Formateado pero...limpio?

Muy buenas a ver como podria explicarme bien sin aburrir ni dejar un “quijote”… Empezare por el principio, a pesar de la alerta del antivirus ejecute un exe infectado, y para colmo no se decir que troyano me infecto, a partir de ahi, comenzo una odisea que aun no ha terminado, tengo dos ssds, uno de 500G para el SO y otro de 250G para almacenar musica ya que me apasiona mezclar musica de los 90… Evidentemente he formateado el disco dedicado al SO, primero hice un pendrive con la herramienta windows media creation tool, con lo que se descarga la ultima version de W10, uso una licencia generica, y recien formtateado tengo 30 dias para probarlo. Cuando empiezo a investigar en el visor de eventos y en las tareas programadas, y tb en los archivos ocultos, tengo serias razones para creer que no me he desecho del maldito troyano, virus, malware o lo que narices sea…

Ejemplos…quizas ya sea todo paranoias mias:

El visor de eventos registra eventos antes de terminar la instalacion, es decir nada mas terminar la instalacion limpia voy al visor de eventos y ya tengo un monton de registros, muchos muy sospechosos, como que unos programas modifican a otros o crean procesos y cierran o inhabilitan otros, EL programador de tareas tb tiene muchas entradas que me resultan sospechosas, del tipo El usuario “NT AUTHORITY\System” eliminó la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” del Programador de tareas y le sigue esta: El usuario “WORKGROUP\DESKTOP-L8CQ3VO$” registró la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” en el Programador de tareas y esta: El usuario “WORKGROUP\DESKTOP-L8CQ3VO$” actualizó la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” del Programador de tareas

El usuario “NT AUTHORITY\System” eliminó la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” del Programador de tareas

El usuario “WORKGROUP\DESKTOP-L8CQ3VO$” registró la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” en el Programador de tareas El usuario “WORKGROUP\DESKTOP-L8CQ3VO$” actualizó la tarea “\Microsoft\Windows\Windows Defender\Windows Defender Verification” del Programador de tareas

Y eso solo en el Wdefender, que si me pongo con temas de certificados y credenciales me vuelvo loco, es decir tareas contradictorias en la verificacion de credenciales y certificados, del tipo, esta tarea anulo esta otra y creo una nueva. Con el firewall hay entradas que no se si corresponden, y ademas de quitar todo todo lo que he podido relacionado con la asistencia remota y carpetas de trabajo y relacionadas con comopartir…(me refiero a servicios, aplicaciones y programas ) siguen saliendo un monton de habilitaciones en el firewall para permitir asistencia remota y compartir archivos, incluso de vez en cuando veo al abrir el explorador de archivos, en cualquier carpeta en el marco en la parte de abajo un icono con dos personitas y dice estado:compartido… Esto es parte de lo que me hace pensar en la conspiracion maxima…no se si ni siquiera exixtira algun virus malware o maldita cosa que pudiera modificar todo el sistema operativo desde el mismo comienzo de la instalacion, o inmediatamente despues de finalizarla(pero antes de darla como operativa para mi) y consiguiera que cualquier cosa que quiera instalar bien sean antivirus, o incluso navegadores esten modificados para provecho de un tercero…por ejemplo aunque se que el navegador brave se basa en chrome no recuerdo que dentro dela carpeta de brave haya una que ponga chrome…y tampoco que al brave se instale tanto en archivos de programa, como en archivos de programa(x86) Por supuesto he pasado varios antivirus tanto en modo normal como en modo seguro con funciones de red y nunca da nada positivo, tampoco encuentro relentizado mi ordenador, pero estoy muy preocupado por todos los inidcios que veo… Agradeceria cualquier aporte y si alguien quiere conectar conmigo y hacemos una comparacion de archivos y registros con un w10 recien instalado estoy dispuesto a volver a formatear… Por cierto que pensando que el malware pudiera haberse metido en el pendrive que prepare para windows, queme un dvd intentado evitar un posible modificacion del soft en medio fisico…los dos los hice desde otro ordenador para evitar la infeccion…

En fin no se que mas contar ahora mismo pero aqui estoy para que me masacreis a preguntas peticiones de detalles, logs…o lo que sea…he hecho hasta un formateo de bajo nivel…ya no se que hacer de verdad… Muchas gracias!!! Edito: Viendo las diferecias entre las caracteristicas de las distintas versiones de windows(yo tengo puesto el W10 pro) veo que muchas funcionalidades que no quiero se deben al tener la version pro, asi que por lo pronto me voy a pasar a la version home, que para un usuario normal como yo creo que deberia ser suficiente…si quereis aconsejarme en este sentido tardare un ratito en volver a formatear, y pasar a la version home, decir que soy usuario normal, aunque trasteo muchisimo a la par que aprendo, no soy informatico ni programo ni nada de esas cosas… Gracias de nuevo

Buenas de nuevo, he instalado W10 home y he pasado la herramienta dism primero y despues sfc, y el resultado ha sido correcto ya que dism dice haber reparado los errores pero al ejecutar despues sfc sale una lista interminable de erores …aunque siempre parecen reparados…pero me da que no…no se si puedo poner los logs aqui a ver si encuentro info sobre eso, creo que lei algo en las nmormas pero ahora no recuerdo exactamente la condicion, si lo tenia que pedir un colaborador o podia aportarlo por mi cuenta… Lo que si creo que puedo poner es lo acontecido en la ventana de cmd y es que parece que se soluciona todos los errores, ya que al ejecutar un segundo escaneo con sfc dice que no encuentra errores…

(c) Microsoft Corporation. Todos los derechos reservados.

C:\Windows\system32>DISM.exe /Online /Cleanup-image /Restorehealth

Herramienta Administración y mantenimiento de imágenes de implementación
Versión: 10.0.19041.844

Versión de imagen: 10.0.19043.1202

[==========================100.0%==========================] La operación de restauración finalizó correctamente.
La operación se completó correctamente.

C:\Windows\system32>sfc /scannow

Iniciando examen en el sistema. Este proceso tardará algún tiempo.

Iniciando la fase de comprobación del examen del sistema.
Se completó la comprobación de 100%.

Protección de recursos de Windows encontró archivos dañados y los reparó correctamente.
Para las reparaciones en línea, los detalles se encuentran en el archivo de registro de CBS ubicado en
windir\Logs\CBS\CBS.log. Por ejemplo, C:\Windows\Logs\CBS\CBS.log. Para las reparaciones
sin conexión, los detalles se encuentran en el archivo de registro que proporciona la marca /OFFLOGFILE.

C:\Windows\system32>sfc /scannow

Iniciando examen en el sistema. Este proceso tardará algún tiempo.

Iniciando la fase de comprobación del examen del sistema.
Se completó la comprobación de 100%.

Protección de recursos de Windows no encontró ninguna infracción
de integridad.


Nadie me puede ayudar?? aunque sea para decirme que soy un paranoico…saludos!!

Hola @GuilleWylly y bienvenido al foro

Comentarte quete has auto respondido, al hacer tu tema podría pasar desapercibido ya que la gente pensará que estas siendo ayudado. Además que debemos tener paciencia a la hora de publicar ya que este es un foro de ayuda voluntaria y los que ayudamos aquí es en tiempo libre y no como trabajo.

En el visor de eventos siempre vas a encontrar registradas muchas cosas pero usualmente estas se quedan por detrás y cuando surge un problema es donde podemos consultar para resolver un problema. No es conveniente hacerlo al revés. Adicional a que difícilmente encontrarás rastros de actividades de malware , los únicos escenarios sería que la infección este funcionando mal y deje errores que no prevee o que no sea capaz de borrar; en caso de presentar errores también sería común encontrar mensajes de error.

Por lo demás nada de lo que has mencionado me da indicios de infección.

De haber algo que intentase hacer eso estarías recibiendo una cantidad enorme de errores y pantallazos azules.

Si algo así pasara el antivirus mismo te lo informaría o de igual forma no arrancaría y estaría plagado de errores al intentar hacerlo.

Sería dudoso, lo más que podemos pensar es que la instalación tuviese algo pero eso sería solo si la descargaste de un sitio poco seguro. Me imagino que usaste la imagen de Windows oficial, por lo que es algo descartable.

Ahora de las comprobaciones sería dificil opinar a grandes rasgos ya que al hacer el segundo SC scannnow, el primero donde encontro infracciones queda borrado. Pero igual no le haria mucho caso. Estas reparaciones son de un rango muy grande y pueden incluso ser de modificaciones de algún software o diferencias entre versiones (la diferencia entre la versión que tienes instalada en contraste de las actualizaciones).

Para que realmente podamos considerar un problema es que debes de tener síntomas. Que no necesariamente serán causados por malware.

Por otro lado si sigues trastocando demasiado un sistema que no pretendas formatear lo único que terminarás haciendo es dañandolo y orillando a que tengas que formatear.


Muchisimas Gracias por todas y cada una de las respuestas, Habia leido los post que comentas al principio, antes de postear y creo haberlo hecho bien, si he fallado en algo concreto te rogaria me lo hicieses saber…

Me quedo mucho mas tranaquilo y andare con mas cuidado para no reinfectarme, lo de pasar a Whome de momento ha sifdo un acierto ya que tiene menos cosas y aunque no tengo un hardware que no pudiese con el W10 pro…ahora veo menos procesos(pocos) pero veo menos cosas que me puedan confundir,

Pase la herremienta de windows para eliminar malware, no recuerdo ahora el nombre MST…o algo asi Me detecto un malware llamadao:


El tema es que aunque se supone que lo elimina vuelve a aparecer al poco tiempo en el escaneo, no en el mismo dia o sesion pero siempre vuelve…seria preocupante??? No he encontrado mucha info respecto a este malware…Al abrir el informe me manda a la web de microsoft, dice que se trata de una subconfiguracion que puede hacer que el defender no funcione correctamente, de hecho defender no lo detecta…y es un poco extraño pero no pone nada mas, las pestañas de “que hacer ahora” “informacion tecnica” y “sintomas” no se despliegan al clicar en la web de microsoft…me tiene un poco mosca que vuelva como el turron…pero antes de navidad… Gracias

Hola nuevamente,

Para ver más a detalle habría que ver el reporte, el reporte de Malicious Software Removal Tool (MRT.exe) debería guardarse en la siguiente ruta (puedes copiar y pegar en el explorador de Windows o desde notepad en la parte de abrir):


Aunque si en principio fue eliminada y no re-aparece igual no habría que preocuparse y menos sin síntomas. En general para un escenario sin síntomas aparentes, sería más preocupante que te muestren un ejecutable desconocido o que re-aparezca.


Buenas de nuevo, estaba haciendo un escaneo profundo y detecto 11 infecciones, hasta ahora solo salia una, lo he tenido que abortar…para poder darte un log, he hecho un scan rapido y te lo pongo a continuacion, tb te pongo un reportre anterior, lo que yo veo es que solo borra claves de registro, no encentra archivos como tal,

Microsoft Safety Scanner v1.349, (build 1.349.536.0)
Started On Wed Sep 15 22:04:50 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Quick Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Wed Sep 15 22:11:20 2021

Return code: 6 (0x6)

Un segundo reporte algo mas extenso…

Microsoft Safety Scanner v1.349, (build 1.349.439.0)
Started On Fri Sep 10 01:09:35 2021

Engine: 1.1.18500.10
Signatures: 1.349.439.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Results Summary:
No infection found.
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Fri Sep 10 01:11:12 2021

Return code: 0 (0x0)
d 1.349.439.0)
Started On Fri Sep 10 01:10:46 2021

Engine: 1.1.18500.10
Signatures: 1.349.439.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Full Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Fri Sep 10 01:51:33 2021

Return code: 6 (0x6)

Microsoft Safety Scanner v1.349, (build 1.349.536.0)
Started On Sat Sep 11 14:36:51 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Quick Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Sat Sep 11 14:54:34 2021

Return code: 6 (0x6)
ner v1.349, (build 1.349.536.0)
Started On Sat Sep 11 14:54:11 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Results Summary:
No infection found.
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Sat Sep 11 15:42:22 2021

Return code: 0 (0x0)

Microsoft Safety Scanner v1.349, (build 1.349.536.0)
Started On Mon Sep 13 18:42:47 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Quick Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Mon Sep 13 18:52:40 2021

Return code: 6 (0x6)

Microsoft Safety Scanner v1.349, (build 1.349.536.0)
Started On Tue Sep 14 15:53:22 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Quick Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Tue Sep 14 16:01:01 2021

Return code: 6 (0x6)

Microsoft Safety Scanner v1.349, (build 1.349.536.0)
Started On Wed Sep 15 20:51:31 2021

Engine: 1.1.18500.10
Signatures: 1.349.536.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Full Scan Results:
Threat Detected: VirTool:Win32/DefenderTamperingRestore, not removed.
  Action: NoAction, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
Found VirTool:Win32/DefenderTamperingRestore, not removed.
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Wed Sep 15 22:03:45 2021

Return code: 7 (0x7)

Fui al registro de windows y busque la ruta

de ahi acudi a la carpeta de epplmanifest, y al abrir el archivo me encontre esto que no se si servira de algo,

Microsoft Corporation1)0'U Microsoft Operations Puerto Rico1'0%UnCipher NTS ESN:4DE9-0C5E-3E091+0)U"Microsoft Time Source Master Clock0

No se si hubiera sido conveniente quitar todo lo que no es legible, pero por si acaso tb lo deje, Al irme a dormir dejare haciendo un escaneo en modo a prueba de errores a la herramienta de windows a ver si asi lo elimina definitivamente… Muchas gracias por la atencion y dedicacion Saludos!

Buenas de nuevo, creo que esta vez si traigo evidencias de una buena infeccion, espero ahora si podamos empezar a tomas medidas… los antivirus no detectan nada en los escaneos y e dice que la amenaza podria seguir activa… Rn configuracion redes…la pestaña vpn me esta vetada le doy y no hace nada no se abre… En el programa soulseek, mi bandera de localizacion es UCRANIANA… sin contar mas cosas como la immensidad de eventos que acumulo y que en ellos se puede llegar a ver la secuencia de como nada mas instalar algo se ejecuta un actuzlizador que modifica lo recien instalado… Voy a poner todas las pruebas que pueda pero no se si podre poner todo lo que he comentado:

netstat solo con esta web abierta…nada mas…

C:\Windows\system32>netstat -ano

Conexiones activas

  Proto  Dirección local          Dirección remota        Estado           PID
  TCP                LISTENING       484
  TCP                LISTENING       4
  TCP               LISTENING       4632
  TCP              LISTENING       844
  TCP              LISTENING       740
  TCP              LISTENING       1392
  TCP              LISTENING       1428
  TCP              LISTENING       812
  TCP        ESTABLISHED     2144
  TCP        ESTABLISHED     2144
  TCP        ESTABLISHED     7596
  TCP        ESTABLISHED     7596
  TCP        ESTABLISHED     5788
  TCP        ESTABLISHED     5788
  TCP        ESTABLISHED     7708
  TCP        ESTABLISHED     7708
  TCP              LISTENING       4
  TCP       ESTABLISHED     2144
  TCP      ESTABLISHED     3660
  TCP      ESTABLISHED     3660
  TCP        ESTABLISHED     2144
  TCP       ESTABLISHED     2144
  TCP       ESTABLISHED     2144
  TCP    ESTABLISHED     2144
  TCP    [::]:135               [::]:0                 LISTENING       484
  TCP    [::]:445               [::]:0                 LISTENING       4
  TCP    [::]:49664             [::]:0                 LISTENING       844
  TCP    [::]:49665             [::]:0                 LISTENING       740
  TCP    [::]:49666             [::]:0                 LISTENING       1392
  TCP    [::]:49667             [::]:0                 LISTENING       1428
  TCP    [::]:49669             [::]:0                 LISTENING       812
  UDP            *:*                                    3448
  UDP           *:*                                    3448
  UDP           *:*                                    4632
  UDP           *:*                                    2540
  UDP           *:*                                    2540
  UDP          *:*                                    2144
  UDP        *:*                                    3468
  UDP        *:*                                    4
  UDP        *:*                                    4
  UDP    [::]:500               *:*                                    3448
  UDP    [::]:4500              *:*                                    3448
  UDP    [::]:5353              *:*                                    2540
  UDP    [::]:5355              *:*                                    2540

Seguimos con los logs de fabar por cierto al bajarlo me redirige a una web como esta que no recuerdo antes…


Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 20-09-2021
Ejecutado por Guille (administrador) sobre DESKTOP-88F78NK (Gigabyte Technology Co., Ltd. Z270-HD3P) (22-09-2021 04:49:28)
Ejecutado desde C:\Users\Guille\Desktop
Perfiles cargados: Guille
Platform: Windows 10 Home Single Language Versión 21H1 19043.1237 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: FF
Modo de Inicio: Normal

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

(Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\sgx_psw.inf_amd64_167a1a0325242e3d\aesm_service.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ac8244143fa54fc4\RstMwService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12107.1001.15.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2108.7-0\MsMpEng.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <6>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\NVDisplay.Container.exe <2>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_e879bbabfd265223\RtkAudUService64.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_e879bbabfd265223\RtkAudUService64.exe [1342856 2021-09-01] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\\Installer\chrmstp.exe [2021-09-15] (Brave Software, Inc. -> Brave Software, Inc.)
HKLM\Software\...\Authentication\Credential Providers: [{5EF9A232-5B5B-4768-95F2-3F601FB184E3}] -> C:\Windows\system32\AutoGreenCP.dll [2021-09-13] () [Archivo no firmado]

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {035F24F3-51DF-4576-82E8-1842640960C0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\MpCmdRun.exe [851472 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {072272B1-7AC2-4872-A642-352C56BA9E73} - \Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB -> Ningún archivo <==== ATENCIÓN
Task: {3132BF3C-E759-45B4-9FE5-89813135A5CD} - \OneDrive Standalone Update Task-S-1-5-21-333854507-3505949864-680918485-1002 -> Ningún archivo <==== ATENCIÓN
Task: {33513F9D-F7DB-4F0E-9095-8F43DEF23AAA} - \BraveSoftwareUpdateTaskMachineUA -> Ningún archivo <==== ATENCIÓN
Task: {5022C8E2-60B7-4F45-96CE-24425AC1AC5D} - \BraveSoftwareUpdateTaskMachineCore -> Ningún archivo <==== ATENCIÓN
Task: {8DB27523-093D-4B93-A00B-68F6317DFAE1} - \Microsoft\Windows\SharedPC\Account Cleanup -> Ningún archivo <==== ATENCIÓN
Task: {A0C1D686-7D68-4647-86DE-C5EAEE6CC598} - \MicrosoftEdgeUpdateTaskMachineCore -> Ningún archivo <==== ATENCIÓN
Task: {B0DF0939-1ADE-4F68-8409-08A41C6D7BBC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\MpCmdRun.exe [851472 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C55AE391-A87F-4CF0-8E9F-92ED5EBE979F} - \MicrosoftEdgeUpdateTaskMachineUA -> Ningún archivo <==== ATENCIÓN
Task: {CC4F585B-EBBB-4AA6-9BDF-B28C489A9125} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask -> Ningún archivo <==== ATENCIÓN
Task: {DFC86246-6B62-4555-8DD7-F9F5BA932EF2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\MpCmdRun.exe [851472 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FE8FB8D2-0A8A-407B-A9B7-A6B10A9D745C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\MpCmdRun.exe [851472 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)

Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe

==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\Parameters: [DhcpNameServer]
Tcpip\..\Interfaces\{975db9eb-5229-482b-aff7-fa02006db3da}: [DhcpNameServer]

Edge Profile: C:\Users\Guille\AppData\Local\Microsoft\Edge\User Data\Default [2021-09-22]
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\Guille\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ihcjicgdanjaechkgeegckofjjedodee [2021-09-14]
Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

FF DefaultProfile: 0b5ic0zb.default
FF ProfilePath: C:\Users\Guille\AppData\Roaming\Mozilla\Firefox\Profiles\0b5ic0zb.default [2021-09-16]
FF ProfilePath: C:\Users\Guille\AppData\Roaming\Mozilla\Firefox\Profiles\p652jr4p.default-release [2021-09-22]
FF NetworkProxy: Mozilla\Firefox\Profiles\p652jr4p.default-release -> type", 0
FF Extension: (Al traductor de Google) - C:\Users\Guille\AppData\Roaming\Mozilla\Firefox\Profiles\p652jr4p.default-release\Extensions\[email protected] [2021-09-21]
FF Plugin:,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)

CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

BRA Profile: C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2021-09-22]
BRA DefaultSearchURL: Default -> hxxps://{searchTerms}&client=brz-brave
BRA DefaultSearchKeyword: Default -> :q
BRA DefaultSuggestURL: Default -> hxxps://{searchTerms}&client=opensearch
BRA Extension: (Traductor de Google) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2021-09-09]
BRA Extension: (Brave Local Data Files Updater) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2021-09-09]
BRA Extension: (Brave NTP sponsored images) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\alkblaadjjijngaehljijdimckobegga [2021-09-21]
BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2021-09-21]
BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2021-09-15]
BRA Extension: (Brave Ads Resources) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\elecgkckipdmnkkgndidemmdhdcdfhnp [2021-09-15]
BRA Extension: (Brave SpeedReader Updater) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2021-09-14]
BRA Extension: (Crypto Wallets) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\odbfpeeihdkbihmopkbjmoonfanlbfcl [2021-09-15]
BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2021-09-14]
BRA Extension: (Brave Ad Block Updater (EasyList Spanish)) - C:\Users\Guille\AppData\Local\BraveSoftware\Brave-Browser\User Data\pdecoifadfkklajdlmndjpkhabpklldh [2021-09-21]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162456 2021-09-09] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162456 2021-09-09] (Brave Software, Inc. -> BraveSoftware Inc.)
S4 GbtAudioJackService; C:\Program Files (x86)\GIGABYTE\AudioJackService\GbtAudioJackService.exe [15792 2017-04-07] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.)
S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7789240 2021-09-17] (Malwarebytes Inc -> Malwarebytes)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\NisSrv.exe [2772856 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\MsMpEng.exe [136640 2021-09-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem
S2 SetupARService; "C:\Program Files (x86)\Realtek\Audio\SetupAfterRebootService.exe" [X]
S2 uhssvc; "C:\Program Files\Microsoft Update Health Tools\uhssvc.exe" [X]

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R1 EneTechIo; C:\Windows\system32\drivers\ene.sys [20992 2020-05-12] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 gdrv; C:\Windows\gdrv.sys [26192 2021-09-14] (Giga-Byte Technology -> Windows (R) Server 2003 DDK provider)
S3 gdrv2; C:\Windows\gdrv2.sys [32600 2021-09-13] (GIGA-BYTE Technology Co., Ltd. -> GIGA-BYTE TECHNOLOGY CO., LTD.)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-09-09] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-09-22] (Malwarebytes Inc -> Malwarebytes)
R3 MpKsl2e795c39; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{ABCEF16A-23DD-4924-8170-AE550395E1D8}\MpKslDrv.sys [130296 2021-09-22] (Microsoft Windows -> Microsoft Corporation)
R1 MSIO; C:\Windows\system32\drivers\MsIo64.sys [17424 2021-09-13] (Microsoft Windows Hardware Compatibility Publisher -> MICSYS Technology Co., LTd)
U5 PROCMON24; C:\Windows\System32\Drivers\PROCMON24.sys [94576 2021-09-18] (Microsoft Windows Hardware Compatibility Publisher -> Sysinternals -
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [48536 2021-09-09] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [433384 2021-09-09] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [86264 2021-09-09] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
==================== Un mes (creado) (Todos) =========

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-09-22 04:49 - 2021-09-22 04:49 - 000012887 _____ C:\Users\Guille\Desktop\FRST.txt
2021-09-22 04:44 - 2021-09-22 04:44 - 002304512 _____ (Farbar) C:\Users\Guille\Desktop\F.exe
2021-09-22 02:25 - 2021-09-22 02:28 - 000000591 _____ C:\Users\Guille\Downloads\SearchReg.txt
2021-09-22 02:21 - 2021-09-22 02:23 - 000000000 ____D C:\Users\Guille\Desktop\losfabar
2021-09-22 01:59 - 2021-09-22 02:16 - 000039292 _____ C:\Users\Guille\Downloads\Shortcut.txt
2021-09-22 01:58 - 2021-09-22 02:16 - 000028441 _____ C:\Users\Guille\Downloads\Addition.txt
2021-09-22 01:57 - 2021-09-22 02:16 - 000065114 _____ C:\Users\Guille\Downloads\FRST.txt
2021-09-22 01:56 - 2021-09-22 04:49 - 000000000 ____D C:\FRST
2021-09-22 00:37 - 2021-09-22 00:37 - 000000000 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (10).txt
2021-09-21 05:00 - 2021-09-21 05:00 - 008553680 _____ (Malwarebytes) C:\Users\Guille\Desktop\ad0.exe
2021-09-21 01:15 - 2021-09-21 01:15 - 000000000 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (9).txt
2021-09-21 00:51 - 2021-09-21 00:51 - 002985616 _____ (Bolide Software ) C:\Users\Guille\Downloads\ac_setup(1).exe
2021-09-19 01:50 - 2021-09-19 01:50 - 000000000 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (8).txt
2021-09-18 19:08 - 2021-09-18 19:08 - 490738706 _____ C:\Users\Guille\Desktop\
2021-09-18 16:50 - 2021-09-18 16:50 - 000004742 _____ C:\Users\Public\Desktop\mbst-fix-results.txt
2021-09-18 16:45 - 2021-09-18 16:45 - 000000000 ____D C:\Windows\ERUNT
2021-09-18 16:44 - 2021-09-18 16:44 - 002304000 _____ (Farbar) C:\Users\Guille\Downloads\FRSTEnglish.exe
2021-09-18 16:43 - 2021-09-18 16:43 - 013471344 _____ C:\Users\Guille\Downloads\MB-SupportTool.exe
2021-09-18 10:36 - 2021-09-18 10:36 - 000000000 ___HD C:\$WinREAgent
2021-09-18 05:28 - 2021-09-18 07:54 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Kodi
2021-09-18 05:27 - 2021-09-18 05:27 - 063102319 _____ (XBMC Foundation) C:\Users\Guille\Desktop\kodi-18.9-Leia-x64.exe
2021-09-18 05:27 - 2021-09-18 05:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kodi
2021-09-18 05:27 - 2021-09-18 05:27 - 000000000 ____D C:\Program Files\Kodi
2021-09-18 02:35 - 2021-09-18 02:35 - 006734873 _____ C:\Users\Guille\Desktop\ed.txt
2021-09-17 19:40 - 2021-09-17 19:40 - 000000000 ____D C:\Users\Guille\Downloads\RootkitRevealer
2021-09-17 19:39 - 2021-09-17 19:39 - 000231390 _____ C:\Users\Guille\Downloads\
2021-09-17 19:32 - 2021-09-17 19:35 - 000000000 ____D C:\Users\Guille\AppData\Local\Sysinternals
2021-09-17 19:32 - 2021-09-17 19:32 - 000000000 ____D C:\Users\Guille\Downloads\TCPView
2021-09-17 19:31 - 2021-09-17 19:31 - 001851417 _____ C:\Users\Guille\Downloads\
2021-09-17 03:13 - 2021-09-17 03:13 - 000000000 ____D C:\Users\Guille\Desktop\Traktor
2021-09-17 02:56 - 2021-09-17 02:56 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2021-09-17 02:35 - 2021-09-17 02:35 - 000000000 ____D C:\Users\Guille\Downloads\
2021-09-17 02:18 - 2021-09-22 02:47 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-09-16 21:55 - 2021-09-22 04:13 - 000000000 ____D C:\ProgramData\Mozilla
2021-09-16 21:55 - 2021-09-22 04:12 - 000000000 ____D C:\Users\Guille\AppData\LocalLow\Mozilla
2021-09-16 21:55 - 2021-09-22 01:27 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-09-16 21:55 - 2021-09-16 21:55 - 000333008 _____ (Mozilla) C:\Users\Guille\Desktop\Firefox Installer.exe
2021-09-16 21:55 - 2021-09-16 21:55 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-09-16 21:55 - 2021-09-16 21:55 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-09-16 21:55 - 2021-09-16 21:55 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Mozilla
2021-09-16 21:55 - 2021-09-16 21:55 - 000000000 ____D C:\Users\Guille\AppData\Local\Mozilla
2021-09-16 21:55 - 2021-09-16 21:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-09-16 21:33 - 2021-09-16 21:33 - 007464840 _____ C:\Users\Guille\Documents\psiphon3.exe
2021-09-16 21:33 - 2021-09-16 21:33 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Psiphon3
2021-09-16 18:28 - 2021-09-16 18:28 - 000002447 _____ C:\Users\Guille\Desktop\SetupDiag.exe.config
2021-09-16 18:25 - 2021-09-16 18:14 - 000677792 _____ C:\Users\Guille\Desktop\Setupdiag.exe
2021-09-16 18:14 - 2021-09-16 18:14 - 000677792 _____ C:\Users\Guille\Documents\Setuag.exe
2021-09-16 18:14 - 2021-09-16 18:14 - 000002447 _____ C:\Users\Guille\Documents\SetupDiag.exe.config
2021-09-16 17:00 - 2021-09-16 17:00 - 000026911 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (7).txt
2021-09-16 16:57 - 2021-09-16 16:57 - 000000000 ____D C:\Users\Guille\AppData\Local\vbtocs
2021-09-16 02:26 - 2021-09-16 02:27 - 000000000 ____D C:\AdwCleaner
2021-09-16 02:26 - 2021-09-16 02:26 - 008553680 _____ (Malwarebytes) C:\Users\Guille\Downloads\AdwCleaner.exe
2021-09-16 02:17 - 2021-09-16 02:17 - 001493761 _____ C:\Users\Guille\Desktop\
2021-09-16 01:31 - 2021-09-16 01:31 - 000002031 _____ C:\Users\Guille\Documents\
2021-09-16 01:02 - 2021-09-19 07:03 - 000000598 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (6).txt
2021-09-16 00:27 - 2021-09-16 00:27 - 000000000 ___HD C:\$GetCurrent
2021-09-15 23:48 - 2021-09-15 23:48 - 000000000 ____D C:\Users\Guille\.msvscode.azuredatalake
2021-09-15 23:00 - 2021-09-16 18:10 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Code
2021-09-15 23:00 - 2021-09-15 23:00 - 000000000 ____D C:\Users\Guille\.vscode
2021-09-15 22:55 - 2021-09-15 22:55 - 000000376 _____ C:\Users\Guille\Downloads\0 (1)
2021-09-15 22:54 - 2021-09-15 22:54 - 000000376 _____ C:\Users\Guille\Downloads\0
2021-09-15 22:40 - 2021-09-15 22:40 - 000022278 _____ C:\Users\Guille\Desktop\{7393FCB8-F120-492C-9F48-9C4C53CC75CC}.txt
2021-09-15 21:17 - 2021-09-15 21:18 - 935308617 _____ C:\Users\Guille\Documents\MT.dmp
2021-09-15 20:41 - 2021-09-15 20:41 - 001642496 _____ (Microsoft Corporation) C:\Windows\system32\WebManagement.exe
2021-09-15 20:41 - 2021-09-15 20:41 - 001036288 _____ (Microsoft Corporation) C:\Windows\system32\wdp.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000664576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdp.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000536376 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftWebDriver.exe
2021-09-15 20:41 - 2021-09-15 20:41 - 000395600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftWebDriver.exe
2021-09-15 20:41 - 2021-09-15 20:41 - 000305152 _____ (Microsoft Corporation) C:\Windows\system32\PerceptionSimulationREST.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\SshdBroker.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperToolsMgr.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000153600 _____ (Microsoft Corporation) C:\Windows\system32\WindowsDevicePortal.SpatialMapManager.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperSetupCSP.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\debugregsvc.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\DeployUtil.exe
2021-09-15 20:41 - 2021-09-15 20:41 - 000032768 _____ (Microsoft Corporation) C:\Windows\system32\debugregsvcapi.dll
2021-09-15 20:41 - 2021-09-15 20:41 - 000000000 __RSD C:\Windows\SysWOW64\WindowsDevicePortal
2021-09-15 20:41 - 2021-09-15 20:41 - 000000000 __RSD C:\Windows\system32\WindowsDevicePortal
2021-09-15 20:41 - 2021-09-15 20:41 - 000000000 ___RD C:\Windows\WebManagement
2021-09-15 20:41 - 2019-12-06 16:36 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperTools.ProxyStub.dll
2021-09-15 20:41 - 2019-12-06 16:35 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\SshdPinAuthLsa.dll
2021-09-15 20:41 - 2019-12-06 16:34 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\DevToolsLauncher.exe
2021-09-15 20:41 - 2019-12-06 16:34 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperToolsSvc.exe
2021-09-15 20:29 - 2021-09-15 20:30 - 000001908 _____ C:\Windows\diagwrn.xml
2021-09-15 20:29 - 2021-09-15 20:30 - 000001908 _____ C:\Windows\diagerr.xml
2021-09-15 19:43 - 2021-09-22 02:55 - 000001575 _____ C:\Windows\system32\config\VSMIDK
2021-09-15 19:40 - 2021-09-15 19:40 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IIS
2021-09-15 19:40 - 2021-09-15 19:40 - 000000000 ____D C:\Windows\system32\0C0A
2021-09-15 16:57 - 2021-09-15 16:57 - 000002769 _____ C:\Users\Guille\Desktop\YouTube.lnk
2021-09-15 16:57 - 2021-09-15 16:57 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Brave
2021-09-15 16:20 - 2021-09-15 16:20 - 024272384 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 023448576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 018082304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 010846544 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 010343136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 008889968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 007648256 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 006444544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 004807144 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 004687256 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 004466160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 003817984 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 003589120 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 003402240 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 003298816 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 002893824 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 002663424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 002653696 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 002527824 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 002428752 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 002250240 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001980760 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001945600 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001865528 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001696696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001678848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001618744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001570640 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 001452880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001352256 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001273344 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001268048 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 001165392 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001164288 _____ C:\Windows\system32\MBR2GPT.EXE
2021-09-15 16:20 - 2021-09-15 16:20 - 001152512 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 001149704 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000992768 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000932864 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000928256 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000916336 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000888832 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000823296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000806216 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000803840 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000766440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000765952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000725504 _____ (Microsoft Corporation) C:\Windows\system32\printui.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000655176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000582656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\printui.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2021-09-15 16:20 - 2021-09-15 16:20 - 000539648 _____ (Microsoft Corporation) C:\Windows\system32\IESettingSync.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000530976 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000480768 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000469496 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000456008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000426496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2021-09-15 16:20 - 2021-09-15 16:20 - 000407368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000383248 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000377344 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000368640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000366672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000366592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapibase.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000362672 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000329728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000325120 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000310784 _____ (Microsoft Corporation) C:\Windows\system32\wlancfg.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000296448 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000289192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000265016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000261632 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000250368 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000249344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlancfg.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\bcdboot.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\scrobj.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000220472 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000207360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrobj.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000203264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.OneCore.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000203264 _____ (Microsoft Corporation) C:\Windows\system32\L2SecHC.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000186368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\L2SecHC.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.OneCore.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000147456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2021-09-15 16:20 - 2021-09-15 16:20 - 000146944 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000136192 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000132744 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\compstui.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2021-09-15 16:20 - 2021-09-15 16:20 - 000122880 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000117584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2021-09-15 16:20 - 2021-09-15 16:20 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleprn.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000110592 _____ (Microsoft Corporation) C:\Windows\system32\spbcd.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000098304 _____ (Microsoft Corporation) C:\Windows\system32\spoolss.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000097280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\compstui.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000092960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000089088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spbcd.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000081408 _____ (Microsoft Corporation) C:\Windows\bfsvc.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000071168 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000070968 _____ (Microsoft Corporation) C:\Windows\system32\GameInput.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\findnetprinters.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000064016 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\printui.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000062976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\printui.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000061768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GameInput.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\PrintIsolationProxy.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\findnetprinters.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\WiFiConfigSP.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\wfdprov.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wlansvcpal.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000031744 _____ (Microsoft Corporation) C:\Windows\system32\FaxPrinterInstaller.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\dispex.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshcon.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\wowreg32.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000016896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dispex.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2021-09-15 16:20 - 2021-09-15 16:20 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wowreg32.exe
2021-09-15 16:20 - 2021-09-15 16:20 - 000011355 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-09-15 16:17 - 2021-08-10 05:44 - 000495616 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2021-09-15 16:17 - 2021-08-10 05:36 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2021-09-15 00:27 - 2021-09-15 00:27 - 110903157 _____ C:\Users\Guille\Desktop\sihost.dmp
2021-09-14 20:54 - 2021-09-14 20:54 - 000000000 ____D C:\Users\Guille\AppData\Local\Apps\2.0
2021-09-14 19:05 - 2021-09-18 15:37 - 000094576 ____H (Sysinternals - C:\Windows\system32\Drivers\PROCMON24.SYS
2021-09-14 19:05 - 2021-09-17 21:09 - 000036208 _____ (Sysinternals - C:\Windows\system32\Drivers\PROCEXP152.SYS
2021-09-14 19:04 - 2021-09-18 16:04 - 000000000 ____D C:\Users\Guille\Desktop\ProcessMonitor
2021-09-14 19:04 - 2021-09-14 19:04 - 000000000 ____D C:\Users\Guille\Desktop\ProcessExplorer
2021-09-14 18:48 - 2021-09-14 18:48 - 003142907 _____ C:\Users\Guille\Desktop\
2021-09-14 18:48 - 2021-09-14 18:48 - 002650810 _____ C:\Users\Guille\Desktop\
2021-09-14 17:05 - 2021-09-14 17:11 - 000000000 ____D C:\Users\Guille\AppData\Local\SoulseekQt
2021-09-14 16:09 - 2021-09-19 11:25 - 000000000 ____D C:\Users\Guille\Documents\Soulseek Downloads
2021-09-14 16:04 - 2021-09-14 16:04 - 000001100 _____ C:\Users\Public\Desktop\SoulseekQt.lnk
2021-09-14 16:04 - 2021-09-14 16:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoulseekQt
2021-09-14 16:04 - 2021-09-14 16:04 - 000000000 ____D C:\Program Files (x86)\SoulseekQt
2021-09-14 03:08 - 2021-09-15 23:56 - 000000000 ____D C:\Users\Guille\AppData\Local\PlaceholderTileLogoFolder
2021-09-14 02:41 - 2021-09-14 02:41 - 000000000 ____D C:\Users\Guille\Desktop\DriverStoreExplorer.v0.11.72
2021-09-14 02:41 - 2021-09-14 02:41 - 000000000 ____D C:\Users\Guille\AppData\Local\Rapr
2021-09-14 02:39 - 2021-09-14 02:39 - 000963129 _____ C:\Users\Guille\Desktop\
2021-09-14 02:32 - 2021-09-14 02:32 - 049421263 _____ C:\Users\Guille\Desktop\
2021-09-14 02:32 - 2021-09-14 02:32 - 000000000 ____D C:\Users\Guille\Desktop\Unofficial-Realtek-UAD-generic-6.0.9231.1
2021-09-14 02:32 - 2019-10-29 23:18 - 006849832 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2021-09-14 02:02 - 2021-09-18 15:14 - 000000815 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (5).txt
2021-09-14 00:41 - 2021-09-14 00:41 - 000000000 ____D C:\Users\Guille\AppData\Local\NVIDIA
2021-09-14 00:32 - 2018-03-14 04:17 - 000000021 _____ C:\autoexec.bat
2021-09-14 00:32 - 2018-03-09 07:08 - 008388608 _____ C:\Z270HD3P.F9d
2021-09-14 00:32 - 2017-01-24 11:54 - 000081976 ____R C:\Efiflash.exe
2021-09-14 00:24 - 2021-09-14 00:24 - 000000000 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (4).txt
2021-09-14 00:14 - 2021-09-14 00:14 - 008388608 _____ C:\bios.bin
2021-09-13 23:47 - 2021-09-13 23:47 - 000000000 ____D C:\Users\Guille\Documents\EasyTune
2021-09-13 23:40 - 2021-09-13 23:40 - 000000960 _____ C:\Users\Public\Desktop\CPUID CPU-Z Aorus.lnk
2021-09-13 23:40 - 2021-09-13 23:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2021-09-13 23:40 - 2021-09-13 23:40 - 000000000 ____D C:\Program Files\CPUID
2021-09-13 23:39 - 2021-09-13 23:39 - 000017424 _____ (MICSYS Technology Co., LTd) C:\Windows\system32\Drivers\MsIo64.sys
2021-09-13 23:39 - 2021-09-13 23:39 - 000000000 ____D C:\Program Files\ENE
2021-09-13 23:39 - 2021-09-13 23:39 - 000000000 ____D C:\Program Files (x86)\ENE
2021-09-13 23:39 - 2020-05-12 01:28 - 000020992 _____ C:\Windows\system32\Drivers\ene.sys
2021-09-13 23:39 - 2013-10-28 10:02 - 000022240 _____ C:\Windows\system32\Drivers\AppleCharger.sys
2021-09-13 23:39 - 2013-10-24 17:29 - 000022240 _____ C:\Windows\system32\Drivers\UsbCharger.sys
2021-09-13 23:39 - 2010-04-06 16:30 - 000031272 _____ C:\Windows\system32\AppleChargerSrv.exe
2021-09-13 23:37 - 2020-09-24 05:42 - 000449968 _____ (Intel Corporation) C:\Windows\system32\PROUnstl.exe
2021-09-13 23:37 - 2020-09-24 05:42 - 000002291 ____N C:\Windows\system32\SetupBD.din
2021-09-13 23:36 - 2021-09-13 23:36 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2021-09-13 23:35 - 2021-01-15 04:51 - 002965904 _____ (Intel Corporation) C:\Windows\system32\iaStorAfsService.exe
2021-09-13 23:35 - 2021-01-15 04:51 - 001477008 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorAC.sys
2021-09-13 23:35 - 2021-01-15 04:51 - 000219536 _____ (Intel Corporation) C:\Windows\system32\iaStorAfsNative.exe
2021-09-13 23:35 - 2021-01-15 04:51 - 000119664 _____ (Intel Corporation) C:\Windows\system32\Optane.dll
2021-09-13 23:35 - 2021-01-15 04:51 - 000073104 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorAfs.sys
2021-09-13 23:35 - 2021-01-15 04:51 - 000027536 _____ (Intel Corporation) C:\Windows\system32\RstMwEventLogMsg.dll
2021-09-13 23:35 - 2021-01-15 04:51 - 000023440 _____ (Intel Corporation) C:\Windows\system32\OptaneEventLogMsg.dll
2021-09-13 23:34 - 2021-09-13 23:34 - 000000000 ____D C:\ProgramData\Dell
2021-09-13 23:34 - 2021-09-13 23:34 - 000000000 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (3).txt
2021-09-13 23:33 - 2021-09-13 23:33 - 000000000 ____D C:\Users\Guille\Intel
2021-09-13 23:29 - 2021-09-13 23:29 - 010047488 _____ () C:\Windows\system32\BT_Socket.dll
2021-09-13 23:29 - 2021-09-13 23:29 - 000389632 _____ C:\Windows\system32\AutoGreenCP.dll
2021-09-13 23:28 - 2021-09-14 02:22 - 000030001 _____ C:\Windows\cFosSpeed_Setup_Log.txt
2021-09-13 23:27 - 2021-09-14 01:52 - 000026192 ____N (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2021-09-13 23:27 - 2021-09-13 23:27 - 000031152 _____ C:\Windows\system32\Drivers\pmxdrv.sys
2021-09-13 23:25 - 2021-09-13 23:37 - 000000000 ____D C:\Program Files\Intel
2021-09-13 23:24 - 2021-09-14 02:20 - 000000000 ____D C:\Program Files\Gigabyte
2021-09-13 23:22 - 2021-09-14 02:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2021-09-13 23:22 - 2021-09-14 02:22 - 000000000 ____D C:\Program Files (x86)\Intel
2021-09-13 23:22 - 2021-09-13 23:22 - 000000000 ____D C:\Program Files\Microsoft Synchronization Services
2021-09-13 23:22 - 2021-09-13 23:22 - 000000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2021-09-13 23:22 - 2021-09-13 23:22 - 000000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2021-09-13 23:22 - 2021-09-13 23:22 - 000000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2021-09-13 23:22 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2021-09-13 23:22 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2021-09-13 23:22 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2021-09-13 23:22 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2021-09-13 23:18 - 2021-09-13 23:18 - 000032600 ____N (GIGA-BYTE TECHNOLOGY CO., LTD.) C:\Windows\gdrv2.sys
2021-09-13 23:17 - 2021-09-18 05:28 - 000000000 ____D C:\ProgramData\Package Cache
2021-09-13 23:17 - 2021-09-13 23:39 - 000000000 ____D C:\Users\Guille\AppData\Local\Downloaded Installations
2021-09-13 23:17 - 2015-06-02 10:50 - 000005120 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\acpimof_ocpanel.dll
2021-09-13 23:09 - 2021-09-18 01:27 - 000000000 ____D C:\Windows\Minidump
2021-09-13 22:46 - 2021-09-14 03:01 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2021-09-13 22:09 - 2021-09-14 00:58 - 000000000 ____D C:\Users\Guille\Downloads\GIGABYTE DRIVERS Y UTILES
2021-09-13 21:46 - 2021-09-14 00:41 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2021-09-13 21:46 - 2021-09-14 00:41 - 000000000 ____D C:\Windows\system32\RTCOM
2021-09-13 21:46 - 2021-09-13 21:46 - 000000000 ____D C:\Program Files\Realtek
2021-09-13 21:44 - 2021-09-13 21:44 - 000000000 ____D C:\Program Files (x86)\Realtek
2021-09-13 21:32 - 2021-09-22 02:42 - 001001438 _____ C:\Windows\ntbtlog.txt
2021-09-13 21:32 - 2021-09-22 01:13 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2021-09-13 21:25 - 2021-09-14 02:21 - 000000000 ____D C:\Program Files (x86)\GIGABYTE
2021-09-13 21:07 - 2021-09-13 21:07 - 000001122 _____ C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
2021-09-13 21:07 - 2021-09-13 21:07 - 000000000 ____D C:\Users\Guille\AppData\Local\VS Revo Group
2021-09-13 21:07 - 2021-09-13 21:07 - 000000000 ____D C:\ProgramData\VS Revo Group
2021-09-13 21:07 - 2021-09-13 21:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller Pro
2021-09-13 21:07 - 2021-09-13 21:07 - 000000000 ____D C:\Program Files\VS Revo Group
2021-09-13 21:07 - 2016-12-21 14:52 - 000040240 _____ (VS Revo Group) C:\Windows\system32\Drivers\revoflt.sys
2021-09-13 21:06 - 2021-09-13 21:06 - 000000000 ____D C:\Users\Guille\Desktop\Revo Uninstaller Pro + Crack 2019
2021-09-13 20:59 - 2021-09-13 20:59 - 000000000 ____D C:\Users\Guille\Desktop\8703_Audio
2021-09-13 20:46 - 2019-04-15 14:13 - 002856624 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2021-09-13 20:38 - 2021-09-14 02:12 - 000000000 ___HD C:\Program Files (x86)\Temp
2021-09-13 18:46 - 2021-09-21 23:37 - 000000000 ____D C:\Users\Guille\AppData\Roaming\vlc
2021-09-13 18:45 - 2021-09-13 18:45 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2021-09-13 18:45 - 2021-09-13 18:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2021-09-13 18:45 - 2021-09-13 18:45 - 000000000 ____D C:\Program Files\VideoLAN
2021-09-13 18:44 - 2021-09-13 18:44 - 042762464 _____ C:\Users\Guille\Desktop\vlc-3.0.16-win64.exe
2021-09-11 15:32 - 2021-09-11 15:33 - 119226800 _____ (Microsoft Corporation) C:\Users\Guille\Desktop\mpam-fe.exe
2021-09-11 14:36 - 2021-09-11 14:36 - 130052544 _____ (Microsoft Corporation) C:\Users\Guille\Desktop\MT.exe
2021-09-11 13:02 - 2021-08-10 19:42 - 000000768 _____ C:\Users\Guille\Desktop\a.bat
2021-09-11 13:00 - 2021-09-15 18:54 - 000000184 _____ C:\Users\Guille\Desktop\Nuevo documento de texto (2).txt
2021-09-11 12:58 - 2021-09-13 21:13 - 000000305 _____ C:\Users\Guille\Desktop\Nuevo documento de texto.txt
2021-09-11 12:58 - 2021-09-11 13:04 - 000000062 _____ C:\Users\Guille\Desktop\archivos modificados.bat
2021-09-11 03:58 - 2021-09-11 03:58 - 000000000 ____D C:\Users\Guille\AppData\LocalLow\Intel
2021-09-11 03:55 - 2021-09-13 23:49 - 000000000 ____D C:\ProgramData\Intel
2021-09-11 03:51 - 2021-09-14 03:02 - 000000000 ____D C:\Users\Guille\AppData\Local\Intel
2021-09-11 03:51 - 2021-09-14 01:18 - 000000000 __SHD C:\Users\Guille\IntelGraphicsProfiles
2021-09-11 03:51 - 2021-09-14 01:18 - 000000000 ____D C:\Intel
2021-09-11 03:51 - 2021-09-11 03:51 - 000000000 _____ C:\Windows\system32\GfxValDisplayLog.bin
2021-09-11 03:51 - 2020-09-24 02:00 - 024297496 _____ (Intel Corporation) C:\Windows\system32\libmfxhw64.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 026651456 _____ (Intel Corporation) C:\Windows\system32\mfxplugin64_hw.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 023003296 _____ (Intel Corporation) C:\Windows\SysWOW64\libmfxhw32.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 000437568 _____ C:\Windows\system32\ze_loader.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 000163600 _____ (Intel Corporation) C:\Windows\system32\intel_gfx_api-x64.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 000143168 _____ C:\Windows\system32\ze_validation_layer.dll
2021-09-11 03:51 - 2020-09-24 01:59 - 000138344 _____ (Intel Corporation) C:\Windows\SysWOW64\intel_gfx_api-x86.dll
2021-09-11 03:51 - 2020-09-24 01:58 - 013498176 _____ (Intel Corporation) C:\Windows\SysWOW64\mfxplugin32_hw.dll
2021-09-11 03:51 - 2020-09-24 01:58 - 000128320 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2021-09-11 03:51 - 2020-09-24 01:58 - 000112960 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2021-09-11 03:49 - 2021-09-11 03:49 - 000000000 ____D C:\Windows\SysWOW64\NV
2021-09-11 03:49 - 2021-09-11 03:49 - 000000000 ____D C:\Windows\system32\NV
2021-09-11 03:44 - 2021-09-22 03:15 - 000000000 ____D C:\ProgramData\NVIDIA


2021-09-11 03:31 - 2021-09-14 01:54 - 000000000 ____D C:\Users\Guille\AppData\Local\ElevatedDiagnostics
2021-09-10 22:55 - 2021-09-09 22:21 - 004895346 _____ C:\Users\Guille\Desktop\
2021-09-10 22:33 - 2021-09-09 22:05 - 000153088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthHfEnum.sys
2021-09-10 21:43 - 2021-09-19 17:36 - 000000000 ____D C:\Users\Guille\Documents\VirtualDJ
2021-09-10 21:43 - 2021-09-10 21:43 - 000000000 ____D C:\Users\Guille\Desktop\VirtualDJ
2021-09-10 20:24 - 2021-09-10 20:24 - 000002714 _____ C:\Users\Guille\Desktop\FSsssS.txt
2021-09-10 20:03 - 2021-09-22 01:55 - 000004055 _____ C:\Users\Guille\Desktop\FSS.txt
2021-09-10 20:02 - 2021-09-10 20:03 - 000909824 _____ (Farbar) C:\Users\Guille\Desktop\fiber.exe
2021-09-10 18:07 - 2021-09-10 18:07 - 000000000 ____D C:\Users\Guille\Desktop\Atomix.Virtual.DJ.Contents (Include Plugins, Sound Effects, Samples and Skins)
2021-09-10 01:54 - 2021-09-19 17:34 - 000000000 ____D C:\Program Files\VirtualDJ
2021-09-10 01:54 - 2021-09-10 18:20 - 000000000 ____D C:\Users\Guille\Documents\VirtualDJ0
2021-09-10 01:54 - 2021-09-10 01:54 - 000000000 ____D C:\Users\Guille\AppData\Roaming\NVIDIA
2021-09-10 01:54 - 2021-09-10 01:54 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ
2021-09-10 01:54 - 2021-09-10 01:54 - 000000000 ____D C:\Users\Guille\AppData\Local\VirtualDJ
2021-09-10 01:52 - 2021-09-10 01:52 - 000000000 ____D C:\Users\Guille\Desktop\VRTDJ2K21.8.5.AP.ZNT
2021-09-10 01:52 - 2021-09-10 01:52 - 000000000 ____D C:\Users\Guille\Desktop\8.5.6613-PVP
2021-09-10 01:51 - 2021-09-10 01:52 - 748601742 _____ C:\Users\Guille\Desktop\VRTDJ2K21.8.5.AP.ZNT.rar
2021-09-10 01:51 - 2021-09-10 01:51 - 000000000 ____D C:\Users\Guille\AppData\Roaming\WinRAR
2021-09-10 01:51 - 2021-09-10 01:51 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-09-10 01:51 - 2021-09-10 01:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-09-10 01:51 - 2021-09-10 01:51 - 000000000 ____D C:\Program Files\WinRAR
2021-09-10 01:48 - 2021-09-10 01:48 - 750760254 _____ C:\Users\Guille\Desktop\8.5.6613-PVP.rar
2021-09-10 01:46 - 2021-09-10 01:46 - 078841167 _____ C:\Users\Guille\Desktop\Atomix.Virtual.DJ.Contents (Include Plugins, Sound Effects, Samples and Skins).rar
2021-09-10 01:10 - 2021-09-10 01:10 - 128627136 _____ (Microsoft Corporation) C:\Users\Guille\Desktop\jjjjuyyy.exe
2021-09-10 01:09 - 2021-09-10 01:09 - 128627136 _____ (Microsoft Corporation) C:\Users\Guille\Downloads\MSERT.exe
2021-09-09 23:04 - 2021-09-09 22:13 - 000279040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthA2dp.sys
2021-09-09 23:02 - 2021-09-21 04:50 - 000007650 _____ C:\Users\Guille\AppData\Local\Resmon.ResmonCfg
2021-09-09 22:50 - 2021-09-17 20:00 - 000000000 ____D C:\Users\Guille\AppData\Local\CrashDumps
2021-09-09 22:49 - 2021-09-09 22:49 - 000000000 ____D C:\Users\Guille\AppData\Local\cache
2021-09-09 22:45 - 2021-09-09 22:45 - 000160176 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-09-09 22:45 - 2021-09-09 22:45 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-09-09 22:45 - 2021-09-09 22:45 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-09-09 22:45 - 2021-09-09 22:45 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-09-09 22:45 - 2021-09-09 22:45 - 000000000 ____D C:\Users\Guille\AppData\Local\mbam
2021-09-09 22:45 - 2021-09-09 22:45 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-09-09 22:44 - 2021-09-09 22:44 - 002101944 _____ (Malwarebytes) C:\Users\Guille\Downloads\MBSetup.exe
2021-09-09 22:44 - 2021-09-09 22:44 - 000000000 ____D C:\Program Files\Malwarebytes
2021-09-09 22:41 - 2021-09-15 19:40 - 000000000 ____D C:\inetpub
2021-09-09 22:41 - 2021-09-09 22:41 - 001996816 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Windows\SysWOW64\BestPractices
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Windows\system32\BestPractices
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Program Files\Reference Assemblies
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Program Files\MSBuild
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2021-09-09 22:41 - 2021-09-09 22:41 - 000000000 ____D C:\Program Files (x86)\MSBuild
2021-09-09 22:40 - 2019-12-03 14:04 - 000781384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationNative_v0300.dll
2021-09-09 22:40 - 2019-12-03 14:04 - 000105544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2021-09-09 22:40 - 2019-12-03 14:04 - 000037864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2021-09-09 22:40 - 2019-11-08 14:44 - 001168968 _____ (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll
2021-09-09 22:40 - 2019-11-08 14:44 - 000127056 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2021-09-09 22:40 - 2019-11-08 14:44 - 000038072 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2021-09-09 22:25 - 2021-09-15 22:55 - 000002434 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk
2021-09-09 22:25 - 2021-09-15 22:55 - 000002393 _____ C:\Users\Public\Desktop\Brave.lnk
2021-09-09 22:25 - 2021-09-09 22:25 - 000000000 ____D C:\Program Files\BraveSoftware
2021-09-09 22:24 - 2021-09-15 20:30 - 000000000 ____D C:\Windows\Panther
2021-09-09 22:24 - 2021-09-09 22:25 - 000000000 ____D C:\Users\Guille\AppData\Local\BraveSoftware
2021-09-09 22:24 - 2021-09-09 22:24 - 001243560 _____ (BraveSoftware Inc.) C:\Users\Guille\Downloads\BraveBrowserSetup.exe
2021-09-09 22:24 - 2021-09-09 22:24 - 000000000 ____D C:\Program Files (x86)\BraveSoftware
2021-09-09 22:14 - 2021-09-09 22:14 - 019866112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 018767872 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 008238592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 007776768 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 007632792 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 007111168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 006920704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 006360648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\
2021-09-09 22:14 - 2021-09-09 22:14 - 006001232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 005016064 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 004783616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 004629312 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 004493312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 004419688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 004315136 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 003824712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 003664384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 003567928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002991944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 002923944 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002844672 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002637704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002453384 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2021-09-09 22:14 - 2021-09-09 22:14 - 002433024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002348544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002345424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002183256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002137248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL
2021-09-09 22:14 - 2021-09-09 22:14 - 002122848 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 002111488 _____ (Digimarc) C:\Windows\SysWOW64\DMRCDecoder.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001982264 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001963712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001956552 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001951744 _____ (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001887776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001826880 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001770576 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001751424 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001721168 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001696760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001660928 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001633104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001506632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001475072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001468928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12Core.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001335656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001333760 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001315144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001313608 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-09-09 22:14 - 2021-09-09 22:14 - 001301592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001296384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001257472 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001148928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001133056 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001127424 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001126488 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001125888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001100800 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001097216 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001073664 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001066040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001029632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001019904 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001014896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001013352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 001005568 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000988672 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000980328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DolbyDecMFT.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000977920 _____ (Microsoft Corporation) C:\Windows\system32\PayloadRestrictions.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000969032 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncHost.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000964776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Taskmgr.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000926560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000921600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000902656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000896096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000896000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000894976 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000878592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000861696 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000858880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000853504 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000836096 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000834048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000820224 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000817152 _____ (Microsoft Corporation) C:\Windows\system32\fvewiz.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000790344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncHost.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000787968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000762704 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000761856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000753592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000714752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000710656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PayloadRestrictions.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000708096 _____ (Microsoft Corporation) C:\Windows\system32\OneDriveSettingSyncProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000707536 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uReFS.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000678200 _____ (Microsoft Corporation) C:\Windows\system32\computecore.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000676864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000672768 _____ C:\Windows\system32\FsNVSDeviceSource.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000670208 _____ (Microsoft Corporation) C:\Windows\system32\NgcIsoCtnr.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000649736 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000646472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000640800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000622080 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000615424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.ConversationalAgent.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000608768 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000603984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000601088 _____ (Microsoft Corporation) C:\Windows\system32\facecredentialprovider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000586752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000577872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000572928 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000570368 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-09-09 22:14 - 2021-09-09 22:14 - 000555008 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000547328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000544768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000542864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\directmanipulation.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000535584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000529968 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000520704 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000516096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000513536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000512000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000512000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000512000 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000509256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000502600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2021-09-09 22:14 - 2021-09-09 22:14 - 000482304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000475448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000468992 _____ (Microsoft Corporation) C:\Windows\system32\dsregcmd.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000460800 _____ (Microsoft Corporation) C:\Windows\system32\NgcCtnrGidsHandler.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000452480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppResolver.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000452096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-09-09 22:14 - 2021-09-09 22:14 - 000436736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WwaApi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000422912 _____ (Microsoft Corporation) C:\Windows\system32\FrameServerClient.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000416880 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000413680 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000413256 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000409600 _____ (Microsoft Corporation) C:\Windows\system32\fvecpl.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000408576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000388096 _____ (Microsoft Corporation) C:\Windows\system32\ConsoleLogon.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000383784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanui.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000360960 _____ (Microsoft Corporation) C:\Windows\system32\GameBarPresenceWriter.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000355328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000353264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsensorgroup.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000347648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FrameServerClient.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadauthhelper.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\drvinst.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000330752 _____ (Microsoft Corporation) C:\Windows\system32\dmenterprisediagnostics.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000329728 _____ (Microsoft Corporation) C:\Windows\system32\wbadmin.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000329728 _____ (Microsoft Corporation) C:\Windows\system32\newdev.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\fveui.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000322560 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000307512 _____ (Microsoft Corporation) C:\Windows\system32\computestorage.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000304344 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000297984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000291840 _____ (Microsoft Corporation) C:\Windows\system32\wkssvc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000289792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ConsoleLogon.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000283648 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.FileExplorer.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000274432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000273408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.Ngc.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerCsp.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsku.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000250368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\newdev.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000245760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GameBarPresenceWriter.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\devicengccredprov.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\rdsdwmdr.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000235008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000232784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offlinesam.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncSettings.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.FileExplorer.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\setupcln.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NetAdapterCx.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wevtutil.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000187392 _____ (Microsoft Corporation) C:\Windows\system32


2021-09-09 22:14 - 2021-09-09 22:14 - 000177152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devicengccredprov.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BitLockerCsp.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000170496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcln.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000163328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\StorageUsage.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000154624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngckeyenum.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000152576 _____ (Microsoft Corporation) C:\Windows\system32\mdmmigrator.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000152392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winbrand.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerDeviceEncryption.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvsetup.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Robocopy.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000142136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000140976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\pcwutl.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000137728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingMonitor.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000132936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcl.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000118072 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerWizardElev.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000101312 _____ (Microsoft Corporation) C:\Windows\system32\FsIso.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000095056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000093128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpfve.sys
2021-09-09 22:14 - 2021-09-09 22:14 - 000091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\klist.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\offreg.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usoapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000074752 _____ (Microsoft Corporation) C:\Windows\system32\ngclocal.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000071680 _____ (Microsoft Corporation) C:\Windows\system32\KeyCredMgr.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000071168 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditBufferTestHook.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\edpnotify.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\runonce.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\BdeUISrv.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000054784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngclocal.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KeyCredMgr.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000049664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mskeyprotect.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edpnotify.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\runonce.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000046392 _____ (Microsoft Corporation) C:\Windows\system32\wininitext.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000045568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000037688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininitext.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000035840 _____ (Microsoft Corporation) C:\Windows\system32\bdeui.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchWinApp.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WordBreakers.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfdprov.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmintegrator.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAgent.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SystemEventsBrokerClient.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000021328 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsregtask.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\pcwrun.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\GameBarPresenceWriter.proxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmplpxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000011264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dabapi.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GameBarPresenceWriter.proxy.dll
2021-09-09 22:14 - 2021-09-09 22:14 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchTM.exe
2021-09-09 22:14 - 2021-09-09 22:14 - 000003584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TpmCertResources.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 017539584 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 008016600 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 007964480 _____ (Microsoft Corporation) C:\Windows\system32\
2021-09-09 22:13 - 2021-09-09 22:13 - 006413312 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 006191616 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 005754856 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 004850432 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 004732928 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003919872 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003826688 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003814216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2021-09-09 22:13 - 2021-09-09 22:13 - 003750400 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003507504 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003232056 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 003182080 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 003143168 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002851656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2021-09-09 22:13 - 2021-09-09 22:13 - 002826240 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002594640 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002503520 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002466816 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002308096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.3D.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002295296 _____ (Digimarc) C:\Windows\system32\DMRCDecoder.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002077696 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002024728 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002007368 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 002004808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys
2021-09-09 22:13 - 2021-09-09 22:13 - 001862016 _____ (Microsoft Corporation) C:\Windows\system32\D3D12Core.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001829192 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001823304 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-09-09 22:13 - 2021-09-09 22:13 - 001780736 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001708056 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001655296 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001638400 _____ (Microsoft Corporation) C:\Windows\system32\MoUsoCoreWorker.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001580544 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001571840 _____ (Microsoft Corporation) C:\Windows\system32\ConstraintIndex.Search.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001563136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2021-09-09 22:13 - 2021-09-09 22:13 - 001556192 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001523200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001427456 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001413632 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001394008 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001393480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-09-09 22:13 - 2021-09-09 22:13 - 001383144 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001366528 _____ (Microsoft Corporation) C:\Windows\system32\tsf3gip.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001340416 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001327416 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001298992 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001223576 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001214264 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001213232 _____ (Microsoft Corporation) C:\Windows\system32\Taskmgr.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001208832 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001197744 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2021-09-09 22:13 - 2021-09-09 22:13 - 001147904 _____ (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll
2021-09-09 22:13 - 2021-09-09 22:13 - 001118208 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2021-09-09 22:01 - 2021-09-10 00:41 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2021-09-09 22:01 - 2021-09-09 22:01 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2021-09-09 22:01 - 2021-09-09 22:01 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2021-09-09 21:59 - 2021-09-15 16:17 - 000000000 ____D C:\Windows\system32\MRT
2021-09-09 21:59 - 2021-09-15 16:15 - 135637312 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-09-09 21:59 - 2021-09-09 21:58 - 000803176 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2021-09-09 21:50 - 2021-09-09 23:50 - 000000008 _____ C:\Users\Guille\Desktop\7HNRX-D7KGG-3K4RQ-4WPJ4-YTDFH.txt
2021-09-09 21:31 - 2021-09-22 02:59 - 002094314 _____ C:\Windows\system32\PerfStringBackup.INI
2021-09-09 21:30 - 2021-09-09 21:30 - 000000000 ___RD C:\Users\Guille\OneDrive
2021-09-09 21:30 - 2021-09-09 21:30 - 000000000 ____D C:\Users\Guille\AppData\Local\Comms
2021-09-09 21:29 - 2021-09-19 20:42 - 000000000 ____D C:\Users\Guille\AppData\Local\D3DSCache
2021-09-09 21:29 - 2021-09-09 21:29 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2021-09-09 21:28 - 2021-04-09 15:55 - 002877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2021-09-09 21:27 - 2021-09-19 07:19 - 000000000 ____D C:\Users\Guille\AppData\Local\Packages
2021-09-09 21:27 - 2021-09-18 20:06 - 000000000 ____D C:\Users\Guille\AppData\Local\ConnectedDevicesPlatform
2021-09-09 21:27 - 2021-09-18 16:54 - 000000000 ____D C:\Users\Guille
2021-09-09 21:27 - 2021-09-15 01:19 - 000000000 ____D C:\ProgramData\Packages
2021-09-09 21:27 - 2021-09-14 22:45 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-09-09 21:27 - 2021-09-11 03:51 - 000000000 ____D C:\Users\Guille\AppData\Local\Publishers
2021-09-09 21:27 - 2021-09-09 21:27 - 000000020 ___SH C:\Users\Guille\ntuser.ini
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Reciente
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Plantillas
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Mis documentos
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Menú Inicio
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Impresoras
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Entorno de red
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Documents\Mis vídeos
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Documents\Mis imágenes
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Documents\Mi música
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Datos de programa
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\Configuración local
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\AppData\Roaming\Microsoft\Windows\Start Menu\Programas
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\AppData\Local\Historial
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\AppData\Local\Datos de programa
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 _SHDL C:\Users\Guille\AppData\Local\Archivos temporales de Internet
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 ___RD C:\Users\Guille\3D Objects
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 ____D C:\Users\Guille\AppData\Roaming\Adobe
2021-09-09 21:27 - 2021-09-09 21:27 - 000000000 ____D C:\Users\Guille\AppData\Local\VirtualStore
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Public\Documents\Mis vídeos
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Public\Documents\Mis imágenes
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Public\Documents\Mi música
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Reciente
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Plantillas
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Mis documentos
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Menú Inicio
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Impresoras
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Entorno de red
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Documents\Mis vídeos
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Documents\Mis imágenes
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Documents\Mi música
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Datos de programa
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\Configuración local
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programas
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historial
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\AppData\Local\Datos de programa
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Users\Default\AppData\Local\Archivos temporales de Internet
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Plantillas
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programas
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Menú Inicio
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Escritorio
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Documentos
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\ProgramData\Datos de programa
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Program Files\Archivos comunes
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Documents and Settings
2021-09-09 21:26 - 2021-09-09 21:26 - 000000000 _SHDL C:\Archivos de programa
2021-09-09 21:25 - 2021-09-22 03:45 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-09-09 21:25 - 2021-09-22 02:55 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-09-09 21:25 - 2021-09-18 00:57 - 000008192 ___SH C:\DumpStack.log.tmp
2021-09-09 21:25 - 2021-09-17 17:39 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-09-09 21:25 - 2021-09-15 18:26 - 000258152 _____ C:\Windows\system32\FNTCACHE.DAT
2021-09-09 21:25 - 2021-09-09 21:59 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-09-09 21:25 - 2021-09-09 21:25 - 000000000 ____D C:\Windows\ServiceProfiles


==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKCU\Environment\\Path -> %USERPROFILE%\AppData\Local\Microsoft\WindowsApps
HKU\S-1-5-21-333854507-3505949864-680918485-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Guille\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img13.jpg
DNS Servers:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

(Si una entrada es incluida en el fixlist, será eliminada.)

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "RtkAudUService"
HKLM\...\StartupApproved\Run: => "Gigabyte Speed"
HKU\S-1-5-21-333854507-3505949864-680918485-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_F24D83C439DEA2B7015D633A6CA01E1B"

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

FirewallRules: [RemoteAssistance-DCOM-In-TCP-NoScope-Active] => (Block) C:\Windows\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation)
FirewallRules: [TCP Query User{2CBADE5F-7340-4459-BFBA-ADD2F5A1EEA8}C:\program files (x86)\soulseekqt\soulseekqt.exe] => (Allow) C:\program files (x86)\soulseekqt\soulseekqt.exe () [Archivo no firmado]
FirewallRules: [UDP Query User{CFB1657C-1DEB-4AF2-8E1A-2EB3710E4977}C:\program files (x86)\soulseekqt\soulseekqt.exe] => (Allow) C:\program files (x86)\soulseekqt\soulseekqt.exe () [Archivo no firmado]
FirewallRules: [{18140772-88AF-448D-82E0-F32CD70FB568}] => (Block) C:\Program Files\VirtualDJ\virtualdj.exe (Atomix Productions) [Archivo no firmado]
FirewallRules: [{7C80707C-69C0-428D-B2C6-E57115264E4D}] => (Block) C:\Program Files\VirtualDJ\virtualdj.exe (Atomix Productions) [Archivo no firmado]

==================== Puntos de Restauración =========================

21-09-2021 23:23:32 Instalador de Módulos de Windows

==================== Dispositivos defectuosos en el Administrador de dispositivos ============

Class Guid: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

==================== Errores del registro de eventos: ========================

Errores de aplicación:
Error: (09/22/2021 02:48:34 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa SystemSettings.exe (versión 10.0.19041.1202) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: a44

Hora de Inicio: 01d7af4b7a5e2d36

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Id. de informe: e38c7e91-29c6-42d4-978f-3d35d08e17fc

Nombre completo del paquete con errores: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Id. de la aplicación relativa al paquete con errores:

Tipo de bloqueo: Quiesce

Error: (09/22/2021 02:00:52 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (09/22/2021 01:54:58 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (09/22/2021 01:54:58 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (09/22/2021 01:52:47 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (09/22/2021 01:12:32 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: El programa SystemSettings.exe (versión 10.0.19041.1202) dejó de interactuar con Windows y se cerró. Para ver si hay más información disponible sobre el problema, comprueba el historial de problemas en el panel de control de seguridad y mantenimiento.

Id. de proceso: 10a4

Hora de Inicio: 01d7af3bb98b2a77

Hora de finalización: 4294967295

Ruta de la aplicación: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Id. de informe: bd1a7950-cd9b-4c91-aede-4f604f5c81ed

Nombre completo del paquete con errores: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Id. de la aplicación relativa al paquete con errores:

Tipo de bloqueo: Quiesce

Error: (09/22/2021 12:39:42 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (09/22/2021 12:33:47 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT AUTHORITY)
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Errores del sistema:
Error: (09/22/2021 04:12:47 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: El servicio Detección SSDP depende del servicio Servicio HTTP, el cual no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Error: (09/22/2021 04:12:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Servicio HTTP no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Error: (09/22/2021 04:12:47 AM) (Source: HTTP) (EventID: 15021) (User: )
Description: Error al usar la configuración de SSL para el extremo Type=1 Index=1. El código de estado del error se incluye en los datos devueltos.

Error: (09/22/2021 03:54:47 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: El servicio Detección SSDP depende del servicio Servicio HTTP, el cual no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Error: (09/22/2021 03:54:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Servicio HTTP no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Error: (09/22/2021 03:54:47 AM) (Source: HTTP) (EventID: 15021) (User: )
Description: Error al usar la configuración de SSL para el extremo Type=1 Index=1. El código de estado del error se incluye en los datos devueltos.

Error: (09/22/2021 02:58:50 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: El servicio Detección SSDP depende del servicio Servicio HTTP, el cual no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Error: (09/22/2021 02:58:50 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: El servicio Servicio HTTP no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.

Windows Defender:
Date: 2021-09-22 04:14:05
El acceso controlado a carpetas bloqueó C:\Program Files (x86)\SoulseekQt\SoulseekQt.exe para que no pueda modificar %userprofile%\Documents.
Hora de detección: 2021-09-22T02:14:05.198Z
Usuario: DESKTOP-88F78NK\Guille
Ruta de acceso: %userprofile%\Documents
Nombre del proceso: C:\Program Files (x86)\SoulseekQt\SoulseekQt.exe
Versión de inteligencia de seguridad: 1.349.1113.0
Versión del motor: 1.1.18500.10
Versión del producto: 4.18.2108.7

Date: 2021-09-22 03:39:20
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {146475E8-B4C3-4A55-A68B-D23685BB78BC}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido

Date: 2021-09-22 03:11:51
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {36418C21-BE23-42BD-8C24-1F98D6D39B92}
Tipo de examen: Antimalware
Parámetros de examen: Examen completo
Usuario: DESKTOP-88F78NK\Guille

Date: 2021-09-22 02:58:19
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {586EB2E0-260F-4154-B3B2-13D0BE2E73BC}
Tipo de examen: Antimalware
Parámetros de examen: Examen completo
Usuario: DESKTOP-88F78NK\Guille

Date: 2021-09-22 01:12:13
El examen de Antivirus de Microsoft Defender se detuvo antes de completarse.
Id. de examen: {935B0EDA-46BA-40E6-88E0-CCB1B8F41E34}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido

Date: 2021-09-22 01:13:57
La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2021-09-21 23:42:08
La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2021-09-17 00:12:03
La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2021-09-16 16:05:39
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.349.801.0
Origen de actualización: Servidor de Microsoft Update
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Versión actual del motor: 
Versión anterior del motor: 1.1.18500.10
Código de error: 0x80240438
Descripción del error: Se produjo un problema inesperado mientras se buscaban actualizaciones. Para obtener más información sobre cómo instalar o solucionar problemas en las actualizaciones, consulte Ayuda y soporte técnico. 

Date: 2021-09-16 01:22:24
Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad.
Nueva versión de inteligencia de seguridad: 
Versión anterior de inteligencia de seguridad: 1.349.801.0
Origen de actualización: Servidor de Microsoft Update
Tipo de inteligencia de seguridad: AntiVirus
Tipo de actualización: Completa
Versión actual del motor: 
Versión anterior del motor: 1.1.18500.10
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 

Date: 2021-09-22 00:52:10
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Installer\{92DDBC00-FAA7-47ED-826F-177C8AC33379}\ARPPRODUCTICON.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2021-09-21 04:46:58
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

==================== Información de la memoria =========================== 

BIOS: American Megatrends Inc. F8 11/08/2017
Placa base: Gigabyte Technology Co., Ltd. Z270-HD3P-CF
Procesador: Intel(R) Core(TM) i5-7500 CPU @ 3.40GHz
Porcentaje de memoria en uso: 31%
RAM física total: 16039.56 MB
RAM física disponible: 10926.24 MB
Virtual total: 17063.56 MB
Virtual disponible: 10197.57 MB

==================== Unidades ================================

Drive c: () (Fixed) (Total:446.5 GB) (Free:102.72 GB) NTFS
Drive d: (MUSICA) (Fixed) (Total:223.57 GB) (Free:10.65 GB) NTFS

\\?\Volume{8394a781-81ba-4bb1-b4dd-1b57eced56d3}\ () (Fixed) (Total:0.51 GB) (Free:0.07 GB) NTFS
\\?\Volume{df96756d-e962-4580-90b3-d86680ebc924}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Tabla de particiones ====================

Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: B93D32CE)
Partition 1: (Not Active) - (Size=223.6 GB) - (Type=07 NTFS)

Disk: 1 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Final de Addition.txt =======================

creia que creaba 3 pero no fue el caso… lo pongo asi por que no me deja copiar TODOS CORRECCION ICOMPLETA Detectado:Trojan:Win32/Stimilina Estado:correccion incompleta file: C:\Users\Guille\AppData\Local\Temp\RarSFX0\keygen-step-1.exe

Trojan:Win32/Sabsik.TE.B!ml file: C:\Users\Guille\AppData\Local\Temp\RarSFX0\keygen-step-6.exe

Trojan:Win32/Tnega!ml file: C:\Users\Guille\AppData\Local\Temp\RarSFX0\keygen-step-3.exe

Trojan:Win32/Glupteba!ml file: C:\Users\Guille\AppData\Local\Temp\RarSFX0\keygen-step-4.exe

El Tnega!ml es el primero y que no se pudo encontrar pistas sobre el …ni yo recordaba como se llamaba para buscar info…asi que intente volver a bajarme el archivo que me infecto para ver que troyano era y ahora tengo un buen jaleo…el tenga es el original… no se me ve el icono de defende aunque si puedo entrar por configuracion, el malware bytes creo que caduca hoy y tampoco esta… ahora me deja abrir vpn tra una larga espera ,desactivo las dos opciones cierro y cuando vuelvo a abrir estan activadas… no se que mas informacion aportar…y esta vez me gustaria nno formatear…

Ruego me ayudeis… Muchas gracias!!!

sigo con mis paranois, por favor decirme si esto es normal en la instalacion de un programa, creo que aqui se podria ver como va installando archivos y acto seguido se machacan con una version hackeada del mismo…

puedo ser un paranoico , que es lo que mas me gustaria pero creo que tengo un buen lio montado, a ver si podeis ayudarme por favor, este istall.log pertenece a terabox un servicio de almacenamiento que ofrece 1tb gratis y el log se produce al installar la app de la web… este archivo esta en C:\Users\Guille\AppData\Roaming\TeraBox

Gracias por vuestro tiempo un saludo!

Hola. De casualidad leí tu historia y pensé que podía aportarte un par de ideas, si es que no resolviste tu tema.

Mi aporte número 1 es comentarte un artículo que leí hace más de 25 años, ese artículo decía que el peor virus es el que no existe. Porque el autor de la nota decía que muchas veces la gente se cree que tiene un virus sin tenerlo, y en el afán de eliminar este virus inexistente termina destruyendo información o software útil.

Mi aporte número 2 es comentarte que hace unos años cuando me dedicaba más a las computadoras alguien me sugirió usar el programa rkill, que es un soft que viene para desactivar malware residente. La idea es que cuando te ingresa un malware en la PC y toma el control, muchas veces ese malware te bloquea la ejecución de los antivirus o se oculta para que el antivirus no lo encuentre. A veces puede ser que al ingresar en el administrador de tareas visualices al malware pero no puedas detener su ejecución. Para estas circunstancias, yo lo que hago es antes de lanzar la ejecución del antivirus lanzar el programa rkill que desactiva los residentes, de modo tal que los antivirus después puedan actuar sobre ellos. Justamente ví que en algún punto de tu comentario anterior hiciste referencia a la página de la cual yo tomé este rkill, que es www. . A mí me ha dado buen resultado.

Otra cosa que haré es sugerirte que pruebes con el antivirus on line de eset, que lo podés bajar de A mí me ha dado muy buen resultado combinar el rkill y este eset-on line, casi siempre con ellos pude resolver muchas infecciones.

No sé si ya lo probaste, pero a mí muchas veces me ha dado resultado trabajar desde una computadora limpia, si es posible sin nada de software instalado salvo algún antivirus, y con Windows en ejecución conectar en caliente vía usb el disco que quieras limpiar o analizar. De ésta manera supuestamente habrás booteado sin ningún malware y si tenés malware en el disco que conectas por USB en teoría no se vá a poder cargar a la memoria de la pc. Esto que te digo incluso lo podrías llegar a hacer booteando esa pc auxiliar con algún Linux que en teoría vá a ser inmune a cualquier virus que puedas tener en tu disco a analizar que sufrió una infección compatible con Windows pero seguramente incompatible con Linux.-

Yo a esta altura ya he perdido la ilusión de poder tener mi computadora sin malware. Más considerando que hace tiempo los estados más poderosos vienen dedicando enormes recursos en formar grupos de hackers para hacer espionaje industrial o político o del que sea. El malware actual y los hackers ya llevan muchos años perfeccionándose e incluso hace tiempo leí sobre unas herramientas de hackeo muy poderosas que le robaron a Microsoft o a una empresa israelí especializada en seguridad informática y que está circulando por el mundo hacker.