Pc sigue con problemas

hola recientemente he tenido problemas con el pc.se quedaba pillado y se ha recuperado algo,pero sigue siendo bastante lento. mi pregunta es "puedo volver a reintalar en ambos pcs que tengo en red el w-7 ultimate sin perder informacion de ambos pcs. saludos

Hola @corre:

Deberiamos ver otras opciones menos drásticas para intentar solucionar tu problema: análisis de malewares, comprobación de disco duro, limpieza de basura, etc. Si quieres proceder con ello, me comentas y empezamos.

ok cuando me digas . salu2

Bien pues vamos a empezar a analizar el equipo en busca de malewares:

Analizar PC en busca de Malewares

hola envio reportes saludos.

~ ZHPCleaner v2019.5.29.76 by Nicolas Coolman (2019/05/29)
~ Run by meryglez (Administrator)  (29/05/2019 12:30:27)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\meryglez\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\meryglez\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (68)
MOVIDO carpeta: C:\Users\meryglez\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BitTorrent.lnk  [Bad : C:\Users\meryglez\AppData\Roaming\BitTorrent\BitTorrent.exe](.BitTorrent Inc..)  =>BitTorrent (P2P)
MOVIDO carpeta: C:\Windows\Installer\wix{0A596141-97D5-45FA-9281-98DFAF48D579}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\wix{5FA8C4BE-8C74-4B9C-9B49-EBF759230189}.SchedServiceConfig.rmi    =>.SUP.Empty
MOVIDO carpeta: C:\Windows\Installer\MSI2299.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI5135.tmp [Dirección General de Policía - udcs_setup]  =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI518.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI554B.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI59A0.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI6DB6.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIAAA0.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIAACF.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIABAB.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIB248.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIC3DF.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSICAD3.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIE6CE.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIE70B.tmp [Copyright (C) 2011 Adobe Systems Incorporated and its - PerfInst Dynamic Link Library]  =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIE9EE.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIEA7D.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIF6C4.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\10409d.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\1100c3.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\118397.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\11f169.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\12af1e.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\12e105.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\15c283.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\2ad84e.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\3f9dd2.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\805b8.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\91a8d.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\a8e5f.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\abcf2.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\c1866.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d1744.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d1924.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d9763.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\dbe03.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\e0cf1.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\e15ab.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\f35f9.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\f5fc0.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\fa818.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\fff25.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\AutoKMS\AutoKMS.log    =>HackTool.AutoKMS
MOVIDO carpeta: G:\IFS.exe    =>.SUP.Orphan.MUICache
MOVIDO archivo: C:\Program Files (x86)\KMSpico Updater  =>HackTool.KMSpico
MOVIDO archivo: C:\Program Files\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft Toolkit  =>HackTool.AutoKMS
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\Windows\AutoKMS  =>HackTool.AutoKMS
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\000  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\001  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\002  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\003  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\004  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\005  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\006  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\007  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\008  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\meryglez\AppData\Local\Google\Chrome\User Data\Default\File System\009  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Windows\Installer\MSI1E5.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI39E8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI4E82.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI53BD.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Users\meryglez\AppData\LocalLow\EmieBrowserModeList  =>.SUP.Empty
MOVIDO archivo: C:\Users\meryglez\AppData\LocalLow\EmieSiteList  =>.SUP.Empty
MOVIDO archivo: C:\Users\meryglez\AppData\LocalLow\EmieUserList  =>.SUP.Empty


---\\  Registro ( Claves, Valores, Datos) (14)
BORRADOS clave*: HKEY_USERS\S-1-5-21-3820194532-172373095-3644825477-1001\SOFTWARE\Tencent []  =>.SUP.Tencent
BORRADOS clave**: HKCU\Software\Tencent []  =>.SUP.Tencent
BORRADOS clave*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent [BitTorrent Inc.]  =>BitTorrent (P2P)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Installer\Products\68CF13AD8AEC50B4FB1BA50A6743DCAF [SlimCleaner Plus]  =>.SUP.SlimCleanerPlus
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07016D8D562CBC75B8E8ED208FDEC994 [C:\Program Files\SlimCleaner Plus\ja-JP\SlimWare.Cleaner.UX.resources.dll (Not File)]  =>.SUP.SlimCleanerPlus
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1 [KMSpico]  =>HackTool.KMSpico
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\KMSpico []  =>HackTool.KMSpico
BORRADOS clave**: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6DF079D7-2A57-4710-81B1-064649FF86FC} [Slimware Utilities Holdings, Inc.]  =>.SUP.SlimWareUtilities
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\LangID [0x0A0C]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe [Microsoft  Windows Fax and Scan]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\G:\esetonlinescanner_esn.exe [ESET Online Scanner]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\G:\IFS.exe [IFS.exe]  =>.SUP.Orphan.MUICache


---\\  Resumen de elementos en su estación de trabajo (12)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>BitTorrent (P2P)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.MSIInstaller
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.Adobe
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/  =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Orphan.MUICache
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/02/23/tencentadressbar/  =>.SUP.Tencent
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.SlimCleanerPlus
https://nicolascoolman.eu/2017/03/03/superfluous-slimwareutilities/  =>.SUP.SlimWareUtilities


---\\ Limpieza adicional. (1)
~ Clave de registro Tracing borrados (1)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Opera Software)


---\\ STATISTIQUES
~ Items escaneado : 857
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 0


~ End of clean in 00h01mn27s

---\\  Reporte (2)
ZHPCleaner-[S]-29052019-10_19_40.txt
ZHPCleaner-[R]-29052019-12_31_54.txt
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 28/5/19
Hora del análisis: 14:07
Archivo de registro: 235f1fba-8141-11e9-af1f-0014224f0235.json

-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.586
Versión del paquete de actualización: 1.0.10798
Licencia: Gratis

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: meryglez-PC\meryglez

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 255535
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 26 min, 57 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
Archivos analizados: 224653
Archivos infectados: 11
Amenazas desinfectadas: 11
Tiempo total de análisis 07:18:14
Estado del análisis: Finalizado
C:\Program Files\KMSpico\scripts\Silent.cmd	Win32/HackKMS.AZ aplicación potencialmente peligrosa	no se ha podido desinfectar - archivo eliminado
C:\Program Files\SlimServices\SlimServiceFactory.exe	una variante de Win32/Slimware.C aplicación potencialmente indeseable	no se ha podido desinfectar - archivo eliminado
C:\Users\meryglez\AppData\Roaming\KingRoot\3.5.0\root\root_1_1484318507_1046_1_bat2exe\xkinguser.apk	una variante de Android/DroidRooter.AG aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-02-12 111549\Backup Files 2019-02-18 110219\Backup files 5.zip	una variante de Android/DroidRooter.AG aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-03-04 124332\Backup Files 2019-03-04 124332\Backup files 6.zip	una variante de Android/DroidRooter.AG aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-03-04 124332\Backup Files 2019-03-13 165326\Backup files 2.zip	Win32/HackKMS.AZ aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-04-23 202726\Backup Files 2019-04-23 202726\Backup files 1.zip	Win32/HackKMS.AZ aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-04-23 202726\Backup Files 2019-04-23 202726\Backup files 16.zip	una variante de Android/DroidRooter.AG aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-04-23 202726\Backup Files 2019-04-23 202726\Backup files 2.zip	una variante de Win32/Slimware.C aplicación potencialmente indeseable	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-05-28 134543\Backup Files 2019-05-28 134543\Backup files 1.zip	Win32/HackKMS.AZ aplicación potencialmente peligrosa	eliminado
D:\MERYGLEZ-PC\Backup Set 2019-05-28 134543\Backup Files 2019-05-28 134543\Backup files 13.zip	una variante de Android/DroidRooter.AG aplicación potencialmente peligrosa	eliminado
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    05-29-2019
# Duration: 00:00:05
# OS:       Windows 7 Ultimate
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1253 octets] - [29/05/2019 09:20:09]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
[B]~~~~~~~~~~~|  Información del Sistema:[/B]

OS: Microsoft Windows 7 Ultimate  x64 Service Pack 1
Idioma: Spanish (Spain, International Sort) (España|es-ES)
Permisos de Administrador / ON
Windows se Inició en   Modo Normal
Drive: C:\Windows (Install: \Device\HarddiskVolume3)

[B]~~~~~~~~~~~| Arquitectura Fisica:[/B]

CPU: Dell Inc.                
CPU Modelo: OptiPlex GX620               
Procesador: Intel(R) Pentium(R) 4 CPU 3.40GHz (x64-BasedPC)
Memoria RAM: 2 Gb. En Uso: 74 %
Video: Intel(R) 82945G Express Chipset Family
Chip:  Capacidad video:0 MB ()

[B]~~~~~~~~~~~| Unidades[/B]

C: [FIXED|NTFS|] - [149.0 Gb][48.1 Gb][100.8 Gb]
D: [FIXED|NTFS|] - [931.4 Gb][647.3 Gb][284.1 Gb]
A: [REMOVABLE||] - [0 Gb][0 Gb][0 Gb]
G: [REMOVABLE|FAT|] - [0.5 Gb][0.5 Gb][0.0 Gb]
E: [CDROM]
F: [CDROM]
C:\ Fragmentación total 5.87% - Correcto
D:\ Fragmentación total 0.00% - Correcto

[B]~~~~~~~~~~~| Seguridad del SO[/B]

SafeBoot: Inicio en Modo seguro Correcto
Security Center: Correcto (Servicio Activo)
Windows Update: Correcto (Servicio Activo) [LST: 2019-05-28 12:58:20][LD: 2019-05-16 14:16:34][LI: 2019-05-16 14:19:34][NDT: 2019-05-29 07:36:57][LRP: 2019-05-16 13:14:34]
AV: Microsoft Security Essentials *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
AV: Kaspersky Free *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
SP: Kaspersky Free *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
SP: Microsoft Security Essentials *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
SP: Windows Defender *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
FW: Windows Firewall *Habilitado*

[B]~~~~~~~~~~~|  Update Check[/B]

Internet Explorer Versión Instalada 11
Mozilla FireFox Versión Instalada 66.0.3
Google Chrome Versión Instalada 74.0.3729.169
Adobe Flash Player Versión Instalada 32.0
Microsoft SilverLigth Versión instalada 5.1.50918.0

[B]~~~~~~~~~~~| Process List[/B] 

MBAMTray.exe (Malwarebytes Anti-Malware)
MBAMservice.exe (Malwarebytes Anti-Malware)
avp.exe (Kaspersky)

[B]~~~~~~~~~~~| Install Check[/B] 


Kaspersky Free [19.0.0.1088]
CCleaner [5.56]

[B]~~~~~~~~~~~| Registry Check[/B]

HKLM\Run: [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
Winlogon(x64): Shell = explorer.exe
Winlogon: Shell = explorer.exe
Userinit(x64): Userinit = userinit.exe,
Userinit: Userinit = userinit.exe,

[HKCR\.\.open\command] -> Navegador Preferido es Internet Explorer
StarPage:about:blank
StarPage:hxxp://go.microsoft.com/fwlink/?LinkId=54896

[B]~~~~~~~~~~~| PUPs Check[/B]

HKCU\Software\Tencent
HKCU64\Software\Tencent

C:\Users\meryglez\AppData\Roaming\baidu

[B]~~~~~~~~~~~| Listado 7 Días (Predeterminado)[/B]

[22/05/2019 17:02] - C:\Windows\SysWOW64\%Report%
[22/05/2019 17:02] - C:\Windows\System32\%Report%
[28/05/2019 18:38] - C:\IFS.log

[B]~~~~~~~~~~~| C:\Windows\Tasks:[/B]

[02/10/2015 13:38] - C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
[02/10/2015 13:38] - C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
[13/04/2019 19:45] - C:\Windows\Tasks\SlimDrivers Scan.job

[B]~~~~~~~~~~~| End Report[/B]
*Finalizado 18:43:43
*Se limpiaron los archivos temporales
*[1599815] G:\IFS.exe
*Herramienta de Análisis e investigación

El equipo estaba relativamente limpio de malewares. Ahora vamos a realizar limpieza de basura:

Para limpiar la basura de su equipo, realiza los pasos de este mensaje del foro :

hecho lo que me comentaste del ccleener

¿ejecutaste también los otros dos programas?

Como va el equipo.

solo ejecute ccleaner,debia hacerlo alguno mas?

perdon… no ley bien …ahora los ejecuto. salu2

Si claro, debes ejecutar los tres que aparecen en el enlace que te pasé.

la verdad que bastante mejor. aplico esto mismo al otro pc que tengo en red.desde el principio? salu2

Si, aplica todos los pasos que te indiqué en este tema sobre el otro PC.

gracias un saludo te ire informando

te paso informe 2º pc por si ves algo raro.

# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    05-30-2019
# Duration: 00:00:34
# OS:       Windows 7 Ultimate
# Scanned:  27501
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [1322 octets] - [17/11/2018 14:46:42]
AdwCleaner[C00].txt - [1488 octets] - [17/11/2018 15:26:58]
AdwCleaner[S01].txt - [1375 octets] - [14/12/2018 11:58:19]
AdwCleaner[C01].txt - [1561 octets] - [14/12/2018 11:58:39]
AdwCleaner[S02].txt - [1497 octets] - [27/12/2018 12:31:09]
AdwCleaner[C02].txt - [1683 octets] - [27/12/2018 12:32:42]
AdwCleaner[S03].txt - [1619 octets] - [10/03/2019 22:27:18]
AdwCleaner[C03].txt - [1805 octets] - [10/03/2019 22:27:42]
AdwCleaner[S04].txt - [1741 octets] - [10/03/2019 22:34:11]
AdwCleaner[S05].txt - [3008 octets] - [17/04/2019 10:09:52]
AdwCleaner[C05].txt - [2916 octets] - [17/04/2019 10:12:13]
AdwCleaner[S06].txt - [2047 octets] - [17/04/2019 10:22:34]
AdwCleaner[C06].txt - [2195 octets] - [17/04/2019 10:25:16]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S07].txt ##########

[B]~~~~~~~~~~~| Inicio: [/B]

*IFS (InfoSpyware First Steps) v 1.3
*www.InfoSpyware.com | www.ForoSpyware.com
*Iniciado: 29/05/2019 a las 13h.27m.25s

[B]~~~~~~~~~~~|  Información del Sistema:[/B]

OS: Microsoft Windows 7 Ultimate  x64 Service Pack 1
Idioma: Spanish (Spain, International Sort) (España|es-ES)
Permisos de Administrador / ON
Windows se Inició en   Modo Normal
Drive: C:\Windows (Install: \Device\HarddiskVolume3)

[B]~~~~~~~~~~~| Arquitectura Fisica:[/B]

CPU: Dell Inc.                
CPU Modelo: OptiPlex GX620               
Procesador: Intel(R) Pentium(R) 4 CPU 3.40GHz (x64-BasedPC)
Memoria RAM: 2 Gb. En Uso: 71 %
Video: Intel(R) 82945G Express Chipset Family
Chip:  Capacidad video:0 MB ()

[B]~~~~~~~~~~~| Unidades[/B]

C: [FIXED|NTFS|] - [298.1 Gb][184.7 Gb][113.4 Gb]
D: [FIXED|NTFS|] - [465.6 Gb][308.9 Gb][156.7 Gb]
A: [REMOVABLE||] - [0 Gb][0 Gb][0 Gb]
F: [REMOVABLE|FAT|] - [0.5 Gb][0.5 Gb][0.0 Gb]
E: [CDROM]
[COLOR=#FF0000][B]C:\ Fragmentación total 12.96% - Desfragmentar unidad [/B][/COLOR]
[COLOR=#FF0000][B]D:\ Fragmentación total 47.50% - Desfragmentar unidad [/B][/COLOR]

[B]~~~~~~~~~~~| Seguridad del SO[/B]

SafeBoot: Inicio en Modo seguro Correcto
Security Center: Correcto (Servicio Activo)
Windows Update: Correcto (Servicio Activo) [LST: 2019-05-29 11:19:23][LD: 2019-05-20 09:29:43][LI: 2019-05-20 09:32:18][NDT: 2019-05-30 07:29:02][LRP: 2019-05-20 09:32:18]
AV: Kaspersky Free *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
SP: Kaspersky Free *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
SP: Windows Defender *[COLOR=#FF0000][B]Protección Residente [OFF][/B][/COLOR] / Actualizado*
FW: Windows Firewall *Habilitado*

[B]~~~~~~~~~~~|  Update Check[/B]

Internet Explorer Versión Instalada 11
Google Chrome Versión Instalada 74.0.3729.169
Adobe Flash Player Versión Instalada 32.0
Microsoft SilverLigth Versión instalada 5.1.50918.0

[B]~~~~~~~~~~~| Process List[/B] 

avp.exe (Kaspersky)

[B]~~~~~~~~~~~| Install Check[/B] 


Kaspersky Free [19.0.0.1088]
CCleaner [5.56]

[B]~~~~~~~~~~~| Registry Check[/B]

HKLM\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\Run: [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
HKLM\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Winlogon(x64): Shell = explorer.exe
Winlogon: Shell = explorer.exe
Userinit(x64): Userinit = userinit.exe,
Userinit: Userinit = userinit.exe,

[HKCR\.\.open\command] -> Navegador Preferido es Google Chrome

[B]~~~~~~~~~~~| PUPs Check[/B]

C:\Users\papa\AppData\Roaming\baidu

[B]~~~~~~~~~~~| Listado 7 Días (Predeterminado)[/B]

[29/05/2019 13:24] - C:\FSTool
[29/05/2019 13:27] - C:\IFS.log

[B]~~~~~~~~~~~| C:\Windows\Tasks:[/B]

[02/10/2015 15:36] - C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
[02/10/2015 15:36] - C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
[24/04/2015 14:40] - C:\Windows\Tasks\KMSpico Updater.job
[11/04/2019 22:45] - C:\Windows\Tasks\SlimDrivers Scan.job

[B]~~~~~~~~~~~| End Report[/B]
*Finalizado 13:31:46
*Se limpiaron los archivos temporales
*[1599815] C:\Users\papa\Desktop\IFS.exe
*Herramienta de Análisis e investigación 

13:37:49 # product=EOS
# version=8
# esetonlinescanner_esn.exe=3.0.17.0
# country="Spain"
# lang=3082
13:48:10 # stats_enabled=1968969577
# scan_type=318835045
14:10:39 # product=EOS
# version=8
# esetonlinescanner_esn.exe=3.0.17.0
# country="Spain"
# lang=3082
14:11:42 Updating
14:11:42 Update Init
14:11:45 Update Download
14:11:57 # product=EOS
# version=8
# flags=0
# av=1
# fw=7
# admin=1
# esetonlinescanner_esn.exe=3.0.17.0
# EOSSerial=9190a9326df1ea43bde57adfb9e1c932
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2019-05-29 12:11:57
# local_time=2019-05-29 14:11:57 (+0100, Hora de verano romance)
# country="Spain"
# lang=3082
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Free'
# compatibility_mode=1325 16777213 100 100 4000 9034271 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 787262 310761767 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# stats_enabled=0
# scan_type=1963230185
14:11:58 Call m_esets_charon_send
14:11:58 Call m_esets_charon_destroy
14:12:12 # product=EOS
# version=8
# esetonlinescanner_esn.exe=3.0.17.0
# country="Spain"
# lang=3082
14:12:53 Updating
14:12:53 Update Init
14:13:02 Update Download
14:14:44 esets_scanner_reload returned 0
14:14:44 g_uiModuleBuild: 41555
14:14:44 Update Finalize
14:14:44 Call m_esets_charon_send
14:14:44 Call m_esets_charon_destroy
14:14:44 Updated modules version: 41555
14:14:59 Call m_esets_charon_setup_create
14:14:59 Call m_esets_charon_create
14:14:59 m_esets_charon_create OK
14:14:59 Call m_esets_charon_start_send_thread
14:14:59 Call m_esets_charon_setup_set
14:14:59 m_esets_charon_setup_set OK
14:14:59 Scanner engine: 41555
21:19:28 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# esetonlinescanner_esn.exe=3.0.17.0
# EOSSerial=9190a9326df1ea43bde57adfb9e1c932
# engine=41555
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-05-29 19:19:28
# local_time=2019-05-29 21:19:28 (+0100, Hora de verano romance)
# country="Spain"
# lang=3082
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Free'
# compatibility_mode=1325 16777213 100 100 29651 9059922 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 812913 310787418 0 0
# scanned=248760
# found=6
# cleaned=6
# scan_time=25442
# stats_enabled=0
# scan_type=3
sh=EFAC5C2E59DDEF2F0A7782AD1DEA8F6B25A07395 ft=0 fh=00000000000000d5 vn="Win32/HackKMS.AZ aplicación potencialmente peligrosa (no se ha podido desinfectar - archivo eliminado)" ac=C fn="C:\Program Files\KMSpico\scripts\Install_Service.cmd"
sh=5919C95EF78BD4AB200F8071B98970FF9541A24A ft=0 fh=00000000000000dc vn="Win32/HackKMS.AZ aplicación potencialmente peligrosa (no se ha podido desinfectar - archivo eliminado)" ac=C fn="C:\Program Files\KMSpico\scripts\Install_Task.cmd"
sh=608B42CA0203B11A00AD75516680435F785EDBAD ft=0 fh=0000000000000054 vn="Win32/HackKMS.AZ aplicación potencialmente peligrosa (no se ha podido desinfectar - archivo eliminado)" ac=C fn="C:\Program Files\KMSpico\scripts\Silent.cmd"
sh=A9C50749EE92BA5E67399879275261A55FA94FF1 ft=0 fh=00000000098982fc vn="Win32/Bundled.Toolbar.Google.D aplicación potencialmente peligrosa (eliminado)" ac=C fn="D:\PAPA-PC\Backup Set 2019-04-09 123510\Backup Files 2019-04-09 123510\Backup files 4.zip"
sh=226104C844BA6DE353F9EE08C1D19FD70B3C8A4F ft=0 fh=000000000c56f115 vn="Win32/InstallCore.AYH aplicación potencialmente indeseable (eliminado)" ac=C fn="D:\PAPA-PC\Backup Set 2019-04-09 123510\Backup Files 2019-04-16 111104\Backup files 1.zip"
sh=1E9BDDAC59ACBED909A18D39302E818231156220 ft=0 fh=00000000074ab48e vn="múltiples amenazas,Win32/InstallCore.AYH aplicación potencialmente indeseable,una variante de Win32/Slimware.A aplicación potencialmente indeseable,una variante de Win32/UwS.SlimDrivers.A aplicación (eliminado)" ac=C fn="D:\PAPA-PC\Backup Set 2019-04-09 123510\Backup Files 2019-04-16 111104\Backup files 3.zip"
21:19:28 Call m_esets_charon_send
21:19:28 Call m_esets_charon_destroy
21:19:29 Call m_esets_charon_send
21:19:29 Call m_esets_charon_destroy
21:19:47 # product=EOS
# version=8
# esetonlinescanner_esn.exe=3.0.17.0
# country="Spain"
# lang=3082
21:22:38 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=0
# esetonlinescanner_esn.exe=3.0.17.0
# EOSSerial=9190a9326df1ea43bde57adfb9e1c932
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2019-05-29 19:22:38
# local_time=2019-05-29 21:22:38 (+0100, Hora de verano romance)
# country="Spain"
# lang=3082
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Free'
# compatibility_mode=1325 16777213 100 100 29841 9060112 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 813103 310787608 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# stats_enabled=3857784
# scan_type=3858408
21:22:38 Call m_esets_charon_send
21:22:38 Call m_esets_charon_destroy
21:22:49 # product=EOS
# version=8
# esetonlinescanner_esn.exe=3.0.17.0
# country="Spain"
# lang=3082
21:24:55 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=0
# esetonlinescanner_esn.exe=3.0.17.0
# EOSSerial=9190a9326df1ea43bde57adfb9e1c932
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2019-05-29 19:24:54
# local_time=2019-05-29 21:24:54 (+0100, Hora de verano romance)
# country="Spain"
# lang=3082
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Free'
# compatibility_mode=1325 16777213 100 100 29977 9060248 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 813239 310787744 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# stats_enabled=1968969577
# scan_type=-536802574
21:24:55 Call m_esets_charon_send
21:24:55 Call m_esets_charon_destroy

~ ZHPCleaner v2019.5.29.76 by Nicolas Coolman (2019/05/29)
~ Run by papa (Administrator)  (30/05/2019 20:27:56)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparar
~ Report : C:\Users\papa\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\papa\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (21)


---\\  Tareas automáticas programadas. (1)
BORRADOS tareas: [KMSpico Updater] [C:\Windows\Tasks\KMSpico Updater.job (Not File) ]  =>HackTool.KMSpico


---\\  Explorador ( Archivos, Carpetas ) (105)
MOVIDO carpeta: C:\Windows\Tasks\KMSpico Updater.job    =>HackTool.KMSpico
MOVIDO carpeta: C:\Windows\Installer\MSI8B2.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSI9DCB.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\MSIAE65.tmp    =>.SUP.MSIInstaller
MOVIDO carpeta: C:\Windows\Installer\102cb6.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\104854.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\1282bf.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\147bec.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\1dc7619.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\2dcb9e6.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\3575ff.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\4368b.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\570b5.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\5c82c8e.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\684ba.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\7d8ed.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\8210d.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\93f84.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\ad4f6.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\c4c5d.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\c68ac.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\c78ad.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\ce667.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d46c7.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d4b16.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\d5e88.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\dc5d5.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\dcb41.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Windows\Installer\e3b9d.msp    =>.SUP.Obsolete.Adobe
MOVIDO carpeta: C:\Users\papa\AppData\Local\Temp\CVR7CFD.tmp.cvr    =>.SUP.Temporary.Empty
MOVIDO carpeta: C:\Windows\AutoKMS\AutoKMS.log    =>HackTool.AutoKMS
MOVIDO archivo: C:\Program Files (x86)\KMSpico Updater  =>HackTool.KMSpico
MOVIDO archivo: C:\Program Files\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\ProgramData\Microsoft Toolkit  =>HackTool.AutoKMS
MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico  =>HackTool.KMSpico
MOVIDO archivo: C:\Windows\AutoKMS  =>HackTool.AutoKMS
MOVIDO archivo: C:\Users\papa\AppData\Local\MSfree Inc  =>HackTool.WinActivator
MOVIDO archivo: C:\Users\papa\AppData\Local\Google\Chrome\User Data\Default\File System\000  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Users\papa\AppData\Local\Google\Chrome\User Data\Default\File System\001  =>.SUP.Temporary.Chrome
MOVIDO archivo: C:\Windows\Installer\MSI108E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI117.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI11DC.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI165F.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1870.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1AA4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1D82.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1F3F.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1F5E.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1F85.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI1FD0.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI2482.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI2A95.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI2EBF.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI30B3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI337B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI388F.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI39C1.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI3F34.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI423B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI4425.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI4556.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI4915.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI4E44.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI501.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI50AD.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI59A2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI6225.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI69E8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI6C10.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI6CE.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI71B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI731.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI743C.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI7762.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI7997.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI83F2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI8937.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSI8AB7.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIA272.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIA4CA.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIA632.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIA9D4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIAF41.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIBD0A.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIC464.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIC7D8.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSICB0C.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSICF98.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSID085.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSID0D0.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSID535.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSID594.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSID8E2.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIE31B.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIE4B4.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIE754.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIEE33.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIEFD3.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIF8DE.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIF9A.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIFD70.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Windows\Installer\MSIFF74.tmp-  =>.SUP.Empty
MOVIDO archivo: C:\Users\papa\AppData\LocalLow\EmieBrowserModeList  =>.SUP.Empty
MOVIDO archivo: C:\Users\papa\AppData\LocalLow\EmieSiteList  =>.SUP.Empty
MOVIDO archivo: C:\Users\papa\AppData\LocalLow\EmieUserList  =>.SUP.Empty


---\\  Registro ( Claves, Valores, Datos) (16)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1280C1CD32C88F84A9289A840F8DD34A [C:\Program Files (x86)\KMSpico Updater\makecert.exe (Not File)]  =>HackTool.KMSpico
BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1 [KMSpico]  =>HackTool.KMSpico
BORRADOS clave^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KMSpico Updater []  =>HackTool.KMSpico
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\KMSpico []  =>HackTool.KMSpico
BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6DF079D7-2A57-4710-81B1-064649FF86FC} [Slimware Utilities Holdings, Inc.]  =>.SUP.SlimWareUtilities
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\LangID [0x0A0C]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe [Microsoft  Windows Fax and Scan]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office15\WINWORD.EXE [Word (escritorio)]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Windows NT\Accessories\WORDPAD.EXE [WordPad]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe [Adobe Acrobat Reader DC ]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\eHome\ehshell.exe [Windows Media Center]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Internet Explorer\iexplore.exe [Internet Explorer]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\mspaint.exe [Paint]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\NOTEPAD.EXE [Bloc de notas]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Windows Photo Viewer\PhotoViewer.dll [Visualizador de fotos de Windows]  =>.SUP.Orphan.MUICache
BORRADOS valor: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Windows Media Player\wmplayer.exe [Reproductor de Windows Media]  =>.SUP.Orphan.MUICache


---\\  Resumen de elementos en su estación de trabajo (10)
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.MSIInstaller
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.Adobe
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/  =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/  =>HackTool.WinActivator
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://nicolascoolman.eu/2017/03/03/superfluous-slimwareutilities/  =>.SUP.SlimWareUtilities
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Orphan.MUICache


---\\ Limpieza adicional. (4)
~ Clave de registro Tracing borrados (4)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ falta este navegador! (Mozilla Firefox)
~ falta este navegador! (Opera Software)
~ El sistema ha sido reiniciado.


---\\ STATISTIQUES
~ Items escaneado : 623
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 12/12
~ Ahorro de espacio (bytes) : 0


~ End of clean in 00h00mn36s

---\\  Reporte (2)
ZHPCleaner-[S]-30052019-20_02_04.txt
ZHPCleaner-[R]-30052019-20_28_32.txt

SALU2

La unidad D: tiene una fragmentación muy grande (cercana al 50%). Vamos a desfragmentar la unidad. Vete a este enlace y bájate, instálate y usa este programa:

Defraggler

ok ha mejorado. aun asi creo que el sistema operativo se esta quedando obsoleto (COMO EL PC) GRACIAS UN SALUDO

Usted tiene Windows 7 Ultimate y aún está siendo mantenido por microsoft. Por tanto técnicamente no está obsoleto. Dime si hay algo pendiente de solucionar o quieres que demos el tema por Solucionado.

finalizamos gracias un saludo