Exterminar malware

Hola buenas antiguos compañeros, os pido ayuda en el siguiente tema.

Ha llegado a mis manos un ordenador con Windows XP que debo desinfectar si o si. En breves el propietario migrará de sistema operativo a uno actual, pero de momento este debe seguir funcionando. También la información que contiene se deberá migrar al nuevo sistema operativo, pero de momento quiero asegurarme que no queda ningún malware en el sistema antes de migrar la información.

Ya he realizado algunos pasos de desinfección como: Malwarebytes, AdwareCleaner, y Junkware Removal Tool. Las dos primeras han eliminado malwares, pero creo que sigue teniendo. Básicamente por los siguientes motivos:

  • Lentitud extrema debida al malware que hay (en este sentido ha mejorado un poco pero sigue bastante lento).
  • Direcciones url ofuscadas al pasar el Farbar como:
  1. DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} hxxps://www.ntrconnect.com/main/mod/setup/ntractivex118_24.cab
  2. DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
  • etc (podría seguir en una lista muy larga).

Para eliminarlos he realizado la ejecución de las herramientas citadas anteriormente, para ello he seguido las instrucciones de @Miguelgrado: Archivo pdf infectado o las instrucciones que @Javier da en: Los programas se cierran solos o cualquier tema/caso de eliminación de malwares que tenga la intervención de herramientas como OTL o Farbar o CF. En definitiva, que en las partes en las que tengo que utilizar herramientas como OTL o Farbar o CF se usarlos pero no recuerdo exactamente el uso después de tantísimo tiempo.

En definitiva, he pensado las siguientes estrategias para llevar a cabo dicha desinfección:

  1. Aislar el ordenador de la red. Realizar los pasos que dan Javier o Miguel, incluido el FRST. Actualizar el software hasta donde se permita, poner malwarebytes en modo prueba 30 días junto con un antivirus + firewall y volverlo a conectar en la red.

  2. Aislar el ordenador de la red. Lanzar alguno de estos kits de desinfección que no dependen del sistema operativo: ESET SysRescue Live, Kaspersky Rescue Disk 18, Dr.Web LiveDisk. Una vez ya desinfectado, actualizar el software hasta donde se permita, poner malwarebytes en modo prueba 30 días junto con un antivirus + firewall y volverlo a conectar en la red.

Pues bien, como vosotros estáis actualizados y yo en usar OTL, CF o FRST ya no. Os agradecería mucho que me ayudéis en dicha tarea de desinfección. Así que me pongo en vuestras manos.

Gracias.

Salu2.

Hola Estimado

Vamos con este paso directamente …

Desactiva temporalmente tu antivirus y cualquier programa de seguridad que tengas en funciones.

Descarga Farbar Recovery Scan Tool en el escritorio de Tu PC. Selecciona la versión adecuada para la arquitectura (32 o 64bits) de tu equipo.

Como saber si Mi Windows es de 32 0 64 Bits`

  • Ejecuta FRST.exe
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Guía: Como Ejecutar FRST

En Tu próxima respuesta, debes pegar los dos reportes generados.

Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).

Guía: Como Pegar reportes en el Foro

Saludos

Hola compañero @Leosolari que bueno volver a verte otra vez.

Primero de todo muchas gracias por tu ayuda, he realizado al pie de la letra todas las instrucciones que me has dado.

Aquí traigo los reportes solicitados:

Frst.txt

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-08-2019 02
Ran by Usuari (administrator) on PC (HP ProLiant ML110 G5) (28-08-2019 20:26:35)
Running from C:\Documents and Settings\Usuari\Escritorio
Loaded Profiles: Usuari & Acronis Agent User (Available Profiles: Usuari & Acronis Agent User & Administrador)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Language: Español (alfabetización internacional)
Internet Explorer Version 8 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Acronis, Inc -> Acronis) C:\Archivos de programa\Acronis\BackupAndRecovery\mms.exe
(Acronis, Inc -> Acronis) C:\Archivos de programa\Acronis\TrayMonitor\TrayMonitor.exe
(Acronis, Inc -> Acronis) C:\Archivos de programa\Archivos comunes\Acronis\Agent\agent.exe
(Acronis, Inc -> Acronis) C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe
(Acronis, Inc -> Acronis) C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
(Acronis, Inc -> Acronis) C:\Archivos de programa\Archivos comunes\Acronis\Timounter\TimounterMonitor.exe
(Akamai Technologies, Inc. -> Akamai Technologies, Inc.) C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Akamai\netsession_win.exe
(Akamai Technologies, Inc. -> Akamai Technologies, Inc.) C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Akamai\netsession_win.exe
(FileZilla Project) [File not signed] C:\Archivos de programa\FileZilla Server\FileZilla server.exe
(GlavSoft LLC. -> GlavSoft LLC.) C:\Archivos de programa\TightVNC\tvnserver.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\alg.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\dllhost.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\dllhost.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\inetsrv\inetinfo.exe
(Microsoft Windows Component Publisher -> Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Archivos de programa\Java\jre7\bin\jqs.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Archivos de programa\CCleaner\CCleaner.exe
(TeamViewer -> TeamViewer GmbH) C:\Archivos de programa\TeamViewer\Version7\TeamViewer_Service.exe
(VMware, Inc. -> VMware, Inc.) C:\Archivos de programa\Archivos comunes\VMware\USB\vmware-usbarbitrator.exe
(VMware, Inc. -> VMware, Inc.) C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\vmware-converter.exe
(VMware, Inc. -> VMware, Inc.) C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\vmware-converter-a.exe
(VMware, Inc. -> VMware, Inc.) C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe
(VMware, Inc. -> VMware, Inc.) C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe
(VMware, Inc. -> VMware, Inc.) C:\WINDOWS\system32\vmnat.exe
(VMware, Inc. -> VMware, Inc.) C:\WINDOWS\system32\vmnetdhcp.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [vmware-tray.exe] => C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe [111696 2013-08-27] (VMware, Inc. -> VMware, Inc.)
HKLM\...\Run: [TrayMonitor.exe] => C:\Archivos de programa\Acronis\TrayMonitor\TrayMonitor.exe [885352 2010-11-30] (Acronis, Inc -> Acronis)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle America, Inc. -> Oracle Corporation)
HKLM\...\Run: [FileZilla Server Interface] => C:\Archivos de programa\FileZilla Server\FileZilla Server Interface.exe [1044992 2012-02-26] (FileZilla Project) [File not signed]
HKLM\...\Run: [BackupAndRecoveryMonitor.exe] => C:\Archivos de programa\Acronis\BackupAndRecovery\BackupAndRecoveryMonitor.exe [1520376 2010-11-30] (Acronis, Inc -> Acronis)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe [34672 2008-06-12] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [AcronisTimounterMonitor] => C:\Archivos de programa\Archivos comunes\Acronis\Timounter\TimounterMonitor.exe [953320 2010-11-30] (Acronis, Inc -> Acronis)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe [386864 2010-11-30] (Acronis, Inc -> Acronis)
Winlogon\Notify\AtiExtEvent: 
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\Run: [CCleaner Smart Cleaning] => C:\Archivos de programa\CCleaner\CCleaner.exe [16835256 2019-07-11] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\Run: [Akamai NetSession Interface] => C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Akamai\netsession_win.exe [4586456 2018-04-17] (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {50ef257f-9d47-11e2-a5c9-005056c00008} - D:\setup.exe
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {6ed063ec-9d3f-11e2-a5c7-005056c00008} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Toshiba Places.html
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {a9bdb1d5-c4e8-11e5-a5ef-005056c00008} - setup.exe
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {e66947e7-03bc-11e5-a5e9-005056c00008} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Toshiba Places.html
HKLM\...\Drivers32: [msacm.trspch] => C:\WINDOWS\system32\tssoft32.acm [8192 2003-04-24] (Microsoft Windows Component Publisher -> DSP GROUP, INC.)
HKLM\...\Drivers32: [vidc.I420] => C:\WINDOWS\system32\msh263.drv [294912 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.iv31] => C:\WINDOWS\system32\ir32_32.dll [199168 2003-04-24] (Microsoft Windows Component Publisher -> )
HKLM\...\Drivers32: [vidc.iv32] => C:\WINDOWS\system32\ir32_32.dll [199168 2003-04-24] (Microsoft Windows Component Publisher -> )
HKLM\...\Drivers32: [msacm.msg723] => C:\WINDOWS\system32\msg723.acm [118784 2003-04-24] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.M263] => C:\WINDOWS\system32\msh263.drv [294912 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [vidc.M261] => C:\WINDOWS\system32\msh261.drv [188416 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.msaudio1] => C:\WINDOWS\system32\msaud32.acm [282654 2009-09-01] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.sl_anet] => C:\WINDOWS\system32\sl_anet.acm [86016 2008-04-14] (Microsoft Windows Component Publisher -> Sipro Lab Telecom Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] -> C:\WINDOWS\system32\ieudinit.exe [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> C:\WINDOWS\inf\unregmp2.exe [2007-06-29] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] -> C:\WINDOWS\system32\shmgrate.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] -> C:\Archivos de programa\Outlook Express\setup50.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{5945c046-1e7d-11d1-bc44-00c04fd912be}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] -> C:\WINDOWS\system32\advpack.dll [2009-03-08] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{7790769C-0471-11d2-AF11-00C04FA35D02}] -> C:\Archivos de programa\Outlook Express\setup50.exe [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Archivos de programa\Google\Chrome\Application\49.0.2623.112\Installer\chrmstp.exe [2016-04-12] (Google Inc -> Google Inc.)
HKLM\Software\...\Winlogon\GPExtensions: [{C631DF4C-088F-4156-B058-4375F0853CD8}] -> C:\WINDOWS\System32\cscui.dll [2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
Startup: C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\AnyDesk.lnk [2016-08-20]
ShortcutTarget: AnyDesk.lnk -> C:\Archivos de programa\AnyDesk\AnyDesk.exe (philandro Software GmbH -> )
Startup: C:\Documents and Settings\Usuari\Menú Inicio\Programas\Inicio\start.bat [2017-03-12] () [File not signed]

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\CCleaner Update.job => C:\Archivos de programa\CCleaner\CCUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Archivos de programa\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Archivos de programa\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Notificación de inicio de sesión de fin de servicio de Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Notificación mensual de fin de servicio de Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\..\Interfaces\{88C48586-3259-4C85-9C3A-4E6DFA5FD2C6}: [NameServer] 193.138.218.74
Tcpip\..\Interfaces\{B2FD8CCB-8558-45E4-AA78-91993BBD931F}: [NameServer] 193.138.218.74
Tcpip\..\Interfaces\{B76D52C5-D8F7-4C3B-BC1D-89BE6171DF16}: [NameServer] 193.138.218.74

Internet Explorer:
==================
HKU\S-1-5-21-789336058-152049171-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: [S-1-5-21-789336058-152049171-839522115-1013] ATTENTION => Default URLSearchHook is missing
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-789336058-152049171-839522115-1013 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Archivos de programa\Java\jre7\bin\ssv.dll [2015-08-24] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll [2015-08-24] (Oracle America, Inc. -> Oracle Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1236171664335
DPF: {721700FE-7F0E-49C5-BDED-CA92B7CB1245} hxxp://192.168.1.153/dcsclictrl.cab
DPF: {81F30245-2419-4B8F-85AC-DE13CD0659D7} hxxp://192.168.1.151/RtspVaPgDec.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {93B08541-9F6B-4697-9F9A-7058F1E33785} hxxps://www.ntrconnect.com/main/mod/setup/beta/ntractivex1182_2.cab
DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://192.168.1.192/activex/AMC.cab
DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} hxxps://www.ntrconnect.com/main/mod/setup/ntractivex118_24.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) [File not signed]
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2019-08-08] [Legacy] [not signed]
FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Archivos de programa\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-08-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Archivos de programa\Java\jre7\bin\plugin2\npjp2.dll [2015-08-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Archivos de programa\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-06-25] (Google Inc -> Google LLC)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Archivos de programa\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-06-25] (Google Inc -> Google LLC)
FF Plugin HKU\S-1-5-21-789336058-152049171-839522115-1003: @citrixonline.com/appdetectorplugin -> C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Citrix\Plugins\104\npappdetector.dll [2015-06-29] (Citrix Online -> Citrix Online)
FF Plugin ProgramFiles/Appdata: C:\Documents and Settings\Usuari\Datos de programa\mozilla\plugins\npatgpc.dll [2016-01-28]

Chrome: 
=======
CHR DefaultProfile: Default
CHR DefaultSearchURL: Default -> hxxps://duckduckgo.com/?q={searchTerms}&atb=v181-1__
CHR DefaultSearchKeyword: Default -> duckduckgo.com
CHR DefaultSuggestURL: Default -> hxxps://duckduckgo.com/ac/?q={searchTerms}&type=list
CHR Profile: C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default [2019-08-28]
CHR Extension: (Documentos) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-08-06]
CHR Extension: (Google Drive) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-20]
CHR Extension: (YouTube) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-12]
CHR Extension: (Búsqueda de Google) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-08-20]
CHR Extension: (Documentos de Google sin conexión) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-08-06]
CHR Extension: (Cisco Webex Extension) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2019-08-06]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-08-06]
CHR Extension: (Gmail) - C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-08-06]

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AcronisAgent; C:\Archivos de programa\Archivos comunes\Acronis\Agent\agent.exe [1914760 2010-11-30] (Acronis, Inc -> Acronis)
R2 AcrSch2Svc; C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe [776088 2010-11-30] (Acronis, Inc -> Acronis)
S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-09-07] (Adobe Inc. -> Adobe) [File not signed]
S2 AnyDesk; C:\Archivos de programa\AnyDesk\AnyDesk.exe [1535648 2016-08-20] (philandro Software GmbH -> )
R2 FileZilla Server; C:\Archivos de programa\FileZilla Server\FileZilla Server.exe [632320 2012-02-26] (FileZilla Project) [File not signed]
S2 gupdate; C:\Archivos de programa\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.)
S3 gupdatem; C:\Archivos de programa\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [15872 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
R2 JavaQuickStarterService; C:\Archivos de programa\Java\jre7\bin\jqs.exe [182696 2015-08-24] (Oracle America, Inc. -> Oracle Corporation)
S2 MBAMService; C:\Archivos de programa\Malwarebytes\Anti-Malware\mbamservice.exe [4753104 2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
R2 MDM; C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation -> Microsoft Corporation)
R2 MMS; C:\Archivos de programa\Acronis\BackupAndRecovery\mms.exe [4594864 2010-11-30] (Acronis, Inc -> Acronis)
S3 ose; C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation -> Microsoft Corporation)
S3 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [65536 2003-10-23] (HP) [File not signed]
S3 SwPrv; C:\WINDOWS\System32\dllhost.exe /Processid:{9D824F2F-B212-405A-8EE5-4487766E1A35} [5120 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
R2 TeamViewer7; C:\Archivos de programa\TeamViewer\Version7\TeamViewer_Service.exe [2754984 2012-08-31] (TeamViewer -> TeamViewer GmbH)
R2 tvnserver; C:\Archivos de programa\TightVNC\tvnserver.exe [1690096 2013-07-19] (GlavSoft LLC. -> GlavSoft LLC.)
R2 VMAuthdService; C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe [86096 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 VMnetDHCP; C:\WINDOWS\system32\vmnetdhcp.exe [358480 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 VMUSBArbService; C:\Archivos de programa\Archivos comunes\VMware\USB\vmware-usbarbitrator.exe [719416 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 VMware NAT Service; C:\WINDOWS\system32\vmnat.exe [437328 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 vmware-converter-agent; C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\vmware-converter-a.exe [428592 2009-02-05] (VMware, Inc. -> VMware, Inc.)
R2 vmware-converter-server; C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\vmware-converter.exe [428592 2009-02-05] (VMware, Inc. -> VMware, Inc.)
S2 VMwareHostd; C:\Archivos de programa\VMware\VMware Workstation\vmware-hostd.exe [14401104 2013-08-27] (VMware, Inc. -> )
R2 W3SVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [15872 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
S3 WMPNetworkSvc; C:\Archivos de programa\Windows Media Player\WMPNetwk.exe [916480 2006-11-03] (Microsoft Windows Component Publisher -> Microsoft Corporation)
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S4 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
S3 bmdrvr; C:\WINDOWS\system32\drivers\bmdrvr.sys [27312 2009-02-05] (VMware, Inc. -> VMware, Inc.)
S3 CV2K1; C:\WINDOWS\System32\DRIVERS\cv2k1.sys [19240 2006-12-07] (TamoSoft Ltd -> TamoSoft)
R3 G200e; C:\WINDOWS\System32\DRIVERS\G200em.sys [201600 2007-04-13] (Matrox Graphics Inc.) [File not signed]
R2 hcmon; C:\WINDOWS\system32\drivers\hcmon.sys [43192 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R3 MonitorFunction; C:\WINDOWS\System32\DRIVERS\TVMonitor.sys [13304 2012-08-07] (TeamViewer GmbH -> TeamViewer GmbH)
R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [50704 2009-10-20] (CACE Technologies, Inc. -> CACE Technologies, Inc.)
S3 NTRvdd; C:\WINDOWS\System32\DRIVERS\NTRvdd.sys [25912 2010-12-15] (NET TRANSMIT & RECEIVE, S.L. -> NTR)
R3 Ptilink; C:\WINDOWS\System32\DRIVERS\ptilink.sys [17792 2003-04-24] (Microsoft Windows Component Publisher -> Parallel Technologies, Inc.)
R3 q57w2k; C:\WINDOWS\System32\DRIVERS\q57xp32.sys [161792 2007-07-31] (Hewlett-Packard Company) [File not signed]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Windows Component Publisher -> Microsoft Corporation)
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [20480 2008-04-13] (Microsoft Windows Component Publisher -> Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
R2 tifsfilter; C:\WINDOWS\System32\DRIVERS\tifsfilt.sys [43008 2009-03-20] (Acronis, Inc -> Acronis)
R1 ts_lb; C:\WINDOWS\System32\drivers\ts_lb.sys [24096 2007-06-19] (TamoSoft Ltd -> TamoSoft)
R3 VMnetAdapter; C:\WINDOWS\System32\DRIVERS\vmnetadapter.sys [17104 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 VMnetBridge; C:\WINDOWS\System32\DRIVERS\vmnetbridge.sys [34384 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 VMnetuserif; C:\WINDOWS\system32\drivers\vmnetuserif.sys [26192 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 vmx86; C:\WINDOWS\system32\Drivers\vmx86.sys [65488 2013-08-27] (VMware, Inc. -> VMware, Inc.)
R2 vstor2-mntapi10; C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\vstor2-mntapi10.sys [22448 2009-02-05] (VMware, Inc. -> VMware, Inc.)
R2 vstor2-mntapi20-shared; C:\WINDOWS\System32\drivers\vstor2-mntapi20-shared.sys [23632 2013-02-22] (VMware, Inc. -> VMware, Inc.)
S3 HDAudBus; System32\DRIVERS\HDAudBus.sys [X]
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
S4 IntelIde; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-08-28 20:24 - 2019-08-28 20:24 - 001449984 _____ (Farbar) C:\Documents and Settings\Usuari\Escritorio\FRST.exe
2019-08-28 17:24 - 2019-08-28 17:24 - 000000000 ____D C:\Documents and Settings\Usuari\Mis documentos\rec2
2019-08-28 16:37 - 2019-08-28 16:37 - 000000000 ____D C:\Documents and Settings\Usuari\Mis documentos\rec1
2019-08-28 16:35 - 2019-08-28 16:38 - 000000000 ____D C:\Archivos de programa\Recuva
2019-08-28 16:35 - 2019-08-28 16:35 - 000001575 _____ C:\Documents and Settings\All Users\Escritorio\Recuva.lnk
2019-08-28 16:35 - 2019-08-28 16:35 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\Recuva
2019-08-20 20:52 - 2019-08-28 20:27 - 000026033 _____ C:\Documents and Settings\Usuari\Escritorio\FRST.txt
2019-08-20 20:43 - 2019-08-28 06:12 - 000032582 _____ C:\WINDOWS\SchedLgU.Txt
2019-08-20 19:45 - 2019-08-20 19:53 - 000000374 _____ C:\WINDOWS\ntbtlog.txt
2019-08-20 19:14 - 2019-08-28 20:26 - 000000000 ____D C:\FRST
2019-08-20 19:09 - 2019-08-20 19:09 - 000000082 _____ C:\cc_20190820_190904.reg
2019-08-20 18:41 - 2019-08-20 19:01 - 000000000 ____D C:\AdwCleaner
2019-08-20 14:16 - 2019-08-20 14:16 - 000000000 ____D C:\Documents and Settings\LocalService\Escritorio
2019-08-20 14:12 - 2019-08-28 16:31 - 000220896 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2019-08-20 14:12 - 2019-08-20 14:12 - 000001778 _____ C:\Documents and Settings\All Users\Escritorio\Malwarebytes.lnk
2019-08-20 14:12 - 2019-08-20 14:12 - 000000000 ____D C:\Documents and Settings\All Users\Menú Inicio\Programas\Malwarebytes
2019-08-20 14:12 - 2018-04-26 05:36 - 000128736 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae.sys
2019-08-20 14:11 - 2019-08-20 14:11 - 000000000 ____D C:\Archivos de programa\Malwarebytes
2019-08-20 13:50 - 2019-08-20 19:46 - 000000000 ____D C:\Documents and Settings\Usuari\Escritorio\Nueva carpeta
2019-08-20 13:41 - 2019-08-20 13:41 - 000000067 _____ C:\Documents and Settings\Usuari\Escritorio\Nuevo Documento de texto (3).txt
2019-08-16 20:08 - 2019-08-16 20:08 - 000000000 ____D C:\Archivos de programa\UsbFix
2019-08-09 03:00 - 2019-08-09 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB970430$
2019-08-09 03:00 - 2019-08-09 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2345886$
2019-08-08 03:57 - 2019-08-20 20:43 - 000000224 _____ C:\WINDOWS\Tasks\Notificación de inicio de sesión de fin de servicio de Microsoft Windows XP.job
2019-08-08 03:57 - 2019-08-09 03:15 - 000000218 _____ C:\WINDOWS\Tasks\Notificación mensual de fin de servicio de Microsoft Windows XP.job
2019-08-08 03:57 - 2019-08-08 03:57 - 000000000 __SHD C:\Documents and Settings\Usuari\IETldCache
2019-08-08 03:38 - 2019-08-08 03:38 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2019-08-08 03:36 - 2019-08-08 03:36 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2922229$
2019-08-08 03:36 - 2019-08-08 03:36 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2124261$
2019-08-08 03:35 - 2019-08-08 03:35 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB959426$
2019-08-08 03:35 - 2019-08-08 03:35 - 000000000 ____D C:\WINDOWS\ie8updates
2019-08-08 03:35 - 2014-02-06 01:08 - 000743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2019-08-08 03:35 - 2014-02-06 01:08 - 000522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2019-08-08 03:35 - 2014-02-06 01:08 - 000247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2019-08-08 03:35 - 2014-02-06 01:08 - 000012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2019-08-08 03:33 - 2019-08-08 03:34 - 000000000 __HDC C:\WINDOWS\ie8
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960859$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2387149$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2564958$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2479943$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2934207$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2916036$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2585542$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2544893-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2536276-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478971$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2631813$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2296011$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975558_WM8$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974318$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB970483$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB969059$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB955759$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2378111_WM9$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2115168$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2443105$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982132$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975713$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2929961$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2598479$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2485663$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2481109$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2229593$
2019-08-08 03:22 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978338$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974112$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB972270$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971657$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956572$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB954155_WM9$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2909212$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2510581$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2507938$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2347290$
2019-08-08 03:21 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956844$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2483185$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979687$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2930275$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975560$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975025$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974571$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973869$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB952004$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2592799$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977816$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973507$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB953155$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2535512$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2570947$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978695_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973904$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973540_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2603381$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2419632$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2290570$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978542$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977914$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974392$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971029$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2619339$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2506212$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB981997$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979482$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979309$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978706$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973815$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960803$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2019-08-08 03:10 - 2019-08-08 03:10 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2509553$
2019-08-08 03:05 - 2019-08-08 03:05 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982665$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB923561$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478960$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2393802$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2661637$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2620712$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2584146$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2566454$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975467$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB968389$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2423089$
2019-08-07 12:58 - 2010-09-18 08:53 - 000953856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mfc40u.dll
2019-08-07 12:57 - 2014-02-27 01:28 - 000013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2019-08-07 12:57 - 2014-02-27 01:28 - 000013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
2019-08-07 12:55 - 2010-08-23 18:12 - 000617472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\comctl32.dll
2019-08-07 12:54 - 2009-11-21 17:58 - 000471552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aclayers.dll
2019-08-07 12:53 - 2010-06-14 16:31 - 000744448 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\helpsvc.exe
2019-08-07 12:51 - 2013-07-03 04:12 - 000025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys
2019-08-07 12:50 - 2010-08-27 10:03 - 000119808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\t2embed.dll
2019-08-07 12:50 - 2009-10-15 18:32 - 000081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fontsub.dll
2019-08-07 12:49 - 2009-03-06 16:20 - 000286720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pdh.dll
2019-08-07 12:49 - 2009-02-09 13:23 - 000111104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\services.exe
2019-08-07 12:49 - 2009-02-09 12:52 - 000685056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll
2019-08-07 12:49 - 2009-02-09 12:52 - 000473600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fastprox.dll
2019-08-07 12:49 - 2009-02-09 12:52 - 000453120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmiprvsd.dll
2019-08-07 12:49 - 2009-02-09 12:52 - 000401408 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcss.dll
2019-08-07 12:49 - 2009-02-06 12:10 - 000227840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmiprvse.exe
2019-08-07 12:48 - 2009-06-21 23:47 - 000153088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\triedit.dll
2019-08-07 12:46 - 2009-07-28 00:26 - 000128512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dhtmled.ocx
2019-08-07 12:43 - 2011-04-21 15:37 - 000105472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mup.sys
2019-08-07 12:41 - 2013-07-17 02:58 - 000123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys
2019-08-07 12:41 - 2013-07-17 02:58 - 000060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys
2019-08-07 12:41 - 2013-07-17 02:58 - 000046848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys
2019-08-07 12:41 - 2013-02-12 02:32 - 000012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys
2019-08-07 12:41 - 2013-02-12 02:32 - 000012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023.sys
2019-08-07 12:35 - 2012-05-28 20:16 - 000536576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msado15.dll
2019-08-07 12:31 - 2012-07-04 16:05 - 000139784 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rdpwd.sys
2019-08-07 12:31 - 2010-06-18 15:36 - 003558912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\moviemk.exe
2019-08-07 12:30 - 2013-08-09 02:55 - 000005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys
2019-08-07 12:28 - 2010-12-09 17:15 - 000742912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntdll.dll
2019-08-07 12:27 - 2013-11-27 22:21 - 000040960 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ndproxy.sys
2019-08-07 12:26 - 2012-01-11 21:06 - 000003072 ____N C:\WINDOWS\system32\iacenc.dll
2019-08-07 12:26 - 2012-01-11 21:06 - 000003072 ____C C:\WINDOWS\system32\dllcache\iacenc.dll
2019-08-07 12:26 - 2011-07-08 16:02 - 000010496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ndistapi.sys
2019-08-07 12:26 - 2010-07-16 13:57 - 000221696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wordpad.exe
2019-08-07 12:26 - 2009-11-21 17:59 - 001206508 ____C C:\WINDOWS\system32\dllcache\sysmain.sdb
2019-08-07 12:24 - 2010-10-11 16:59 - 000045568 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wab.exe
2019-08-07 11:43 - 2019-08-20 13:53 - 000000690 _____ C:\DelFix.txt
2019-08-06 15:17 - 2019-08-28 19:06 - 000000344 ____H C:\WINDOWS\Tasks\CCleaner Update.job
2019-08-06 14:07 - 2019-08-07 11:54 - 000000178 _____ C:\Documents and Settings\Usuari\Escritorio\Nuevo Documento de texto (2).txt
2019-08-06 12:26 - 2019-08-06 12:26 - 000000000 __SHD C:\WINDOWS\CSC
2019-08-06 12:20 - 2017-03-12 02:54 - 000000162 _____ C:\Documents and Settings\Usuari\Escritorio\start.bat
2019-08-05 12:51 - 2019-08-06 12:33 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2019-08-05 12:48 - 2019-08-05 12:48 - 000222648 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\567784C7.sys
2019-08-05 12:47 - 2019-08-06 12:23 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\Malwarebytes' Anti-Malware (portable)
2019-08-05 12:45 - 2019-08-05 12:46 - 014178840 _____ (Malwarebytes Corp.) C:\Documents and Settings\Usuari\Escritorio\mbar-1.10.3.1001.exe

==================== One month (modified) ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-10-02 18:04 - 2009-03-04 12:33 - 000000000 ____D C:\WINDOWS\repair
2019-09-07 23:02 - 2013-06-10 09:18 - 000842296 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerApp.exe
2019-09-07 23:02 - 2013-06-10 09:18 - 000175160 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2019-09-07 23:02 - 2009-03-04 11:45 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-08-28 20:27 - 2009-03-04 11:55 - 000000000 ____D C:\Documents and Settings\Usuari\Configuración local\Temp
2019-08-28 20:26 - 2009-03-04 11:55 - 000000000 ____D C:\Documents and Settings\Usuari\Escritorio
2019-08-28 20:21 - 2003-04-24 14:00 - 000001374 _____ C:\WINDOWS\system32\wpa.dbl
2019-08-28 20:17 - 2013-06-03 08:49 - 000000000 ____D C:\Documents and Settings\Usuari\Mis documentos\My Virtual Machines
2019-08-28 20:17 - 2009-03-20 15:29 - 000000000 ____D C:\Documents and Settings\Usuari\Configuración local\Datos de programa\VMware
2019-08-28 20:17 - 2009-03-20 15:12 - 000000000 ____D C:\Documents and Settings\Usuari\Datos de programa\VMware
2019-08-28 20:13 - 2014-07-28 09:06 - 000001102 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2019-08-28 20:02 - 2013-06-10 09:19 - 000000838 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2019-08-28 17:24 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Mis documentos
2019-08-28 16:35 - 2009-03-04 11:38 - 000000000 ___RD C:\Archivos de programa
2019-08-28 16:35 - 2009-03-04 11:37 - 000000000 ___RD C:\Documents and Settings\All Users\Menú Inicio\Programas
2019-08-28 16:35 - 2009-03-04 11:37 - 000000000 ____D C:\Documents and Settings\All Users\Escritorio
2019-08-27 23:12 - 2014-07-28 09:06 - 000001098 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2019-08-27 23:12 - 2009-03-04 11:55 - 000000000 ___HD C:\Documents and Settings\Usuari\Configuración local\Datos de programa
2019-08-27 12:52 - 2009-03-20 15:01 - 000000000 ____D C:\WINDOWS\system32\NtmsData
2019-08-21 13:40 - 2009-03-04 12:33 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2019-08-21 13:38 - 2009-03-04 11:44 - 000000000 ____D C:\WINDOWS\Registration
2019-08-20 20:44 - 2009-03-04 12:33 - 000000000 ____D C:\WINDOWS\system32\ias
2019-08-20 20:43 - 2014-12-04 13:19 - 000000000 ____D C:\Documents and Settings\Acronis Agent User\Datos de programa\VMware
2019-08-20 20:43 - 2009-03-20 15:02 - 000000000 ____D C:\Documents and Settings\All Users\Datos de programa\VMware
2019-08-20 20:43 - 2009-03-04 11:46 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-08-20 20:42 - 2009-03-04 11:55 - 000000304 ___SH C:\Documents and Settings\Usuari\ntuser.ini
2019-08-20 19:14 - 2009-03-04 11:55 - 000000000 __SHD C:\Documents and Settings\Usuari\Configuración local\Archivos temporales de Internet
2019-08-20 19:07 - 2015-05-26 17:45 - 000000731 _____ C:\Documents and Settings\All Users\Escritorio\CCleaner.lnk
2019-08-20 18:32 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Favoritos
2019-08-20 18:31 - 2009-04-16 11:42 - 000000000 ____D C:\Archivos de programa\Radmin
2019-08-20 14:16 - 2009-03-04 11:55 - 000000000 __SHD C:\Documents and Settings\LocalService
2019-08-20 14:12 - 2009-03-04 11:37 - 000000000 __RHD C:\Documents and Settings\All Users\Datos de programa
2019-08-19 13:04 - 2009-03-04 11:38 - 001234616 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-08-19 13:04 - 2003-04-24 14:00 - 000551284 _____ C:\WINDOWS\system32\perfh00A.dat
2019-08-19 13:04 - 2003-04-24 14:00 - 000104892 _____ C:\WINDOWS\system32\perfc00A.dat
2019-08-19 13:00 - 2009-03-04 12:36 - 000000211 __RSH C:\boot.ini
2019-08-19 13:00 - 2003-04-24 14:00 - 000000613 _____ C:\WINDOWS\win.ini
2019-08-19 13:00 - 2003-04-24 14:00 - 000000227 _____ C:\WINDOWS\system.ini
2019-08-16 20:11 - 2009-03-04 11:55 - 000000000 ___HD C:\Documents and Settings\Usuari\Configuración local
2019-08-16 19:22 - 2009-03-04 12:33 - 000000000 ___HD C:\WINDOWS\inf
2019-08-09 03:00 - 2009-03-04 15:19 - 000000000 ___HD C:\WINDOWS\$hf_mig$
2019-08-09 03:00 - 2009-03-04 12:33 - 000000000 RSHDC C:\WINDOWS\system32\dllcache
2019-08-08 03:57 - 2009-03-04 11:55 - 000000838 _____ C:\Documents and Settings\Usuari\Menú Inicio\Programas\Internet Explorer.lnk
2019-08-08 03:57 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Mis documentos\Mis imágenes
2019-08-08 03:57 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Mis documentos\Mi música
2019-08-08 03:57 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Menú Inicio\Programas\Accesorios
2019-08-08 03:57 - 2009-03-04 11:55 - 000000000 ___RD C:\Documents and Settings\Usuari\Menú Inicio\Programas
2019-08-08 03:57 - 2009-03-04 11:55 - 000000000 ____D C:\Documents and Settings\Usuari
2019-08-08 03:57 - 2009-03-04 11:37 - 000000000 ____D C:\Documents and Settings
2019-08-08 03:56 - 2009-03-04 12:33 - 000000000 ____D C:\WINDOWS\Media
2019-08-08 03:56 - 2009-03-04 12:33 - 000000000 ____D C:\WINDOWS\Help
2019-08-08 03:56 - 2009-03-04 11:37 - 000245512 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-08-08 03:13 - 2009-03-04 11:45 - 000000000 ____D C:\Archivos de programa\Outlook Express
2019-08-08 03:12 - 2009-03-04 11:45 - 000000000 ____D C:\Archivos de programa\Movie Maker
2019-08-08 03:07 - 2009-03-04 18:14 - 000000000 ____D C:\WINDOWS\system32\XPSViewer
2019-08-08 03:07 - 2009-03-04 11:55 - 000000000 ___HD C:\Documents and Settings\LocalService\Configuración local\Datos de programa
2019-08-07 11:26 - 2009-04-16 12:11 - 000001324 _____ C:\WINDOWS\system32\d3d9caps.dat
2019-08-06 15:17 - 2015-05-26 17:45 - 000000000 ____D C:\Archivos de programa\CCleaner
2019-08-06 14:09 - 2009-03-04 18:11 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB952287$

==================== Files in the root of some directories ================

2009-03-04 18:25 - 2009-03-04 18:25 - 000000135 _____ () C:\Documents and Settings\Usuari\Configuración local\Datos de programa\fusioncache.dat
2015-08-21 21:31 - 2015-08-21 21:31 - 000054052 _____ () C:\Documents and Settings\Usuari\Configuración local\Datos de programa\SLC4FC4.TMP
2015-08-24 11:49 - 2015-08-24 11:50 - 000054052 _____ () C:\Documents and Settings\Usuari\Configuración local\Datos de programa\SLC4FF8.TMP

==================== SigCheck ===============================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ============================

Addition.txt

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-08-2019 02
Ran by Usuari (28-08-2019 20:27:25)
Running from C:\Documents and Settings\Usuari\Escritorio
Microsoft Windows XP Professional Service Pack 3 (X86) (2009-03-04 09:48:32)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Acronis Agent User (S-1-5-21-789336058-152049171-839522115-1013 - Limited - Enabled) => %SystemDrive%\Documents and Settings\Acronis Agent User
Administrador (S-1-5-21-789336058-152049171-839522115-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Administrador
Asistente de ayuda (S-1-5-21-789336058-152049171-839522115-1000 - Limited - Disabled)
ASPNET (S-1-5-21-789336058-152049171-839522115-1005 - Limited - Enabled)
backup (S-1-5-21-789336058-152049171-839522115-1011 - Administrator - Enabled)
Invitado (S-1-5-21-789336058-152049171-839522115-501 - Limited - Enabled)
IUSR_PC (S-1-5-21-789336058-152049171-839522115-1008 - Limited - Enabled)
IWAM_PC (S-1-5-21-789336058-152049171-839522115-1009 - Limited - Enabled)
spremoto (S-1-5-21-789336058-152049171-839522115-1010 - Administrator - Enabled)
SUPPORT_388945a0 (S-1-5-21-789336058-152049171-839522115-1002 - Limited - Disabled)
Usuari (S-1-5-21-789336058-152049171-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Usuari

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)


==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Acronis Backup & Recovery 10 Tray Monitor (HKLM\...\{07F6BABF-0653-41A0-BCB7-8C2148AD2F1A}) (Version: 10.0.12703 - Acronis)
Acronis Backup & Recovery 10 Upgrade Tool (HKLM\...\{0665E2D2-2CF0-47C3-A0BA-11DCEFB0636F}) (Version: 10.0.12703 - Acronis)
Acronis Backup & Recovery 10 Agent (HKLM\...\{9EF762D2-2D12-4865-91C4-87705F91C28F}) (Version: 10.0.12703 - Acronis)
Acronis Backup & Recovery 10 Bootable Media Builder (HKLM\...\{901F9AB8-1E4E-4740-B579-740D12C0FE2D}) (Version: 10.0.12703 - Acronis)
Acronis Backup & Recovery 10 Standalone Management Console (HKLM\...\{BFE7E085-7327-43D8-B0A3-4A0DDC97D652}) (Version: 10.0.12703 - Acronis)
Acronis Backup & Recovery 10 Universal Restore (HKLM\...\{0BFEE7F5-4593-4C04-8373-EB3450C8885D}) (Version: 10.0.12703 - Acronis)
Actualización crítica para el Reproductor de Windows Media 11 (KB959772) (HKLM\...\KB959772_WM11) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version:  - Microsoft Corporation)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Actualización de seguridad para Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Actualización de seguridad para Windows Internet Explorer 7 (KB2879017) (HKLM\...\KB2879017-IE7) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows Internet Explorer 7 (KB938127-v2) (HKLM\...\KB938127-v2-IE7) (Version: 2 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows Internet Explorer 7 (KB956390) (HKLM\...\KB956390-IE7) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows Internet Explorer 7 (KB961260) (HKLM\...\KB961260-IE7) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2290570) (HKLM\...\KB2290570) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB953155) (HKLM\...\KB953155) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB958215) (HKLM\...\KB958215) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB960714) (HKLM\...\KB960714) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Hidden
Actualización de seguridad para Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Actualización de seguridad para Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Actualización de Windows XP (KB943729) (HKLM\...\KB943729) (Version:  - Microsoft Corporation)
Actualización para Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Hidden
Actualización para Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Actualización para Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Adobe Flash Player 32 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 32.0.0.223 - Adobe)
Adobe Reader 9 - Español (HKLM\...\{AC76BA86-7AD7-1034-7B44-A90000000001}) (Version: 9.0.0 - Adobe Systems Incorporated)
Advanced IP Scanner v1.5 (HKLM\...\Advanced IP Scanner v1.5) (Version:  - )
Akamai NetSession Interface (HKU\S-1-5-21-789336058-152049171-839522115-1003\...\Akamai) (Version:  - Akamai Technologies, Inc)
AnyDesk (HKLM\...\AnyDesk) (Version: ad 2.3.5 - philandro Software GmbH)
CCleaner (HKLM\...\CCleaner) (Version: 5.60 - Piriform)
Citrix Online Launcher (HKLM\...\{8A16C63D-027A-4645-B394-C033665D0195}) (Version: 1.0.325 - Citrix)
CommView (HKLM\...\CommView) (Version: 6.0 - TamoSoft)
Compresor WinRAR (HKLM\...\WinRAR archiver) (Version:  - )
CrossLoop 2.51 (HKLM\...\CrossLoop_is1) (Version: 2.51 - CrossLoop, Inc.)
CrystalDiskInfo 5.1.1 (HKLM\...\CrystalDiskInfo_is1) (Version: 5.1.1 - Crystal Dew World)
FileZilla Server (HKLM\...\FileZilla Server) (Version: beta 0.9.41 - FileZilla Project)
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
HD Tune Pro 5.70 (HKLM\...\HD Tune Pro_is1) (Version:  - EFD Software)
Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Java(TM) 6 Update 12 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216012FF}) (Version: 6.0.120 - Sun Microsystems, Inc.)
Malwarebytes versión 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Matrox Graphics Software (remove only) (HKLM\...\Matrox Graphics Uninstaller) (Version:  - )
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 1.1 Spanish Language Pack (HKLM\...\{83169D43-4660-4347-BC95-E9D6E6BE65CE}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - ESN (HKLM\...\{85AC0FFA-643D-3103-9310-7086ECB0C36C}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - ESN (HKLM\...\{BDEDB104-4067-3D5E-81F0-DBEBFE856B45}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{91110C0A-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
NirSoft Wireless Network Watcher (HKLM\...\NirSoft Wireless Network Watcher) (Version:  - )
Paquete de idioma de Microsoft .NET Framework 3.5 SP1 - esn (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - esn) (Version:  - Microsoft Corporation)
Radmin Viewer 3.2 (HKLM\...\{5AFF9A56-B7EB-486D-912C-FB89C857DFAB}) (Version: 3.20.0000 - Famatech)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Remote Administrator v2.2 (HKLM\...\Remote Administrator v2.2) (Version:  - )
Reproductor de Windows Media 11 (HKLM\...\Windows Media Player) (Version:  - )
Revisión para el Reproductor de Windows Media 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Revisión para Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Revisión para Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
TeamViewer 7 (HKLM\...\TeamViewer 7) (Version: 7.0.14563 - TeamViewer)
TightVNC (HKLM\...\{D903B276-81AE-4AED-AEF9-45DACFBF16CE}) (Version: 2.7.10.0 - GlavSoft LLC.)
VLC media player 1.1.4 (HKLM\...\VLC media player) (Version: 1.1.4 - VideoLAN)
VMware vCenter Converter Standalone (HKLM\...\{C5344219-9988-480B-8D1F-EFAB0EEF3F3C}) (Version: 4.0.0.146302 - VMware, Inc.)
VMware Workstation (HKLM\...\{0D94F75A-0EA6-4951-B3AF-B145FA9E05C6}) (Version: 10.0.0 - VMware, Inc.) Hidden
VMware Workstation (HKLM\...\VMware_Workstation) (Version: 10.0.0 - VMware, Inc)
WebFldrs XP (HKLM\...\{350C9C0A-3D7C-4EE8-BAA9-00BCB3D54227}) (Version: 9.50.6513 - Microsoft Corporation) Hidden
WinDirStat 1.1.2 (HKU\S-1-5-21-789336058-152049171-839522115-1003\...\WinDirStat) (Version:  - )
Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.8.0031.9 - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
WinPcap 4.1.1 (HKLM\...\WinPcapInst) (Version: 4.1.0.1753 - CACE Technologies)
XML Paper Specification Shared Components Language Pack 1.0 (HKLM\...\XPSEPSCLP) (Version:  - Microsoft Corporation) Hidden

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

CustomCLSID: HKU\S-1-5-21-789336058-152049171-839522115-1003_Classes\CLSID\{305CA226-D286-468e-B848-2B2E8E697B74}\Shell\Open\Command -> C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Akamai\ControlPanel.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll (Microsoft Windows -> Microsoft Corporation)
SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll (Microsoft Windows Component Publisher -> Microsoft Corporation)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8504832 2012-06-08] (Microsoft Windows Component Publisher -> Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Archivos de programa\WinRAR\rarext.dll [2008-09-16] () [File not signed]
ContextMenuHandlers2: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Archivos de programa\VMware\VMware Workstation\vmdkShellExt.dll [2013-08-27] (VMware, Inc. -> VMware, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Archivos de programa\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Archivos de programa\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
ContextMenuHandlers4: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Archivos de programa\WinRAR\rarext.dll [2008-09-16] () [File not signed]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Archivos de programa\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Archivos de programa\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Archivos de programa\WinRAR\rarext.dll [2008-09-16] () [File not signed]

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)

WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\"::
WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control::[Query => SELECT * FROM __InstanceOperationEvent WHERE TargetInstance ISA 'MSFT_UCScenario']

ShortcutWithArgument: C:\Documents and Settings\Usuari\Escritorio\CrossLoop.lnk -> C:\Archivos de programa\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server
ShortcutWithArgument: C:\Documents and Settings\Usuari\Datos de programa\Microsoft\Internet Explorer\Quick Launch\CrossLoop.lnk -> C:\Archivos de programa\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server
ShortcutWithArgument: C:\Documents and Settings\All Users\Menú Inicio\Programas\CrossLoop\CrossLoop.lnk -> C:\Archivos de programa\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server

==================== Loaded Modules (Whitelisted) ==============

2009-03-04 15:10 - 2008-09-16 21:18 - 000132608 _____ () [File not signed] C:\Archivos de programa\WinRAR\rarext.dll
2008-07-07 01:25 - 2008-07-07 01:25 - 000311296 _____ (Adobe Systems, Inc.) [File not signed] C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.ESP
2009-03-04 17:40 - 2001-12-06 16:59 - 000118784 _____ (Hewlett Packard) [File not signed] C:\WINDOWS\system32\hptcpmib.dll
2009-03-04 17:40 - 2001-12-06 16:59 - 000192512 _____ (Hewlett Packard) [File not signed] C:\WINDOWS\system32\hptcpmon.dll
2003-07-23 00:21 - 2003-07-23 00:21 - 000032768 ____R (HP) [File not signed] C:\WINDOWS\system32\hppamon0.dll
2002-02-14 16:00 - 2002-02-14 16:00 - 000024576 _____ (Microsoft Corporation) [File not signed] C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\3082\mdmui.dll
2002-01-05 16:05 - 2002-01-05 16:05 - 000180224 _____ (Microsoft Corporation) [File not signed] C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\PDM.DLL
2003-02-21 05:42 - 2003-02-21 05:42 - 000348160 _____ (Microsoft Corporation) [File not signed] C:\Archivos de programa\VMware\VMware vCenter Converter Standalone\MSVCR71.dll
2013-04-03 01:00 - 2013-04-03 01:00 - 000258048 _____ (Microsoft Corporation) [File not signed] C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
2003-02-21 05:42 - 2003-02-21 05:42 - 000348160 _____ (Microsoft Corporation) [File not signed] C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MSVCR71.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)

AlternateDataStreams: C:\WINDOWS\system32:{DA6227CB-326B-4B4D-9A81-04B61F1538DD} [26]

==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\05634999.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\05634999.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ntrconnect => "(Default)"="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ntrconnect => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)

IE trusted site: HKU\S-1-5-21-789336058-152049171-839522115-1003\...\freedrweb.com -> hxxp://www.freedrweb.com

==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2003-04-24 14:00 - 2003-04-24 14:00 - 000000792 _____ C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-789336058-152049171-839522115-1003\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-789336058-152049171-839522115-1013\Control Panel\Desktop\\Wallpaper -> (Ninguno)
DNS Servers: 193.138.218.74
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName3 -> C:\WINDOWS\system32\ipconf.tsp (Microsoft Windows Component Publisher -> Microsoft Corporation)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName4 -> C:\WINDOWS\system32\h323.tsp (Microsoft Windows Component Publisher -> Microsoft Corporation)
Windows Firewall is disabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

If an entry is included in the fixlist, it will be removed.


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

DomainProfile\AuthorizedApplications: [C:\Documents and Settings\Usuari\Mis documentos\Downloads\AnyDesk.exe] => Enabled:AnyDesk
DomainProfile\AuthorizedApplications: [C:\Archivos de programa\AnyDesk\AnyDesk.exe] => Enabled:AnyDesk
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\rundll32.exe] => Enabled:
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\TeamViewer\Version7\TeamViewer.exe] => Enabled:Teamviewer Remote Control Application
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\TeamViewer\Version7\TeamViewer_Service.exe] => Enabled:Teamviewer Remote Control Service
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Archivos comunes\Acronis\Agent\agent.exe] => Enabled:Acronis Remote Agent Service
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Acronis\BackupAndRecovery\mms.exe] => Enabled:Acronis Managed Machine Service
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\TightVNC\tvnserver.exe] => Enabled:TightVNC
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\TightVNC\tvnviewer.exe] => Enabled:TightVNC
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe] => Enabled:VMware Authd Service
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\VMware\VMware Workstation\vmware-hostd.exe] => Enabled:VMware Workstation Server
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Usuari\Mis documentos\Downloads\AnyDesk.exe] => Enabled:AnyDesk
StandardProfile\AuthorizedApplications: [C:\Archivos de programa\AnyDesk\AnyDesk.exe] => Enabled:AnyDesk
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Akamai\netsession_win.exe] => Disabled:Akamai NetSession Client
DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004
DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005
DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001
DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002
DomainProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004
StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005
StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001
StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002
StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:Internet Information Server (IIS)
StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [8845:TCP] => Enabled:Sage Live Update

==================== Restore Points =========================

ATTENTION: System Restore is disabled (Total:232.88 GB) (Free:16.41 GB) (7%)

==================== Faulty Device Manager Devices =============

Name: Acronis Backup Archive Explorer
Description: Acronis Backup Archive Explorer
Class Guid: {1860459D-4692-4825-B761-44A725991050}
Manufacturer: Acronis, Inc.
Service: timounter
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Event log errors: =========================

Application errors:
==================
Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 8) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: No existe esta conexión de red.

Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 8) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: No existe esta conexión de red.

Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 8) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: No existe esta conexión de red.

Error: (08/20/2019 04:57:24 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (08/20/2019 04:57:23 PM) (Source: crypt32) (EventID: 8) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: No existe esta conexión de red.

Error: (08/20/2019 04:57:23 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.


System errors:
=============
Error: (10/04/2019 11:21:36 AM) (Source: W32Time) (EventID: 34) (User: )
Description: El servicio de hora ha detectado que la hora del sistema necesita cambiarse 
en -5184013 segundos. El servicio de hora no cambiará la hora del sistema en más de
-54000 segundos. Compruebe que su hora y la zona horaria son correctas, y que el
recurso de hora time.nist.gov (ntp.m|0x1|192.168.1.221:123->128.138.140.44:123) está funcionando correctamente.

Error: (10/04/2019 11:21:20 AM) (Source: W32Time) (EventID: 34) (User: )
Description: El servicio de hora ha detectado que la hora del sistema necesita cambiarse 
en -5184013 segundos. El servicio de hora no cambiará la hora del sistema en más de
-54000 segundos. Compruebe que su hora y la zona horaria son correctas, y que el
recurso de hora time.windows.com (ntp.m|0x1|192.168.1.221:123->51.141.32.51:123) está funcionando correctamente.

Error: (10/04/2019 11:20:05 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio VMware USB Arbitration Service terminó inesperadamente.  Lo ha hecho 2 veces.  Se realizará la siguiente acción correctora en 10000 milisegundos: Reiniciar el servicio.

Error: (10/04/2019 11:19:54 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio TeamViewer 7 terminó inesperadamente.  Lo ha hecho 1 veces.  Se realizará la siguiente acción correctora en 2000 milisegundos: Reiniciar el servicio.

Error: (10/04/2019 11:19:48 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio VMware DHCP Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (10/04/2019 11:19:43 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio VMware Authorization Service se terminó de manera inesperada. Esto ha sucedido 1 veces.

Error: (10/04/2019 11:19:37 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio VMware USB Arbitration Service terminó inesperadamente.  Lo ha hecho 1 veces.  Se realizará la siguiente acción correctora en 10000 milisegundos: Reiniciar el servicio.

Error: (10/04/2019 11:19:30 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: El servicio VMware vCenter Converter Server se terminó de manera inesperada. Esto ha sucedido 1 veces.


==================== Memory info =========================== 

BIOS: HP HP     - 6040000 07/15/2008
Motherboard: Wistron Corporation ProLiant ML110 G5
Processor: Intel(R) Xeon(R) CPU 3065 @ 2.33GHz
Percentage of memory in use: 41%
Total physical RAM: 3070.1 MB
Available physical RAM: 1795.48 MB
Total Virtual: 9049.49 MB
Available Virtual: 7974.45 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.88 GB) (Free:16.41 GB) NTFS ==>[drive with boot components (Windows XP)]
Drive e: () (Fixed) (Total:36.72 GB) (Free:10.31 GB) NTFS ==>[drive with boot components (Windows XP)]
Drive f: (vmware) (Fixed) (Total:429.03 GB) (Free:154.14 GB) NTFS


==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 232.9 GB) (Disk ID: 096F46C3)
Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: F501D2E6)
Partition 1: (Active) - (Size=36.7 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=429 GB) - (Type=07 NTFS)

==================== End of Addition.txt ============================

Gracias nuevamente. Yo ya veo bastante porquería/cosas a eliminar en los reportes.

Desconnecto el equipo de la red? O lo dejo conectado?

Vuelvo a activar los programas de seguridad o los dejo inactivos durante la desinfección?

Salu2.

Hola

Lo ideal es hacer todo desconectado de la red …

Abrí un nuevo archivo Notepad y copia y pega este contenido:

Start
CreateRestorePoint:
CloseProcesses
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {50ef257f-9d47-11e2-a5c9-005056c00008} - D:\setup.exe
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {a9bdb1d5-c4e8-11e5-a5ef-005056c00008} - setup.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> 
Startup: C:\Documents and Settings\Usuari\Menú Inicio\Programas\Inicio\start.bat [2017-03-12] () [File not signed]
URLSearchHook: [S-1-5-21-789336058-152049171-839522115-1013] ATTENTION => Default URLSearchHook is missing
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-789336058-152049171-839522115-1013 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
DPF: {721700FE-7F0E-49C5-BDED-CA92B7CB1245} hxxp://192.168.1.153/dcsclictrl.cab
DPF: {81F30245-2419-4B8F-85AC-DE13CD0659D7} hxxp://192.168.1.151/RtspVaPgDec.cab
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
S4 IntelIde; no ImagePath
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960859$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2387149$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2564958$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2479943$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2934207$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2916036$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2585542$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2544893-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2536276-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478971$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2631813$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2296011$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975558_WM8$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974318$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB970483$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB969059$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB955759$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2378111_WM9$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2115168$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2443105$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982132$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975713$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2929961$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2598479$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2485663$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2481109$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2229593$
2019-08-08 03:22 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978338$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974112$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB972270$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971657$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956572$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB954155_WM9$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2909212$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2510581$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2507938$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2347290$
2019-08-08 03:21 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956844$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2483185$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979687$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2930275$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975560$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975025$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974571$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973869$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB952004$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2592799$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977816$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973507$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB953155$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2535512$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2570947$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978695_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973904$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973540_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2603381$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2419632$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2290570$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978542$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977914$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974392$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971029$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2619339$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2506212$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB981997$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979482$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979309$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978706$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973815$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960803$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2019-08-08 03:10 - 2019-08-08 03:10 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2509553$
2019-08-08 03:05 - 2019-08-08 03:05 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982665$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB923561$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478960$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2393802$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2661637$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2620712$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2584146$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2566454$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975467$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB968389$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2423089$
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Saludos

2 Me gusta

Hola buenas, que rápido que has ido. Se nota que estas curtido en mas de mil batallas. Bien, lo he realizado con el equipo desconectado de la red y también tengo los programas de seguridad inactivos (PC actualmente desconectado de la red).

Una vez ha realizado la eliminación del contenido de fixlist.txt, he aceptado en que se reiniciase el ordenador.

Aquí traigo el reporte solicitado:

Fixlog.txt

Fix result of Farbar Recovery Scan Tool (x86) Version: 28-08-2019 02
Ran by Usuari (28-08-2019 21:44:30) Run:1
Running from C:\Documents and Settings\Usuari\Escritorio
Loaded Profiles: Usuari & Acronis Agent User (Available Profiles: Usuari & Acronis Agent User & Administrador)
Boot Mode: Normal

==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {50ef257f-9d47-11e2-a5c9-005056c00008} - D:\setup.exe
HKU\S-1-5-21-789336058-152049171-839522115-1003\...\MountPoints2: {a9bdb1d5-c4e8-11e5-a5ef-005056c00008} - setup.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> 
Startup: C:\Documents and Settings\Usuari\Men Inicio\Programas\Inicio\start.bat [2017-03-12] () [File not signed]
URLSearchHook: [S-1-5-21-789336058-152049171-839522115-1013] ATTENTION => Default URLSearchHook is missing
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-789336058-152049171-839522115-1013 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
DPF: {721700FE-7F0E-49C5-BDED-CA92B7CB1245} hxxp://192.168.1.153/dcsclictrl.cab
DPF: {81F30245-2419-4B8F-85AC-DE13CD0659D7} hxxp://192.168.1.151/RtspVaPgDec.cab
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
S4 IntelIde; no ImagePath
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960859$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2019-08-08 03:31 - 2019-08-08 03:31 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2387149$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2564958$
2019-08-08 03:30 - 2019-08-08 03:30 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2479943$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2934207$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2916036$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2585542$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2544893-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2536276-v2$
2019-08-08 03:29 - 2019-08-08 03:29 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478971$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2631813$
2019-08-08 03:28 - 2019-08-08 03:28 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2296011$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975558_WM8$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974318$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB970483$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB969059$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB955759$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2378111_WM9$
2019-08-08 03:26 - 2019-08-08 03:26 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2115168$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2019-08-08 03:25 - 2019-08-08 03:25 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2443105$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982132$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975713$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2929961$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2598479$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2485663$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2481109$
2019-08-08 03:23 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2229593$
2019-08-08 03:22 - 2019-08-08 03:23 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978338$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974112$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB972270$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971657$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956572$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB954155_WM9$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2909212$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2510581$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2507938$
2019-08-08 03:22 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2347290$
2019-08-08 03:21 - 2019-08-08 03:22 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB956844$
2019-08-08 03:21 - 2019-08-08 03:21 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2483185$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979687$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2930275$
2019-08-08 03:19 - 2019-08-08 03:19 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975560$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975025$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974571$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973869$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB952004$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2019-08-08 03:18 - 2019-08-08 03:18 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2592799$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977816$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973507$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB953155$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2019-08-08 03:17 - 2019-08-08 03:17 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2535512$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2019-08-08 03:16 - 2019-08-08 03:16 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2570947$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978695_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973904$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973540_WM9$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2603381$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2419632$
2019-08-08 03:14 - 2019-08-08 03:14 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2290570$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978542$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB977914$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB974392$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB971029$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2619339$
2019-08-08 03:13 - 2019-08-08 03:13 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2506212$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB981997$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979482$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB979309$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB978706$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB973815$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB960803$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2019-08-08 03:12 - 2019-08-08 03:12 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2019-08-08 03:10 - 2019-08-08 03:10 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2019-08-08 03:09 - 2019-08-08 03:09 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2509553$
2019-08-08 03:05 - 2019-08-08 03:05 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB982665$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB923561$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2478960$
2019-08-08 03:03 - 2019-08-08 03:03 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2393802$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2661637$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2620712$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2584146$
2019-08-08 03:02 - 2019-08-08 03:02 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2566454$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB975467$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB968389$
2019-08-08 03:00 - 2019-08-08 03:00 - 000000000 __HDC C:\WINDOWS\$NtUninstallKB2423089$
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

Error: (0) Failed to create a restore point.
CloseProcesses => Error: No automatic fix found for this entry.
HKU\S-1-5-21-789336058-152049171-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{50ef257f-9d47-11e2-a5c9-005056c00008} => removed successfully.
HKLM\Software\Classes\CLSID\{50ef257f-9d47-11e2-a5c9-005056c00008} => not found
HKU\S-1-5-21-789336058-152049171-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9bdb1d5-c4e8-11e5-a5ef-005056c00008} => removed successfully.
HKLM\Software\Classes\CLSID\{a9bdb1d5-c4e8-11e5-a5ef-005056c00008} => not found
HKLM\Software\Microsoft\Active Setup\Installed Components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} => removed successfully.
HKLM\Software\Microsoft\Active Setup\Installed Components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95} => removed successfully.
HKLM\Software\Microsoft\Active Setup\Installed Components\{73FA19D0-2D75-11D2-995D-00C04F98BBC9} => removed successfully.
"C:\Documents and Settings\Usuari\Men Inicio\Programas\Inicio\start.bat" => not found
Could not restore Default URLSearchHook.
"HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
"HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
"HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
"HKU\S-1-5-21-789336058-152049171-839522115-1013\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{721700FE-7F0E-49C5-BDED-CA92B7CB1245} => removed successfully.
HKLM\Software\Classes\CLSID\{721700FE-7F0E-49C5-BDED-CA92B7CB1245} => removed successfully.
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{81F30245-2419-4B8F-85AC-DE13CD0659D7} => removed successfully.
HKLM\Software\Classes\CLSID\{81F30245-2419-4B8F-85AC-DE13CD0659D7} => removed successfully.
HKLM\System\CurrentControlSet\Services\rpcapd => removed successfully.
rpcapd => service removed successfully.
HKLM\System\CurrentControlSet\Services\IntelIde => removed successfully.
IntelIde => service removed successfully.
C:\WINDOWS\$NtUninstallKB960859$ => moved successfully
C:\WINDOWS\$NtUninstallKB2712808$ => moved successfully
C:\WINDOWS\$NtUninstallKB2387149$ => moved successfully
C:\WINDOWS\$NtUninstallKB2659262$ => moved successfully
C:\WINDOWS\$NtUninstallKB2564958$ => moved successfully
C:\WINDOWS\$NtUninstallKB2479943$ => moved successfully
C:\WINDOWS\$NtUninstallKB2934207$ => moved successfully
C:\WINDOWS\$NtUninstallKB2916036$ => moved successfully
C:\WINDOWS\$NtUninstallKB2834886$ => moved successfully
C:\WINDOWS\$NtUninstallKB2585542$ => moved successfully
C:\WINDOWS\$NtUninstallKB2544893-v2$ => moved successfully
C:\WINDOWS\$NtUninstallKB2536276-v2$ => moved successfully
C:\WINDOWS\$NtUninstallKB2478971$ => moved successfully
C:\WINDOWS\$NtUninstallKB2691442$ => moved successfully
C:\WINDOWS\$NtUninstallKB2631813$ => moved successfully
C:\WINDOWS\$NtUninstallKB2296011$ => moved successfully
C:\WINDOWS\$NtUninstallKB975558_WM8$ => moved successfully
C:\WINDOWS\$NtUninstallKB974318$ => moved successfully
C:\WINDOWS\$NtUninstallKB970483$ => moved successfully
C:\WINDOWS\$NtUninstallKB969059$ => moved successfully
C:\WINDOWS\$NtUninstallKB955759$ => moved successfully
C:\WINDOWS\$NtUninstallKB2900986$ => moved successfully
C:\WINDOWS\$NtUninstallKB2847311$ => moved successfully
C:\WINDOWS\$NtUninstallKB2378111_WM9$ => moved successfully
C:\WINDOWS\$NtUninstallKB2115168$ => moved successfully
C:\WINDOWS\$NtUninstallKB2655992$ => moved successfully
C:\WINDOWS\$NtUninstallKB2443105$ => moved successfully
C:\WINDOWS\$NtUninstallKB982132$ => moved successfully
C:\WINDOWS\$NtUninstallKB975713$ => moved successfully
C:\WINDOWS\$NtUninstallKB2929961$ => moved successfully
C:\WINDOWS\$NtUninstallKB2898715$ => moved successfully
C:\WINDOWS\$NtUninstallKB2802968$ => moved successfully
C:\WINDOWS\$NtUninstallKB2686509$ => moved successfully
C:\WINDOWS\$NtUninstallKB2598479$ => moved successfully
C:\WINDOWS\$NtUninstallKB2485663$ => moved successfully
C:\WINDOWS\$NtUninstallKB2481109$ => moved successfully
C:\WINDOWS\$NtUninstallKB2229593$ => moved successfully
C:\WINDOWS\$NtUninstallKB2862335$ => moved successfully
C:\WINDOWS\$NtUninstallKB978338$ => moved successfully
C:\WINDOWS\$NtUninstallKB974112$ => moved successfully
C:\WINDOWS\$NtUninstallKB972270$ => moved successfully
C:\WINDOWS\$NtUninstallKB971657$ => moved successfully
C:\WINDOWS\$NtUninstallKB956572$ => moved successfully
C:\WINDOWS\$NtUninstallKB954155_WM9$ => moved successfully
C:\WINDOWS\$NtUninstallKB2909212$ => moved successfully
C:\WINDOWS\$NtUninstallKB2904266$ => moved successfully
C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ => moved successfully
C:\WINDOWS\$NtUninstallKB2780091$ => moved successfully
C:\WINDOWS\$NtUninstallKB2510581$ => moved successfully
C:\WINDOWS\$NtUninstallKB2507938$ => moved successfully
C:\WINDOWS\$NtUninstallKB2347290$ => moved successfully
C:\WINDOWS\$NtUninstallKB2876217$ => moved successfully
C:\WINDOWS\$NtUninstallKB956844$ => moved successfully
C:\WINDOWS\$NtUninstallKB2483185$ => moved successfully
C:\WINDOWS\$NtUninstallKB979687$ => moved successfully
C:\WINDOWS\$NtUninstallKB2930275$ => moved successfully
C:\WINDOWS\$NtUninstallKB2864063$ => moved successfully
C:\WINDOWS\$NtUninstallKB975560$ => moved successfully
C:\WINDOWS\$NtUninstallKB975025$ => moved successfully
C:\WINDOWS\$NtUninstallKB974571$ => moved successfully
C:\WINDOWS\$NtUninstallKB973869$ => moved successfully
C:\WINDOWS\$NtUninstallKB952004$ => moved successfully
C:\WINDOWS\$NtUninstallKB2862152$ => moved successfully
C:\WINDOWS\$NtUninstallKB2719985$ => moved successfully
C:\WINDOWS\$NtUninstallKB2592799$ => moved successfully
C:\WINDOWS\$NtUninstallKB977816$ => moved successfully
C:\WINDOWS\$NtUninstallKB973507$ => moved successfully
C:\WINDOWS\$NtUninstallKB953155$ => moved successfully
C:\WINDOWS\$NtUninstallKB2876331$ => moved successfully
C:\WINDOWS\$NtUninstallKB2859537$ => moved successfully
C:\WINDOWS\$NtUninstallKB2850869$ => moved successfully
C:\WINDOWS\$NtUninstallKB2770660$ => moved successfully
C:\WINDOWS\$NtUninstallKB2535512$ => moved successfully
C:\WINDOWS\$NtUninstallKB2807986$ => moved successfully
C:\WINDOWS\$NtUninstallKB2570947$ => moved successfully
C:\WINDOWS\$NtUninstallKB978695_WM9$ => moved successfully
C:\WINDOWS\$NtUninstallKB973904$ => moved successfully
C:\WINDOWS\$NtUninstallKB973540_WM9$ => moved successfully
C:\WINDOWS\$NtUninstallKB2893294$ => moved successfully
C:\WINDOWS\$NtUninstallKB2868038$ => moved successfully
C:\WINDOWS\$NtUninstallKB2820917$ => moved successfully
C:\WINDOWS\$NtUninstallKB2757638$ => moved successfully
C:\WINDOWS\$NtUninstallKB2603381$ => moved successfully
C:\WINDOWS\$NtUninstallKB2508429$ => moved successfully
C:\WINDOWS\$NtUninstallKB2419632$ => moved successfully
C:\WINDOWS\$NtUninstallKB2290570$ => moved successfully
C:\WINDOWS\$NtUninstallKB978542$ => moved successfully
C:\WINDOWS\$NtUninstallKB977914$ => moved successfully
C:\WINDOWS\$NtUninstallKB974392$ => moved successfully
C:\WINDOWS\$NtUninstallKB971029$ => moved successfully
C:\WINDOWS\$NtUninstallKB2892075$ => moved successfully
C:\WINDOWS\$NtUninstallKB2749655$ => moved successfully
C:\WINDOWS\$NtUninstallKB2705219-v2$ => moved successfully
C:\WINDOWS\$NtUninstallKB2698365$ => moved successfully
C:\WINDOWS\$NtUninstallKB2653956$ => moved successfully
C:\WINDOWS\$NtUninstallKB2619339$ => moved successfully
C:\WINDOWS\$NtUninstallKB2506212$ => moved successfully
C:\WINDOWS\$NtUninstallKB981997$ => moved successfully
C:\WINDOWS\$NtUninstallKB979482$ => moved successfully
C:\WINDOWS\$NtUninstallKB979309$ => moved successfully
C:\WINDOWS\$NtUninstallKB978706$ => moved successfully
C:\WINDOWS\$NtUninstallKB973815$ => moved successfully
C:\WINDOWS\$NtUninstallKB960803$ => moved successfully
C:\WINDOWS\$NtUninstallKB2727528$ => moved successfully
C:\WINDOWS\$NtUninstallKB2723135-v2$ => moved successfully
C:\WINDOWS\$NtUninstallKB2862330$ => moved successfully
C:\WINDOWS\$NtUninstallKB2813345$ => moved successfully
C:\WINDOWS\$NtUninstallKB2676562$ => moved successfully
C:\WINDOWS\$NtUninstallKB2509553$ => moved successfully
C:\WINDOWS\$NtUninstallKB982665$ => moved successfully
C:\WINDOWS\$NtUninstallKB923561$ => moved successfully
C:\WINDOWS\$NtUninstallKB2478960$ => moved successfully
C:\WINDOWS\$NtUninstallKB2393802$ => moved successfully
C:\WINDOWS\$NtUninstallKB2914368$ => moved successfully
C:\WINDOWS\$NtUninstallKB2661637$ => moved successfully
C:\WINDOWS\$NtUninstallKB2620712$ => moved successfully
C:\WINDOWS\$NtUninstallKB2584146$ => moved successfully
C:\WINDOWS\$NtUninstallKB2566454$ => moved successfully
C:\WINDOWS\$NtUninstallKB975467$ => moved successfully
C:\WINDOWS\$NtUninstallKB968389$ => moved successfully
C:\WINDOWS\$NtUninstallKB2423089$ => moved successfully

========= ipconfig /flushdns =========




Configuración IP de Windows





Se vació con éxito la caché de resolución de DNS.



========= End of CMD: =========


========= ipconfig /renew =========




Configuración IP de Windows





Error en la operación. No hay ningún adaptador permitido para


esta operación.



========= End of CMD: =========


========= bitsadmin /reset /allusers =========

"bitsadmin" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

========= End of CMD: =========


========= netsh winsock reset =========


Restablecer satisfactoriamente el cat logo Winsock.
Debe reiniciar el equipo para finalizar el restablecimiento.


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

No se encuentra el comando: advfirewall set allprofiles state ON

========= End of CMD: =========


========= netsh int ipv4 reset =========

No se encuentra el comando: int ipv4 reset

========= End of CMD: =========


========= netsh int ipv6 reset =========

IPv6 no est  instalado.


========= End of CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-21-789336058-152049171-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-21-789336058-152049171-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.
"HKU\S-1-5-21-789336058-152049171-839522115-1013\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully.
"HKU\S-1-5-21-789336058-152049171-839522115-1013\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully.


========= End of RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 10976 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache => 32768 B
Java, Flash, Steam htmlcache => 6987193 B
Windows/system/dllcache/drivers => 6212401 B
Edge => 0 B
Chrome => 56908063 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Documents and Settings => 0 B
Default User => 66164 B
All Users => 0 B
systemprofile => 164555383 B
LocalService => 628 B
NetworkService => 66164 B
Usuari => 90492930 B
Acronis Agent User => 66164 B
Administrador => 66164 B

RecycleBin => 0 B
EmptyTemp: => 310.4 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 21:44:45 ====

Muchísimas gracias por tu ayuda. Se nota que la máquina va mas fluida o rápida. De todas formas no se si en algún momento más adelante me recomendarías lanzar uno de estos: ESET SysRescue Live, Kaspersky Rescue Disk 18, Dr.Web LiveDisk?

Salu2.

Hola

No veo necesario usar un Live CD. Tene en cuenta que se trata de un equipo viejo, y estas herramientas pueden barrerte algunos archivos legítimos tomándolos como falsos positivos. Podrías llegar a desestabilizar completamente al sistema, que de por si, ya es inestable debido a que no tiene soporte de actualizaciones.

De haber indicios de infecciones, las hubiese visto en el reporte de FRST.

Descargá la herramienta Delfix a Tu escritorio.

Ejecutala, Tildá la casilla Remove disinfection tools y presioná Run

Al terminar Se abrirá un reporte llamado DelFix.txt, verifica que se hayan eliminado las herramientas usadas para desinfectar el Pc.

Nos comentas como sigue …

Saludos

Hola de nuevo.

Ok, entendido pues entonces no pasaré un Live CD.

Ok, entendido.

Vuelvo a activar los programas de seguridad inactivos? Después conecto a la red y finalmente realizo el procedimiento con delfix?

O bien descargo delfix en una usb, lo paso en el PC y después vuelvo a activar los programas de seguridad inactivos y finalmente conecto el PC a la red?

Salu2.

De esta manera es mejor …

Nos comentas como va el PC.

Saludos

OK, pues voy a ello.

P.D.: Antes de realizar lo que indicas con el Delfix, he vuelto a lanzar el FRST tal y como me indicaste tú y me ha surgido la siguiente duda:

¿Pues no deberían eliminarse todas las URLs ofuscadas que han sido alteradas por malware?

Pues hay algunas como:

DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://192.168.1.192/activex/AMC.cab
DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} hxxps://www.ntrconnect.com/main/mod/setup/ntractivex118_24.cab

Ya me dices y realizo seguidamente con Delfix.

Gracias y salu2.

Hola

192.168.1.192 es la entrada a un router. No es maliciosa.

www.ntrconnect.com Tampoco es maliciosa.

Saludos

Pues aquí lo que recuerdo me ha jugado una mala pasada. Pues recordaba o tenia entendido que las hxxp o hxxps debían eliminarse todas por el solo hecho de estar ofuscadas como tal. Es decir, independientemente del contenido como tal de dichas URL o a que hicieran referencia.

Pues lo que te decía me ha detectado las siguientes actualmente:

HKU\S-1-5-21-789336058-152049171-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1236171664335
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {93B08541-9F6B-4697-9F9A-7058F1E33785} hxxps://www.ntrconnect.com/main/mod/setup/beta/ntractivex1182_2.cab
DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_12-windows-i586.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://192.168.1.192/activex/AMC.cab
DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} hxxps://www.ntrconnect.com/main/mod/setup/ntractivex118_24.cab
CHR DefaultSearchURL: Default -> hxxps://duckduckgo.com/?q={searchTerms}&atb=v181-1__
CHR DefaultSearchKeyword: Default -> duckduckgo.com
CHR DefaultSuggestURL: Default -> hxxps://duckduckgo.com/ac/?q={searchTerms}&type=list

Pero por lo que he mirado yo ahora ninguna de estas esta infectada como tal. Voy a por el DelFix, en poco pongo reporte y comento estado de maquina.

Gracias. Hasta ahora.

Salu2.

Hola de nuevo.

Ya he lanzado Delfix, este es el reporte:

# DelFix v1.013 - Logfile created 28/08/2019 at 23:55:41
# Updated 17/04/2016 by Xplode
# Username : Usuari - PC
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Documents and Settings\Usuari\Escritorio\Addition.txt
Deleted : C:\Documents and Settings\Usuari\Escritorio\Fixlog.txt
Deleted : C:\Documents and Settings\Usuari\Escritorio\FRST.exe
Deleted : C:\Documents and Settings\Usuari\Escritorio\FRST.txt
Deleted : C:\Documents and Settings\Usuari\Escritorio\UsbFix Anti-Malware.lnk
Deleted : C:\Documents and Settings\Usuari\Escritorio\UsbFix_Report.txt
Deleted : HKLM\SOFTWARE\USBFix
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## - EOF - ##########

Como puedes ver las ha eliminado correctamente. El USBFix esta ahí de antes de abrir el tema del foro. Pues lo utilice hace unos días cuando elimine otros malwares.

Respecto el ordenador lo he reiniciado y ha tardado: 1 min y 52 segundos. Teniendo en cuenta la “carraca por no decir otra cosa…” que es pues creo que esta bastante bien. Va bastante por no decir mucho más fluido y rápido que antes.

Ahora lo tengo encendido y consume: unos 433 MB de RAM sobre 3 GB y entre un 1 % a 5 % de CPU.

Ahora como ya te he dicho antes al principio del tema:

Así que ahora yo le haría lo siguiente:

  1. Actualizar el sistema operativo que es XP, al estar obsoleto y al no haber ya actualizaciones oficiales de Microsoft. ¿Me recomiendas que lo actualice desde: WSUS Offline Update o alguno por el estilo?

  2. Actualizar los diferentes programas / software hasta donde se permita, puesto que es XP y ya esta más que obsoleto.

  3. Poner malwarebytes en modo prueba 30 días junto con un antivirus (¿Cual me recomiendas? Yo pondría Avast o Kaspersky).

  4. Volver a activar el firewall de Windows.

  5. Finalmente, volverlo a conectar a la red.

¿Que te parecen dichas acciones? Las hago para que quede algo más defendido y que mientras deba seguir funcionando (por poco tiempo) este mínimamente protegido.

Finalmente, por curiosidad. ¿Que tipo de infecciones/malware eran? Eran: Trojans, Virus, Rootkits, Hijackers, etc.

Muchas gracias por tu ayuda compañero, eres un: maquina, crack, etc.

Salu2.

Hola

1.- No es posible. Windows XP dejo de tener soporte técnico. No hay actualizaciones

2.- Si el sistema funciona bien así, así debes dejarlo.

3.- Solo con Malwarebytes esta bien. Ponerle mas cosas seria sobrecargarlo.

4.- Si

5.- Si

Solo tenia entradas obsoletas. Nada importante.

Saludos

Hola de nuevo.

1.-Ok, eso ya lo se. Pero quiero decir que las actualizaciones que se crearon de Windows XP hasta el último día en el que estuvo operativo que fue el: 9 de abril de 2019. ¿No podría poner un WSUS o algo por el estilo que las tenga recopiladas y las instale hasta la fecha de 9 de abril de 2019 que es cuando se dejo de dar soporte?

2.-OK, de momento funciona bien. Así que de momento lo dejaré así, de todas formas dejame unas horas a que lo pruebe un poco más y te comento.

3.- OK, pues solo nuestro amigo Malwarebytes.

4.-OK.

5.-OK.

Vale okey. Es decir:

6.-¿Que realmente infecciones como tal no tenía, no? Yo en su momento al pasar las herramientas que te dije eliminaron Adwares variopintos (pocos) y lo mas preocupante o grave que lo elimino el Malwarebytes. El reporte es:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 20/8/19
Hora del análisis: 14:25
Archivo de registro: 8ed960a2-c345-11e9-bb13-00237d930702.json
Administrador: Sí

-Información del software-
Versión: 3.5.1.2522
Versión de los componentes: 1.0.365
Versión del paquete de actualización: 1.0.12099
Licencia: Caducado

-Información del sistema-
SO: Windows XP Service Pack 3
CPU: x86
Sistema de archivos: NTFS
Usuario: PC\Usuari

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 185181
Amenazas detectadas: 4
Amenazas en cuarentena: 4
Tiempo transcurrido: 3 hr, 6 min, 8 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 1
MachineLearning/Anomalous.100%, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\r_server, Se eliminará al reiniciar, [0], [392687],1.0.12099

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 3
MachineLearning/Anomalous.100%, C:\WINDOWS\SYSTEM32\R_SERVER.EXE, En cuarentena, [0], [392687],1.0.12099
MachineLearning/Anomalous.100%, C:\ARCHIVOS DE PROGRAMA\RADMIN\R_SERVER.EXE, En cuarentena, [0], [392687],1.0.12099
MachineLearning/Anomalous.100%, E:\WINNT\SYSTEM32\R_SERVER.EXE, En cuarentena, [0], [392687],1.0.12099

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

7.-¿Exactamente que eran dichas infecciones? Pues antes de desinfectarlo como tal vi que se conectaban una serie de IPs remotas. Se que el archivo legítimo de r_server.exe es Radmin que es un servidor de administrador remoto, pero en este caso creo que estaba comprometido como tal por el siguiente motivo:

Pues tengo entendido que el malwarebytes al decir: MachineLearning/Anomalous.100% es un nombre genérico de detección de Malwarebytes para los archivos marcados por el módulo de aprendizaje automático de Malwarebytes como 100% anómalos. También se que pueden haber porcentajes más bajos en los resultados del scan. Se que el porcentaje se utiliza para mostrar qué tan grande es la desviación del archivo examinado de los archivos legítimos o originales en el conjunto de entrenamiento. Donde un porcentaje del 100% significa que se ven completamente diferentes del conjunto de archivos legítimos de capacitación.

En otras palabras, no se lo que era exactamente pero seguro que estaba infectado o corrompido ya que la desviación era del 100 x 100. Y por lo que vi, dicho atacante debía conectarse remotamente a la máquina para monitorizarla o vete a saber que. ¿Que opinas tú al respecto?

También que no te lo he dicho pero le pase el mbar y el TDSKIller y salio todo limpio. Así que rootkits no creo que lo fueran.

En un rato realizo los cinco pasos comentados anteriormente, lo pruebo un poco más y te comento para ya ir finalizando.

Muchas gracias nuevamente.

Salu2.

1 me gusta

P.D.: ¿Me recomendarías que le pasase un ESET Online? O mejor que no para no sobrecargarlo.

Gracias.

Salu2.

Estimado.

Esto parece un interrogatorio.

ya te había dicho antes que no hace falta hacer nada mas. Si el sistema esta limpio y estable, y lo van a cambiar en poco tiempo, para que cambiar las cosas ?

No siempre hacer mas cosas, significa mejorar. Aveces empeora todo.

Saludos

Hola de nuevo. Primero de todo, te pido disculpas si he realizado alguna pregunta o acción que te haya molestado. Disculpas.

Mas que nada para intentar darle algo más de seguridad o estabilidad, ya se que le queda poco tiempo en uso pero más que nada para intentar reforzarlo un poco antes de cambiarlo. Pero claro, si le realizo demasiadas cosas, pueden pasar dos cosas:

  1. Que el sistema se vuelva inestable y se convierta en un caos, como tu bien dices. Y que se y soy consciente de que puede pasar.

  2. O que vaya bien y consiga dicho grado más de estabilidad y seguridad.

Siendo un riesgo como tal ir a buscar ese grado extra de seguridad y estabilidad considero que no vale la pena arriesgarse. Por lo tanto, optaré por la opción conservadora y solo realizare lo de los 5 puntos que hablamos en los post número: 13, 14 y 15. Así que lo realizo y te comento como sigue para ya ir finalizando el tema.

Y las 6 y 7 eran más a nivel de curiosidad/conocimiento mío. Quiero decir, que lo he preguntado para saber más, aprender y por curiosidad.

En unas horas realizo lo que te he dicho y te comento para ir cerrando.

Muchas gracias por todo.

Salu2.

Hola buenas. Primero de todo disculpa la demora, pues realice lo que acordamos en dichos puntos y he estado probando el PC estos días para asegurarme de su correcta estabilidad y funcionamiento.

Pues te informo que funciona correctamente, no se puede comparar con antes. Así que podemos dar el tema por solucionado.

Muchísimas gracias por tu ayuda.

Salu2. Marr0n

P.D.:Nos leemos / vemos pronto.

Este tema se cerró automáticamente 2 días después del último post. No se permiten nuevas respuestas.