Pc tarda mas de una hora en iniciar,

#1

Hola, bien admito que mecuesta un poco asi q pido disculpas de antemano. Mi pc tarda minimo una hora en iniciar, luego demora en cada orden y finalmente no logro apagarla por el boton de inicio normalmente. Ayuda

#2

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware,

Manual Malwarebytes, para que sepas usarlo y configurarlo.

  • Realiza un Análisis Personalizado,marcando Todas las casillas de la derecha y de la Izquierda actualizando si te lo pide.
  • Pulsar en “Eliminar Seleccionados” para enviarlo a la cuarentena y Reinicias el sistema.
  • Para acceder posteriormente al informe del análisis : Informes >> Registro de análisis >> Pulsar en >> Exportar >> Copiar al Portapapeles, y lo pegas en tu respuesta

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.


1 me gusta
#3

Amigo hola. Debo informarles que desde ayer solo logre apenas descargar malwarebyte, y no lo gro instalarlo creo q el daño es mas profundo d lo q imaginaba. Agradezco su ayida pero por esta via no podre, no avanzo. Es una pena

#4

Intenta poner estos logs.

  • Desactiva Temporalmente tu antivirus y cualquier programa de seguridad.

  • Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Yes.

  • En la nueva ventana que se abre, presiona el botón Scan y espera a que concluya el análisis.

  • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.

#5

Hola. Ahora se reinicia y me sale una pantalla con cara triste que dice… Se ha producido un problema en su PC y necesita reiniciarse. Q va a buscar informacion sobte el error y que debe reiniciarce etc y eso lo hace eternamente…

#6

que sistema operativo tienes?

#7

Windows 10 se ha ido actualizando…

#8

Mira si puedes entrar en modo seguro con red

sigue las indicaciones de este post manteniendo el botón de encendido pulsado durante 10 segundos

https://support.microsoft.com/es-es/help/12376/windows-10-start-your-pc-in-safe-mode

#9

No se puede iniciar en modo seguro…

#10

Necesitaras un Cd con el sistema

Descarga desde otro pc la Iso, desde la herramienta de creacion de medios

https://www.microsoft.com/es-es/software-download/windows10

Lo grabas en un Usb o Cd siguiendo estas indicaciones: Crear Medio de windows 10

Luego según las indicaciones, mira si usando ese medio, puedes entra en modo seguro con red

Iniciar windows 10 desde Cd

#11

Bueno, siempre agradecido con este foro. Hago una consulta antes d continuar, podria ser problema de la Ram? No se pq se me ocurre eso es q siempre escucho q ella tiene q ver algo con el tema de la velocidad

#12

Aparentemente es un problemas con el sistema operativo puesto que dices que no hay ni sea de ninguna manera el PC y da error al iniciar. si fuera un problema con la rsm lo más posible es que te diera un pantallazo durante el funcionamiento del PC pero que no envidies quizás iniciarlo.

vas por tus comentarios iniciales de que tardabas en iciar y que además tampoco podías apagarlo correctamente eso parece todo se acaba de sistema operativo. pero para averiguar si es un problema de hardware lo primero tenemos poder iniciar el sistema de alguna manera e incluso si es necesario reinstalarlo

#13

Hola he logrado entrar en modo seguro… en red… que le sigue

#14

Ahora trata de realizar lo que te indique en mi primera respuesta

#15

Bien seguidamente pegare en cuanto lo encuentre los informes…sin embargo los problemas persisten, una vez q me pide el pin de inicio se queda en negro y todo lo demas ocurre extremadamemte lento y en menu de inicio aun no se puede desplegar… .

#16

Pega todos los logs, Malwarebytes, Adwcleare yl os dos de Fabar recovery que te pusiera en mi segunda respuesta

#17

Ah por Dios cada orden q le doy tarda horas y no logro dar con los informes q locura m agarra. Me salio el centro de seguridad creo q al querer desctivar los programas de seguridad y me sugirio la restauracion del Pc. Empezar de cero instalacion limpia y actualizada de windows…me va a volver loco esto.

#18

La vamos a hacerlo más fácil… Vete a las indicaciones que te di para crear un medio de con un USB o CD de Windows 10…

Luego desde Windows mismamente puedes usar el CD USB si inicia el PC y escoges la opción de actualizar el PC ahora…

lo que va a hacer es reinstalar el sistema operativo sin perder ni eliminar los programas ni datos que tengas en el PC aunque siempre conviene tener una copia de seguridad de las cosas importantes eso sí

#19
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-04-2019
Ran by xmick (administrator) on DESKTOP-6RMHLF4 (Acer Aspire X3950) (26-04-2019 19:24:51)
Running from C:\Users\xmick\Downloads
Loaded Profiles: xmick (Available Profiles: xmick)
Platform: Microsoft Windows 10 Home Version 1803 17134.1 (X86) Language: Español (España, internacional)
Default browser: Edge
Boot Mode: Safe Mode (with Networking)
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
Failed to access process -> csrss.exe
Failed to access process -> csrss.exe
Failed to access process -> dwm.exe
Failed to access process -> fontdrvhost.exe
Failed to access process -> fontdrvhost.exe
Failed to access process -> WmiPrvSE.exe
Failed to access process -> WmiPrvSE.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [486816 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12214528 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor)
Startup: C:\Users\xmick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DS4Windows.lnk [2019-01-17]
ShortcutTarget: DS4Windows.lnk -> C:\Users\xmick\Desktop\ds4\DS4Windows.exe (No File)

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {5744BA88-B0FE-4FAA-A5F5-72F9CCCAF598} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 200.42.4.204 200.49.130.52 200.49.130.52
Tcpip\..\Interfaces\{0457f23a-fa35-498d-9485-504f0732fab5}: [DhcpNameServer] 200.42.4.204 200.49.130.52 200.49.130.52

Internet Explorer:
==================

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3650472 2018-04-11] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [85016 2018-04-11] (Microsoft Corporation -> Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [109184 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 dot4; C:\WINDOWS\System32\drivers\Dot4.sys [137632 2012-09-25] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider)
S3 dot4usb; C:\WINDOWS\System32\drivers\dot4usb.sys [42912 2012-09-25] (Hewlett-Packard Company -> Microsoft Corporation)
S3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [26168 2016-04-29] (Disc Soft Ltd -> Disc Soft Ltd)
S3 dtliteusbbus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [40504 2016-04-29] (Disc Soft Ltd -> Disc Soft Ltd)
S3 igfx; C:\WINDOWS\system32\DRIVERS\igdkmd32.sys [10860032 2012-11-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 IntcDAud; C:\WINDOWS\system32\DRIVERS\IntcDAud.sys [232960 2010-02-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
S3 RimUsb; C:\WINDOWS\System32\Drivers\RimUsb.sys [22656 2007-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Research In Motion Limited)
R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [504832 2018-04-11] (Microsoft Windows -> Realtek )
S3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [33024 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [55424 2016-09-05] (Samsung Electronics CO., LTD. -> QUALCOMM Incorporated)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [37448 2018-04-11] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [271776 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\WINDOWS\System32\drivers\usb2ser.sys [119952 2016-07-15] (NGO -> MBB)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [30208 2018-04-11] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-04-26 19:24 - 2019-04-26 19:25 - 000007326 _____ C:\Users\xmick\Downloads\FRST.txt
2019-04-26 19:24 - 2019-04-26 19:24 - 000000000 ____D C:\FRST
2019-04-26 19:22 - 2019-04-26 19:22 - 001788928 _____ (Farbar) C:\Users\xmick\Downloads\FRST.exe
2019-04-26 19:10 - 2019-04-26 19:19 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2019-04-26 19:09 - 2019-04-26 19:20 - 000091076 _____ C:\WINDOWS\ntbtlog.txt
2019-04-26 17:54 - 2019-04-26 17:54 - 000499424 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-04-26 17:53 - 2019-04-26 17:53 - 000000000 ____D C:\Users\xmick\AppData\Local\PlaceholderTileLogoFolder
2019-04-26 16:30 - 2019-04-26 16:30 - 000000000 ____D C:\Users\xmick\AppData\Local\Comms
2019-04-26 16:12 - 2019-04-26 16:12 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-04-26 16:09 - 2019-04-26 19:12 - 000000000 ____D C:\Users\xmick\AppData\Local\MicrosoftEdge
2019-04-26 16:01 - 2019-04-26 16:01 - 000000000 ____D C:\Users\xmick\AppData\Local\Publishers
2019-04-26 15:53 - 2019-04-26 18:02 - 000000000 ____D C:\Users\xmick\AppData\Local\Packages
2019-04-26 15:53 - 2019-04-26 15:53 - 000000000 ____D C:\Users\xmick\AppData\Roaming\Adobe
2019-04-26 15:53 - 2019-04-26 15:53 - 000000000 ____D C:\Users\xmick\AppData\Local\DBG
2019-04-26 15:52 - 2019-04-26 15:52 - 000000020 ___SH C:\Users\xmick\ntuser.ini
2019-04-26 15:52 - 2019-04-26 15:52 - 000000000 ____D C:\Users\xmick\AppData\Local\VirtualStore
2019-04-26 15:52 - 2019-04-26 15:52 - 000000000 ____D C:\Users\xmick\AppData\Local\ConnectedDevicesPlatform
2019-04-26 15:45 - 2019-04-26 19:14 - 001768608 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historial
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default\AppData\Local\Datos de programa
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default\AppData\Local\Archivos temporales de Internet
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historial
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Datos de programa
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Archivos temporales de Internet
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\Default User
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Users\All Users
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\ProgramData\Plantillas
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\ProgramData\Menú Inicio
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\ProgramData\Escritorio
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\ProgramData\Documentos
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\ProgramData\Datos de programa
2019-04-26 15:45 - 2019-04-26 15:45 - 000000000 _SHDL C:\Program Files\Archivos comunes
2019-04-26 15:43 - 2019-04-26 19:08 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-04-26 15:43 - 2019-04-26 15:43 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-04-26 15:42 - 2019-04-26 15:42 - 000000000 ____D C:\Users\xmick\Documents\FreshStart
2019-04-26 15:37 - 2019-04-26 17:55 - 000002401 _____ C:\Users\xmick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-04-26 15:37 - 2019-04-26 15:53 - 000000000 ____D C:\Users\xmick
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Reciente
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Plantillas
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Mis documentos
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Menú Inicio
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Impresoras
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Entorno de red
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Documents\Mis vídeos
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Documents\Mis imágenes
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Documents\Mi música
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Datos de programa
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\Configuración local
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\AppData\Roaming\Microsoft\Windows\Start Menu\Programas
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\AppData\Local\Historial
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\AppData\Local\Datos de programa
2019-04-26 15:37 - 2019-04-26 15:37 - 000000000 _SHDL C:\Users\xmick\AppData\Local\Archivos temporales de Internet
2019-04-26 15:23 - 2019-04-26 15:23 - 000000000 ____D C:\ProgramData\USOShared
2019-04-26 15:22 - 2019-04-26 15:22 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2019-04-26 15:22 - 2019-04-26 15:22 - 000000000 ____D C:\WINDOWS\system32\RTCOM
2019-04-26 15:22 - 2019-04-26 15:22 - 000000000 ____D C:\WINDOWS\system32\DAX2
2019-04-26 15:22 - 2019-04-26 15:22 - 000000000 ____D C:\Program Files\Realtek
2019-04-26 15:21 - 2019-04-26 15:21 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2019-04-26 15:19 - 2019-04-26 18:50 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-04-26 15:18 - 2019-04-26 15:40 - 000231360 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-04-26 14:21 - 2019-04-26 11:17 - 000000000 ___HD C:\$SysReset
2019-04-26 11:15 - 2019-04-26 11:15 - 000000000 ____D C:\WINDOWS\InfusedApps
2019-04-26 11:15 - 2019-04-26 11:15 - 000000000 ____D C:\Windows.old
2019-04-26 11:14 - 2019-04-26 11:14 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-04-26 11:11 - 2019-04-26 11:11 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\XPSViewer
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\tk-TM
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\te-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\sw-KE
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\prs-AF
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\or-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\mn-MN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ky-KG
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\km-KH
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\is-IS
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\id-ID
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\bn-BD
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\be-BY
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\as-IN
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\Setup
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\OCR
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\Program Files\Reference Assemblies
2019-04-26 11:09 - 2019-04-26 11:09 - 000000000 ____D C:\Program Files\MSBuild
2019-04-26 11:06 - 2019-04-26 19:14 - 000786502 _____ C:\WINDOWS\system32\perfh00A.dat
2019-04-26 11:06 - 2019-04-26 19:14 - 000155134 _____ C:\WINDOWS\system32\perfc00A.dat
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\winrm
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\WCN
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\slmgr
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\es
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\0409
2019-04-26 11:06 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\DigitalLocker
2019-04-26 11:06 - 2019-04-26 11:05 - 000346834 _____ C:\WINDOWS\system32\perfi00A.dat
2019-04-26 11:06 - 2019-04-26 11:05 - 000043954 _____ C:\WINDOWS\system32\perfd00A.dat
2019-04-26 11:01 - 2019-04-01 14:51 - 000835480 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerApp.exe
2019-04-26 11:01 - 2019-04-01 14:51 - 000179608 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2019-04-26 10:57 - 2019-04-26 11:15 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2019-04-26 10:57 - 2019-04-26 10:53 - 000215943 _____ C:\WINDOWS\system32\dssec.dat
2019-04-26 10:57 - 2019-04-26 10:53 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2019-04-26 10:57 - 2019-04-26 10:53 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services
2019-04-26 10:57 - 2019-04-26 10:53 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-04-26 10:57 - 2019-04-26 10:53 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam
2019-04-26 10:57 - 2019-04-26 10:53 - 000002577 _____ C:\WINDOWS\system32\config.nt
2019-04-26 10:57 - 2019-04-26 10:53 - 000001688 _____ C:\WINDOWS\system32\autoexec.nt
2019-04-26 10:57 - 2019-04-26 10:53 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol
2019-04-26 10:57 - 2019-04-26 10:53 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json
2019-04-26 10:57 - 2019-04-26 10:53 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT
2019-04-26 10:57 - 2019-04-26 10:53 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks
2019-04-26 10:57 - 2019-04-26 10:53 - 000000219 _____ C:\WINDOWS\system.ini
2019-04-26 10:57 - 2019-04-26 10:53 - 000000092 _____ C:\WINDOWS\win.ini
2019-04-26 10:56 - 2019-04-26 19:06 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-04-26 10:56 - 2019-04-26 18:13 - 000000000 ___HD C:\Program Files\WindowsApps
2019-04-26 10:56 - 2019-04-26 18:13 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-04-26 10:56 - 2019-04-26 15:45 - 000000000 ____D C:\Program Files\windows nt
2019-04-26 10:56 - 2019-04-26 15:42 - 000000000 ____D C:\WINDOWS\system32\spool
2019-04-26 10:56 - 2019-04-26 15:38 - 000000000 ____D C:\WINDOWS\system32\FxsTmp
2019-04-26 10:56 - 2019-04-26 15:28 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-04-26 10:56 - 2019-04-26 15:28 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-04-26 10:56 - 2019-04-26 15:23 - 000000000 ____D C:\ProgramData\USOPrivate
2019-04-26 10:56 - 2019-04-26 11:15 - 000000000 __RHD C:\Users\Public\Libraries
2019-04-26 10:56 - 2019-04-26 11:15 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\ta-in
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\si-lk
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\MUI
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\system32\am-et
2019-04-26 10:56 - 2019-04-26 11:09 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ___SD C:\WINDOWS\system32\F12
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ___SD C:\WINDOWS\system32\dsc
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\setup
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\migwiz
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\system32\com
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\IME
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\Help
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\Program Files\Windows Defender
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\Program Files\Common Files\system
2019-04-26 10:56 - 2019-04-26 11:06 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-04-26 10:56 - 2019-04-26 10:58 - 000000000 ____D C:\WINDOWS\TextInput
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ___SD C:\WINDOWS\system32\UNP
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ___SD C:\WINDOWS\system32\Nui
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ___RD C:\WINDOWS\Offline Web Pages
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\ta-lk
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\my-mm
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\icsxml
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\ias
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\downlevel
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\DDFs
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\Bthprops
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\System
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\Registration
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\Provisioning
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\media
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\L2Schemas
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\IdentityCRL
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\Cursors
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\WINDOWS\addins
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\Program Files\Windows Portable Devices
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2019-04-26 10:56 - 2019-04-26 10:57 - 000000000 ____D C:\Program Files\Common Files\Services
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 __SHD C:\Program Files\Windows Sidebar
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ___SD C:\WINDOWS\system32\Configuration
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\Web
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\WaaS
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\Vss
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\tracing
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\TAPI
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\SystemResources
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\SystemApps
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\winevt
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\ras
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\ProximityToast
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\PointOfService
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\Ipmi
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\InputMethod
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\IME
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\DriverState
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\config\Journal
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\SKB
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\ServiceState
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\security
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\schemas
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\SchCache
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\resources
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\rescache
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\PLA
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\Performance
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\ModemLogs
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\InputMethod
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\Globalization
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\Branding
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\appcompat
2019-04-26 10:56 - 2019-04-26 10:56 - 000000000 ____D C:\Program Files\Windows Security
2019-04-26 10:54 - 2019-04-26 19:14 - 000000000 ____D C:\WINDOWS\INF
2019-04-26 10:48 - 2019-04-26 16:15 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-04-26 10:41 - 2019-04-26 19:09 - 000262144 _____ C:\WINDOWS\system32\config\BBI
2019-04-26 10:41 - 2019-04-26 15:49 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-04-26 10:41 - 2019-04-26 15:46 - 000000000 ____D C:\WINDOWS\Panther
2019-04-26 10:41 - 2019-04-26 11:06 - 000000000 ____D C:\WINDOWS\servicing
2019-04-26 10:41 - 2019-04-26 10:56 - 000000000 ____D C:\WINDOWS\system32\SMI
2019-04-24 23:58 - 2019-04-24 23:59 - 000032054 _____ C:\Users\xmick\Documents\cc_20190424_235800.reg
2019-04-24 23:00 - 2019-04-24 23:00 - 000001038 _____ C:\Users\Public\Desktop\CCleaner.lnk
2019-04-24 22:56 - 2019-04-24 22:56 - 000002280 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2019-04-24 21:41 - 2019-04-24 21:44 - 000000000 ____D C:\AdwCleaner
2019-04-24 14:16 - 2019-04-24 14:16 - 021254208 _____ (Piriform Software Ltd) C:\Users\xmick\Downloads\ccsetup556.exe
2019-04-24 14:15 - 2019-04-24 14:15 - 007025360 _____ (Malwarebytes) C:\Users\xmick\Downloads\adwcleaner_7.3.exe
2019-04-24 14:13 - 2019-04-26 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-04-24 14:13 - 2019-04-24 14:13 - 000002097 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-04-14 14:20 - 2019-04-14 14:22 - 062776680 _____ (Malwarebytes ) C:\Users\xmick\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.563-1.0.10140.exe

==================== One month (modified) ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-04-26 17:55 - 2018-07-10 16:00 - 000000000 __RDL C:\Users\xmick\OneDrive
2019-04-26 16:08 - 2019-01-27 21:58 - 000001417 _____ C:\Users\xmick\Desktop\Microsoft Edge.lnk
2019-04-26 15:53 - 2018-07-10 15:51 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-04-26 15:53 - 2018-07-10 15:51 - 000000000 ___RD C:\Users\xmick\3D Objects
2019-04-26 15:42 - 2019-01-27 20:10 - 000005916 _____ C:\Users\xmick\Desktop\Aplicaciones quitadas.html
2019-04-26 15:42 - 2019-01-17 01:57 - 000000000 ____D C:\Users\xmick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\KONAMI
2019-04-26 11:15 - 2019-01-19 23:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCSX2
2019-04-26 11:15 - 2019-01-17 13:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InputMapper
2019-04-26 11:15 - 2019-01-16 16:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glyph
2019-04-26 11:15 - 2018-12-18 00:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2019-04-26 11:15 - 2018-07-18 14:25 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Herramientas de Microsoft Office 2016
2019-04-26 11:15 - 2018-07-17 13:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack
2019-04-26 11:15 - 2018-07-17 12:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2019-04-26 11:15 - 2018-07-16 12:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2019-04-26 11:15 - 2018-07-10 18:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder
2019-04-26 11:15 - 2018-07-10 17:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-04-24 22:56 - 2018-07-10 16:22 - 000002321 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ============================
#20
    Additional scan result of Farbar Recovery Scan Tool (x86) Version: 25-04-2019
Ran by xmick (26-04-2019 19:26:19)
Running from C:\Users\xmick\Downloads
Microsoft Windows 10 Home Version 1803 17134.1 (X86) (2019-04-26 18:46:52)
Boot Mode: Safe Mode (with Networking)
==========================================================


==================== Accounts: =============================

Administrador (S-1-5-21-3678817427-3226123310-277652770-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3678817427-3226123310-277652770-503 - Limited - Disabled)
Invitado (S-1-5-21-3678817427-3226123310-277652770-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3678817427-3226123310-277652770-504 - Limited - Disabled)
xmick (S-1-5-21-3678817427-3226123310-277652770-1001 - Administrator - Enabled) => C:\Users\xmick

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Microsoft OneDrive (HKU\S-1-5-21-3678817427-3226123310-277652770-1001\...\OneDriveSetup.exe) (Version: 19.043.0304.0007 - Microsoft Corporation)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2012-11-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)


==================== Loaded Modules (Whitelisted) ==============


==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)

AlternateDataStreams: C:\Users\xmick\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [118]

==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2"

==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-04-26 10:57 - 2019-04-26 10:53 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-3678817427-3226123310-277652770-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 200.42.4.204 - 200.49.130.52
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

If an entry is included in the fixlist, it will be removed.


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== Restore Points =========================

ATTENTION: System Restore is disabled

==================== Faulty Device Manager Devices =============

Name: Mouse PS/2 de Microsoft
Description: Mouse PS/2 de Microsoft
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Sonido Intel(R) para pantallas
Description: Sonido Intel(R) para pantallas
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel(R) Corporation
Service: IntcDAud
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver

Name: Realtek High Definition Audio
Description: Realtek High Definition Audio
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: IntcAzAudAddService
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Event log errors: =========================

Application errors:
==================
Error: (04/26/2019 07:20:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: ShellExperienceHost.exe, versión: 10.0.17134.1, marca de tiempo: 0x5acdfac3
Nombre del módulo con errores: StartUI.dll, versión: 10.0.17134.1, marca de tiempo: 0x5acd8a86
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0039d752
Identificador del proceso con errores: 0xa88
Hora de inicio de la aplicación con errores: 0x01d4fc7e3347e56c
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Ruta de acceso del módulo con errores: C:\Windows\ShellExperiences\StartUI.dll
Identificador del informe: 7c868045-3c0b-4af7-841e-d27135a6c708
Nombre completo del paquete con errores: Microsoft.Windows.ShellExperienceHost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App

Error: (04/26/2019 07:19:43 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: explorer.exe, versión: 10.0.17134.1, marca de tiempo: 0x11938856
Nombre del módulo con errores: appresolver.dll, versión: 10.0.17134.1, marca de tiempo: 0x24478102
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0002c37b
Identificador del proceso con errores: 0x904
Hora de inicio de la aplicación con errores: 0x01d4fc7dbf26b4ae
Ruta de acceso de la aplicación con errores: C:\WINDOWS\explorer.exe
Ruta de acceso del módulo con errores: C:\Windows\System32\appresolver.dll
Identificador del informe: 94892927-fae4-40fc-9a07-331d856b436e
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (04/26/2019 07:17:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: ShellExperienceHost.exe, versión: 10.0.17134.1, marca de tiempo: 0x5acdfac3
Nombre del módulo con errores: StartUI.dll, versión: 10.0.17134.1, marca de tiempo: 0x5acd8a86
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0039d752
Identificador del proceso con errores: 0xc2c
Hora de inicio de la aplicación con errores: 0x01d4fc7dd2755aa8
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Ruta de acceso del módulo con errores: C:\Windows\ShellExperiences\StartUI.dll
Identificador del informe: d5a4bea6-5dfb-4811-b3ca-e0a4f7713c6b
Nombre completo del paquete con errores: Microsoft.Windows.ShellExperienceHost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App

Error: (04/26/2019 07:16:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: Explorer.EXE, versión: 10.0.17134.1, marca de tiempo: 0x11938856
Nombre del módulo con errores: appresolver.dll, versión: 10.0.17134.1, marca de tiempo: 0x24478102
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0002c37b
Identificador del proceso con errores: 0x28c
Hora de inicio de la aplicación con errores: 0x01d4fc7cdb9b3727
Ruta de acceso de la aplicación con errores: C:\WINDOWS\Explorer.EXE
Ruta de acceso del módulo con errores: C:\Windows\System32\appresolver.dll
Identificador del informe: 32b3d5ba-1d29-43af-8670-73a633ac11e2
Nombre completo del paquete con errores: 
Identificador de aplicación relativa del paquete con errores:

Error: (04/26/2019 07:11:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: ShellExperienceHost.exe, versión: 10.0.17134.1, marca de tiempo: 0x5acdfac3
Nombre del módulo con errores: StartUI.dll, versión: 10.0.17134.1, marca de tiempo: 0x5acd8a86
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0039d752
Identificador del proceso con errores: 0x49c
Hora de inicio de la aplicación con errores: 0x01d4fc7cf658ee5f
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Ruta de acceso del módulo con errores: C:\Windows\ShellExperiences\StartUI.dll
Identificador del informe: 45acd2cf-711d-4d1d-8fb0-cc61fa9a57bd
Nombre completo del paquete con errores: Microsoft.Windows.ShellExperienceHost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App

Error: (04/26/2019 07:07:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: SearchUI.exe, versión: 10.0.17134.1, marca de tiempo: 0x5acd8b15
Nombre del módulo con errores: Windows.CloudStore.Schema.Shell.dll, versión: 10.0.17134.1, marca de tiempo: 0xf1496454
Código de excepción: 0xc0000006
Desplazamiento de errores: 0x00026d30
Identificador del proceso con errores: 0x16fc
Hora de inicio de la aplicación con errores: 0x01d4fc7c2016d48b
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
Ruta de acceso del módulo con errores: C:\Windows\System32\Windows.CloudStore.Schema.Shell.dll
Identificador del informe: bc78c420-0c68-4830-9326-651d5eb9e284
Nombre completo del paquete con errores: Microsoft.Windows.Cortana_1.10.7.17134_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: CortanaUI

Error: (04/26/2019 07:07:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: backgroundTaskHost.exe, versión: 10.0.17134.1, marca de tiempo: 0xb3ceae44
Nombre del módulo con errores: Windows.CloudStore.Schema.Shell.dll, versión: 10.0.17134.1, marca de tiempo: 0xf1496454
Código de excepción: 0xc0000006
Desplazamiento de errores: 0x00026d30
Identificador del proceso con errores: 0x14d8
Hora de inicio de la aplicación con errores: 0x01d4fc7c509454aa
Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\backgroundTaskHost.exe
Ruta de acceso del módulo con errores: C:\Windows\System32\Windows.CloudStore.Schema.Shell.dll
Identificador del informe: c8333192-c4be-4b67-9cc5-fc8c51e29ec0
Nombre completo del paquete con errores: Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App

Error: (04/26/2019 07:06:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: ShellExperienceHost.exe, versión: 10.0.17134.1, marca de tiempo: 0x5acdfac3
Nombre del módulo con errores: StartUI.dll, versión: 10.0.17134.1, marca de tiempo: 0x5acd8a86
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0039d752
Identificador del proceso con errores: 0xa4c
Hora de inicio de la aplicación con errores: 0x01d4fc7c20ce1d5e
Ruta de acceso de la aplicación con errores: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Ruta de acceso del módulo con errores: C:\Windows\ShellExperiences\StartUI.dll
Identificador del informe: a38ed039-cc7a-449a-a5d3-381f498ef029
Nombre completo del paquete con errores: Microsoft.Windows.ShellExperienceHost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App


System errors:
=============
Error: (04/26/2019 07:27:01 PM) (Source: DCOM) (EventID: 10005) (User: NT AUTHORITY)
Description: Error de DCOM "1084" al intentar iniciar el servicio EventSystem con argumentos "No disponible" para ejecutar el servidor:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (04/26/2019 07:23:21 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (04/26/2019 07:22:59 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor:
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (04/26/2019 07:22:29 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor:
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (04/26/2019 07:22:04 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio camsvc con argumentos "No disponible" para ejecutar el servidor:
Windows.Internal.CapabilityAccess.CapabilityAccess

Error: (04/26/2019 07:21:59 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio camsvc con argumentos "No disponible" para ejecutar el servidor:
Windows.Internal.CapabilityAccess.CapabilityAccess

Error: (04/26/2019 07:21:17 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor:
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (04/26/2019 07:20:47 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-6RMHLF4)
Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor:
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}


Windows Defender:
===================================
Date: 2019-04-26 19:20:25.602
Description: 
Antivirus de Windows Defender encontró un error al intentar actualizar las firmas.
Nueva versión de firma: 
Versión de firma anterior: 1.293.261.0
Origen de actualización: Servidor de Microsoft Update
Tipo de firma: AntiVirus
Tipo de actualización: Completa
Usuario: NT AUTHORITY\SYSTEM
Versión de motor actual: 
Versión de motor anterior: 1.1.15900.4
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 

Date: 2019-04-26 19:10:07.770
Description: 
La característica Protección en tiempo real de Antivirus de Windows Defender encontró un error:
Característica: Durante el acceso
Código de error: 0x8007043c
Descripción del error: El servicio no puede iniciarse en modo a prueba de errores 
Motivo: La protección antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema.

==================== Memory info =========================== 

BIOS: American Megatrends Inc. P01-A3 05/05/2010
Motherboard: Acer Aspire X3950
Processor: Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz
Percentage of memory in use: 51%
Total physical RAM: 2999.11 MB
Available physical RAM: 1445.66 MB
Total Virtual: 4279.11 MB
Available Virtual: 2847.41 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:348.47 GB) (Free:307.73 GB) NTFS
Drive d: (Reserv Disc) (Fixed) (Total:97.65 GB) (Free:71.79 GB) NTFS

\\?\Volume{e5558e05-0000-0000-0000-10e204000000}\ (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{e5558e05-0000-0000-0000-100000000000}\ (PQSERVICE) (Fixed) (Total:19.53 GB) (Free:8.83 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: E5558E05)
Partition 1: (Not Active) - (Size=19.5 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=348.5 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=97.7 GB) - (Type=0F Extended)

==================== End of Addition.txt ============================