Occamy.c malware ayuda no tengo permisos

Hola, escribo esto a ver si alguien puede ayudarme. Tengo un virus el cuakl el windows defender lo reconoce como occamy.c el cual no pude eliminar. No cuento con permisos, ni siquiera puedo abrir el administrador de tareas, ni instalar ni desinstalar. En modo seguro corri la herramienta de avg por media hora y no elimino nada. Ya me quedo sin opciones. Alguien sabe que puedo intentar ?

Hola @maxilasaa, Bienvenido al Foro!!!

Realiza los siguientes pasos, aunque hayas hecho alguno, sin cambiar el orden:

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware, revisa en detalle el manual, para que sepas usarlo y configurarlo.

  • Realiza un Análisis personalizado, actualizando si te lo pide.
  • Pulsar en “Cuarentena seleccionado” para enviarlo a la cuarentena y Reinicias el sistema.
  • En el apartado del manual Historial de detecciones encontrarás el reporte de MBAM, clic en Exportar >> Copiar al portapapeles.

2) Descarga AdwCleaner | InfoSpyware en el escritorio.

  • Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus.
  • Cierra también todos los programas que tengas abiertos.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador".)
  • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar.
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
  • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también se puede encontrar en C:\AdwCleaner\AdwCleaner[C1].txt

3) Descarga CCleaner

  • Instala Ccleaner
  • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine >> clic en ejecutar limpiador
  • Clic en la pestaña Registro >> clic en buscar problemas esperas que termine >> clic en Reparar Seleccionadas y haces una copia de seguridad
  • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.

Pega los reportes de Malwarebytes y AdwCleaner y comentas como va el problema.

¿Cómo pegar reportes en el foro?

Un saludo

Hola, intente recién y solo puedo correr el anti malware (el cual metió en cuarentena varias cosas, nada relacionado al virus). Lo demás no me deja abrirlo, al tocarlo queda cargando y se traba. Al rato dice que no tengo permisos. “Windows no puede acceder al dispositivo, la ruta de acceso o el archivo especificado. Puede que no tengas permisos para acceder a esta ruta.” Ni siquiera pude instalarlos, tuve que acceder a modo seguro con internet.

Hola

Pon el reporte de Malwarebytes para revisarlo.

Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus

Descarga Farbar Recovery Scan Tool. seleccionando la versión adecuada para la arquitectura (32 o 64bits) de tu equipo. :arrow_right: Como saber si Mi Windows es de 32 o 64 Bits ?.

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Scan y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Pon los dos reportes generados.

Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).

Un saludo

Voy a intentar, el problema es que no me deja descargar nada, al momento de instalar se cuelga y aparece el error de permisos. Descargo todo por modo seguro? Y luego lo corro en la pc normalmente ? Y 2do no me aparece para enviar el reporte, podría indicarme específicamente donde es ?

Hola

Intenta descargar los programas en modo seguro, si no puedes, hazlo desde otro equipo y los guardas en un USB.

Para ejecutar los si no te deja en modo normal, lo haces en modo seguro.

Los reoortes los puedes adjuntar.

:arrow_right: Cómo adjuntar archivos en un tema

Un saludo

Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 24-05-2020 01
Ejecutado por usuario (administrador) sobre PCDEMAX (Gigabyte Technology Co., Ltd. B360M AORUS Gaming 3) (24-05-2020 22:11:09)
Ejecutado desde C:\Users\usuario\Downloads
Perfiles cargados: usuario
Platform: Windows 10 Home Versión 1809 17763.1217 (X64) Idioma: Español (México)
Navegador predeterminado: Chrome
Modo de Inicio: Safe Mode (with Networking)
Tutorial para Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

(AVB Disc Soft, SIA -> Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DTShellHlp.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.4-0\MsMpEng.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [353776 2020-05-18] (Riot Games, Inc. -> Riot Games, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [646160 2019-12-11] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [Intel Driver & Support Assistant] => C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe [237416 2020-03-03] (IDSA Production signing key -> Intel)
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\Run: [utweb] => C:\Users\usuario\AppData\Roaming\uTorrent Web\utweb.exe [5491840 2020-04-13] (Jenkins Win Client Build CA -> BitTorrent Inc.) [Archivo no firmado]
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --restore-last-session
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\MountPoints2: {3b8fe885-34da-11ea-bb98-b42e9965ed73} - "E:\setup.exe" 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.61\Installer\chrmstp.exe [2020-05-20] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AVG TuneUp.lnk [2020-03-26]
ShortcutTarget: AVG TuneUp.lnk -> C:\Program Files (x86)\AVG\AVG TuneUp\TuneupUI.exe (AVG Technologies USA, Inc. -> AVG Technologies CZ, s.r.o.)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {05B67568-C4B4-4299-941E-3F88EE67770D} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [18744 2019-04-15] (Intel(R) Software Development Products -> Intel Corporation)
Task: {12C2EA50-3D1D-44D1-906B-6514E1F7B28B} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [18744 2019-04-15] (Intel(R) Software Development Products -> Intel Corporation)
Task: {30CF4287-15AB-4363-AADD-63CEF1D0B8BE} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs"
Task: {436C48A1-9694-441A-9B66-942FEBDC26F7} - System32\Tasks\AVG TuneUp Update => C:\Program Files (x86)\AVG\AVG TuneUp\TUNEUpdate.exe [1706528 2020-03-26] (AVG Technologies USA, Inc. -> AVG Technologies CZ, s.r.o.)
Task: {617F153E-CCFF-460E-874E-182373B0C3ED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-13] (Google Inc -> Google LLC)
Task: {967441ED-9F49-4401-BA8A-212050E9D115} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [1628160 2020-03-17] (Advanced Micro Devices, Inc.) [Archivo no firmado]
Task: {98C20218-6EA6-4F4B-9C6C-4333E8C2A278} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-03-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {9AB45244-1DDB-4128-8E48-07F04D01564C} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-03-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {D87049F4-A14A-4279-B5DD-B23A96606768} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-03-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {E28BACFF-F344-4C9D-8CC7-031012E207C8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-13] (Google Inc -> Google LLC)
Task: {E42E9FBF-A62A-42D2-BBFD-76F3473ADC09} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1628160 2020-03-17] (Advanced Micro Devices, Inc.) [Archivo no firmado]
Task: {F59999B6-D980-4832-9FFA-4AD79BE07C74} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1628160 2020-03-17] (Advanced Micro Devices, Inc.) [Archivo no firmado]

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)

Task: C:\Windows\Tasks\CCleaner Update.job => C:\Program Files\CCleaner\CCUpdate.exe
Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe

==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Hosts: 127.0.0.1       prod.telemetry.ros.rockstargames.com
Tcpip\Parameters: [DhcpNameServer] 200.42.4.198 200.49.130.47
Tcpip\..\Interfaces\{123a7657-7e9e-44b9-9fad-7743c08b54e6}: [DhcpNameServer] 200.42.4.198 200.49.130.47

Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
SearchScopes: HKU\S-1-5-21-1619566665-236070192-1106605450-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Ningún archivo
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\ssv.dll [2020-02-18] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\jp2ssv.dll [2020-02-18] (Oracle America, Inc. -> Oracle Corporation)

FireFox:
========
FF Plugin-x32: @java.com/DTPlugin,version=11.241.2 -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\dtplugin\npDeployJava1.dll [2020-02-18] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.241.2 -> C:\Program Files (x86)\Java\jre1.8.0_241\bin\plugin2\npjp2.dll [2020-02-18] (Oracle America, Inc. -> Oracle Corporation)

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default [2020-05-24]
CHR Notifications: Default -> hxxps://compragamer.com; hxxps://mail.google.com; hxxps://skin.club; hxxps://tinder.com; hxxps://twitter.com; hxxps://web.whatsapp.com; hxxps://www.guatemala.com
CHR Extension: (Presentaciones) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-13]
CHR Extension: (Safe Torrent Scanner) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb [2019-11-12]
CHR Extension: (AdBlock: el mejor bloqueador de anuncios) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2020-05-20]
CHR Extension: (Black & White) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhhlgkfginnlendpfkhcmldikeepoefa [2019-09-25]
CHR Extension: (Flow) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhijeanigbkjfnbjhpehnchddbeaodgh [2019-09-26]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03]
CHR Extension: (Netflix Party) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2020-05-02]
CHR Extension: (Chrome Media Router) - C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-20]
CHR Profile: C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Guest Profile [2020-05-09]
CHR Profile: C:\Users\usuario\AppData\Local\Google\Chrome\User Data\System Profile [2020-05-09]
CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

S2 AMD External Events Utility; C:\Windows\System32\DriverStore\FileRepository\u0353065.inf_amd64_2af28622e162cc90\B353014\atiesrxx.exe [524712 2020-03-18] (Advanced Micro Devices, Inc. -> AMD)
S4 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPLauncher.exe [60600 2020-03-17] (Advanced Micro Devices, Inc. -> AMD)
S2 CleanupPSvc; C:\Program Files (x86)\AVG\AVG TuneUp\TuneupSvc.exe [10301176 2019-07-24] (AVG Technologies USA, Inc. -> AVG Technologies CZ, s.r.o.)
S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [4507328 2020-04-26] (AVB Disc Soft, SIA -> Disc Soft Ltd)
S4 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe [37224 2020-03-03] (IDSA Production signing key -> Intel)
S4 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe [143720 2020-03-03] (IDSA Production signing key -> Intel)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2020-04-09] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S4 ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe [877368 2019-08-16] (Intel(R) Software Development Products -> )
S4 Intel(R) SUR QC SAM; C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [18744 2019-04-15] (Intel(R) Software Development Products -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6933272 2020-05-23] (Malwarebytes Inc -> Malwarebytes)
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1705088 2020-05-12] (Rockstar Games, Inc. -> Rockstar Games)
S2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S4 SystemUsageReportSvc_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\SurSvc.exe [204088 2019-08-16] (Intel(R) Software Development Products -> )
S4 USER_ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe [877368 2019-08-16] (Intel(R) Software Development Products -> )
S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [9884192 2020-05-18] (Riot Games, Inc. -> Riot Games, Inc.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.4-0\NisSrv.exe [2484256 2020-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.4-0\MsMpEng.exe [103168 2020-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

S3 amdkmdag; C:\Windows\System32\DriverStore\FileRepository\u0353065.inf_amd64_2af28622e162cc90\B353014\atikmdag.sys [65752488 2020-03-18] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 amdkmdap; C:\Windows\System32\DriverStore\FileRepository\u0353065.inf_amd64_2af28622e162cc90\B353014\atikmpag.sys [592296 2020-03-18] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [102832 2019-09-10] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [108152 2019-07-24] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [42256 2020-01-31] (AVB Disc Soft, SIA -> Disc Soft Ltd)
R3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [59360 2020-01-31] (AVB Disc Soft, SIA -> Disc Soft Ltd)
R3 e1dexpress; C:\Windows\System32\DriverStore\FileRepository\e1d68x64.inf_amd64_b44028fc7fdf4fca\e1d68x64.sys [599920 2019-09-13] (Intel(R) INTELND1820 -> Intel Corporation)
S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.)
S2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [214496 2020-05-23] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2020-05-23] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-05-24] (Malwarebytes Inc -> Malwarebytes)
S3 RvNetMP60; C:\Windows\System32\drivers\RvNetMP60.sys [69048 2019-11-20] (Famatech Corp. -> Famatech Corp.)
S3 ScpVBus; C:\Windows\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 semav6msr64; C:\Windows\system32\drivers\semav6msr64.sys [41816 2019-08-16] (Intel Corporation -> )
S1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [6262040 2020-05-18] (Riot Games, Inc. -> Riot Games, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45960 2020-05-16] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [401120 2020-05-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [64224 2020-05-16] (Microsoft Windows -> Microsoft Corporation)
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X]
S1 MpKslDrv; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{52CBE480-F186-4F32-A6B6-82137B89F0C7}\MpKslDrv.sys [X]
S1 qzwfhhhq; \??\C:\Windows\system32\drivers\qzwfhhhq.sys [X]

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)
==================== Un mes (creado) ===================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-05-24 22:11 - 2020-05-24 22:11 - 000016714 _____ C:\Users\usuario\Downloads\FRST.txt
2020-05-24 22:10 - 2020-05-24 22:11 - 000000000 ____D C:\FRST
2020-05-24 22:08 - 2020-05-24 22:09 - 002286592 _____ (Farbar) C:\Users\usuario\Downloads\FRST64.exe
2020-05-24 22:07 - 2020-05-24 22:07 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-05-24 21:57 - 2020-05-24 21:57 - 001980016 _____ (Malwarebytes) C:\Users\usuario\Downloads\MBSetup (1).exe
2020-05-24 01:29 - 2020-05-24 01:29 - 000000000 ___HD C:\$SysReset
2020-05-23 22:34 - 2020-05-23 22:38 - 000000000 ____D C:\Users\usuario\AppData\Local\FSDART
2020-05-23 22:34 - 2020-05-23 22:36 - 000000000 ____D C:\ProgramData\F-Secure
2020-05-23 22:34 - 2020-05-23 22:34 - 009794976 _____ (F-Secure Corporation) C:\Users\usuario\Downloads\F-SecureOnlineScanner.exe
2020-05-23 22:11 - 2020-05-24 22:02 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\IGDump
2020-05-23 22:11 - 2020-05-23 22:11 - 000000000 ____D C:\Users\usuario\AppData\Local\mbam
2020-05-23 22:10 - 2020-05-23 22:10 - 000214496 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-05-23 22:09 - 2020-05-23 22:45 - 000001044 _____ C:\Users\Public\Desktop\CCleaner.lnk
2020-05-23 22:09 - 2020-05-23 22:09 - 000000300 ____H C:\Windows\Tasks\CCleaner Update.job
2020-05-23 22:09 - 2020-05-23 22:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2020-05-23 22:09 - 2020-05-23 22:09 - 000000000 ____D C:\Program Files\CCleaner
2020-05-23 22:08 - 2020-05-23 22:37 - 000000000 ____D C:\AdwCleaner
2020-05-23 22:07 - 2020-05-23 22:07 - 022267336 _____ (Piriform Software Ltd) C:\Users\usuario\Downloads\ccsetup565.exe
2020-05-23 22:07 - 2020-05-23 22:07 - 008196784 _____ (Malwarebytes) C:\Users\usuario\Downloads\adwcleaner_8.0.4 (1).exe
2020-05-23 22:07 - 2020-05-23 22:07 - 008196784 _____ (Malwarebytes) C:\Users\usuario\Desktop\adwcleaner_8.0.4.exe
2020-05-23 22:07 - 2020-05-23 22:07 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2020-05-23 22:07 - 2020-05-23 22:07 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2020-05-23 22:07 - 2020-05-23 22:07 - 000001899 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-05-23 22:07 - 2020-05-23 22:07 - 000001887 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-05-23 22:07 - 2020-05-23 22:07 - 000000000 ____D C:\Users\usuario\AppData\Local\mbamtray
2020-05-23 22:07 - 2020-05-23 22:07 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-05-23 22:07 - 2020-05-23 22:07 - 000000000 ____D C:\Program Files\Malwarebytes
2020-05-23 22:06 - 2020-05-23 22:06 - 001980016 _____ (Malwarebytes) C:\Users\usuario\Downloads\MBSetup.exe
2020-05-23 01:25 - 2020-05-23 01:25 - 003629536 _____ (AVG Technologies CZ) C:\Users\usuario\Downloads\avg_remover_neshta.exe
2020-05-23 00:36 - 2020-05-23 00:36 - 000000000 ____D C:\Windows\system32\dllhost.dll
2020-05-23 00:10 - 2020-05-24 22:10 - 000891748 _____ C:\Windows\ntbtlog.txt
2020-05-22 22:43 - 2020-05-22 22:43 - 000000000 ____D C:\Program Files\AVG
2020-05-22 08:31 - 2020-05-22 23:25 - 000000000 ____D C:\Nueva carpeta
2020-05-22 08:23 - 2020-05-22 08:23 - 000258144 _____ C:\Windows\system32\FNTCACHE.DAT
2020-05-22 06:06 - 2020-05-22 06:06 - 000000000 ____D C:\Users\usuario\AppData\Roaming\2K
2020-05-22 06:06 - 2020-05-22 06:06 - 000000000 ____D C:\Users\usuario\AppData\Local\2K
2020-05-22 06:01 - 2020-05-22 23:25 - 000000000 ____D C:\Users\usuario\AppData\Local\New Technology Studio
2020-05-22 06:01 - 2020-05-22 06:01 - 004618240 _____ (New Technology Studio) C:\Users\usuario\Downloads\ovisetup.exe
2020-05-22 06:01 - 2020-05-22 06:01 - 000001304 _____ C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\OpenIV.lnk
2020-05-16 07:19 - 2020-04-26 14:12 - 000000000 ____D C:\Users\usuario\AppData\Roaming\MARSBAR
2020-05-16 07:02 - 2020-05-16 07:02 - 000270160 _____ (AVG Technologies CZ, s.r.o.) C:\Users\usuario\Downloads\avg_antivirus_free_setup.exe
2020-05-16 06:03 - 2020-05-16 06:03 - 000000000 ____D C:\Users\usuario\AppData\Roaming\AQUIRIS
2020-05-15 13:10 - 2020-05-17 08:12 - 000000000 ____D C:\Program Files\Rockstar Games
2020-05-15 13:10 - 2020-05-17 08:12 - 000000000 ____D C:\Program Files (x86)\Rockstar Games
2020-05-15 13:10 - 2020-05-15 13:10 - 000001065 _____ C:\Users\usuario\Desktop\Rockstar Games Launcher.lnk
2020-05-15 13:09 - 2020-05-16 00:34 - 000000000 ____D C:\Users\usuario\AppData\Roaming\CitizenFX
2020-05-15 13:08 - 2020-05-15 23:31 - 000000000 ____D C:\Users\usuario\AppData\Local\DigitalEntitlements
2020-05-15 13:05 - 2020-05-15 13:05 - 008884980 _____ (cfx-collective) C:\Users\usuario\Downloads\FiveM (3).exe
2020-05-15 12:53 - 2020-05-15 12:53 - 000000304 _____ C:\Users\usuario\Desktop\Grand Theft Auto V.url
2020-05-15 10:29 - 2020-05-22 08:30 - 000000000 ____D C:\Program Files (x86)\Epic Games
2020-05-15 10:29 - 2020-05-15 10:29 - 000001292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk
2020-05-15 10:29 - 2020-05-15 10:29 - 000001280 _____ C:\Users\Public\Desktop\Epic Games Launcher.lnk
2020-05-15 10:28 - 2020-05-15 10:29 - 044081152 _____ C:\Users\usuario\Downloads\EpicInstaller-10.15.2-unrealtournament-f6189a02f3e349ddbc49f1f7241f6aed.msi
2020-05-15 10:26 - 2020-05-15 10:26 - 000000000 ____D C:\Users\usuario\AppData\Local\CrashReportClient
2020-05-15 10:08 - 2020-05-15 10:08 - 008880788 _____ (cfx-collective) C:\Users\usuario\Downloads\FiveM (2).exe
2020-05-15 10:02 - 2020-05-15 10:02 - 008880788 _____ (cfx-collective) C:\Users\usuario\Downloads\FiveM (1).exe
2020-05-15 09:43 - 2020-05-15 09:43 - 008880788 _____ (cfx-collective) C:\Users\usuario\Downloads\FiveM.exe
2020-05-15 05:11 - 2020-05-15 05:11 - 075217096 _____ (Rockstar Games.) C:\Users\usuario\Downloads\Rockstar-Games-Launcher (1).exe
2020-05-15 05:06 - 2020-05-15 05:06 - 075217096 _____ (Rockstar Games.) C:\Users\usuario\Downloads\Rockstar-Games-Launcher.exe
2020-05-15 00:54 - 2020-05-15 13:10 - 000000000 ____D C:\Users\usuario\AppData\Local\Rockstar Games
2020-05-15 00:54 - 2020-05-15 00:59 - 000000000 ____D C:\Users\usuario\Documents\Rockstar Games
2020-05-15 00:53 - 2020-05-15 13:10 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rockstar Games
2020-05-15 00:53 - 2020-05-15 10:24 - 000000000 ____D C:\ProgramData\Rockstar Games
2020-05-14 22:39 - 2020-05-14 22:43 - 000000000 ____D C:\ProgramData\Epic
2020-05-14 22:39 - 2020-05-14 22:39 - 000000000 ____D C:\Users\usuario\AppData\Local\EpicGamesLauncher
2020-05-14 22:23 - 2020-05-14 22:38 - 044081152 _____ C:\Users\usuario\Downloads\EpicInstaller-10.15.2-900b259f6f9f4d7e839b1ad42234279d.msi
2020-05-14 10:09 - 2020-05-14 10:09 - 000000827 _____ C:\Users\Public\Desktop\House Flipper.lnk
2020-05-14 10:09 - 2020-05-14 10:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\House Flipper
2020-05-14 09:38 - 2020-05-14 10:10 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\Empyrean
2020-05-14 02:03 - 2020-05-14 02:03 - 000000202 _____ C:\Users\usuario\Desktop\Gold Rush The Game.url
2020-05-14 00:02 - 2020-05-14 00:02 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\CodeHorizon
2020-05-13 23:58 - 2020-05-13 23:58 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\Unknown Vendor
2020-05-13 23:39 - 2020-05-13 23:39 - 000000000 ____D C:\Users\usuario\Documents\Call of Duty Modern Warfare
2020-05-13 19:57 - 2020-05-13 19:57 - 026805248 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 023465472 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 020828160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 019284480 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 019031552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 013021696 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 012312576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 008908288 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 007918592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 007867392 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 007748512 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 006055424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 005436696 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 005130856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 004875776 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 004696576 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 003935232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 003706368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 003550384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 002469440 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 002323688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 002279808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 002273088 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 002100056 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001876960 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001759744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001635328 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001605272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001560064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001536000 _____ (Microsoft Corporation) C:\Windows\system32\wbengine.exe
2020-05-13 19:57 - 2020-05-13 19:57 - 001510400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001506816 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001485312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001465264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001430672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001388544 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001385984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Editing.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001340928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001316864 _____ (Microsoft Corporation) C:\Windows\system32\MiracastReceiver.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001309696 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001292288 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001288648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001286656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001229824 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001200920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001194496 _____ (Microsoft Corporation) C:\Windows\system32\sdengin2.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001102704 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001057760 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001038848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Editing.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 001024712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000983552 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000966144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000962560 _____ (Microsoft Corporation) C:\Windows\system32\CBDHSvc.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000926568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000901632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MiracastReceiver.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000865280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000858112 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000854784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000829440 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000758176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000703488 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000683520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000673792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmIndexer.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-05-13 19:57 - 2020-05-13 19:57 - 000628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000582144 _____ (Microsoft Corporation) C:\Windows\system32\PlayToManager.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000547840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\efswrt.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000530944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ddraw.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.PredictionUnit.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000475368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000442368 _____ (Microsoft Corporation) C:\Windows\system32\AccountsRt.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000440320 _____ (Microsoft Corporation) C:\Windows\system32\fhsettingsprovider.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000430592 _____ (Microsoft Corporation) C:\Windows\system32\fhcfg.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000429056 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000428544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000412160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PlayToManager.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000395776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000363008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AccountsRt.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000321024 _____ (Microsoft Corporation) C:\Windows\system32\wbadmin.exe
2020-05-13 19:57 - 2020-05-13 19:57 - 000313856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000292352 _____ (Microsoft Corporation) C:\Windows\system32\CXHProvisioningServer.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\discan.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000287696 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2020-05-13 19:57 - 2020-05-13 19:57 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000243512 _____ (Microsoft Corporation) C:\Windows\system32\DataExchangeHost.exe
2020-05-13 19:57 - 2020-05-13 19:57 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\dialclient.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\tapi32.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000232448 _____ (Microsoft Corporation) C:\Windows\system32\HoloShellRuntime.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Scanners.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2020-05-13 19:57 - 2020-05-13 19:57 - 000212992 _____ (Microsoft Corporation) C:\Windows\system32\DiagSvc.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapi32.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000192512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000180736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2020-05-13 19:57 - 2020-05-13 19:57 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dialclient.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Scanners.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000158208 _____ (Microsoft Corporation) C:\Windows\system32\ConsentUxClient.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000155136 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\fdWSD.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\easwrt.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintWorkflowService.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\ConsentExperienceCommon.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWSD.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000124928 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000098816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000098080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Display.BrightnessOverride.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\offreg.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2020-05-13 19:57 - 2020-05-13 19:57 - 000048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ConfigureExpandedStorage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 017487360 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 015222272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 009671480 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 009670656 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 007906816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 007703592 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 007659176 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 007645392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 007250944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 006946816 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 006544552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 006447616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 006331752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005781504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005621248 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005578168 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005529600 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005228448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 005030696 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 004590592 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 004443368 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 004297728 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 004050432 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003888664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 003658880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003635712 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 003630080 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003588608 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003399168 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003393024 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003356984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 003334496 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003082752 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 003005440 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002982912 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002917176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 002842624 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002779784 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002731008 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002708752 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 002646016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002639360 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 002590736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002447360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002437344 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002417152 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 002359808 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Perception.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002279424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.3D.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002243584 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Bluetooth.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002239144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002200064 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002180136 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002138112 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002109448 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002079112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002015912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 002001408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001994768 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001961784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 001929728 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001916744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001904128 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001863168 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001837656 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001821184 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001795072 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001751432 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001730560 _____ (Microsoft Corporation) C:\Windows\system32\CoreShell.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001726088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001722880 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001716224 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001711616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001702712 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001702400 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001702392 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-05-13 19:56 - 2020-05-13 19:56 - 001677824 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001675000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001674480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001668752 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001664696 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001659088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001636864 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001608192 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001581568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Perception.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001548288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.3D.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001541120 _____ (Microsoft Corporation) C:\Windows\system32\UserDataService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001488008 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001484288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001473088 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 001467904 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001428112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001391616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.FaceAnalysis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001387816 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001358648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 001345984 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2020-05-13 19:56 - 2020-05-13 19:56 - 001338368 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001337344 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Maps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001335296 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.Http.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001331536 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001330688 _____ (Microsoft Corporation) C:\Windows\system32\WindowManagement.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001319936 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001311744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001311232 _____ (Microsoft Corporation) C:\Windows\system32\TaskFlowDataEngine.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001301504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001295304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001294848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001293312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Maps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001291712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001289632 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001273656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001267712 _____ (Microsoft Corporation) C:\Windows\system32\APMon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001265152 _____ (Microsoft Corporation) C:\Windows\system32\XblGameSave.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001260544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001258296 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 001256960 _____ (Microsoft Corporation) C:\Windows\system32\usermgr.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001253376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001247232 _____ (Microsoft Corporation) C:\Windows\system32\SEMgrSvc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001225216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001222656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.FaceAnalysis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001221632 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001183296 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 001176064 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001170432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001162088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001155072 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001146880 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\EmailApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001098136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001084928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001083192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Services.TargetedContent.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001069176 _____ (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001054712 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 001050424 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 001039360 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001038336 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001037824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.Http.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001007104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AccountsControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001006592 _____ (Microsoft Corporation) C:\Windows\system32\ContactApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 001003520 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000989056 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Perception.Stub.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000983040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContactApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000982528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000975872 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000965288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000953344 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000949248 _____ (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000947200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Ocr.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000942584 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000941568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000940856 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000928256 _____ (Microsoft Corporation) C:\Windows\system32\AppContracts.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000918296 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000916256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000902792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000902144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SmartCards.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000902144 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000891936 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000889856 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000887808 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000884224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000872448 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000864616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmCoreR.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000864040 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000861696 _____ (Microsoft Corporation) C:\Windows\system32\MrmIndexer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000861496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000853504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000846848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000834600 _____ C:\Windows\system32\InputHost.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000834360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000826880 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000820736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000820720 _____ (Microsoft Corporation) C:\Windows\system32\windows.applicationmodel.datatransfer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000809472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EmailApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000808960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000808272 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000803200 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000802816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000793832 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000793400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000793088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000792576 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000791040 _____ (Microsoft Corporation) C:\Windows\system32\efswrt.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\ChatApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000780288 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000776192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000775992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Services.TargetedContent.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000770048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000765952 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000758688 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000750080 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000747008 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000746496 _____ (Microsoft Corporation) C:\Windows\system32\DevicesFlowBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000744448 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000737592 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000734208 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000731960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000730624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000723968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000721536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000721408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppContracts.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000714752 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000701952 _____ (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000695296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppointmentApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000688128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Ocr.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000688128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AccountsControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000684824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000684032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Launcher.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000681752 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000676560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000670720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000669184 _____ (Microsoft Corporation) C:\Windows\system32\ApplicationFrame.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000668160 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000667464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000652288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000650792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000650240 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000649728 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000648184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000633424 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000629760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.AllJoyn.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000623416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000620544 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000616448 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000615936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000614912 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.LowLevel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000612864 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Payments.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000610816 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000605824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.applicationmodel.datatransfer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000604336 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000604008 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000603792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000599352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2020-05-13 19:56 - 2020-05-13 19:56 - 000597504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SmartCards.Phone.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000592352 _____ C:\Windows\SysWOW64\InputHost.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000585728 _____ (Microsoft Corporation) C:\Windows\system32\ddraw.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000583880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000582040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000575888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Perception.Stub.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000573952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000571392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000568832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Wallet.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000565248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000559616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ChatApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000559104 _____ (Microsoft Corporation) C:\Windows\system32\WwaApi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000556256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000549888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000549376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000549376 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000546968 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000542496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000539136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SmartCards.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000532992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000531976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000527360 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000518144 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000516472 _____ (Microsoft Corporation) C:\Windows\system32\DMRServer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000515584 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000515432 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000512888 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MediaControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000510776 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.Desktop.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000506200 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000503808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000501760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.WiFiDirect.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Launcher.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000498688 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000496640 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.UserAccountsHandlers.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000495104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000494592 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000494592 _____ (Microsoft Corporation) C:\Windows\system32\RTMediaFrame.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000492544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppcext.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000480768 _____ (Microsoft Corporation) C:\Windows\system32\BcastDVRClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000475136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000472064 _____ (Microsoft Corporation) C:\Windows\system32\msutb.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000472064 _____ (Microsoft Corporation) C:\Windows\system32\Geolocation.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000470528 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BlockedShutdown.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000460800 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountWAMExtension.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.XboxLive.Storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Picker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\slui.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000450904 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000449536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000449536 _____ (Microsoft Corporation) C:\Windows\system32\UserDataAccountApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000449536 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000446264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.AllJoyn.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000442880 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000439096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000438272 _____ (Microsoft Corporation) C:\Windows\system32\PhoneOm.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000437760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WwaApi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000435200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000431616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Midi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000425984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000425984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BioFeedback.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000422400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SmartCards.Phone.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000419904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MediaControl.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Usb.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000414208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msutb.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000413696 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountExtension.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000410936 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHost.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000410624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Payments.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000409800 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000409600 _____ (Microsoft Corporation) C:\Windows\system32\TaskApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000407552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000406992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Devices.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000406528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Wallet.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000405304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000401208 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.DataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000398720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000393216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Preview.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000390144 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000389920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.LowLevel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000384000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000379904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Lights.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000374272 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000372224 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BcastDVRClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000371200 _____ (Microsoft Corporation) C:\Windows\system32\PickerPlatform.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000370688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Geolocation.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000364544 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000359936 _____ (Microsoft Corporation) C:\Windows\system32\vaultsvc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.WiFiDirect.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTMediaFrame.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000353280 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000351736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000350720 _____ (Microsoft Corporation) C:\Windows\system32\CloudDomainJoinDataModelServer.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhoneOm.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000346624 _____ (Microsoft Corporation) C:\Windows\system32\ConsoleLogon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000346112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000336896 _____ (Microsoft Corporation) C:\Windows\system32\usbmon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000336384 _____ (Microsoft Corporation) C:\Windows\system32\DataExchange.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000331776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Picker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000331776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataAccountApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000329728 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.SystemManagement.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000328192 _____ (Microsoft Corporation) C:\Windows\system32\SyncSettings.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000326656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.OneCore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000325632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountWAMExtension.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000325136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000318464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Midi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000317624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Devices.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000315904 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000314368 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000314040 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000313344 _____ (Microsoft Corporation) C:\Windows\system32\sppcommdlg.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000310072 _____ (Microsoft Corporation) C:\Windows\system32\computestorage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000305664 _____ (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000304640 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.CredDialogController.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000298496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000298496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TaskApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000297984 _____ (Microsoft Corporation) C:\Windows\system32\vaultcli.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000297472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DataExchange.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000294912 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000294400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.XboxLive.Storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.WiFi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Preview.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000281088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Usb.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000280576 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000280432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000277864 _____ (Microsoft Corporation) C:\Windows\system32\LsaIso.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000275256 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PickerPlatform.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000271360 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000270848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Lights.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\ComposerFramework.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000264504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SystemSettings.DataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000263168 _____ (Microsoft Corporation) C:\Windows\system32\DesktopSwitcherDataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000259384 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostUser.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000254464 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.Ngc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000253952 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ConsoleLogon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000246584 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000245248 _____ (Microsoft Corporation) C:\Windows\system32\PhoneCallHistoryApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.ESim.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000241664 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000241200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000238904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Workplace.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000238592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.CredDialogController.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncSettings.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Devices.Sensors.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\BcastDVRCommon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000233984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000228864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.SystemManagement.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000227328 _____ (Microsoft Corporation) C:\Windows\system32\wosc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000224768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vaultcli.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\tcpmon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Radios.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000219448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000218624 _____ (Microsoft Corporation) C:\Windows\system32\MtcModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000217904 _____ (Microsoft Corporation) C:\Windows\system32\deviceaccess.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000213816 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000212992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\ErrorDetails.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\AuthBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.Ngc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\useractivitybroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000203776 _____ (Microsoft Corporation) C:\Windows\system32\SwitcherDataModel.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000203064 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000200704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000198144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.WiFi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000193848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Haptics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000188928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000186680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostUser.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Energy.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000180736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.Compression.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BcastDVRCommon.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhoneCallHistoryApis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000179200 _____ (Microsoft Corporation) C:\Windows\system32\AppExtension.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000176112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\deviceaccess.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000175928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Management.Workplace.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\HoloShellRuntime.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.CapturePicker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000164864 _____ (Microsoft Corporation) C:\Windows\system32\gamingtcui.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000163240 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AuthBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000161280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ErrorDetails.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000160256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Devices.Sensors.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Radios.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000152616 _____ (Microsoft Corporation) C:\Windows\system32\KerbClientShared.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\useractivitybroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000150016 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SerialCommunication.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\VoipRT.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000148480 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000147968 _____ (Microsoft Corporation) C:\Windows\system32\Family.Client.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000147736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\slc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\socialapis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000140800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Energy.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000139264 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000137728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Haptics.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000136192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.Compression.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000136192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Profile.RetailInfo.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000134144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppExtension.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000132096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000131176 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Display.BrightnessOverride.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\CredDialogBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Storage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\CameraCaptureUI.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000126464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gamingtcui.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000124712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KerbClientShared.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000122880 _____ (Microsoft Corporation) C:\Windows\system32\CaptureService.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000121344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000119808 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\PeopleAPIs.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2020-05-13 19:56 - 2020-05-13 19:56 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000111104 _____ (Microsoft Corporation) C:\Windows\system32\SEMgrSvcPAL.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VoipRT.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000108544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\socialapis.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AI.MachineLearning.Preview.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000107912 _____ (Microsoft Corporation) C:\Windows\system32\phoneactivate.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\BcastDVRBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000107008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SerialCommunication.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\DevicePairingExperienceMEM.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000102912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppc.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Family.Authentication.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticInvoker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Profile.RetailInfo.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000095744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CameraCaptureUI.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\TelephonyInteractiveUser.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000091648 _____ (Microsoft Corporation) C:\Windows\system32\winsrvext.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Printers.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000089912 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000089600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000088888 _____ (Microsoft Corporation) C:\Windows\system32\DeviceReactivation.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AI.MachineLearning.Preview.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000087552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PeopleAPIs.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\mbussdapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BcastDVRBroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\TSSessionUX.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DiagnosticInvoker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000071168 _____ (Microsoft Corporation) C:\Windows\system32\ffbroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000068608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbussdapi.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000067896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DeviceReactivation.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Printers.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\ConfigureExpandedStorage.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\AssignedAccessRuntime.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000057856 _____ C:\Windows\system32\runexehelper.exe
2020-05-13 19:56 - 2020-05-13 19:56 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ffbroker.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AssignedAccessRuntime.dll
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin
2020-05-13 19:56 - 2020-05-13 19:56 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin
2020-05-06 00:52 - 2020-05-22 23:50 - 000000001 _____ C:\Windows\vgkbootstatus.dat
2020-05-06 00:50 - 2020-05-06 00:50 - 000000000 ____D C:\Users\usuario\AppData\Local\ShooterGame
2020-05-06 00:42 - 2020-05-22 23:27 - 000000000 ____D C:\Program Files\Riot Vanguard
2020-05-06 00:42 - 2020-05-06 00:42 - 068097704 _____ (Riot Games, Inc.) C:\Users\usuario\Downloads\Install VALORANT (1).exe
2020-05-06 00:41 - 2020-05-06 00:44 - 000001529 _____ C:\Users\usuario\Desktop\VALORANT.lnk
2020-05-06 00:41 - 2020-05-06 00:41 - 068097704 _____ (Riot Games, Inc.) C:\Users\usuario\Downloads\Install VALORANT.exe
2020-05-06 00:41 - 2020-05-06 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Riot Games
2020-05-03 02:18 - 2020-05-03 02:18 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Steam
2020-05-03 02:18 - 2020-05-03 02:18 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\Dry Cactus
2020-05-02 23:16 - 2020-05-05 02:16 - 000002248 _____ C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\yuzu.lnk
2020-05-02 23:16 - 2020-05-04 23:31 - 000002248 _____ C:\Users\usuario\Desktop\yuzu.lnk
2020-05-02 23:16 - 2020-05-04 23:31 - 000000000 ____D C:\Users\usuario\AppData\Local\yuzu
2020-05-02 23:16 - 2020-05-02 23:16 - 000001322 _____ C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\yuzu Maintenance Tool.lnk
2020-05-02 22:14 - 2020-05-06 01:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Black
2020-04-27 21:06 - 2020-04-28 15:25 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\The Pokémon Company International
2020-04-27 21:06 - 2020-04-27 21:06 - 000001613 _____ C:\Users\usuario\Desktop\0.lnk
2020-04-27 21:06 - 2020-04-27 21:06 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Pokémon Trading Card Game Online
2020-04-27 21:06 - 2020-04-27 21:06 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokémon Trading Card Game Online
2020-04-26 18:34 - 2020-04-26 18:38 - 005050422 ____H C:\Users\usuario\Downloads\.63ae981127a8e71e124ca8a1bab53d01e0eb8be9.parts
2020-04-26 17:35 - 2020-04-26 17:49 - 000000000 ____D C:\Program Files (x86)\Valve
2020-04-26 17:15 - 2020-05-22 06:06 - 000000000 ____D C:\Users\usuario\AppData\Roaming\FiraxisLive
2020-04-26 17:15 - 2020-04-26 17:15 - 000000000 ____D C:\ProgramData\Steam
2020-04-26 17:10 - 2020-05-06 01:59 - 000000000 ____D C:\Users\usuario\AppData\Roaming\DAEMON Tools Lite
2020-04-26 17:10 - 2020-04-26 17:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\DAEMON Tools Lite
2020-04-25 18:22 - 2020-05-22 23:27 - 000000000 ____D C:\ProgramData\DAEMON Tools Lite
2020-04-25 18:22 - 2020-04-26 17:10 - 000000000 ____D C:\Program Files\DAEMON Tools Lite
2020-04-24 11:25 - 2020-05-24 22:07 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2020-04-24 11:24 - 2020-04-24 11:24 - 000000000 ____D C:\Windows\pss
2020-04-24 11:20 - 2020-04-24 11:20 - 000000000 ____D C:\ProgramData\{F86B0233-9A85-4589-8AAF-524CC4F8211B}
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\Users\usuario\AppData\Roaming\IObit
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\IObit
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\ProgramData\IObit
2020-04-24 11:19 - 2020-05-22 23:27 - 000000000 ____D C:\ProgramData\ProductData
2020-04-24 11:19 - 2020-05-10 06:21 - 000000000 ____D C:\Program Files (x86)\IObit
2020-04-24 11:19 - 2020-04-24 11:19 - 000000000 ____D C:\Windows\Tasks\ImCleanDisabled
2020-04-24 11:12 - 2020-04-24 11:22 - 000000000 ____D C:\Users\usuario\AppData\Local\chromium

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-05-24 22:07 - 2019-09-12 17:12 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2020-05-24 22:07 - 2018-09-15 03:09 - 000524288 _____ C:\Windows\system32\config\BBI
2020-05-24 22:06 - 2019-09-11 19:39 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-05-24 22:02 - 2018-09-15 04:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-05-24 22:00 - 2019-09-11 19:46 - 000005810 _____ C:\Windows\system32\PerfStringBackup.INI
2020-05-24 22:00 - 2018-09-15 13:38 - 000919176 _____ C:\Windows\system32\perfh00A.dat
2020-05-24 22:00 - 2018-09-15 13:38 - 000194746 _____ C:\Windows\system32\perfc00A.dat
2020-05-24 21:56 - 2019-09-12 17:17 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Discord
2020-05-23 22:42 - 2019-09-11 19:42 - 000000000 ____D C:\Users\usuario
2020-05-23 22:40 - 2019-09-11 19:39 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-05-23 22:18 - 2020-04-19 16:07 - 000004206 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{9E3D7A63-C8EC-44FE-9D28-D6162DA26DB0}
2020-05-23 22:07 - 2018-09-15 04:33 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-05-23 21:58 - 2020-03-26 20:01 - 000004246 _____ C:\Windows\system32\Tasks\AVG TuneUp Update
2020-05-23 00:01 - 2018-09-15 04:31 - 000000000 ____D C:\Windows\INF
2020-05-22 23:27 - 2020-04-16 07:37 - 000000000 ____D C:\Users\usuario\.idlerc
2020-05-22 23:27 - 2020-04-11 00:13 - 000000000 ____D C:\Fraps
2020-05-22 23:27 - 2019-12-09 19:34 - 000000000 ____D C:\Users\usuario\AppData\Roaming\uTorrent Web
2020-05-22 23:27 - 2019-09-19 04:50 - 000000000 ____D C:\Users\usuario\AppData\Local\AVG
2020-05-22 23:26 - 2018-09-15 04:33 - 000000000 ___HD C:\Program Files\WindowsApps
2020-05-22 23:25 - 2019-09-19 04:50 - 000000000 ____D C:\Program Files (x86)\AVG
2020-05-22 23:25 - 2019-09-19 04:49 - 000000000 ____D C:\ProgramData\AVG
2020-05-22 23:25 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\registration
2020-05-22 22:59 - 2019-09-12 17:23 - 000000000 ____D C:\Users\usuario\AppData\Local\ElevatedDiagnostics
2020-05-22 20:46 - 2019-09-12 17:07 - 000000000 ____D C:\Users\usuario\AppData\Local\D3DSCache
2020-05-22 06:06 - 2019-09-18 19:48 - 000000000 ____D C:\Users\usuario\Documents\My Games
2020-05-22 03:52 - 2019-10-03 05:12 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Spotify
2020-05-22 03:52 - 2019-10-03 05:12 - 000000000 ____D C:\Users\usuario\AppData\Local\Spotify
2020-05-21 16:19 - 2019-11-01 14:19 - 000000000 ____D C:\Users\usuario\AppData\Roaming\slobs-client
2020-05-21 14:59 - 2019-09-19 23:39 - 000000000 ____D C:\Users\usuario\AppData\Local\CrashDumps
2020-05-21 11:30 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\AppReadiness
2020-05-20 10:55 - 2019-09-24 15:00 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Blitz
2020-05-20 04:06 - 2019-09-13 03:05 - 000002299 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-05-20 01:52 - 2019-09-24 15:00 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Blitz-helpers
2020-05-20 01:48 - 2020-02-01 19:38 - 000002245 _____ C:\Users\usuario\Desktop\Blitz.lnk
2020-05-17 08:10 - 2019-12-11 01:26 - 000000000 ____D C:\Users\usuario\AppData\Roaming\AVG
2020-05-16 06:53 - 2019-09-11 19:39 - 000000000 ____D C:\Windows\system32\Drivers\wd
2020-05-16 06:32 - 2020-03-10 17:53 - 000002524 _____ C:\Windows\system32\Tasks\AMDInstallLauncher
2020-05-16 06:32 - 2019-09-19 16:58 - 000000000 ____D C:\Windows\system32\Tasks\AVAST Software
2020-05-16 06:32 - 2019-09-13 03:05 - 000003486 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2020-05-16 06:32 - 2019-09-13 03:05 - 000003262 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2020-05-16 06:32 - 2019-09-12 17:09 - 000002678 _____ C:\Windows\system32\Tasks\USER_ESRV_SVC_QUEENCREEK
2020-05-16 06:32 - 2019-09-11 19:45 - 000002858 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1619566665-236070192-1106605450-1001
2020-05-15 10:30 - 2019-09-13 03:30 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2020-05-14 21:48 - 2019-11-12 13:19 - 000000000 ____D C:\Users\usuario\AppData\Local\BitTorrentHelper
2020-05-14 20:59 - 2018-09-15 04:23 - 000000000 ____D C:\Windows\CbsTemp
2020-05-14 05:22 - 2019-11-07 16:25 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\Unity
2020-05-13 23:58 - 2020-03-10 16:40 - 000000000 ____D C:\Users\usuario\AppData\Local\Battle.net
2020-05-13 23:17 - 2020-03-10 16:39 - 000000000 ____D C:\Program Files (x86)\Battle.net
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\TextInput
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\system32\oobe
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\system32\es-MX
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\ShellExperiences
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\Provisioning
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\bcastdvr
2020-05-13 20:50 - 2018-09-15 04:33 - 000000000 ____D C:\PerfLogs
2020-05-13 20:02 - 2019-09-14 05:21 - 000000000 ____D C:\Windows\system32\MRT
2020-05-13 20:00 - 2019-09-14 05:21 - 120636720 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2020-05-13 19:56 - 2019-09-11 19:44 - 002865152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2020-05-13 07:01 - 2018-09-15 04:33 - 000000000 ____D C:\Windows\LiveKernelReports
2020-05-10 00:32 - 2019-09-11 19:45 - 000000000 __RDL C:\Users\usuario\OneDrive
2020-05-10 00:32 - 2019-09-11 19:42 - 000002369 _____ C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-05-06 17:29 - 2019-09-13 03:26 - 000744808 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2020-05-06 00:50 - 2019-10-10 16:10 - 000000000 ____D C:\Users\usuario\AppData\Local\Riot Games
2020-05-04 20:45 - 2019-09-18 03:08 - 000000000 ____D C:\Users\usuario\AppData\Roaming\Citra
2020-04-29 21:27 - 2019-09-11 20:03 - 000000000 ____D C:\Users\usuario\AppData\Local\PlaceholderTileLogoFolder
2020-04-26 17:48 - 2019-09-11 19:43 - 000000000 ____D C:\Users\usuario\AppData\Local\VirtualStore
2020-04-25 18:37 - 2019-12-09 19:34 - 000001889 _____ C:\Users\usuario\Desktop\uTorrent Web.lnk
2020-04-25 18:37 - 2019-09-18 03:54 - 000001875 _____ C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent Web.lnk
2020-04-24 15:43 - 2019-09-14 04:33 - 000000000 ____D C:\Users\usuario\AppData\Local\BattlEye

==================== Archivos en la raíz de algunos directorios ========

2019-09-19 04:48 - 2019-11-01 15:39 - 000007605 _____ () C:\Users\usuario\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)

==================== Final de FRST.txt ========================
Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 24-05-2020 01
Ejecutado por usuario (24-05-2020 22:11:47)
Ejecutado desde C:\Users\usuario\Downloads
Windows 10 Home Versión 1809 17763.1217 (X64) (2019-09-11 22:40:56)
Modo de Inicio: Safe Mode (with Networking)
==========================================================


==================== Cuentas: =============================

Administrador (S-1-5-21-1619566665-236070192-1106605450-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1619566665-236070192-1106605450-503 - Limited - Disabled)
Invitado (S-1-5-21-1619566665-236070192-1106605450-501 - Limited - Disabled)
usuario (S-1-5-21-1619566665-236070192-1106605450-1001 - Administrator - Enabled) => C:\Users\usuario
WDAGUtilityAccount (S-1-5-21-1619566665-236070192-1106605450-504 - Limited - Disabled)

==================== Centro de Seguridad ========================

(Si una entrada es incluida en el fixlist, será eliminada.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programas instalados ======================

(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 20.3.1 - Advanced Micro Devices, Inc.)
AVG TuneUp (HKLM-x32\...\{949BE04F-D7E8-4C19-9F89-8B304AB4308A}_is1) (Version: 19.1.1209 - AVG Technologies)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Blitz 1.9.1 (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\153f8ce0-b97a-575b-ba12-4ff8b1481894) (Version: 1.9.1 - Blitz Inc.)
Branding64 (HKLM\...\{856DA29A-EA4A-468B-BBC2-B5F60DD75BFE}) (Version: 1.00.0002 - Advanced Micro Devices, Inc.) Hidden
Call of Duty Modern Warfare (HKLM-x32\...\Call of Duty Modern Warfare) (Version:  - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.65 - Piriform)
Citra (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\{cc8d4b5d-8937-4b3d-a42b-e53ddba96bbe}) (Version: 1.0.0 - Citra Team)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.12.0.1203 - Disc Soft Ltd)
Discord (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\Discord) (Version: 0.0.306 - Discord Inc.)
Drug Dealer Simulator (HKLM-x32\...\Drug Dealer Simulator_is1) (Version:  - )
Epic Games Launcher (HKLM-x32\...\{3A595C95-121D-4EB0-8D57-C7A309BA6C09}) (Version: 1.1.267.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 83.0.4103.61 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
House Flipper (HKLM-x32\...\House Flipper_is1) (Version: 1.10 - )
IGdm 2.8.1 (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\1ead4f81-c61a-5fa6-9e81-7a8c0c868952) (Version: 2.8.1 - ifedapo olarewaju)
Intel Driver && Support Assistant (HKLM-x32\...\{4DF3098D-2A9A-46DF-8B8C-9DD31D319739}) (Version: 20.2.9.6 - Intel) Hidden
Intel(R) Computing Improvement Program (HKLM\...\{A9133872-C9FE-45CC-8F01-D1947B0F09EA}) (Version: 2.4.04755 - Intel Corporation)
Intel® Driver & Support Assistant (HKLM-x32\...\{a2f234ef-6c54-4ad2-a401-107bcbdfdef2}) (Version: 20.2.9.6 - Intel)
Java 8 Update 241 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180241F0}) (Version: 8.0.2410.7 - Oracle Corporation)
Java(TM) SE Development Kit 12.0.2 (64-bit) (HKLM\...\{3FA68A00-9C88-5E69-870A-B40CB89DC2EF}) (Version: 12.0.2.0 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\Riot Game league_of_legends.live) (Version:  - Riot Games, Inc)
Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\OneDriveSetup.exe) (Version: 20.052.0311.0011 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation)
Minecraft Launcher (HKLM-x32\...\{E15F69FA-660D-45CC-B28F-6CBC4CAD2091}) (Version: 1.0.0.0 - Mojang)
OpenIV (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\OpenIV) (Version: 4.0.1401 - .black/OpenIV Team)
Pokémon Trading Card Game Online (HKLM-x32\...\{08885195-E206-4002-861A-A870EBA7961D}) (Version: 2.70.0 - The Pokémon Company International)
Python 3.8.2 (32-bit) (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\{3182483d-078b-48fa-92c2-798baa1fe27d}) (Version: 3.8.2150.0 - Python Software Foundation)
Python 3.8.2 Add to Path (32-bit) (HKLM-x32\...\{D09DF89B-E013-43F8-8ED8-6D6B9D4A1CDA}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Core Interpreter (32-bit) (HKLM-x32\...\{6BA6203C-85AB-4B9E-8582-CE31B1B5C0ED}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Development Libraries (32-bit) (HKLM-x32\...\{12B4F371-ACE2-435B-BCF1-623F36C4E176}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Documentation (32-bit) (HKLM-x32\...\{45CEE0C6-5BB2-4A8B-B83C-58559A1CA424}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Executables (32-bit) (HKLM-x32\...\{FE5BE50D-21D5-44FB-9A97-5010E68608DA}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 pip Bootstrap (32-bit) (HKLM-x32\...\{2E818780-AC79-4BC0-8023-C1CC46EAC9B6}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Standard Library (32-bit) (HKLM-x32\...\{09CC0C6D-0822-491E-A10E-2A8443DDF170}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Tcl/Tk Support (32-bit) (HKLM-x32\...\{B1528EAE-7E64-49DB-8CE1-514EB30BB38B}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Test Suite (32-bit) (HKLM-x32\...\{EE21EEE7-9D5A-4ECE-B60F-4BFA63BDA937}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Utility Scripts (32-bit) (HKLM-x32\...\{E284B869-7701-4A91-82C2-D3E66974A0F9}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{AF12A465-EA47-447D-B6BF-2A82CDBE2F0E}) (Version: 3.8.6994.0 - Python Software Foundation)
Radmin Viewer 3.5.2 (HKLM-x32\...\{9F9073EA-5DCE-4B23-8A0C-C7D2C89AEADC}) (Version: 3.52.1.0000 - Famatech)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8323 - Realtek Semiconductor Corp.)
Riot Vanguard (HKLM\...\Riot Vanguard) (Version:  - Riot Games, Inc.)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.23.252 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.5 - Rockstar Games)
Spotify (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\Spotify) (Version: 1.1.31.703.g256add22 - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Streamlabs OBS 0.20.2 (HKLM\...\029c4619-0385-5543-9426-46f9987161d9) (Version: 0.20.2 - General Workings, Inc.)
Uplay (HKLM-x32\...\Uplay) (Version: 73.0 - Ubisoft)
uTorrent Web (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\utweb) (Version: 1.0.11 - BitTorrent, Inc.)
VALORANT (HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\Riot Game valorant.live) (Version:  - Riot Games, Inc)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
Complemento de Fotos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation)
Complemento de motor multimedia para Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation) [MS Ad]
MSN El tiempo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation) [MS Ad]
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.180.0_x64__dt26b99r8h8gj [2019-12-01] (0)

==================== Personalizado CLSID (Lista blanca): ==============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

CustomCLSID: HKU\S-1-5-21-1619566665-236070192-1106605450-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe (IDSA Production signing key -> Intel)
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => A:\winrar\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => A:\winrar\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2020-04-26] (AVB Disc Soft, SIA -> Disc Soft Ltd)
ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2020-04-26] (AVB Disc Soft, SIA -> Disc Soft Ltd)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-05-23] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2020-03-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-05-23] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => A:\winrar\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => A:\winrar\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Lista blanca) ====================

==================== Accesos directos & WMI ========================

(Las entradas pueden ser listadas para ser restauradas o eliminadas.)

ShortcutWithArgument: C:\Users\usuario\Desktop\Flow.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=mhijeanigbkjfnbjhpehnchddbeaodgh
ShortcutWithArgument: C:\Users\usuario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicaciones de Chrome\Flow.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=mhijeanigbkjfnbjhpehnchddbeaodgh
ShortcutWithArgument: C:\Users\usuario\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Flow.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=mhijeanigbkjfnbjhpehnchddbeaodgh

==================== Módulos cargados (Lista blanca) =============

==================== Alternate Data Streams (Lista blanca) ========

(Si una entrada es incluida en el fixlist, solamente los ADS serán eliminados.)

AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [226]
AlternateDataStreams: C:\Users\usuario\Datos de programa:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\usuario\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130]
AlternateDataStreams: C:\Users\usuario\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]

==================== Modo Seguro (Lista blanca) ==================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMSwissArmy => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMSwissArmy => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2"

==================== Asociación (Lista blanca) =================

==================== Internet Explorer sitios de confianza/restringidos ==========

==================== Hosts contenido: =========================

(Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

2020-05-16 05:52 - 2020-05-16 05:52 - 000000938 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1       prod.telemetry.ros.rockstargames.com

==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\usuario\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\r&m.png
DNS Servers: 200.42.4.198 - 200.49.130.47
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

(Si una entrada es incluida en el fixlist, será eliminada.)

HKLM\...\StartupApproved\Run32: => "Intel Driver & Support Assistant"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\StartupApproved\Run: => "utweb"
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\StartupApproved\Run: => "Battle.net"

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

FirewallRules: [{290F0205-A389-4442-9E4B-9C9BE8E33852}] => (Allow) A:\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{42403EFB-648A-46C0-AC5D-D959E66598DB}] => (Allow) A:\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{00E9D013-1D65-4354-AFF4-7A668F8E1463}] => (Allow) A:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{6FC36F68-3342-442D-B336-32E0051089FA}] => (Allow) A:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{E8876B2D-4813-4067-BE74-2FA2EF97CBC5}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> )
FirewallRules: [{3D2AE73A-D7F7-4126-9732-6DCD925597A3}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> )
FirewallRules: [{6CCFD251-8CCB-4543-BE8B-0B19E4ABFA76}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> )
FirewallRules: [{2F6BA710-E74D-4513-8D7B-95BB4B5C3110}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> )
FirewallRules: [{F9D4297F-DA62-4EAC-8A12-15B4F7D9D0B6}] => (Allow) A:\lol\LeagueClient.exe => Ningún archivo
FirewallRules: [{CE76C45B-BD1E-46DE-8EFD-2B59C56BFA94}] => (Allow) A:\lol\LeagueClient.exe => Ningún archivo
FirewallRules: [{CFD0B396-9E3A-46BF-9BBC-3EA3B7925232}] => (Allow) A:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{C010CCEB-4FE4-4303-BF2C-F2AC27B18DBB}] => (Allow) A:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{042CE745-CA9D-4820-A11C-C1B0B0F37E8F}A:\lol\game\league of legends.exe] => (Allow) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [UDP Query User{55A3BFCD-268B-4A75-A92D-4553045D8D2E}A:\lol\game\league of legends.exe] => (Allow) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [{C1CD6863-8929-4754-AF11-716092DD3552}] => (Allow) A:\Origin\FIFA 20 DEMO\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{C12D0214-2158-4646-9900-BAA77E991F5F}] => (Allow) A:\Origin\FIFA 20 DEMO\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [TCP Query User{69943730-861F-401E-97C0-6315EAA400A2}A:\origin\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [UDP Query User{24E71A75-D5DC-49BB-A0DE-98465EE58553}A:\origin\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [{424200E9-A383-4347-AB0C-87C93914807E}] => (Allow) C:\Users\usuario\AppData\Local\Programs\Opera\63.0.3368.88\opera.exe => Ningún archivo
FirewallRules: [{8102B723-C513-40B1-B614-90DC617E147B}] => (Allow) A:\Steam\steamapps\common\Black Squad\binaries\win64\BlackSquadGame.exe => Ningún archivo
FirewallRules: [{9671F978-5C3F-4399-B408-9B855BB36EF3}] => (Allow) A:\Steam\steamapps\common\Black Squad\binaries\win64\BlackSquadGame.exe => Ningún archivo
FirewallRules: [TCP Query User{AA33438F-1E71-491B-81A3-FA15357864EA}A:\origin\apex\apex\r5apex.exe] => (Allow) A:\origin\apex\apex\r5apex.exe => Ningún archivo
FirewallRules: [UDP Query User{37F02957-128D-4754-9AEB-DA2442CCBC33}A:\origin\apex\apex\r5apex.exe] => (Allow) A:\origin\apex\apex\r5apex.exe => Ningún archivo
FirewallRules: [TCP Query User{349BDBF2-D3D3-45E2-ADE7-E0EB01A31A98}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [UDP Query User{58E54947-30C3-4CDE-86F8-3EADA453351B}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [TCP Query User{3BBBF284-1807-43BB-AEDC-B0BFACA52060}A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Ningún archivo
FirewallRules: [UDP Query User{FD59D246-8FE8-4A99-AD4B-C22EDF971F4D}A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Ningún archivo
FirewallRules: [TCP Query User{E8A78D93-2181-4275-8B83-CF8F790E6A50}A:\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) A:\steam\steamapps\common\h1z1\h1z1.exe => Ningún archivo
FirewallRules: [UDP Query User{4AD80941-CDA4-4858-916C-444535F68465}A:\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) A:\steam\steamapps\common\h1z1\h1z1.exe => Ningún archivo
FirewallRules: [TCP Query User{913244C9-D07E-45BA-836D-9AFF91E3EB60}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [UDP Query User{53A2B153-50C1-43CF-B7EA-4836FC39DFDC}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [TCP Query User{926BD6BC-4289-4771-AC62-5067560AD74A}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{60B03D1C-A83A-4B85-A47F-707B70FC07D1}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{29E223B5-7933-4B48-AF2E-60EB8E194E9E}A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [UDP Query User{D782C51F-F896-4C41-B656-FC17AA76AED9}A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [TCP Query User{882B0FCF-8DA1-40DD-A2C6-45AAB9B7492B}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [UDP Query User{54B4CEF8-5F20-4848-9333-3B1ADF969BE9}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [TCP Query User{DCD0FC11-ED21-4F7C-9CF1-6E0AA2A8284C}C:\users\usuario\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\usuario\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{B6571250-9871-42F0-A2B5-CDA2D6BC3DFB}C:\users\usuario\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\usuario\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [TCP Query User{491C20B9-159A-499D-80D9-5164A1578785}C:\users\usuario\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\usuario\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{543F5730-2954-443F-B58B-4AEFB5DD856D}C:\users\usuario\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\usuario\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [TCP Query User{4D9C4E80-4B38-4F8F-8AF7-43D2785A6858}C:\users\usuario\appdata\local\packages\microsoft.xboxgamingoverlay_8wekyb3d8bbwe\localcache\roaming\spotify\spotify.exe] => (Block) C:\users\usuario\appdata\local\packages\microsoft.xboxgamingoverlay_8wekyb3d8bbwe\localcache\roaming\spotify\spotify.exe () [Archivo no firmado]
FirewallRules: [UDP Query User{2EF59DF0-EB42-4F47-8365-D1A01A7503D6}C:\users\usuario\appdata\local\packages\microsoft.xboxgamingoverlay_8wekyb3d8bbwe\localcache\roaming\spotify\spotify.exe] => (Block) C:\users\usuario\appdata\local\packages\microsoft.xboxgamingoverlay_8wekyb3d8bbwe\localcache\roaming\spotify\spotify.exe () [Archivo no firmado]
FirewallRules: [{2CEA85EF-CE13-46E4-9DD6-59FC42FBD5F4}] => (Allow) A:\Origin\FIFA 20\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{72858A1D-8EF5-4FD6-8361-7ABA07C22CE2}] => (Allow) A:\Origin\FIFA 20\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{032B8FC3-1A34-4D1A-99B7-1C8E0047E664}] => (Allow) A:\Unity\Unity Hub\Unity Hub.exe => Ningún archivo
FirewallRules: [TCP Query User{7C235F9A-4507-4BC9-B583-3734EAFB0F59}A:\unity\unity hub\unity hub.exe] => (Allow) A:\unity\unity hub\unity hub.exe => Ningún archivo
FirewallRules: [UDP Query User{0FEE7DFA-96D9-4A9E-BF32-C816CE649F7E}A:\unity\unity hub\unity hub.exe] => (Allow) A:\unity\unity hub\unity hub.exe => Ningún archivo
FirewallRules: [{F67EC56A-11B0-43BB-9F2E-CBC32166532C}] => (Allow) A:\Unity\instlacion\2018.4.12f1\Editor\Unity.exe => Ningún archivo
FirewallRules: [{F1D6FC0D-CDF5-44D1-81A6-972A63FBEDC4}] => (Block) A:\Unity\instlacion\2018.4.12f1\Editor\Unity.exe => Ningún archivo
FirewallRules: [TCP Query User{10D1B224-6C49-47C6-B8A3-5704A36EF910}A:\unity\instlacion\2018.4.12f1\editor\unity.exe] => (Allow) A:\unity\instlacion\2018.4.12f1\editor\unity.exe => Ningún archivo
FirewallRules: [UDP Query User{6D22041B-BA14-49D6-8844-DCC61B7C99B5}A:\unity\instlacion\2018.4.12f1\editor\unity.exe] => (Allow) A:\unity\instlacion\2018.4.12f1\editor\unity.exe => Ningún archivo
FirewallRules: [TCP Query User{675F7519-CD8C-4784-A0AE-EE90B629EA73}A:\lol\game\league of legends.exe] => (Block) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [UDP Query User{A00801C4-F9D0-41CD-91B2-C7C4E3BF3E07}A:\lol\game\league of legends.exe] => (Block) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [TCP Query User{742CB91A-B320-4F99-BB13-72447574745E}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{9A78E60D-C713-4EBD-8C56-7F3DD5D7BB45}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{06546F1C-7E0C-441B-8DD7-D4E9076299F6}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [UDP Query User{CA00475C-BA09-4239-9B61-819B00474B9B}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [{032A31FE-19EC-4666-BE94-70A260F63057}] => (Allow) A:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{F12AFD8C-C1FA-4C85-8ACE-1887C2639795}] => (Allow) A:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{9F2E1C24-4372-4E3B-AB06-2500625E8698}] => (Allow) C:\Users\usuario\AppData\Roaming\uTorrent Web\utweb.exe (Jenkins Win Client Build CA -> BitTorrent Inc.) [Archivo no firmado]
FirewallRules: [{15861749-8271-4109-AC04-417D49AE88D6}] => (Allow) C:\Users\usuario\AppData\Roaming\uTorrent Web\utweb.exe (Jenkins Win Client Build CA -> BitTorrent Inc.) [Archivo no firmado]
FirewallRules: [TCP Query User{C32DAD0E-1CD0-435D-B0D4-1BF0AC1E71DB}A:\torrent\football manager 2019\fm.exe] => (Allow) A:\torrent\football manager 2019\fm.exe => Ningún archivo
FirewallRules: [UDP Query User{12785867-EA04-4C8D-9685-34014FB6D0BC}A:\torrent\football manager 2019\fm.exe] => (Allow) A:\torrent\football manager 2019\fm.exe => Ningún archivo
FirewallRules: [TCP Query User{CCB2D7C8-D3DB-457F-994B-1773CFD3311A}A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe] => (Allow) A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe => Ningún archivo
FirewallRules: [UDP Query User{E5F1C4CC-694A-42CB-B3F6-5889E5D77FD7}A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe] => (Allow) A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe => Ningún archivo
FirewallRules: [TCP Query User{130703E8-20F3-4AB7-AE5D-F87BC23E49E2}A:\torrent\tom clancys ghost recon wildlands\grw.exe] => (Allow) A:\torrent\tom clancys ghost recon wildlands\grw.exe => Ningún archivo
FirewallRules: [UDP Query User{E4A17589-63B1-47B5-A8BB-3EC05E83EC7F}A:\torrent\tom clancys ghost recon wildlands\grw.exe] => (Allow) A:\torrent\tom clancys ghost recon wildlands\grw.exe => Ningún archivo
FirewallRules: [{CA813B9D-2005-4639-B545-59C510799FCB}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe => Ningún archivo
FirewallRules: [TCP Query User{EB3E710A-625E-4F50-8D4A-3FE351854712}C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{BE5D52CE-0418-4D46-AC29-A9726927933D}C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{605C6BF6-0F17-44E4-B1DC-87DA7C05EFD4}C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E0A1DA5A-3758-44AD-B92A-5C320A601FC2}C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{E57D476E-7970-4D50-AAF9-CFDC762B8F1C}C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{EE6E5BED-5FB5-4654-BFCD-CF085010734C}C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{4E63D083-87B0-4874-A843-E22040F66F09}C:\users\usuario\appdata\roaming\.tlauncher\jvms\jre1.8.0_51\bin\javaw.exe] => (Allow) C:\users\usuario\appdata\roaming\.tlauncher\jvms\jre1.8.0_51\bin\javaw.exe
FirewallRules: [UDP Query User{1ED18B5B-AFF2-4C9E-AEA9-F3EEFFF91FAA}C:\users\usuario\appdata\roaming\.tlauncher\jvms\jre1.8.0_51\bin\javaw.exe] => (Allow) C:\users\usuario\appdata\roaming\.tlauncher\jvms\jre1.8.0_51\bin\javaw.exe
FirewallRules: [TCP Query User{FDBB4DC9-62F0-4374-937C-4DF06F5AF78B}C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{A26D5D6B-4AEA-4DA6-9CE6-68D88C36ADC3}C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{4BCDAA33-90FD-41C2-ADC7-C257E23BB631}C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{208F8870-BAAC-4963-8981-C568799F2038}C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{B02ABE3C-4127-4791-9756-0E5DC1E1C4E2}C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe] => (Block) C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe => Ningún archivo
FirewallRules: [UDP Query User{E8AD2482-73D2-49AA-B8AE-ED6BD33407A7}C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe] => (Block) C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe => Ningún archivo
FirewallRules: [TCP Query User{B42DF18C-F71F-4CFD-BC26-85B24C28F66B}C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{1E241E84-DB95-41B1-8BB3-D2B05DE176A3}C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{B6F5A756-E6B7-47AE-AAB9-9D5C14433657}C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{96B7183F-E910-4327-A676-09CE036EA7DA}C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{EF76EE5C-60D7-4381-9A03-7CFC8B39947B}C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E1F3916F-AF73-4879-AC81-070342A3A60E}C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{DA9B2A7D-B51A-48BD-8A56-FA2D9A62E2F7}C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{8B335EAA-AAB1-4B04-A2F5-7A203EF6A1A4}C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{BB62C220-85C0-4A3A-B921-7C3EB9341612}A:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) A:\minecraft\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{93642327-238F-47B2-9713-CC13C4E501E7}A:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) A:\minecraft\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{1BF2B6D5-9F7D-497C-8619-4AAEB3EE1EC1}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [UDP Query User{5A2AEDBE-EC45-4792-A806-E138562AA176}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [{4EFB7A65-86CE-48C1-94C5-63B9F3375586}] => (Block) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [{D829ADD4-5021-4CA9-9DF3-8CDFDBABF7B3}] => (Block) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [TCP Query User{7D9C3F0D-A9BC-41DA-927E-45A3DD339DB6}C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{C2CEC54C-DCE6-478B-8093-49DEDE301B39}C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [{BC9D7209-B2CE-4A13-8023-145BA5E8F6E1}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [{82403E97-3841-46CB-AAEA-379805091171}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{FF78B6A6-71F9-4076-8344-3C6218321BE7}C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{AC51988E-5669-40AD-B269-661BE2708495}C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [{C25F695D-A540-4802-91D8-A92D8AFFC085}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [{E4C6849B-14B9-40DB-A21E-B1DF217C8917}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{BF493CF0-FDC4-4183-A1B0-C2407024B76C}C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{10332F05-BC9F-4845-96C9-9D227F80B532}C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [{4176CE9B-90C0-4695-B73A-F545168BA2C8}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [{565B5B34-8D97-4863-9B36-1C25595CFE99}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{459E1893-DCE5-4F72-8395-7972D3B7093A}C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{84C35C5F-1C36-4E92-B196-044E7B9061F0}C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [{1C0BCCED-3E13-4DC2-92F5-5D1877F37A09}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [{9E6FEA65-6121-4DAF-B314-DB178B1F7B7C}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{81AFF1AB-4F82-4154-BB4B-E555E02BD423}C:\users\usuario\appdata\roaming\utorrent web\utweb.exe] => (Block) C:\users\usuario\appdata\roaming\utorrent web\utweb.exe (Jenkins Win Client Build CA -> BitTorrent Inc.) [Archivo no firmado]
FirewallRules: [UDP Query User{273BFAE3-4AAC-4863-A6DB-746F57D84854}C:\users\usuario\appdata\roaming\utorrent web\utweb.exe] => (Block) C:\users\usuario\appdata\roaming\utorrent web\utweb.exe (Jenkins Win Client Build CA -> BitTorrent Inc.) [Archivo no firmado]
FirewallRules: [TCP Query User{900F491A-CDF1-4FEA-BFD9-73162F20B677}C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E5DCB54C-A307-4637-A566-9D36DB722D7D}C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [{FF152C6A-2F43-41B0-9EFF-37C2D1896FA0}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [{E0270D8B-3F8C-42C3-A1CA-CA27868049A9}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{B9DB8AC8-C76B-4212-8C74-C50186259DE6}A:\call of duty\call of duty modern warfare\modernwarfare.exe] => (Allow) A:\call of duty\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [UDP Query User{4753F1F4-C1E9-40E4-BE7C-17324E1BEBA4}A:\call of duty\call of duty modern warfare\modernwarfare.exe] => (Allow) A:\call of duty\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [{EEE5A097-03B9-4D67-9D8A-1F49A205575A}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd)
FirewallRules: [{3E2CA0DB-2C26-485F-87AD-C64E86EEB83E}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd)
FirewallRules: [TCP Query User{1AFC8AF1-2D63-4994-9D54-D81142FC4970}C:\users\usuario\appdata\local\programs\blitz\blitz.exe] => (Allow) C:\users\usuario\appdata\local\programs\blitz\blitz.exe (Swift Media Entertainment, Inc. -> Blitz Inc.)
FirewallRules: [UDP Query User{8AE01057-4EEE-42AE-8F54-40A8DB30BD36}C:\users\usuario\appdata\local\programs\blitz\blitz.exe] => (Allow) C:\users\usuario\appdata\local\programs\blitz\blitz.exe (Swift Media Entertainment, Inc. -> Blitz Inc.)
FirewallRules: [{481C850C-2E3C-4359-BDC7-F30DD7494DBF}] => (Allow) A:\Steam\steamapps\common\Gold Rush The Game\GoldRushTheGame.exe () [Archivo no firmado]
FirewallRules: [{FA5D0638-F82E-4C8A-A082-D6D7978D4C4D}] => (Allow) A:\Steam\steamapps\common\Gold Rush The Game\GoldRushTheGame.exe () [Archivo no firmado]
FirewallRules: [TCP Query User{C21706C7-1E03-4987-A3F9-DC9192D00501}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{476D378B-3956-4F95-9ACC-E9E9B0242012}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{93631E07-1B20-45AC-8AEA-EE49BFB38EFB}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
==================== Puntos de Restauración =========================

06-05-2020 00:42:48 Se ha instalado DirectX
13-05-2020 03:56:33 Punto de control programado
14-05-2020 22:39:41 Se ha instalado DirectX
15-05-2020 00:53:33 Se ha instalado DirectX
15-05-2020 10:29:21 Se ha instalado DirectX
22-05-2020 21:01:52 Punto de control programado
22-05-2020 23:46:30 Removed Radmin Viewer 3.5.2.

==================== Dispositivos defectuosos en el Administrador de dispositivos ============

Name: AMD High Definition Audio Device
Description: AMD High Definition Audio Device
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Advanced Micro Devices
Service: AtiHDAudioService
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Controlador de infraestructura de virtualización de Microsoft Hyper-V
Description: Controlador de infraestructura de virtualización de Microsoft Hyper-V
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: Vid
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Realtek(R) Audio
Description: Realtek High Definition Audio
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: IntcAzAudAddService
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Errores del registro de eventos: ========================

Errores de aplicación:
==================
Error: (05/24/2020 10:06:46 PM) (Source: PerfNet) (EventID: 2004) (User: )
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (05/24/2020 10:05:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_DiagTrack, versión: 10.0.17763.1, marca de tiempo: 0xb900eeff
Nombre del módulo con errores: diagtrack.dll, versión: 10.0.17763.1217, marca de tiempo: 0x844cd8d3
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00000000000725d1
Identificador del proceso con errores: 0x260
Hora de inicio de la aplicación con errores: 0x01d632305d543f51
Ruta de acceso de la aplicación con errores: C:\Windows\System32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\diagtrack.dll
Identificador del informe: 84258de2-83e7-4bf1-aa09-fbf5a52594d1
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (05/24/2020 10:03:23 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_DiagTrack, versión: 10.0.17763.1, marca de tiempo: 0xb900eeff
Nombre del módulo con errores: diagtrack.dll, versión: 10.0.17763.1217, marca de tiempo: 0x844cd8d3
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00000000000725d1
Identificador del proceso con errores: 0x9e8
Hora de inicio de la aplicación con errores: 0x01d63230305c2ac7
Ruta de acceso de la aplicación con errores: C:\Windows\System32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\diagtrack.dll
Identificador del informe: 7749da6b-060e-4775-bbc9-2f619d20f283
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (05/24/2020 10:02:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_gpsvc, versión: 10.0.17763.1, marca de tiempo: 0xb900eeff
Nombre del módulo con errores: ntdll.dll, versión: 10.0.17763.1192, marca de tiempo: 0x5854f5da
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00000000000a6a34
Identificador del proceso con errores: 0x478
Hora de inicio de la aplicación con errores: 0x01d632302f6f9ede
Ruta de acceso de la aplicación con errores: C:\Windows\system32\svchost.exe
Ruta de acceso del módulo con errores: C:\Windows\SYSTEM32\ntdll.dll
Identificador del informe: 1bf115ff-7be8-45c2-b048-e57c0022499f
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (05/23/2020 10:45:06 PM) (Source: PerfNet) (EventID: 2004) (User: )
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (05/23/2020 10:28:39 PM) (Source: PerfNet) (EventID: 2004) (User: )
Description: No se puede abrir el objeto de rendimiento del servicio del servidor. Los primeros cuatro bytes (DWORD) de la sección de datos contienen el código de estado.

Error: (05/23/2020 10:28:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_DiagTrack, versión: 10.0.17763.1, marca de tiempo: 0xb900eeff
Nombre del módulo con errores: diagtrack.dll, versión: 10.0.17763.1217, marca de tiempo: 0x844cd8d3
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00000000000725d1
Identificador del proceso con errores: 0x1630
Hora de inicio de la aplicación con errores: 0x01d63169ccb94e35
Ruta de acceso de la aplicación con errores: C:\Windows\System32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\diagtrack.dll
Identificador del informe: 92ab28bf-094c-4072-9b55-1ed4cbc8747d
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (05/23/2020 10:22:01 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: svchost.exe_DiagTrack, versión: 10.0.17763.1, marca de tiempo: 0xb900eeff
Nombre del módulo con errores: diagtrack.dll, versión: 10.0.17763.1217, marca de tiempo: 0x844cd8d3
Código de excepción: 0xc0000409
Desplazamiento de errores: 0x00000000000725d1
Identificador del proceso con errores: 0x57c
Hora de inicio de la aplicación con errores: 0x01d63169058833d3
Ruta de acceso de la aplicación con errores: C:\Windows\System32\svchost.exe
Ruta de acceso del módulo con errores: c:\windows\system32\diagtrack.dll
Identificador del informe: a4c67760-c363-4def-9d34-50e19fa95acd
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:


Errores del sistema:
=============
Error: (05/24/2020 10:11:35 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (05/24/2020 10:11:22 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor:
{9E175B6D-F52A-11D8-B9A5-505054503030}

Error: (05/24/2020 10:11:22 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (05/24/2020 10:11:22 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio VSS con argumentos "No disponible" para ejecutar el servidor:
{E579AB5F-1CC4-44B4-BED9-DE0991FF0623}

Error: (05/24/2020 10:11:22 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio VSS con argumentos "No disponible" para ejecutar el servidor:
{E579AB5F-1CC4-44B4-BED9-DE0991FF0623}

Error: (05/24/2020 10:11:22 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio VSS con argumentos "No disponible" para ejecutar el servidor:
{E579AB5F-1CC4-44B4-BED9-DE0991FF0623}

Error: (05/24/2020 10:11:04 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (05/24/2020 10:10:57 PM) (Source: DCOM) (EventID: 10005) (User: PCDEMAX)
Description: Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}


Windows Defender:
===================================
Date: 2020-05-23 22:28:45.067
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {A36F645B-4358-43D6-910A-46A1B3E364A1}
Tipo de examen: Antimalware
Parámetros de examen: Examen completo
Usuario: PCDEMAX\usuario

Date: 2020-05-23 01:11:37.773
Description: 
Antivirus de Windows Defender detectó malware u otro software potencialmente no deseado.
Para obtener más información consulte lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0
Nombre: Trojan:Win32/Occamy.C
Id.: 2147726780
Gravedad: Grave
Categoría: Caballo de Troya
Ruta de acceso: containerfile:_C:\$Recycle.Bin\S-1-5-21-1619566665-236070192-1106605450-1001\$RXUTKHM.zip; file:_C:\$Recycle.Bin\S-1-5-21-1619566665-236070192-1106605450-1001\$RXUTKHM.zip->MarsBar 1.1/Xenos64.exe
Origen de detección: Equipo local
Tipo de detección: Concreto
Fuente de detección: Usuario
Usuario: PCDEMAX\usuario
Nombre de proceso: Unknown
Versión de firma: AV: 1.315.1216.0, AS: 1.315.1216.0, NIS: 1.315.1216.0
Versión de motor: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-05-22 23:50:40.361
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {32C97677-2253-4082-ADEC-2BBF4FFF80FF}
Tipo de examen: Antimalware
Parámetros de examen: Examen completo
Usuario: PCDEMAX\usuario

Date: 2020-05-22 10:20:28.170
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {5790291C-F77F-435F-BF31-D14EA658E378}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2020-05-22 08:24:57.696
Description: 
Antivirus de Windows Defender detectó malware u otro software potencialmente no deseado.
Para obtener más información consulte lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0
Nombre: Trojan:Win32/Occamy.C
Id.: 2147726780
Gravedad: Grave
Categoría: Caballo de Troya
Ruta de acceso: file:_C:\$Recycle.Bin\S-1-5-21-1619566665-236070192-1106605450-1001\$REDRBM6.exe
Origen de detección: Equipo local
Tipo de detección: Concreto
Fuente de detección: Protección en tiempo real
Usuario: PCDEMAX\usuario
Nombre de proceso: C:\Windows\explorer.exe
Versión de firma: AV: 1.315.1172.0, AS: 1.315.1172.0, NIS: 1.315.1172.0
Versión de motor: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-05-24 22:07:27.983
Description: 
La característica Protección en tiempo real de Antivirus de Windows Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La protección antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2020-05-24 21:55:43.076
Description: 
La característica Protección en tiempo real de Antivirus de Windows Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La protección antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2020-05-23 22:30:11.901
Description: 
La característica Protección en tiempo real de Antivirus de Windows Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La protección antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2020-05-23 22:02:54.153
Description: 
La característica Protección en tiempo real de Antivirus de Windows Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La protección antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

Date: 2020-05-23 01:53:44.207
Description: 
Antivirus de Windows Defender encontró un error al intentar actualizar las firmas.
Nueva versión de firma: 
Versión de firma anterior: 1.315.1216.0
Origen de actualización: Servidor de Microsoft Update
Tipo de firma: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\SYSTEM
Versión de motor actual: 
Versión de motor anterior: 1.1.17100.2
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 

CodeIntegrity:
===================================

Date: 2020-05-17 08:09:41.712
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:58.340
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:51.873
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:51.813
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:50.614
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:46.266
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:46.115
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-05-17 08:08:43.503
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVG\Antivirus\snxhk.dll that did not meet the Microsoft signing level requirements.

==================== Información de la memoria =========================== 

BIOS: American Megatrends Inc. F12 03/14/2019
Placa base: Gigabyte Technology Co., Ltd. B360M AORUS Gaming 3-CF
Procesador: Intel(R) Core(TM) i5-9600K CPU @ 3.70GHz
Porcentaje de memoria en uso: 13%
RAM física total: 16318.36 MB
RAM física disponible: 14039.64 MB
Virtual total: 16318.36 MB
Virtual disponible: 14321.11 MB

==================== Unidades ================================

Drive a: (Disco rigido ) (Fixed) (Total:929.87 GB) (Free:761.23 GB) NTFS
Drive c: () (Fixed) (Total:222.98 GB) (Free:47.43 GB) NTFS

\\?\Volume{017365f7-a22f-49b6-8661-ba2139733e38}\ (Recuperación) (Fixed) (Total:0.49 GB) (Free:0.09 GB) NTFS
\\?\Volume{4cf019e8-93a0-4da1-9038-5d843b933be4}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Tabla de particiones ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 2.

==================== Final de Addition.txt =======================

No estoy segurpo de que se haya copiado todo.


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 23/5/20
Hora del análisis: 22:11
Archivo de registro: 836a37dc-9d5b-11ea-ba2f-b42e9965ed73.json

-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.920
Versión del paquete de actualización: 1.0.24336
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 17763.1217)
CPU: x64
Sistema de archivos: NTFS
Usuario: PCDEMAX\usuario

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 302477
Amenazas detectadas: 163
Amenazas en cuarentena: 162
Tiempo transcurrido: 0 min, 57 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 3
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, En cuarentena, 382, 327202, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, En cuarentena, 382, 816179, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIMAGEAPP.EXE, En cuarentena, 382, 816179, , , , 

Módulo: 3
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, En cuarentena, 382, 327202, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, En cuarentena, 382, 816179, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIMAGEAPP.EXE, En cuarentena, 382, 816179, , , , 

Clave del registro: 58
PUP.Optional.InstallCore, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\CSASTATS\ic, En cuarentena, 498, 586068, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\REIMAGE\PC REPAIR, En cuarentena, 382, 327204, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\SAntivirus, En cuarentena, 5378, 783949, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\SegOption, En cuarentena, 5378, 757809, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\Reimage, En cuarentena, 382, 357494, 1.0.24336, , ame, 
PUP.Optional.WinYahoo, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, En cuarentena, 240, 254682, 1.0.24336, , ame, 
PUP.Optional.DriverPack, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\DOMAINS\drp.su, En cuarentena, 621, 472299, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, En cuarentena, 382, 327193, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, En cuarentena, 382, 327193, 1.0.24336, , ame, 
PUP.Optional.DriverPack, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\DRPSU, En cuarentena, 621, 472301, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}\InprocServer32, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}\InprocServer32, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, En cuarentena, 382, 327197, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Fixer - Windows Problem Relief., En cuarentena, 382, 709541, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, En cuarentena, 382, 327193, 1.0.24336, , ame, 
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFenceService_RASAPI32, En cuarentena, 1002, 823187, 1.0.24336, , ame, 
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFenceService_RASMANCS, En cuarentena, 1002, 823187, 1.0.24336, , ame, 
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASAPI32, En cuarentena, 1002, 823187, 1.0.24336, , ame, 
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASMANCS, En cuarentena, 1002, 823187, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\santivirusclient_RASAPI32, En cuarentena, 5378, 783946, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\santivirusclient_RASMANCS, En cuarentena, 5378, 783946, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\SAntivirus, En cuarentena, 5378, 783949, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\SAntivirusProduct, En cuarentena, 5378, 783951, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SAntivirusService_RASAPI32, En cuarentena, 5378, 783947, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SAntivirusService_RASMANCS, En cuarentena, 5378, 783947, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\SAntivirus, En cuarentena, 5378, 783948, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, En cuarentena, 382, 336077, 1.0.24336, , ame, 
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU, En cuarentena, 621, 472300, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\SAntivirus, En cuarentena, 5378, 783948, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, En cuarentena, 382, 327200, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, En cuarentena, 382, 327200, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Reimage Repair, En cuarentena, 382, 327201, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR, En cuarentena, 382, 332504, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ReimageRealTimeProtector, En cuarentena, 382, 327202, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAntivirusIC, En cuarentena, 5378, 783952, 1.0.24336, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SANTIVIRUSKD, En cuarentena, 5378, 783953, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, En cuarentena, 283, 626727, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, En cuarentena, 283, 626727, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, En cuarentena, 283, 626727, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En cuarentena, 382, 332494, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En cuarentena, 382, 332494, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, En cuarentena, 382, 332494, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, En cuarentena, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, En cuarentena, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, En cuarentena, 283, 626728, , , , 

Valor del registro: 10
PUP.Optional.Reimage, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, En cuarentena, 382, 327204, 1.0.24336, , ame, 
PUP.Optional.WinYahoo, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, En cuarentena, 240, 254682, 1.0.24336, , ame, 
PUP.Optional.DriverPack, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\DRPSU|CLIENTID, En cuarentena, 621, 472301, 1.0.24336, , ame, 
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU|CLIENTID, En cuarentena, 621, 472300, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, En cuarentena, 382, 327200, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, En cuarentena, 382, 327200, 1.0.24336, , ame, 
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR|CFLPATH, En cuarentena, 382, 332504, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|dbnekjagmhfhdnboiifafcodjiippljk, En cuarentena, 283, 626727, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|lpmnnhmmbcieapakkffeadobioaffhoa, En cuarentena, 283, 626728, , , , 
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Reimage, En cuarentena, 382, 816179, , , , 

Datos del registro: 2
PUP.Optional.WinYahoo, HKU\S-1-5-21-1619566665-236070192-1106605450-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, 240, 707485, 1.0.24336, , ame, 
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, 240, 707490, 1.0.24336, , ame, 

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 21
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR, En cuarentena, 382, 327185, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Temp\20200523_0145\DownloaderTemp, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Temp\20200523_0145, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Temp, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\REI, En cuarentena, 382, 327187, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results, En cuarentena, 382, 327186, , , , 
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR, En cuarentena, 382, 327186, 1.0.24336, , ame, 
PUP.Optional.Segurazo, C:\PROGRAMDATA\SANTIVIRUS, En cuarentena, 5378, 783940, 1.0.24336, , ame, 
PUP.Optional.Segurazo, C:\USERS\USUARIO\APPDATA\ROAMING\SANTIVIRUSCLIENT, En cuarentena, 5378, 788610, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE REPAIR, En cuarentena, 382, 816177, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR, Error durante la eliminación, 382, 816179, 1.0.24336, , ame, 
PUP.Optional.DriverPack.BITSRST, C:\USERS\USUARIO\APPDATA\ROAMING\DRPSU, En cuarentena, 5964, 820473, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK, En cuarentena, 283, 626727, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA, En cuarentena, 283, 626728, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, En cuarentena, 283, 626729, , , , 

Archivo: 66
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR\REIMAGE REPAIR.LNK, En cuarentena, 382, 327185, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Help & Support.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Privacy Policy.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Run in safe mode.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Terms of Use.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall Instructions.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall.lnk, En cuarentena, 382, 327185, , , , 
PUP.Optional.Reimage, C:\REI\AV\HBEDV.KEY, En cuarentena, 382, 327187, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\rei\AV\avupdate.exe, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\avupdate_msg.avr, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\cacert.crt, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\msvcr120.dll, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\productname.dat, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\savapi.exe, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\savapi_restart.exe, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\savapi_stub.exe, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\AV\xbvRei.vdf, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\debug-repair-2.log, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\debug-repair.log, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\Info_EnvironmentVars.res, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\Info_Installed.rec, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\out.log, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\stability.html, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Results\EXE1.9.5.1\RUN20200523_0145\StabilityScanRes.xml, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\Temp\20200523_0145\ApplicationList.ini, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\About.txt, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\cfl.rei, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\rei1951nvt.ini, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\reimage.qsr, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\rei\SupportInfoTool.ini, En cuarentena, 382, 327187, , , , 
PUP.Optional.Reimage, C:\WINDOWS\TASKS\REIMAGEUPDATER.JOB, En cuarentena, 382, 327191, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR\CFL.REI, En cuarentena, 382, 327186, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ProtectorPackage.log, En cuarentena, 382, 327186, , , , 
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\active_protection.txt, En cuarentena, 382, 327186, , , , 
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\url_setting_definitions.txt, En cuarentena, 382, 327186, , , , 
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR\RESULTS\PROTECTORUPDATER.LOG, En cuarentena, 382, 332488, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE REPAIR\REI_AXCONTROL.DLL, En cuarentena, 382, 327197, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, En cuarentena, 382, 327202, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 283, 626727, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, 283, 626727, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK\10.1.4.64_0\RESPONSECONFIG.JSON, En cuarentena, 283, 626727, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA\10.1.4.65_1\MANIFEST.JSON, En cuarentena, 283, 626728, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK\10.1.4.64_0\MANIFEST.JSON, En cuarentena, 283, 626728, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA\10.1.4.65_1\RESPONSECONFIG.JSON, En cuarentena, 283, 626727, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, En cuarentena, 382, 816179, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, En cuarentena, 382, 816179, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIMAGEAPP.EXE, En cuarentena, 382, 816179, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIMAGEAPP.EXE, En cuarentena, 382, 816179, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\USERS\USUARIO\DOWNLOADS\REIMAGEREPAIR.EXE, En cuarentena, 382, 331559, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000575.log, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000577.ldb, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\usuario\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000573, En cuarentena, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 283, 628563, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 283, 626729, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\USERS\USUARIO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\EPX1JS18\REIMAGEPACKAGE1951X64A[1].EXE, En cuarentena, 382, 331559, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\USERS\USUARIO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\46GEV64A\PROTECTORPACKAGE2025X64A[1].EXE, En cuarentena, 382, 614728, 1.0.24336, , ame, 
PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-1619566665-236070192-1106605450-1001\$RF4155Y.lnk, En cuarentena, 382, 331559, , , , 
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE REPAIR\REIMAGEREPAIR.EXE, En cuarentena, 382, 331559, 1.0.24336, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 283, 626729, 1.0.24336, , ame, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Hola

No descargaste y ejecutaste FRST desde el escritorio como te indiqué, muevelo allí si no fallará el paso siguiente.

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKU\S-1-5-21-1619566665-236070192-1106605450-1001\...\MountPoints2: {3b8fe885-34da-11ea-bb98-b42e9965ed73} - "E:\setup.exe" 
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
SearchScopes: HKU\S-1-5-21-1619566665-236070192-1106605450-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = 
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Ningún archivo
CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]
S3 cpuz145; \??\C:\Windows\temp\cpuz145\cpuz145_x64.sys [X]
S1 MpKslDrv; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{52CBE480-F186-4F32-A6B6-82137B89F0C7}\MpKslDrv.sys [X]
S1 qzwfhhhq; \??\C:\Windows\system32\drivers\qzwfhhhq.sys [X]
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\Users\usuario\AppData\Roaming\IObit
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\Users\usuario\AppData\LocalLow\IObit
2020-04-24 11:19 - 2020-05-23 22:37 - 000000000 ____D C:\ProgramData\IObit
2020-04-24 11:19 - 2020-05-10 06:21 - 000000000 ____D C:\Program Files (x86)\IObit
2020-04-24 11:12 - 2020-04-24 11:22 - 000000000 ____D C:\Users\usuario\AppData\Local\chromium
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Ningún archivo
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [226]
AlternateDataStreams: C:\Users\usuario\Datos de programa:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\usuario\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130]
AlternateDataStreams: C:\Users\usuario\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
FirewallRules: [{00E9D013-1D65-4354-AFF4-7A668F8E1463}] => (Allow) A:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{6FC36F68-3342-442D-B336-32E0051089FA}] => (Allow) A:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Ningún archivo
FirewallRules: [{F9D4297F-DA62-4EAC-8A12-15B4F7D9D0B6}] => (Allow) A:\lol\LeagueClient.exe => Ningún archivo
FirewallRules: [{CE76C45B-BD1E-46DE-8EFD-2B59C56BFA94}] => (Allow) A:\lol\LeagueClient.exe => Ningún archivo
FirewallRules: [TCP Query User{042CE745-CA9D-4820-A11C-C1B0B0F37E8F}A:\lol\game\league of legends.exe] => (Allow) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [UDP Query User{55A3BFCD-268B-4A75-A92D-4553045D8D2E}A:\lol\game\league of legends.exe] => (Allow) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [{C1CD6863-8929-4754-AF11-716092DD3552}] => (Allow) A:\Origin\FIFA 20 DEMO\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{C12D0214-2158-4646-9900-BAA77E991F5F}] => (Allow) A:\Origin\FIFA 20 DEMO\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [TCP Query User{69943730-861F-401E-97C0-6315EAA400A2}A:\origin\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [UDP Query User{24E71A75-D5DC-49BB-A0DE-98465EE58553}A:\origin\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [{424200E9-A383-4347-AB0C-87C93914807E}] => (Allow) C:\Users\usuario\AppData\Local\Programs\Opera\63.0.3368.88\opera.exe => Ningún archivo
FirewallRules: [{8102B723-C513-40B1-B614-90DC617E147B}] => (Allow) A:\Steam\steamapps\common\Black Squad\binaries\win64\BlackSquadGame.exe => Ningún archivo
FirewallRules: [{9671F978-5C3F-4399-B408-9B855BB36EF3}] => (Allow) A:\Steam\steamapps\common\Black Squad\binaries\win64\BlackSquadGame.exe => Ningún archivo
FirewallRules: [TCP Query User{AA33438F-1E71-491B-81A3-FA15357864EA}A:\origin\apex\apex\r5apex.exe] => (Allow) A:\origin\apex\apex\r5apex.exe => Ningún archivo
FirewallRules: [UDP Query User{37F02957-128D-4754-9AEB-DA2442CCBC33}A:\origin\apex\apex\r5apex.exe] => (Allow) A:\origin\apex\apex\r5apex.exe => Ningún archivo
FirewallRules: [TCP Query User{349BDBF2-D3D3-45E2-ADE7-E0EB01A31A98}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [UDP Query User{58E54947-30C3-4CDE-86F8-3EADA453351B}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [TCP Query User{3BBBF284-1807-43BB-AEDC-B0BFACA52060}A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Ningún archivo
FirewallRules: [UDP Query User{FD59D246-8FE8-4A99-AD4B-C22EDF971F4D}A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) A:\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Ningún archivo
FirewallRules: [TCP Query User{E8A78D93-2181-4275-8B83-CF8F790E6A50}A:\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) A:\steam\steamapps\common\h1z1\h1z1.exe => Ningún archivo
FirewallRules: [UDP Query User{4AD80941-CDA4-4858-916C-444535F68465}A:\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) A:\steam\steamapps\common\h1z1\h1z1.exe => Ningún archivo
FirewallRules: [TCP Query User{913244C9-D07E-45BA-836D-9AFF91E3EB60}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [UDP Query User{53A2B153-50C1-43CF-B7EA-4836FC39DFDC}A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) A:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => Ningún archivo
FirewallRules: [TCP Query User{926BD6BC-4289-4771-AC62-5067560AD74A}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{60B03D1C-A83A-4B85-A47F-707B70FC07D1}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{29E223B5-7933-4B48-AF2E-60EB8E194E9E}A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [UDP Query User{D782C51F-F896-4C41-B656-FC17AA76AED9}A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe] => (Allow) A:\origin\fifa 20 demo\fifa 20 demo\fifa20_demo.exe => Ningún archivo
FirewallRules: [TCP Query User{882B0FCF-8DA1-40DD-A2C6-45AAB9B7492B}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [UDP Query User{54B4CEF8-5F20-4848-9333-3B1ADF969BE9}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [{2CEA85EF-CE13-46E4-9DD6-59FC42FBD5F4}] => (Allow) A:\Origin\FIFA 20\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{72858A1D-8EF5-4FD6-8361-7ABA07C22CE2}] => (Allow) A:\Origin\FIFA 20\FIFASetup\fifaconfig.exe => Ningún archivo
FirewallRules: [{032B8FC3-1A34-4D1A-99B7-1C8E0047E664}] => (Allow) A:\Unity\Unity Hub\Unity Hub.exe => Ningún archivo
FirewallRules: [TCP Query User{7C235F9A-4507-4BC9-B583-3734EAFB0F59}A:\unity\unity hub\unity hub.exe] => (Allow) A:\unity\unity hub\unity hub.exe => Ningún archivo
FirewallRules: [UDP Query User{0FEE7DFA-96D9-4A9E-BF32-C816CE649F7E}A:\unity\unity hub\unity hub.exe] => (Allow) A:\unity\unity hub\unity hub.exe => Ningún archivo
FirewallRules: [{F67EC56A-11B0-43BB-9F2E-CBC32166532C}] => (Allow) A:\Unity\instlacion\2018.4.12f1\Editor\Unity.exe => Ningún archivo
FirewallRules: [{F1D6FC0D-CDF5-44D1-81A6-972A63FBEDC4}] => (Block) A:\Unity\instlacion\2018.4.12f1\Editor\Unity.exe => Ningún archivo
FirewallRules: [TCP Query User{10D1B224-6C49-47C6-B8A3-5704A36EF910}A:\unity\instlacion\2018.4.12f1\editor\unity.exe] => (Allow) A:\unity\instlacion\2018.4.12f1\editor\unity.exe => Ningún archivo
FirewallRules: [UDP Query User{6D22041B-BA14-49D6-8844-DCC61B7C99B5}A:\unity\instlacion\2018.4.12f1\editor\unity.exe] => (Allow) A:\unity\instlacion\2018.4.12f1\editor\unity.exe => Ningún archivo
FirewallRules: [TCP Query User{675F7519-CD8C-4784-A0AE-EE90B629EA73}A:\lol\game\league of legends.exe] => (Block) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [UDP Query User{A00801C4-F9D0-41CD-91B2-C7C4E3BF3E07}A:\lol\game\league of legends.exe] => (Block) A:\lol\game\league of legends.exe => Ningún archivo
FirewallRules: [TCP Query User{742CB91A-B320-4F99-BB13-72447574745E}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{9A78E60D-C713-4EBD-8C56-7F3DD5D7BB45}C:\users\usuario\appdata\local\blitz\current\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\current\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{06546F1C-7E0C-441B-8DD7-D4E9076299F6}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [UDP Query User{CA00475C-BA09-4239-9B61-819B00474B9B}A:\origin\fifa 20\fifa20.exe] => (Allow) A:\origin\fifa 20\fifa20.exe => Ningún archivo
FirewallRules: [TCP Query User{C32DAD0E-1CD0-435D-B0D4-1BF0AC1E71DB}A:\torrent\football manager 2019\fm.exe] => (Allow) A:\torrent\football manager 2019\fm.exe => Ningún archivo
FirewallRules: [UDP Query User{12785867-EA04-4C8D-9685-34014FB6D0BC}A:\torrent\football manager 2019\fm.exe] => (Allow) A:\torrent\football manager 2019\fm.exe => Ningún archivo
FirewallRules: [TCP Query User{CCB2D7C8-D3DB-457F-994B-1773CFD3311A}A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe] => (Allow) A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe => Ningún archivo
FirewallRules: [UDP Query User{E5F1C4CC-694A-42CB-B3F6-5889E5D77FD7}A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe] => (Allow) A:\torrent\crash bandicoot n sane trilogy\crashbandicootnsanetrilogy.exe => Ningún archivo
FirewallRules: [TCP Query User{130703E8-20F3-4AB7-AE5D-F87BC23E49E2}A:\torrent\tom clancys ghost recon wildlands\grw.exe] => (Allow) A:\torrent\tom clancys ghost recon wildlands\grw.exe => Ningún archivo
FirewallRules: [UDP Query User{E4A17589-63B1-47B5-A8BB-3EC05E83EC7F}A:\torrent\tom clancys ghost recon wildlands\grw.exe] => (Allow) A:\torrent\tom clancys ghost recon wildlands\grw.exe => Ningún archivo
FirewallRules: [{CA813B9D-2005-4639-B545-59C510799FCB}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe => Ningún archivo
FirewallRules: [TCP Query User{EB3E710A-625E-4F50-8D4A-3FE351854712}C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{BE5D52CE-0418-4D46-AC29-A9726927933D}C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.14\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{605C6BF6-0F17-44E4-B1DC-87DA7C05EFD4}C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E0A1DA5A-3758-44AD-B92A-5C320A601FC2}C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.15\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{E57D476E-7970-4D50-AAF9-CFDC762B8F1C}C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{EE6E5BED-5FB5-4654-BFCD-CF085010734C}C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.16\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{FDBB4DC9-62F0-4374-937C-4DF06F5AF78B}C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{A26D5D6B-4AEA-4DA6-9CE6-68D88C36ADC3}C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.17\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{4BCDAA33-90FD-41C2-ADC7-C257E23BB631}C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{208F8870-BAAC-4963-8981-C568799F2038}C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\downloads\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{B02ABE3C-4127-4791-9756-0E5DC1E1C4E2}C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe] => (Block) C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe => Ningún archivo
FirewallRules: [UDP Query User{E8AD2482-73D2-49AA-B8AE-ED6BD33407A7}C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe] => (Block) C:\users\usuario\desktop\runtime\jre-x64\bin\tnameserv.exe => Ningún archivo
FirewallRules: [TCP Query User{B42DF18C-F71F-4CFD-BC26-85B24C28F66B}C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{1E241E84-DB95-41B1-8BB3-D2B05DE176A3}C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\users\usuario\desktop\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{B6F5A756-E6B7-47AE-AAB9-9D5C14433657}C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{96B7183F-E910-4327-A676-09CE036EA7DA}C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.18\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{EF76EE5C-60D7-4381-9A03-7CFC8B39947B}C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E1F3916F-AF73-4879-AC81-070342A3A60E}C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.19\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{DA9B2A7D-B51A-48BD-8A56-FA2D9A62E2F7}C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{8B335EAA-AAB1-4B04-A2F5-7A203EF6A1A4}C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.20\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{BB62C220-85C0-4A3A-B921-7C3EB9341612}A:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) A:\minecraft\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [UDP Query User{93642327-238F-47B2-9713-CC13C4E501E7}A:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) A:\minecraft\runtime\jre-x64\bin\javaw.exe => Ningún archivo
FirewallRules: [TCP Query User{1BF2B6D5-9F7D-497C-8619-4AAEB3EE1EC1}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [UDP Query User{5A2AEDBE-EC45-4792-A806-E138562AA176}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [{4EFB7A65-86CE-48C1-94C5-63B9F3375586}] => (Block) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [{D829ADD4-5021-4CA9-9DF3-8CDFDBABF7B3}] => (Block) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [TCP Query User{7D9C3F0D-A9BC-41DA-927E-45A3DD339DB6}C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{C2CEC54C-DCE6-478B-8093-49DEDE301B39}C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [{BC9D7209-B2CE-4A13-8023-145BA5E8F6E1}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [{82403E97-3841-46CB-AAEA-379805091171}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.27\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{FF78B6A6-71F9-4076-8344-3C6218321BE7}C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{AC51988E-5669-40AD-B269-661BE2708495}C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [{C25F695D-A540-4802-91D8-A92D8AFFC085}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [{E4C6849B-14B9-40DB-A21E-B1DF217C8917}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.30\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{BF493CF0-FDC4-4183-A1B0-C2407024B76C}C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{10332F05-BC9F-4845-96C9-9D227F80B532}C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [{4176CE9B-90C0-4695-B73A-F545168BA2C8}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [{565B5B34-8D97-4863-9B36-1C25595CFE99}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.31\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{459E1893-DCE5-4F72-8395-7972D3B7093A}C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{84C35C5F-1C36-4E92-B196-044E7B9061F0}C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [{1C0BCCED-3E13-4DC2-92F5-5D1877F37A09}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [{9E6FEA65-6121-4DAF-B314-DB178B1F7B7C}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.32\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{900F491A-CDF1-4FEA-BFD9-73162F20B677}C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [UDP Query User{E5DCB54C-A307-4637-A566-9D36DB722D7D}C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe] => (Allow) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [{FF152C6A-2F43-41B0-9EFF-37C2D1896FA0}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [{E0270D8B-3F8C-42C3-A1CA-CA27868049A9}] => (Block) C:\users\usuario\appdata\local\blitz\app-1.6.33\blitz.exe => Ningún archivo
FirewallRules: [TCP Query User{B9DB8AC8-C76B-4212-8C74-C50186259DE6}A:\call of duty\call of duty modern warfare\modernwarfare.exe] => (Allow) A:\call of duty\call of duty modern warfare\modernwarfare.exe => Ningún archivo
FirewallRules: [UDP Query User{4753F1F4-C1E9-40E4-BE7C-17324E1BEBA4}A:\call of duty\call of duty modern warfare\modernwarfare.exe] => (Allow) A:\call of duty\call of duty modern warfare\modernwarfare.exe => Ningún archivo


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo