Doble Tilde

Ya he visto en el foro que hacer. Subo mis archivos:

*************Editado a pedido del usuario **********

Gracias por la ayuda

1 me gusta

Hola @v5tge

Hay cosas bastantes curiosas… :eyes: y otras bastante raras :face_with_raised_eyebrow:

Realiza lo siguiente

:warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning:

MUEVE FARBAR AL ESCRITORIO
:warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning: :warning:

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
Start::
SystemRestore: On
CreateRestorePoint:

File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
File: C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs
File: C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db

VirusScan: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj; C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs; C:\Program Files\Sunshine\tools\sunshinesvc.exe; C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db; C:\Program Files\pCloud Drive\GalaSoft.MvvmLight.dll; C:\Program Files\pCloud Drive\Gma.System.MouseKeyHook.dll

Folder: C:\Users\v5tge\zgfthnlbp

HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\90.0.3.0\GoogleDriveFS.exe [60567840 2024-04-25] (Google LLC -> Google, Inc.)
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\90.0.3.0\GoogleDriveFS.exe [60567840 2024-04-25] (Google LLC -> Google, Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
HKLM\Software\Microsoft\Active Setup\Installed Components: [{C57B257B-3D92-4AC0-8FE8-7D6FF81AEF73}] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)
ShortcutTarget: Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Ningún archivo)
Task: {766CD0A3-777E-4381-8478-FD5B13D41570} - System32\Tasks\Chrome-Reporting Task-gfthnlbp => C:\Windows\system32\cmd.exe [289792 2024-04-24] (Microsoft Windows -> Microsoft Corporation) -> /c start /min powershell.exe -NoProfile -WindowStyle Hidden -Command "Start-Process -FilePath 'C:\Windows\Microsoft.NET\Framework\v4.0.30319\Msbuild.exe' -ArgumentList 'C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj', '/t:gfthnlbp' -WindowStyle Hidden" <==== ATENCIÓN
C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
C:\Users\v5tge\zgfthnlbp
Task: {C42E02F8-D641-4C6C-94BC-2099DF95B39A} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe  --automatic (Ningún archivo)
Task: {307C282C-586E-4519-A5D7-F1B9EDB4BF13} - System32\Tasks\Microsoft\VisualStudio\Updates\BackgroundDownload => C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe [255056 2024-04-21] (Microsoft Corporation -> Microsoft)
CustomCLSID: HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{72ae5cfc-1484-4159-9734-fd8ca955e6c2}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{a04f95c0-6183-7419-2316-954e331d0cbc}\localserver32 -> "C:\Program Files\Proton\VPN\v3.2.2\ProtonVPN.exe" -ToastActivated => Ningún archivo

AlternateDataStreams: C:\Users\v5tge\Documents\Cyberpunk H Game 1st Person:files [36]

HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile:  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd:  =>  <==== ATENCIÓN

BHO: Sin Nombre -> {7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' -> Ningún archivo
BHO-x32: Sin Nombre -> {7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' -> Ningún archivo

CMD: DISM /Online /Cleanup-image /Restorehealth
CMD: sfc /scannow
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal

:two: Descarga ZHPCleaner y lo ejecutas siguiendo su manual

  • Una ves que termine elimina todo lo que encuentre.
  • Se abrira un reporte pégamelo en tu próxima respuesta

Compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca los reportes que te he pedido como se muestra en la siguiente imagen:

Saludos

Hola, gracias por tu rapida respuesta. DelFix me da este error:

Exception EAccessViolation in module ERUNT.exe at 00003A38. Access violation at address 00403A38 in module ERUNT.exe Read of address 0076005D

Esta en el escritorio y ejecutado como administrador despues de haber reiniciado. Al cerrarse me aparece esto:

# DelFix v1.013 - Logfile created 13/05/2024 at 01:40:41
# Updated 17/04/2016 by Xplode
# Username : v5tge - V5TGEPC
# Operating System : Windows 10 Enterprise  (64 bits)

~ Creating registry backup ... OK

########## - EOF - ##########

Esta correcto asi? o a fallado algo Gracias

1 me gusta

Según el log se creo la copia de seguridad continua con lo demas

Saludos

Hola de nuevo. Primero, el problema de la doble tilde se soluciono antes de usar zhpcleaner. Aun así no iba a dejar las cosas a medias y como ya era tarde deje el programa por la noche. Lleva ya unas cuantas horas y pone que va por el 13% y lleva 90000 en legitimate y 4 en browser. Es normal que tarde tanto?

Hola @v5tge

No no es normal es bastante rapido el programa, todavia continua? Avanzo?

Trae el reporte de farbar

Saludos

Si, sigue haciendo. Ahora no estoy en casa pero de aqui a 30 minutos llego.

Aquí está el reporte

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 19.04.2024 01
Ejecutado por v5tge (13-05-2024 02:00:09) Run:1
Ejecutado desde C:\Users\v5tge\Desktop
Perfiles cargados: v5tge
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
Start::
SystemRestore: On
CreateRestorePoint:

File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
File: C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs
File: C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db

VirusScan: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj; C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs; C:\Program Files\Sunshine\tools\sunshinesvc.exe; C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db; C:\Program Files\pCloud Drive\GalaSoft.MvvmLight.dll; C:\Program Files\pCloud Drive\Gma.System.MouseKeyHook.dll

Folder: C:\Users\v5tge\zgfthnlbp

HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\90.0.3.0\GoogleDriveFS.exe [60567840 2024-04-25] (Google LLC -> Google, Inc.)
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\90.0.3.0\GoogleDriveFS.exe [60567840 2024-04-25] (Google LLC -> Google, Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
HKLM\Software\Microsoft\Active Setup\Installed Components: [{C57B257B-3D92-4AC0-8FE8-7D6FF81AEF73}] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)
ShortcutTarget: Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Ningún archivo)
Task: {766CD0A3-777E-4381-8478-FD5B13D41570} - System32\Tasks\Chrome-Reporting Task-gfthnlbp => C:\Windows\system32\cmd.exe [289792 2024-04-24] (Microsoft Windows -> Microsoft Corporation) -> /c start /min powershell.exe -NoProfile -WindowStyle Hidden -Command "Start-Process -FilePath 'C:\Windows\Microsoft.NET\Framework\v4.0.30319\Msbuild.exe' -ArgumentList 'C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj', '/t:gfthnlbp' -WindowStyle Hidden" <==== ATENCIÓN
C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
C:\Users\v5tge\zgfthnlbp
Task: {C42E02F8-D641-4C6C-94BC-2099DF95B39A} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe  --automatic (Ningún archivo)
Task: {307C282C-586E-4519-A5D7-F1B9EDB4BF13} - System32\Tasks\Microsoft\VisualStudio\Updates\BackgroundDownload => C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe [255056 2024-04-21] (Microsoft Corporation -> Microsoft)
CustomCLSID: HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{72ae5cfc-1484-4159-9734-fd8ca955e6c2}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Ningún archivo
CustomCLSID: HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{a04f95c0-6183-7419-2316-954e331d0cbc}\localserver32 -> "C:\Program Files\Proton\VPN\v3.2.2\ProtonVPN.exe" -ToastActivated => Ningún archivo

AlternateDataStreams: C:\Users\v5tge\Documents\Cyberpunk H Game 1st Person:files [36]

HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile:  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd:  =>  <==== ATENCIÓN

BHO: Sin Nombre -> {7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' -> Ningún archivo
BHO-x32: Sin Nombre -> {7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' -> Ningún archivo

CMD: DISM /Online /Cleanup-image /Restorehealth
CMD: sfc /scannow
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::
*****************

SystemRestore: On => completado
El punto de restauración fue creado correctamente.

========================= File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj ========================

C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
Archivo no firmado
MD5: CEE5A500DF6268FC5B646CF4DE8D4F9E
Fecha de creación y modificación: 2024-05-08 19:09 - 2024-05-08 19:09
Tamaño: 000001068
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
Virusscan: Error:(2)

====== Final de File: ======


========================= File: C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs ========================

C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs
Archivo no firmado
MD5: F91C189AEEA94FAFD29E75469E4BFF4C
Fecha de creación y modificación: 2024-04-08 13:31 - 2024-04-08 13:31
Tamaño: 000000179
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
Virusscan: Error:(2)

====== Final de File: ======


========================= File: C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db ========================

C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db
Archivo no firmado
MD5: 2F282B84E7E608D5852449ED940BFC51
Fecha de creación y modificación: 2023-01-25 09:26 - 2023-01-25 09:26
Tamaño: 104857600
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
Virusscan: Error:(2)

====== Final de File: ======

Virusscan: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj => Error:(2)
Virusscan: C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs => Error:(2)
Virusscan: C:\Program Files\Sunshine\tools\sunshinesvc.exe => Error:(2)
Virusscan: C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db => Error:(2)
Virusscan: C:\Program Files\pCloud Drive\GalaSoft.MvvmLight.dll => Error:(2)
Virusscan: C:\Program Files\pCloud Drive\Gma.System.MouseKeyHook.dll => Error:(2)

========================= Folder: C:\Users\v5tge\zgfthnlbp ========================

2024-05-08 19:09 - 2024-05-08 19:09 - 000001068 ____A [CEE5A500DF6268FC5B646CF4DE8D4F9E] () C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj

====== Final de Folder: ======

"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleDriveFS" => eliminado correctamente
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleDriveFS" => eliminado correctamente
HKLM\Software\Microsoft\Active Setup\Installed Components\>OpenVPN_UserSetup => eliminado correctamente
HKLM\Software\Microsoft\Active Setup\Installed Components\{C57B257B-3D92-4AC0-8FE8-7D6FF81AEF73} => eliminado correctamente
"ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)" => no encontrado
"C:\Program Files\Mozilla Thunderbird\thunderbird.exe" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{766CD0A3-777E-4381-8478-FD5B13D41570}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{766CD0A3-777E-4381-8478-FD5B13D41570}" => eliminado correctamente
C:\Windows\System32\Tasks\Chrome-Reporting Task-gfthnlbp => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Chrome-Reporting Task-gfthnlbp" => eliminado correctamente
C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj => movido correctamente

"C:\Users\v5tge\zgfthnlbp" Carpeta mover:

No pudo ser movido "C:\Users\v5tge\zgfthnlbp" => Programado para moverse al reiniciar.

"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C42E02F8-D641-4C6C-94BC-2099DF95B39A}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C42E02F8-D641-4C6C-94BC-2099DF95B39A}" => eliminado correctamente
C:\Windows\System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{307C282C-586E-4519-A5D7-F1B9EDB4BF13}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{307C282C-586E-4519-A5D7-F1B9EDB4BF13}" => eliminado correctamente
C:\Windows\System32\Tasks\Microsoft\VisualStudio\Updates\BackgroundDownload => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\VisualStudio\Updates\BackgroundDownload" => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{72ae5cfc-1484-4159-9734-fd8ca955e6c2} => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001_Classes\CLSID\{a04f95c0-6183-7419-2316-954e331d0cbc} => eliminado correctamente
C:\Users\v5tge\Documents\Cyberpunk H Game 1st Person => ":files" ADS eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7759BB5A-5D8B-4D4E-8835-7247B20EBC93}' => eliminado correctamente

========= DISM /Online /Cleanup-image /Restorehealth =========


Herramienta Administraci¢n y mantenimiento de im genes de implementaci¢n
Versi¢n: 10.0.19041.3636

Versi¢n de imagen: 10.0.19045.4355


[==                         3.8%                           ] 

[==                         4.6%                           ] 

[===                        5.6%                           ] 

[===                        6.4%                           ] 

[====                       7.2%                           ] 

[====                       8.2%                           ] 

[=====                      8.7%                           ] 

[=====                      9.4%                           ] 

[=====                      10.0%                          ] 

[======                     11.0%                          ] 

[======                     12.0%                          ] 

[=======                    12.9%                          ] 

[========                   13.9%                          ] 

[========                   14.7%                          ] 

[========                   15.2%                          ] 

[=========                  16.0%                          ] 

[=========                  17.0%                          ] 

[==========                 18.0%                          ] 

[==========                 18.9%                          ] 

[==========                 18.9%                          ] 

[==========                 18.9%                          ] 

[==========                 18.9%                          ] 

[==========                 18.9%                          ] 

[===========                19.0%                          ] 

[===========                19.4%                          ] 

[===========                20.4%                          ] 

[============               21.4%                          ] 

[============               22.3%                          ] 

[=============              23.2%                          ] 

[==============             24.2%                          ] 

[==============             25.0%                          ] 

[==============             25.6%                          ] 

[==============             25.7%                          ] 

[===============            26.2%                          ] 

[===============            26.5%                          ] 

[===============            26.6%                          ] 

[===============            26.6%                          ] 

[===============            27.5%                          ] 

[================           28.5%                          ] 

[=================          29.5%                          ] 

[=================          30.5%                          ] 

[==================         31.4%                          ] 

[==================         32.4%                          ] 

[===================        33.4%                          ] 

[===================        33.7%                          ] 

[===================        34.1%                          ] 

[====================       34.9%                          ] 

[====================       35.5%                          ] 

[====================       35.9%                          ] 

[=====================      36.9%                          ] 

[=====================      37.3%                          ] 

[=====================      37.4%                          ] 

[=====================      37.7%                          ] 

[======================     38.0%                          ] 

[======================     38.3%                          ] 

[======================     38.8%                          ] 

[======================     38.9%                          ] 

[======================     39.2%                          ] 

[======================     39.5%                          ] 

[=======================    39.8%                          ] 

[=======================    40.1%                          ] 

[=======================    40.1%                          ] 

[=======================    40.4%                          ] 

[=======================    40.7%                          ] 

[=======================    41.0%                          ] 

[=======================    41.1%                          ] 

[=======================    41.4%                          ] 

[========================   41.5%                          ] 

[========================   41.7%                          ] 

[========================   42.0%                          ] 

[========================   42.2%                          ] 

[=========================  43.2%                          ] 

[=========================  44.2%                          ] 

[=========================  44.5%                          ] 

[========================== 45.5%                          ] 

[========================== 46.0%                          ] 

[===========================47.0%                          ] 

[===========================48.0%                          ] 

[===========================49.0%                          ] 

[===========================50.0%                          ] 

[===========================50.9%                          ] 

[===========================51.9%                          ] 

[===========================52.9%                          ] 

[===========================53.9%                          ] 

[===========================54.0%                          ] 

[===========================54.3%                          ] 

[===========================54.3%                          ] 

[===========================54.3%                          ] 

[===========================54.3%                          ] 

[===========================54.4%                          ] 

[===========================54.5%                          ] 

[===========================54.5%                          ] 

[===========================54.5%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.7%                          ] 

[===========================54.7%                          ] 

[===========================54.8%                          ] 

[===========================54.8%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================55.0%                          ] 

[===========================55.0%                          ] 

[===========================55.0%                          ] 

[===========================55.1%                          ] 

[===========================55.1%                          ] 

[===========================55.1%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.3%                          ] 

[===========================55.3%                          ] 

[===========================55.4%                          ] 

[===========================55.4%                          ] 

[===========================55.5%                          ] 

[===========================55.5%                          ] 

[===========================55.7%                          ] 

[===========================55.7%                          ] 

[===========================55.8%                          ] 

[===========================55.8%                          ] 

[===========================55.9%                          ] 

[===========================55.9%                          ] 

[===========================55.9%                          ] 

[===========================56.5%                          ] 

[===========================57.3%=                         ] 

[===========================58.3%=                         ] 

[===========================59.2%==                        ] 

[===========================60.2%==                        ] 

[===========================62.3%====                      ] 

[===========================84.9%=================         ] 

[==========================100.0%==========================] 
La operaci¢n de restauraci¢n finaliz¢ correctamente.
La operaci¢n se complet¢ correctamente.


========= Final de CMD: =========


========= sfc /scannow =========



Iniciando examen en el sistema. Este proceso tardará algún tiempo.



Iniciando la fase de comprobación del examen del sistema.


Se completó la comprobación de 0%.
Se completó la comprobación de 0%.
Se completó la comprobación de 1%.
Se completó la comprobación de 1%.
Se completó la comprobación de 2%.
Se completó la comprobación de 2%.
Se completó la comprobación de 2%.
Se completó la comprobación de 3%.
Se completó la comprobación de 3%.
Se completó la comprobación de 4%.
Se completó la comprobación de 4%.
Se completó la comprobación de 5%.
Se completó la comprobación de 5%.
Se completó la comprobación de 5%.
Se completó la comprobación de 6%.
Se completó la comprobación de 6%.
Se completó la comprobación de 7%.
Se completó la comprobación de 7%.
Se completó la comprobación de 8%.
Se completó la comprobación de 8%.
Se completó la comprobación de 8%.
Se completó la comprobación de 9%.
Se completó la comprobación de 9%.
Se completó la comprobación de 10%.
Se completó la comprobación de 10%.
Se completó la comprobación de 10%.
Se completó la comprobación de 11%.
Se completó la comprobación de 11%.
Se completó la comprobación de 12%.
Se completó la comprobación de 12%.
Se completó la comprobación de 13%.
Se completó la comprobación de 13%.
Se completó la comprobación de 13%.
Se completó la comprobación de 14%.
Se completó la comprobación de 14%.
Se completó la comprobación de 15%.
Se completó la comprobación de 15%.
Se completó la comprobación de 16%.
Se completó la comprobación de 16%.
Se completó la comprobación de 16%.
Se completó la comprobación de 17%.
Se completó la comprobación de 17%.
Se completó la comprobación de 18%.
Se completó la comprobación de 18%.
Se completó la comprobación de 18%.
Se completó la comprobación de 19%.
Se completó la comprobación de 19%.
Se completó la comprobación de 20%.
Se completó la comprobación de 20%.
Se completó la comprobación de 21%.
Se completó la comprobación de 21%.
Se completó la comprobación de 21%.
Se completó la comprobación de 22%.
Se completó la comprobación de 22%.
Se completó la comprobación de 23%.
Se completó la comprobación de 23%.
Se completó la comprobación de 24%.
Se completó la comprobación de 24%.
Se completó la comprobación de 24%.
Se completó la comprobación de 25%.
Se completó la comprobación de 25%.
Se completó la comprobación de 26%.
Se completó la comprobación de 26%.
Se completó la comprobación de 26%.
Se completó la comprobación de 27%.
Se completó la comprobación de 27%.
Se completó la comprobación de 28%.
Se completó la comprobación de 28%.
Se completó la comprobación de 29%.
Se completó la comprobación de 29%.
Se completó la comprobación de 29%.
Se completó la comprobación de 30%.
Se completó la comprobación de 30%.
Se completó la comprobación de 31%.
Se completó la comprobación de 31%.
Se completó la comprobación de 32%.
Se completó la comprobación de 32%.
Se completó la comprobación de 32%.
Se completó la comprobación de 33%.
Se completó la comprobación de 33%.
Se completó la comprobación de 34%.
Se completó la comprobación de 34%.
Se completó la comprobación de 34%.
Se completó la comprobación de 35%.
Se completó la comprobación de 35%.
Se completó la comprobación de 36%.
Se completó la comprobación de 36%.
Se completó la comprobación de 37%.
Se completó la comprobación de 37%.
Se completó la comprobación de 37%.
Se completó la comprobación de 38%.
Se completó la comprobación de 38%.
Se completó la comprobación de 39%.
Se completó la comprobación de 39%.
Se completó la comprobación de 40%.
Se completó la comprobación de 40%.
Se completó la comprobación de 40%.
Se completó la comprobación de 41%.
Se completó la comprobación de 41%.
Se completó la comprobación de 42%.
Se completó la comprobación de 42%.
Se completó la comprobación de 42%.
Se completó la comprobación de 43%.
Se completó la comprobación de 43%.
Se completó la comprobación de 44%.
Se completó la comprobación de 44%.
Se completó la comprobación de 45%.
Se completó la comprobación de 45%.
Se completó la comprobación de 45%.
Se completó la comprobación de 46%.
Se completó la comprobación de 46%.
Se completó la comprobación de 47%.
Se completó la comprobación de 47%.
Se completó la comprobación de 48%.
Se completó la comprobación de 48%.
Se completó la comprobación de 48%.
Se completó la comprobación de 49%.
Se completó la comprobación de 49%.
Se completó la comprobación de 50%.
Se completó la comprobación de 50%.
Se completó la comprobación de 50%.
Se completó la comprobación de 51%.
Se completó la comprobación de 51%.
Se completó la comprobación de 52%.
Se completó la comprobación de 52%.
Se completó la comprobación de 53%.
Se completó la comprobación de 53%.
Se completó la comprobación de 53%.
Se completó la comprobación de 54%.
Se completó la comprobación de 54%.
Se completó la comprobación de 55%.
Se completó la comprobación de 55%.
Se completó la comprobación de 56%.
Se completó la comprobación de 56%.
Se completó la comprobación de 56%.
Se completó la comprobación de 57%.
Se completó la comprobación de 57%.
Se completó la comprobación de 58%.
Se completó la comprobación de 58%.
Se completó la comprobación de 58%.
Se completó la comprobación de 59%.
Se completó la comprobación de 59%.
Se completó la comprobación de 60%.
Se completó la comprobación de 60%.
Se completó la comprobación de 61%.
Se completó la comprobación de 61%.
Se completó la comprobación de 61%.
Se completó la comprobación de 62%.
Se completó la comprobación de 62%.
Se completó la comprobación de 63%.
Se completó la comprobación de 63%.
Se completó la comprobación de 64%.
Se completó la comprobación de 64%.
Se completó la comprobación de 64%.
Se completó la comprobación de 65%.
Se completó la comprobación de 65%.
Se completó la comprobación de 66%.
Se completó la comprobación de 66%.
Se completó la comprobación de 66%.
Se completó la comprobación de 67%.
Se completó la comprobación de 67%.
Se completó la comprobación de 68%.
Se completó la comprobación de 68%.
Se completó la comprobación de 69%.
Se completó la comprobación de 69%.
Se completó la comprobación de 69%.
Se completó la comprobación de 70%.
Se completó la comprobación de 70%.
Se completó la comprobación de 71%.
Se completó la comprobación de 71%.
Se completó la comprobación de 72%.
Se completó la comprobación de 72%.
Se completó la comprobación de 72%.
Se completó la comprobación de 73%.
Se completó la comprobación de 73%.
Se completó la comprobación de 74%.
Se completó la comprobación de 74%.
Se completó la comprobación de 74%.
Se completó la comprobación de 75%.
Se completó la comprobación de 75%.
Se completó la comprobación de 76%.
Se completó la comprobación de 76%.
Se completó la comprobación de 77%.
Se completó la comprobación de 77%.
Se completó la comprobación de 77%.
Se completó la comprobación de 78%.
Se completó la comprobación de 78%.
Se completó la comprobación de 79%.
Se completó la comprobación de 79%.
Se completó la comprobación de 80%.
Se completó la comprobación de 80%.
Se completó la comprobación de 80%.
Se completó la comprobación de 81%.
Se completó la comprobación de 81%.
Se completó la comprobación de 82%.
Se completó la comprobación de 82%.
Se completó la comprobación de 82%.
Se completó la comprobación de 83%.
Se completó la comprobación de 83%.
Se completó la comprobación de 84%.
Se completó la comprobación de 84%.
Se completó la comprobación de 85%.
Se completó la comprobación de 85%.
Se completó la comprobación de 85%.
Se completó la comprobación de 86%.
Se completó la comprobación de 86%.
Se completó la comprobación de 87%.
Se completó la comprobación de 87%.
Se completó la comprobación de 88%.
Se completó la comprobación de 88%.
Se completó la comprobación de 88%.
Se completó la comprobación de 89%.
Se completó la comprobación de 89%.
Se completó la comprobación de 90%.
Se completó la comprobación de 90%.
Se completó la comprobación de 90%.
Se completó la comprobación de 91%.
Se completó la comprobación de 91%.
Se completó la comprobación de 92%.
Se completó la comprobación de 92%.
Se completó la comprobación de 93%.
Se completó la comprobación de 93%.
Se completó la comprobación de 93%.
Se completó la comprobación de 94%.
Se completó la comprobación de 94%.
Se completó la comprobación de 95%.
Se completó la comprobación de 95%.
Se completó la comprobación de 96%.
Se completó la comprobación de 96%.
Se completó la comprobación de 96%.
Se completó la comprobación de 97%.
Se completó la comprobación de 97%.
Se completó la comprobación de 98%.
Se completó la comprobación de 98%.
Se completó la comprobación de 98%.
Se completó la comprobación de 99%.
Se completó la comprobación de 99%.
Se completó la comprobación de 100%.


Protección de recursos de Windows no encontró ninguna infracción

de integridad.



========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en OpenVPN Wintun mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en OpenVPN TAP-Windows6 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de red Bluetooth mientras los medios
est‚n desconectados.

Adaptador desconocido OpenVPN Wintun:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de Ethernet Ethernet:

   Sufijo DNS espec¡fico para la conexi¢n. . : home
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.11
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.1.1

Adaptador desconocido OpenVPN TAP-Windows6:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de Ethernet Conexi¢n de red Bluetooth:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.


========= Final de CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.



========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar



========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar



========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

FlushDNS => completado
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 882331600 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 567218727 B
Windows/system/drivers => 41461815 B
Edge => 0 B
Chrome => 1204071537 B
Firefox => 2397109826 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14888 B
NetworkService => 255016 B
v5tge => 561893913 B

RecycleBin => 3782042242 B
EmptyTemp: => 8.8 GB datos temporales eliminados.

================================

Resultado de los archivos programados para mover (Modo de Inicio: Normal) (Fecha y Hora: 13-05-2024 02:27:24)

C:\Users\v5tge\zgfthnlbp => No pudo ser movido

==== Final  Fixlog 02:27:24 ====

el programa sigue. lleva un 13% aun, pero a subido a 114000. va subiendo de 8 en 8 cada 3 o 4 segundos. Lleva los 4 errores de browser aun

Hola de nuevo. ZHPCleaner ya va por 125000, pero yo creo que en realidad no está haciendo nada y lo del numero aumentando es un bug o algo. Debería apagarlo y probar otra vez, o quiza repetir algun paso anterior?

Hola @v5tge

Al final el programa termino? Disculpa la tardanza

Saludos

No te preocupes. No, siempre se quedaba pillado. Aún así creo que lo que sea funcionó, porque Windows Defender encontró unas 3 o 4 amenazas después y las eliminó. Desde entonces parece que todo va bien

Si por algún motivo crees que pueda haber algo mal aún puedo probar otra vez

Hola @v5tge

Traeme logs nuevos de farbar para ver si esta todo ok

Saludos

1 me gusta

Aquí estan:

*************Editado a pedido del usuario **********

Los tengo que subir así por el límite de caracteres

1 me gusta

Hola @v5tge

mmmm ya recordé porque había indicado usar zhp

Realiza lo siguiente

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
Start::
SystemRestore: On
CreateRestorePoint:

File: C:\Program Files\DWAgent\native\dwaglnc.exe
File: C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe
File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
File: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe

VirusScan: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe; C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj; C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db; C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs; C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003; C:\Program Files\DWAgent\native\dwaglnc.exe; C:\Program Files\BetterJoy_v7.1\Drivers\HIDGuardian\_drivers\HidCerberus.Srv\HidCerberus.Srv.exe; C:\Program Files\Sunshine\tools\sunshinesvc.exe; C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe; C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003


HKU\S-1-5-21-523523215-444415443-3223925525-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Ningún archivo)
HKU\S-1-5-21-523523215-444415443-3223925525-1001\...\RunOnce: [Uninstall 24.081.0421.0003] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003" [0 2024-05-22] () <==== ATENCIÓN [cero bytes Archivo/Carpeta]
ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)
ShortcutTarget: Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Ningún archivo)

HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile:  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd:  =>  <==== ATENCIÓN


CMD: DISM /Online /Cleanup-image /Restorehealth
CMD: sfc /scannow
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal

:two: Conoces estos programas, para que los usas que se suponen que hacen o servicio ofrecen?

  • DWAgent
  • PowerToys
  • Bitwarden
  • PDF24
  • pCloud

:three: Elimina estas extensiones de chrome → Cómo desinstalar apps o extensiones - Ayuda de Chromebook (google.com)

  • Easy Auto Refresh
  • Theme Creator
  • MyJDownloader Browser Extension
  • Highlight This: busca y marca palabras
  • AdBlock: el mejor bloqueador de anuncios
  • Unlimited SWF, Flash to EXE
  • Menú de aplicaciones de Drive (de Google)
  • Extensión de Google Keep para Chrome
  • Herramienta de Recuperación de Chromebooks
  • Xenoblade Chronicles 2 Pyra and Mytra

Compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Saludos

DelFix me dió el mismo error de la otra vez

Fixlog.txt:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 22.05.2024 01
Ejecutado por v5tge (23-05-2024 05:02:45) Run:1
Ejecutado desde C:\Users\v5tge\Desktop
Perfiles cargados: v5tge
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
Start::
SystemRestore: On
CreateRestorePoint:

File: C:\Program Files\DWAgent\native\dwaglnc.exe
File: C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe
File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj
File: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe

VirusScan: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe; C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj; C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db; C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs; C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003; C:\Program Files\DWAgent\native\dwaglnc.exe; C:\Program Files\BetterJoy_v7.1\Drivers\HIDGuardian\_drivers\HidCerberus.Srv\HidCerberus.Srv.exe; C:\Program Files\Sunshine\tools\sunshinesvc.exe; C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe; C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003


HKU\S-1-5-21-523523215-444415443-3223925525-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Ningún archivo)
HKU\S-1-5-21-523523215-444415443-3223925525-1001\...\RunOnce: [Uninstall 24.081.0421.0003] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003" [0 2024-05-22] () <==== ATENCIÓN [cero bytes Archivo/Carpeta]
ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)
ShortcutTarget: Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Ningún archivo)

HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile:  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat:  =>  <==== ATENCIÓN
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd:  =>  <==== ATENCIÓN


CMD: DISM /Online /Cleanup-image /Restorehealth
CMD: sfc /scannow
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::
*****************

SystemRestore: On => completado
El punto de restauración fue creado correctamente.

========================= File: C:\Program Files\DWAgent\native\dwaglnc.exe ========================

C:\Program Files\DWAgent\native\dwaglnc.exe
El archivo está firmado digitalmente
MD5: 31EC3F38ABBACEB8D98B952A65141433
Fecha de creación y modificación: 2023-11-06 15:19 - 2023-11-06 15:19
Tamaño: 000187384
Atributos: ----A
Nombre de la compañía: DWSNET OÜ -> 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
Virusscan: https://virusscan.jotti.org/filescanjob/vigr958j0u

====== Final de File: ======


========================= File: C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe ========================

C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe
El archivo está firmado digitalmente
MD5: EE91B18A914057660FBD426B9EA7F0ED
Fecha de creación y modificación: 2024-04-17 02:23 - 2024-04-17 02:23
Tamaño: 000151256
Atributos: ----A
Nombre de la compañía: K Desktop Environment e. V. -> 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 
Producto Versión: 
Copyright: 
Virusscan: https://virusscan.jotti.org/filescanjob/c78x3k4i51

====== Final de File: ======


========================= File: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj ========================

"C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj" => no encontrado
====== Final de File: ======


========================= File: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe ========================

C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe
Archivo no firmado
MD5: A414DABDE2ABF53703ABEFC424D6D771
Fecha de creación y modificación: 2024-05-17 18:53 - 2024-05-17 18:53
Tamaño: 000143360
Atributos: ----A
Nombre de la compañía: Files
Interno Nombre: Files.dll
Original Nombre: Files.dll
Producto: Files
Descripción: Files
Archivo Versión: 1.0.0.0
Producto Versión: 1.0.0+c1187f12c2e843696da3566d9c80304871505dc7
Copyright:  
Virusscan: https://virusscan.jotti.org/filescanjob/g5tndysnzk

====== Final de File: ======

Virusscan: C:\Program Files\WindowsApps\49306atecsolution.FilesUWP_3.4.1.0_x64__et10x9a9vyk8t\Files.App\Files.exe => https://virusscan.jotti.org/filescanjob/2tqqf2r2uv
"Virusscan: C:\Users\v5tge\zgfthnlbp\gfthnlbp.csproj" => no encontrado
Virusscan: C:\Users\v5tge\AppData\Roaming\huy_NATO (1).db => https://virusscan.jotti.org/filescanjob/sglcovq7ue
Virusscan: C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs => https://virusscan.jotti.org/filescanjob/eqqsdn38l4
"Virusscan: C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003" => no encontrado
Virusscan: C:\Program Files\DWAgent\native\dwaglnc.exe => https://virusscan.jotti.org/filescanjob/vigr958j0u
Virusscan: C:\Program Files\BetterJoy_v7.1\Drivers\HIDGuardian\_drivers\HidCerberus.Srv\HidCerberus.Srv.exe => https://virusscan.jotti.org/filescanjob/8z64863fph
Virusscan: C:\Program Files\Sunshine\tools\sunshinesvc.exe => https://virusscan.jotti.org/filescanjob/myevd79yms
Virusscan: C:\Program Files\WindowsApps\KDEe.V.KDEConnect_23.804.3649.0_x64__7vt06qxq7ptv8\bin\kdeconnectd.exe => https://virusscan.jotti.org/filescanjob/c78x3k4i51
"Virusscan: C:\Users\v5tge\AppData\Local\Microsoft\OneDrive\24.081.0421.0003" => no encontrado
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => no encontrado
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 24.081.0421.0003" => no encontrado
"ShortcutTarget: Bitwarden.lnk ->  (Ningún archivo)" => no encontrado
"C:\Program Files\Mozilla Thunderbird\thunderbird.exe" => no encontrado
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\regfile => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.reg => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.bat => eliminado correctamente
HKU\S-1-5-21-523523215-444415443-3223925525-1001\Software\Classes\.cmd => eliminado correctamente

========= DISM /Online /Cleanup-image /Restorehealth =========


Herramienta Administraci¢n y mantenimiento de im genes de implementaci¢n
Versi¢n: 10.0.19041.3636

Versi¢n de imagen: 10.0.19045.4412


[==                         3.8%                           ] 

[==                         4.6%                           ] 

[===                        5.6%                           ] 

[===                        6.5%                           ] 

[====                       7.3%                           ] 

[====                       8.2%                           ] 

[=====                      8.8%                           ] 

[=====                      9.3%                           ] 

[=====                      10.3%                          ] 

[======                     11.2%                          ] 

[=======                    12.2%                          ] 

[=======                    13.2%                          ] 

[========                   13.9%                          ] 

[========                   14.8%                          ] 

[========                   15.3%                          ] 

[=========                  16.3%                          ] 

[=========                  17.2%                          ] 

[==========                 18.2%                          ] 

[==========                 18.5%                          ] 

[==========                 18.6%                          ] 

[==========                 18.6%                          ] 

[==========                 18.6%                          ] 

[===========                19.0%                          ] 

[===========                20.0%                          ] 

[============               21.0%                          ] 

[============               22.0%                          ] 

[=============              22.7%                          ] 

[=============              23.7%                          ] 

[==============             24.5%                          ] 

[==============             25.1%                          ] 

[==============             25.6%                          ] 

[===============            26.0%                          ] 

[===============            26.0%                          ] 

[===============            26.1%                          ] 

[===============            26.9%                          ] 

[================           27.9%                          ] 

[================           28.9%                          ] 

[================           29.3%                          ] 

[=================          30.3%                          ] 

[=================          30.9%                          ] 

[==================         31.9%                          ] 

[===================        32.9%                          ] 

[===================        33.2%                          ] 

[===================        33.6%                          ] 

[===================        34.3%                          ] 

[====================       35.0%                          ] 

[====================       35.2%                          ] 

[=====================      36.2%                          ] 

[=====================      36.7%                          ] 

[=====================      36.9%                          ] 

[=====================      37.1%                          ] 

[=====================      37.4%                          ] 

[=====================      37.7%                          ] 

[======================     38.2%                          ] 

[======================     38.3%                          ] 

[======================     38.6%                          ] 

[======================     39.0%                          ] 

[======================     39.2%                          ] 

[======================     39.5%                          ] 

[======================     39.5%                          ] 

[=======================    39.8%                          ] 

[=======================    40.1%                          ] 

[=======================    40.4%                          ] 

[=======================    40.7%                          ] 

[=======================    40.8%                          ] 

[=======================    40.9%                          ] 

[=======================    41.1%                          ] 

[=======================    41.4%                          ] 

[========================   41.6%                          ] 

[========================   42.3%                          ] 

[=========================  43.3%                          ] 

[=========================  43.9%                          ] 

[========================== 44.9%                          ] 

[========================== 45.5%                          ] 

[========================== 46.5%                          ] 

[===========================47.5%                          ] 

[===========================48.5%                          ] 

[===========================49.4%                          ] 

[===========================50.4%                          ] 

[===========================51.4%                          ] 

[===========================52.4%                          ] 

[===========================53.3%                          ] 

[===========================53.6%                          ] 

[===========================53.7%                          ] 

[===========================53.7%                          ] 

[===========================53.7%                          ] 

[===========================53.7%                          ] 

[===========================53.9%                          ] 

[===========================54.0%                          ] 

[===========================54.0%                          ] 

[===========================54.0%                          ] 

[===========================54.0%                          ] 

[===========================54.0%                          ] 

[===========================54.1%                          ] 

[===========================54.1%                          ] 

[===========================54.2%                          ] 

[===========================54.2%                          ] 

[===========================54.3%                          ] 

[===========================54.3%                          ] 

[===========================54.3%                          ] 

[===========================54.4%                          ] 

[===========================54.5%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.6%                          ] 

[===========================54.7%                          ] 

[===========================54.8%                          ] 

[===========================54.8%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================54.9%                          ] 

[===========================55.0%                          ] 

[===========================55.0%                          ] 

[===========================55.1%                          ] 

[===========================55.1%                          ] 

[===========================55.2%                          ] 

[===========================55.2%                          ] 

[===========================55.3%                          ] 

[===========================55.3%                          ] 

[===========================55.5%                          ] 

[===========================55.6%                          ] 

[===========================55.7%                          ] 

[===========================55.8%                          ] 

[===========================55.8%                          ] 

[===========================55.9%                          ] 

[===========================55.9%                          ] 

[===========================55.9%                          ] 

[===========================56.0%                          ] 

[===========================56.5%                          ] 

[===========================57.4%=                         ] 

[===========================58.3%=                         ] 

[===========================59.3%==                        ] 

[===========================60.3%==                        ] 

[===========================62.3%====                      ] 

[===========================84.9%=================         ] 

[==========================100.0%==========================] 
La operaci¢n de restauraci¢n finaliz¢ correctamente.
La operaci¢n se complet¢ correctamente.


========= Final de CMD: =========


========= sfc /scannow =========



Iniciando examen en el sistema. Este proceso tardará algún tiempo.



Iniciando la fase de comprobación del examen del sistema.


Se completó la comprobación de 0%.
Se completó la comprobación de 0%.
Se completó la comprobación de 1%.
Se completó la comprobación de 1%.
Se completó la comprobación de 2%.
Se completó la comprobación de 2%.
Se completó la comprobación de 2%.
Se completó la comprobación de 3%.
Se completó la comprobación de 3%.
Se completó la comprobación de 4%.
Se completó la comprobación de 4%.
Se completó la comprobación de 5%.
Se completó la comprobación de 5%.
Se completó la comprobación de 5%.
Se completó la comprobación de 6%.
Se completó la comprobación de 6%.
Se completó la comprobación de 7%.
Se completó la comprobación de 7%.
Se completó la comprobación de 8%.
Se completó la comprobación de 8%.
Se completó la comprobación de 8%.
Se completó la comprobación de 9%.
Se completó la comprobación de 9%.
Se completó la comprobación de 10%.
Se completó la comprobación de 10%.
Se completó la comprobación de 10%.
Se completó la comprobación de 11%.
Se completó la comprobación de 11%.
Se completó la comprobación de 12%.
Se completó la comprobación de 12%.
Se completó la comprobación de 13%.
Se completó la comprobación de 13%.
Se completó la comprobación de 13%.
Se completó la comprobación de 14%.
Se completó la comprobación de 14%.
Se completó la comprobación de 15%.
Se completó la comprobación de 15%.
Se completó la comprobación de 16%.
Se completó la comprobación de 16%.
Se completó la comprobación de 16%.
Se completó la comprobación de 17%.
Se completó la comprobación de 17%.
Se completó la comprobación de 18%.
Se completó la comprobación de 18%.
Se completó la comprobación de 18%.
Se completó la comprobación de 19%.
Se completó la comprobación de 19%.
Se completó la comprobación de 20%.
Se completó la comprobación de 20%.
Se completó la comprobación de 21%.
Se completó la comprobación de 21%.
Se completó la comprobación de 21%.
Se completó la comprobación de 22%.
Se completó la comprobación de 22%.
Se completó la comprobación de 23%.
Se completó la comprobación de 23%.
Se completó la comprobación de 24%.
Se completó la comprobación de 24%.
Se completó la comprobación de 24%.
Se completó la comprobación de 25%.
Se completó la comprobación de 25%.
Se completó la comprobación de 26%.
Se completó la comprobación de 26%.
Se completó la comprobación de 26%.
Se completó la comprobación de 27%.
Se completó la comprobación de 27%.
Se completó la comprobación de 28%.
Se completó la comprobación de 28%.
Se completó la comprobación de 29%.
Se completó la comprobación de 29%.
Se completó la comprobación de 29%.
Se completó la comprobación de 30%.
Se completó la comprobación de 30%.
Se completó la comprobación de 31%.
Se completó la comprobación de 31%.
Se completó la comprobación de 32%.
Se completó la comprobación de 32%.
Se completó la comprobación de 32%.
Se completó la comprobación de 33%.
Se completó la comprobación de 33%.
Se completó la comprobación de 34%.
Se completó la comprobación de 34%.
Se completó la comprobación de 34%.
Se completó la comprobación de 35%.
Se completó la comprobación de 35%.
Se completó la comprobación de 36%.
Se completó la comprobación de 36%.
Se completó la comprobación de 37%.
Se completó la comprobación de 37%.
Se completó la comprobación de 37%.
Se completó la comprobación de 38%.
Se completó la comprobación de 38%.
Se completó la comprobación de 39%.
Se completó la comprobación de 39%.
Se completó la comprobación de 40%.
Se completó la comprobación de 40%.
Se completó la comprobación de 40%.
Se completó la comprobación de 41%.
Se completó la comprobación de 41%.
Se completó la comprobación de 42%.
Se completó la comprobación de 42%.
Se completó la comprobación de 42%.
Se completó la comprobación de 43%.
Se completó la comprobación de 43%.
Se completó la comprobación de 44%.
Se completó la comprobación de 44%.
Se completó la comprobación de 45%.
Se completó la comprobación de 45%.
Se completó la comprobación de 45%.
Se completó la comprobación de 46%.
Se completó la comprobación de 46%.
Se completó la comprobación de 47%.
Se completó la comprobación de 47%.
Se completó la comprobación de 48%.
Se completó la comprobación de 48%.
Se completó la comprobación de 48%.
Se completó la comprobación de 49%.
Se completó la comprobación de 49%.
Se completó la comprobación de 50%.
Se completó la comprobación de 50%.
Se completó la comprobación de 50%.
Se completó la comprobación de 51%.
Se completó la comprobación de 51%.
Se completó la comprobación de 52%.
Se completó la comprobación de 52%.
Se completó la comprobación de 53%.
Se completó la comprobación de 53%.
Se completó la comprobación de 53%.
Se completó la comprobación de 54%.
Se completó la comprobación de 54%.
Se completó la comprobación de 55%.
Se completó la comprobación de 55%.
Se completó la comprobación de 56%.
Se completó la comprobación de 56%.
Se completó la comprobación de 56%.
Se completó la comprobación de 57%.
Se completó la comprobación de 57%.
Se completó la comprobación de 58%.
Se completó la comprobación de 58%.
Se completó la comprobación de 58%.
Se completó la comprobación de 59%.
Se completó la comprobación de 59%.
Se completó la comprobación de 60%.
Se completó la comprobación de 60%.
Se completó la comprobación de 61%.
Se completó la comprobación de 61%.
Se completó la comprobación de 61%.
Se completó la comprobación de 62%.
Se completó la comprobación de 62%.
Se completó la comprobación de 63%.
Se completó la comprobación de 63%.
Se completó la comprobación de 64%.
Se completó la comprobación de 64%.
Se completó la comprobación de 64%.
Se completó la comprobación de 65%.
Se completó la comprobación de 65%.
Se completó la comprobación de 66%.
Se completó la comprobación de 66%.
Se completó la comprobación de 66%.
Se completó la comprobación de 67%.
Se completó la comprobación de 67%.
Se completó la comprobación de 68%.
Se completó la comprobación de 68%.
Se completó la comprobación de 69%.
Se completó la comprobación de 69%.
Se completó la comprobación de 69%.
Se completó la comprobación de 70%.
Se completó la comprobación de 70%.
Se completó la comprobación de 71%.
Se completó la comprobación de 71%.
Se completó la comprobación de 72%.
Se completó la comprobación de 72%.
Se completó la comprobación de 72%.
Se completó la comprobación de 73%.
Se completó la comprobación de 73%.
Se completó la comprobación de 74%.
Se completó la comprobación de 74%.
Se completó la comprobación de 74%.
Se completó la comprobación de 75%.
Se completó la comprobación de 75%.
Se completó la comprobación de 76%.
Se completó la comprobación de 76%.
Se completó la comprobación de 77%.
Se completó la comprobación de 77%.
Se completó la comprobación de 77%.
Se completó la comprobación de 78%.
Se completó la comprobación de 78%.
Se completó la comprobación de 79%.
Se completó la comprobación de 79%.
Se completó la comprobación de 80%.
Se completó la comprobación de 80%.
Se completó la comprobación de 80%.
Se completó la comprobación de 81%.
Se completó la comprobación de 81%.
Se completó la comprobación de 82%.
Se completó la comprobación de 82%.
Se completó la comprobación de 82%.
Se completó la comprobación de 83%.
Se completó la comprobación de 83%.
Se completó la comprobación de 84%.
Se completó la comprobación de 84%.
Se completó la comprobación de 85%.
Se completó la comprobación de 85%.
Se completó la comprobación de 85%.
Se completó la comprobación de 86%.
Se completó la comprobación de 86%.
Se completó la comprobación de 87%.
Se completó la comprobación de 87%.
Se completó la comprobación de 88%.
Se completó la comprobación de 88%.
Se completó la comprobación de 88%.
Se completó la comprobación de 89%.
Se completó la comprobación de 89%.
Se completó la comprobación de 90%.
Se completó la comprobación de 90%.
Se completó la comprobación de 90%.
Se completó la comprobación de 91%.
Se completó la comprobación de 91%.
Se completó la comprobación de 92%.
Se completó la comprobación de 92%.
Se completó la comprobación de 93%.
Se completó la comprobación de 93%.
Se completó la comprobación de 93%.
Se completó la comprobación de 94%.
Se completó la comprobación de 94%.
Se completó la comprobación de 95%.
Se completó la comprobación de 95%.
Se completó la comprobación de 96%.
Se completó la comprobación de 96%.
Se completó la comprobación de 96%.
Se completó la comprobación de 97%.
Se completó la comprobación de 97%.
Se completó la comprobación de 98%.
Se completó la comprobación de 98%.
Se completó la comprobación de 98%.
Se completó la comprobación de 99%.
Se completó la comprobación de 99%.
Se completó la comprobación de 100%.


Protección de recursos de Windows no encontró ninguna infracción

de integridad.



========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Ethernet:

   Sufijo DNS espec¡fico para la conexi¢n. . : home
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.15
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.1.1


========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.


========= Final de CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.



========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar



========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar



========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.



========= Final de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

=========== EmptyTemp: ==========

FlushDNS => completado
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 90682482 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 365289883 B
Windows/system/drivers => 44185319 B
Edge => 0 B
Firefox => 1140880490 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 10566 B
v5tge => 117499245 B

RecycleBin => 50096888395 B
EmptyTemp: => 48.3 GB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 05:12:32 ====

Conozco todos los programas de esa lista, los he instalado yo Dejé de usar chrome hace unos meses, pero la carpeta de las extensiones seguía en Appdata. La he eliminado.

Hola @v5tge

Si eliminaste chrome todavía quedan rastros dando vueltas, vamos a eliminarlos

:one: Desactivas tu antivirus :arrow_forward: Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad que tengas activado.

LO DESCARGAS EN TU ESCRITORIO MUY IMPORTANTE (y no en otro sitio).

Descargas Farbar Recovery Scan Tool MUY IMPORTANTE >> seleccionas la versión adecuada para la arquitectura correspondiente de tu Ordenador (32 o 64bits). :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits.?

:two: Farbar Recovery Scan Tool

  1. Ejecutas el FRST.exe (Si utilizas Windows Vista/7/8 o 10, presionas click derecho y seleccionas Ejecutar como Administrador).

  2. Aparecerá una ventana con un mensaje de Disclaimer/Responsabilidad, presionas sobre Si o Yes.

  3. Pones el siguiente código en el recuadro blanco de FARBAR. Este recuadro, se llamará Search/Buscar:

SearchAll: *Chrome*
  1. Presionas sobre Search Files y esperas a que finalice la búsqueda.

  2. Aparecerá un log/reporte que se llamará: Search.txt o algo como Search[Lo_Que_Sea].txt, este quedará guardado en el escritorio.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

:three: Activas de nuevo tu antivirus y cualquier programa de seguridad que tengas activado. También conectas nuevamente tu equipo a Internet.

:four: PRÓXIMA RESPUESTA

Pegas el reporte solicitado. Debes de poner el reporte todo entero con absolutamente todo su contenido. Deberás de realizar varios mensajes si recibes un mensaje de error/advertencia indicando que es muy largo dicho reporte que formará el mensaje (más de 50.000 caracteres aprox.).

NOTA IMPORTANTE

Por Favor, mientras estemos desinfectando tu maquina o terminando de hacerlo:

  • No realices pasos/acciones que NOSOTROS no te hayamos indicado.
  • No descargues NADA de Internet y/o conectes dispositivos externos a tu equipo.
  • No instales NADA (programas/software/complementos/extensiones del navegador…).
  • No ejecutes otros programas de seguridad (Antivirus, Antimalware, ANTINADA…).
  • No realices por tu cuenta otros procedimientos.
  • Usa tu equipo EXCLUSIVAMENTE para desinfectarlo siguiendo nuestras indicaciones.

:warning: Muy Importante :warning: Coloca los diferentes reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

Aquí está Search.txt

Farbar Recovery Scan Tool (x64) Versión: 22.05.2024 01
Ejecutado por v5tge (23-05-2024 20:14:08)
Ejecutado desde C:\Users\v5tge\Desktop
Modo de Inicio: Normal

================== Buscar Archivos: "SearchAll: *Chrome*" =============

Archivo:
========
C:\Windows\WinSxS\x86_netfx4-browser_files_b03f5f7f11d50a3a_4.0.15840.3_none_04eceb382218bb77\chrome.browser
[2019-12-07 11:10][2019-12-07 11:10] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\x86_netfx4-browser_files_b03f5f7f11d50a3a_4.0.15805.0_none_04f1e78822144171\chrome.browser
[2019-12-07 11:10][2019-12-07 11:10] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_netfx4-browser_files_b03f5f7f11d50a3a_4.0.15840.3_none_bd3fb4610d9c9271\chrome.browser
[2019-12-07 11:10][2019-12-07 11:10] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_netfx4-browser_files_b03f5f7f11d50a3a_4.0.15805.0_none_bd44b0b10d98186b\chrome.browser
[2019-12-07 11:10][2019-12-07 11:10] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\backstack-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000189 _____ () ED782E48C975894618735B7D86AB20DE [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\backstack-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001086 _____ () A8F0A705896E2423EBDA1510A0FB547C [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\close-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000200 _____ () 2546227227FEA03E836D46B25EA978D0 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\close-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001076 _____ () CE54FAE2561C7B5A48CCD4FAF4A79562 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000500 _____ () BCF3755195C7509246BF09528D323A26 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000003934 _____ () 7E1CE425EDC8DC18A82E632F5AE49AEF [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-contentview-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000166 _____ () 8E1BF30C9696C43FBF124F9911138442 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-contentview-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000000326 _____ () 6261C273B8A1B4A5259061D6674CC443 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-footer-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000002798 _____ () 41E79E164080C6C587D9852DEE0EF98B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000014787 _____ () 4D47FC0E1FF0B9880517DA32C21803F8 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\r\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000000074 _____ () A48AB7FBCD44EC079A820235F9BFAFA4 [Archivo no firmado]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000000065 _____ () 7040FF1532AF4D6FCFD05DB6CA3C568B [Archivo no firmado]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\backstack-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000189 _____ () ED782E48C975894618735B7D86AB20DE [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\backstack-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001086 _____ () A8F0A705896E2423EBDA1510A0FB547C [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\close-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000200 _____ () 2546227227FEA03E836D46B25EA978D0 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\close-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001076 _____ () CE54FAE2561C7B5A48CCD4FAF4A79562 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000500 _____ () BCF3755195C7509246BF09528D323A26 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000003934 _____ () 7E1CE425EDC8DC18A82E632F5AE49AEF [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-contentview-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000166 _____ () 8E1BF30C9696C43FBF124F9911138442 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-contentview-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000000326 _____ () 6261C273B8A1B4A5259061D6674CC443 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-footer-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000002798 _____ () 41E79E164080C6C587D9852DEE0EF98B [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000014787 _____ () 4D47FC0E1FF0B9880517DA32C21803F8 [El archivo está firmado digitalmente]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\r\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000000074 _____ () A48AB7FBCD44EC079A820235F9BFAFA4 [Archivo no firmado]

C:\Windows\WinSxS\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.1265_none_777e632002d13277\f\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000000065 _____ () 7040FF1532AF4D6FCFD05DB6CA3C568B [Archivo no firmado]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\view\backstack-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000189 _____ () ED782E48C975894618735B7D86AB20DE [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\view\close-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000200 _____ () 2546227227FEA03E836D46B25EA978D0 [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\view\oobe-chrome-breadcrumb-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000500 _____ () BCF3755195C7509246BF09528D323A26 [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\view\oobe-chrome-contentview-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000000166 _____ () 8E1BF30C9696C43FBF124F9911138442 [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\view\oobe-chrome-footer-template.html
[2019-12-07 11:08][2019-12-07 11:08] 000002798 _____ () 41E79E164080C6C587D9852DEE0EF98B [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\js\backstack-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001086 _____ () A8F0A705896E2423EBDA1510A0FB547C [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\js\close-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000001076 _____ () CE54FAE2561C7B5A48CCD4FAF4A79562 [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\js\oobe-chrome-breadcrumb-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000003934 _____ () 7E1CE425EDC8DC18A82E632F5AE49AEF [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\js\oobe-chrome-contentview-vm.js
[2019-12-07 11:08][2019-12-07 11:08] 000000326 _____ () 6261C273B8A1B4A5259061D6674CC443 [El archivo está firmado digitalmente]

C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\core\js\oobe-chrome-footer-vm.js
[2023-05-05 14:18][2023-05-05 14:18] 000014787 _____ () 4D47FC0E1FF0B9880517DA32C21803F8 [El archivo está firmado digitalmente]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\backstack-chrome-breadcrumb-template.html
[2024-05-14 23:44][2024-05-08 16:40] 000000048 ____N () 68B1C61E8441F85DC107533842BFCBB7 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\backstack-chrome-breadcrumb-vm.js
[2024-05-14 23:40][2024-05-08 16:40] 000000050 ____N () D12AF3B50EA0D3E658E926E97CB1812B [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\close-chrome-breadcrumb-template.html
[2024-05-14 23:44][2024-05-08 16:40] 000000048 ____N () 02FC41B135A8DD5E6ED89BA0E94CB99C [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\close-chrome-breadcrumb-vm.js
[2024-05-14 23:40][2024-05-08 16:40] 000000050 ____N () F13CBE83D5A67419E27F6333BF52D86E [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-breadcrumb-template.html
[2024-05-14 23:44][2024-05-08 16:40] 000000049 ____N () AAE99EF2B3B7766A2926019404C8DFA1 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-breadcrumb-vm.js
[2024-05-14 23:41][2024-05-08 16:40] 000000050 ____N () 95D7E1090121512BEC7A337441992DC9 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-contentview-template.html
[2024-05-14 23:44][2024-05-08 16:40] 000000048 ____N () 6B615DC0000F14BCFAEFB0493E414716 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-contentview-vm.js
[2024-05-14 23:41][2024-05-08 16:40] 000000049 ____N () BA8F0E4077DFD428DFF13E375FB8C86B [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-footer-template.html
[2024-05-14 23:44][2024-05-08 16:40] 000000050 ____N () D6BFD569898B892DBD24FB09ECE7A556 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4412.1.15\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-footer-vm.js
[2024-05-14 23:41][2024-05-08 16:40] 000000065 ____N () CB1CF8A33528C1C6111E9DF71196A62A [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\backstack-chrome-breadcrumb-template.html
[2024-04-24 13:15][2024-04-13 17:45] 000000048 ____N () 68B1C61E8441F85DC107533842BFCBB7 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\backstack-chrome-breadcrumb-vm.js
[2024-04-24 13:15][2024-04-13 17:45] 000000050 ____N () D12AF3B50EA0D3E658E926E97CB1812B [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\close-chrome-breadcrumb-template.html
[2024-04-24 13:15][2024-04-13 17:45] 000000048 ____N () 02FC41B135A8DD5E6ED89BA0E94CB99C [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\close-chrome-breadcrumb-vm.js
[2024-04-24 13:15][2024-04-13 17:45] 000000050 ____N () F13CBE83D5A67419E27F6333BF52D86E [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-breadcrumb-template.html
[2024-04-24 13:16][2024-04-13 17:45] 000000049 ____N () AAE99EF2B3B7766A2926019404C8DFA1 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-breadcrumb-vm.js
[2024-04-24 13:16][2024-04-13 17:45] 000000050 ____N () 95D7E1090121512BEC7A337441992DC9 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-contentview-template.html
[2024-04-24 13:16][2024-04-13 17:45] 000000048 ____N () 6B615DC0000F14BCFAEFB0493E414716 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-contentview-vm.js
[2024-04-24 13:16][2024-04-13 17:45] 000000049 ____N () BA8F0E4077DFD428DFF13E375FB8C86B [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-footer-template.html
[2024-04-24 13:16][2024-04-13 17:45] 000000050 ____N () D6BFD569898B892DBD24FB09ECE7A556 [Archivo no firmado]

C:\Windows\servicing\LCU\Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.4355.1.12\amd64_microsoft-windows-c..riencehost.appxmain_31bf3856ad364e35_10.0.19041.4355_none_7772989c02da2c86\f\oobe-chrome-footer-vm.js
[2024-04-24 13:16][2024-04-13 15:29] 000000065 ____N () CB1CF8A33528C1C6111E9DF71196A62A [Archivo no firmado]

C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\Browsers\chrome.browser
[2019-12-07 11:14][2019-12-07 11:12] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\Browsers\chrome.browser
[2019-12-07 11:14][2019-12-07 11:12] 000002107 _____ () 8C54E6C4F9E0CC3274EA6D04AAE9436B [El archivo está firmado digitalmente]

C:\Users\v5tge\AppData\Roaming\itch\apps\the-countryboy-who-couldnt-keep-the-ladies-away\Countryside_alpha_0.2a-WINDOWS-x64-v0.2\chrome_100_percent.pak
[2024-01-13 03:54][2024-01-13 03:54] 000179639 _____ () 7C4728B2D58AFDD97C4549C96B9561CC [Archivo no firmado]

C:\Users\v5tge\AppData\Roaming\itch\apps\the-countryboy-who-couldnt-keep-the-ladies-away\Countryside_alpha_0.2a-WINDOWS-x64-v0.2\chrome_200_percent.pak
[2024-01-13 03:54][2024-01-13 03:54] 000319775 _____ () 6AF049AD6FD11EE90AD9DB31C4E02082 [Archivo no firmado]

C:\Users\v5tge\AppData\Roaming\itch\apps\the-countryboy-who-couldnt-keep-the-ladies-away\Countryside_alpha-WINDOWS-x64-v0.1\chrome_100_percent.pak
[2023-09-30 20:25][2023-09-30 20:25] 000179639 _____ () 7C4728B2D58AFDD97C4549C96B9561CC [Archivo no firmado]

C:\Users\v5tge\AppData\Roaming\itch\apps\the-countryboy-who-couldnt-keep-the-ladies-away\Countryside_alpha-WINDOWS-x64-v0.1\chrome_200_percent.pak
[2023-09-30 20:25][2023-09-30 20:25] 000319775 _____ () 6AF049AD6FD11EE90AD9DB31C4E02082 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\summer_memories_plus\User Data\chrome_shutdown_ms.txt
[2024-01-29 05:52][2024-01-29 06:02] 000000004 _____ () 2BE793D2233E389F39298592E31DE29C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\succumate\User Data\chrome_shutdown_ms.txt
[2024-05-01 21:27][2024-05-01 21:27] 000000004 _____ () A74C055B3698614DD0CC9F8C2F057D96 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\rps01_en_demo\User Data\chrome_shutdown_ms.txt
[2023-12-17 15:59][2023-12-17 15:59] 000000004 _____ () B4C70FA28632FE3BF4C24140E554294C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\rmmz-game\User Data\chrome_shutdown_ms.txt
[2024-05-01 04:34][2024-05-01 04:34] 000000004 _____ () 39C8261F99D21EE71C811BF7EF9B4C74 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\youtube-dl-gui\chrome_100_percent.pak
[2023-12-20 17:32][2023-10-08 19:22] 000136004 _____ () E4CBB48C438622A4298C7BDD75CC04F6 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\youtube-dl-gui\chrome_200_percent.pak
[2023-12-20 17:32][2023-10-08 19:22] 000195949 _____ () 99B95D59D6817B46E9572E3354C97317 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\VSCodium\chrome_100_percent.pak
[2024-03-24 01:10][2024-03-12 19:37] 000135642 _____ () A0E681FDD4613E0FFF6FB8BF33A00EF1 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\VSCodium\chrome_200_percent.pak
[2024-03-24 01:10][2024-03-12 19:37] 000195396 _____ () C37BD7A6B677A37313B7ECC4FF01B6F5 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\VSCodium\resources\app\extensions\ms-vscode.js-debug\src\chromehash_bg.wasm
[2024-03-24 01:10][2024-03-12 19:37] 000016908 _____ () FBE4D5CF7B254314DD1EF2D0378DDF7A [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-blue.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001903 _____ () 83B335562A7824F2DD09B7883B172A58 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-cyan.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001835 _____ () 7A85D2EF304A823A249225819927CE24 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-green.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001836 _____ () 9FE8916BFF6CA99AC8549003FA536499 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-magenta.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001838 _____ () FA255BAC888F1983ED18CE966D26F59B [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-red.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001896 _____ () C6E791AA972E67EC85710B768EA15282 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\themes\monochrome-yellow.ini
[2024-03-14 18:21][2022-08-04 06:29] 000001837 _____ () 175D3B9F66DE594D793CC8C9D913F3C7 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\help\files\img\vc\weapon\chromegun.gif
[2024-03-14 18:21][2021-12-29 13:00] 000002183 _____ () 1E286478723F3FC292A2AB856EAB2AD2 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Sanny Builder 3\help\files\img\sa\weapon\chromegunicon.png
[2024-03-14 18:21][2021-12-29 12:07] 000000850 _____ () 85FD5729B76376A9544E7E58A5E1376B [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\Python\Python39\Lib\site-packages\cefpython3\chrome_elf.dll
[2023-12-26 21:29][2023-12-26 21:29] 000595968 _____ (The Chromium Authors) 4D40859F7935E0BE92B8B7C54AEAFB35 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\GIMP 2\share\gimp\2.0\scripts\chrome-it.scm
[2023-11-08 02:27][2023-11-06 21:54] 000008771 _____ () 19C9A5BA0A703A73BF525F981AC55793 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\doggysim_322000\chrome_100_percent.pak
[2023-12-07 03:47][2023-06-19 14:22] 000148598 _____ () 237CA1BE894F5E09FD1CCB934229C33B [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\doggysim_322000\chrome_200_percent.pak
[2023-12-07 03:47][2023-06-19 14:22] 000219575 _____ () 7059AF03603F93898F66981FEB737064 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\balena-etcher\chrome_100_percent.pak
[2023-10-19 19:47][2023-07-12 17:30] 000128506 _____ () 0CF9DE69DCFD8227665E08C644B9499C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Programs\balena-etcher\chrome_200_percent.pak
[2023-10-19 19:47][2023-07-12 17:30] 000179027 _____ () D88936315A5BD83C1550E5B8093EB1E6 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Packages\Microsoft.4297127D64EC6_8wekyb3d8bbwe\LocalCache\Local\game\chrome_100_percent.pak
[2023-09-20 16:18][2023-09-20 16:18] 000635725 _____ () E05272140DA2C52A9EBEF1700E7C565F [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Packages\Microsoft.4297127D64EC6_8wekyb3d8bbwe\LocalCache\Local\game\chrome_200_percent.pak
[2023-09-20 16:18][2023-09-20 16:18] 000956246 _____ () 0D362E859BC788A9F0918D9E79AEA521 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Packages\Microsoft.4297127D64EC6_8wekyb3d8bbwe\LocalCache\Local\game\chrome_elf.dll
[2023-09-20 16:18][2023-09-22 02:30] 001192936 _____ (The Chromium Authors) C3679859D192D32112E11C7AAE38FE10 [El archivo está firmado digitalmente]

C:\Users\v5tge\AppData\Local\newcp\app-1.6.0\chrome_100_percent.pak
[2023-09-22 03:53][2023-09-22 03:53] 000124377 _____ () 06BAF0AD34E0231BD76651203DBA8326 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\newcp\app-1.6.0\chrome_200_percent.pak
[2023-09-22 03:53][2023-09-22 03:53] 000185871 _____ () 57C27201E7CD33471DA7EC205FE9973C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\ModOrganizer\New Vegas\mods\TYPE4 - Body and Armors\textures\armor\prostitutes\chrome.dds
[2023-10-14 18:59][2037-12-31 16:00] 000699192 _____ () 1E0C7690F5843AF4F55687D676EB4028 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\ModOrganizer\New Vegas\mods\TYPE4 - Body and Armors\textures\armor\prostitutes\chrome_n.dds
[2023-10-14 18:59][2037-12-31 16:00] 001398256 _____ () 7BEC374F63D3FC1CF2A72C9E66A26E2C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\ModOrganizer\Fallout 4\mods\CotCWBetaV2\Meshes\Actors\CWC\Hair\KSHairdos\Chrome.nif
[2023-11-01 22:42][2021-11-19 21:44] 000466817 _____ () E1A146F7B3E5973B0F9616D556718C5A [Archivo no firmado]

C:\Users\v5tge\AppData\Local\ModOrganizer\Fallout 4\mods\Alex Stripper Pole 3.2 B\Meshes\Alex\StripperPoleChrome01.nif
[2023-11-12 00:54][2022-01-06 05:08] 000009532 _____ () B9727371B63FCF8468D9F9F2A45C868C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Microsoft\Edge\User Data\Safe Browsing\ChromeExtMalware.store
[2024-05-17 01:34][2024-05-17 01:34] 000000093 _____ () 9ADEC6D32EB0FAA89BF520A238D5F0C7 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Microsoft\Edge\User Data\Safe Browsing\ChromeExtMalware.store.32_13360000636959670
[2024-05-12 17:17][2024-05-12 17:17] 002027872 _____ () C2F5C8DAAB3FC891658662B29DE0A855 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Microsoft\Edge\User Data\Safe Browsing\ChromeExtMalware.store.32_13360376067965003
[2024-05-17 01:34][2024-05-17 01:34] 002028288 _____ () ED48D0A1D2DD466F0A263890FBEBA34B [Archivo no firmado]

C:\Users\v5tge\AppData\Local\JDownloader 2.0\themes\standard\org\jdownloader\images\logo\chrome.png
[2023-12-26 00:19][2023-12-26 00:19] 000015552 _____ () 137430C341725178C4AF79B48D40C97E [Archivo no firmado]

C:\Users\v5tge\AppData\Local\itch\app-25.6.2\chrome_100_percent.pak
[2023-09-23 02:31][2023-09-23 02:31] 000124377 _____ () 06BAF0AD34E0231BD76651203DBA8326 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\itch\app-25.6.2\chrome_200_percent.pak
[2023-09-23 02:31][2023-09-23 02:31] 000185871 _____ () 57C27201E7CD33471DA7EC205FE9973C [Archivo no firmado]

C:\Users\v5tge\AppData\Local\itch\app-25.6.2\resources\app\src\static\images\logos\tray-monochrome.svg
[2023-09-23 02:31][2023-09-23 02:31] 000002661 _____ () 5EE484786C744D601240E0A4B21DFF4A [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Google\DriveFS\Logs\chrome_debug.log
[2023-09-21 22:23][2024-05-23 15:18] 000000196 _____ () 1E7659C12F937F80CA4A55293DAFD5FD [El archivo está en uso]

C:\Users\v5tge\AppData\Local\Google\DriveFS\Logs\chrome_debug_426.log
[2023-09-21 22:23][2024-05-22 19:26] 000000196 _____ () 8D4E7CFA17261F1493622B1F79970DAC [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Google\DriveFS\Logs\chrome_debug_427.log
[2023-09-21 22:23][2024-05-22 23:26] 000000196 _____ () FBB6AF4B6AF4B066EAABC518768884E6 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Google\DriveFS\Logs\chrome_debug_428.log
[2023-09-21 22:23][2024-05-23 05:10] 000000352 _____ () B15F97219A164A3D128F6D021BC08900 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Google\DriveFS\Logs\chrome_debug_429.log
[2023-09-21 22:23][2024-05-23 05:14] 000000196 _____ () 2AAD0AFA7D73E6D2C40533E607846B1B [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Discord\app-1.0.9147\chrome_100_percent.pak
[2024-05-15 22:12][2024-05-02 03:50] 000167733 _____ () 4FC6564B727BAA5FECF6BF3F6116CC64 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Discord\app-1.0.9147\chrome_200_percent.pak
[2024-05-15 22:12][2024-05-02 03:50] 000227823 _____ () 47668AC5038E68A565E0A9243DF3C9E5 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Amazon Games\App\Amazon Games UI\chrome_100_percent.pak
[2023-11-23 15:52][2023-11-23 15:52] 000177830 _____ () C56BC01C88F2FD186AE22F10B1BD5900 [Archivo no firmado]

C:\Users\v5tge\AppData\Local\Amazon Games\App\Amazon Games UI\chrome_200_percent.pak
[2023-11-23 15:52][2023-11-23 15:52] 000315644 _____ () 9662C1F572EF83F070D2354B0275EC60 [Archivo no firmado]

C:\Steam\steamapps\common\wallpaper_engine\distribution\bin\chrome_100_percent.pak
[2023-09-20 16:22][2023-09-20 16:22] 000635725 _____ () E05272140DA2C52A9EBEF1700E7C565F [Archivo no firmado]

C:\Steam\steamapps\common\wallpaper_engine\distribution\bin\chrome_200_percent.pak
[2023-09-20 16:22][2023-09-20 16:22] 000956246 _____ () 0D362E859BC788A9F0918D9E79AEA521 [Archivo no firmado]

C:\Steam\steamapps\common\wallpaper_engine\distribution\bin\chrome_elf.dll
[2023-09-20 16:22][2023-09-20 16:22] 000981664 _____ (The Chromium Authors) C3FF8AC28ECA2B6B023102B5FA4CEF94 [El archivo está firmado digitalmente]

C:\Steam\steamapps\common\wallpaper_engine\bin\chrome_100_percent.pak
[2023-09-20 16:59][2023-09-20 16:22] 000635725 _____ () E05272140DA2C52A9EBEF1700E7C565F [Archivo no firmado]

C:\Steam\steamapps\common\wallpaper_engine\bin\chrome_200_percent.pak
[2023-09-20 16:59][2023-09-20 16:22] 000956246 _____ () 0D362E859BC788A9F0918D9E79AEA521 [Archivo no firmado]

C:\Steam\steamapps\common\wallpaper_engine\bin\chrome_elf.dll
[2023-09-20 16:59][2023-09-20 16:22] 000981664 _____ (The Chromium Authors) C3FF8AC28ECA2B6B023102B5FA4CEF94 [El archivo está firmado digitalmente]

C:\Steam\steamapps\common\The Binding of Isaac Rebirth\resources\gfx\characters\player2\122_baby_monochrome.png
[2023-09-27 23:26][2023-09-27 23:26] 000004126 _____ () 5079B2A007372AE229C864E4342ABE3A [Archivo no firmado]

C:\Steam\steamapps\common\RetroArch\shaders\shaders_slang\reshade\shaders\blendoverlay\monochrome-matrix-3px.png
[2023-11-07 19:07][2023-11-07 19:07] 000000075 _____ () B2E8D9AAC5E4D3561661A1AD665251FC [Archivo no firmado]

C:\Steam\steamapps\common\RetroArch\shaders\shaders_slang\dithering\blue_noise_dynamic_monochrome.slangp
[2023-11-07 19:07][2023-11-07 19:07] 000000336 _____ () F29837FCE92161350FA7C64A14520EFF [Archivo no firmado]

C:\Steam\steamapps\common\RetroArch\shaders\shaders_glsl\reshade\shaders\blendoverlay\monochrome-matrix-3px.png
[2023-11-07 19:07][2023-11-07 19:07] 000000075 _____ () B2E8D9AAC5E4D3561661A1AD665251FC [Archivo no firmado]

C:\Steam\steamapps\common\RetroArch\autoconfig\android\ChromeOS_Gamepad.cfg
[2023-11-07 19:07][2023-11-07 19:07] 000001593 _____ () 2B992A373B8AAC432F77CF7692B1DFEE [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto Vice City\modloader\_ImprovementsBase\Vice City The Leftovers Fixes Improvements\models\to gta3.img\chromegun.txd
[2024-04-06 03:00][2015-10-14 14:54] 000008488 _____ () 74B1E36FD5C688ACF5DEA96CA65D9326 [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto Vice City\modloader\_ImprovementsBase\Vice City The Leftovers Fixes\models\gta3.img\chromegun.dff
[2024-04-06 02:27][2015-01-11 18:52] 000009901 _____ () 7AD37FC6731B841BC9768AB78779BF7A [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto Vice City\modloader\_ImprovementsBase\Vice City The Leftovers Fixes\models\gta3.img\chromegun.txd
[2024-04-06 02:27][2015-06-22 19:31] 000033064 _____ () 9E6CB3C6A04A2E41B4E53037BF9FF02D [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto Vice City\modloader\_Improvements\HD Icons\chromegun.txd
[2024-04-05 04:46][2021-09-27 10:25] 000067880 _____ () A1D65409CAF6345591DA96F7248DDD7F [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto San Andreas\modloader\_Improvements\Weapon Fix\Original Weapons Fix\chromegun.dff
[2024-03-30 19:29][2018-12-11 01:41] 000038912 _____ () 299480C051A7E94DB5993AE26798ADA9 [Archivo no firmado]

C:\Steam\steamapps\common\Grand Theft Auto San Andreas\modloader\_Improvements\HD Icons\chromegun.txd
[2024-03-31 01:26][2020-12-17 02:26] 000069032 _____ () BA3AE2B3FDC10A517A14881A360B504D [Archivo no firmado]

C:\Steam\steamapps\common\Fallout 4\Data\ccBGSFO4006-PipBoy(Chrome) - Main.ba2
[2023-10-17 01:38][2023-10-17 01:38] 000006108 _____ () 7332FA2934DF0C8E24383EFBDBEFD3C4 [Archivo no firmado]

C:\Steam\steamapps\common\Fallout 4\Data\ccBGSFO4006-PipBoy(Chrome) - Textures.ba2
[2023-10-17 01:34][2024-04-25 19:03] 003549264 _____ () D67D400C2A5C53FEBFA1B9A05DF28563 [Archivo no firmado]

C:\Steam\resource\layout\gamespage_grid_chrome.layout
[2023-09-20 16:11][2014-08-13 21:26] 000002841 _____ () 31F82813F089BCB12AF17A77D4CD0CD1 [Archivo no firmado]

C:\Steam\bin\chromehtml.dll
[2023-09-20 16:11][2024-05-21 00:31] 001318248 _____ () F2AC557B9CC12A255690759555DB2875 [El archivo está firmado digitalmente]

C:\Steam\bin\cef\cef.win7x64\chrome_100_percent.pak
[2023-09-20 16:11][2024-02-02 00:19] 000617105 _____ () 199123CDBC205D4E7ACBB0C1F082308D [El archivo está en uso]

C:\Steam\bin\cef\cef.win7x64\chrome_200_percent.pak
[2023-09-20 16:11][2024-02-02 00:19] 000922148 _____ () 7906C45522EB3C3CD620D0C9B623D1A3 [El archivo está en uso]

C:\Steam\bin\cef\cef.win7x64\chrome_elf.dll
[2023-09-20 16:11][2024-04-16 22:40] 001423720 _____ (The Chromium Authors) 80439B12C49898ECDBECB371A294BACF [El archivo está firmado digitalmente]

C:\ProgramData\v5tge\newcp\app-1.6.0\chrome_100_percent.pak
[2023-09-22 03:53][2023-09-22 03:53] 000124377 _____ () 06BAF0AD34E0231BD76651203DBA8326 [Archivo no firmado]

C:\ProgramData\v5tge\newcp\app-1.6.0\chrome_200_percent.pak
[2023-09-22 03:53][2023-09-22 03:53] 000185871 _____ () 57C27201E7CD33471DA7EC205FE9973C [Archivo no firmado]

C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\com.microsoft.defender.be.chrome.json
[2024-05-17 04:32][2024-05-17 04:32] 000000411 _____ () 36CA2812EE9B49E0785121434B7DD136 [Archivo no firmado]

C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24030.9-0\com.microsoft.defender.be.chrome.json
[2024-04-10 13:48][2024-04-10 13:48] 000000411 _____ () 36CA2812EE9B49E0785121434B7DD136 [Archivo no firmado]

C:\ProgramData\LGHUB\depots\287021\core\LGHUB\chrome_100_percent.pak
[2024-04-19 00:11][2024-04-19 00:11] 000136004 _____ () E4CBB48C438622A4298C7BDD75CC04F6 [Archivo no firmado]

C:\ProgramData\LGHUB\depots\287021\core\LGHUB\chrome_200_percent.pak
[2024-04-19 00:11][2024-04-19 00:11] 000195949 _____ () 99B95D59D6817B46E9572E3354C97317 [Archivo no firmado]

C:\Program Files (x86)\Western Digital\Discovery\Current\chrome_100_percent.pak
[2024-03-27 17:42][2024-03-27 17:42] 000167621 _____ () 6B0554D58E8C0CDBF0BB88EE032FDC4B [El archivo está en uso]

C:\Program Files (x86)\Western Digital\Discovery\Current\chrome_200_percent.pak
[2024-03-27 17:42][2024-03-27 17:42] 000249617 _____ () 8AB92F2B5D78419AF2E4E66D4391DFD2 [El archivo está en uso]

C:\Program Files (x86)\Rockstar Games\Social Club\chrome_elf.dll
[2023-09-27 17:21][2023-07-13 11:29] 000833520 _____ (The Chromium Authors) 947D9B154CDA422539591F36E3A38D27 [El archivo está firmado digitalmente]

C:\Program Files (x86)\Epic Games\Launcher\Portal\Extras\Overlay\Win64\chrome_elf.dll
[2023-09-22 17:05][2024-04-12 23:53] 000692200 _____ (The Chromium Authors) 6C02F72E3DECC880D4CC3DAF9DE131E2 [El archivo está firmado digitalmente]

C:\Program Files (x86)\Epic Games\Launcher\Portal\Extras\Overlay\Win32\chrome_elf.dll
[2023-09-22 17:04][2024-04-12 23:53] 000605160 _____ (The Chromium Authors) 949EDAE13FB5CA8AB1EB338ECF79425A [El archivo está firmado digitalmente]

C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\chrome_elf.dll
[2023-09-22 17:04][2024-04-12 23:53] 001147368 _____ (The Chromium Authors) 55EC5FBBACDE4ABC22B6B56FA2304A11 [El archivo está firmado digitalmente]

C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\Resources\chrome_100_percent.pak
[2023-09-22 17:04][2023-09-22 17:04] 000780548 _____ () 5B3D7AAEB81AA3502A57AF94866F247D [Archivo no firmado]

C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\Resources\chrome_200_percent.pak
[2023-09-22 17:04][2023-09-22 17:04] 001358791 _____ () F8890823D5B487261EFBA17BD63AE903 [Archivo no firmado]

C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\chrome_elf.dll
[2023-05-01 19:47][2023-05-01 19:47] 000945616 _____ (The Chromium Authors) 602A21C75CBE0BCC2950609AB78EAD16 [El archivo está firmado digitalmente]

C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\Resources\chrome_100_percent.pak
[2023-04-27 07:49][2023-04-27 07:49] 000780548 _____ () 5B3D7AAEB81AA3502A57AF94866F247D [Archivo no firmado]

C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\Resources\chrome_200_percent.pak
[2023-04-27 07:49][2023-04-27 07:49] 001358791 _____ () F8890823D5B487261EFBA17BD63AE903 [Archivo no firmado]

C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.103.3208.0_x64__kzf8qxf38zg5c\Skype\chrome_100_percent.pak
[2023-09-20 15:59][2023-09-20 15:59] 000128506 _____ () 0CF9DE69DCFD8227665E08C644B9499C [Archivo no firmado]

C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.103.3208.0_x64__kzf8qxf38zg5c\Skype\chrome_200_percent.pak
[2023-09-20 15:59][2023-09-20 15:59] 000179027 _____ () D88936315A5BD83C1550E5B8093EB1E6 [Archivo no firmado]

C:\Program Files\WindowsApps\8bitSolutionsLLC.bitwardendesktop_2024.4.3.0_x64__h4e712dmw3xyy\app\chrome_100_percent.pak
[2024-02-09 13:40][2024-02-09 13:40] 000167733 _____ () 4FC6564B727BAA5FECF6BF3F6116CC64 [El archivo está en uso]

C:\Program Files\WindowsApps\8bitSolutionsLLC.bitwardendesktop_2024.4.3.0_x64__h4e712dmw3xyy\app\chrome_200_percent.pak
[2024-02-09 13:40][2024-02-09 13:40] 000227823 _____ () 47668AC5038E68A565E0A9243DF3C9E5 [El archivo está en uso]

C:\Program Files\WindowsApps\8bitSolutionsLLC.bitwardendesktop_2024.4.0.0_x64__h4e712dmw3xyy\app\chrome_100_percent.pak
[2024-02-09 13:40][2024-02-09 13:40] 000167733 _____ () 4FC6564B727BAA5FECF6BF3F6116CC64 [El archivo está en uso]

C:\Program Files\WindowsApps\8bitSolutionsLLC.bitwardendesktop_2024.4.0.0_x64__h4e712dmw3xyy\app\chrome_200_percent.pak
[2024-02-09 13:40][2024-02-09 13:40] 000227823 _____ () 47668AC5038E68A565E0A9243DF3C9E5 [El archivo está en uso]

C:\Program Files\VideoLAN\VLC\plugins\stream_out\libstream_out_chromecast_plugin.dll
[2023-10-30 21:38][2023-10-30 21:38] 001117312 _____ (VideoLAN) 2BA3C23ADB42FD061CB5EB176B13118D [El archivo está firmado digitalmente]

C:\Program Files\VideoLAN\VLC\plugins\demux\libdemux_chromecast_plugin.dll
[2023-10-30 21:34][2023-10-30 21:34] 000110208 _____ (VideoLAN) FAB435D8E4335BABF9FF7B6F9C504A0D [El archivo está firmado digitalmente]

C:\Program Files\Rockstar Games\Social Club\chrome_elf.dll
[2023-09-27 17:21][2023-07-13 11:27] 000991728 _____ (The Chromium Authors) BE394D29DB422DFC21790B0AEFA98226 [El archivo está firmado digitalmente]

C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\chrome_100_percent.pak
[2024-02-24 16:28][2024-02-19 11:05] 000601691 _____ () 702942F68B9DAD4D3A2A105C7F6CC2F1 [Archivo no firmado]

C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\chrome_200_percent.pak
[2024-02-24 16:28][2024-02-19 11:05] 000895099 _____ () D5F52FD2094004D1331FE9EC50EC0ADA [Archivo no firmado]

C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\chrome_elf.dll
[2024-02-24 16:28][2024-02-19 11:22] 001227816 _____ (The Chromium Authors) 49C2CE15C6A973FFCC3C219D011EC298 [El archivo está firmado digitalmente]

C:\Program Files\LGHUB\chrome_100_percent.pak
[2024-04-19 13:20][2024-04-19 00:11] 000136004 _____ () E4CBB48C438622A4298C7BDD75CC04F6 [Archivo no firmado]

C:\Program Files\LGHUB\chrome_200_percent.pak
[2024-04-19 13:20][2024-04-19 00:11] 000195949 _____ () 99B95D59D6817B46E9572E3354C97317 [Archivo no firmado]

C:\Program Files\kdenlive\bin\data\kdenlive\effects\avfilter_monochrome.xml
[2023-10-08 02:21][2023-09-12 09:34] 000000829 _____ () C62C0202B5B4CFA0A029BEC2BE42D9E1 [Archivo no firmado]

C:\Program Files\Google\Play Games\current\client\chrome_100_percent.pak
[2024-05-09 23:27][2024-05-01 17:26] 000645320 ____N () 063BA1F7817A0337BD678FCBD320646E [Archivo no firmado]

C:\Program Files\Google\Play Games\current\client\chrome_200_percent.pak
[2024-05-09 23:27][2024-05-01 17:28] 000995805 ____N () EE6066650EB7EC134F828256CA259496 [Archivo no firmado]

C:\Program Files\Google\Play Games\current\client\chrome_elf.dll
[2024-05-09 23:27][2024-05-01 17:26] 001515808 ____N (The Chromium Authors) 0E554B4D44455EA4808867995A0BA5F9 [El archivo está firmado digitalmente]

C:\Program Files\Google\Drive File Stream\91.0.2.0\chrome_100_percent.pak
[2024-05-22 19:26][2024-05-22 19:26] 000687166 _____ () 55425F9A1B08C1E48C73D9F6C0F4BF4C [El archivo está en uso]

C:\Program Files\Google\Drive File Stream\91.0.2.0\chrome_200_percent.pak
[2024-05-22 19:26][2024-05-22 19:26] 001073497 _____ () 05D5CE40C088E71E45411FA21EBDCD70 [El archivo está en uso]

C:\Program Files\Google\Drive File Stream\91.0.2.0\chrome_elf.dll
[2024-05-22 19:26][2024-05-22 19:26] 001487648 _____ (The Chromium Authors) C5E2B47EE7CDE4F7925249815C24C674 [El archivo está firmado digitalmente]

C:\Program Files\Google\Drive File Stream\90.0.3.0\chrome_100_percent.pak
[2024-04-25 20:12][2024-04-25 20:12] 000687166 _____ () 55425F9A1B08C1E48C73D9F6C0F4BF4C [Archivo no firmado]

C:\Program Files\Google\Drive File Stream\90.0.3.0\chrome_200_percent.pak
[2024-04-25 20:12][2024-04-25 20:12] 001073497 _____ () 05D5CE40C088E71E45411FA21EBDCD70 [Archivo no firmado]

C:\Program Files\Google\Drive File Stream\90.0.3.0\chrome_elf.dll
[2024-04-25 20:12][2024-04-25 20:12] 001487648 _____ (The Chromium Authors) 00153365D3393F4E618264197390DE60 [El archivo está firmado digitalmente]


Carpeta:
========
2024-03-24 01:11 - 2024-03-24 01:11 _____ C:\Users\v5tge\AppData\Roaming\VSCodium\CachedData\f7ed6417a7cfae92f98129384c13b505bb9cfc53\chrome
2023-09-23 22:28 - 2023-09-23 22:28 _____ C:\Users\v5tge\AppData\Roaming\Thunderbird\Profiles\s8m4i6c8.default-release\storage\permanent\chrome
2024-05-11 15:17 - 2024-05-11 15:17 _____ C:\Users\v5tge\AppData\Roaming\Mozilla\Firefox\Profiles\v5tgeC\storage\permanent\chrome
2024-01-01 20:28 - 2024-01-01 20:28 _____ C:\Users\v5tge\AppData\Roaming\Mozilla\Firefox\Profiles\v5tge\storage\permanent\chrome
2024-02-21 16:50 - 2024-02-21 16:50 _____ C:\Users\v5tge\AppData\Roaming\Mozilla\Firefox\Background Tasks Profiles\slis1lqd.MozillaBackgroundTask-308046B0AF4A39CB-defaultagent\storage\permanent\chrome
2024-04-04 13:44 - 2024-04-04 13:44 _____ C:\Users\v5tge\AppData\Roaming\Mozilla\Firefox\Background Tasks Profiles\f8uk8obi.MozillaBackgroundTask-308046B0AF4A39CB-backgroundupdate\storage\permanent\chrome
2024-03-07 06:17 - 2024-03-07 06:17 _____ C:\Users\v5tge\AppData\Local\TruthorDrink\User Data\Default\chrome_cart_db
2024-03-07 06:17 - 2024-03-07 06:17 _____ C:\Users\v5tge\AppData\Local\TruthorDrink\User Data\Default\IndexedDB\chrome-extension_nneobaccanegjhmeikjnkidjnmibbmfm_0.indexeddb.leveldb
2024-03-29 01:10 - 2024-05-01 00:45 _____ C:\Users\v5tge\AppData\Local\rmmz-game\User Data\Default\IndexedDB\chrome-extension_njgcanhfjdabfmnlmpmdedalocpafnhl_0.indexeddb.leveldb
2023-11-06 04:03 - 2023-11-06 04:03 _____ C:\Tor Browser\Browser\TorBrowser\Data\Browser\profile.default\storage\permanent\chrome
2023-11-07 19:08 - 2023-11-07 19:08 _____ C:\Steam\steamapps\common\RetroArch\assets\xmb\monochrome

Registro:
========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{418DFBFA-4DE8-41C0-A272-727307252DBD}]
""="Enterprise Chrome"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d8a04f01-4570-45cc-bffa-37c79cf7208c}]
""="Chrome Controls"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4EA5C164-584A-4BA9-B420-86AA52D1C92F}]
""="IEnterpriseChromeManager"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{847F9F33-90C7-4105-8C8B-5F69DF49328C}]
""="__x_Windows_CInternal_CApplicationModel_CWindowingEnvironment_CIAppStreamingChromeSetting"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF5FAD5D-D24A-4F13-8809-0E4B839F7418}]
""="__x_Windows_CInternal_CComposableShell_CIChromePresentationOption"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B41C09AA-0E12-4DA0-829E-0BA17FCA01BA}]
""="IEnterpriseChromeServiceProvider"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F38B9284-56B8-5A5B-8B5E-DCFC998855BB}]
""="__x_Windows_CInternal_CApplicationModel_CWindowingEnvironment_CIWindowChrome"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{418DFBFA-4DE8-41C0-A272-727307252DBD}]
""="Enterprise Chrome"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{d8a04f01-4570-45cc-bffa-37c79cf7208c}]
""="Chrome Controls"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{4EA5C164-584A-4BA9-B420-86AA52D1C92F}]
""="IEnterpriseChromeManager"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{847F9F33-90C7-4105-8C8B-5F69DF49328C}]
""="__x_Windows_CInternal_CApplicationModel_CWindowingEnvironment_CIAppStreamingChromeSetting"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AF5FAD5D-D24A-4F13-8809-0E4B839F7418}]
""="__x_Windows_CInternal_CComposableShell_CIChromePresentationOption"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{B41C09AA-0E12-4DA0-829E-0BA17FCA01BA}]
""="IEnterpriseChromeServiceProvider"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{F38B9284-56B8-5A5B-8B5E-DCFC998855BB}]
""="__x_Windows_CInternal_CApplicationModel_CWindowingEnvironment_CIWindowChrome"
[HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome]
[HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.microsoft.defender.browser_extension.native_message_host]
""="C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\com.microsoft.defender.be.chrome.json"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Edge\NativeMessagingHosts\com.microsoft.defender.browser_extension.native_message_host]
""="C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\com.microsoft.defender.be.chrome.json"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\chrome_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\chrome_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14FA7363A67910D429764C4A864A5E9A]
"448509530160D724680A1230AFEBD3D4"="C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\Resources\chrome_200_percent.pak"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E4F8E730FA8D83F5709F1D4510F39C4]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30_nv6\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61E6D12C1CE578EBC83A31B7796E36E5]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30_low_ati\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3D9EF2AAE4D8049AE58356A6203DB2]
"448509530160D724680A1230AFEBD3D4"="C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\chrome_elf.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\93D08741E3147C31D97FD0616C7CFD54]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9F952699833823550F9E02FFD07010A6]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30_atidx10\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7B081B58CE19AAC172B49D1F76A85F9]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\db\gta_vehicle_chrome.sps"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB48D6D30CF6ACE55F4C9E800FD7A6C5]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\dcl\gta_vehicle_chrome.dcl"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDB6DE9720CAA4C49A6A12CD71552BA2]
"448509530160D724680A1230AFEBD3D4"="C:\Program Files (x86)\Epic Games\Epic Online Services\CEF\Win32\Resources\chrome_100_percent.pak"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E6127A6C80150EAC7E17497ED679838C]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30_nv7\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EA23DD40D403EDD9C2CC09F5975A968C]
"B380454580315844FB71110100D03810"="C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\common\shaders\win32_30_nv8\gta_vehicle_chrome.fxc"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Chrome]
[HKEY_USERS\.DEFAULT\Software\Google\Chrome]
[HKEY_USERS\S-1-5-19\SOFTWARE\Google\Chrome]
[HKEY_USERS\S-1-5-20\SOFTWARE\Google\Chrome]
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Google\Chrome]
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.8bit.bitwarden]
""="C:\Users\v5tge\AppData\Roaming\Bitwarden\browsers\chrome.json"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\e264cfa_0]
""="{2}.\\?\hdaudio#func_01&ven_10ec&dev_0900&subsys_104386ae&rev_1000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\espdifouttopo/00010001|\Device\HarddiskVolume3\Program Files\Google\Chrome\Application\chrome.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\f6d3c981_0]
""="{2}.\\?\usb#vid_046d&pid_0a9c&mi_00#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\global/00010003|\Device\HarddiskVolume3\Program Files\Google\Chrome\Application\chrome.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_http"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_https"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.htm"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.html"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.pdf"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_mailto"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.shtml"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.svg"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.xht"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts]
"ChromeHTML_.xhtml"="0"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated]
"Chrome"="44"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated]
"Chrome._crx_aghbiahbpaeidepookljebhfak"="1"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated]
"Chrome._crx_nngceckbaplniiiahkandclblb"="1"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch]
"Chrome"="32"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched]
"Chrome"="219"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\ShowJumpView]
"Chrome"="2"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.csv\OpenWithList]
"a"="chrome.exe"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Chrome]
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe!chrome-extension://fgmbnmjmbjenlhbefngfibmjkpbcljaj/]
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.MicrosoftEdge.Stable_8wekyb3d8bbwe!chrome-extension://noondiphcddnnabmjcihcjfbhfklnnep/]
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\24e2e9d317096cb3c02876a4c06a858e]
"DisplayIcon"="C:\Users\v5tge\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_kefjledonklijopmnomlcbpllchaibag\Presentaciones.ico"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\24e2e9d317096cb3c02876a4c06a858e]
"Publisher"="Google\Chrome"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\24e2e9d317096cb3c02876a4c06a858e]
"UninstallString"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --profile-directory=Default --uninstall-app-id=kefjledonklijopmnomlcbpllchaibag"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\70cafe9ddc9b4ec557a9597340e636c4]
"DisplayIcon"="C:\Users\v5tge\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_fhihpiojkbmbpdjeoajapmgkhlnakfjf\Hojas de cálculo.ico"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\70cafe9ddc9b4ec557a9597340e636c4]
"Publisher"="Google\Chrome"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\70cafe9ddc9b4ec557a9597340e636c4]
"UninstallString"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --profile-directory=Default --uninstall-app-id=fhihpiojkbmbpdjeoajapmgkhlnakfjf"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\d3659cb3336c22c73f4bc71bc17f2ac4]
"DisplayIcon"="C:\Users\v5tge\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_mpnpojknpmmopombnjdcgaaiekajbnjb\Documentos.ico"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\d3659cb3336c22c73f4bc71bc17f2ac4]
"Publisher"="Google\Chrome"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\d3659cb3336c22c73f4bc71bc17f2ac4]
"UninstallString"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --profile-directory=Default --uninstall-app-id=mpnpojknpmmopombnjdcgaaiekajbnjb"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\Google\Chrome\Application\chrome_proxy.exe"="0x5341435001000000000000000700000028000000207B12001767130001000000000000000000000A0021000050BB64EDDDACD5010000000000000000"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\Google\Chrome\Application\chrome.exe"="0x534143500100000000000000070000002800000020E728000803290003000000000000000000000A0021000050BB64EDDDACD50100000000000000000500000010000000000000000000000000000000000000000200000028000000000000000000001000000000000000000000000000000000D2260000000000000100000001000000"
[HKEY_USERS\S-1-5-21-523523215-444415443-3223925525-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\Google\Chrome\Application\119.0.6045.105\Installer\setup.exe"="0x5341435001000000000000000700000028000000206D5B00EEDC5B0003000000000000000000000A0021000050BB64EDDDACD5010000000000000000"


====== Final de Buscar ======

Hola @v5tge

Mañana reviso el reporte hoy no hice tiempo

Saludos

Sin problema, y muchas gracias por tu ayuda

Hola, he probado a usar ZHPCleaner y ha funcionado bien. En 10 minutos ya había acabado. He reparado lo que ha encontrado y todo parece correcto ahora. También he revisado la búsqueda de “chrome” que hice, y la mayoría de archivos son cosas no relacionadas como webapps o archivos con el nombre de monochrome, chroma y cosas así. En principio está todo bien ahora.

Como último favor, podrías eliminar la información referente a mi sistema en los mensajes tanto míos como tuyos? Como has visto hay cierta “información” y no es que me importe demasiado, pero prefiero no ir dejando información personal por internet.

Muchísimas gracias por tu ayuda y espero que te vaya todo bien.

Hola @v5tge

Ok

No parece haber nada realmente relevante

Ok eliminare los reportes de farbar (frst y addition) lo demás quedara no creo necesario eliminar todo el post.

Vamos a eliminar las herramientas utilizadas.

Descarga KrPm

  • Ejecútala, acepta el declaimer.
  • Asegurate de que solo esten marcadas las opciones:
    • Delete Tools/ Eliminar herramientas
    • Delete now/Eliminar ahora (área de eliminar cuarentenas).
  • Presiona en Run / Ejecutar

Las demás herramientas puedes dejarlas o si prefieres desinstálalas con Revo Uninstaller en modo avanzado

Si ya no tienes mas problemas y dudas te invito a que des el tema por solucionado

Adicional a eso si te interesa puedes pasarte por el blog de infospyware si te interesa leer algunos articulos

Gracias por confiar en infospyware

Saludos

1 me gusta

Gracias, ya está hecho. De nuevo mil gracias por tu ayuda.

1 me gusta