Buenas noches amigos: Necesito ayuda con mi pc que se volvio extremadamente lento y antes de volver a 0 en windows envio mi log para ver si tiene alguna solucion mas economica. . Saludos y mil gracias por su colaboracion.
Platform: x32 Windows 7 (Home Premium), 6.1.7601.0, Service Pack: 1
Time: 01.10.2019 - 09:56 (UTC-03:00)
Language: OS: Spanish (0xC0A). Display: Spanish (0xC0A). Non-Unicode: Spanish (0x2C0A)
Elevated: Yes
Ran by: Mi PC (group: Administrator) on ADMINISTRACION, FirstRun: no
Chrome: 77.0.3865.90
Firefox: 69.0.1.7199
Internet Explorer: 9.0.8112.16448
Default: "C:\Program Files\Google\Chrome\Application\chrome.exe" -- "%1" (Google Chrome)
Boot mode: Normal
Running processes:
Number | Path
1 C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1 C:\Program Files\AVAST Software\Avast\AvastUI.exe
1 C:\Program Files\AVAST Software\Avast\aswEngSrv.exe
1 C:\Program Files\AVAST Software\Avast\aswidsagent.exe
1 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
1 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
1 C:\Program Files\Common Files\Java\Java Update\jucheck.exe
1 C:\Program Files\Common Files\Java\Java Update\jusched.exe
1 C:\Program Files\Common Files\Oracle\Java\javapath_target_669427637\java.exe
1 C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
1 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
1 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
11 C:\Program Files\Google\Chrome\Application\chrome.exe
1 C:\Program Files\Google\Update\1.3.34.11\GoogleCrashHandler.exe
1 C:\Program Files\HP\HP Software Update\hpwuschd2.exe
1 C:\Program Files\ITC Soluciones\SITEL Cliente\Sitel32.exe
1 C:\Program Files\ITC Soluciones\jSitelProcess\setup\wrapper.exe
1 C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
1 C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
1 C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
1 C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
1 C:\Program Files\Nitro\Pro 10\NitroPDFDriverService10.exe
1 C:\Program Files\Nitro\Pro 10\Nitro_UpdateService.exe
1 C:\Program Files\Panda USB Vaccine\USBVaccine.exe
1 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
1 C:\Program Files\TeamViewer\TeamViewer.exe
1 C:\Program Files\TeamViewer\TeamViewer_Service.exe
1 C:\Program Files\TeamViewer\tv_w32.exe
1 C:\ProgramData\Malwarebytes\MBAMService\instlrupdate\mb3-setup-consumer-3.6.1.2711-1.0.463-1.0.7123.exe
1 C:\Users\Mi PC\AppData\Local\temp\is-31FDL.tmp\mb3-setup-consumer-3.6.1.2711-1.0.463-1.0.7123.tmp
1 C:\Users\Mi PC\Downloads\HiJackThis (1).exe
1 C:\Windows\System32\SearchFilterHost.exe
1 C:\Windows\System32\SearchIndexer.exe
1 C:\Windows\System32\SearchProtocolHost.exe
1 C:\Windows\System32\audiodg.exe
1 C:\Windows\System32\conhost.exe
2 C:\Windows\System32\csrss.exe
1 C:\Windows\System32\dwm.exe
1 C:\Windows\System32\hkcmd.exe
1 C:\Windows\System32\igfxpers.exe
1 C:\Windows\System32\igfxsrvc.exe
1 C:\Windows\System32\igfxtray.exe
1 C:\Windows\System32\lsass.exe
1 C:\Windows\System32\lsm.exe
1 C:\Windows\System32\msiexec.exe
1 C:\Windows\System32\rundll32.exe
1 C:\Windows\System32\services.exe
1 C:\Windows\System32\smss.exe
1 C:\Windows\System32\spoolsv.exe
1 C:\Windows\System32\sppsvc.exe
11 C:\Windows\System32\svchost.exe
1 C:\Windows\System32\taskeng.exe
1 C:\Windows\System32\taskhost.exe
1 C:\Windows\System32\wbem\WmiPrvSE.exe
1 C:\Windows\System32\wbem\unsecapp.exe
1 C:\Windows\System32\wininit.exe
1 C:\Windows\System32\winlogon.exe
1 C:\Windows\explorer.exe
1 C:\easy\DISCV\BIN\EasyCAE.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page Redirect Cache] = http://ar.msn.com/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://www.google.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Start Page] = www.google.com
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0A1851C2-972E-4F5A-87A1-1E5B37D8E4F8}: [URL] = https://www.google.com/search?q={searchTerms} - Google
F3 - HKU\S-1-5-21-1002571393-841104261-673080845-500\..\Windows: [run] =
O1 - Hosts: ::1 localhost
O1 - Hosts: ?????????????????????????????????????????????????
O2 - HKLM\..\BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - HKLM\..\BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_171\bin\jp2ssv.dll
O2 - HKLM\..\BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_171\bin\ssv.dll
O2 - HKLM\..\BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - HKLM\..\Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O3 - HKLM\..\Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Status Monitor.lnk -> (lnk is corrupted)
O4 - HKCU\..\Run: [GoogleDriveSync] = C:\Program Files\Google\Drive\googledrivesync.exe /autostart
O4 - HKLM\..\Run: [AvastUI.exe] = C:\Program Files\AVAST Software\Avast\AvLaunch.exe /gui
O4 - HKLM\..\Run: [BCSSync] = C:\Program Files\Microsoft Office\Office14\BCSSync.exe /DelayServices
O4 - HKLM\..\Run: [HP Software Update] = C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] = C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [IgfxTray] = C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [PPort11reminder] = C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [Persistence] = C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] = C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [SunJavaUpdateSched] = C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Session Manager: [BootExecute] = C:\windows\system32\autochk.exe *
O4 - MSConfig\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Status Monitor.lnk [backup] => C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe Brother DCP-7040 /STARTUP (2017/02/21)
O4 - MSConfig\startupreg: BrMfcWnd [command] = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN (HKLM) (2016/08/02)
O4 - MSConfig\startupreg: ControlCenter3 [command] = C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun (HKLM) (2016/08/02)
O4 - MSConfig\startupreg: GUDelayStartup [command] = C:\Program Files\Glary Utilities 5\StartupManager.exe -delayrun (HKCU) (2017/02/21)
O4 - MSConfig\startupreg: IndexSearch [command] = C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe (HKLM) (2013/06/29)
O4 - MSConfig\startupreg: IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} [command] = C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe ASO-616B5711-6DAE-4795-A05F-39A1E5104020 (HKCU) (2011/11/23)
O4 - MSConfig\startupreg: PaperPort PTD [command] = C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (HKLM) (2013/06/29)
O4 - MSConfig\startupreg: SUPERAntiSpyware [command] = C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (HKCU) (2016/08/02)
O4 - MSConfig\startupreg: Skype [command] = C:\Program Files\Skype\Phone\Skype.exe /minimized /regrun (HKCU) (2013/05/15)
O4 - MSConfig\startupreg: SpybotPostWindows10UpgradeReInstall [command] = C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe (HKCU) (2015/10/28)
O4 - User Startup: C:\Users\Mi PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sitel Cliente.lnk -> C:\Program Files\ITC Soluciones\SITEL Cliente\Sitel32.exe
O4 - User Startup: C:\Users\Mi PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Supervisar alertas de tinta - HP DeskJet 2130 series (Copiar 1).lnk -> C:\windows\system32\RunDll32.exe "C:\Program Files\HP\HP DeskJet 2130 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=BR67FFD2YS065V;CONNECTION=USB;MONITOR=1;
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Anexar a otro PDF: (default) = C:\PROGRAM FILES\FOXIT SOFTWARE\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Anexar página vinculada a otro PDF: (default) = C:\PROGRAM FILES\FOXIT SOFTWARE\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Convertir a Foxit PDF: (default) = C:\PROGRAM FILES\FOXIT SOFTWARE\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Convertir página vinculada a Foxit PDF: (default) = C:\PROGRAM FILES\FOXIT SOFTWARE\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll (file missing)
O9 - Button: HKLM\..\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}: Agregar entrada - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Button: HKLM\..\{22CC3EBD-C286-43aa-B8E6-06B115F74162}: HP Smart Print - C:\Program Files\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Tools menu item: HKLM\..\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}: &Agregar entrada en Windows Live Writer - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Tools menu item: HKLM\..\{22CC3EBD-C286-43aa-B8E6-06B115F74162}: HP Smart Print - C:\Program Files\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O16 - DPF: HKLM\..\{83202D14-0AF7-493D-BBD8-53194FE0BFDB}\DownloadInformation: GalEnroll Class [CODEBASE] = https://wsec02.bancogalicia.com.ar/scripts/components/cryptoclient/GalCryptoComponents1020.cab
O16 - DPF: HKLM\..\{8AD9C840-044E-11D1-B3E9-00805F499D93}\DownloadInformation: Java Plug-in 11.171.2 [CODEBASE] = http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
O16 - DPF: HKLM\..\{CAFEEFAC-0018-0000-0031-ABCDEFFEDCBA}\DownloadInformation: Java Plug-in 1.8.0_31 [CODEBASE] = http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
O16 - DPF: HKLM\..\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\DownloadInformation: Java Plug-in 11.171.2 [CODEBASE] = http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab
O16 - DPF: HKLM\..\{D27CDB6E-AE6D-11CF-96B8-444553540000}\DownloadInformation: Shockwave Flash Object [CODEBASE] = http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: HKLM\..\{D37BB1D6-A878-4721-9A64-77E6C9D44865}\DownloadInformation: GalCrypto Class [CODEBASE] = https://wsec06.bancogalicia.com.ar/Content/Components/GaliciaCryptoClient/GalCryptoComponents1020.cab
O16 - DPF: HKLM\..\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\DownloadInformation: (no name) [CODEBASE] = http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - DHCP DNS 1: 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{31803AFD-B39F-4776-A803-87F35FEC4377}: [NameServer] = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F4398455-96E7-4C6E-A115-87FAF4B2A7D6}: [NameServer] = 192.168.1.1
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{31803AFD-B39F-4776-A803-87F35FEC4377}: [NameServer] = 192.168.1.1
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{F4398455-96E7-4C6E-A115-87FAF4B2A7D6}: [NameServer] = 192.168.1.1
O18 - HKLM\Software\Classes\Protocols\Handler\wlpg: [CLSID] = {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O21 - HKLM\..\ShellExecuteHooks: [{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}] - SABShellExecuteHook Class - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (disabled)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ GoogleDriveBlacklisted: Google Drive Shell extension - {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} - C:\Program Files\Google\Drive\googledrivesync32.dll
O21 - HKLM\..\ShellIconOverlayIdentifiers\ GoogleDriveSynced: Google Drive Shell extension - {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} - C:\Program Files\Google\Drive\googledrivesync32.dll
O21 - HKLM\..\ShellIconOverlayIdentifiers\ GoogleDriveSyncing: Google Drive Shell extension - {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} - C:\Program Files\Google\Drive\googledrivesync32.dll
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: avast - {472083B0-C522-11CF-8763-00608CC02F24} - C:\Program Files\AVAST Software\Avast\ashShell.dll
O22 - Task (.job): (Ready) AutoKMS.job - C:\windows\AutoKMS.exe (file missing)
O22 - Task (.job): (disabled) (Not scheduled) User_Feed_Synchronization-{6B7DCF2F-9ADF-4271-9556-55EB69286729}.job - C:\windows\system32\msfeedssync.exe sync
O22 - Task (.job): (disabled) (Ready) FacebookUpdateTaskUserS-1-5-21-1002571393-841104261-673080845-1000Core.job - C:\Users\Mi PC\AppData\Local\Facebook\Update\FacebookUpdate.exe (file missing) /c /nocrashserver
O22 - Task (.job): (disabled) (Ready) FacebookUpdateTaskUserS-1-5-21-1002571393-841104261-673080845-1000UA.job - C:\Users\Mi PC\AppData\Local\Facebook\Update\FacebookUpdate.exe (file missing) /ua /installsource scheduler
O23 - Service R2: Adobe Acrobat Update Service - (AdobeARMservice) - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service R2: Avast Antivirus - (avast! Antivirus) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service R2: EASY Fiscalizacion electronica - C:\easy\DISCV\BIN\EasyCAE.exe
O23 - Service R2: NitroPDFDriverCreatorReadSpool10 - (NitroDriverReadSpool10) - C:\Program Files\Nitro\Pro 10\NitroPDFDriverService10.exe
O23 - Service R2: NitroUpdateService - C:\Program Files\Nitro\Pro 10\Nitro_UpdateService.exe
O23 - Service R2: Servicio Hacer clic y ejecutar de Microsoft Office - (ClickToRunSvc) - C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe /service
O23 - Service R2: Servicio de Transacciones ITC - C:\Program Files\ITC Soluciones\jSitelProcess\setup\wrapper.exe -s "C:\Program Files\ITC Soluciones\jSitelProcess\setup\..\conf\wrapper.conf"
O23 - Service R2: TeamViewer 14 - (TeamViewer) - C:\Program Files\TeamViewer\TeamViewer_Service.exe
O23 - Service R3: Malwarebytes Service - (MBAMService) - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service R3: aswbIDSAgent - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service S2: Google Update Servicio (gupdate) - (gupdate) - C:\Program Files\Google\Update\GoogleUpdate.exe /svc
O23 - Service S3: Google Chrome Elevation Service - (GoogleChromeElevationService) - C:\Program Files\Google\Chrome\Application\77.0.3865.90\elevation_service.exe
O23 - Service S3: Google Software Updater - (gusvc) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service S3: Google Update Servicio (gupdatem) - (gupdatem) - C:\Program Files\Google\Update\GoogleUpdate.exe /medsvc
O23 - Service S3: Microsoft SharePoint Workspace Audit Service - C:\Program Files\Microsoft Office\Office14\GROOVE.EXE /auditservice
O23 - Service S3: Mozilla Maintenance Service - (MozillaMaintenance) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service S3: Windows Live Family Safety Service - (fsssvc) - C:\Program Files\Windows Live\Family Safety\fsssvc.exe
--
End of file - Time spent: 39.3 sec. - 31428 bytes, CRC32: FFFFFFFF. Sign:
Hola, sigue los siguientes pasos por favor, y lee atentamente.
Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus, mientras estemos realizando TODOS los pasos.
Vamos a descargar en TU ESCRITORIO (y NO en otro lugar) todas las herramientas que vamos a utilizar en este procedimiento (pero no las ejecutes todavía) :
Una vez descargadas, desconectas tu equipo de Internet(apaga el router)
Muy Importante ,… y Cierras también cualquier otro programa que tengas abierto.
Ejecutas las herramientas de una en una y en el orden indicado :
Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas “Ejecutar como Administrador” para TODOS los programas.
CCleaner.-
- Instalas y Ejecutas CCleaner siguiendo los pasos indicados en el manual.
- Úsalo primero en su opción de Limpiador para borrar cookies, temporales de Internet y todos los archivos que te muestre como obsoletos.
- Después usa su opción de Registro para limpiar todo el registro de Windows(haciendo copia de seguridad).
Malwarebytes.-
- Instalas y Ejecutas MBAM como Administrador
- Ve a la sección “Analizar” >> click en “Análisis Personalizado” >> click en el botón “Configurar análisis” >> Marcas todas las casilla de la Izquierda (incluyendo la de rootkits), y todas las unidades de la Derecha >> click en “Analizar ahora” para empezar el análisis.
- Seleccionando “TODOS a Cuarentena” para enviarlo a la cuarentena y Reinicias el sistema.
- Click en la sección “Informes” >> marca la casilla del informe “Informe de análisis” fijándote que concuerde Fecha y Hora del día del análisis >> click en el botón “Ver Informe” >> “Exportar” >> click “Copiar al portapapeles” >> Pega en tu siguiente Respuesta el contenido del bloc de notas como se muestra en la imagen de abajo, haciendo CTRL+V.
AdwCleaner.-
- Ejecuta Adwcleaner.exe.
- Pulsamos en el botón Analizar ahora , y espera a que se realice el proceso, inmediatamente pulsa siempre sobre el botón Iniciar Reparación .
- Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
- El log/informe lo encontramos en la pestaña “Informes”, volviendo a abrir el programa si fuese necesario, para poder copiarlo y pegarlo en tu próxima respuesta.
- El informe también se puede encontrar en C:\AdwCleaner\Logs\AdwCleaner[C00].txt
Poner los informes en tu próxima respuesta de :
-
Malwarebytes, AdwCleaner en ese orden.
Debes copiarlos y pegarlos con todo su contenido y usaras varios mensajes si recibes un mensaje de error indicando que es muy largo(mas de 50.000 caracteres aprox.).
Muy Importante
envuelve cada uno de los informes con una etiqueta escrita
al inicio del informe y otra como este
al final del mismo, aquí tienes un ejemplo de como hacerlo :
Buenos dias envio informes de Malwarebytes y AdwCleaner. Saludos
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 1/10/19
Hora del análisis: 10:40
Archivo de registro: 002195ab-e451-11e9-a085-00e053165b3a.json
-Información del software-
Versión: 3.8.3.2965
Versión de los componentes: 1.0.627
Versión del paquete de actualización: 1.0.12723
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: ADMINISTRACION\Mi PC
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 223262
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 21 min, 53 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 0
(No hay elementos maliciosos detectados)
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
# -------------------------------
# Malwarebytes AdwCleaner 7.4.1.0
# -------------------------------
# Build: 09-05-2019
# Database: 2019-09-27.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 10-02-2019
# Duration: 00:00:16
# OS: Windows 7 Home Premium
# Cleaned: 88
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted C:\Program Files\ShowMyPCService
Deleted C:\Windows\System32\config\systemprofile\AppData\LocalLow\Application Updater
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\YahooPartnerToolbar
Deleted HKLM\Software\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Deleted HKLM\Software\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Deleted HKLM\Software\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Deleted HKLM\Software\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Deleted HKLM\Software\Classes\Installer\Features\16FE85B52F587794795A481CF9295697
Deleted HKLM\Software\Classes\Installer\Products\16FE85B52F587794795A481CF9295697
Deleted HKLM\Software\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
Deleted HKLM\Software\Classes\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
Deleted HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Deleted HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Deleted HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Deleted HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Deleted HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Deleted HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Deleted HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Deleted HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Deleted HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Deleted HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Deleted HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Deleted HKLM\Software\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Deleted HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Deleted HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Deleted HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Deleted HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Deleted HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Deleted HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Deleted HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Deleted HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Deleted HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Deleted HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Deleted HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Deleted HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Deleted HKLM\Software\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
Deleted HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Deleted HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Deleted HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Deleted HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Deleted HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Deleted HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Deleted HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Deleted HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Deleted HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Deleted HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Deleted HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Deleted HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Deleted HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Deleted HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Deleted HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Deleted HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Deleted HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Deleted HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Deleted HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Deleted HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Deleted HKLM\Software\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Deleted HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Deleted HKLM\Software\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Deleted HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Deleted HKLM\Software\EnigmaSoftwareGroup
Deleted HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\16FE85B52F587794795A481CF9295697
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID|{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner_Debug.log - [58924 octets] - [01/10/2019 17:36:59]
AdwCleaner[S00].txt - [11589 octets] - [02/10/2019 10:12:39]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
Vuelve a repetir el paso de Malwarebytes, lo has realizado mal, y te puse bien:
Traeme el informe, y no olvides comentar como sigue el funcionamiento del equipo.
Va de nuevo informe Malwarebyte y a la pc no le noto ningun cambio a pesar que ya le pase todas las herramientas. Saludos y mil gracias por la atencion y quedo a la espera de una respuesta.
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 2/10/19
Hora del análisis: 10:51
Archivo de registro: c5a24a34-e51b-11e9-a21b-00e053165b3a.json
-Información del software-
Versión: 3.8.3.2965
Versión de los componentes: 1.0.627
Versión del paquete de actualización: 1.0.12733
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: ADMINISTRACION\Mi PC
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 250160
Amenazas detectadas: 3
Amenazas en cuarentena: 0
Tiempo transcurrido: 1 hr, 59 min, 17 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 3
Heuristics.Shuriken, C:\EMEL\INSTALACION CRYSTAL 8\SETUP.EXE, Sin acciones por parte del usuario, [9797], [167],0.0.0
Heuristics.Shuriken, C:\USERS\MI PC\DOCUMENTS\CARPETA BACKUP AL 10-01-18\EMEL SISITEMA SOCIOS\INSTALACION CRYSTAL 8\SETUP.EXE, Sin acciones por parte del usuario, [9797], [167],0.0.0
Heuristics.Shuriken, C:\USERS\MI PC\DOWNLOADS\BACKUP170120151920\INSTALACION CRYSTAL 8\SETUP.EXE, Sin acciones por parte del usuario, [9797], [167],0.0.0
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)````
Conoces los programas detectados? Si es asi, confirmame, ya que el reporte indica Sin acciones por parte del usuario
Buenas tardes Facundo: Si son programas de instalacion de un software que ocupo. Saludos
Realiza un escaneo con ESET Online Scanner , leyendo su [manual (Manual de Eset Online Scanner ), y con Kaspersky Virus Removal Tool (Manual de Kaspersky Virus Removal Tool ) y me pegas sus reporte, dentro del manual encontraras donde buscar su reporte.
Nota: Cual amenaza que detecte y vez que conoces omite la eliminación y coméntanos cual fue.
Elimina todo, y reinicias y comentas el funcionamiento del equipo.
Buen dia Facundo: La PC va un poco mejor dentro de lo que se puede ya que tiene sus años. Es un Dual core de 2 gb de ram. La idea es colocar un SSD de 256 mb y 2 gb mas de ram es lo maximo que me permite hacer la placa. Asi que dar por cerrado el tema. Mil gracias por la atencion y ayuda me sirvio mucho. Saludos:wave:
1 me gusta
Bien, dado a que el problema a sido solucionado, damos el tema como solucionado, y procedemos al cierre del mismo. ¡Gracias por confiar en InfoSpyware! 
TEMA SOLUCIONADO.
Guía: ¿Cómo dar un tema por “Solucionado”? .