Consumo excesivo de Memoria Física (Windows 7)

Muy buenos días.

Desde hace como una semana, he venido notando, frecuentes problemas con mi pc. Inicio sesión con normalidad, estoy trabajando en una de mis sesiones, cuando de pronto, el ordenador se ralentiza casi por completo. Tras ocurrirme unas 6 o 7 veces, al fin me dispuse a armarme de paciencia y ejecutar el “Administrador de tareas” Allí pude descubrir y he detectado, que cada vez que me ocurre esto, es debido a un anormal y excesivo uso de la memoria física. Mi PC trabaja normalmente, usando unos 3’5 GB de memoria y cuando esto sucede, se pone a trabajar con hasta 7 GB de memoria.

Creí que podía haber sido, alguna de tarjetas de memoria RAM, por eso mismo le pasé el Memtest86 unas 15 horas, haciendo unos 8 o 10 pases en total, sin rastro de ningún fallo.

No se me ocurre que más hacerle.

¿Alguien me puede recomendar algo? No quiero formatearlo de momento, ya que me supondría un engorro volver a instalar todos los programas.

¿Hay alquien que me pueda recomendar algo? Gracias y un saludo!

Hola @zergiomp, bievenido al nuevo foro de infospyware :balloon::confetti_ball::tada:

El problema que comentas se puede deber a varias causas, siendo las más habituales la presencia de malewares o procesos normales con problemas (Windows Update, algún script en el navegador de internet, etc.)

:one: Informe de IFS

Para poder ayudarte necesito información de tu PC. Haz lo siguiente:

Descarga desde la web El “virus de la policía” Latinoamericano! | InfoSpyware programa IFS (InfoSpywareFirstSteps) .

• Antes de usar esta herramienta tiene que deshabilitar tu antivirus:

• Cierra todos los programas que tengas abiertos.

• Ejecuta IFS.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

• Pulsar en el botón Analizar , y espera a que se realice el proceso. Puede tardar varios minutos.

• Al terminar se abrirá un informe, que debes enviarme de alguna forma. Por ejemplo, colgándolo de alguna nube tipo Dropbox o Google Drive.

• El informe también se puede encontrar en C:\IFS.log.

Si da error al ejecutar, comprueba si aun así ha guardo un informe.

En caso contrario, ejecuta IFS desde el escritorio como Administrador (mueve el ejecutable de la carpeta Descargas al Escritorio) y con el antivirus desactivado, cuando haya terminado no olvides activar nuevamente el antivirus.

Eliminación de malewares

:two: Malewarebytes Anti-Maleware

Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo. Te doy las instrucciones de esta versión 3

• Haces clic en Analizar :arrow_forward: Selecciona Análisis de amenazas

• Haces clic en Iniciar análisis y esperas pacientemente a que lo termine

• Nota: Si activaste la versión de Prueba o tienes la versión PREMIUM. Malwarebytes debe enviar las amenazas automáticamente a cuarentena; si has desactivado la cuarentena automática o estas usando la versión FREE. Deberas Seleccionar todo lo que encuentre y presionar el boton Quarentena Seleccionada para enviar las amenazas a cuarentena manualmente.

• Reinicia el equipo para completar el procedimiento de desinfección

El reporte del último análisis que has realizado lo encontraras:

• Haces clic en Informes

• Marcas la casilla que corresponda al análisis que realizaste ( fíjate por la fecha y hora ) y debe decir Informe de análisis;

• Clic al botón Ver informe

• Clic al botón Exportar :arrow_forward: selecciona Archivo de texto (*.txt)

• Ponle el nombre que quieras y lo pegas en este Tema.

:three: Realiza un escaneo en línea ESET Online Scanner

Manual de ESET Online Scanner.

:four: AdwCleaner

Descarga AdwCleaner | InfoSpyware en el escritorio.

• Cierra también todos los programas que tengas abiertos.

• Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.)

• Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar .

• Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .

• Guardas el reporte que te aparecerá y lo anexas en un mensaje.

• El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:five: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:six: CCleaner

Descarga, instala y/o actualiza Ccleaner

  • Abres Ccleaner en la pestaña limpiador dejas como está configurada predeterminadamente :arrow_forward: haces clic en analizar y esperas que termine :arrow_forward: clic en ejecutar limpiador
  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

:warning: :arrow_forward: Muy Importante: :arrow_forward: envuelve cada uno de los informes con una etiqueta CODE_Inicial escrita al inicio del informe y otra como este CODE_Final al final del mismo. El texto a incluir debe encontrarse en líneas diferentes a las etiquetas.

imagen

Ok, perfecto. Como dijiste el programa IFS se me cerró con un error, pero creó un informe que te dejo aquí pegado en texto:

[B]~~~~~~~~~~~| Inicio: [/B]_

_*IFS (InfoSpyware First Steps) v 1.3_
_*InfoSpyware | ForoSpyware_
_*Iniciado: 13/11/2018 a las 21h.09m.39s_

_[B]~~~~~~~~~~~|  Información del Sistema:[/B]_

_OS: Microsoft Windows 7 Home Premium  x64 Service Pack 1_
_Idioma: Spanish (Spain, International Sort) (España|es-ES)_
_Permisos de Administrador / ON_
_Windows se Inició en   Modo Normal_
_Drive: C:\Windows (Install: \Device\HarddiskVolume2)_

_[B]~~~~~~~~~~~| Arquitectura Fisica:[/B]_

_CPU: Micro-Star International Co., Ltd._
_CPU Modelo: GL62 6QD_
_Procesador: Intel(R) Core(TM) i7-6700HQ CPU @ 2.60GHz (x64-BasedPC)_
_Memoria RAM: 8 Gb. En Uso: 43 %_
_Video: Intel(R) HD Graphics 530_
_Chip: Intel(R) HD Graphics Family Capacidad video:1024 MB (Internal)_

_[B]~~~~~~~~~~~| Unidades[/B]_

_C: [FIXED|NTFS|] - [255.6 Gb][36.0 Gb][219.1 Gb]_
_D: [FIXED|NTFS|DriverCD] - [9.10 Gb][5.0 Gb][4.9 Gb]_
_G: [FIXED|NTFS|Datos] - [921.5 Gb][271.2 Gb][650.3 Gb]_
_E: [CDROM]_
_[COLOR=#FF0000][B]C:\ Fragmentación total 49.05% - Desfragmentar unidad [/B][/COLOR]_
_[COLOR=#FF0000][B]D:\ Fragmentación total 30.11% - Desfragmentar unidad [/B][/COLOR]_
_[COLOR=#FF0000][B]G:\ Fragmentación total 17.98% - Desfragmentar unidad [/B][/COLOR]_

_[B]~~~~~~~~~~~| Seguridad del SO[/B]_

_SafeBoot: Inicio en Modo seguro Correcto_
_Security Center: Correcto (Servicio Activo)_
_Windows Update: Correcto (Servicio Activo) [LST: 2018-11-13 06:57:39][LD: 2018-11-13 06:58:06][LI: 2018-11-13 07:00:10][NDT: 2018-11-14 01:49:48][LRP: 2018-11-11 19:15:57]_
_AV: ESET Smart Security *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*_
_SP: ESET Smart Security *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*_
_SP: Windows Defender *Protección Residente [ON] / Actualizado*_
_FW: Cortafuegos personal de ESET *Protección Residente [ON]*_
_FW: Windows Firewall *Habilitado*_

_[B]~~~~~~~~~~~|  Update Check[/B]_

_Internet Explorer Versión Instalada 11_
_Google Chrome Versión Instalada 70.0.3538.102_
_Adobe Flash Player Versión Instalada 31.0_
_Microsoft SilverLigth Versión instalada 5.1.50907.0_

_[B]~~~~~~~~~~~| Process List[/B] _

_egui.exe (Productos Eset)_
_ekrn.exe (Productos Eset)_

_[B]~~~~~~~~~~~| Install Check[/B] _


_CCleaner [5.20]_
_ESET Smart Security [9.0.386.1]_
_Revo Uninstaller 2.0.2 [2.0.2]_

_[B]~~~~~~~~~~~| Registry Check[/B]_

_HKLM\Run(x64): [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s_
_HKLM\Run(x64): [AdobeGCInvoker-1.0] "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe"_
_HKLM\Run(x64): [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60_
_HKLM\Run(x64): [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe_
_HKLM\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN_
_HKLM\Run: [appOnt] C:\ProgramData\ESET\ESET Smart Security\app\appOnt.exe_
_HKLM\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR_
_Winlogon(x64): Shell = explorer.exe_
_Winlogon: Shell = explorer.exe_
_Userinit(x64): Userinit = userinit.exe,_
_Userinit: Userinit = userinit.exe,_

_[HKCR\.\.open\command] -> Navegador Preferido es FireFox_
_user_pref("browser.search.countryCode", "ES");_
_user_pref("browser.search.defaultenginename", "Bing Powered Search");_
_user_pref("browser.search.hiddenOneOffs", "Google");_
_user_pref("browser.search.region", "ES");_
_user_pref("browser.search.selectedEngine", "Bing Powered Search");_
_user_pref("browser.search.useDBForOrder", true);_
_user_pref("browser.search.widget.inNavBar", true);_
_user_pref("browser.startup.homepage", "hxxps://www.google.es/?gws_rd=ssl");_

_[B]~~~~~~~~~~~| PUPs Check[/B]_


_[B]~~~~~~~~~~~| Listado 7 Días (Predeterminado)[/B]_

_[08/11/2018 20:55] - C:\Config.Msi_
_[13/11/2018 20:31] - C:\FSTool_
_[13/11/2018 20:32] - C:\IFS.log_

_[B]~~~~~~~~~~~| C:\Windows\Tasks:[/B]_

Pasé también el Malwarebytes, aunque los ficheros que me cantan, son parches para programas, como el ESET NOD y un juego de South Park. Te dejo aquí el informe pegado también:

_Malwarebytes_

_-Detalles del registro-_
_Fecha del análisis: 13/11/18_
_Hora del análisis: 21:16_
_Archivo de registro: f2a9f20a-e780-11e8-bd2b-08d40c534700.json_

_-Información del software-_
_Versión: 3.6.1.2711_
_Versión de los componentes: 1.0.463_
_Versión del paquete de actualización: 1.0.7829_
_Licencia: Prueba_

_-Información del sistema-_
_SO: Windows 7 Service Pack 1_
_CPU: x64_
_Sistema de archivos: NTFS_
_Usuario: Zergiomp-PC\Zergiomp_

_-Resumen del análisis-_
_Tipo de análisis: Análisis de amenazas_
_Análisis iniciado por:: Manual_
_Resultado: Completado_
_Objetos analizados: 321897_
_Amenazas detectadas: 3_
_Amenazas en cuarentena: 0_
_Tiempo transcurrido: 1 min, 34 seg_

_-Opciones de análisis-_
_Memoria: Activado_
_Inicio: Activado_
_Sistema de archivos: Activado_
_Archivo: Activado_
_Rootkits: Desactivado_
_Heurística: Activado_
_PUP: Detectar_
_PUM: Detectar_

_-Detalles del análisis-_
_Proceso: 0_
_(No hay elementos maliciosos detectados)_

_Módulo: 0_
_(No hay elementos maliciosos detectados)_

_Clave del registro: 1_
_RiskWare.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\TNod, Sin acciones por parte del usuario, [3928], [352776],1.0.7829_

_Valor del registro: 0_
_(No hay elementos maliciosos detectados)_

_Datos del registro: 0_
_(No hay elementos maliciosos detectados)_

_Secuencia de datos: 0_
_(No hay elementos maliciosos detectados)_

_Carpeta: 0_
_(No hay elementos maliciosos detectados)_

_Archivo: 2_
_RiskWare.GameHack, C:\PROGRAM FILES (X86)\SOUTHPARK STICK OF TRUTH\STEAM_API.DLL, Sin acciones por parte del usuario, [7817], [305544],1.0.7829_
_RiskWare.Agent, C:\PROGRAM FILES (X86)\TNOD\UNINST-TNOD.EXE, Sin acciones por parte del usuario, [3928], [352776],1.0.7829_

_Sector físico: 0_
_(No hay elementos maliciosos detectados)_

_WMI: 0_
_(No hay elementos maliciosos detectados)_


_(end)_

El análisas de ESET ONLINE está realizándose, y me voy a la cama que es tarde. Mañana te sigo contando.

Muchísimas gracias

Te dejo aquí el resultado del ESET ONLINE:

|C:\a\system\app\MiuiVideo\MiuiVideo.apk|una variante de Android/Apptrack.D aplicación potencialmente indeseable|eliminado|
|---|---|---|
|C:\Program Files\KMSpico\AutoPico.exe|una variante de MSIL/HackTool.IdleKMS.E aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files\KMSpico\KMSELDI.exe|MSIL/HackTool.IdleKMS.I aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files\KMSpico\Service_KMS.exe|una variante de MSIL/HackTool.IdleKMS.E aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado (después del próximo reinicio)|
|C:\Program Files\KMSpico\scripts\AddExceptionsWD.reg|Win32/HackKMS.AZ aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files\KMSpico\scripts\Install_Service.cmd|Win32/HackKMS.AZ aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files\KMSpico\scripts\Install_Task.cmd|Win32/HackKMS.AZ aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files\KMSpico\scripts\Silent.cmd|Win32/HackKMS.AZ aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\Focus Home Interactive\Blood Bowl - Chaos Edition\steam_api.dll|una variante de Win32/HackTool.Crack.CS aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\LucasArts\Monkey Island Collection\rld.dll|Win32/HackTool.Crack.BB aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\LucasArts\Monkey Island Collection\Monkey1\rld.dll|Win32/HackTool.Crack.BB aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\LucasArts\Monkey Island Collection\Monkey2\rld.dll|Win32/HackTool.Crack.BB aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\Southpark Stick of Truth\steam_api.dll|una variante de Win32/HackTool.Crack.CS aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\XCOM Enemy Within\Binaries\Win32\steam_api.dll|una variante de Win32/HackTool.Crack.BL aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Program Files (x86)\XCOM Enemy Within\XEW\Binaries\Win32\steam_api.dll|una variante de Win32/HackTool.Crack.BL aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|C:\Users\Zergiomp\AppData\Roaming\Kodi\addons\packages\script.magnetic.divxatope-mc-1.0.0.zip|HTML/ScrInject.B Troyano|eliminado|
|C:\Users\Zergiomp\AppData\Roaming\uTorrent\updates\3.4.8_42449.exe|Win32/OpenCandy.J aplicación potencialmente peligrosa,está correcto|eliminado|
|C:\Windows\KMS\bin\KMSSS.exe|una variante de Win32/HackKMS.AL aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|G:\Zergiomp\Mis ebook\Autodidacta\Informática\CNNA Exploration v.4\Cisco CCNA Herramientas - Analizadores de red.rar|una variante de Win32/NetTool.SuperScan.AA aplicación potencialmente peligrosa,Win32/NetTool.SuperScan.AA aplicación potencialmente peligrosa|eliminado|
|G:\Zergiomp\Mis programas\Windows\Activador Office\KM 10.2.0\KMSpico Install\KMSpico_setup.exe|una variante de MSIL/HackTool.IdleKMS.E aplicación potencialmente peligrosa,MSIL/HackTool.IdleKMS.I aplicación potencialmente peligrosa,Win32/HackKMS.AZ aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|G:\Zergiomp\Mis programas\Windows\Activador Windows 7 All Version\Windows Loader.exe|una variante de Win32/HackTool.WinActivator.I aplicación potencialmente peligrosa|no se ha podido desinfectar - archivo eliminado|
|G:\Zergiomp\Mis programas\Windows\Adobe Suite herramientas\Instalar Adobe CC.rar|una variante de Win32/HackTool.Patcher.CH aplicación potencialmente peligrosa|eliminado|
|G:\Zergiomp\Mis programas\Windows\Eset Nod32\TNod-1.6.0-final-setup.rar|una variante de Win32/RiskWare.HackAV.RQ aplicación|eliminado|
|G:\Zergiomp\Mis programas\Windows\W7 Activador\W.L.2.2.1.rar|Win32/HackTool.WinActivator.I aplicación potencialmente peligrosa|eliminado|
|Ubicaciones de inicio automático|una variante de MSIL/HackTool.IdleKMS.E aplicación potencialmente peligrosa|contiene archivos infectados|

Como puedes ver, hay algunos archivos que no pudo eliminar y los dejó en cuarentena.

Ahora también te dejo el resultado del escaner con Adwcleaner:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-11-12.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    11-14-2018
# Duration: 00:00:04
# OS:       Windows 7 Home Premium
# Cleaned:  28
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Zergiomp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
Deleted       C:\_acestream_cache_
Deleted       C:\Users\Zergiomp\AppData\LocalLow\.acestream
Deleted       C:\Users\Zergiomp\AppData\Roaming\.acestream
Deleted       C:\Users\Zergiomp\AppData\Roaming\acestream

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Classes\acestream
Deleted       HKCU\Software\RegisteredApplications|AceStream
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
Deleted       HKCU\Software\AceStream
Deleted       HKCU\Software\Classes\DVD\shell\PlayWithACEStream
Deleted       HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
Deleted       HKCU\SOFTWARE\Classes\Applications\ace_player.exe
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
Deleted       HKCU\Software\Classes\.acestream
Deleted       HKCU\Software\Classes\.tslive
Deleted       HKCU\Software\Classes\.acemedia
Deleted       HKCU\Software\Classes\.acelive
Deleted       HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [5516 octets] - [14/06/2018 08:58:03]
AdwCleaner[C00].txt - [4940 octets] - [14/06/2018 08:58:51]
AdwCleaner[S01].txt - [1419 octets] - [14/06/2018 09:00:09]
AdwCleaner[C01].txt - [1585 octets] - [14/06/2018 09:00:21]
AdwCleaner[S02].txt - [1493 octets] - [14/06/2018 09:05:41]
AdwCleaner[S03].txt - [4302 octets] - [14/11/2018 07:47:21]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########

Ya solo me quedan el ZHPCleaner y el CCleaner.

Gracias por los informes. Esperamos los siguientes.

Akismet ha escondido el post con los siguientes informes, creo que se debe a que había más de un enlace en el texto. A ver si los revisan y los publican.

Ya están publicados.:+1:

Es verdad, no me había dado cuenta. Cuelgo los dos siguientes ahora mismo

Aquí os subo el informe de ZHPCleaner:

~ ZHPCleaner v2018.11.11.194 by Nicolas Coolman (2018/11/11)
~ Run by Zergiomp (Administrator)  (14/11/2018 08:36:55)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\Zergiomp\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Zergiomp\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (2)
BORRADOS: [b5etxgs6.default] - user_pref("browser.search.defaultenginename", "Bing Powered Search");  =>.SUP.BingPoweredSearch
BORRADOS: [b5etxgs6.default] - user_pref("browser.search.selectedEngine", "Bing Powered Search");  =>.SUP.BingPoweredSearch


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (6)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (248)
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++www.softonic.com\.metadata    =>.SUP.Softonic
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++www.softonic.com\.metadata-v2    =>.SUP.Softonic
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++www.softonic.com\idb\993782502OBNDE__KSDISG_NLA.sqlite    =>.SUP.Softonic
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\.metadata    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\.metadata-v2    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\cache\.padding    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\cache\caches.sqlite    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\cache\morgue\54\{f0784a95-bf88-4107-9242-dd619bd87836}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++safeip.uptodown.com\cache\morgue\152\{6113adb8-2a44-4ea0-b732-96a97121d098}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++pxlclnmdecom-a.akamaihd.net\.metadata    =>.SUP.AkamaiHD
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++pxlclnmdecom-a.akamaihd.net\.metadata-v2    =>.SUP.AkamaiHD
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++pxlclnmdecom-a.akamaihd.net\idb\2532886276bta_fcpe_.sqlite    =>.SUP.AkamaiHD
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\.metadata    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\.metadata-v2    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\cache\.padding    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\cache\caches.sqlite    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\cache\morgue\164\{7373a28f-b228-4924-9081-334ce4d334a4}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++mitele.uptodown.com\cache\morgue\10\{a5b44e18-43e0-4ef2-8b6f-965db4b87f0a}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\.metadata    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\.metadata-v2    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\cache\.padding    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\cache\caches.sqlite    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\cache\morgue\138\{c8447ad6-794c-4863-99c9-496a3e33818a}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\https+++ace-stream.uptodown.com\cache\morgue\117\{aed44ef8-9f6d-4bac-9668-677769969075}.final    =>PUP.Optional.UpToDown
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\http+++pxlgnpgecom-a.akamaihd.net\.metadata    =>.SUP.AkamaiHD
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\http+++pxlgnpgecom-a.akamaihd.net\.metadata-v2    =>.SUP.AkamaiHD
MOVIDO carpeta: C:\Users\Zergiomp\AppData\Roaming\Mozilla\Firefox\Profiles\b5etxgs6.default\storage\default\http+++pxlgnpgecom-a.akamaihd.net\idb\2532886276bta_fcpe_.sqlite    =>.SUP.AkamaiHD
MOVIDO archivo: C:\Users\Zergiomp\AppData\Roaming\DRPNPS  =>.SUP.DriverPack
MOVIDO archivo: C:\Users\Zergiomp\AppData\Roaming\PDAppFlex  =>Trojan.Elpman
MOVIDO archivo: C:\Program Files\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign02280ffc83f71554  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign05d37dfb18e9a913  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign05d438c42cbab335  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign061f41ca4001833e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign0639f23af24fce66  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign07d0a9f50505f7e7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign09c3af0d53ee3bad  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign0a2f70fcc6b3dc24  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign0b217f43bcfd4cef  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign0ee698afa9f19df1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign0f1dc534988944cf  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign105a1059c3366f42  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1324435721b49c91  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign16b4b379b512444d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign17f6d5a5e037e57d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1aa06d8967c0f59b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1c5e44a6ca58f18e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1cd3c90b5b62a059  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1dd5866d0e70fef7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign1ec7383fbc38798b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign214c888ed6818d1d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign22a44469afe9b868  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign233a291b653d74db  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign259746384901d597  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign2cfd25be57396c74  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign2ea5c254bec9ec47  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign30028dfcd1a014c9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign309f3e504c91be39  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign30e2791dc84c38e5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign31a35b135de0826a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign32530742dc7d518a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign33a2ef6bfd8f8d63  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign3624107d2a806340  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign366cc323567b985a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign38ab64e963a696f8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign38e7d46865152e68  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign3cae501ffef9739e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign42128d0984782b4e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign43aa3ea3340f1bea  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign460d9952110a3397  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign4799c0075071db7d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign47e3d35fb3900d32  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign4996989fc03b5022  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign4bd054598ffda5f7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign4f149ad0ac4da007  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign50d3583923866c20  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign51140cec79e729c1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5124102dc0d07385  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign51982320337861e4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5235a837b9d34235  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign548bfc8997fd05cd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5b72d164be676ca9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5d9f6d169ddcbbbd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5dd735e5e24621b3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign5e3caef236e2fdc2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign673160fea445a6da  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign6b6b53888ec6ff3c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign6b75418a78db05f8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign6b99af49f027274e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign7534b5761f54e3d4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign758d56c8abf3276c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign773a98de7a07ba33  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign77e1b006d8cfb636  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign788ba76f64b5fde9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign7dfa88e7deed4c12  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign7f0251fd845f26fa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign7fa6ba4e365a2b0c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign80f90952371c4779  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8137e0099b32b29e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8345a0755394210e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign83bed4e4ea197059  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign843b7374823f13b6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign843c1347e01695db  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign84b44b7daf435486  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign871d146c762d3b29  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign885f20059ec20ba9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8ca01c16d45701b2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8cac0b8620c1d346  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8d64974c6df64a20  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8dd014537d647973  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign8e0c30050bd2ac91  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign9593d959f63ceaed  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign9aa5639aa576b4c3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign9b82fdfaa30d6cb3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign9ba683725ba59f00  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsign9c1099621f50bb43  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigna324580a7ab52892  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigna3648a16999af463  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigna7a385e876f86d06  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigna82f9f1752a62af2  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignaa21eb69cc83a6b4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb1acc0b74c800bee  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb1d5485bbd0c6471  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb1f1241151e4bf40  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb4eb9806a008f292  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb4f848e460fdf0fd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb6b4be0cf5285a14  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb7e37c46b6cb373a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb8b68b539364dae3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignb9991d8a92b26d7d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignbe16ab7835999a61  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignbe27a3f816640f66  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignbf3dca8a6acb89eb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignbfa7fb957c6a8f42  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignc09f6aaf773bdbaa  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignc4081d8dffe76a4c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignc5795f9b8079eecd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignc86cc8dde6ef6d3e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignc93f74d4962cb2a8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigncaf10f6ecd9e61e6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigncb387e8dfd8dacb7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigncddaadf173b39670  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigncf05eeacc92916e1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignd24c1f8c4b5a0629  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignd3fed55c79cc4969  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignd4a85caeaa4e60d1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignd4ab38d41aed99b5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignd91e1bb763191af3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigndaaf4f07f1150ef1  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigndc3ce98127d834d9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigndee842978cd4e700  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigne04af6db25073033  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigne180732bc0bd41c9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigne47da1d492e06aee  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigne62c32786bed6971  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigne6837ec6f0b1f54a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignea795ca98055f7bf  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsigneeab150dc3b5dbbe  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignf10f7a986bb94abb  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignf2feb4bdcbfd689a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignf507fe2bc17a0d84  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignf5721f1761d1a4b6  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignf9e09430b4f906a8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignfa9a9ae8b83b8778  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Zergiomp\AppData\Local\Tempzxpsignfb87f44007f33739  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign03ac7f875535b3c8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign07f74e029a06244a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign0ddbfedf41c9205d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign0e28f60eca41482c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign0ea492b454433311  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign10328af3d420c805  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign12647d8e7c88a0b7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign12a15ab844005452  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign12fbc1e1480de5bd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign15934619f2744edd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign20a55fbd5a801cd0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign2174aa945d60e7ec  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign21912345d144ab66  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign25d533c44e443667  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign2b83b12159290b9a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign331818090b080884  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign3540dc124aedbb88  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign392f0a5967f60224  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign462538525791c2f3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign486afa8c6416d06c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign48f46a5f4ee38fc7  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign497d9bd18e2d9556  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign4c0908cb05190445  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign52342ef33efe798b  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign53a9714c9d55e0cd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign598b3fd49d92e7c4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign5ab757f4d8015cc5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign5b06e48a22128132  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign5d926fe5d81dea06  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign5dfebdd696a94ee5  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign644e95927fe20377  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign64598d516ef353ea  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign66ddde72f34b9903  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign6f5c86c838f13d7d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign6f825b5e7b2dffcd  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign71ad918dec54c73f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign788a0af0972677ad  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign796c30d693793f5e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign7b5b5a51f2c4df9f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign7e2bae536d76ccd0  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign7e3fe23373257535  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign7eeec1726b959a30  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign836ff09f09eb5715  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign8451430decf000e8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign89ddd9b2155bb11f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign8b6392ccf2baf039  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign8d7fa03dbdfae35d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign8e48d05e118fc484  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign9947e9fa395a255f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign9a8550bc6112cf0c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign9b52a09b17dc2ae8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsign9c1d8b028e3202f8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigna72115ee2439f36d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigna9c0935de4ab7add  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignaa64f29ca5c27b7f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignad6367b4988cd869  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignae11caae0b1c0498  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignb0718bef6d2005d4  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignb0de79f354580a75  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignb151be13bf959a2f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignb5513069105adfd3  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignb662e183f12a125a  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignbaf4a6feaf136ead  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignbd4f518b9ca8c2ac  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignc183190cd89c4e5c  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignc337ffa221f57506  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignc5546495b91a7d50  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignc62e7bd816748431  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignc67a97d8b6499768  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignca064a017f34d52d  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignd089af794b14868f  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignd1d4516bddeb32ab  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignd729e7b5a497d985  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigne627fda4ae3a8953  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigne6a95e59ac245eea  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigne77c3a48f31a49b9  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignea853e514684e132  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignebf0eb9499393bee  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsigned36a4022130827e  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignf5b7a89d88a6aec8  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignf6258e10461c39df  =>.SUP.Temporary
MOVIDO archivo: C:\Users\Proyecto SEO TSA\AppData\Local\Tempzxpsignfd85b3ecaa6b64e0  =>.SUP.Temporary


---\\  Registro ( Claves, Valores, Datos) (8)
BORRADOS clave: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}] [Bing Powered Search]  =>.SUP.BingPoweredSearch
BORRADOS clave: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}] [Bing Powered Search]  =>.SUP.BingPoweredSearch
BORRADOS clave: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}] [Bing Powered Search]  =>.SUP.BingPoweredSearch
BORRADOS dados: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3DDBD897-CB36-4B45-9005-982407FA9F31}\\DhcpNameServer [Bad : 172.18.11.1]  =>Hijacker.Browser
BORRADOS clave: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}]  =>.SUP.BingPoweredSearch
BORRADOS clave: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}]  =>.SUP.BingPoweredSearch
BORRADOS clave: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{d4fee3d1-1014-4db8-a824-573bf9ab51c7} [http://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-a4bf342a&q={searchTerms}]  =>.SUP.BingPoweredSearch
BORRADOS clave*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.]  =>BitTorrent (P2P)


---\\  Resumen de elementos en su estación de trabajo (10)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.BingPoweredSearch
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Softonic
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>PUP.Optional.UpToDown
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/  =>.SUP.AkamaiHD
https://nicolascoolman.eu/2018/07/04/sup-driverpack/  =>.SUP.DriverPack
https://nicolascoolman.eu/2017/09/23/trojan-elpman/  =>Trojan.Elpman
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/  =>Hijacker.Browser
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>BitTorrent (P2P)


---\\ Limpieza adicional. (6)
~ Clave de registro Tracing borrados (6)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Opera Software)


---\\ STATISTIQUES
~ Items escaneado : 1259
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 0/7
~ Ahorro de espacio (bytes) : 0


~ End of clean in 00h17mn05s

---\\  Reporte (2)
ZHPCleaner-[S]-14112018-08_32_51.txt
ZHPCleaner-[R]-14112018-08_54_00.txt

Ya he terminado la limpieza de CCleaner y la limpieza de registro también, con su copia de seguridad.

Su equipo tenía unos cuantos de malewares, la mayoría de ellos herramientas de hackeos y Programas potencialmente no deseados. También había un par de Troyanos.

Debe tener en cuenta que tener tantas herramientas de hackeo para juegos, sistemas operativos y herramientas de ofimáticas, multiplica el riesgo de tener efectos perjudiciales en su PC.

Bien, ¿nota al PC con menor consumo de RAM?

De momento y desde ayer, que empecé a hacer los escaneos, no se me ha vuelto a quedar bloqueado. Una cosa que me ha descolocado del todo. Con el programa ZHPCleaner, me saltaba el siguiente aviso:

¿Ha creado usted el servidor 171.18.11.1?

Yo puse que no, pero me gustaría saber por donde van los tiros…

Pues ZHPCleaner detectó una entrada sospechosa en su Registro de Sistema:

Donde se indicaba la dirección IP de un supuesto servidor DHCP. Detrás de esta dirección IP está un equipo con funciones de servidor que le estaría asignando la dirección IP de si equipo. Debido a lo sospechoso de la entrada ZHPCleaner lo ha eliminado. Para confirmar si es una entrada legítima, ZHPCleaner le preguntó a usted acerca de este servidor DHCP.

Ok, muchas gracias. Yo pensé que igual podría ser Plex, pero no era su dirección IP. Pues nada, si me suceden mas errores o fallos los mantendré informados. De momento todo OK.

Gracias de verdad por resolver estos fallos tan molestos.

1 me gusta

Gracias a ti por confiar en ForoSpyware . Ha sido un placer ayudarte

Nos alegramos que se te haya resuelto Damos el tema por solucionado.

1 me gusta

Perfecto @zergiomp :+1: excelente, nos alegra ver que ya está el problema inicial completamente arreglado, pero @frica quedaría todavía eliminar las herramientas usadas. :face_with_monocle:

Para hacerlo descarga :arrow_forward: DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador -).

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.

Cualquier otra programa/herramienta que NO se haya eliminado en ese proceso puedes desinstalarlo desde el panel de programas de windows y si alguno no figurase ahí eliminarlo directamente.


Para cualquier otro problema, no dudes en volver a postear., ya sabes dónde estamos. :+1:

Tema Solucionado.

Saludos, Javier.