PC sobremesa infectado

Buenas tardes Javier y gracias de nuevo.

Estoy escribiendo desde el móvil. He intentado hacer el segundo paso de reiniciar a prueba de errores y el PC se ha intentado inciar en modo seguro con funciones de Red. Pero ocurre que no me coge la contraseña de Windows. He apago el PC (lo único que me dejaba hacer) y lo he iniciado en modo normal y ahí sí me ha dejado iniciar sesión con normalidad cogiendo la contraseña y demás (hablo de la del user de Windows).

Hay algún problema de compatibilidad entre ese modo y la contraseña de windows? Debería quitarla para poder hacer el paso correctamente?

Quedo a la espera. Muchas gracias!

Hola.

La cuenta o usuario que tienes creada para acceder al ordenador es una cuenta de tipo local/standard o es una cuenta de tipo correo electrónico…??

Si es de tipo correo electrónico fíjate SI lo que te esta solicitando(en modo seguro) que pongas como contraseña es el código PIN alternativo. :thinking:

1 me gusta

Es una cuenta standard…

Si es standard no debería generarte problema…:thinking:

Fijate en que es lo que pide concretamente SI la password o el PIN alternativo.

Si sigue sin dejarte prueba a quitar la pass y dejarla en blanco, para ver si así deja… ??

1 me gusta

Hola!

Tenías razón, me pedía la contraseña y no el PIN. Vaya fallo, creía que era lo mismo ya que no usaba la clave desde que compramos el PC, yo creo…

En fin. Te dejo el fixlog.txt:


Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 27-01-2020
Ejecutado por Michelle (01-02-2020 15:57:35) Run:2
Ejecutado desde C:\Users\Michelle\Desktop
Perfiles cargados: Michelle (Perfiles disponibles: Michelle)
Modo de Inicio: Safe Mode (with Networking)
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Ningún archivo
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Ningún archivo
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Ningún archivo
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Ningún archivo
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {01AB1B67-1DD6-4EA8-BD20-58E370685969} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {082D21D3-0030-4FE1-B987-ACB2D7D5149D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {0F957004-5C55-4E5E-84C6-6491C80FBEAC} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {12FA3FA5-A6C6-4178-82C1-6CE1D11C073B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {13E39BD7-1881-4551-B479-43840082EBF5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {1AE6884D-B6CD-4989-8261-71F87F485020} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {29B226DA-5948-4508-9352-E380F8B137A4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Ningún archivo <==== ATENCIÓN
Task: {3DBBFC91-710F-419F-A0D3-7F7382893CD4} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {3EBF1322-0F76-490B-ADB2-08F46F502191} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {43210CD7-5230-40D8-88F0-31C33D72F408} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6698B0F2-5DDB-47E7-BB43-FBDD54A6C609} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Ningún archivo <==== ATENCIÓN
Task: {6DD3A0F8-F6DC-4DF4-AD46-E01D2F97848A} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {72F2F2CA-DE23-484C-9948-4521928CB1C4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {7C6CD29B-2C44-4E6C-81D4-DB6BC63C7489} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7F65C149-CC07-450F-AD07-A280DEBB3068} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {8090AE2E-7335-4A37-A7B1-5D12C371AAC7} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {81A2C914-5719-448E-8DDB-6957B4B3138B} - System32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00} => C:\Windows\system32\pcalua.exe -a L:\EASetup.exe -d L:\
Task: {82A35C46-F18C-42BE-80AC-A22CF547BD29} - \Microsoft\Windows\Setup\gwx\rundetector -> Ningún archivo <==== ATENCIÓN
Task: {84EF3B07-6A8D-4666-8DB5-CB9AD2626060} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {89249CE9-649C-4D1A-A0FB-FA2F75E88D15} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {8A15571A-C617-4288-AAB5-07D23E3F6537} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {9786F327-7D21-4A2C-B961-B2A4F2119740} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Ningún archivo <==== ATENCIÓN
Task: {9D4B160A-567A-4273-9941-9D08392A0A62} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A1B5D894-D0E6-4CDB-8D53-0818CD283319} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Ningún archivo <==== ATENCIÓN
Task: {A44A044C-36A0-415E-B973-E4228C98564B} - System32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583} => C:\Windows\system32\pcalua.exe -a C:\Users\Michelle\Desktop\Vista_Win7_R246.exe -d C:\Users\Michelle\Desktop
Task: {A599CD6F-5C06-47E3-AFB7-9B772B294BDC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Ningún archivo <==== ATENCIÓN
Task: {A7CBE829-2AE8-4D8A-BE66-8E2E6EC408F8} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Ningún archivo <==== ATENCIÓN
Task: {BF0A7F5A-F1BA-47CD-BF7F-A7ED3EC7A3C8} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {BFE2BCDA-480F-4132-8C45-8E13EDD4D501} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Ningún archivo <==== ATENCIÓN
Task: {C8F07717-19DE-4E89-87E2-C636A846B88D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Ningún archivo <==== ATENCIÓN
Task: {CA4DF9C3-3230-473E-A30D-02777F2F9547} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {CCD22A47-10F7-46F3-9488-FDA16D6D957F} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {D7042F33-4D10-48F4-B853-333215AC7D95} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Ningún archivo <==== ATENCIÓN
Task: {E13D82F0-B3AF-4193-8F4A-2B14E2B1B268} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Ningún archivo <==== ATENCIÓN
Task: {E5B14D36-9B4B-4AD8-AE90-61339EB5CBCD} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E8E4F11C-317E-4467-85D4-5D3DEE6F6C2B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {F06DFD47-5939-491F-973A-F1984CC9C84D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Ningún archivo <==== ATENCIÓN
Task: {F8B48723-82E0-427C-87EE-08F78D61CF91} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Ningún archivo <==== ATENCIÓN
Task: {FC6A4088-BA8D-4E4C-8B95-F56C1AC39295} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {FE52D679-729E-4144-B207-F52DEF35DDA6} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
Tcpip\Parameters: [DhcpNameServer] 212.166.211.2 212.166.132.96
Tcpip\..\Interfaces\{9de4e47e-6e29-4f46-90ee-a567fdb75c9f}: [DhcpNameServer] 212.166.211.2 212.166.132.96
SearchScopes: HKU\S-1-5-21-2643830536-2089768480-1739025679-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-01-28] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-28] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Ningún archivo
Toolbar: HKLM - Sin Nombre - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Ningún archivo
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [Ningún archivo]
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [Ningún archivo]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-29] (Google LLC -> Google LLC)
FF Plugin-x32: @videolan.org/vlc,version=1.1.9 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin HKU\S-1-5-21-2643830536-2089768480-1739025679-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Michelle\AppData\Local\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-29] (Google LLC -> Google LLC)
CHR Extension: (Sin Nombre) - C:\Users\Michelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\eppjkefeiehhflmgkhdooajgbkkegpcl [2020-01-29]
S2 NTI IScheduleSvc; C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [X]
S2 Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [X]
U3 idsvc; no ImagePath
2020-01-29 20:51 - 2020-01-29 20:57 - 000000000 ____D C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799
2020-01-04 18:44 - 2020-01-04 18:44 - 000002114 _____ C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9}
2020-01-04 18:44 - 2011-06-17 21:48 - 000003202 _____ C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}
2020-01-04 18:44 - 2010-10-05 06:39 - 000003050 _____ C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}
2020-01-04 18:44 - 2010-08-06 10:22 - 000002998 _____ C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}
2020-01-04 18:44 - 2010-06-14 18:10 - 000003058 _____ C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}
2020-01-04 18:44 - 2010-06-14 18:09 - 000003052 _____ C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}
2020-01-04 18:44 - 2010-06-14 18:08 - 000003052 _____ C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}
2020-01-04 18:44 - 2010-06-04 20:51 - 000003156 _____ C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}
2020-01-04 18:44 - 2011-06-17 21:48 - 000003202 _____ C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}
2020-01-04 18:44 - 2010-10-05 06:39 - 000003050 _____ C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}
2020-01-04 18:44 - 2010-08-06 10:22 - 000002998 _____ C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}
2020-01-04 18:44 - 2010-06-14 18:10 - 000003058 _____ C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}
2020-01-04 18:44 - 2010-06-14 18:09 - 000003052 _____ C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}
2020-01-04 18:44 - 2010-06-14 18:08 - 000003052 _____ C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}
2020-01-04 18:44 - 2010-06-04 20:51 - 000003156 _____ C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}
2020-01-29 21:55 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\m0e4toc5c51
2020-01-29 21:33 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\z1xf3dltsro
2020-01-29 21:31 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\cf3v3pnhiwv
2020-01-29 21:13 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\y0uentnf51f
2020-01-29 21:09 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\gkhyvwbcncx
2020-01-29 20:52 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\3ch0ntzzdro
2020-01-29 20:51 - 2020-01-29 20:57 - 000000000 ____D C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799
2020-01-29 20:48 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\vyd4pqmo5d3
2020-01-04 18:44 - 2020-01-04 18:44 - 000002114 _____ C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9}
2020-01-04 18:44 - 2011-06-17 21:48 - 000003202 _____ C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}
2020-01-04 18:44 - 2010-10-05 06:39 - 000003050 _____ C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}
2020-01-04 18:44 - 2010-08-06 10:22 - 000002998 _____ C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}
2020-01-04 18:44 - 2010-06-14 18:10 - 000003058 _____ C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}
2020-01-04 18:44 - 2010-06-14 18:09 - 000003052 _____ C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}
2020-01-04 18:44 - 2010-06-14 18:08 - 000003052 _____ C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}
2020-01-04 18:44 - 2010-06-04 20:51 - 000003156 _____ C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}
2020-01-04 18:44 - 2011-06-17 21:48 - 000003202 _____ C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}
2020-01-04 18:44 - 2010-10-05 06:39 - 000003050 _____ C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}
2020-01-04 18:44 - 2010-08-06 10:22 - 000002998 _____ C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}
2020-01-04 18:44 - 2010-06-14 18:10 - 000003058 _____ C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}
2020-01-04 18:44 - 2010-06-14 18:09 - 000003052 _____ C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}
2020-01-04 18:44 - 2010-06-14 18:08 - 000003052 _____ C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}
2020-01-04 18:44 - 2010-06-04 20:51 - 000003156 _____ C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}
2020-01-29 21:55 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\m0e4toc5c51
2020-01-29 21:33 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\z1xf3dltsro
2020-01-29 21:31 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\cf3v3pnhiwv
2020-01-29 21:13 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\y0uentnf51f
2020-01-29 21:09 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\gkhyvwbcncx
2020-01-29 20:52 - 2020-01-29 22:54 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\3ch0ntzzdro
2020-01-29 20:51 - 2020-01-29 20:57 - 000000000 ____D C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799
2020-01-29 20:48 - 2020-01-29 22:53 - 000000000 ____D C:\Users\Michelle\AppData\Roaming\vyd4pqmo5d3
2020-01-04 18:44 - 2020-01-04 18:44 - 000002114 _____ C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9}
2020-01-04 18:44 - 2011-06-17 21:48 - 000003202 _____ C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}
2020-01-04 18:44 - 2010-10-05 06:39 - 000003050 _____ C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}
2020-01-04 18:44 - 2010-08-06 10:22 - 000002998 _____ C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}
2020-01-04 18:44 - 2010-08-06 10:20 - 000002998 _____ C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}
2020-01-04 18:44 - 2010-06-14 18:10 - 000003058 _____ C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}
2020-01-04 18:44 - 2010-06-14 18:09 - 000003052 _____ C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}
2020-01-04 18:44 - 2010-06-14 18:08 - 000003052 _____ C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}
2020-01-04 18:44 - 2010-06-04 20:51 - 000003156 _____ C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}
2020-01-04 18:01 - 2018-06-22 22:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: El punto de restauración solamente puede ser creado en modo normal.
Procesos cerrados correctamente.
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities => eliminado correctamente
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\Glary Utilities => eliminado correctamente
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets => eliminado correctamente
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities => eliminado correctamente
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{503739d0-4c5e-4cfd-b3ba-d881334f0df2}" => eliminado correctamente
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{01AB1B67-1DD6-4EA8-BD20-58E370685969}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01AB1B67-1DD6-4EA8-BD20-58E370685969}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\DispatchRecoveryTasks" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{082D21D3-0030-4FE1-B987-ACB2D7D5149D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{082D21D3-0030-4FE1-B987-ACB2D7D5149D}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ehDRMInit" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0F957004-5C55-4E5E-84C6-6491C80FBEAC}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F957004-5C55-4E5E-84C6-6491C80FBEAC}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\OCURDiscovery" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12FA3FA5-A6C6-4178-82C1-6CE1D11C073B}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12FA3FA5-A6C6-4178-82C1-6CE1D11C073B}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscovery" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13E39BD7-1881-4551-B479-43840082EBF5}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13E39BD7-1881-4551-B479-43840082EBF5}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\mcupdate" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AE6884D-B6CD-4989-8261-71F87F485020}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AE6884D-B6CD-4989-8261-71F87F485020}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateChoiceProcessTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{29B226DA-5948-4508-9352-E380F8B137A4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{29B226DA-5948-4508-9352-E380F8B137A4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3DBBFC91-710F-419F-A0D3-7F7382893CD4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DBBFC91-710F-419F-A0D3-7F7382893CD4}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{3EBF1322-0F76-490B-ADB2-08F46F502191}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3EBF1322-0F76-490B-ADB2-08F46F502191}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\RecordingRestart" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{43210CD7-5230-40D8-88F0-31C33D72F408}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{43210CD7-5230-40D8-88F0-31C33D72F408}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\UpdateRecordPath" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6698B0F2-5DDB-47E7-BB43-FBDD54A6C609}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6698B0F2-5DDB-47E7-BB43-FBDD54A6C609}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6DD3A0F8-F6DC-4DF4-AD46-E01D2F97848A}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DD3A0F8-F6DC-4DF4-AD46-E01D2F97848A}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\InstallPlayReady" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72F2F2CA-DE23-484C-9948-4521928CB1C4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72F2F2CA-DE23-484C-9948-4521928CB1C4}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7C6CD29B-2C44-4E6C-81D4-DB6BC63C7489}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C6CD29B-2C44-4E6C-81D4-DB6BC63C7489}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ActivateWindowsSearch" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F65C149-CC07-450F-AD07-A280DEBB3068}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F65C149-CC07-450F-AD07-A280DEBB3068}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PvrScheduleTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8090AE2E-7335-4A37-A7B1-5D12C371AAC7}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8090AE2E-7335-4A37-A7B1-5D12C371AAC7}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\RegisterSearch" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{81A2C914-5719-448E-8DDB-6957B4B3138B}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{81A2C914-5719-448E-8DDB-6957B4B3138B}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82A35C46-F18C-42BE-80AC-A22CF547BD29}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82A35C46-F18C-42BE-80AC-A22CF547BD29}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\rundetector" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{84EF3B07-6A8D-4666-8DB5-CB9AD2626060}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84EF3B07-6A8D-4666-8DB5-CB9AD2626060}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\mcupdate_scheduled" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{89249CE9-649C-4D1A-A0FB-FA2F75E88D15}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89249CE9-649C-4D1A-A0FB-FA2F75E88D15}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PeriodicScanRetry" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A15571A-C617-4288-AAB5-07D23E3F6537}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A15571A-C617-4288-AAB5-07D23E3F6537}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ConfigureInternetTimeService" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9786F327-7D21-4A2C-B961-B2A4F2119740}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9786F327-7D21-4A2C-B961-B2A4F2119740}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D4B160A-567A-4273-9941-9D08392A0A62}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D4B160A-567A-4273-9941-9D08392A0A62}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscoveryW2" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A1B5D894-D0E6-4CDB-8D53-0818CD283319}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1B5D894-D0E6-4CDB-8D53-0818CD283319}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A44A044C-36A0-415E-B973-E4228C98564B}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A44A044C-36A0-415E-B973-E4228C98564B}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B5918220-D704-4F6A-B43B-850636CF1583}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A599CD6F-5C06-47E3-AFB7-9B772B294BDC}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A599CD6F-5C06-47E3-AFB7-9B772B294BDC}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7CBE829-2AE8-4D8A-BE66-8E2E6EC408F8}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7CBE829-2AE8-4D8A-BE66-8E2E6EC408F8}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF0A7F5A-F1BA-47CD-BF7F-A7ED3EC7A3C8}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF0A7F5A-F1BA-47CD-BF7F-A7ED3EC7A3C8}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\MediaCenterRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BFE2BCDA-480F-4132-8C45-8E13EDD4D501}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BFE2BCDA-480F-4132-8C45-8E13EDD4D501}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C8F07717-19DE-4E89-87E2-C636A846B88D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8F07717-19DE-4E89-87E2-C636A846B88D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA4DF9C3-3230-473E-A30D-02777F2F9547}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA4DF9C3-3230-473E-A30D-02777F2F9547}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\ReindexSearchRoot" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCD22A47-10F7-46F3-9488-FDA16D6D957F}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCD22A47-10F7-46F3-9488-FDA16D6D957F}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\SqlLiteRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7042F33-4D10-48F4-B853-333215AC7D95}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7042F33-4D10-48F4-B853-333215AC7D95}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E13D82F0-B3AF-4193-8F4A-2B14E2B1B268}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E13D82F0-B3AF-4193-8F4A-2B14E2B1B268}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E5B14D36-9B4B-4AD8-AE90-61339EB5CBCD}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5B14D36-9B4B-4AD8-AE90-61339EB5CBCD}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PBDADiscoveryW1" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E8E4F11C-317E-4467-85D4-5D3DEE6F6C2B}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E8E4F11C-317E-4467-85D4-5D3DEE6F6C2B}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\OCURActivate" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F06DFD47-5939-491F-973A-F1984CC9C84D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F06DFD47-5939-491F-973A-F1984CC9C84D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F8B48723-82E0-427C-87EE-08F78D61CF91}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F8B48723-82E0-427C-87EE-08F78D61CF91}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC6A4088-BA8D-4E4C-8B95-F56C1AC39295}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC6A4088-BA8D-4E4C-8B95-F56C1AC39295}" => eliminado correctamente
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\PvrRecoveryTask" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE52D679-729E-4144-B207-F52DEF35DDA6}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE52D679-729E-4144-B207-F52DEF35DDA6}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => no encontrado
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer" => eliminado correctamente
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{9de4e47e-6e29-4f46-90ee-a567fdb75c9f}\\DhcpNameServer" => eliminado correctamente
"HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
HKLM\Software\Wow6432Node\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
"HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => eliminado correctamente
HKLM\Software\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => eliminado correctamente
"HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}" => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.31.2 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.31.2 => eliminado correctamente
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-29] (Google LLC" => no encontrado
C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll => movido correctamente
"HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=1.1.9 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN" => no encontrado
C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll => movido correctamente
"HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN" => no encontrado
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => no encontrado
"HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN" => no encontrado
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => no encontrado
"HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN" => no encontrado
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => no encontrado
HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\Software\MozillaPlugins\@tools.google.com/Google Update;version=3 => eliminado correctamente
C:\Users\Michelle\AppData\Local\Google\Update\1.3.35.422\npGoogleUpdate3.dll => movido correctamente
CHR Extension: (Sin Nombre) - C:\Users\Michelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\eppjkefeiehhflmgkhdooajgbkkegpcl [2020-01-29] => Error: Ninguna corrección automática encontrada para esta entrada.
HKLM\System\CurrentControlSet\Services\NTI IScheduleSvc => eliminado correctamente
NTI IScheduleSvc => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\Updater Service => eliminado correctamente
Updater Service => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\idsvc => eliminado correctamente
idsvc => servicio eliminado correctamente
C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799 => movido correctamente
C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9} => movido correctamente
C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2} => movido correctamente
"C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => no encontrado
C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001} => movido correctamente
C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266} => movido correctamente
C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E} => movido correctamente
C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1} => movido correctamente
C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251} => movido correctamente
C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A} => movido correctamente
"C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}" => no encontrado
"C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}" => no encontrado
"C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => no encontrado
"C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}" => no encontrado
"C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}" => no encontrado
"C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}" => no encontrado
"C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}" => no encontrado
"C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}" => no encontrado
"C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}" => no encontrado
"C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}" => no encontrado
C:\Users\Michelle\AppData\Roaming\m0e4toc5c51 => movido correctamente
C:\Users\Michelle\AppData\Roaming\z1xf3dltsro => movido correctamente
C:\Users\Michelle\AppData\Roaming\cf3v3pnhiwv => movido correctamente
C:\Users\Michelle\AppData\Roaming\y0uentnf51f => movido correctamente
C:\Users\Michelle\AppData\Roaming\gkhyvwbcncx => movido correctamente
C:\Users\Michelle\AppData\Roaming\3ch0ntzzdro => movido correctamente
"C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799" => no encontrado
C:\Users\Michelle\AppData\Roaming\vyd4pqmo5d3 => movido correctamente
"C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9}" => no encontrado
"C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}" => no encontrado
"C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => no encontrado
"C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}" => no encontrado
"C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}" => no encontrado
"C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}" => no encontrado
"C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}" => no encontrado
"C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}" => no encontrado
"C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}" => no encontrado
"C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}" => no encontrado
"C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}" => no encontrado
"C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => no encontrado
"C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}" => no encontrado
"C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}" => no encontrado
"C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}" => no encontrado
"C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}" => no encontrado
"C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}" => no encontrado
"C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}" => no encontrado
"C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}" => no encontrado
"C:\Users\Michelle\AppData\Roaming\m0e4toc5c51" => no encontrado
"C:\Users\Michelle\AppData\Roaming\z1xf3dltsro" => no encontrado
"C:\Users\Michelle\AppData\Roaming\cf3v3pnhiwv" => no encontrado
"C:\Users\Michelle\AppData\Roaming\y0uentnf51f" => no encontrado
"C:\Users\Michelle\AppData\Roaming\gkhyvwbcncx" => no encontrado
"C:\Users\Michelle\AppData\Roaming\3ch0ntzzdro" => no encontrado
"C:\ProgramData\4PT1HQ293TKP6FHVMLX01Q799" => no encontrado
"C:\Users\Michelle\AppData\Roaming\vyd4pqmo5d3" => no encontrado
"C:\WINDOWS\system32\Tasks\{616EDDB1-ECB7-4812-93D3-4C6D5AA4E9D9}" => no encontrado
"C:\WINDOWS\system32\Tasks\{2FFAD4A6-ECF7-45C2-B35B-667114E95CC2}" => no encontrado
"C:\WINDOWS\system32\Tasks\{C6E8545D-8D12-4709-81FD-9DBFBFD90E00}" => no encontrado
"C:\WINDOWS\system32\Tasks\{EF55BA40-C239-48FE-B2E4-CF31DA77C001}" => no encontrado
"C:\WINDOWS\system32\Tasks\{AADE07E2-3F97-4100-9FD9-8E65F9459266}" => no encontrado
"C:\WINDOWS\system32\Tasks\{991D7401-0FEA-4795-8A5E-AD92757C197E}" => no encontrado
"C:\WINDOWS\system32\Tasks\{F8886558-8276-440B-9260-303F7FB2FEB1}" => no encontrado
"C:\WINDOWS\system32\Tasks\{21096141-1C55-43DF-8EC8-2BB13AAB2251}" => no encontrado
"C:\WINDOWS\system32\Tasks\{4B82546A-FA84-48EE-B5FE-B6CDAEEE057A}" => no encontrado
"C:\WINDOWS\system32\Tasks\{B5918220-D704-4F6A-B43B-850636CF1583}" => no encontrado
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus => movido correctamente
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   V¡nculo: direcci¢n IPv6 local. . . : fe80::2148:53cd:7fe7:1666%15
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.20
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.0.1

========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 87700989 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 212069285 B
Edge => 6738058 B
Chrome => 105659580 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 10654 B
NetworkService => 12234 B
Michelle => 17788054 B
DefaultAppPool => 17788054 B

RecycleBin => 182594 B
EmptyTemp: => 434.7 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 15:58:24 ====

Bueno. Yo diría que el PC ahora funciona “con normalidad” lo poco que lo he usado (exclusivamente foro y ya, como comentaste). Tengo la ligera idea de que se inicie más rápido y todo, de que pase menos tiempo hasta que se pueda utilizar.

Muchas gracias, a ver si ves todo bien. A mí los logs me suenan a chino pero veo que hay cosas en rojo :confused:

Feliz sábado!

Menos mal… :yum: :sweat_smile: Estos de Microsoft nos complican mucho la vida. :crazy_face:

Bien… y ahora quiero que hagas una revisión de tu maquina con estos pasos; Descarga instala y ejecuta :arrow_right: Dr. Web Curelt! .

Sigue los pasos y/o indicaciones que se dan en el manual para que sepas salvar y guardar correctamente el informe que nos debes poner en tu próxima respuesta.

Saludos.

1 me gusta

Bueno… ¡por fin terminó! Creo que tenemos que hacer una buena limpieza en el PC (me refiero a borrar información no necesaria, porque tenemos archivos desde ni se sabe…!).

En fin. Vamos con la parte concreta del extenso log (¡suerte que remarcáis ponerlo a nivel de detalle “mínimo” porque yo he tenido que usar control+F para poder hallar la parte concreta!):


Total 914171906867 bytes in 603660 files scanned (942381 objects)
Total 603620 files (942171 objects) are clean
Total 23 files (25 objects) are infected
Total 182 files are raised error condition
Scan time is 05:22:28.190

-----------------------------------------------------------------------------
Start curing
-----------------------------------------------------------------------------

C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe - quarantined
C:\AdwCleaner\Quarantine\C\Users\Michelle\AppData\Roaming\Search Protection\SP.exe.vir - quarantined
C:\AdwCleaner\Quarantine\C\Users\Michelle\AppData\Roaming\Search Protection\Uninstall.exe.vir - quarantined
C:\OEM\Preload\Autorun\APP\MyWinLocker v3\program files\EgisTec\MyWinLocker 3\HTCA_SelfExtract.bin - quarantined
C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-eMachines.exe - quarantined
C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-Acer.exe - quarantined
C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe - quarantined
C:\Program Files (x86)\EgisTec\MyWinLocker 3\HTCA_SelfExtract.bin - quarantined
C:\Program Files (x86)\Freemake\COM\1.1\regfiles.exe - quarantined
C:\Program Files (x86)\Freemake\Freemake Video Converter\FreemakeVideoConverter.exe - quarantined
C:\Program Files (x86)\Freemake\Freemake Video Converter\SetupUpdate.exe - quarantined
C:\Program Files (x86)\Freemake\Freemake Video Converter\FreemakeVC.exe - deleted
C:\Program Files (x86)\Freemake\Freemake Video Converter\FileAssociationTool\FileAssociationTool.exe - quarantined
C:\Program Files (x86)\Messenger Plus! Live\Log Viewer.exe - quarantined
C:\Program Files (x86)\Messenger Plus! Live\MPTools.exe - quarantined
C:\Program Files (x86)\Messenger Plus! Live\MsgPlusLive.dll - deleted
C:\Program Files (x86)\Messenger Plus! Live\Uninstall.exe - quarantined
C:\ProgramData\Freemake\FreemakeUtilsService\ErrorReporter\FreemakeErrorReporter.exe - quarantined
C:\Users\Michelle\Downloads\FreemakeVideoConverterSetup_98f4328d-50ae-2c70-8c27-c9f89d40b13d.exe - deleted
C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll - quarantined
C:\Windows\assembly\GAC_32\System.Data.SQLite\1.0.66.0__db937bc2d44ff139\System.Data.SQLite.dll - quarantined
C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll - quarantined
D:\Contenido externo\Jessy\Programas\AVSDVDPlayer.exe - quarantined

Total 914171906867 bytes in 603660 files scanned (942381 objects)
Total 603620 files (942171 objects) are clean
Total 23 files (25 objects) are infected
Total 23 files (24 objects) are neutralized
Total 182 files are raised error condition
Scan time is 05:22:28.190

Pues, muchas gracias! :slight_smile:

Perfecto. :clap:

Y ahora haremos una limpieza general de tu equipo, para hacerla debes seguir las indicaciones que se dan en la siguiente guía :

:arrow_right: Liberar Espacio en Discos y Particiones .

Y en concreto debes usar la primera parte y NO la especifica de Windows 10 ya que en función de la versión que tengamos de W10 instalada esos pasos cambian y nos pueden complicar la vida.

Una vez que hayas realizado el proceso APAGAS totalmente tu equipo lo vuelves a encender y REPITES esos mismos pasos una segunda vez.

Nos comentas como han ido y si hubo alguna incidencia… :thinking:

Saludos.

Hola!

Bueno pues he seguido los últimos pasos las dos veces tal y como comentaste. No he notado ninguna diferencia en el equipo desde la última vez. No sé si podríamos darlo por solucionado o cómo lo ves…

Ya me dices. Muchísimas gracias por toda tu ayuda, de verdad!

EDIT: Sólo una última cosa! Hay un mensaje recurrente cada vez que inicio el PC. Es de algo llamado “Egis Update”, el cual no reconozco ni sé qué es. Me dice que “no se pueden obtener las actualizaciones más recientes del servidor Egis. Vuelva a intentarlo más tarde”. Y esto, como digo, en cada ocasión que enciendo el PC. No sé si sabes qué es, si lo puedo desinstalar…

Gracias de nuevo!

Hola. :+1:

Tienes el ROUTER encendido cuando te sale ese mensaje…??

Diferencia NO deberías notar. :yum:

Solo comentar SI hubo alguna incidencia al realizar esos pasos, que YA imagino que NO. :clap:

De momento NO cerramos o terminamos el tema hasta que NO te indique nuevos pasos que deberás hacer en cuanto nos comentes si tenias el ROUTER encendido.

Saludos.

Hola! Pues el router estaba encendido pero además, el PC está conectado directamente a través del cable Ethernet :sweat_smile:

De momento NO cerramos o terminamos el tema hasta que NO te indique nuevos pasos que deberás hacer en cuanto nos comentes si tenias el ROUTER encendido.

Jajaja, vale vale! Yo es que no quiero molestar demasiado. Mil gracias!

Saludos.

Bien… y ahora sigue estos pasos, :arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe(en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla :white_check_mark: Create registry backup, las demás casillas NO. :face_with_monocle:

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

:warning: Con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM-x32\...\Run: [EgisTecLiveUpdate] => C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (EGIS TECHNOLOGY INC. -> Egis Technology Inc.)
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe(Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.

Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).

  • Presionar el botón FIX/Corregir y aguardar a que termine.

  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pegar el contenido de este fichero en tu próxima respuesta. :+1:

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado del error con “Egis Update”.

Saludos.

Hola de nuevo! aquí traigo el log:


Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 02-02-2020 02
Ejecutado por Michelle (03-02-2020 14:45:20) Run:3
Ejecutado desde C:\Users\Michelle\Desktop
Perfiles cargados: Michelle (Perfiles disponibles: Michelle)
Modo de Inicio: Safe Mode (with Networking)
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM-x32\...\Run: [EgisTecLiveUpdate] => C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe [199464 2009-08-04] (EGIS TECHNOLOGY INC. -> Egis Technology Inc.)
HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

Error: El punto de restauración solamente puede ser creado en modo normal.
Procesos cerrados correctamente.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\EgisTecLiveUpdate" => eliminado correctamente
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-2643830536-2089768480-1739025679-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente


========= Final de RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   V¡nculo: direcci¢n IPv6 local. . . : fe80::2148:53cd:7fe7:1666%15
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.20
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : 192.168.0.1

========= Final de CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= Final de CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= Final de CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= Final de CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= Final de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12807021 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 1137988 B
Edge => 4110747 B
Chrome => 107240694 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7586 B
NetworkService => 7586 B
Michelle => 5668116 B
DefaultAppPool => 5668116 B

RecycleBin => 0 B
EmptyTemp: => 137.8 MB datos temporales eliminados.

================================


El sistema necesita reiniciarse.

==== Final de Fixlog 14:45:51 ====

El mensaje de Egis ya no ha vuelto a salir al encender el equipo. Lo que sí ha salido es un aviso del Firewall de Windows:

Ha bloqueado Akamai Netsession Client en todas las redes públicas y privadas:

Nombre: Akamai Netsession Client

Editor: Akamai Technologies, Inc

Ruta: C/users/michelle/appdata/local/akamai/netsession_win_exe

Como no sabía qué era he pulsado el botón de cancelar…

Gracias por tu tiempo!

Hola.

Lo que te ha pedido el Firewall de Windows deberías haberlo aceptado, ese software lo tienes instalado en tu equipo y es totalmente legal.

Akamai NetSession Interface (HKU\S-1-5-21-2643830536-2089768480-1739025679-1000…\Akamai) (Version: - Akamai Technologies, Inc)

Eso ha ocurrido al haber realizado el paso del FIX en él ponemos instrucciones para limpiar TODAS las entradas que existan “ACEPTADAS” en el Firewall de Windows y por eso te pueden salir nuevamente peticiones de aquellos software que necesitan tener permiso para conectarse a Internet.

Por aquí te dejo un poco de información de ese software :

Seguro que te vuelve a salir el mensaje en algún momento o en algún nuevo Reinicio del equipo, :+1: Acéptalo tranquilamente.

Y ahora quiero que vayas entrando en cada una de las web donde tuvieras creado algún usuario y contraseña(Amazon, correo mail, web de cualquier tipo o paginas donde os hubierais dado de alta…, incluido este Foro, etc.) y cambiéis la contraseña por una nueva y NO usada anteriormente.

Hacerlo en TODAS partes, incluso SI YA lo habíais realizado, volverlas a cambiar.

Cuando hayáis terminado nos lo comentas para darte los últimos pasos, gracias.

Saludos.

Hola de nuevo!

Perdón por no venir antes, está siendo una semanita un poco de locos. Creo que ya tenemos todas las cosas importantes con la contraseña actualizada de nuevo (menudo rollo pero entiendo que es necesario) :frowning:

Ayer, justo antes de modificar las mías de gmail tuvimos otro intento de cargo fraudulento (esta vez afortunadamente el banco no lo autorizó, menos mal). Ya no sé si está asociado de alguna manera o si ha sido casualidad porque ha sido en una tarjeta que no utilizábamos demasiado (que precisamente se nos olvidó cancelarla por lo mismo).

En cualquier caso estoy un poco emparanoiada :frowning:

(Por cierto, agradezco a quien haya tenido el detalle de borrar el comentario sobre el cambio de pareja, del cual he recibido notificación por email. De muy mal gusto y pensaba reportarlo).

En fin… gracias de nuevo, no me cansaré de darlas.

Hola. :+1:

No hay problema, eso nos pasa a todos. :crazy_face:

Perfecto. :clap:

También accedíais a vuestras cuentas bancarias desde ese ordenador…??

Habéis cambiado las contraseñas de acceso a las cuentas bancarias…??

Pedirle a vuestra entidad bancaria que os de de baja TODAS las tarjetas bancarias que tuvierais(se hayan visto afectadas o NO) y os hagan nuevas e incluso(de ser posible) que cambien los datos(el usuario de acceso o clave) de acceso a vuestras cuentas por Internet.

No me extraña. :tired_face:

Fui yo mismo el que se encargo de eliminar semejante “estupidez”, que aunque pudiera ser un simple comentario “jocoso festivo”, NO tiene la menor gracia. :angry:

Un placer, Gracias a ti por confiar en nosotros. :wink:

Para quedarnos más tranquilos, quiero que hagas una ultima verificación; utiliza las indicaciones que se dan en este :arrow_right: Manual de HitmanPro y nos pones el informe con los resultados.

Saludos.

1 me gusta

Bueno, ya he seguido los últimos pasos!

A ver, acceder a los bancos desde este ordenador juraría que no, porque últimamente apenas lo encendíamos y no hace demasiado tiempo que trabajamos con esta entidad bancaria, sobre todo lo hacemos todo desde el móvil. Yo me inclino más por el hecho de que las tarjetas estaban guardadas en google… En teoría las eliminamos el otro día, pero a lo mejor esta no… No sé. En cualquier caso ayer las solicitamos todas nuevas y hoy he modificado claves de acceso a la banca online siguiendo tus sugerencias :slight_smile:

Y he aquí el log de Hitman Pro:

HitmanPro 3.8.16.310
www.hitmanpro.com

   Computer name . . . . : CHLOE-UAT
   Windows . . . . . . . : 10.0.0.18362.X64/4
   User name . . . . . . : CHLOE-UAT\Michelle
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (31 days left)

   Scan date . . . . . . : 2020-02-06 19:19:01
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 12m 22s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 3

   Objects scanned . . . : 2.710.212
   Files scanned . . . . : 96.682
   Remnants scanned  . . : 663.434 files / 1.950.096 keys

Suspicious files ____________________________________________________________

   C:\Users\Michelle\Desktop\FRST64.exe
      Size . . . . . . . : 2.279.424 bytes
      Age  . . . . . . . : 3.2 days (2020-02-03 14:45:04)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 63203A51EF8DD93F89A33521569DB580E45AA659313CA307AFFDC9C9E7DBF7FE
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
         -1.4s C:\Users\Michelle\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AF4EE75E3A4ABA658C0087EB9A0BB5B_B1FE1475D856CCCFD81FE52AB6DF1552
         -1.4s C:\Users\Michelle\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AF4EE75E3A4ABA658C0087EB9A0BB5B_B1FE1475D856CCCFD81FE52AB6DF1552
          0.0s C:\Users\Michelle\Desktop\FRST64.exe
          0.7s C:\$RECYCLE.BIN\S-1-5-21-2643830536-2089768480-1739025679-1000\$RQP0B88\


Potential Unwanted Programs _________________________________________________

   HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0\ (BoxoreOU) -> Deleted
   HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine\ (BoxoreOU) -> Deleted

Totalmente… bastante mal se siente ya el pobre. Así que gracias de nuevo ^^

Hola.

Excelente… TODO en orden y perfectamente explicado por tu parte. :+1:

Y ahora vamos a eliminar las herramientas usadas.

Para terminar:

  • Descarga :arrow_forward: DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Marca todas las casillas.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), copia y pega ese informe en tu próxima respuesta.

Y nos comentas como sigue y/o notas el ordenador. :face_with_monocle:

Saludos.

Hola!!!

Perdón, no me había olvidado… pero ni tiempo de arrancar el PC había tenido… :frowning: Bueno, por fin pude hacer los últimos pasos indicados para eliminar las herramientas y traigo el log!


# DelFix v1.013 - Logfile created 03/03/2020 at 20:59:39
# Updated 17/04/2016 by Xplode
# Username : Michelle - CHLOE-UAT
# Operating System : Windows 10 Home  (64 bits)

~ Activating UAC ... OK

~ Removing disinfection tools ...

Deleted : C:\_OTL
Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\Michelle\Desktop\adwcleaner_8.0.1.exe
Deleted : C:\Users\Michelle\Desktop\FRST64.exe
Deleted : C:\Users\Michelle\Desktop\JRT.exe
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #11 [Punto de control programado | 02/12/2020 17:31:14]
Deleted : RP #12 [Punto de control programado | 03/03/2020 15:10:28]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########

En cuanto al ordenador, pues creo que sigue como las últimas veces… ha vuelto a funcionar un poco más lento (los primeros días de limpieza parecía que volaba… tal vez pueda tener que ver que lo arrancaba a diario porque estaba de baja… a saber :P), pero vaya, era su estado normal… creo que ya le va tocando un cambio…

Pues… de nuevo mil gracias por todo! no sé qué haríamos sin este foro!

Hola. :+1:

Bien… esto que comentas es muy probable, debes tener en cuenta que TU equipo YA tiene unos años de antigüedad, el modelo de procesador es de hace 10 años :

Procesador: Intel® Core™ i3 CPU 530 @ 2.93GHz

Los modelos de procesador Intel tipo “i3” es la gama mas baja en rendimiento.

La memoria que tienes instalada es poca y la que le deja disponible al resto de procesos muy escasa :

RAM física total: 3959.09 MB(4Gb)

RAM física disponible: 1577.07 MB(1,5Gb)

Para un buen rendimiento en las nuevas versiones de W10 es aconsejable tener al menos 8Gb de RAM total y preferiblemente que estos se repartan en dos módulos y cada uno en uno de los dos canales/slots de memoria que suelen tener(al menos) los equipos de sobremesa.

Ademas de incrementarle la memoria(que es una primer opcion y NO excesivamente cara) otra alternativa a considerar es la instalación/cambio del disco duro del sistema operativo por uno nuevo y de tipo SSD.

Windows(casi desde sus inicios, pero mas intensamente desde W8) usa un sistema de memoria virtual, para cuando la memoria física se llena, que consiste en usar un fichero del disco duro(pagefile.sys) como memoria virtual añadida.

Esa forma de trabajar se ha ido incrementado cada vez mas por parte de Windows y eso provoca que en muchos casos y en discos duros antiguos se “dispare” el uso del disco(al volcar la memoria en ese fichero) y eso provoque lentitud general del sistema.

Con los nuevos discos SSD se consiguen mejoras de rendimiento de 10 a 1(en ocasiones mas), un sistema con windows 10 que tarda por ej. 3 minutos desde que enciendes el equipo hasta que llegas al escritorio de windows y puedes ejecutar el navegador, puede reducir ese tiempo a unos 30 segundos en total.

Por aquí te dejo una excelente explicación y comparativa que incluye videos :arrow_right: https://www.losmejoresdiscosssd.es/

Por unos 80€ te puedes comprar un Samsung 860 EVO - Disco estado solido SSD (500 GB, 6 Gb/s), que para uso personal es una excelente elección.

Por nuestra parte poco mas queda por comentar, ha sido un placer poder ayudaros. :wink:


Para cualquier otro problema, no dudes en volver a postear., ya sabes dónde estamos. :+1:

Tema Solucionado.

Saludos, Javier.

1 me gusta