PC en rebelión. Ayuda!

Hola.

Si hiciste el proceso tendras el informe en esta ruta :

C:\AdwCleaner\Logs\

Buscalo ahi y ponlo y además usa YA la :arrow_right: Herramientas de desinstalación de Antivirus, AntiSpyware y Firewall, especifica para eliminar correctamente AVIRA. :+1:

Lo guardas en el escritorio y lo ejecutas con botón derecho y “Ejecutar como Administrador”, selecciona TODAS las opciones y pulsamos REMOVE.

Y sigues de momento en modo seguro con RED.

Saludos.

He repetido el análisis.

  • Me sale una pantalla diferente a la del manual, donde informa de “Análisis completo. No se han detectado elementos en su sistema”-
  • Voy a Cuarentena. elimino los archivos seleccionados. Hay varios de Lenovo como controladores de cámara que los doy por buenos y los restauro. Los otros los elimino.
  • No me sale ninguna pantalla de Reinicio. Lo hago manualmente.
  • Al reiniciar no se abre al ADW
  • Reinicio manualmente y uso la ruta en C.
  • Este es el informe:
# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build:    04-03-2020
# Database: 2020-04-03.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    04-11-2020
# Duration: 00:00:59
# OS:       Windows 10 Home
# Scanned:  32067
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [13911 octets] - [11/04/2020 09:48:59]
AdwCleaner[S01].txt - [13973 octets] - [11/04/2020 09:52:09]
AdwCleaner[C01].txt - [13113 octets] - [11/04/2020 09:55:14]
AdwCleaner[S02].txt - [1592 octets] - [11/04/2020 13:55:30]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########

Me pongo con el antivirus. :muscle:

h .

Antivirus fuera. Ostras que interesantes las herramientas de desinstalación de antivirus. Ojalá las hubiera conocido hace una semana. “Cagué patatillas” para desinstalar el Avira y ahora veo que ni siquiera lo conseguí. :expressionless:

h .

Hola @helado

Te pongo de nuevo este mensaje, que me parece que NO has visto…??

Perfecto. :+1:

No tenías que repetir el proceso, con buscar y poneme el primer informe que hiciste es suficiente :

AdwCleaner[S00].txt - [13911 octets] - [11/04/2020 09:48:59]

Abre el fichero :

C:\AdwCleaner\Logs\AdwCleaner[S00].txt

Y lo pones.

Saludos.

Te estas ganando el cielo conmigo… :laughing: Ahí va el log:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build:    04-03-2020
# Database: 2020-04-03.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    04-11-2020
# Duration: 00:00:37
# OS:       Windows 10 Home
# Scanned:  32067
# Detected: 101


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Adware.Heuristic            C:\Program Files\50226AF6EDE931238C1E77A5DC39BB6B
PUP.Adware.Heuristic            C:\ProgramData\63CE8D7B08E7A989
PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\User\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.Legacy             C:\Program Files (x86)\Tencent
PUP.Optional.Legacy             C:\Users\Administrador\AppData\Local\torch
PUP.Optional.Legacy             C:\Users\HomeGroupUser$\AppData\Local\torch
PUP.Optional.Legacy             C:\Users\Invitado\AppData\Local\torch
PUP.Optional.Legacy             C:\Users\User\AppData\Local\Tencent
PUP.Optional.Legacy             C:\Users\User\AppData\Roaming\Tencent
PUP.Optional.MultiPlug          C:\ProgramData\WEUBSAVEE
PUP.Optional.Perion             C:\Program Files\50226AF6EDE931238C1E77A5DC39BB6B\00DDA4C12D2CBEAE40D2DA1E606D58F8

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.MyPCBackup         C:\Windows\System32\Tasks\LAUNCHSIGNUP

***** [ Registry ] *****

PUP.Optional.InstallCore        HKCU\Software\csastats
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Wechat
PUP.Optional.Legacy             HKLM\Software\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
PUP.Optional.Legacy             HKLM\Software\Classes\TornTvDownloader.File
PUP.Optional.Legacy             HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\TornTv Downloader
PUP.Optional.Legacy             HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\WindApp
PUP.Optional.Legacy             HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID|{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Bench
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Taronja
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID|{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\hdcode
PUP.Optional.Legacy             HKLM\System\CurrentControlSet\Services\EventLog\Application\Wpm
PUP.Optional.Legacy             HKU\.DEFAULT\Software\ImInstaller
PUP.Optional.Legacy             HKU\S-1-5-18\Software\ImInstaller
PUP.Optional.MyPCBackup         HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A1F12FB-87D5-4F4A-807F-B905EA65A850}
PUP.Optional.MyPCBackup         HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A1F12FB-87D5-4F4A-807F-B905EA65A850}
PUP.Optional.MyPCBackup         HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchSignup
PUP.Optional.SpyHunter          HKLM\Software\EnigmaSoftwareGroup

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.HPMediaSmart   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA7215F8-1DC0-49A2-A13A-5415368015B2} 
Preinstalled.HPMediaSmart   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MirageAgent 
Preinstalled.HPMediaSmart   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D} 
Preinstalled.HPMediaSmart   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{01FB4998-33C4-4431-85ED-079E3EEFE75D} 
Preinstalled.HPMediaSmart   Task   C:\Windows\System32\Tasks\MIRAGEAGENT 
Preinstalled.LenovoEasyCamera   Folder   C:\Program Files (x86)\USB CAMERA 
Preinstalled.LenovoEasyCamera   Folder   C:\Program Files (x86)\VIMICRO\LENOVO EASYCAMERA 
Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|331BigDog 
Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|331BigDog 
Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332} 
Preinstalled.LenovoEnergyManagement   Folder   C:\Program Files (x86)\LENOVO\ENERGY MANAGEMENT 
Preinstalled.LenovoEnergyManagement   Folder   C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LENOVO\ENERGY MANAGEMENT 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Energy Management 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|EnergyUtility 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Energy Management 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Run|EnergyUtility 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB} 
Preinstalled.LenovoEnergyManagement   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{D0956C11-0F60-43FE-99AD-524E833471BB} 
Preinstalled.LenovoPower2Go   Registry   HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\UpdateP2GShortCut 
Preinstalled.LenovoYouCam   Folder   C:\Program Files (x86)\LENOVO\YOUCAM 
Preinstalled.LenovoYouCam   Folder   C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LENOVO\YOUCAM 
Preinstalled.LenovoYouCam   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|YouCam Mirage 
Preinstalled.LenovoYouCam   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|YouCam Tray 
Preinstalled.LenovoYouCam   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|YouCam Mirage 
Preinstalled.LenovoYouCam   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|YouCam Tray 



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Hola.

Perfecto. :+1:

Y ahora sigues estos pasos también desde el modo seguro :

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Avira (HKLM-x32\...\{CAB70370-888E-4D62-B5D5-DA7982585C46}) (Version: 1.2.145.25926 - Avira Operations GmbH & Co. KG) Hidden
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => -> Ningún archivo
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => -> Ningún archivo
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Ningún archivo
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.exe: => <==== ATENCIÓN
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.scr: AutoCADScriptFile =>
HKLM-x32\...\Run: [Avira SystrayStartTrigger] 
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [634896 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
2020-04-10 08:58 - 2020-04-10 08:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2020-03-22 12:53 - 2017-06-04 19:38 - 000000000 ____D C:\Program Files (x86)\Avira
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [239520 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22245560 2020-03-19] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --restore-last-session
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\Policies\Explorer: []
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {10D13113-701A-429E-AE84-BDAAE60579DE} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {19811490-9616-4145-92A1-9DA827AE330D} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {19843BB1-4933-449B-AD81-35BBA35DB661} - System32\Tasks\Uninstaller_SkipUac_User => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {1BBBA979-9ED6-4430-A80D-3F3578CC7E52} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {1F577696-A29B-42A6-B587-88A56D2767AB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Ningún archivo <==== ATENCIÓN
Task: {21948F0C-16B2-49AF-BDA8-B462711DB4F7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {2F45BE10-803A-48C0-BF92-20BB42D62051} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {40CBD30F-1DDB-46F6-8E12-EEAE43FAB5DC} - System32\Tasks\{6246BB74-DE77-4713-94E5-56115267BB3F} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\owner\Downloads\TACHOMATT_Yellow_2.9.11.0_Light\Start.exe -d C:\Users\owner\Downloads\TACHOMATT_Yellow_2.9.11.0_Light
Task: {461E8C6B-AC23-4269-AABD-6C383C837A31} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {4B2AF45E-9874-4C24-AC3A-E7A1F18319E6} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {599B7BA1-983E-4E7C-8F39-90347972AE8B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {72B5B194-D569-422A-8A8A-77B05C75AA94} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Ningún archivo <==== ATENCIÓN
Task: {7400A084-9AB4-4588-9271-54FB164A639F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7A30EBBE-0B79-4630-80A2-EAE59340DEFB} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Task: {84112955-857C-4345-B2B7-CEF22C8D9569} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {8BC03BB6-8F21-4F85-A37A-EC0F4D3D70BB} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {8CB3E442-3A6A-40EE-9681-C42D7445E085} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {9BA44EF8-A33C-4D16-89BC-18BD8E118F15} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Ningún archivo <==== ATENCIÓN
Task: {9CD35450-CCEE-44F9-A5DD-D02392DA3132} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9E460417-6BEC-4231-9B3C-48B2182FE11D} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A15EE7CF-3242-4FA7-B0D1-8A3B3C3CF6E4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Ningún archivo <==== ATENCIÓN
Task: {A194E4F2-76D2-49ED-94FF-1034EED18AE2} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {AA31D1B1-CA36-44CB-A6DF-F606054810F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Ningún archivo <==== ATENCIÓN
Task: {AB0271DC-56FD-4E60-9736-27C7F8352BD5} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B632384E-75AF-42CF-AC99-DC3FD79444C8} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {BB4C5240-20EA-49F4-8BE7-DD54CF224EC1} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C3B44715-8D3E-421D-AAF7-1E045D60FD32} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Ningún archivo <==== ATENCIÓN
Task: {CAA38E66-EE39-4BAD-BC4E-223BDF7115C2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Ningún archivo <==== ATENCIÓN
Task: {CE459449-7916-4520-82FD-1CA3BEDBAF59} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D62CE1AC-BEFA-47D3-B072-8456A73E7580} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {DB0C38AC-DF21-468F-8EAD-A3150262235A} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E1A56149-6789-4302-87E9-7127BF042360} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Ningún archivo <==== ATENCIÓN
Task: {EE4789DF-F8FC-462E-880F-18F89301E735} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Ningún archivo <==== ATENCIÓN
Task: {F458B2EC-2DD4-4000-B484-7FA92D388177} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Ningún archivo <==== ATENCIÓN
Task: {F6FFFD45-918B-419D-949D-47D3E68299D0} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {F70039F0-F981-419B-A091-4C0A782189D7} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FB144CDC-5C6E-4F92-B111-CCCFB208BA53} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {FE176BA9-57C8-484A-990F-623A5A1B76B5} - System32\Tasks\{9DFDA5E4-7415-4066-919C-AB3A60C786D6} => C:\windows\system32\pcalua.exe -a F:\setup.exe -d F:\
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Ningún archivo
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Ningún archivo
FF Plugin: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @google.com/npPicasa2,version=2.0.0 -> C:\Program Files (x86)\Picasa2\npPicasa2.dll [Ningún archivo]
FF Plugin-x32: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
CHR HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [lkeklglhcgdafkfiiagmabcogjapcklc] - C:\Program Files (x86)\HDvidCodec.com\HDvidCodecCR10.crx <no encontrado>
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [634896 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
U3 idsvc; no ImagePath
S4 IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [X]
S3 IUProcessFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUProcessFilter.sys [X]
S3 IURegistryFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegistryFilter.sys [X]
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo YA desde el modo normal de windows y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Saludos.

Hola Javier:

He seguido las instrucciones sin problema hasta entrar en Modo Seguro. Cuando hago WINDOWS+R y ejecuto FRST.exe me dice que Windows no encuentra ese archivo!

Dos cuestiones:

  • A ver, el Farbar Recovery Scan Tool que yo descargué al escritorio me ha generado un icono llamado “FRST64”, no “FRST”. Supongo que es por eso… Me bajé la que corresponde a mi SO.

  • A riesgo de parecer (aún más :poop: ) lerdo, el archivo generado desde el notepad le he llamado “FIXLIST”, no “FIXLIST.TXT”. Entiendo que el “.TXT” es la extensión y no hay que escribirlo… ¿Digo bien? :roll_eyes:

Me espero a tus nuevas instrucciones. :wink:

Un saludo de sábado tarde confinado ! h .

Hola.

Creo que te estas liando, cuando haces Win + R es para ejecutar el Notepad.exe y guardar el archivo de nombre FIXLIST.txt con el script que te puse.

Cuando YA hayas guardado el fichero(en el escritorio) debes ejecutar la herramienta FRST.exe(en tu caso FRST64.exe) y esta herramienta se ejecuta directamente haciendo doble click sobre ella.

Cuando ya tengas la ventana visible de la herramienta será cuando pulsas en el botón de “Corregir/FIX”.

Prueba y nos comentas.

Saludos.

Hola javier:

Si, me había liado por intentar seguir todo al pie de la letra. Aquí pego el report:

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 05-04-2020
Ejecutado por User (11-04-2020 20:33:21) Run:1
Ejecutado desde C:\Users\User\Desktop
Perfiles cargados: User (Perfiles disponibles: postgres & User)
Modo de Inicio: Safe Mode (minimal)
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Avira (HKLM-x32\...\{CAB70370-888E-4D62-B5D5-DA7982585C46}) (Version: 1.2.145.25926 - Avira Operations GmbH & Co. KG) Hidden
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => -> Ningún archivo
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => -> Ningún archivo
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Ningún archivo
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => -> Ningún archivo
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.exe: => <==== ATENCIÓN
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.scr: AutoCADScriptFile =>
HKLM-x32\...\Run: [Avira SystrayStartTrigger] 
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [634896 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
2020-04-10 08:58 - 2020-04-10 08:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2020-03-22 12:53 - 2017-06-04 19:38 - 000000000 ____D C:\Program Files (x86)\Avira
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [239520 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22245560 2020-03-19] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --restore-last-session
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\...\Policies\Explorer: []
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {10D13113-701A-429E-AE84-BDAAE60579DE} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {19811490-9616-4145-92A1-9DA827AE330D} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {19843BB1-4933-449B-AD81-35BBA35DB661} - System32\Tasks\Uninstaller_SkipUac_User => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {1BBBA979-9ED6-4430-A80D-3F3578CC7E52} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {1F577696-A29B-42A6-B587-88A56D2767AB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Ningún archivo <==== ATENCIÓN
Task: {21948F0C-16B2-49AF-BDA8-B462711DB4F7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {2F45BE10-803A-48C0-BF92-20BB42D62051} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {40CBD30F-1DDB-46F6-8E12-EEAE43FAB5DC} - System32\Tasks\{6246BB74-DE77-4713-94E5-56115267BB3F} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\owner\Downloads\TACHOMATT_Yellow_2.9.11.0_Light\Start.exe -d C:\Users\owner\Downloads\TACHOMATT_Yellow_2.9.11.0_Light
Task: {461E8C6B-AC23-4269-AABD-6C383C837A31} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {4B2AF45E-9874-4C24-AC3A-E7A1F18319E6} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {599B7BA1-983E-4E7C-8F39-90347972AE8B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {72B5B194-D569-422A-8A8A-77B05C75AA94} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Ningún archivo <==== ATENCIÓN
Task: {7400A084-9AB4-4588-9271-54FB164A639F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7A30EBBE-0B79-4630-80A2-EAE59340DEFB} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Task: {84112955-857C-4345-B2B7-CEF22C8D9569} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {8BC03BB6-8F21-4F85-A37A-EC0F4D3D70BB} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {8CB3E442-3A6A-40EE-9681-C42D7445E085} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {9BA44EF8-A33C-4D16-89BC-18BD8E118F15} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Ningún archivo <==== ATENCIÓN
Task: {9CD35450-CCEE-44F9-A5DD-D02392DA3132} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9E460417-6BEC-4231-9B3C-48B2182FE11D} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A15EE7CF-3242-4FA7-B0D1-8A3B3C3CF6E4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Ningún archivo <==== ATENCIÓN
Task: {A194E4F2-76D2-49ED-94FF-1034EED18AE2} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {AA31D1B1-CA36-44CB-A6DF-F606054810F2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Ningún archivo <==== ATENCIÓN
Task: {AB0271DC-56FD-4E60-9736-27C7F8352BD5} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B632384E-75AF-42CF-AC99-DC3FD79444C8} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {BB4C5240-20EA-49F4-8BE7-DD54CF224EC1} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C3B44715-8D3E-421D-AAF7-1E045D60FD32} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Ningún archivo <==== ATENCIÓN
Task: {CAA38E66-EE39-4BAD-BC4E-223BDF7115C2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Ningún archivo <==== ATENCIÓN
Task: {CE459449-7916-4520-82FD-1CA3BEDBAF59} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D62CE1AC-BEFA-47D3-B072-8456A73E7580} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {DB0C38AC-DF21-468F-8EAD-A3150262235A} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E1A56149-6789-4302-87E9-7127BF042360} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Ningún archivo <==== ATENCIÓN
Task: {EE4789DF-F8FC-462E-880F-18F89301E735} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Ningún archivo <==== ATENCIÓN
Task: {F458B2EC-2DD4-4000-B484-7FA92D388177} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Ningún archivo <==== ATENCIÓN
Task: {F6FFFD45-918B-419D-949D-47D3E68299D0} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {F70039F0-F981-419B-A091-4C0A782189D7} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FB144CDC-5C6E-4F92-B111-CCCFB208BA53} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {FE176BA9-57C8-484A-990F-623A5A1B76B5} - System32\Tasks\{9DFDA5E4-7415-4066-919C-AB3A60C786D6} => C:\windows\system32\pcalua.exe -a F:\setup.exe -d F:\
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Ningún archivo
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Ningún archivo
FF Plugin: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @google.com/npPicasa2,version=2.0.0 -> C:\Program Files (x86)\Picasa2\npPicasa2.dll [Ningún archivo]
FF Plugin-x32: @java.com/DTPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc. -> Oracle Corporation)
CHR HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [lkeklglhcgdafkfiiagmabcogjapcklc] - C:\Program Files (x86)\HDvidCodec.com\HDvidCodecCR10.crx <no encontrado>
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [634896 2020-04-02] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
U3 idsvc; no ImagePath
S4 IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [X]
S3 IUProcessFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUProcessFilter.sys [X]
S3 IURegistryFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegistryFilter.sys [X]
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: El punto de restauración solamente puede ser creado en modo normal.
Procesos cerrados correctamente.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CAB70370-888E-4D62-B5D5-DA7982585C46}\\SystemComponent" => eliminado correctamente
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GDContextMenu => eliminado correctamente
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\IObitUnstaler => eliminado correctamente
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\GDContextMenu => eliminado correctamente
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\IObitUnstaler => eliminado correctamente
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets => eliminado correctamente
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\IObitUnstaler => eliminado correctamente
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.exe => eliminado correctamente
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\AutoCADScriptFile => eliminado correctamente
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Classes\.scr => eliminado correctamente
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\HKLM-x32\...\Run: [Avira SystrayStartTrigger]" => no encontrado
Avira.ServiceHost => servicio no encontrado.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira => movido correctamente
C:\Program Files (x86)\Avira => movido correctamente
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger" => eliminado correctamente
"HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => eliminado correctamente
"HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #1" => eliminado correctamente
"HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => eliminado correctamente
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{503739d0-4c5e-4cfd-b3ba-d881334f0df2}" => eliminado correctamente
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{10D13113-701A-429E-AE84-BDAAE60579DE}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{10D13113-701A-429E-AE84-BDAAE60579DE}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\MediaCenterRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19811490-9616-4145-92A1-9DA827AE330D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19811490-9616-4145-92A1-9DA827AE330D}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\UpdateRecordPath" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19843BB1-4933-449B-AD81-35BBA35DB661}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19843BB1-4933-449B-AD81-35BBA35DB661}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_User => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_User" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BBBA979-9ED6-4430-A80D-3F3578CC7E52}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BBBA979-9ED6-4430-A80D-3F3578CC7E52}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PeriodicScanRetry" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1F577696-A29B-42A6-B587-88A56D2767AB}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1F577696-A29B-42A6-B587-88A56D2767AB}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21948F0C-16B2-49AF-BDA8-B462711DB4F7}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21948F0C-16B2-49AF-BDA8-B462711DB4F7}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscoveryW2" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2F45BE10-803A-48C0-BF92-20BB42D62051}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F45BE10-803A-48C0-BF92-20BB42D62051}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{40CBD30F-1DDB-46F6-8E12-EEAE43FAB5DC}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40CBD30F-1DDB-46F6-8E12-EEAE43FAB5DC}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\{6246BB74-DE77-4713-94E5-56115267BB3F} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6246BB74-DE77-4713-94E5-56115267BB3F}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{461E8C6B-AC23-4269-AABD-6C383C837A31}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{461E8C6B-AC23-4269-AABD-6C383C837A31}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4B2AF45E-9874-4C24-AC3A-E7A1F18319E6}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B2AF45E-9874-4C24-AC3A-E7A1F18319E6}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\DispatchRecoveryTasks" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{599B7BA1-983E-4E7C-8F39-90347972AE8B}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{599B7BA1-983E-4E7C-8F39-90347972AE8B}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ConfigureInternetTimeService" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72B5B194-D569-422A-8A8A-77B05C75AA94}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72B5B194-D569-422A-8A8A-77B05C75AA94}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7400A084-9AB4-4588-9271-54FB164A639F}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7400A084-9AB4-4588-9271-54FB164A639F}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\InstallPlayReady" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7A30EBBE-0B79-4630-80A2-EAE59340DEFB}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A30EBBE-0B79-4630-80A2-EAE59340DEFB}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{84112955-857C-4345-B2B7-CEF22C8D9569}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84112955-857C-4345-B2B7-CEF22C8D9569}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\RegisterSearch" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8BC03BB6-8F21-4F85-A37A-EC0F4D3D70BB}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8BC03BB6-8F21-4F85-A37A-EC0F4D3D70BB}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\RecordingRestart" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8CB3E442-3A6A-40EE-9681-C42D7445E085}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8CB3E442-3A6A-40EE-9681-C42D7445E085}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\StartRecording => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\StartRecording" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BA44EF8-A33C-4D16-89BC-18BD8E118F15}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BA44EF8-A33C-4D16-89BC-18BD8E118F15}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9CD35450-CCEE-44F9-A5DD-D02392DA3132}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9CD35450-CCEE-44F9-A5DD-D02392DA3132}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\SqlLiteRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9E460417-6BEC-4231-9B3C-48B2182FE11D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E460417-6BEC-4231-9B3C-48B2182FE11D}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ReindexSearchRoot" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A15EE7CF-3242-4FA7-B0D1-8A3B3C3CF6E4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A15EE7CF-3242-4FA7-B0D1-8A3B3C3CF6E4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A194E4F2-76D2-49ED-94FF-1034EED18AE2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A194E4F2-76D2-49ED-94FF-1034EED18AE2}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\mcupdate_scheduled" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AA31D1B1-CA36-44CB-A6DF-F606054810F2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AA31D1B1-CA36-44CB-A6DF-F606054810F2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AB0271DC-56FD-4E60-9736-27C7F8352BD5}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB0271DC-56FD-4E60-9736-27C7F8352BD5}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\OCURDiscovery" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B632384E-75AF-42CF-AC99-DC3FD79444C8}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B632384E-75AF-42CF-AC99-DC3FD79444C8}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\mcupdate" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB4C5240-20EA-49F4-8BE7-DD54CF224EC1}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB4C5240-20EA-49F4-8BE7-DD54CF224EC1}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ActivateWindowsSearch" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3B44715-8D3E-421D-AAF7-1E045D60FD32}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3B44715-8D3E-421D-AAF7-1E045D60FD32}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAA38E66-EE39-4BAD-BC4E-223BDF7115C2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAA38E66-EE39-4BAD-BC4E-223BDF7115C2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE459449-7916-4520-82FD-1CA3BEDBAF59}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE459449-7916-4520-82FD-1CA3BEDBAF59}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscovery" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D62CE1AC-BEFA-47D3-B072-8456A73E7580}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D62CE1AC-BEFA-47D3-B072-8456A73E7580}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PvrRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DB0C38AC-DF21-468F-8EAD-A3150262235A}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DB0C38AC-DF21-468F-8EAD-A3150262235A}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\OCURActivate" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E1A56149-6789-4302-87E9-7127BF042360}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1A56149-6789-4302-87E9-7127BF042360}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE4789DF-F8FC-462E-880F-18F89301E735}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE4789DF-F8FC-462E-880F-18F89301E735}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F458B2EC-2DD4-4000-B484-7FA92D388177}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F458B2EC-2DD4-4000-B484-7FA92D388177}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6FFFD45-918B-419D-949D-47D3E68299D0}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6FFFD45-918B-419D-949D-47D3E68299D0}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscoveryW1" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F70039F0-F981-419B-A091-4C0A782189D7}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F70039F0-F981-419B-A091-4C0A782189D7}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ehDRMInit" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FB144CDC-5C6E-4F92-B111-CCCFB208BA53}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB144CDC-5C6E-4F92-B111-CCCFB208BA53}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PvrScheduleTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE176BA9-57C8-484A-990F-623A5A1B76B5}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE176BA9-57C8-484A-990F-623A5A1B76B5}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\{9DFDA5E4-7415-4066-919C-AB3A60C786D6} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9DFDA5E4-7415-4066-919C-AB3A60C786D6}" => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\Software\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
HKLM\Software\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
HKLM\Software\Wow6432Node\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
"HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => eliminado correctamente
HKLM\Software\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => eliminado correctamente
HKLM\Software\Classes\PROTOCOLS\Handler\skype4com => eliminado correctamente
"HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc." => no encontrado
C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll => movido correctamente
"HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.131.2 -> C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc." => no encontrado
C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll => movido correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@google.com/npPicasa2,version=2.0.0 => eliminado correctamente
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-06-04] (Oracle America, Inc." => no encontrado
C:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll => movido correctamente
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.131.2 -> C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-06-04] (Oracle America, Inc." => no encontrado
C:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll => movido correctamente
HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lkeklglhcgdafkfiiagmabcogjapcklc => eliminado correctamente
Avira.ServiceHost => servicio no encontrado.
HKLM\System\CurrentControlSet\Services\idsvc => eliminado correctamente
idsvc => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\IUFileFilter => eliminado correctamente
IUFileFilter => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\IUProcessFilter => eliminado correctamente
IUProcessFilter => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\IURegistryFilter => eliminado correctamente
IURegistryFilter => servicio eliminado correctamente
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-3742950191-1254833018-3493267202-1186\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= Final de CMD: =========


========= netsh advfirewall reset =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows Defender. Aseg£rate de que el servicio se est  ejecutando e intenta la solicitud de nuevo.


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========


Error al intentar ponerse en contacto con el servicio Firewall de Windows Defender. Aseg£rate de que el servicio se est  ejecutando e intenta la solicitud de nuevo.


========= Final de CMD: =========


========= netsh int ipv4 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

No hay valores configurados por el usuario para restablecer.


========= Final de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34246647 B
Java, Flash, Steam htmlcache => 763 B
Windows/system/drivers => 178153172 B
Edge => 48762 B
Chrome => 410693429 B
Firefox => 21518702 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 12824 B
Users => 12824 B
ProgramData => 12824 B
Public => 12824 B
systemprofile => 12824 B
systemprofile32 => 12824 B
LocalService => 77264 B
NetworkService => 101078 B
postgres => 107246 B
User => 256520035 B
DefaultAppPool => 256526203 B

RecycleBin => 9738597173 B
EmptyTemp: => 10.2 GB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 20:35:00 ====

Al reiniciar en modo normal, el comportamiento descrito en el primer mensaje se mantiene. Continnua yendo todo extrañamente lento. Abrir un explorador le sigue llevando el 1min20 como antes. Abrir el .txt del report fueron 5 segundos! :thinking: :rofl:

De momento voy a poner un ajo al lado, pero si se te ocurre más artillería lo probamos. :face_with_hand_over_mouth:

MIL GRACIAS de nuevo !!!

h .

Bien… pues ahora pasemos a verificar como tienes el disco duro de tu equipo, para hacerlo sigue el 3er. MÉTODO: descrito en esta Faq de ayuda :arrow_right: ¿Cómo usar CHKDSK para realizar una comprobación del disco?, que es válida también para un Windows 10.

Una vez terminado el proceso, que puede/debe durar bastante rato, debes poner el informe que se habrá guardado por parte de Windows y que tienes que encontrar siguiendo estos pasos :arrow_right: ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?

Fíjate bien en como es el informe que viene en ese tema, para que busques algo similar y NO pongas cualquier otra cosa.

Nos pones el informe y comentas como sigue el problema del equipo.

Saludos.

Buenos días Javier:

He realizado el proceso indicado. Mencionar que en Visor de eventos/ Registros de Windows / Aplicación, con el indicador 1001 me aparecen 17 archivos. El que pego a continuación es el que corresponde con la fecha de inicio del análisis.

Nombre de registro:Application
Origen:        Windows Error Reporting
Fecha:         11/04/2020 21:31:20
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel:         Información
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        owner-PC
Descripción:
Depósito con errores 1249547017542016187, tipo 5
Nombre de evento: MoAppCrash
Respuesta: No disponible
Identificador de archivo .cab: 0

Firma del problema:
P1: Microsoft.Windows.Cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy
P2: praid:CortanaUI
P3: 10.0.18362.418
P4: 5d995690
P5: combase.dll
P6: 10.0.18362.356
P7: 7b512025
P8: 800703e7
P9: 000000000002f4ea
P10: 

Archivos adjuntos:
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERA3F.tmp.dmp
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERCFF.tmp.WERInternalMetadata.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD4E.tmp.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD5C.tmp.csv
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD9B.tmp.txt

Es posible que estos archivos estén disponibles aquí:
\\?\C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Microsoft.Window_3946d145acf1198442e4093d7c398594e6ea49_10dd1105_0d7e9cf9-cab3-4da5-8144-7116cae61980

Símbolo de análisis: 
Nueva búsqueda de una solución: 0
Id. de informe: fe81110f-13a4-47c5-a729-f30bd4e40c6a
Estado del informe: 268435456
Depósito con algoritmo hash: d522d1dcba4c52be915748645ebd9cbb
GUID de archivo .cab: 0
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Windows Error Reporting" />
    <EventID Qualifiers="0">1001</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2020-04-11T19:31:20.544348300Z" />
    <EventRecordID>2717</EventRecordID>
    <Channel>Application</Channel>
    <Computer>owner-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>1249547017542016187</Data>
    <Data>5</Data>
    <Data>MoAppCrash</Data>
    <Data>No disponible</Data>
    <Data>0</Data>
    <Data>Microsoft.Windows.Cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy</Data>
    <Data>praid:CortanaUI</Data>
    <Data>10.0.18362.418</Data>
    <Data>5d995690</Data>
    <Data>combase.dll</Data>
    <Data>10.0.18362.356</Data>
    <Data>7b512025</Data>
    <Data>800703e7</Data>
    <Data>000000000002f4ea</Data>
    <Data>
    </Data>
    <Data>
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERA3F.tmp.dmp
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERCFF.tmp.WERInternalMetadata.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD4E.tmp.xml
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD5C.tmp.csv
\\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WERD9B.tmp.txt</Data>
    <Data>\\?\C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Microsoft.Window_3946d145acf1198442e4093d7c398594e6ea49_10dd1105_0d7e9cf9-cab3-4da5-8144-7116cae61980</Data>
    <Data>
    </Data>
    <Data>0</Data>
    <Data>fe81110f-13a4-47c5-a729-f30bd4e40c6a</Data>
    <Data>268435456</Data>
    <Data>d522d1dcba4c52be915748645ebd9cbb</Data>
    <Data>0</Data>
  </EventData>
</Event>

Ahora el explorador de Windows ha tardado 30 segundos en aparecer. Ya es un avance!

Buen domingo y enésimas gracias. :upside_down_face: h .

Hola.

El informe que has puesto NO es el que deberias poner, fijate en el contenido del informe que figura en el tema que te puse de ayuda :arrow_right: ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?

Busca el que sea igual de contenido y se corresponda en hora/fecha ± al momento de volver a entrar en windows.

Saludos.

Hola Javier:

Pues ahora si que me he perdido. De odas las entradas 1001 que tengo, 16 tienen “Origen: Windows Error Reporting” y una tiene “Origen:LoadPerf”, pero ninguna tiene “Origen: Wininit”.

:roll_eyes: :flushed:

¿Que puedo estar haciendo mal?

h .

Hola.

Cuando REINICIASTE, después de lanzar el proceso con el archivo BAT, el equipo te salio una pantalla similar a esta :

Y cuánto tiempo estuvo el proceso operativo…??

Buenos dias:

Si, salió esa misma pantalla y estuvo varias horas analizando. Lo puse antes de cenar y viendo que tardaba me acosté y lo dejé haciendo. Al día siguiente estaba en una pantalla que preguntaba varias opciones, entre ellas reiniciar, que fue lo que hice. ¿Puede que eligiera mal ahí la opción? ¿Repito el proceso?

h .

Hola.

Si en esa pantalla que comentas lo unico que te preguntaba era REINICIAR NO debería haber problemas… :roll_eyes:

Pero lo que resulta YA raro es que te saliera ninguna pantalla, lo normal es que el proceso acabe y te aparezca directamente el escritorio de windows o como mucho la pantalla del usuario/login para poner la contraseña.

Que te haya salido esa pantalla es síntoma de que algo ha pasado y lo normal es que entonces el proceso de reparacion NO haya terminado correctamente, por lo cual NO encuentras el informe del proceso. :thinking:

Ahora vamos a revisar tu disco con otra herramienta por ver si tiene algún otro tipo de problemas, por lo que veo ese equipo tiene unos nueve años de vida…??

  • Descarga Hard Disk Sentinel Professional Trial v5.50 (ZIP) :arrow_right: desde aquí (y guárdalo en tu escritorio).
  • Descomprime el fichero zip en una carpeta y ejecútalo.
  • Adjunta en tu próxima respuesta una captura de pantalla, donde se aprecie la pantalla principal de este programa, es decir, abre el programa y captura la primera pantalla que te dé. No des clic en ninguna opción dentro de él.
  • Si NO puedes hacer la instalación desde el modo normal de windows hazlo desde el modo seguro. :face_with_raised_eyebrow:

Para subir una imagen sigue estos pasos :arrow_right: Como Insertar una imagen.

Saludos.

Hola Javier: Aquí va la captura,

Un saludo!

h .

Hola.

Pues… como habrás visto el disco duro esta en un estado(Health) de salud, al menos preocupante, lo tienes a un 50% de “vida”. :face_with_monocle:

Por ahi tienes TODOS los problemas que estás notando en tu equipo, en la zona central donde el mensaje que tienes en color verde se puede ver que tu equipo tiene YA 2.717 zonas/sectores dañados y bloqueados para que NO se puedan seguir usando y además tienes otras 26 zonas que están pendientes de reparar.

Aunque el tiempo de vida que le queda(417 days) es alto, nuestra recomendación es que vayas pensando en sustituir ese disco duro.

Nos comentas.

Saludos.

Hola Javier:

Muchas gracias por tu comentario y disculpa la demora en mi respuesta. La vuelta al teletrabajo ha sido intensa.

Ok a lo del disco duro. Si está parcialmente dañado, lógicamente tendrá una merma en el funcionamiento del pc. Efectivamente es un equipo con su años y sustituir el HD es una inversión asumible y lógica.

Lo único que me queda la duda es que aparte del tema de la lentitud, hay otros fallos de funcionamiento que yo creo que son tema de software y no de hardware. Por ejemplo, yo uso ANKI que es un software muy simple de flashcards para memorizar cosas, tipo vocabulario de idiomas, etc… Este programa se sincroniza con el movil. Cuando detecté los problemas en el PC, también dejó de sincronizar. Lo reinstalé y continuó sin descargar de la nube la info. No se…desde mi ignorancia creo que aparte de lo del HD creo que hay más.

O el hecho que Cortana siga sin funcionar creo que está relacionado con el disco.

No se…creo que intentaré será el formatear el equipo de cero, reinstalar todo y ver como pinta. A ver si me aclaro como hacerlo porque no tengo CD de instalación… :no_mouth:

Bueno, de nuevo MIL GRACIAS por todo el soporte que me has dado. Me quedo por el foro que he descubierto que es superinteresante y presiento que os seguiré molestando… :sweat_smile:

Un saludo! h .

Hola.

Perfecto, para poder prepara un Instalador de Windows 10 en una unidad USB o en un DVD puedes hacerlo desde la página oficial de Microsoft :arrow_right: Descargar imagen de disco de Windows 10.

En esa página tienes dos opciones, la primera "Actualizar ahora" sirve para actualizar a la ultima version de W10, ahora mismo tu tienes la v1903 y con esa opción pasarias a la v1909 por lo que sería la primera opcion que podrias probar.

La segunda opción que existe “Descargar ahora la herramienta” sirve para preparar una unidad USB o un disco DVD con el que podrás realizar una nueva instalación de Windows 10 formateando el disco duro para empezar desde cero.

Todos esos problemas, puede ser como tu dices, por problemas de inestabilidad/corrupción o fallos del sistema operativo pero también se pueden deber al problema del disco duro.

Hay que tener en cuenta que cuando existen fallos físicos en el disco duro se pueden dañar también ficheros del sistema operativo y/o ficheros en las instalaciones del software que tengamos instalado.

Por eso mantener un disco duro dañado y con bastantes problemas como parece que es tu caso es jugar a la ruleta rusa. :tornado: :tornado: :tornado: :wink:

Nos comentas.

Saludos.