 42
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\de\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\en\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\es\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\es-ES\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\fr\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\hu\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\it\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ja\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ko\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\nl\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pl\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pt-PT\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\pt_PT\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\ru\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\sv\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\sv-SE\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\tr\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh-CN\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh-TW\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh_CN\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_locales\zh_TW\messages.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\_metadata\verified_contents.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\background.bundle.js, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\background.html, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\content.bundle.js, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\frame.bundle.js, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\frame.html, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\icon-128.png, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\icon-16.png, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\icon-32.png, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\icon-48.png, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\manifest.json, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\options.bundle.js, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\options.html, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\popup.bundle.js, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\1.6.4_0\popup.html, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\CURRENT, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\LOCK, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\oobijlcdpmmmpgkonmjnpkkbdmnjpeeb\MANIFEST-000001, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\USERS\AGUSTí\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\USERS\AGUSTí\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sin acciones por parte del usuario, [2201], [609015],1.0.8347
PUP.Optional.FanaticalAssistant, C:\USERS\AGUSTí\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Sin acciones por parte del usuario, [2201], [609015],1.0.8347

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

#29

Te indica que la extension

CHR Extension: (Fanatical Assistant) es maliciosa,debes darle a eliminar todo

Por otra, cada uno pone las extensiones que necesite, siempre y cuando no sean peligrosos o tener varias para una misma función.

Comenta si eliminaste esa extension con Malwarebtes


#30

Hola @Miguelgrado ,

Lo eliminé también, pero ahora despues de un tiempo sin usar el pc, el problema de las ventanas se ha vuelto a reproducir. No entiendo como porque seguí los pasos, y no he instalado nada, de echo he eliminado extensiones de chrome y añadido la que me recomendaste. Sabes que puede estar ocurriendo?


#31

Tienes sincronizados en varios dispositivos Chrome?


#32

Si, el portatil y el smartphone, pero el portatil no lo uso desde meses antes de que me apareciera este problema y lo posteara aquí.


#33
  • Descargas y Ejecutas >> Delfix, en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >>;Ejecutar como Administrador.)

  • Marca solamente la casilla Remove disinfection tools

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.



Me pegas los logs de ambos programas y comentas como va todo, y al finalizar los análisis, apagas el Router y lo reseteas, pulsando sobre el botón que suelen llevar con un objeto punzante hasta que se apagan las luces


#34

Log Delfix

# DelFix v1.013 - Logfile created 10/01/2019 at 12:49:35
# Updated 17/04/2016 by Xplode
# Username : Agustí - ARGOS
# Operating System : Windows 10 Enterprise  (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\Agustí\Desktop\FRST-OlderVersion
Deleted : C:\TDSSKiller.3.1.0.24_07.12.2018_00.21.14_log.txt
Deleted : C:\Users\Agustí\Desktop\adwcleaner_7.2.5.0 .exe
Deleted : C:\Users\Agustí\Desktop\Fixlog.txt
Deleted : C:\Users\Agustí\Desktop\FRST64.exe
Deleted : C:\Users\Agustí\Desktop\Rkill.txt

########## - EOF - ##########

Log ZHPCleaner

~ ZHPCleaner v2019.1.7.5 by Nicolas Coolman (2019/01/07)
~ Run by Agustí (Administrator)  (10/01/2019 13:02:16)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\Agustí\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Agustí\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Education, 64-bit  (Build 17134)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (342)
MOVIDO carpeta: C:\Windows\Prefetch\MUSICMANAGER.EXE-838888B0.pf    =>.SUP.MusicManager
MOVIDO carpeta: C:\Windows\Installer\154818.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\154c8b.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\2454db8.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\29afa8fb.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\31049.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\3ea3db0c.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta^: C:\Users\Agustí\AppData\Local\Temp\aria-debug-11352.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta^: C:\Users\Agustí\AppData\Local\Temp\aria-debug-5056.log    =>.SUP.Temporary.OneDrive
MOVIDO carpeta^: C:\Users\AGUST~1\AppData\Local\Temp\wctACFC.tmp    =>.SUP.Temporary.Office
MOVIDO carpeta^: C:\Users\AGUST~1\AppData\Local\Temp\wctAF5E.tmp    =>.SUP.Temporary.Office
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgcjmndhglkgjijpkogikbimefoiceno  =>PUP.Optional.FunSafeTab
MOVIDO archivo: C:\Users\Agustí\AppData\Roaming\PDAppFlex  =>Trojan.Elpman
MOVIDO archivo: C:\Users\Agustí\AppData\Local\MSfree Inc  =>HackTool.WinActivator
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign009cce8996d90261  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign01ccbfc4b2b28018  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign01e67f9aea0374f8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign020e88da70e17b77  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign027bb448d81502ea  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign02c0b0d6669508a5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign02d1ee77799a4cbb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0380ce04c79b6b36  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0551bcb9103cd29c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0583b103766063c8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign05850a61fb7fbbc0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign06fca853aa6f82bc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign077d7ab3f6086411  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign09702e7ecd83cb8c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign099ceebaf399ec97  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0b00fac9fa994452  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0b1a8b4088268453  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0b5c89f43d9fdd55  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0c342bace9cf8786  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0ca11ef20c72c060  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0e402314595d8e3e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign0f0c8b21a5623bbe  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign113e58b6e4db4c2f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign13add6e807ebc248  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign13cb7563f56ff6a9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign13fdda346b6caf91  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign179375766e3fe0cf  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1b3a8f10b9464c62  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1cab6dc67b69ba9a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1d99ef31bbfdb42e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1e24e868cc2bc07b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1e4caaa31bd9ae43  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign1fb79c78858df04a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign20222d20dde8da46  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign214ff0f3bdbdd708  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign22ec53026fb6f1fb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign230cd5c81f3a12ee  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign239dff98718c2a25  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign24062610dc6f0ef5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign244dd0657aebd681  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign247176b9c5da2271  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2527d9f52410c367  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign25416c43a6cecd77  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign25cf49d338050509  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2671cea8e45f524b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign269fcf3c229476a4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign28f13a543a11d767  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign29255ae5aac953c1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign292ebcda2460ad29  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign295f4a23a94dc5cc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign29d636a23dbcc64f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2a1482d87250c455  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2b584bea7ba6dcc8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2c396737b1c66706  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2cdb6d6713cefd2d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2cf6367707f444d6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign2e77cd807f75a4c0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign313811aae9dc83f2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign345b18bab543e8c4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign34d6117d8c64a1fe  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign363aeafb9144ecec  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign36c6f0654471a189  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign373de47f1ed56245  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3779223faf40df6e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign384d723960ad0440  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3880d4ce097de185  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign39082be38ead99a2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3a07005f1be22d38  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3a50916e39d65564  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3b225e0826a1f5e0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3bd3e6bba0580671  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3c548677a74e3c53  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3cc3baebabb6f955  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3cdd442e2f16224a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3dc32df1b1ae1272  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3e1daf946c9b56e4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3e318f65f85fa26f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3f4bcc9db449e6dc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3f5c22b6d2b54429  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3f843992dc655dd7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign3ff5525a31359921  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign40dd51beb59a5d6b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign413d32a7e937000f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign41e32165fca50436  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign42fa302f46841780  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign43911adcf73d9039  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign43b23b0819389dd0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign447a588f9a4e8a30  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign44c4fda377abeb92  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4511df1af8cd50a8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign45171db780e9ac77  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign46cc45ac935cf035  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign46dd619b8c9c52b6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign47fd68e4a1ba9ffa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign480ec6b7f8e34aaa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign482efda9a4eb5bd9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign48913cc984d2cc6d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4aad6a6f26fa3f8d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4b250e39a974493d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4cecac6704a1fe64  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4fb423a51f2cff31  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4fd88989b981a59a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign4fed4b5783bc0378  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign50c5781abee730b3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign51d66420de34ee2e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5243a74a831aca87  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign532f8c1b0ceea362  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign53c1ff8e5b15717d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign551d343e77da0330  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign55e9c505f6f7821a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign56c9516e220f45ce  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign578a4bb52f827912  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign57973fb5a63d0431  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign580d889bbf87f7b2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign58c51a931ce71e9e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign58dec4ab27a96457  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign597068ba0af51605  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5b4bc3efa76a1bcb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5b50671bbcc47d85  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5bd387f64970aa08  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5be60285b20f5b71  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5c83fe2ca99c4539  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign5f0d7cd0ab435399  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign60448b6fa6067677  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign61523dc15fbe6e0a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6167903038d713e7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign616d584ae69e7b82  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign61baaaa89307226b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign61fc7a8acc8fb55b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign630628f6f782907f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign63f0c990f440fa98  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign641b1517a995ee74  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign64e845ce73666096  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign652536e8d086bebd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign65ceb02cbd178928  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign65d116b27c98c4c6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign65dcc958233ab581  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign66b612dae440baef  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign66da9d58eb03c475  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign68eaaaa4b6f0300e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign696492c4baf5af10  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign69ae614ccd9648c9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6ab87b25dd3a2330  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6c50517b05a908f2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6c6e4cfeaa1997e1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6d37862038617314  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6d513913aae5c62a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6e3856eb58099d65  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6f041d1b4bc66bd8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6f1f8bbc4e8b13b7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6f23b64909b108ff  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6f3dbc79d00147bb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6fb06269fe3141ae  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign6fcfd6f5394f532d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign70afce8e33161f44  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign71c9735d922337ca  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign71cd57a93ca40bcf  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign72caa7e472fe0949  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign72cd07b7448154a8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7372ff7799d7ca3f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign73debaaf9a9e63db  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign752a1bfe4ef04795  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign781cc52d1fc9d6a2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign78809a5792d7d37c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign78bcb9f187f671aa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign78f5b32964de8b13  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7a5a6341ae520cf1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7aad4d53a3814389  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7c81324083fe1ebb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7cb2522b6253a0cc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7d945fd121f1dda9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7ef9f66eb5b48b05  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7f915bff4127dbb7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign7ffc9299ad91111f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign815082fc208cd5a2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign81ef12765c6f0258  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign82199202a6913034  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign82ec6b9c10bb8a0a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign840077f44febd167  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8401c4c26532cd0a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign844cf3f2b4bb6225  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign85b0b36f7af52ad6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8719b5ba42ee4b01  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8806cec1cd31dfaa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8961d05fc918ed49  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8b8a3888a8e9ea45  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8e445a8a3c8919ab  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8e892b7fd6385e5b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8f2322726fd21940  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8fab2f2ed582ee0a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign8fc038431637541b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign93b86170bd99e59b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign951e98c45af3fa46  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign95bdcbfaa51b9e95  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign96125507fee81c51  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign96ab83f978a9fe97  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign9742d2ab26e51a18  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign984e28af958dc89e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign98ae6663921e3874  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign98de0980add1df6f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign991fe7467453e7b1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign9a0f8b86ff78a387  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign9fbd1c2bf7735817  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign9fd2004f26068e0e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsign9fe620c6f156da8a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna08d809f896ffd37  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna2d7f0015f6db24f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna386938126a0d7c6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna5b59fd0ead14c7f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna5bf65eecbb0bcad  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna5ddbd4d527e7420  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna72e241b134aac8b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna763aaba9c3581b9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna87fb3b7d450a61f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna9cc226e94ded091  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigna9fa57ae049f84ea  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignaa78228897d959e3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignadb89b67e0c68fd2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignae44edc937beff3d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb0280726c4eb3190  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb0769a92d4c5abd9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb0862317a3e895fd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb193d5293a7f664a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb1e21815af9fedb8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb29ff8c85a4df8ad  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb389788ea5356775  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb412c05fe3e4f15a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb4188e27ba3f0a32  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb43c865c3bd8066b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb5239023c054e5df  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb57b8643e58e0fdc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb68363d062c7d1af  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb7078fe12c5668c9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignb9999879229edb16  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignbba2a3852fde50ac  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignbc095177669ecedf  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignbd29b1e3e0660869  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignbf4c7c568d2784b0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignbf9f4f4a2c1b6fb9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc026d4ab4f3156c8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc03437e5e5fb6511  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc077536622fc4d9a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc1309dfa0a3fb3cc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc133f378ec438acb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc1a80f666d3b9348  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc20c5462c9ba226c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc27a58fc3686cceb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc2bfa31c721ee1c7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc318b84745af8293  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc3423184634e3bd4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc370c4b6d95cc345  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc374f5e5b23b796d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc6345e1758883266  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignc8770aefd8d15518  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignca8c650dda1da618  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigncbfbb17a8741f242  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigncc822db4d31a7800  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigncdb3e9a623fca18f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignce04fd7486a7e6a5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignce29be78c0af7cf9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd0d27e38a3e24fcc  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd17199ff7f4cb5a0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd2159f3c2c23da78  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd23b57bc6d85eed1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd362538438540bfe  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd3646b8f32f38866  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd38080ddbd595033  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd469cea6d2b59f3a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd4e38a4664222b8e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd680e9293fba290e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd733023b7a674155  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignd8b2cd47668b9cec  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignda35af3799295578  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigndb089a669208899d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigndc1db486e844e7fa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigndde13e0e92b8e5e2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignddf7f62b4b6f7013  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignde2ffe62bce73b2e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignde7765528432cebd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigndee38dcd770d5c56  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigndfca96b35729596a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne0a428f47c6416d0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne198771c0b35e37d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne1a6f647cab4801c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne2f824b7c7bcdb43  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne32138d03beba5d2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne44d6322747bdbcd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne6827e6a40442d98  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne726a51882177d51  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne75a6033dda846ba  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne7fe14d9397fc1a4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne9a0c08c00980d2a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigne9b3567de72ce358  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignea71ff2652d6320a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigneafb0dd713f96801  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigned46de049de9f62a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigned48cb1366781313  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsigned8cc7707f7a24c9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignee61359d6ac9ff62  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignee87d8369090e541  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignef50520f8b14b4f0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignef6997752ef866eb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignefafcd5f8282483b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf0296b9db0dedf2f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf0bd2fc7b1c3bdb8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf1f826b3505935b3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf26b8ebcde8b6ac8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf2a08c1910ebc618  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf2fd13045612191d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf3a8ccfec2ce5c93  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf5116e7c17b46fa3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf75c5665ee2cca7c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf78bffd1f85f9947  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf85d23879bc23b07  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignf8b5ba00edc63f76  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignfa7075365b170e1f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignfc4d0dc6cbc9cf5e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignfcece3be10b226e2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Tempzxpsignfd7260160c059dce  =>.SUP.Temporary
MOVIDO archivo^: C:\Users\AGUST~1\AppData\Local\Temp\scoped_dir2012_31407  =>.SUP.Temporary.Steam
MOVIDO archivo: C:\Users\Agustí\AppData\Local\OneDrive  =>PUP.Optional.Y2Go
MOVIDO archivo: C:\Users\Agustí\AppData\Local\Google\Update  =>Heuristic.Suspect
MOVIDO archivo: C:\WINDOWS\Installer\MSI71FD.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI7AF8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSI8B26.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSID340.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSID602.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\WINDOWS\Installer\MSIE7CB.tmp-  =>.SUP.Empty


---\\  Registro ( Claves, Valores, Datos) (5)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\011E910F6B03305489E2CBEBEA14AF22 [02:\Software\Microsoft\Windows Kits\Installed Roots\10.0.16299.0\Installed Options\OptionId.UWPManaged (Not File)]  =>PUP.Optional.WpManager
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0630D25DD5987F00B6A0CE8FF9637EF9 [02:\Software\Microsoft\IpOverUsbSdk\RPCSurrogate03\LocalAddress (Not File)]  =>.SUP.PCSpeedUp
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\06C64C0CDFB44B5B799CB2AE94026E00 [02:\Software\Microsoft\IpOverUsbSdk\RPCSurrogate07\DestinationAddress (Not File)]  =>.SUP.PCSpeedUp
BORRADOS valor: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\MusicManager [0x020000000000000000000000]  =>.SUP.MusicManager
BORRADOS valor: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_EB779950D8CCBBD97F61466767B0E2F2 [0x020000000000000000000000]  =>Heuristic.Suspect


---\\  Resumen de elementos en su estación de trabajo (14)
https://www.anti-malware.top/2016/05/21/superfluous-musicmanager/  =>.SUP.MusicManager
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.Adobe
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Office
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>PUP.Optional.FunSafeTab
https://nicolascoolman.eu/2017/09/23/trojan-elpman/  =>Trojan.Elpman
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/  =>HackTool.WinActivator
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Steam
https://nicolascoolman.eu/2017/04/08/pup-optional-y2go/  =>PUP.Optional.Y2Go
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://www.anti-malware.top/2016/06/18/superfluous-wpmanager/  =>PUP.Optional.WpManager
https://nicolascoolman.eu/2017/03/05/superfluous-pcspeeduppro/  =>.SUP.PCSpeedUp


---\\ Limpieza adicional. (0)
~ Clave de registro Tracing borrados (0)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Opera Software)
~ El sistema ha sido reiniciado.


---\\ STATISTIQUES
~ Items escaneado : 7052
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 11271


~ End of clean in 00h01mn22s

---\\  Reporte (2)
ZHPCleaner-[S]-10012019-12_59_51.txt
ZHPCleaner-[R]-10012019-13_03_38.txt

#35

Log ESET

13:11:04 # product=EOS
# version=8
# ESETOnlineScanner_ESL.exe=3.0.17.0
# country="Spain"
# lang=13322
13:12:48 Updating
13:12:48 Update Init
13:12:49 Update Download
13:14:09 esets_scanner_reload returned 0
13:14:09 g_uiModuleBuild: 40003
13:14:09 Update Finalize
13:14:09 Call m_esets_charon_send
13:14:09 Call m_esets_charon_destroy
13:14:09 Updated modules version: 40003
13:14:18 Call m_esets_charon_setup_create
13:14:18 Call m_esets_charon_create
13:14:18 m_esets_charon_create OK
13:14:18 Call m_esets_charon_start_send_thread
13:14:18 Call m_esets_charon_setup_set
13:14:18 m_esets_charon_setup_set OK
13:14:18 Scanner engine: 40003
17:21:31 # product=EOS
# version=8
# flags=0
# av=1
# fw=7
# admin=1
# ESETOnlineScanner_ESL.exe=3.0.17.0
# EOSSerial=27e9466a6a831d4daa91f4a2b7a9e412
# engine=40003
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-01-10 16:21:30
# local_time=2019-01-10 17:21:30 (+0100, Hora estándar romance)
# country="Spain"
# lang=13322
# osver=10.0.17134 NT 
# compatibility_mode_1='Kaspersky Total Security'
# compatibility_mode=1316 16777213 100 100 18868 61860230 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 876055 23647652 0 0
# scanned=586851
# found=149
# cleaned=149
# scan_time=14161
# flow=2019-01-10 13:11:03|scr|intro|2019-01-10 13:11:06|scr|eula|2019-01-10 13:11:08|scr|welcome|2019-01-10 13:11:12|promo|eis|2019-01-10 13:11:16|scr|consents|2019-01-10 13:11:46|scr|scan_type|2019-01-10 13:11:47|scr|custom_target|2019-01-10 13:12:21|scr|pua|2019-01-10 13:12:30|scr|adv_settings|2019-01-10 13:12:45|scr|pua|2019-01-10 13:12:48|scr|updating|2019-01-10 13:14:09|scr|scanning|2019-01-10 13:14:58|click|minimize|2019-01-10 14:14:20|click|minimize|2019-01-10 14:16:18|click|minimize|2019-01-10 14:19:16|click|minimize|2019-01-10 14:19:44|click|minimize|2019-01-10 14:21:43|click|minimize|2019-01-10 14:24:01|click|minimize|2019-01-10 15:17:24|click|help|2019-01-10 15:38:42|click|minimize|2019-01-10 17:10:12|scr|all_cleaned|2019-01-10 17:10:22|click|save_report|2019-01-10 17:10:40|scr|report_cleaned|2019-01-10 17:10:40|click|resolved_detections|2019-01-10 17:11:51|scr|quarantine|2019-01-10 17:16:48|click|restore_now|2019-01-10 17:16:48|scr|quarantine|2019-01-10 17:21:24|scr|report_cleaned|2019-01-10 17:21:24|click|resolved_detections
# periodic=0,0
# stats_enabled=0
# scan_type=3
sh=F1615103392EB173052455C3AFE8C3A22CF1012A ft=1 fh=0000000000467a00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Program Files\Karbowanec\karbowanec.exe"
sh=847EE90F8B4AB90E37C8AFFC2480964EF1758AB6 ft=1 fh=00000000010a3254 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Program Files\Sumokoin GUI Wallet\Resources\bin\sumo-wallet-cli.exe"
sh=B6CCB31AE2ED9B74C4A907702AF50A3B6633E2D9 ft=1 fh=000000000114ef19 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Program Files\Sumokoin GUI Wallet\Resources\bin\sumo-wallet-rpc.exe"
sh=6106D4CC8EEE29984BF874C3DFCE3DC09F8B68D3 ft=1 fh=0000000001520cd2 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Program Files\Sumokoin GUI Wallet\Resources\bin\sumokoind.exe"
sh=4ADCA5817A370BD94FB74962696B604395CBEDE9 ft=1 fh=00000000000bdc00 vn="una variante de Win32/HackTool.Crack.FQ.gen aplicación potencialmente no segura (eliminado)" ac=C fn="C:\Program Files (x86)\AnyMP4 Studio\AnyMP4 Video Converter Ultimate\Patch.exe"
sh=56FFC6478A9B39F670CC4858B6130926D38854C4 ft=1 fh=0000000000331e00 vn="una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Claymore.s.Dual.Ethereum.Decred_Siacoin_Lbry_Pascal.AMD.NVIDIA.GPU.Miner.v10.0\cuda6.5\EthDcrMiner64.exe"
sh=259A5D9841C7B46F97E961E9288DBE58E4DCF90A ft=1 fh=000000000032d000 vn="una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Claymore.s.Dual.Ethereum.Decred_Siacoin_Lbry_Pascal.AMD.NVIDIA.GPU.Miner.v10.0\cuda7.5\EthDcrMiner64.exe"
sh=251CF1032EA35AA7265DE16235CE168D8C348CAC ft=1 fh=00000000016aca00 vn="una variante de Win32/CoinMiner.BJ aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Catcoin_0.9.3.0_win\catcoin-qt.exe"
sh=97BD800BD5BDF4B7BBC652D4CD873810E05B51E3 ft=1 fh=0000000000679e0e vn="una variante de Win32/CoinMiner.BJ aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Catcoin_0.9.3.0_win\catcoind.exe"
sh=FCA9CEE118A12018581CD5F8CD37F9B9A663F887 ft=1 fh=00000000004c0200 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\BitcoinN-Windows\bitcoinn.exe"
sh=69690A8CEEAA35056522C06AE05A836CFA49C2DE ft=1 fh=0000000000142200 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\BitcoinN-Windows\miner.exe"
sh=6ECE6E2C04D236731B87199EB074454F64A34975 ft=1 fh=000000000026b600 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\BitcoinN-Windows\simplewallet.exe"
sh=64F0FF4DE476AF2FB2EF2CD3C3B8EA75E515BC5B ft=1 fh=00000000005c8c00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\BitcoinN-Windows\walletd.exe"
sh=0BB101B55BC00AA1F1F7DF5876D33C0DA1BD271E ft=1 fh=0000000000329a00 vn="una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Claymore's Dual Ethereum+Decred_Siacoin_Lbry_Pascal AMD+NVIDIA GPU Miner v10.2 (Ubiq)\cuda6.5\EthDcrMiner64.exe"
sh=2C4D5C18847EAC97605901A3D08E79020D23CE73 ft=1 fh=0000000000331600 vn="una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Claymore's Dual Ethereum+Decred_Siacoin_Lbry_Pascal AMD+NVIDIA GPU Miner v10.2 (Ubiq)\cuda7.5\EthDcrMiner64.exe"
sh=9C6B92166DECB0F0ACB3140D582584FF2705DE4C ft=1 fh=00000000002fca00 vn="una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Claymore's Dual Ethereum+Decred_Siacoin_Lbry_Pascal AMD+NVIDIA GPU Miner v10.2 (Ubiq)\EthDcrMiner64.exe"
sh=D1A1FC14CD9B4AA1DFC24110FB42246092AEFD9F ft=1 fh=00000000002c7000 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-4way-sha.exe"
sh=9147D8A94E16E5EEFBD111A41655996DDEEBC6BA ft=1 fh=000000000034ba6c vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-4way.exe"
sh=8320E185CEA5C7E05364959E85D920A7B762FB4A ft=1 fh=0000000000272c00 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-aes-avx.exe"
sh=AD827F2ED5ED91A1804949D49B959165B990D47C ft=1 fh=00000000002c1c00 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-aes-avx2.exe"
sh=0578C7F3F9E23343F067191BD2C2040B641591F2 ft=1 fh=0000000000272c00 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-avx-sha.exe"
sh=E627DEA4B3C22A09B93F5E18FD3EC8B2D428A2C7 ft=1 fh=000000000026c400 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-sse2.exe"
sh=AC83E1EA101D46B088FB92AC486D685AAADE5AD1 ft=1 fh=000000000026b200 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cpuminer-opt-3.7.8-windows-v2\cpuminer-sse42.exe"
sh=EEC134B2C1C73D766DE735EF710BBC50F38A513A ft=1 fh=0000000000261c00 vn="una variante de Win32/CoinMiner.CF aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cryptonote-easy-miner_v0.0.3\binaries\simplewallet\32bit\simplewallet.exe"
sh=37C8E1547C004643BC1AE23373788CF9C68ADED1 ft=1 fh=00000000002e6000 vn="una variante de Win64/CoinMiner.AK aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\cryptonote-easy-miner_v0.0.3\binaries\simplewallet\64bit\simplewallet.exe"
sh=E11EB73E2E5154339A896E86409DDC8B4E86EFAC ft=1 fh=0000000003609600 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Garlic\ccminer\ccminer.exe"
sh=5779B849B239178A1CBB7DF8105FF65D0518C156 ft=1 fh=0000000000431a00 vn="una variante de Win64/CoinMiner.AF aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Garlic\sgminer\sgminer.exe"
sh=4A0C2B32EC34C9C5E4BE45294770FE72F8215F9A ft=1 fh=0000000000910cbe vn="Win64/CoinMiner.EB aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\gominer-windows-amd64-cuda-v1.0.0 Decred\gominer-windows-amd64-cuda-v1.0.0\gominer.exe"
sh=B6E926B2F992E1B69287F6DF9170A0C5B03B1A13 ft=1 fh=00000000003db200 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\aeongui\aeond.exe"
sh=73C0B3FFB03B8002193F95655489A4D476256BAC ft=1 fh=0000000000162000 vn="una variante de Win64/CoinMiner.GO aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\aeongui\simpleminer.exe"
sh=CCA8AE922B6FB2408472EA9E37BFD17ABA685DDA ft=1 fh=0000000000387a00 vn="una variante de Win64/CoinMiner.AR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\aeongui\simplewallet.exe"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\Minar Aeon dreamitsystems\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\Minar Aeon dreamitsystems\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\Minero aeon aeon-pool\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\Minero aeon aeon-pool\xmrstak_opencl_backend.dll"
sh=D5224D71ED5D0C87E73B79F667BD9B15797F64D2 ft=1 fh=0000000000419000 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\aeond.exe"
sh=C784FDBC617BB23C669076CD3183C9DB6DC0495E ft=1 fh=000000000038ac00 vn="una variante de Win64/CoinMiner.AR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\Minero AEON\simplewallet.exe"
sh=09CCE6B18643AE09DE051F6587FEB817A72A750A ft=1 fh=00000000002549bd vn="una variante de Win32/CoinMiner.BF aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\sgminer-gm\sgminer.exe"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\eDollar\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\eDollar\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Fonero\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Fonero\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Luka\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Luka\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Minar Electroneum\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Minar Electroneum\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Minar Intense\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Minar Intense\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Monero\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Monero\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Stellite\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Stellite\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Turtlecoin\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\Turtlecoin\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\XMR-STAK CROAT\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\XMR-STAK CROAT\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\xmr-stak monerohashvault\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64\xmr-stak monerohashvault\xmrstak_opencl_backend.dll"
sh=302E5BE7C97FCD4922BF99B3533C0523EAD5D109 ft=1 fh=0000000000bef400 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64 (Monero)\xmrstak_cuda_backend.dll"
sh=393BC5DEB7E59E61CC7F4CCC0F4438402422F3B0 ft=1 fh=0000000000071c00 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Miners\xmr-stak-win64 (Monero)\xmrstak_opencl_backend.dll"
sh=264806E1A0EB9FBCEF0341DE1483A637250BC3D8 ft=1 fh=0000000000b64eff vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\monero-gui-v0.11.1.0\monero-blockchain-export.exe"
sh=33AE7D74B7981D53A84543AD878C6FE904C7FE55 ft=1 fh=000000000365bd5c vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\monero-gui-v0.11.1.0\monero-blockchain-import.exe"
sh=C03F20EE9CA019E0257193AD071084D27DC5BD0B ft=1 fh=0000000000988000 vn="una variante de Win64/CoinMiner.MR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\monero-gui-v0.11.1.0\monero-wallet-gui.exe"
sh=CDBC135E271ADE59601AEE7B3FDFCB9384D10BDB ft=1 fh=0000000003bb7bc0 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\monero-gui-v0.11.1.0\monerod.exe"
sh=64533C675B6C34ECB9E2F1002F47063111E515F6 ft=1 fh=0000000000246800 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\CroatCore\croatd.exe"
sh=17B8537BB7BA168B1E5A94483ACFBEF3A05D6E72 ft=1 fh=0000000000140000 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\CroatCore\miner.exe"
sh=8136E8A645A8BDA98EABC5B789A1B73E02077EC1 ft=1 fh=000000000021ba00 vn="una variante de Win64/CoinMiner.AR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\CroatCore\simplewallet.exe"
sh=DC9BF1485F57EF6FC5846CDD04CAC301DFBA8C13 ft=1 fh=000000000001e800 vn="una variante de Win64/CoinMiner.CF aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\CroatCore\xmr-stak-cpu.exe"
sh=2571BAEDB9057F9010017EC166038C081BAF179C ft=1 fh=0000000000a17c00 vn="una variante de Win64/CoinMiner.AG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\CroatCore\xmrMiner_0.2.1.exe"
sh=81DA9FD37D6A4546359F3C3D73EF61E3DE2DF626 ft=1 fh=00000000013a0edc vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\edollar-win64\edollar-wallet-cli.exe"
sh=F5F73F30B45FB385CE1EE45BB656E88A61ED68EE ft=1 fh=00000000013fa17f vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\edollar-win64\edollar-wallet-rpc.exe"
sh=E5A01F0F74E70623F2C1E930B8F37E32E205DDFB ft=1 fh=0000000000b58e61 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\fonero-wallet-gui\fonero-blockchain-export.exe"
sh=4E5DE47D240466ED28F120C7CE47C26E22714BF3 ft=1 fh=0000000000be04e2 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\fonero-wallet-gui\fonero-blockchain-import.exe"
sh=A04E158DDEA0B17D01785A4EE383BF281FCE3CC7 ft=1 fh=000000000112d9ea vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\fonero-wallet-gui\fonero-daemon.exe"
sh=8A2AB639DB715C74D654341E33178E5D6F2D2BD2 ft=1 fh=00000000005fa200 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Intensecoin-win64\Intensecoin-daemon-win64\intensecoind.exe"
sh=705CCC5F77A3AF201313D829A7BE15E2F44D27DB ft=1 fh=000000000015ba00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Intensecoin-win64\Intensecoin-daemon-win64\miner.exe"
sh=01CA8580E785ED02B0DE9A46CB9822C2830D0788 ft=1 fh=000000000026c200 vn="una variante de Win64/CoinMiner.BO aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Intensecoin-win64\Intensecoin-daemon-win64\simplewallet.exe"
sh=62FC279681D932276EE10AF5A5016F39B7269481 ft=1 fh=0000000000704400 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Intensecoin-win64\Intensecoin-daemon-win64\walletd.exe"
sh=9354107EA9AFE1EC89F8A1B90A22F41519E110B4 ft=1 fh=000000000093ce00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Intensecoin-win64\Intensecoin.exe"
sh=F3A6E41DBA0073A65B718CD41783E751A5A2A564 ft=1 fh=00000000005c7e00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\LuKa_Windows_Wallet_v1.1.0\LuKa_Windows_Bin_v1.1.0\lukad.exe"
sh=153F447EE145F7AEE45A06B3FF163C40885D3655 ft=1 fh=000000000015ce00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\LuKa_Windows_Wallet_v1.1.0\LuKa_Windows_Bin_v1.1.0\miner.exe"
sh=021A4D16BF97ECB29553DE1A17EA9D124265705A ft=1 fh=0000000000273e00 vn="una variante de Win64/CoinMiner.BO aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\LuKa_Windows_Wallet_v1.1.0\LuKa_Windows_Bin_v1.1.0\simplewallet.exe"
sh=4CA1E7233FB401BB35C7DA5B9E195E691F113F00 ft=1 fh=00000000006db000 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\LuKa_Windows_Wallet_v1.1.0\LuKa_Windows_Bin_v1.1.0\walletd.exe"
sh=1E466B04133A6F961E2C2178928A176BB76EF4D9 ft=1 fh=00000000009f0400 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\LuKa_Windows_Wallet_v1.1.0\LuKa.exe"
sh=A915DECB8EF3421C9B0B3D06F06CEB3BA4B90013 ft=1 fh=0000000000ba2c45 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Stellite\stellite-blockchain-export.exe"
sh=964BD142606DD6A1547AE5BADB1986612C61A7B5 ft=1 fh=000000000369978d vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Stellite\stellite-blockchain-import.exe"
sh=97046A50F9A82AF03FE3399B6B93F8B14560A253 ft=1 fh=0000000003bd7d10 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\Stellite\stellited.exe"
sh=E932E466450C53864BF460F6F987D82E526DC5F8 ft=1 fh=000000000013c400 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\TurtleCoin-v0.2.2-windows\miner.exe"
sh=D1D2C498BCE8C655DE9162C1F15632CD45F8A861 ft=1 fh=0000000000246000 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\TurtleCoin-v0.2.2-windows\simplewallet.exe"
sh=39DB9A53948993695C63B5AC8A7DE0E832F0BA67 ft=1 fh=000000000048da00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\TurtleCoin-v0.2.2-windows\TurtleCoind.exe"
sh=E6409116512E0640C05912C2B4D06A1AC33EFBCC ft=1 fh=000000000058c800 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\Wallets\TurtleCoin-v0.2.2-windows\walletd.exe"
sh=C7AD6DC941F2E77B3E3F6EDA4DDD662BD5790C5C ft=1 fh=000000000006f800 vn="una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\xmr-stak-master\build\bin\Release\xmrstak_opencl_backend.dll"
sh=0F23CD256A8DC6322F6C3962928C4DE530D053A0 ft=1 fh=00000000002e5200 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-4way-sha.exe"
sh=154A7519520366CECDBBB8BF7A0ABB39442B17C8 ft=1 fh=000000000036cac3 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-4way.exe"
sh=50BD66E5291D07B6B57023F0E0F1150A3FBBE8C3 ft=1 fh=0000000000275400 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-aes-avx.exe"
sh=38582DC8D8BA4A769CA9F7E8A1CDC0723361FEE7 ft=1 fh=00000000002e0600 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-aes-avx2.exe"
sh=83F5749F6B0F196CE7DE11CC3CF53BA1C1F1F89F ft=1 fh=0000000000276200 vn="una variante de Win64/CoinMiner.U aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-aes-sse42.exe"
sh=31D58579EBE63FEE7252218C144D1F0E6BAAD7EC ft=1 fh=0000000000275400 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-avx-sha.exe"
sh=EF2B1DAA84AA5605078627E0F06C568F696C7414 ft=1 fh=000000000026cc00 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.10-windows\cpuminer-sse2.exe"
sh=0332D0E248A739E28588CF52DBE22D8FDA7261D9 ft=1 fh=00000000002d7200 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.9-windows\cpuminer-4way-sha.exe"
sh=7D425B18FD29BA491B9295F144ADE66E0CAA1F3A ft=1 fh=000000000035cbf9 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.9-windows\cpuminer-4way.exe"
sh=469E621B0DCE7484697DC3A15A643ED54D02FED0 ft=1 fh=0000000000273000 vn="una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Desktop\yenten_win64_1.3.1\cpuminer-opt-3.7.9-windows\cpuminer-aes-avx.exe"
sh=E783100CD1C55A74B39E2C767C92CF70E062D3D9 ft=0 fh=0000000002441726 vn="una variante de Win32/CoinMiner.CZ aplicación potencialmente no deseada,una variante de Win64/CoinMiner.BX aplicación potencialmente no deseada,una variante de Win32/CoinMiner.FS aplicación potencialmente no deseada,una variante de Win64/CoinMiner.CH aplicación potencialmente no deseada,una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (eliminado)" ac=C fn="C:\Users\Agustí\Desktop\Mineros.zip"
sh=CD6641B508B4F94D9F2D01F595EC59B45B0336EF ft=1 fh=0000000000686e00 vn="una variante de Win32/CoinMiner.DD aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Documents\Vertcoin One-Click Miner\nvidia\ocm_vertminer.exe"
sh=7CE0A4F2B8C2AFD1D28B9CD707C129EFAD0DCE65 ft=0 fh=00000000003b4eb3 vn="una variante de Win32/CoinMiner.DD aplicación potencialmente no deseada (eliminado)" ac=C fn="C:\Users\Agustí\Documents\Vertcoin One-Click Miner\nvidia\vertminer.zip"
sh=3AF7BC6F2861204F3D4722D32F88F5E6C5CADAA4 ft=0 fh=000000000002cec0 vn="JS/Flooder.Small.I troyano (desinfectado por eliminación)" ac=C fn="C:\Users\Agustí\Downloads\#Anonymous\Attacking tools\BanglaDos by HackClarify\zzee2.bin"
sh=02B911129CDBF220E74BAA4693135F1A06245471 ft=1 fh=0000000000049800 vn="una variante de Win32/HackKMS.W aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="C:\Windows\KMS\bin\KMSSS.exe"
sh=B535EF55714DC5CB80DAF5B72098B34867CA4CC2 ft=0 fh=00000000004ea600 vn="Win32/PSWTool.FacebookPasswordExtractor.20 aplicación potencialmente no segura (eliminado)" ac=C fn="D:\Torrents completados series peliculas\ElcomSoft.Password.Recovery.Bundle.Forensic.Edition.v2013\Facebook_Password_Extractor_2.0.306\fpe_setup_en.msi"
sh=4FFDD4CB1D1ED95A54D8AB822043029FF0DDE16E ft=0 fh=0000000000ec2c2b vn="una variante de Android/AdDisplay.AirPush.J aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Agustí\Dropbox\20150109 Backup Apps i9300\Cuadraditos_com.novagecko.boxpursuit_1.41_109140141.apk"
sh=DD3C194AE335DE893C1EF88FF4E81C2B6B425E86 ft=0 fh=00000000001c9ca2 vn="una variante de Android/StopSMS.B aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Agustí\Dropbox\20150109 Backup Apps i9300\Recupera Contraseña WiFi_com.ryanamaral.wifi.passwords_3.9_24.apk"
sh=725DDADEC880BBC92B124B0A1D35F1E46B49A721 ft=0 fh=0000000000e89f46 vn="una variante de Android/Inmobi.A aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Agustí\Dropbox\20150109 Backup Apps i9300\Talking Honey Cat_com.red.honeycat_1.0_4.apk"
sh=FB16C4900DEA5AD0471626AAA099CA7CF8E4EB89 ft=0 fh=00000000004d0100 vn="una variante de Android/AdDisplay.Viser.B aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Agustí\Dropbox\ANDROID\i9300\TCPro v7.1.0 [droidboss.blogspot.com].apk"
sh=D9C907FD7553E53DDB757A8804D80726519A1C34 ft=0 fh=00000000004d38a4 vn="una variante de Android/Anti.C aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Agustí\Dropbox\ANDROID\anti.rar"
sh=004EA2CCACE88E913A43FB2411119F5836E467CA ft=0 fh=000000000018229b vn="una variante de Android/AdDisplay.AirPush.D aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Agustí\Dropbox\Apps\BazaarAndroid\tubeFilr_1.1.apk"
sh=C62743087DF2F00C394738137E115E81755D9B00 ft=0 fh=0000000000063b4a vn="una variante de Android/Plankton.I troyano (eliminado)" ac=C fn="E:\Agustí\Dropbox\TitaniumBackup\com.geeksoft.screenshot-acdbf68a8551b8aa49c2fd307f6efe8b.apk.bz2"
sh=B535EF55714DC5CB80DAF5B72098B34867CA4CC2 ft=0 fh=00000000004ea600 vn="Win32/PSWTool.FacebookPasswordExtractor.20 aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Descargas\Elcomsoft Password Recovery Bundle Forensic 2014.08 [ChingLiu]\Elcomsoft Password Recovery Bundle Forensic Edition\Facebook_Password_Extractor_2.0.306\fpe_setup_en.msi"
sh=9D016655D2B00AEF6311C022951375AD65CD4A9F ft=0 fh=000000001637ca99 vn="Win32/PSWTool.FacebookPasswordExtractor.20 aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Descargas\Elcomsoft Password Recovery Bundle Forensic Edition 2013 [deepstatus][h33t][1337x][flashtorrents]\Elcomsoft Password Recovery Bundle Forensic Edition 2013.rar"
sh=B535EF55714DC5CB80DAF5B72098B34867CA4CC2 ft=0 fh=00000000004ea600 vn="Win32/PSWTool.FacebookPasswordExtractor.20 aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Descargas\Elcomsoft Password Recovery Bundle Forensic Edition 2015.01 - P2P [helg420]\Elcomsoft Password Recovery Bundle Forensic Edition\Facebook_Password_Extractor_2.0.306\fpe_setup_en.msi"
sh=B535EF55714DC5CB80DAF5B72098B34867CA4CC2 ft=0 fh=00000000004ea600 vn="Win32/PSWTool.FacebookPasswordExtractor.20 aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Descargas\ElcomSoft.Password.Recovery.Bundle.Forensic.Edition.v2013\Facebook_Password_Extractor_2.0.306\fpe_setup_en.msi"
sh=609F00CF89E48088F4AE5885C34C75F5DE9C4D33 ft=0 fh=0000000006d6c3e7 vn="varias amenazas,IRC.Flood.E troyano,IRC/Cloner.B troyano,Win32/SlimFTP aplicación,Win32/PrcView.3621 aplicación potencialmente no segura,Win32/Randon.AJ gusano (eliminado)" ac=C fn="E:\Descargas\Telegram Desktop\BOTNETS.rar"
sh=BC002BFDF2CF98CF099DFD8D62FC701A5D7DFFD5 ft=0 fh=00000000095fa2ca vn="una variante de Win32/CoinMiner.BV aplicación potencialmente no deseada,una variante de Win32/CoinMiner.CZ aplicación potencialmente no deseada,una variante de Win64/CoinMiner.AP aplicación potencialmente no deseada,una variante de Win32/CoinMiner.DD aplicación potencialmente no deseada,una variante de Win32/CoinMiner.BY aplicación potencialmente no deseada,una variante de Win64/CoinMiner.BR aplicación potencialmente no deseada,una variante de Win64/CoinMiner.CD aplicación potencialmente no deseada,una variante de Win64/CoinMiner.BW aplicación potencialmente no deseada,una variante de Win64/CoinMiner.AF aplicación potencialmente no deseada,una variante de Win64/CoinMiner.CS aplicación potencialmente no deseada,una variante de Win64/CoinMiner.CH aplicación potencialmente no deseada,una variante de Win64/CoinMiner.FR aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Descargas\bin_1_8_2_0.zip"
sh=69B6DAF4A26075F707D116D18C9FA1C0FC957BAC ft=1 fh=0000000000ab2aa0 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\ccsetup540.exe"
sh=CE6D21D292131A727F245E5AE735A77D5542CD15 ft=1 fh=0000000000f14ce8 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\ccsetup542.exe"
sh=0F31EDB9E46AEDB9339B9C5A125AB5E0682F63B2 ft=1 fh=0000000000f178b8 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\ccsetup543.exe"
sh=B8E3425089E74CAF1BACC0C806C8C751B32F572E ft=1 fh=0000000000f3f9a8 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\ccsetup544.exe"
sh=C710B0EF88029D2B9EC60F10B8D7C0817EFA2CD8 ft=1 fh=0000000001267b30 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\ccsetup551.exe"
sh=5E282FCE3E1776F1D26553FCC4DBCF354C042027 ft=1 fh=0000000000799090 vn="Win32/FusionCore.I aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\Descargas\CDisplayExWin64v1.10.29.exe"
sh=0AB89FD7D68ED85A7C0CF33FA38F1ED1C8829CDE ft=1 fh=0000000002e15138 vn="Win32/FusionCore.L aplicación potencialmente no deseada,Win32/FusionCore.N aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\Descargas\FFSetup4.1.0.0.exe"
sh=4A3CDBD119BB149FFD96BAB9DDDB768E505460B0 ft=1 fh=000000000054e260 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\rcsetup153.exe"
sh=8CAE07757357C34A10D224E2C7C6873E40A4FB4E ft=0 fh=00000000011fcc00 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Descargas\RoyaltiesGUI-0.1.0-Win64.msi"
sh=C0C6B60703DF76C605CDB58D81856475652B08DA ft=1 fh=00000000006006c0 vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura (desinfectado por eliminación)" ac=C fn="E:\Descargas\spsetup130.exe"
sh=3A093F3F9A0CC2CF05DE6AEE1FDE7F774BA7216F ft=0 fh=0000000006a35e72 vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada,una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Descargas\windows-x64-1.0.0.0.zip"
sh=65B1FF8B6EB85608E76A1525E03054B5A13A8046 ft=0 fh=00000000000b52cb vn="una variante de Win32/HackTool.Crack.FQ.gen aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Descargas\[www.gigapurbalingga.net] patch anymp4 converter.rar"
sh=264806E1A0EB9FBCEF0341DE1483A637250BC3D8 ft=1 fh=0000000000b64eff vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\monero-gui-v0.11.1.0\monero-blockchain-export.exe"
sh=33AE7D74B7981D53A84543AD878C6FE904C7FE55 ft=1 fh=000000000365bd5c vn="una variante de Win64/CoinMiner.JI aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\monero-gui-v0.11.1.0\monero-blockchain-import.exe"
sh=C03F20EE9CA019E0257193AD071084D27DC5BD0B ft=1 fh=0000000000988000 vn="una variante de Win64/CoinMiner.MR aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\monero-gui-v0.11.1.0\monero-wallet-gui.exe"
sh=CDBC135E271ADE59601AEE7B3FDFCB9384D10BDB ft=1 fh=0000000003bb7bc0 vn="una variante de Win64/CoinMiner.GG aplicación potencialmente no deseada (desinfectado por eliminación)" ac=C fn="E:\monero-gui-v0.11.1.0\monerod.exe"
sh=D9A3498C6A1C19659F0E1E6CFA603998D44FF2F5 ft=0 fh=0000000000000216 vn="BAT/Agent.OKK troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Download\Disable Internet Permanently(1).txt"
sh=D9A3498C6A1C19659F0E1E6CFA603998D44FF2F5 ft=0 fh=0000000000000216 vn="BAT/Agent.OKK troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Download\Disable Internet Permanently.txt"
sh=AE0567BF1DA0676ADE5F3A33C68C8EDA7E04374A ft=0 fh=000000000000012a vn="VBS/BadJoke.AL troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Download\Frustrate_your_friend_by_making.txt"
sh=B34065DE23B43AFA9AE17BD35E57A7E3A090BBC6 ft=0 fh=00000000001e8228 vn="Win32/PassRecovery aplicación potencialmente no segura (eliminado)" ac=C fn="E:\Samsung S7\Download\pspr-v4.1-97423.zip"
sh=C5A935D9089F6B025DD9AB3DB9FEF70DFA55C0B1 ft=0 fh=0000000000000221 vn="BAT/Shutdown.NFW troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Download\Shutdowns Computer Everytime It Is Turned On.txt"
sh=F4658C18B636C6B7F01B51B79BE3839F237D9768 ft=0 fh=00000000002da658 vn="una variante de Android/AdDisplay.MobiDash.CJ aplicación potencialmente no deseada (eliminado)" ac=C fn="E:\Samsung S7\Download\Sin confirmar 584108.crdownload"
sh=E0ED79AE7522BE6A80CE39B91CD97B05ACD676C6 ft=0 fh=00000000005d8ebe vn="una variante de Android/Hiddad.GD troyano (eliminado)" ac=C fn="E:\Samsung S7\Download\Sin confirmar 647104.crdownload"
sh=634B265E312EB87306406FD760651F12EAD5768E ft=0 fh=000000000051ba74 vn="BAT/BadJoke.BZ troyano (eliminado)" ac=C fn="E:\Samsung S7\Download\spyboy_22_apk-dl.com.apk"
sh=D9A3498C6A1C19659F0E1E6CFA603998D44FF2F5 ft=0 fh=0000000000000216 vn="BAT/Agent.OKK troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Telegram\Telegram Documents\2_5388834275892134271.txt"
sh=AE0567BF1DA0676ADE5F3A33C68C8EDA7E04374A ft=0 fh=000000000000012a vn="VBS/BadJoke.AL troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Telegram\Telegram Documents\2_5388834275892134274.txt"
sh=C5A935D9089F6B025DD9AB3DB9FEF70DFA55C0B1 ft=0 fh=0000000000000221 vn="BAT/Shutdown.NFW troyano (desinfectado por eliminación)" ac=C fn="E:\Samsung S7\Telegram\Telegram Documents\2_5388834275892134275.txt"
sh=C62743087DF2F00C394738137E115E81755D9B00 ft=0 fh=0000000000063b4a vn="una variante de Android/Plankton.I troyano (eliminado)" ac=C fn="E:\Vaciado Google Drive\TitaniumBackup\com.geeksoft.screenshot-acdbf68a8551b8aa49c2fd307f6efe8b.apk.bz2"
17:21:31 Call m_esets_charon_send
17:21:31 Call m_esets_charon_destroy
17:37:05 # product=EOS
# version=8
# ESETOnlineScanner_ESL.exe=3.0.17.0
# country="Spain"
# lang=13322
17:38:29 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_ESL.exe=3.0.17.0
# EOSSerial=27e9466a6a831d4daa91f4a2b7a9e412
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2019-01-10 16:38:29
# local_time=2019-01-10 17:38:29 (+0100, Hora estándar romance)
# country="Spain"
# lang=13322
# osver=10.0.17134 NT 
# compatibility_mode_1='Kaspersky Total Security'
# compatibility_mode=1316 16777213 100 100 19887 61861249 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 877074 23648671 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# flow=2019-01-10 17:37:56|scr|h_periodic_settings|2019-01-10 17:37:59|scr|home|2019-01-10 17:38:00|promo|eis|2019-01-10 17:38:01|scr|scan_type|2019-01-10 17:38:21|scr|pua|2019-01-10 17:38:27|scr|scan_type
# periodic=0,0
# stats_enabled=33586768
# scan_type=0

Listo, apagado, reiniciado y a la espera de si pasa algo mas en el PC @Miguelgrado


#36

Vale, prueba bien el pc y comentas