Estos es normal en windows 10?

Realiza un escaneo con ESET Online Scanner , leyendo su [manual (Manual de Eset Online Scanner ), y con Kaspersky Virus Removal Tool (Manual de Kaspersky Virus Removal Tool ) y me pegas sus reporte, dentro del manual encontraras donde buscar su reporte.

ESET Online Scanner


14/11/2019 12:32:44 p. m.
Archivos explorados: 280649
Archivos infectados: 12
Amenazas eliminadas: 12
Tiempo total de exploración 01:49:12
Estado de la exploración: Finalizado


C:\Users\A.C\AppData\Roaming\uTorrent\updates\3.5.5_45311.exe	Win32/OpenCandy.J aplicación potencialmente no segura	eliminado
D:\Counter-Strike 1.6 - 2017 [SeedBox]\Counter-Strike 1.6 - 2017.exe	una variante de Win32/GameHack.AXA aplicación potencialmente no segura	desinfectado por eliminación
D:\Documentos\Jose\5.98.4800-PVP\AIDA64.Engineer.5.98.4800\Keygen-CHiLi.rar	Win32/Keygen.LE aplicación potencialmente no segura	eliminado
D:\Documentos\Jose\5.98.4800-PVP\AIDA64.Extreme.5.98.4800\Keygen-CHiLi\chili-keygen.exe	Win32/Keygen.LE aplicación potencialmente no segura	desinfectado por eliminación
D:\Documentos\Jose\Driver\Driver Booster 4.0.4.328\keygen_v4.x_by_AMPED\Block.bat	BAT/HostsChanger.A aplicación potencialmente no segura	desinfectado por eliminación
D:\Documentos\Jose\Driver\Driver Booster 4.0.4.328\keygen_v4.x_by_AMPED\keygen v4.exe	una variante de Win32/Keygen.WL aplicación potencialmente no segura	desinfectado por eliminación
D:\Documentos\Jose\Driver\Driver Booster 4.0.4.328\driver-booster-4-0-4-328.exe	una variante de Win32/IObit.I aplicación potencialmente no deseada,una variante de Win32/IObit.N aplicación potencialmente no deseada,una variante de Win32/IObit.L aplicación potencialmente no deseada,una variante de Win32/IObit.D aplicación potencialmente no deseada	desinfectado por eliminación
D:\Documentos\Jose\Driver\Driver Booster 4.0.4.328\Keygen.rar	BAT/HostsChanger.A aplicación potencialmente no segura,una variante de Win32/Keygen.WL aplicación potencialmente no segura	eliminado
D:\Documentos\Jose\Driver\Driver Booster 4.0.4.328.rar	una variante de Win32/IObit.I aplicación potencialmente no deseada,una variante de Win32/IObit.N aplicación potencialmente no deseada,una variante de Win32/IObit.L aplicación potencialmente no deseada,una variante de Win32/IObit.D aplicación potencialmente no deseada,BAT/HostsChanger.A aplicación potencialmente no segura,una variante de Win32/Keygen.WL aplicación potencialmente no segura	eliminado
D:\Documentos\Jose\Nueva carpeta\lh2013.exe	una variante de Win32/GameHack.ANF aplicación potencialmente no segura,una variante de Win32/HackTool.Patcher.W aplicación potencialmente no segura	desinfectado por eliminación
D:\Documentos\Jose\Windows\Win7 MiniOS Pro v2018.06 boot7 x86_x64.iso	Win32/HackTool.WinActivator.I aplicación potencialmente no segura	eliminado
E:\JDownloader\Office 2010  Por  Tutoriales Android & PC\Office 2010. Por. Tutoriales Android & PC.rar	una variante de MSIL/HackKMS.G aplicación potencialmente no segura	eliminado

Karpersky Virus Removal Tool. No pude copiar el reporte como texto asi que dejo una imagen.

Sigue Igual. Ya empiezo a creer que es el S.O… Lo que no entiendo es porque las ip remotas son Venezolanas y porque envía tantos datos.

Nota: Si quieres puedo subir una captura para que visualices las ip remotas.Si tu respuesta es si. Debo tapar mi ip??

Buenas. Hable con soporte técnico de Microsoft. Y según ellos es normal que se envié esos datos. Aunque no me dijeron nada sobre las ip remotas que muestra ESET. Con todos los Software de seguridad que le pase a mi pc al parecer si es normal.

Ve a Inicio >> en el buscador escribe CMD y lo ejecutas como Administrador y escribes el siguiente comando:

  • sfc /scannow

Termina y me comentas si sigue consumiendo tanto System.

Sigue igual.


C:\Windows\system32>sfc /scannow

Iniciando examen en el sistema. Este proceso tardará algún tiempo.

Iniciando la fase de comprobación del examen del sistema.
Se completó la comprobación de 100%.

Protección de recursos de Windows no encontró ninguna infracción
de integridad.

C:\Windows\system32>

Hola chicos y permiso:

@jrac

De que país eres?

Ve a:

Botón de Inicio >>> escribes CMD >>> Botón Derecho >>> Ejecutar como Administrador.

En la consola escribes tal cual:

NETSTAT -b

  • Sobre el resultado en la pantalla, presionas Botón Derecho >>> Seleccionar Todo.
  • Presionas juntas las teclas Ctrl + C (Copiar)
  • Abres un Notepad/Block de Notas en blanco y presionas juntas las teclas Ctrl + V (Pegar)

En tu próxima respuesta nos pegas ese reporte.


Luego realiza lo siguiente:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga Farbar Recovery Scan Tool. en el escritorio, seleccionando la versión adecuada para la arquitectura (32 o 64bits) de su equipo. >> Como saber si mi Windows es de 32 o 64 bits.?

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Guía: Como Ejecutar FRST

3.- En tu próxima respuesta, pega los reportes generados.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte.

Salu2

Buenos Días. @SanMar

Soy de Venezuela.


C:\Windows\system32>NETSTAT -b

Conexiones activas

  Proto  Dirección local        Dirección remota       Estado
  TCP    190.207.89.253:445     dbecf57f5:62362        ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.207.89.253:445     dbecf5958:49365        ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.207.89.253:445     dbecf5b35:61616        ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.207.89.253:49758   mia09s18-in-f1:https   CLOSE_WAIT
 [HxTsr.exe]
  TCP    190.207.89.253:49759   yyz08s13-in-f138:https  CLOSE_WAIT
 [HxTsr.exe]
  TCP    190.207.89.253:50597   104.24.30.22:https     ESTABLISHED
 [brave.exe]
  TCP    190.207.89.253:50598   13.107.21.200:https    ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50600   40.90.22.185:https     TIME_WAIT
  TCP    190.207.89.253:50601   13.107.18.11:https     ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50602   40.97.100.50:https     ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50604   204.79.197.222:https   ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50605   13.107.18.254:https    ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50606   13.107.4.254:https     ESTABLISHED
 [SearchUI.exe]
  TCP    190.207.89.253:50607   20.36.219.28:https     ESTABLISHED
  CDPUserSvc_46d0243
 [svchost.exe]
  TCP    190.207.89.253:50608   13.91.57.145:https     TIME_WAIT
  TCP    190.207.89.253:50609   38-90-226-11:http      TIME_WAIT
  TCP    190.207.89.253:58630   52.177.165.30:https    ESTABLISHED
 [svchost.exe]
  TCP    190.207.89.253:58854   149.154.175.57:https   ESTABLISHED
 [Telegram.exe]

. .


can result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2019
Ran by A.C (administrator) on DESKTOP-DGTGDVM (langchao 12345) (17-11-2019 08:50:39)
Running from C:\Users\A.C\Desktop
Loaded Profiles: A.C (Available Profiles: A.C)
Platform: Microsoft Windows 10 Home Version 1909 18363.476 (X86) Language: Español (España, internacional)
Default browser: "C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe" -- "%1"
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe
(ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(Google Inc -> Google LLC) C:\Program Files\Google\Update\1.3.35.342\GoogleCrashHandler.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1908.0.0_x86__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20368.0_x86__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20368.0_x86__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\alg.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe
(Telegram FZ-LLC -> Telegram FZ-LLC) C:\Users\A.C\AppData\Roaming\Telegram Desktop\Telegram.exe
(Valve -> Valve Corporation) C:\Program Files\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files\Steam\Steam.exe

==================== Registry (Whitelisted) ===================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [16553472 2017-06-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmdS.exe [171344 2019-10-26] (ESET, spol. s r.o. -> ESET)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472992 2013-03-21] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [AdobeCEPServiceManager] => C:\Program Files\Common Files\Adobe\CEPServiceManager4\CEPServiceManager.exe [1039248 2013-03-13] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\Run: [uTorrent] => C:\Users\A.C\AppData\Roaming\uTorrent\uTorrent.exe [2005224 2019-11-03] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\Run: [GUDelayStartup] => C:\Program Files\Glary Utilities 5\StartupManager.exe [44024 2019-09-01] (Glarysoft LTD -> Glarysoft Ltd)
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\Run: [Voobly] => C:\Program Files\Voobly\voobly.exe [172032 2019-05-14] (Voobly) [File not signed]
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\Run: [Steam] => C:\Program Files\Steam\steam.exe [3284944 2019-11-14] (Valve -> Valve Corporation)
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: G - "G:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145212c5-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {1452216b-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145230e9-cf86-11e9-aa1b-002586e313fc} - "F:\LaunchU3.exe" -a
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2b-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2e-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {8c9ce261-cf4e-11e9-aa19-002586e313fc} - "F:\AutoRun.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {f3140b7e-eed9-11e9-aa31-002586e313fc} - "C:\Windows\system32\RunDLL32.EXE" Shell32.DLL,ShellExec_RunDLL F:\autorun.exe /auto
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\78.0.3904.97\Installer\chrmstp.exe [2019-11-11] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\78.1.0.0\Installer\chrmstp.exe [2019-11-13] (Brave Software, Inc.) [File not signed]
Startup: C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-07]
ShortcutTarget: MEGAsync.lnk -> C:\Users\A.C\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Telegram.lnk [2019-09-04]
ShortcutTarget: Telegram.lnk -> C:\Users\A.C\AppData\Roaming\Telegram Desktop\Telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC)
Startup: C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-07]
ShortcutTarget: MEGAsync.lnk -> C:\Users\A.C\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
BootExecute: autocheck autochk *  sdnclean.exe
GroupPolicy: Restriction ? <==== ATTENTION

==================== Scheduled Tasks (Whitelisted) ============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {26D01975-F3A6-434C-84BF-C6F740D35DCF} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files\BraveSoftware\Update\BraveUpdate.exe [159368 2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {27C3E7DA-C1EE-4DCA-BC3C-1A4C7A1BBA68} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {504D79E1-7ADB-4B72-A7AF-3653DA851F55} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files\BraveSoftware\Update\BraveUpdate.exe [159368 2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {5F1E5B6A-B5A6-482E-96D4-4F347BD81AB0} - System32\Tasks\klcp_update => C:\Program Files\K-Lite Codec Pack\Tools\CodecTweakTool.exe [1724928 2019-10-03] () [File not signed]
Task: {7C7608F7-DFDF-49A8-8031-C71B0B9A0AAF} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {ABC4ABB5-773C-4DB1-95D8-46A8ECEAA7B6} - \Driver Booster SkipUAC (A.C) -> No File <==== ATTENTION
Task: {B72154F9-17D3-4889-8C18-B0456CE86E3A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [154920 2019-09-04] (Google Inc -> Google LLC)
Task: {C8839541-E5A3-4224-88E7-ED297FB39061} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [154920 2019-09-04] (Google Inc -> Google LLC)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)


==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

ProxyServer: [S-1-5-21-4250646496-1170587832-3190748366-1001] => 138.68.41.90:8080
AutoConfigURL: [S-1-5-21-4250646496-1170587832-3190748366-1001] => 138.68.41.90:8080
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 200.109.78.12 200.44.32.12
Tcpip\..\Interfaces\{0b9129b6-3f1e-48d0-aa29-31aca8314401}: [DhcpNameServer] 200.109.78.12 200.44.32.12
Tcpip\..\Interfaces\{f0b26f8f-7e2a-430b-8208-eaec92f258b7}: [NameServer] 8.8.8.8,8.8.4.4

Internet Explorer:
==================
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP

FireFox:
========
FF DefaultProfile: 90157zhq.default
FF ProfilePath: C:\Users\A.C\AppData\Roaming\Mozilla\Firefox\Profiles\90157zhq.default [2019-09-06]
FF ProfilePath: C:\Users\A.C\AppData\Roaming\Mozilla\Firefox\Profiles\4nah6wq3.default-release [2019-11-15]
FF Plugin: @tools.brave.com/BraveSoftware Update;version=3 -> C:\Program Files\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
FF Plugin: @tools.brave.com/BraveSoftware Update;version=9 -> C:\Program Files\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-04] (Google Inc -> Google LLC)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-04] (Google Inc -> Google LLC)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2013-03-21] (Adobe Systems Incorporated -> Adobe Systems)

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.co.ve/
CHR StartupUrls: Default -> "chrome://newtab/"
CHR Notifications: Default -> hxxps://tops-easyviaja.os.tc
CHR Profile: C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default [2019-11-16]
CHR Extension: (Presentaciones) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-04]
CHR Extension: (Documentos) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-04]
CHR Extension: (Google Drive) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-04]
CHR Extension: (Glow) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\bekmjjakgojplnhahcilegeiklenjbgb [2019-09-04]
CHR Extension: (WOT: Web of Trust, valoraciones de reputación de sitios web) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2019-09-04]
CHR Extension: (YouTube) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-04]
CHR Extension: (Hojas de cálculo) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-04]
CHR Extension: (Documentos de Google sin conexión) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-09-04]
CHR Extension: (AdBlock) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-11-09]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03]
CHR Extension: (Gmail) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-04]
CHR Extension: (Chrome Media Router) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-10-30]
CHR Extension: (Audio Only Youtube) - C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkocpiliahoaohbolmkelakpiphnllog [2019-09-04]
CHR Profile: C:\Users\A.C\AppData\Local\Google\Chrome\User Data\Guest Profile [2019-10-31]
CHR Profile: C:\Users\A.C\AppData\Local\Google\Chrome\User Data\System Profile [2019-10-31]

==================== Services (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S2 brave; C:\Program Files\BraveSoftware\Update\BraveUpdate.exe [159368 2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 bravem; C:\Program Files\BraveSoftware\Update\BraveUpdate.exe [159368 2019-09-04] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 chromoting; C:\Program Files\Google\Chrome Remote Desktop\79.0.3945.10\remoting_host.exe [74392 2019-10-24] (Google LLC -> Google Inc.)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [1885664 2019-10-26] (ESET, spol. s r.o. -> ESET)
R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [1885664 2019-10-26] (ESET, spol. s r.o. -> ESET)
S2 GeneStorSvc; C:\Windows\System32\DriverStore\FileRepository\genestor.inf_x86_72d3ca414e5dcd4d\GLCRIconSvc.exe [149592 2019-09-04] (Genesys Logic, Inc. -> Genesys Logic)
S2 MBAMInstallerService; C:\Users\A.C\AppData\Local\Temp\MBAMInstallerService.exe [4029504 2019-11-15] (Malwarebytes Inc -> Malwarebytes) <==== ATTENTION
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1908.7-0\NisSrv.exe [2662920 2019-10-01] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1908.7-0\MsMpEng.exe [85032 2019-10-01] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Drivers (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [112688 2019-07-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [128648 2019-10-26] (ESET, spol. s r.o. -> ESET)
R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [88568 2019-10-26] (ESET, spol. s r.o. -> ESET)
S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [15288 2019-05-31] (Microsoft Windows Early Launch Anti-malware Publisher -> ESET)
R1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [147776 2019-10-26] (ESET, spol. s r.o. -> ESET)
R2 ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [43928 2019-10-26] (ESET, spol. s r.o. -> ESET)
R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [68872 2019-10-26] (ESET, spol. s r.o. -> ESET)
R1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [97448 2019-10-26] (ESET, spol. s r.o. -> ESET)
R3 GeneStor; C:\Windows\System32\drivers\GeneStor.sys [155016 2019-09-04] (Genesys Logic, Inc. -> Genesys Logic)
R1 GUBootStartup; C:\Windows\System32\drivers\GUBootStartup.sys [25864 2019-09-05] (Glarysoft LTD -> Glarysoft Ltd)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2019-09-04] (Martin Malik - REALiX -> REALiX(tm))
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [243800 2019-11-13] (Malwarebytes Inc -> Malwarebytes)
S3 RimVSerPort; C:\Windows\system32\DRIVERS\RimSerial.sys [35840 2012-12-10] (Microsoft Windows Hardware Compatibility Publisher -> Research in Motion Ltd)
R3 rt640x86; C:\Windows\System32\drivers\rt640x86.sys [975648 2019-09-04] (Realtek Semiconductor Corp. -> Realtek )
S3 Secdrv; C:\Windows\system32\drivers\SECDRV.SYS [11616 2001-08-30] () [File not signed]
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [148536 2019-07-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [38280 2019-10-01] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [271072 2019-10-01] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [119952 2016-07-15] (NGO -> MBB)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [38624 2019-10-01] (Microsoft Windows -> Microsoft Corporation)
S3 WUDFWpdMtp; C:\Windows\system32\DRIVERS\WUDFRd.sys [207360 2019-03-18] (Microsoft Windows -> Microsoft Corporation)
S3 xhunter1; C:\Windows\xhunter1.sys [61760 2019-11-09] (Wellbia.com Co., Ltd. -> Wellbia.com Co., Ltd.)
S3 RimUsb; \SystemRoot\System32\Drivers\RimUsb.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) ===================

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-11-17 08:50 - 2019-11-17 08:52 - 000017611 _____ C:\Users\A.C\Desktop\FRST.txt
2019-11-17 08:49 - 2019-11-17 08:51 - 000000000 ____D C:\FRST
2019-11-15 22:45 - 2019-11-15 22:46 - 001989120 _____ (Farbar) C:\Users\A.C\Desktop\FRST.exe
2019-11-14 20:07 - 2019-11-14 20:07 - 000000079 _____ C:\Windows\wininit.ini
2019-11-14 17:51 - 2019-11-14 20:07 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2019-11-14 17:51 - 2019-11-14 17:51 - 000000000 ____D C:\Windows\system32\Tasks\Safer-Networking
2019-11-14 17:50 - 2019-11-14 20:07 - 000000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2019-11-14 13:29 - 2019-11-14 15:12 - 000000000 ____D C:\KVRT_Data
2019-11-14 13:29 - 2019-11-14 13:29 - 000153784 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\A22A3C3D.sys
2019-11-14 13:29 - 2019-11-14 13:29 - 000074336 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\66414458.sys
2019-11-14 12:34 - 2019-11-14 12:34 - 000003800 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2019-11-14 12:34 - 2019-11-14 12:34 - 000003358 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2019-11-14 12:33 - 2019-11-14 13:55 - 000005448 _____ C:\Users\A.C\Desktop\wwww.txt
2019-11-14 10:11 - 2019-11-14 10:11 - 000000761 _____ C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2019-11-14 10:11 - 2019-11-14 10:11 - 000000644 _____ C:\Users\A.C\Desktop\ESET Online Scanner.lnk
2019-11-13 22:07 - 2019-11-13 22:07 - 000057251 _____ C:\Users\A.C\Desktop\dfds.txt
2019-11-13 19:06 - 2019-11-13 19:08 - 000001552 _____ C:\Users\A.C\Desktop\hh.txt
2019-11-13 19:05 - 2019-11-17 08:46 - 000008205 _____ C:\Users\A.C\Desktop\ff.txt
2019-11-13 12:00 - 2019-11-13 12:00 - 000243800 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-11-13 11:55 - 2019-11-13 11:58 - 000000000 ____D C:\AdwCleaner
2019-11-13 11:54 - 2019-11-13 11:54 - 000129056 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae.sys
2019-11-13 11:54 - 2019-11-13 11:54 - 000000000 ____D C:\Users\A.C\AppData\Local\mbamtray
2019-11-13 11:54 - 2019-11-13 11:54 - 000000000 ____D C:\Users\A.C\AppData\Local\mbam
2019-11-13 11:54 - 2019-11-13 11:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-11-13 11:54 - 2019-11-13 11:54 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-11-13 11:48 - 2019-11-13 11:48 - 000000000 ____D C:\Program Files\Malwarebytes
2019-11-13 10:50 - 2019-11-13 10:50 - 009711616 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 004307968 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 001866272 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BioFeedback.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 000249856 _____ (Gracenote, Inc.) C:\Windows\system32\gnsdk_fp.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 000005632 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2019-11-13 10:50 - 2019-11-13 10:50 - 000005632 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2019-11-13 10:50 - 2019-11-13 10:50 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2019-11-13 10:49 - 2019-11-13 10:49 - 019849216 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 018020352 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 007015936 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 006232576 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 005914112 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 005763848 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 003487232 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 002864640 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 002399232 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 001312256 _____ (Microsoft Corporation) C:\Windows\system32\msjet40.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 001156608 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000954368 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2019-11-13 10:49 - 2019-11-13 10:49 - 000772608 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000706048 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000701440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000689664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000532480 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000487424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.FileExplorer.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000429568 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000380928 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000186880 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2019-11-13 10:49 - 2019-11-13 10:49 - 000175616 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000164864 _____ (Microsoft Corporation) C:\Windows\system32\wscinterop.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000160768 _____ (Microsoft Corporation) C:\Windows\system32\DiagSvc.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000117760 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000105472 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys
2019-11-13 10:49 - 2019-11-13 10:49 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\AcXtrnal.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2019-11-13 10:49 - 2019-11-13 10:49 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\reg.exe
2019-11-13 10:49 - 2019-11-13 10:49 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000035328 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe
2019-11-13 10:49 - 2019-11-13 10:49 - 000026624 _____ (Microsoft Corporation) C:\Windows\system32\posetup.dll
2019-11-13 10:49 - 2019-11-13 10:49 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 007067960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 006521768 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 006082808 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 004755456 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 003560960 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll

2019-11-13 10:48 - 2019-11-13 10:48 - 003129856 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 003037184 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002995712 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002800640 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 002791424 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002712080 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 002586816 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002576384 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002562048 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002440704 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002373120 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002305536 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002258848 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002235912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 002204176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 002073200 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 002059264 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 001909248 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001793024 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001691648 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001613312 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001539672 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001473848 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001429096 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001401856 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001394776 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2019-11-13 10:48 - 2019-11-13 10:48 - 001133056 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 001077424 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 001066496 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 001017680 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000892696 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000822072 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000787672 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000779776 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000768528 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000679152 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000673664 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000669696 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000669352 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000627000 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000608256 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000607544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000540472 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000526136 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000481792 _____ (Microsoft Corporation) C:\Windows\system32\DevicesFlowBroker.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000477184 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000472576 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000469504 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000453632 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000452920 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000421888 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000415768 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000415544 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000413184 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000411648 _____ (Microsoft Corporation) C:\Windows\system32\Narrator.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000404904 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000398864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000391480 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000382976 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000380944 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000374800 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000354816 _____ (Microsoft Corporation) C:\Windows\system32\Magnify.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000351232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000347136 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000336384 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000332288 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000331064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2019-11-13 10:48 - 2019-11-13 10:48 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000307712 _____ (Microsoft Corporation) C:\Windows\system32\wincorlib.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.th.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000299520 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000283136 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000265744 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000251904 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000247296 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SpeechPrivacy.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\cmd.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\accessibilitycpl.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000199480 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000193800 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000193552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000187904 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000162856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000162816 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000162304 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000160768 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\dmvdsitf.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000144896 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000138552 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000136536 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000136192 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\fwbase.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000105592 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\Utilman.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\EaseOfAccessDialog.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\AxInstSv.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000086056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000085008 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\sethc.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000077312 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\AtBroker.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000061240 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\AxInstUI.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000049152 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000042792 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000039936 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000038912 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000031032 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000028344 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000020992 _____ (Microsoft Corporation) C:\Windows\system32\appidtel.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000020352 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\KBDJPN.DLL
2019-11-13 10:48 - 2019-11-13 10:48 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\applockerfltr.sys
2019-11-13 10:48 - 2019-11-13 10:48 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\KBDKOR.DLL
2019-11-13 10:48 - 2019-11-13 10:48 - 000011776 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\pacjsworker.exe
2019-11-13 10:48 - 2019-11-13 10:48 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tier2punctuations.dll
2019-11-13 10:48 - 2019-11-13 10:48 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 014816256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 005943296 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 005112320 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 004867608 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 004572224 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 004150272 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AI.MachineLearning.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 003967920 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 003742544 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 002763576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 001916984 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001533952 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001497600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001451520 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001348096 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001154656 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 001091584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000896616 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000784384 _____ (Microsoft Corporation) C:\Windows\system32\WpcRefreshTask.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000741136 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000700416 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000689976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000599552 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000586240 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000523776 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000506232 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000504848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000492032 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntime.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000487936 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000483328 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntimewindows.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000466944 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000375720 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000363008 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.UserService.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000350208 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000344376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000340480 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000274432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MbbCx.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000264440 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000251512 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000239928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000202240 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000196096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\WpcTok.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000162320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000140800 _____ (Microsoft Corporation) C:\Windows\system32\AarSvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000113152 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\UtcDecoderHost.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\ApplicationControlCSP.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2019-11-13 10:47 - 2019-11-13 10:47 - 000082944 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000079872 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000073024 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS
2019-11-13 10:47 - 2019-11-13 10:47 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\ApiSetHost.AppExecutionAlias.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000052224 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000045392 _____ (Microsoft Corporation) C:\Windows\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000033280 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthMini.SYS
2019-11-13 10:47 - 2019-11-13 10:47 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\autopilotdiag.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\wscisvif.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\iscsilog.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\wscproxystub.dll
2019-11-13 10:47 - 2019-11-13 10:47 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\dstokenclean.exe
2019-11-13 10:47 - 2019-11-13 10:47 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\wscadminui.exe
2019-11-13 10:20 - 2019-10-17 02:01 - 000390656 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2019-11-08 13:10 - 2019-11-08 14:43 - 000000000 ____D C:\Users\A.C\AppData\Local\Research In Motion
2019-11-08 13:08 - 2019-11-08 13:08 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_RimSerial_01007.Wdf
2019-11-08 13:08 - 2012-12-10 15:48 - 000035840 _____ (Research in Motion Ltd) C:\Windows\system32\Drivers\RimSerial.sys
2019-11-08 13:05 - 2019-11-08 14:43 - 000000000 ____D C:\Program Files\Common Files\XCPCSync.OEM
2019-11-08 13:05 - 2019-11-08 14:43 - 000000000 ____D C:\Program Files\Common Files\Research In Motion
2019-11-08 12:32 - 2019-11-08 12:32 - 000000000 ____D C:\ProgramData\SP_FT_Logs
2019-11-04 11:23 - 2019-11-04 11:23 - 000094966 _____ C:\Users\A.C\Desktop\Banco Caroní, Sistema de Banca por Internet.pdf
2019-11-01 11:59 - 2019-11-04 06:00 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-10-24 22:28 - 2019-11-09 15:23 - 000061760 _____ (Wellbia.com Co., Ltd.) C:\Windows\xhunter1.sys
2019-10-24 22:03 - 2019-10-24 22:03 - 000000000 ____D C:\Game
2019-10-24 20:20 - 2019-10-24 20:20 - 000000000 ____D C:\Users\A.C\Desktop\Nueva carpeta
2019-10-24 17:51 - 2019-10-24 17:51 - 000000000 ____D C:\Users\A.C\AppData\Local\ElevatedDiagnostics
2019-10-23 22:34 - 2019-10-23 22:34 - 000000000 ____D C:\Users\A.C\AppData\Local\VS Revo Group
2019-10-23 22:34 - 2019-10-23 22:34 - 000000000 ____D C:\ProgramData\VS Revo Group
2019-10-23 22:34 - 2019-10-23 22:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller Pro
2019-10-23 22:34 - 2016-12-16 08:53 - 000036376 _____ (VS Revo Group) C:\Windows\system32\Drivers\revoflt.sys
2019-10-23 22:33 - 2019-10-23 22:33 - 000000000 ____D C:\Program Files\VS Revo Group
2019-10-23 21:45 - 2019-10-23 21:45 - 000000212 _____ C:\Users\A.C\Desktop\Counter-Strike.url
2019-10-22 12:22 - 2019-10-10 11:46 - 000102970 _____ C:\Users\A.C\Desktop\kajika.wav
2019-10-20 08:12 - 2019-10-20 08:12 - 000000080 ___SH C:\bootTel.dat

==================== One month (modified) ==================

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-11-17 07:52 - 2019-10-10 10:56 - 000000000 ____D C:\Program Files\Steam
2019-11-17 07:50 - 2019-09-04 18:49 - 000000000 ____D C:\Users\A.C\AppData\Roaming\Telegram Desktop
2019-11-17 00:21 - 2019-03-18 22:46 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-11-17 00:15 - 2019-09-05 16:42 - 000000216 _____ C:\Users\A.C\AppData\Local\Lockdir6
2019-11-17 00:04 - 2019-09-05 16:42 - 000000029 _____ C:\Users\Public\Lockdir6.lg
2019-11-16 22:54 - 2019-09-04 15:30 - 000000000 ____D C:\Windows\system32\SleepStudy
2019-11-16 14:11 - 2019-09-05 19:54 - 000000447 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2019-11-16 07:00 - 2019-10-10 10:56 - 000000000 ____D C:\Program Files\Common Files\Steam
2019-11-15 19:49 - 2019-03-18 22:46 - 000000000 ___HD C:\Program Files\WindowsApps
2019-11-15 19:49 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\AppReadiness
2019-11-15 19:47 - 2019-09-05 10:07 - 000000000 ____D C:\Users\A.C\AppData\LocalLow\Mozilla
2019-11-15 19:46 - 2019-09-04 18:47 - 000000483 _____ C:\Users\A.C\Desktop\Nuevo documento de texto.txt
2019-11-15 12:45 - 2019-09-04 17:02 - 000000000 ____D C:\Users\A.C\AppData\Local\PlaceholderTileLogoFolder
2019-11-14 15:34 - 2019-03-18 22:35 - 000032768 _____ C:\Windows\system32\config\ELAM
2019-11-14 10:11 - 2019-09-06 17:14 - 000000000 ____D C:\Users\A.C\AppData\Local\ESET
2019-11-14 07:20 - 2019-03-18 22:44 - 000000000 ____D C:\Windows\INF
2019-11-14 07:17 - 2019-09-04 23:20 - 000002362 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk
2019-11-14 07:17 - 2019-09-04 17:09 - 000002245 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-11-14 07:12 - 2019-09-04 15:31 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-11-14 00:11 - 2019-03-18 22:35 - 000524288 _____ C:\Windows\system32\config\BBI
2019-11-14 00:08 - 2019-03-18 22:35 - 000000000 ____D C:\Windows\CbsTemp
2019-11-13 23:56 - 2019-09-05 09:55 - 000000000 ____D C:\Users\A.C\AppData\Roaming\uTorrent
2019-11-13 23:55 - 2019-09-05 09:56 - 000000000 ____D C:\Users\A.C\AppData\Local\BitTorrentHelper
2019-11-13 22:12 - 2019-03-18 22:46 - 000000000 ___HD C:\Windows\ELAMBKUP
2019-11-13 17:55 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\system32\NDF
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\ProgramData\IObit
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\Program Files\IObit
2019-11-13 11:58 - 2019-09-04 20:58 - 000000000 ____D C:\Users\A.C\AppData\Roaming\IObit
2019-11-13 11:38 - 2019-09-04 15:43 - 000005810 _____ C:\Windows\system32\PerfStringBackup.INI
2019-11-13 11:38 - 2019-03-19 03:13 - 001039328 _____ C:\Windows\system32\perfh00A.dat
2019-11-13 11:38 - 2019-03-19 03:13 - 000228408 _____ C:\Windows\system32\perfc00A.dat
2019-11-13 11:26 - 2019-09-04 16:43 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-11-13 11:26 - 2019-09-04 16:43 - 000000000 ___RD C:\Users\A.C\3D Objects
2019-11-13 11:21 - 2019-09-04 15:30 - 003926776 _____ C:\Windows\system32\FNTCACHE.DAT
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ___RD C:\Windows\PrintDialog
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\SystemResources
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\system32\appraiser
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\ShellExperiences
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\ShellComponents
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\PolicyDefinitions
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\DiagTrack
2019-11-13 11:16 - 2019-03-18 22:46 - 000000000 ____D C:\Windows\bcastdvr
2019-11-13 11:12 - 2019-09-05 18:08 - 000000000 ____D C:\Windows\system32\MRT
2019-11-13 11:04 - 2019-09-05 18:07 - 125283176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-11-12 21:12 - 2019-09-08 19:29 - 000000000 ____D C:\Users\A.C\AppData\Local\JDownloader 2.0
2019-11-12 18:02 - 2019-09-14 15:17 - 000000000 ____D C:\Users\A.C\AppData\Roaming\AIMP
2019-11-11 22:43 - 2019-09-04 21:03 - 000000000 ____D C:\Users\A.C\AppData\Roaming\MPC-HC
2019-11-11 19:13 - 2019-09-05 16:28 - 000000000 ____D C:\Program Files\Glary Utilities 5
2019-11-11 16:53 - 2019-09-04 16:43 - 000000000 ____D C:\Users\A.C\AppData\Local\Packages
2019-11-08 14:44 - 2019-09-05 08:59 - 000000000 ___HD C:\Program Files\InstallShield Installation Information
2019-11-08 09:11 - 2019-09-16 13:28 - 000000282 __RSH C:\ProgramData\ntuser.pol
2019-11-07 23:08 - 2019-09-04 22:11 - 000000000 ____D C:\Users\A.C\Downloads\Telegram Desktop
2019-11-04 23:38 - 2019-09-04 16:19 - 000000000 ____D C:\Users\A.C
2019-11-04 21:24 - 2019-09-04 17:05 - 000003610 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2019-11-04 21:24 - 2019-09-04 17:05 - 000003486 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2019-11-04 21:23 - 2019-09-04 17:05 - 000000000 ____D C:\Program Files\Google
2019-11-04 06:00 - 2019-09-05 10:06 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2019-11-02 18:12 - 2019-09-04 17:01 - 000000000 ____D C:\ProgramData\Packages
2019-11-02 06:16 - 2019-09-04 16:48 - 000003376 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4250646496-1170587832-3190748366-1001
2019-11-02 06:16 - 2019-09-04 16:48 - 000000000 ___RD C:\Users\A.C\OneDrive
2019-11-02 06:16 - 2019-09-04 16:19 - 000002395 _____ C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-11-01 14:56 - 2019-09-05 10:06 - 000001190 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-10-26 23:05 - 2019-06-20 03:34 - 000147776 _____ (ESET) C:\Windows\system32\Drivers\ehdrv.sys
2019-10-26 23:05 - 2019-06-20 03:34 - 000128648 _____ (ESET) C:\Windows\system32\Drivers\eamonm.sys
2019-10-26 23:05 - 2019-06-20 03:34 - 000097448 _____ (ESET) C:\Windows\system32\Drivers\epfwwfp.sys
2019-10-26 23:05 - 2019-06-20 03:34 - 000088568 _____ (ESET) C:\Windows\system32\Drivers\edevmon.sys
2019-10-26 23:05 - 2019-06-20 03:34 - 000068872 _____ (ESET) C:\Windows\system32\Drivers\epfw.sys
2019-10-26 23:05 - 2019-06-20 03:34 - 000043928 _____ (ESET) C:\Windows\system32\Drivers\ekbdflt.sys
2019-10-23 21:45 - 2019-10-10 11:18 - 000000000 ____D C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam

==================== Files in the root of some directories ========

2019-11-08 13:10 - 2019-11-08 13:33 - 000000077 _____ () C:\Users\A.C\AppData\Roaming\Rim.Desktop.Exception.log
2019-11-08 13:07 - 2019-11-08 14:42 - 000001925 _____ () C:\Users\A.C\AppData\Roaming\Rim.Desktop.HttpServerSetup.log
2019-11-08 13:10 - 2019-11-08 13:33 - 000000077 _____ () C:\Users\A.C\AppData\Roaming\Rim.DesktopHelper.Exception.log
2019-10-04 09:53 - 2019-10-04 09:53 - 000000001 _____ () C:\Users\A.C\AppData\Local\llftool.4.40.agreement
2019-09-05 16:42 - 2019-11-17 00:15 - 000000216 _____ () C:\Users\A.C\AppData\Local\Lockdir6

==================== SigCheck ============================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ========================

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-11-2019
Ran by A.C (17-11-2019 08:53:23)
Running from C:\Users\A.C\Desktop
Microsoft Windows 10 Home Version 1909 18363.476 (X86) (2019-09-04 19:42:11)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

A.C (S-1-5-21-4250646496-1170587832-3190748366-1001 - Administrator - Enabled) => C:\Users\A.C
Administrador (S-1-5-21-4250646496-1170587832-3190748366-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4250646496-1170587832-3190748366-503 - Limited - Disabled)
Invitado (S-1-5-21-4250646496-1170587832-3190748366-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-4250646496-1170587832-3190748366-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: ESET Security (Disabled - Up to date) {885D845F-AF19-0124-FECE-FFF49D00F440}
AV: ESET Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
FW: ESET Firewall (Disabled) {B066057A-E576-007C-D591-56C163D3B33B}
FW: ESET Firewall (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\uTorrent) (Version: 3.5.5.45395 - BitTorrent Inc.)
Adobe Photoshop CC (HKLM\...\{2D99B50E-431D-4AA8-85C1-172A6F8BCF09}) (Version: 14.0 - Adobe Systems Incorporated)
AIMP (HKLM\...\AIMP) (Version: v4.60.2146, 28.08.2019 - AIMP DevTeam)
Brave (HKLM\...\BraveSoftware Brave-Browser) (Version: 78.1.0.0 - Brave Software Inc)
Chrome Remote Desktop Host (HKLM\...\{738276A2-92E7-4313-9E4D-D090F7DA98EC}) (Version: 79.0.3945.10 - Google Inc.)
ESET Security (HKLM\...\{B28F21B5-FBAB-4243-A1DC-CDF31109E5CF}) (Version: 13.0.22.0 - ESET, spol. s r.o.)
FormatFactory 4.6.1.0 (HKLM\...\FormatFactory) (Version: 4.6.1.0 - Free Time)
Glary Utilities 5.127 (HKLM\...\Glary Utilities 5) (Version: 5.127.0.152 - Glarysoft Ltd)
Google Chrome (HKLM\...\Google Chrome) (Version: 78.0.3904.97 - Google LLC)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden
Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2413 - Intel Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
K-Lite Codec Pack 15.2.0 Full (32-bit) (HKLM\...\KLiteCodecPack_is1) (Version: 15.2.0 - KLCP)
LibreOffice 6.3.1.2 (HKLM\...\{953D746F-FA08-462B-A66E-7A7FFF322580}) (Version: 6.3.1.2 - The Document Foundation)
MEGAsync (HKLM\...\MEGAsync) (Version:  - Mega Limited)
Microsoft OneDrive (HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\OneDriveSetup.exe) (Version: 19.174.0902.0013 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Mozilla Firefox 70.0.1 (x86 es-ES) (HKLM\...\Mozilla Firefox 70.0.1 (x86 es-ES)) (Version: 70.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 70.0.1.7242 - Mozilla)
Paquete de controladores de Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass  (01/27/2014 9.0.0000.00000) (HKLM\...\9CA77E2A8332A0824C54DA611BBE4CA24AB1F750) (Version: 01/27/2014 9.0.0000.00000 - Google, Inc.)
PDF Settings CC (HKLM\...\{1FBAE18D-4DE4-47AA-83EC-D1B046F262DC}) (Version: 12.0 - Adobe Systems Incorporated) Hidden
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.)
Revo Uninstaller Pro 3.1.8 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.1.8 - VS Revo Group, Ltd.)
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Telegram Desktop version 1.8.15 (HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.8.15 - Telegram FZ-LLC)
Voobly Game Data (HKLM\...\Voobly_is1) (Version: Voobly Game Datas - Voobly)
WinRAR 5.71 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
Correo y Calendario -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20368.0_x86__8wekyb3d8bbwe [2019-11-05] (Microsoft Corporation) [MS Ad]
HP Scan and Capture -> C:\Program Files\WindowsApps\AD2F1837.HPScanandCapture_40.0.245.0_x86__v10z8vjag6ke6 [2019-09-19] (Hewlett-Packard Company)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_105.1.623.0_x86__v10z8vjag6ke6 [2019-11-15] (HP Inc.)
Instagram -> C:\Program Files\WindowsApps\Facebook.InstagramBeta_41.1788.50991.0_x86__8xx8rvfyw5nnt [2019-09-18] (Instagram)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.11052.0_x86__8wekyb3d8bbwe [2019-11-08] (Microsoft Studios) [MS Ad]
MSN El Tiempo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x86__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP\System\aimp_menu32.dll [2019-09-14] (Artem Izmaylov -> AIMP DevTeam)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-10-26] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers1: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files\FormatFactory\ShellEx_105.dll [2019-04-22] (Free Time) [File not signed]
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-10-26] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-11-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP\System\aimp_menu32.dll [2019-09-14] (Artem Izmaylov -> AIMP DevTeam)
ContextMenuHandlers4: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files\FormatFactory\ShellEx_105.dll [2019-04-22] (Free Time) [File not signed]
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\A.C\AppData\Local\MEGAsync\ShellExtX32.dll [2019-09-17] (Mega Limited -> )
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-06-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-10-26] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-11-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2016-12-15] (VS Revo Group -> VS Revo Group)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Drivers32: [VIDC.IV41] => C:\Windows\system32\IR41_32.AX [9216 2019-03-18] (Microsoft Windows -> Microsoft Corporation)

==================== Shortcuts & WMI ========================

==================== Loaded Modules (Whitelisted) =============

2019-04-22 03:35 - 2019-04-22 03:35 - 000153600 _____ (Free Time) [File not signed] C:\Program Files\FormatFactory\ShellEx_105.dll

==================== Alternate Data Streams (Whitelisted) ========

(If an entry is included in the fixlist, only the ADS will be removed.)

AlternateDataStreams: C:\Users\A.C\Datos de programa:03b6acfc88acb342b0034de845a0e801 [362]
AlternateDataStreams: C:\Users\A.C\AppData\Roaming:03b6acfc88acb342b0034de845a0e801 [362]

==================== Safe Mode (Whitelisted) ==================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Whitelisted) =================

==================== Internet Explorer trusted/restricted ==========

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-03-18 22:43 - 2019-09-04 20:56 - 000001011 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1	idb.iobit.com
127.0.0.1	asc55.iobit.com
127.0.0.1	is360.iobit.com
127.0.0.1	asc.iobit.com
127.0.0.1	pf.iobit.com
127.0.0.1	iunins.iobit.com
127.0.0.1	sd.iobit.com

2019-09-05 19:54 - 2019-11-16 14:11 - 000000447 _____ C:\Windows\system32\drivers\etc\hosts.ics
192.168.137.1 DESKTOP-DGTGDVM.mshome.net # 2024 11 4 14 18 11 12 466

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Control Panel\Desktop\\Wallpaper -> D:\Documentos\Jose\Fondos\beautiful_island_4-wallpaper-1440x900.jpg
DNS Servers: 200.109.78.12 - 200.44.32.12
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

(If an entry is included in the fixlist, it will be removed.)

HKLM\...\StartupApproved\Run: => "AdobeCEPServiceManager"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\StartupApproved\Run: => "GUDelayStartup"
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\StartupApproved\Run: => "Voobly"

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{045846C3-E0BB-46D5-8ECD-78BC93B04D4F}] => (Allow) C:\Users\A.C\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [{E96023E7-10D3-430B-9BA0-DB07EE02E1CE}] => (Allow) C:\Users\A.C\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [{1D2C47CF-FFF0-4AB8-BC2E-C45872B79933}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E5E4721B-C3E9-411D-A2E6-129172181087}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{32B765C6-BF05-420A-8813-B6CB6DB171F8}] => (Allow) C:\Program Files\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.)
FirewallRules: [{DE8489D0-377E-45C1-B701-5B57F3A2E02C}] => (Allow) C:\Program Files\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.)
FirewallRules: [{927BC864-93B5-4D7C-8AFA-3EAD3E2BE122}] => (Allow) C:\Program Files\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.)
FirewallRules: [{D18A9657-C3EA-42BE-8631-3A2350299BD3}] => (Allow) C:\Program Files\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.)
FirewallRules: [{5272D948-7A86-46D0-9F5B-71CD1D3FAE10}] => (Allow) C:\Program Files\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{C27D33E1-0FA4-4605-9DB4-9DC6D3BB454E}] => (Allow) C:\Program Files\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{D1FF2E69-9604-4674-9B5D-6917B269237E}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{150470A8-25F7-43BA-9531-F85753AD037E}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{3C7D5D7F-E398-4F79-BD78-8BB70167D393}] => (Allow) C:\Program Files\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{103022A0-6BA3-4A9A-9630-63B0BC5E30EB}] => (Allow) C:\Program Files\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{1EECDBD8-15D8-468A-9CF5-055C3B1A4478}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{F7EDDA21-C3A1-4048-A4E0-39F1B182D33B}] => (Allow) C:\Program Files\Google\Chrome Remote Desktop\79.0.3945.10\remoting_host.exe (Google LLC -> Google Inc.)
FirewallRules: [{8B68A1AE-5C96-4A9F-95E4-98628590850A}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.)
FirewallRules: [{0CD48FE0-A8D9-46C8-B656-6F09A8CAA6E2}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{505932F8-2369-44FB-A5DC-5753FEF5288C}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{89E0A8FA-0F09-4079-95E9-7E98FBB73AE8}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{896A6E96-4E0E-4BE6-8580-3A38C6D25502}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{C1D61021-0465-4166-AA3B-6E8F591D879E}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{4ADA8070-980F-43CA-97E5-6901B174B91A}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{1B314E7C-D0CF-483E-A8CE-127433D13F21}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)

==================== Restore Points =========================

06-11-2019 16:44:51 Windows Update
08-11-2019 12:28:32 Installed BLU Phone Drivers
08-11-2019 12:29:52 Installed BLU Phone Drivers
08-11-2019 13:04:23 Installed BlackBerry Desktop Software.
08-11-2019 13:34:40 Installed BlackBerry 9000.
08-11-2019 14:43:53 Removed BLU Phone Drivers
13-11-2019 10:19:03 Windows Update
14-11-2019 00:07:45 Instalador de Módulos de Windows

==================== Faulty Device Manager Devices ============


==================== Event log errors: ========================

Application errors:
==================
Error: (11/17/2019 08:07:29 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa SystemSettings.exe (versión 10.0.18362.449) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: cb8

Hora de Inicio: 01d59d3f7bcd3e44

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Id. de informe: 487d53a8-ddc7-42e3-9b73-b369afa10de1

Nombre completo del paquete con errores: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Id. de la aplicación relativa al paquete con errores: microsoft.windows.immersivecontrolpanel

Tipo de bloqueo: Cross-process

Error: (11/17/2019 12:34:47 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_WpnUserService, versión: 10.0.18362.1, marca de tiempo: 0x68f17365
Nombre del módulo con errores: wpnuserservice.dll, versión: 10.0.18362.1, marca de tiempo: 0x679bdb1b
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00008771
Identificador del proceso con errores: 0x15d8
Hora de inicio de la aplicación con errores: 0x01d59c6ce02293d1
Ruta de acceso de la aplicación con errores: C:\Windows\system32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\wpnuserservice.dll
Identificador del informe: 257e2b62-764f-404c-9df8-513df5c3da20
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (11/16/2019 04:29:33 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa Microsoft.Msn.Weather.exe (versión 4.32.1909.3003) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: 18e4

Hora de Inicio: 01d59cbc53b2204f

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x86__8wekyb3d8bbwe\Microsoft.Msn.Weather.exe

Id. de informe: ec66f07b-68a4-4283-97d5-80e306869af7

Nombre completo del paquete con errores: Microsoft.BingWeather_4.32.12463.0_x86__8wekyb3d8bbwe

Id. de la aplicación relativa al paquete con errores: App

Tipo de bloqueo: Cross-thread

Error: (11/15/2019 11:57:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe, versión: 10.0.18362.1, marca de tiempo: 0x68f17365
Nombre del módulo con errores: wpnuserservice.dll, versión: 10.0.18362.1, marca de tiempo: 0x679bdb1b
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00008771
Identificador del proceso con errores: 0x194
Hora de inicio de la aplicación con errores: 0x01d59ba47e9e22d4
Ruta de acceso de la aplicación con errores: C:\Windows\system32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\wpnuserservice.dll
Identificador del informe: c85bbc34-2916-440e-b47f-9b96e9798627
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (11/15/2019 01:20:47 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa mbuns.exe (versión 4.0.0.108) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: b94

Hora de Inicio: 01d59bd8b4cc2b1f

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Program Files\Malwarebytes\Anti-Malware\mbuns.exe

Id. de informe: 330e3f63-f879-45b6-91b8-6abe7c27a67b

Nombre completo del paquete con errores: 

Id. de la aplicación relativa al paquete con errores: 

Tipo de bloqueo: Top level window is idle

Error: (11/14/2019 04:18:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: GLCRIconSvc.exe, versión: 1.0.0.0, marca de tiempo: 0x5a25299e
Nombre del módulo con errores: CFGMGR32.dll, versión: 10.0.18362.387, marca de tiempo: 0xe4afe536
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0000b79d
Identificador del proceso con errores: 0x814
Hora de inicio de la aplicación con errores: 0x01d59adc606ce136
Ruta de acceso de la aplicación con errores: C:\Windows\System32\DriverStore\FileRepository\genestor.inf_x86_72d3ca414e5dcd4d\GLCRIconSvc.exe
Ruta de acceso del módulo con errores: C:\Windows\System32\CFGMGR32.dll
Identificador del informe: cfbcf318-a5d5-4edd-855c-92fd04e78020
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (11/14/2019 10:11:07 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa mbuns.exe (versión 4.0.0.108) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: 1858

Hora de Inicio: 01d59af538638609

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Program Files\Malwarebytes\Anti-Malware\mbuns.exe

Id. de informe: bdd57327-681b-4fde-9279-d1cfb437cdf9

Nombre completo del paquete con errores: 

Id. de la aplicación relativa al paquete con errores: 

Tipo de bloqueo: Top level window is idle

Error: (11/14/2019 07:11:17 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Error del Servicio de instantáneas de volumen: error inesperado al llamar a la rutina CoCreateInstance. HR = 0x8007045b, Se está cerrando el sistema.
.


System errors:
=============
Error: (11/16/2019 07:07:20 AM) (Source: NetBT) (EventID: 4321) (User: )
Description: No se pudo registrar el nombre "DESKTOP-DGTGDVM:0" en la interfaz con dirección IP 190.207.89.253.
El equipo la con dirección IP 169.254.118.78 no admite el nombre reclamado por este equipo.

Error: (11/16/2019 07:07:20 AM) (Source: NetBT) (EventID: 4321) (User: )
Description: No se pudo registrar el nombre "DESKTOP-DGTGDVM:20" en la interfaz con dirección IP 190.207.89.253.
El equipo la con dirección IP 169.254.118.78 no admite el nombre reclamado por este equipo.

Error: (11/16/2019 07:07:20 AM) (Source: Server) (EventID: 2505) (User: )
Description: El servidor no pudo enlazarse al transporte \Device\NetBT_Tcpip_{0B9129B6-3F1E-48D0-AA29-31ACA8314401} debido a que otro equipo en la red tiene el mismo nombre. No se puede iniciar el servidor.

Error: (11/15/2019 07:25:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Steam Client Service no pudo iniciarse debido al siguiente error: 
El servicio no respondió a tiempo a la solicitud de inicio o de control.

Error: (11/15/2019 07:25:23 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Se agotó el tiempo de espera (30000 ms) para la conexión con el servicio Steam Client Service.

Error: (11/14/2019 04:19:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio Genesys Logic Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (11/13/2019 07:50:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio Genesys Logic Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (11/13/2019 11:58:02 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio Steam Client Service se terminó de manera inesperada. Esto ha sucedido 1 veces.


Windows Defender:
===================================
Date: 2019-09-06 09:27:23.648
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {7C6B3881-CDBA-4F77-94AD-4A066E6257F1}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-09-06 09:15:22.373
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {0BF65512-CBCB-4127-9944-3BE1335AEE48}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-09-06 09:02:15.464
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {F9309218-2F95-4DCB-8703-6C307EDA4242}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-09-06 08:27:27.102
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {AEA536B6-297C-403F-91BC-2717B2C546F8}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-09-06 07:46:27.025
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {30D17326-1E07-4DD8-B56A-6EED375063DB}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-09-06 13:03:48.158
Description: 
Antivirus de Windows Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.301.623.0
Origen de actualización: Servidor de Microsoft Update
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\SYSTEM
Versión actual del motor: 
Versión anterior del motor: 1.1.16300.1
Código de error: 0x80070643
Descripción del error: Error irrecuperable durante la instalación. 

CodeIntegrity:
===================================

Date: 2019-11-17 08:50:22.136
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\ESET\ESET Security\ecmds.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-17 08:50:22.043
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\ESET\ESET Security\ecmds.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-17 08:50:21.652
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2019-11-17 08:47:28.034
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2019-11-17 07:49:53.819
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2019-11-17 07:49:53.808
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2019-11-17 07:49:53.534
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2019-11-17 07:49:53.525
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

==================== Memory info =========================== 

BIOS: American Megatrends Inc. 080015 02/16/2011
Motherboard: langchao IPM41-D3
Processor: Pentium(R) Dual-Core CPU E5800 @ 3.20GHz
Percentage of memory in use: 79%
Total physical RAM: 1917.24 MB
Available physical RAM: 400.37 MB
Total Virtual: 4318.02 MB
Available Virtual: 2220.09 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:297.52 GB) (Free:245.86 GB) NTFS
Drive d: () (Fixed) (Total:298.09 GB) (Free:204.31 GB) NTFS
Drive e: (Archivos) (Fixed) (Total:465.76 GB) (Free:300.94 GB) NTFS

\\?\Volume{000df857-0000-0000-0000-100000000000}\ (Reservado para el sistema) (Fixed) (Total:0.57 GB) (Free:0.21 GB) NTFS

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 66192377)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 0007C321)
Partition 1: (Active) - (Size=298.1 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 000DF857)
Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=297.5 GB) - (Type=07 NTFS)

==================== End of Addition.txt =======================

.

.

EXTRA: Hoy 17/11/19

Hola @jrac

Unas consultas:

Punto 1:

Tu Eset es legal? Has pagado por el?

Hace mucho que no lo uso pero desde su Firewall puedes bloquear todas las conexiones salientes, y luego una a una autorizar las que tu utilizas, lo has intentado?


Punto 2:

El programa Chrome Remote Desktop Host lo has instalado tu? Lo utilizas?


Punto 3:

Tienes varios procesos SearchUI.exe consumiendote recursos, suelen ser usados por Cortana, Windows Updates, etc.

Puedes desactivar Cortana y algunos trucos mas para proteger tu privacidad:


Punto 4:

Reconoces algo de estos errores, especialmente lo citado en negrita, te conectas o se conectan a remoto a tu equipo??

Error: (11/16/2019 07:07:20 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: No se pudo registrar el nombre “DESKTOP-DGTGDVM:0” en la interfaz con dirección IP 190.207.89.253. El equipo la con dirección IP 169.254.118.78 no admite el nombre reclamado por este equipo.

Error: (11/16/2019 07:07:20 AM) (Source: Server) (EventID: 2505) (User: ) Description: El servidor no pudo enlazarse al transporte \Device\NetBT_Tcpip_{0B9129B6-3F1E-48D0-AA29-31ACA8314401} debido a que otro equipo en la red tiene el mismo nombre. No se puede iniciar el servidor.

Ya que una de las direcciones IP a la que apunta este error es la misma que se puede ver en el comando Netstat en la que no sale el proceso asociado:

Proto  Dirección local        Dirección remota       Estado
  TCP    190.207.89.253:445     dbecf57f5:62362        ESTABLISHED
 No se puede obtener información de propiedad

Punto 5:

Sigue estos pasos:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga DelFix en el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

2.- Desactiva Temporalmente tu antivirus.

3.- Abre un nuevo archivo Notepad/Bloc de Notas y copia y pega este contenido:

Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: G - "G:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145212c5-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {1452216b-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145230e9-cf86-11e9-aa1b-002586e313fc} - "F:\LaunchU3.exe" -a
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2b-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2e-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {8c9ce261-cf4e-11e9-aa19-002586e313fc} - "F:\AutoRun.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {f3140b7e-eed9-11e9-aa31-002586e313fc} - "C:\Windows\system32\RunDLL32.EXE" Shell32.DLL,ShellExec_RunDLL F:\autorun.exe /auto
BootExecute: autocheck autochk *  sdnclean.exe
GroupPolicy: Restriction ? <==== ATTENTION
Task: {27C3E7DA-C1EE-4DCA-BC3C-1A4C7A1BBA68} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {504D79E1-7ADB-4B72-A7AF-3653DA851F55} - System32\Tasks
Task: {7C7608F7-DFDF-49A8-8031-C71B0B9A0AAF} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {ABC4ABB5-773C-4DB1-95D8-46A8ECEAA7B6} - \Driver Booster SkipUAC (A.C) -> No File <==== ATTENTION
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP
S2 MBAMInstallerService; C:\Users\A.C\AppData\Local\Temp\MBAMInstallerService.exe [4029504 2019-11-15] (Malwarebytes Inc -> Malwarebytes) <==== ATTENTION
S3 RimUsb; \SystemRoot\System32\Drivers\RimUsb.sys [X]
2019-11-14 17:51 - 2019-11-14 20:07 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2019-11-14 17:51 - 2019-11-14 17:51 - 000000000 ____D C:\Windows\system32\Tasks\Safer-Networking
2019-11-14 17:50 - 2019-11-14 20:07 - 000000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2019-11-14 13:29 - 2019-11-14 15:12 - 000000000 ____D C:\KVRT_Data
2019-11-14 13:29 - 2019-11-14 13:29 - 000153784 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\A22A3C3D.sys
2019-11-14 13:29 - 2019-11-14 13:29 - 000074336 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\66414458.sys
2019-11-14 12:34 - 2019-11-14 12:34 - 000003800 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2019-11-14 12:34 - 2019-11-14 12:34 - 000003358 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2019-11-14 10:11 - 2019-11-14 10:11 - 000000761 _____ C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2019-11-14 10:11 - 2019-11-14 10:11 - 000000644 _____ C:\Users\A.C\Desktop\ESET Online Scanner.lnk
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\ProgramData\IObit
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\Program Files\IObit
2019-11-13 11:58 - 2019-09-04 20:58 - 000000000 ____D C:\Users\A.C\AppData\Roaming\IObit
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
AlternateDataStreams: C:\Users\A.C\Datos de programa:03b6acfc88acb342b0034de845a0e801 [362]
AlternateDataStreams: C:\Users\A.C\AppData\Roaming:03b6acfc88acb342b0034de845a0e801 [362]

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Esperamos tus comentarios, cualquier duda nos consultas.

Salu2.

Hola @SanMar

1: Tiene una Licencia de Prueba.

2: Si lo utilizaba

3: Cortana estaba desactivada. Aunque le di un repaso a la guia y desactive algunas cosas que faltaban.

4: Yo me he conectado remotamente a mi equipo con Chrome Remote Desktop Host nada mas…

5:


Fix result of Farbar Recovery Scan Tool (x86) Version: 14-11-2019
Ran by A.C (18-11-2019 08:35:12) Run:1
Running from C:\Users\A.C\Desktop
Loaded Profiles: A.C (Available Profiles: A.C)
Boot Mode: Normal

==============================================

fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: G - "G:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145212c5-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {1452216b-cf86-11e9-aa1b-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {145230e9-cf86-11e9-aa1b-002586e313fc} - "F:\LaunchU3.exe" -a
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2b-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {3353ad2e-d9b3-11e9-aa28-002586e313fc} - "F:\Setup.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {8c9ce261-cf4e-11e9-aa19-002586e313fc} - "F:\AutoRun.exe" 
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\...\MountPoints2: {f3140b7e-eed9-11e9-aa31-002586e313fc} - "C:\Windows\system32\RunDLL32.EXE" Shell32.DLL,ShellExec_RunDLL F:\autorun.exe /auto
BootExecute: autocheck autochk *  sdnclean.exe
GroupPolicy: Restriction ? <==== ATTENTION
Task: {27C3E7DA-C1EE-4DCA-BC3C-1A4C7A1BBA68} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {504D79E1-7ADB-4B72-A7AF-3653DA851F55} - System32\Tasks
Task: {7C7608F7-DFDF-49A8-8031-C71B0B9A0AAF} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\A.C\Desktop\ESETOnlineScanner_ESL.exe
Task: {ABC4ABB5-773C-4DB1-95D8-46A8ECEAA7B6} - \Driver Booster SkipUAC (A.C) -> No File <==== ATTENTION
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP
S2 MBAMInstallerService; C:\Users\A.C\AppData\Local\Temp\MBAMInstallerService.exe [4029504 2019-11-15] (Malwarebytes Inc -> Malwarebytes) <==== ATTENTION
S3 RimUsb; \SystemRoot\System32\Drivers\RimUsb.sys [X]
2019-11-14 17:51 - 2019-11-14 20:07 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2019-11-14 17:51 - 2019-11-14 17:51 - 000000000 ____D C:\Windows\system32\Tasks\Safer-Networking
2019-11-14 17:50 - 2019-11-14 20:07 - 000000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2019-11-14 13:29 - 2019-11-14 15:12 - 000000000 ____D C:\KVRT_Data
2019-11-14 13:29 - 2019-11-14 13:29 - 000153784 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\A22A3C3D.sys
2019-11-14 13:29 - 2019-11-14 13:29 - 000074336 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\66414458.sys
2019-11-14 12:34 - 2019-11-14 12:34 - 000003800 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2019-11-14 12:34 - 2019-11-14 12:34 - 000003358 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2019-11-14 10:11 - 2019-11-14 10:11 - 000000761 _____ C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2019-11-14 10:11 - 2019-11-14 10:11 - 000000644 _____ C:\Users\A.C\Desktop\ESET Online Scanner.lnk
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\ProgramData\IObit
2019-11-13 11:58 - 2019-09-04 20:59 - 000000000 ____D C:\Program Files\IObit
2019-11-13 11:58 - 2019-09-04 20:58 - 000000000 ____D C:\Users\A.C\AppData\Roaming\IObit
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> No File
AlternateDataStreams: C:\Users\A.C\Datos de programa:03b6acfc88acb342b0034de845a0e801 [362]
AlternateDataStreams: C:\Users\A.C\AppData\Roaming:03b6acfc88acb342b0034de845a0e801 [362]

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

Processes closed successfully.
Restore point was successfully created.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{145212c5-cf86-11e9-aa1b-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1452216b-cf86-11e9-aa1b-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{145230e9-cf86-11e9-aa1b-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3353ad2b-d9b3-11e9-aa28-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3353ad2e-d9b3-11e9-aa28-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8c9ce261-cf4e-11e9-aa19-002586e313fc} => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f3140b7e-eed9-11e9-aa31-002586e313fc} => removed successfully.
HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => value restored successfully
C:\Windows\system32\GroupPolicy\Machine => moved successfully
C:\Windows\system32\GroupPolicy\GPT.ini => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{27C3E7DA-C1EE-4DCA-BC3C-1A4C7A1BBA68}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27C3E7DA-C1EE-4DCA-BC3C-1A4C7A1BBA68}" => removed successfully.
C:\Windows\System32\Tasks\EOSv3 Scheduler onTime => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EOSv3 Scheduler onTime" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{504D79E1-7ADB-4B72-A7AF-3653DA851F55}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{504D79E1-7ADB-4B72-A7AF-3653DA851F55}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7C7608F7-DFDF-49A8-8031-C71B0B9A0AAF}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C7608F7-DFDF-49A8-8031-C71B0B9A0AAF}" => removed successfully.
C:\Windows\System32\Tasks\EOSv3 Scheduler onLogOn => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EOSv3 Scheduler onLogOn" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABC4ABB5-773C-4DB1-95D8-46A8ECEAA7B6}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABC4ABB5-773C-4DB1-95D8-46A8ECEAA7B6}" => removed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (A.C)" => removed successfully.
HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\System\CurrentControlSet\Services\MBAMInstallerService => removed successfully.
MBAMInstallerService => service removed successfully.
HKLM\System\CurrentControlSet\Services\RimUsb => removed successfully.
RimUsb => service removed successfully.
C:\ProgramData\Spybot - Search & Destroy => moved successfully
C:\Windows\system32\Tasks\Safer-Networking => moved successfully
C:\Program Files\Spybot - Search & Destroy 2 => moved successfully
C:\KVRT_Data => moved successfully
C:\Windows\system32\Drivers\A22A3C3D.sys => moved successfully
C:\Windows\system32\Drivers\66414458.sys => moved successfully
"C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn" => not found
"C:\Windows\system32\Tasks\EOSv3 Scheduler onTime" => not found
C:\Users\A.C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk => moved successfully
"C:\Users\A.C\Desktop\ESET Online Scanner.lnk" => not found
C:\ProgramData\IObit => moved successfully
C:\Program Files\IObit => moved successfully
C:\Users\A.C\AppData\Roaming\IObit => moved successfully
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip => removed successfully.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => removed successfully.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => removed successfully.
"HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => removed successfully.
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => removed successfully.
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => removed successfully.
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => removed successfully.
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => removed successfully.
C:\Users\A.C\Datos de programa => ":03b6acfc88acb342b0034de845a0e801" ADS removed successfully.
"C:\Users\A.C\AppData\Roaming" => ":03b6acfc88acb342b0034de845a0e801" ADS not found.

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Ethernet 2 mientras los medios
est‚n desconectados.

Adaptador de Ethernet Ethernet 2:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

Adaptador de Ethernet Ethernet:

   Sufijo DNS espec¡fico para la conexi¢n. . : cantv.net
   V¡nculo: direcci¢n IPv6 local. . . : fe80::24f6:5f88:5f94:764e%3
   Direcci¢n IPv4. . . . . . . . . . . . . . : 190.201.114.98
   M scara de subred . . . . . . . . . . . . : 255.255.224.0
   Puerta de enlace predeterminada . . . . . : 190.201.96.1

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{B820C25B-E0EC-4D88-BD70-29157060D778} canceled.
{EE73247E-EABB-4196-99B8-C94F21757E9B} canceled.
{04916973-4F57-4297-933E-C3F366FBBE70} canceled.
3 out of 3 jobs canceled.

========= End of CMD: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => removed successfully.
"HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-21-4250646496-1170587832-3190748366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.


========= End of RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 258687573 B
Java, Flash, Steam htmlcache => 24576212 B
Windows/system/drivers => 2167864 B
Edge => 171965 B
Chrome => 555401122 B
Firefox => 242387224 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 233412 B
NetworkService => 282266 B
A.C => 49920496 B

RecycleBin => 0 B
EmptyTemp: => 1.1 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 08:39:56 ====

Hola @jrac

El Fix se ejecuto correctamente, comenta como sientes el equipo y si persiste el problema.

Salu2

Hola @SanMar

El equipo esta bien (normal). Seguía enviando datos como loco. Entre el 17/11/19 y 18/11/19 envió 6GB. Hoy se ha detenido.

Ayer me di cuenta que ESET tiene una opción que dice mostrar detalles de las conexiones. Dejo una imagen.

Normalmente cuando estaba enviando datos aparecían muchas ip (de 8 a 10). Desde anoche aparece esa sola por unos segundos.

Mi conexión a Internet desde ayer en la tarde esta fatal… puede ser que por eso no envié datos. :thinking:

Lo que se me ocurre es bloquear el puerto 445. Aunque no se si sea buena idea :confused:

Hola @jrac

Si lo es.

Prueba lo siguiente con todos los programas cerrados incluido los navegadores

  • Botón de Inicio >>> escribes Powershell.

  • Sobre Windows Powershell >>> Botón derecho >>> seleccionas Ejecutar como Administrador.

En la consola de Powershell que se abrirá (similar a CMD pero de color Azul), copias y pegas tal cual lo siguiente:

{$netBTParametersPath = "HKLM:\SYSTEM\CurrentControlSet\Services\NetBT\Parameters" IF(Test-Path -Path $netBTParametersPath) {Set-ItemProperty -Path $netBTParametersPath -Name "SMBDeviceEnabled" -Value 0} 
Set-Service lanmanserver -StartupType Disabled
Stop-Service lanmanserver -Force}

Esperas a que termine el proceso, al finalizar, reinicias el equipo.

Te dejo la ventana de Powershell como debe verse, especialmente las dos lineas finales en blanco.


Nuevamente con todos los programas cerrados, ejecutas CMD como Administrador con el siguiente comando:

netstat -an

Nos copias y subes el reporte como ya lo hiciste anteriormente.

No debería aparecer el puerto 445 en escucha (Listening).

Nos comentas.

Salu2

Las ultimas 2 lineas no salieron. Igual reinicie e hice lo de netstat -an

 Proto  Dirección local        Dirección remota       Estado
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5357           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:27036          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49668          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
  TCP    127.0.0.1:27060        0.0.0.0:0              LISTENING
  TCP    190.207.81.68:139      0.0.0.0:0              LISTENING
  TCP    190.207.81.68:445      190.207.75.125:54338   ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:32675    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:41357    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:44230    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:45125    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:45476    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:49786    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:50207    SYN_RECEIVED
  TCP    190.207.81.68:445      190.207.89.88:50727    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:53001    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:54544    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:54985    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:55205    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:56079    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:56269    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:57452    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.88:58282    ESTABLISHED
  TCP    190.207.81.68:445      190.207.89.235:64177   ESTABLISHED
  TCP    190.207.81.68:445      190.207.94.11:49615    ESTABLISHED
  TCP    190.207.81.68:445      190.207.95.217:60982   ESTABLISHED
  TCP    190.207.81.68:445      190.207.95.217:63166   ESTABLISHED
  TCP    190.207.81.68:49675    52.177.166.224:443     ESTABLISHED
  TCP    190.207.81.68:58310    149.154.175.50:443     ESTABLISHED
  TCP    190.207.81.68:58556    205.196.6.67:27021     ESTABLISHED
  TCP    190.207.81.68:58805    104.26.6.97:443        ESTABLISHED
  TCP    190.207.81.68:58807    204.79.197.200:443     ESTABLISHED
  TCP    190.207.81.68:58808    13.107.18.11:443       ESTABLISHED
  TCP    190.207.81.68:58809    40.90.22.189:443       ESTABLISHED
  TCP    190.207.81.68:58810    204.79.197.222:443     ESTABLISHED
  TCP    190.207.81.68:58811    13.107.246.254:443     ESTABLISHED
  TCP    190.207.81.68:58812    13.107.42.254:443      ESTABLISHED
  TCP    190.207.81.68:58813    13.82.133.242:443      ESTABLISHED
  TCP    190.207.81.68:58814    104.18.25.243:80       ESTABLISHED
  TCP    190.207.81.68:58815    13.107.3.254:443       ESTABLISHED
  TCP    190.207.81.68:58816    13.107.4.254:443       ESTABLISHED
  TCP    190.207.81.68:58817    72.21.81.200:443       ESTABLISHED
  TCP    [::]:135               [::]:0                 LISTENING
  TCP    [::]:445               [::]:0                 LISTENING
  TCP    [::]:5357              [::]:0                 LISTENING
  TCP    [::]:49664             [::]:0                 LISTENING
  TCP    [::]:49665             [::]:0                 LISTENING
  TCP    [::]:49666             [::]:0                 LISTENING
  TCP    [::]:49667             [::]:0                 LISTENING
  TCP    [::]:49668             [::]:0                 LISTENING
  TCP    [::]:49669             [::]:0                 LISTENING
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:3702           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    0.0.0.0:5050           *:*
  UDP    0.0.0.0:5353           *:*
  UDP    0.0.0.0:5355           *:*
  UDP    0.0.0.0:27036          *:*
  UDP    0.0.0.0:49209          *:*
  UDP    0.0.0.0:54635          *:*
  UDP    0.0.0.0:55188          *:*
  UDP    0.0.0.0:59058          *:*
  UDP    127.0.0.1:1900         *:*
  UDP    127.0.0.1:55557        *:*
  UDP    127.0.0.1:58837        *:*
  UDP    127.0.0.1:59057        *:*
  UDP    190.207.81.68:137      *:*
  UDP    190.207.81.68:138      *:*
  UDP    190.207.81.68:1900     *:*
  UDP    190.207.81.68:58836    *:*
  UDP    [::]:500               *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:4500              *:*
  UDP    [::]:5353              *:*
  UDP    [::]:5355              *:*
  UDP    [::]:54636             *:*
  UDP    [::1]:1900             *:*
  UDP    [::1]:58835            *:*
  UDP    [fe80::24f6:5f88:5f94:764e%3]:1900  *:*
  UDP    [fe80::24f6:5f88:5f94:764e%3]:58834  *:*

Me imagino que algún paso hice mal porque sigue igual.

Hola @jrac

No te preocupes que no en todos los equipos funciona.

Prueba bloquear el puerto desde el mismo Firewall de Eset:

https://support.eset.com/es/como-cierro-o-abro-permito-o-denego-un-puerto-especifico-en-el-firewall-personal-de-eset-smart-security


Reinicias, y luego vuelve a ejecutar CMD como administrador, pero esta vez con el comando:

  • NETSTAT -ban

Pegas el reporte.

Salu2

Hola @SanMar

Ya coloque la regla en el firewall de ESET pero no le hace nada ya que hay unas reglas predefinidas (Creo q por Windows) que no se pueden editar y tienen el puerto 445 abierto para el proceso System y otros procesos…


C:\Windows\system32>NETSTAT -ban

Conexiones activas

  Proto  Dirección local        Dirección remota       Estado
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  RpcEptMapper
 [svchost.exe]
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
 No se puede obtener información de propiedad
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING
  CDPSvc
 [svchost.exe]
  TCP    0.0.0.0:5357           0.0.0.0:0              LISTENING
 No se puede obtener información de propiedad
  TCP    0.0.0.0:27036          0.0.0.0:0              LISTENING
 [Steam.exe]
  TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
 [lsass.exe]
  TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
 No se puede obtener información de propiedad
  TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
  EventLog
 [svchost.exe]
  TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
  Schedule
 [svchost.exe]
  TCP    0.0.0.0:49668          0.0.0.0:0              LISTENING
 [spoolsv.exe]
  TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
 No se puede obtener información de propiedad
  TCP    127.0.0.1:27060        0.0.0.0:0              LISTENING
 [Steam.exe]
  TCP    190.203.229.56:139     0.0.0.0:0              LISTENING
 No se puede obtener información de propiedad
  TCP    190.203.229.56:445     190.203.228.217:65001  ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.203.229.56:445     190.203.236.7:60737    ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.203.229.56:445     190.203.244.152:64223  SYN_RECEIVED
 No se puede obtener información de propiedad
  TCP    190.203.229.56:50076   52.177.165.30:443      ESTABLISHED
  ProfSvc
 [svchost.exe]
  TCP    190.203.229.56:50207   200.90.6.144:80        ESTABLISHED
 [Steam.exe]
  TCP    190.203.229.56:50210   52.177.166.224:443     ESTABLISHED
  ProfSvc
 [svchost.exe]
  TCP    190.203.229.56:50447   190.203.229.6:445      FIN_WAIT_1
 No se puede obtener información de propiedad
  TCP    190.203.229.56:50518   149.154.175.50:443     ESTABLISHED
 [Telegram.exe]
  TCP    190.203.229.56:50900   155.133.254.132:27021  ESTABLISHED
 [Steam.exe]
  TCP    190.203.229.56:52093   13.107.3.128:443       ESTABLISHED
 [HxOutlook.exe]
  TCP    190.203.229.56:52323   216.58.192.42:443      ESTABLISHED
 [HxTsr.exe]
  TCP    190.203.229.56:52363   190.203.229.102:445    FIN_WAIT_2
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52423   40.119.2.214:443       ESTABLISHED
 [HxTsr.exe]
  TCP    190.203.229.56:52587   204.79.197.200:443     ESTABLISHED
 [backgroundTaskHost.exe]
  TCP    190.203.229.56:52588   173.194.216.108:993    CLOSE_WAIT
 [HxTsr.exe]
  TCP    190.203.229.56:52590   172.217.8.65:443       ESTABLISHED
 [HxTsr.exe]
  TCP    190.203.229.56:52591   204.79.197.200:443     ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52592   40.90.22.184:443       ESTABLISHED
  wlidsvc
 [svchost.exe]
  TCP    190.203.229.56:52593   13.107.18.11:443       ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52594   204.79.197.222:443     ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52595   13.107.255.170:443     ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52726   13.107.4.254:443       ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52897   13.107.4.254:443       ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52917   13.107.246.254:443     ESTABLISHED
 [SearchUI.exe]
  TCP    190.203.229.56:52966   190.203.229.183:445    ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52990   190.203.229.193:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52991   190.203.229.193:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52992   190.203.229.194:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52993   190.203.229.194:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52994   190.203.229.195:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52995   190.203.229.195:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52996   190.203.229.197:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52997   190.203.229.197:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52998   190.203.229.200:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:52999   190.203.229.200:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53000   190.203.229.201:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53001   190.203.229.201:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53002   190.203.229.202:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53003   190.203.229.202:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53004   190.203.229.203:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53005   190.203.229.203:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53006   190.203.229.204:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53007   190.203.229.204:445    ESTABLISHED
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53008   190.203.229.205:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53009   190.203.229.205:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53010   190.203.229.207:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53011   190.203.229.207:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53012   190.203.229.208:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53013   190.203.229.208:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53014   190.203.229.209:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53015   190.203.229.209:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53016   190.203.229.210:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53017   190.203.229.210:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53018   190.203.229.211:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53019   190.203.229.211:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53020   190.203.229.212:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53021   190.203.229.212:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53022   190.203.229.213:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53023   190.203.229.213:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53024   190.203.229.214:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53025   190.203.229.214:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53026   190.203.229.216:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53027   190.203.229.216:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53028   190.203.229.218:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53029   190.203.229.218:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53030   190.203.229.221:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53031   190.203.229.221:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53032   190.203.229.222:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53033   190.203.229.222:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53034   190.203.229.223:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53035   190.203.229.223:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53036   190.203.229.225:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53037   190.203.229.225:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53038   190.203.229.226:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53039   190.203.229.226:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53040   190.203.229.228:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53041   190.203.229.228:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53042   190.203.229.229:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53043   190.203.229.229:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53044   190.203.229.230:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53045   190.203.229.230:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53046   190.203.229.231:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53047   190.203.229.231:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53048   190.203.229.232:62078  SYN_SENT
 No se puede obtener información de propiedad
  TCP    190.203.229.56:53049   190.203.229.232:445    SYN_SENT
 No se puede obtener información de propiedad
  TCP    [::]:135               [::]:0                 LISTENING
  RpcEptMapper
 [svchost.exe]
  TCP    [::]:445               [::]:0                 LISTENING
 No se puede obtener información de propiedad
  TCP    [::]:5357              [::]:0                 LISTENING
 No se puede obtener información de propiedad
  TCP    [::]:49664             [::]:0                 LISTENING
 [lsass.exe]
  TCP    [::]:49665             [::]:0                 LISTENING
 No se puede obtener información de propiedad
  TCP    [::]:49666             [::]:0                 LISTENING
  EventLog
 [svchost.exe]
  TCP    [::]:49667             [::]:0                 LISTENING
  Schedule
 [svchost.exe]
  TCP    [::]:49668             [::]:0                 LISTENING
 [spoolsv.exe]
  TCP    [::]:49669             [::]:0                 LISTENING
 No se puede obtener información de propiedad
  UDP    0.0.0.0:138            *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:500            *:*
  IKEEXT
 [svchost.exe]
  UDP    0.0.0.0:3702           *:*
  FDResPub
 [svchost.exe]
  UDP    0.0.0.0:3702           *:*
  FDResPub
 [svchost.exe]
  UDP    0.0.0.0:4500           *:*
  IKEEXT
 [svchost.exe]
  UDP    0.0.0.0:5050           *:*
  CDPSvc
 [svchost.exe]
  UDP    0.0.0.0:5353           *:*
  Dnscache
 [svchost.exe]
  UDP    0.0.0.0:5353           *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:5355           *:*
  Dnscache
 [svchost.exe]
  UDP    0.0.0.0:27036          *:*
 [Steam.exe]
  UDP    0.0.0.0:51009          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:54931          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:59041          *:*
  FDResPub
 [svchost.exe]
  UDP    0.0.0.0:65087          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:65089          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:65090          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:65091          *:*
 No se puede obtener información de propiedad
  UDP    0.0.0.0:65092          *:*
 No se puede obtener información de propiedad
  UDP    127.0.0.1:1900         *:*
  SSDPSRV
 [svchost.exe]
  UDP    127.0.0.1:54927        *:*
 No se puede obtener información de propiedad
  UDP    127.0.0.1:56718        *:*
  SSDPSRV
 [svchost.exe]
  UDP    127.0.0.1:59043        *:*
  iphlpsvc
 [svchost.exe]
  UDP    190.203.229.56:137     *:*
 No se puede obtener información de propiedad
  UDP    190.203.229.56:138     *:*
 No se puede obtener información de propiedad
  UDP    190.203.229.56:1900    *:*
  SSDPSRV
 [svchost.exe]
  UDP    190.203.229.56:56717   *:*
  SSDPSRV
 [svchost.exe]
  UDP    [::]:500               *:*
  IKEEXT
 [svchost.exe]
  UDP    [::]:3702              *:*
  FDResPub
 [svchost.exe]
  UDP    [::]:3702              *:*
  FDResPub
 [svchost.exe]
  UDP    [::]:4500              *:*
  IKEEXT
 [svchost.exe]
  UDP    [::]:5353              *:*
 No se puede obtener información de propiedad
  UDP    [::]:5353              *:*
  Dnscache
 [svchost.exe]
  UDP    [::]:5355              *:*
  Dnscache
 [svchost.exe]
  UDP    [::]:59042             *:*
  FDResPub
 [svchost.exe]
  UDP    [::]:65088             *:*
 No se puede obtener información de propiedad
  UDP    [::1]:1900             *:*
  SSDPSRV
 [svchost.exe]
  UDP    [::1]:56716            *:*
  SSDPSRV
 [svchost.exe]
  UDP    [fe80::24f6:5f88:5f94:764e%3]:1900  *:*
  SSDPSRV
 [svchost.exe]
  UDP    [fe80::24f6:5f88:5f94:764e%3]:56715  *:*
  SSDPSRV
 [svchost.exe]

Hola @jrac

Unas consultas:

Tienes en tu equipo la opción habilitada de compartir archivos e impresoras?

Conectas por Proxie?


Prueba lo siguiente:

Descarga TCPView

Lo descomprimes en tu escritorio y lo ejecutas.

Te dejo información sobre el programa:

Como usarlo:

Con todos los programas cerrados analiza tus conexiones, vigila especialmente los puertos 445 y 139.

El programa te indica:

  • Nombre del proceso que está efectuando la conexión. Útil para detectar qué programa esta accediendo a internet o la red.
  • PID , o lo que es lo mismo, el número de identificación del proceso.
  • El Protocolo usado en la conexión.
  • Nombre y Puerto del equipo local que está transmitiendo/recibiendo la información.
  • IP o DNS Inverso (Ctrl-R) y puerto del equipo remoto que esta recibiendo/transmitiendo información.
  • Estado de la conexión (En escucha, Estabilizada, Cerrada, etc…)

En tu caso el puerto 445 no nos deja ver el proceso que lo utiliza así que toma el PID, abre el Administrador de Tareas y trata de ubicarlo.


Reanalizando la imagen que subiste en el Post 15,

La IP 190.201.114.98 pertenecería a Cantv que es tu proveedor de Internet, lo mismo que la IP 190.201.96.107 que también se menciona en esa imagen.

Has contactado con tu proveedor.??

Nos comentas.

Salu2

Hola @SanMar

Desde que me di cuenta de este envió de datos. Bloquee todo lo referente a conexiones compartidas.

No.

.

. Si no me equivoco son esas dentro del recuadro rojo. No puedo terminar la conexión y si mato el proceso creo que windows crashea

Es como hablar con la pared (Literal). Voy a intentar a ver que me dicen.

Hola @jrac

Si son las marcadas en Rojo y apuntan a tu proveedor, tienes algún equipo de un amigo o familar, que no sea en tu red para que lo chequees, dado tu país, que no sea algo común de tu proveedor?

También revisa si puedes ubicar en el Administrador de Tareas, a que proceso le corresponde el PID 4

Salu2

Hola @SanMar

Conecte una laptop al wifi del vecino (Proveedor Cantv)… tiene Windows 7 (“Pirata”). No hay ninguna conexión que mande datos. Utilice TCPView.

No se de nadie que tenga Windows 10 y tenga de proveedor Cantv.

Estoy pesando en conectar mi pc al wifi del vecino a través de la laptop a ver si sigue enviando datos (Mi pc no cuenta con tarjeta de red wifi) o colocar un router en mi conexión ya que este cuenta con salidas Ethernet (RJ45).

Voy a intentar la dos opciones que mencione… Cualquier cosa actualizo la publicación.