Restaurar sistema carpeta wpsystem

Hola. He intentado restaurar sistema, porque fallaba el protector de pantalla (ahora ya funciona) pero no dejaba restaurar.

Ya pedí ayuda por virus aquí, y se limpió el equipo. Aparte luego no arracanba el pc y tuve que llevarlo a un técnico, pero ya no tiene virus, le pasé también mi antivirus y demás, tampoco he entrado en páginas raras ni me he descargado. Es decir, no hace falta volver a pasar los programas desinfectantes otra vez, aparte que la última vez parece que algo se borró y no permitía arrancar. Y como os digo amigos, es que les ha pasado el técnico para limpiar, y los antivirus que tengo yo y está todo correcto en cuanto a virus o similar. No le he comentado lo de restaurar el sistema al técnico porque supongo que cobraría de nuevo, y como aquí sé que sois muy amables y de buen hacer, pues por eso os pido ayuda por favor, por si lo puedo arreglar yo gracias a ustedes.

No me dejaba restaurar, pero ahora ya por ser curioso lo intento y me dice un error con la carpeta wpsystem, mi sorpresa es que esa carpeta está en mi otro disco duro, en mi ordenador llamado “G:” el “C:” es un SSD donde tengo el sistema operativo y programas mínimos, y el otro es de mucho mayor espacio y dónde tengo otros programas y cosas personales. El error al restaurar es sobre esa carpeta en el otro disco duro que no es el del sistema.

¿Se podrá restaurar en modo seguro?

¿Y por qué falla el restaurar?

La carpeta que dice que no encuentra o algo así dice, está y puedo entrar en ella. Más que nada quiero poder restaurar para más adelante por si acaso, ya que cuando instalaba algo o si actualicé a algo y no iba correcto, al restaurar todo funcionaba.

¿Qué soluciones puede haber?

Gracias. Saludos

Ayuda por favor!!!

iMPORTANTE…no autoresponderse, porque al ver el tema, podemos pensar que ya te estan ayudando.

  • Desactiva Temporalmente tu antivirus y cualquier programa de seguridad.

  • Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Yes.

  • En la nueva ventana que se abre, presiona el botón Scan y espera a que concluya el análisis.

  • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 07-12-2019
Ran by Plácido (administrator) on DESKTOP-N7K9G5B (Gigabyte Technology Co., Ltd. B250M-DS3H) (07-12-2019 22:31:41)
Running from C:\Users\Plácido\Desktop
Loaded Profiles: Plácido (Available Profiles: Plácido)
Platform: Windows 10 Pro Version 1909 18363.476 (X64) Language: Español (España, internacional)
Default browser: Chrome
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Adobe Systems Incorporated -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Bluestack Systems, Inc -> Bluestack System Inc. ) C:\Program Files\BlueStacks\BstkSVC.exe
(BlueStack Systems, Inc. -> BlueStack Systems, Inc.) C:\Program Files\BlueStacks\HD-Agent.exe
(BlueStack Systems, Inc. -> BlueStack Systems, Inc.) C:\Program Files\BlueStacks\HD-Player.exe
(BlueStack Systems, Inc. -> BlueStack Systems, Inc.) G:\Accesorios de programas\BlueStacks\Client\Bluestacks.exe
(BlueStack Systems, Inc. -> BlueStack Systems, Inc.) G:\Accesorios de programas\BlueStacks\Client\Bluestacks.exe
(BlueStack Systems, Inc. -> BlueStack Systems, Inc.) G:\Accesorios de programas\BlueStacks\Client\Bluestacks.exe
(Google Inc -> Google LLC) G:\Accesorios de programas\Google\Update\1.3.35.342\GoogleCrashHandler.exe
(Google Inc -> Google LLC) G:\Accesorios de programas\Google\Update\1.3.35.342\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) G:\Accesorios de programas\Google\Chrome\Application\chrome.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_f3a64c75ee4defb7\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_f3a64c75ee4defb7\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_11c26d8a23bff2a5\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_11c26d8a23bff2a5\IntelCpHeciSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_724e05bd98458fe4\RstMwService.exe
(Intel) [File not signed] G:\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt\GCP.ML.BackgroundSysTray\IGCCTray.exe
(Intel) [File not signed] G:\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt\IGCC.exe
(MEDIATEK INC. -> Mediatek Inc.) [File not signed] G:\Accesorios de programas\MediatekWiFi\Common\RaUI.exe
(MEDIATEK INC. -> Mediatek Inc.) G:\Accesorios de programas\MediatekWiFi\Common\RaRegistry.exe
(MEDIATEK INC. -> Mediatek Inc.) G:\Accesorios de programas\MediatekWiFi\Common\RaRegistry64.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20276.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20276.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19101.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Users\Plácido\AppData\Local\Temp\956BD4E0-E850-42E4-9091-2308A6CA9711\DismHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SystemSettingsAdminFlows.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.471_none_5f12f35059003107\TiWorker.exe
(Panda Security S.L. -> Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe
(Panda Security S.L. -> Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe
(Panda Security S.L. -> Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe
(Panda Security S.L. -> Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe
(Ralink Technology Corporation -> Ralink Technology, Corp.) C:\Program Files (x86)\Ralink\RT2870 Flash Install Wireless LAN Card\AutoInstSvc\RaAutoInstSrv.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Visicom Media Inc. -> Visicom Media Inc.) C:\Program Files\Panda Security URL Filtering\Panda_URL_Filteringb.exe

==================== Registry (Whitelisted) ===================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [316392 2018-05-11] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321112 2019-07-19] (Intel(R) Rapid Storage Technology -> Intel Corporation)
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [PSUAMain] => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe [153296 2018-05-30] (Panda Security S.L. -> Panda Security, S.L.)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83524968 2019-09-12] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\Run: [Spotify] => C:\Users\Plácido\AppData\Roaming\Spotify\Spotify.exe [25591712 2019-07-28] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\Run: [uTorrent] => C:\Users\Plácido\AppData\Roaming\uTorrent\uTorrent.exe [2086896 2019-10-14] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [807936 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\78.0.3904.108\Installer\chrmstp.exe [2019-11-21] (Google LLC -> Google LLC)
HKLM\Software\...\Authentication\Credential Providers: [{67187239-0780-4d9b-895B-7F0968AA474E}] -> C:\Program Files (x86)\CyberLink\YouCam7\CLCredProv\x64\CLCredProv.dll
HKLM\Software\...\Authentication\Credential Provider Filters: [{67187239-0780-4d9b-895B-7F0968AA474E}] -> C:\Program Files (x86)\CyberLink\YouCam7\CLCredProv\x64\CLCredProv.dll
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Mediatek Wireless Utility.lnk [2019-12-07]
ShortcutTarget: Mediatek Wireless Utility.lnk -> C:\Program Files (x86)\MediatekWiFi\Common\RaUI.exe (MEDIATEK INC. -> Mediatek Inc.) [File not signed]

==================== Scheduled Tasks (Whitelisted) ============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {12F9C877-E7A1-4A39-8F61-9592092E0768} - no filepath
Task: {4CFC5926-B51C-4445-9ED1-6C7FF9708C1A} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
Task: {56A13532-9245-4871-ADB5-D7AEB37C7459} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-N7K9G5B-Plácido => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [316392 2018-05-11] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
Task: {5A763740-BCFA-42DE-B9F0-842F7EAA6A19} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-N7K9G5B-Plácido => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {78981CEB-232F-4071-95CE-B595E99AB518} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {86FB0705-3C7E-47AA-BD9F-9356A038D4F8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {8CFEA1BF-0BA7-4C4A-87AF-738B4A389AFF} - System32\Tasks\BlueStacksHelper => G:\Accesorios de programas\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {C3B07E3E-BB3B-4DF4-8E07-1044C266043A} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_293_Plugin.exe [1457720 2019-11-14] (Adobe Inc. -> Adobe)
Task: {D6F50705-FDAD-4B92-AC10-287E97EA97D4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-04-09] (Google Inc -> Google Inc.)
Task: {D701209F-BBEC-4407-B095-53AB94221464} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-10] (Adobe Inc. -> Adobe Systems)
Task: {DDAA17D5-77AF-44FB-800D-3793F5428CED} - System32\Tasks\NCH Software\WavePadReminder => C:\Program Files (x86)\NCH Software\WavePad\WavePad.exe [2513432 2013-05-23] (NCH Software -> NCH Software)
Task: {F11BC5B6-E719-495E-B45F-FE37C849C41C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-04-09] (Google Inc -> Google Inc.)
Task: {F774DB56-6877-4FA7-A19E-FFF70C4E1998} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-11-14] (Adobe Inc. -> Adobe)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 8.8.8.8 8.8.4.4
Tcpip\..\Interfaces\{141ee060-3f50-4e73-a54f-c6af2fde9949}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{37961053-d478-4a23-80b2-e9ea816f9cf0}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Tcpip\..\Interfaces\{471e5350-522d-4c0c-b125-87d217d43943}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-20] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
DownloadDir: C:\Users\Plácido\Downloads
Edge HomeButtonPage: HKU\S-1-5-21-3329500403-3007259016-2968960673-1001 -> about:tabs
Edge Notifications: HKU\S-1-5-21-3329500403-3007259016-2968960673-1001 -> hxxps://www.facebook.com; hxxps://www.planetromeo.com; hxxps://www.cam4.es; hxxps://www.instagram.com

FireFox:
========
FF DefaultProfile: mhctkuun.default-1558752664449
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\2z3cpg4t.default-release-1 [2019-11-07]
FF Extension: (Video DownloadHelper) - C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\2z3cpg4t.default-release-1\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2019-11-07]
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\6kvw1d1t.default-release [2019-10-15]
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\mhctkuun.default-1558752664449 [2019-11-07]
FF Extension: (ETP Search Volume Study) - C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\mhctkuun.default-1558752664449\Extensions\[email protected] [2019-07-27]
FF Extension: (Video DownloadHelper) - C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\mhctkuun.default-1558752664449\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2019-07-27]
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\gdo1mm05.default-esr-1 [2019-12-01]
FF Extension: (Video DownloadHelper) - C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\gdo1mm05.default-esr-1\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2019-11-07]
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\uswp4nov.default-release-2 [2019-10-15]
FF ProfilePath: C:\Users\Plácido\AppData\Roaming\Mozilla\Firefox\Profiles\m7rhicq5.default-esr [2019-11-07]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_293.dll [2019-11-14] (Adobe Inc. -> )
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_293.dll [2019-11-14] (Adobe Inc. -> )
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: @videolan.org/vlc,version=3.0.7.1 -> G:\Accesorios de programas\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-10-11] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
StartMenuInternet: Firefox-696CC78037A802BE - G:\Accesorios de programas\Mozilla Firefox\firefox.exe

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.roxette.se/
CHR StartupUrls: Default -> "hxxp://www.roxette.se/","hxxp://www.outlook.com/"
CHR NewTab: Default ->  Not-active:"chrome-extension://jpfpebmajhhopeonhlcgidhclcccjcik/newtab.html"
CHR Notifications: Default -> hxxps://forospyware.com; hxxps://gcx.aliexpress.com; hxxps://ocsnext.ebay.es; hxxps://web.skype.com; hxxps://www.facebook.com; hxxps://www.instagram.com; hxxps://www.youtube.com
CHR Profile: C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default [2019-12-07]
CHR Extension: (Theme Creator) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\akpelnjfckgfiplcikojhomllgombffc [2018-04-11]
CHR Extension: (YouTube) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-09]
CHR Extension: (Adblock Plus - bloqueador de anuncios gratis) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-10-23]
CHR Extension: (Video Downloader PLUS) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhplmmllnpjjlncfjpbbpjadoeijkogc [2019-09-14]
CHR Extension: (ThemeBeta.com) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngjhkokplaiepmkoaihjmiejoclglom [2018-07-31]
CHR Extension: (Speed ​​Dial 2 Nueva pestaña) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpfpebmajhhopeonhlcgidhclcccjcik [2019-10-11]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-04]
CHR Extension: (Gmail) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-24]
CHR Extension: (Chrome Media Router) - C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-06]
CHR Profile: C:\Users\Plácido\AppData\Local\Google\Chrome\User Data\System Profile [2019-10-15]

==================== Services (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2321384 2018-05-11] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [630048 2016-10-13] (Intel(R) Trust Services -> Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [196200 2017-01-15] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 MediatekRegistryWriter; C:\Program Files (x86)\MediatekWiFi\Common\RaRegistry.exe [405136 2014-12-04] (MEDIATEK INC. -> Mediatek Inc.)
R2 MediatekRegistryWriter64; C:\Program Files (x86)\MediatekWiFi\Common\RaRegistry64.exe [454288 2014-12-04] (MEDIATEK INC. -> Mediatek Inc.)
R2 NanoServiceMain; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe [109024 2017-11-08] (Panda Security S.L. -> Panda Security, S.L.)
S3 Panda VPN Service; C:\Program Files (x86)\Panda Security\Panda Security Protection\Hydra.Sdk.Windows.Service.exe [320848 2017-11-20] (AnchorFree Inc -> )
R2 PandaAgent; C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe [84176 2019-02-19] (Panda Security S.L. -> Panda Security, S.L.)
R2 panda_url_filtering; C:\Program Files\Panda Security URL Filtering\Panda_URL_Filteringb.exe [246256 2016-11-22] (Visicom Media Inc. -> Visicom Media Inc.)
R2 PSUAService; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe [48784 2018-05-30] (Panda Security S.L. -> Panda Security, S.L.)
R2 RaAutoInstSrv_RT2870; C:\Program Files (x86)\Ralink\RT2870 Flash Install Wireless LAN Card\AutoInstSvc\RaAutoInstSrv.exe [116000 2013-12-31] (Ralink Technology Corporation -> Ralink Technology, Corp.)
R2 RstMwService; C:\WINDOWS\System32\DriverStore\FileRepository\iaahcic.inf_amd64_724e05bd98458fe4\RstMwService.exe [2158592 2019-07-19] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 RtkAudioUniversalService; C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-08] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\NisSrv.exe [3201616 2019-11-29] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MsMpEng.exe [103168 2019-11-29] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 XTU3SERVICE; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe [18264 2017-09-27] (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation)

===================== Drivers (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R3 aftap0901; C:\WINDOWS\System32\drivers\aftap0901.sys [48624 2017-11-16] (AnchorFree Inc -> The OpenVPN Project)
R2 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv_bgp.sys [315976 2019-11-30] (Bluestack Systems, Inc -> Bluestack System Inc. )
R3 clwvd7; C:\WINDOWS\System32\drivers\clwvd7.sys [42968 2015-03-24] (CyberLink Corp. -> CyberLink Corporation)
S3 dtproscsibus; C:\WINDOWS\System32\drivers\dtproscsibus.sys [30264 2019-03-27] (Disc Soft Ltd -> Disc Soft Ltd)
S3 gdrv; C:\Windows\gdrv.sys [26192 2018-04-09] (Giga-Byte Technology -> Windows (R) Server 2003 DDK provider)
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-11-17] (Martin Malik - REALiX -> REALiX(tm))
R0 iaStorAC; C:\WINDOWS\System32\drivers\iaStorAC.sys [1036288 2019-07-19] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 iocbios2; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\Drivers\IocDriver\64bit\iocbios2.sys [38424 2017-09-15] (Intel Corporation -> Intel Corporation)
R3 LifeCamTrueColor; C:\WINDOWS\system32\DRIVERS\LifeCamTrueColor.sys [37928 2016-07-27] (Microsoft Corporation -> Microsoft Corporation)
R3 MEIx64; C:\WINDOWS\System32\DriverStore\FileRepository\heci.inf_amd64_85021432489d6a1c\x64\TeeDriverW8x64.sys [266128 2019-04-17] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R3 netr28ux; C:\WINDOWS\system32\DRIVERS\netr28ux.sys [2249528 2016-08-12] (MEDIATEK INC. -> MediaTek Inc.)
R1 NNSALPC; C:\WINDOWS\system32\DRIVERS\NNSALPC.sys [108000 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSHTTP; C:\WINDOWS\system32\DRIVERS\NNSHTTP.sys [211936 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSHTTPS; C:\WINDOWS\system32\DRIVERS\NNSHTTPS.sys [121312 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSIDS; C:\WINDOWS\system32\DRIVERS\NNSIDS.sys [126432 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSNAHSL; C:\WINDOWS\system32\DRIVERS\NNSNAHSL.sys [99512 2017-09-26] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSPICC; C:\WINDOWS\system32\DRIVERS\NNSPICC.sys [118240 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSPIHSW; C:\WINDOWS\system32\DRIVERS\NNSPIHSW.sys [91616 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSPOP3; C:\WINDOWS\system32\DRIVERS\NNSPOP3.sys [135648 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSPROT; C:\WINDOWS\system32\DRIVERS\NNSPROT.sys [336352 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSPRV; C:\WINDOWS\system32\DRIVERS\NNSPRV.sys [249312 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSSMTP; C:\WINDOWS\system32\DRIVERS\NNSSMTP.sys [123360 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSSTRM; C:\WINDOWS\system32\DRIVERS\NNSSTRM.sys [281056 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R1 NNSTLSC; C:\WINDOWS\system32\DRIVERS\NNSTLSC.sys [125920 2017-11-06] (Panda Security S.L. -> Panda Security, S.L.)
R2 PSINAflt; C:\WINDOWS\system32\DRIVERS\PSINAflt.sys [191448 2017-11-08] (Panda Security S.L. -> Panda Security, S.L.)
R2 PSINFile; C:\WINDOWS\System32\DRIVERS\PSINFile.sys [153992 2018-01-23] (Panda Security S.L. -> Panda Security, S.L.)
R1 PSINKNC; C:\WINDOWS\system32\DRIVERS\PSINKNC.sys [207248 2018-01-30] (Panda Security S.L. -> Panda Security, S.L.)
R2 PSINProc; C:\WINDOWS\System32\DRIVERS\PSINProc.sys [146912 2017-10-17] (Panda Security S.L. -> Panda Security, S.L.)
R2 PSINProt; C:\WINDOWS\system32\DRIVERS\PSINProt.sys [159200 2017-10-17] (Panda Security S.L. -> Panda Security, S.L.)
R2 PSINReg; C:\WINDOWS\system32\DRIVERS\PSINReg.sys [129504 2017-10-17] (Panda Security S.L. -> Panda Security, S.L.)
U3 PSKMAD; C:\WINDOWS\System32\DRIVERS\PSKMAD.sys [72648 2017-05-22] (Panda Security S.L. -> Panda Security, S.L.)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [943112 2016-09-20] (Realtek Semiconductor Corp. -> Realtek )
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
R2 speedfan; C:\WINDOWS\SysWOW64\speedfan.sys [28664 2012-12-29] (SOKNO S.R.L. -> Almico Software)
U5 UnlockerDriver5; G:\Accesorios de programas\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] (Empty Loop -> )
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-11-29] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [351968 2019-11-29] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-11-29] (Microsoft Windows -> Microsoft Corporation)
S3 panda_url_filteringd; \??\C:\Program Files\Panda Security URL Filtering\panda_url_filteringd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One month (created) ===================

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-12-07 22:31 - 2019-12-07 22:32 - 000029998 _____ C:\Users\Plácido\Desktop\FRST.txt
2019-12-07 22:31 - 2019-12-07 22:31 - 000000000 ____D C:\FRST
2019-12-07 22:29 - 2019-12-07 22:30 - 002263552 _____ (Farbar) C:\Users\Plácido\Desktop\FRST64.exe
2019-12-07 05:54 - 2019-12-07 05:54 - 000000000 ____D C:\WINDOWS\Panther
2019-12-04 22:13 - 2019-12-04 22:13 - 000003974 _____ C:\WINDOWS\system32\Tasks\BlueStacksHelper
2019-12-04 22:10 - 2019-12-04 22:10 - 000001719 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks.lnk
2019-12-04 22:10 - 2019-12-04 22:10 - 000001313 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks Multi-Instance Manager.lnk
2019-12-04 22:09 - 2019-12-04 22:09 - 000000000 ____D C:\Program Files\BlueStacks
2019-12-04 21:57 - 2019-12-04 22:09 - 000000000 ____D C:\Users\Public\BlueStacks
2019-12-04 21:57 - 2019-12-04 22:09 - 000000000 ____D C:\Users\Plácido\AppData\Local\BlueStacksSetup
2019-12-04 21:57 - 2019-12-04 22:09 - 000000000 ____D C:\Users\Plácido\AppData\Local\BlueStacks
2019-12-02 22:07 - 2019-12-02 22:07 - 000009980 _____ C:\Users\Plácido\Downloads\transcript.txt
2019-11-29 21:48 - 2019-11-29 21:48 - 000000000 ____D C:\WINDOWS\LastGood
2019-11-27 16:51 - 2019-10-30 02:20 - 001126344 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtCOM64.dll
2019-11-27 16:51 - 2019-10-30 02:20 - 000481888 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2019-11-27 16:51 - 2019-10-29 23:20 - 000856288 _____ (Realtek Semiconductor) C:\WINDOWS\system32\RtkAudUService64.exe
2019-11-27 16:51 - 2019-10-29 23:20 - 000821336 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64U.dll
2019-11-27 16:50 - 2019-11-27 16:50 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2019-11-27 16:50 - 2019-10-30 02:20 - 005623256 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPOU64.dll
2019-11-23 17:34 - 2019-11-23 17:34 - 000000000 ____D C:\Users\Plácido\Downloads\Desbloquea carpetas
2019-11-13 14:23 - 2019-11-13 14:23 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 009928208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 006521768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 006232576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 006227104 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 005914112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 004578816 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 004129408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 003968512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 003791360 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 003728384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 003703296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 003487232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002988344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 002956472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 002763016 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002114048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001920512 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001866272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001664688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001647064 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001413864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001399096 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 001327064 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001171704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 001017680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000874936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000832000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000822200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000768488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000747320 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000679152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000673664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000517432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000510792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000477712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-11-13 14:23 - 2019-11-13 14:23 - 000466928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000465208 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000461320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000452920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000404904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000380944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000372752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-11-13 14:23 - 2019-11-13 14:23 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-11-13 14:23 - 2019-11-13 14:23 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvPlatform.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000089568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-11-13 14:23 - 2019-11-13 14:23 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usp10.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usp10.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\reg.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ApiSetHost.AppExecutionAlias.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\reg.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000047616 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000039936 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-11-13 14:23 - 2019-11-13 14:23 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-11-13 14:23 - 2019-11-13 14:23 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-11-13 14:23 - 2019-11-13 14:23 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-11-13 14:19 - 2019-10-17 07:17 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2019-11-13 14:19 - 2019-10-17 07:01 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2019-11-12 21:28 - 2019-11-12 21:28 - 000844832 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2019-11-12 21:28 - 2019-11-12 21:28 - 000844832 _____ C:\WINDOWS\system32\vulkaninfo.exe
2019-11-12 21:28 - 2019-11-12 21:28 - 000703008 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2019-11-12 21:28 - 2019-11-12 21:28 - 000703008 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2019-11-12 21:25 - 2019-11-12 21:25 - 001376256 _____ C:\WINDOWS\system32\c_64.cpa
2019-11-12 21:25 - 2019-11-12 21:25 - 001361159 _____ C:\WINDOWS\SysWOW64\c_32.cpa
2019-11-12 21:25 - 2019-11-12 21:25 - 001087512 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2019-11-12 21:25 - 2019-11-12 21:25 - 001087512 _____ C:\WINDOWS\system32\vulkan-1.dll
2019-11-12 21:25 - 2019-11-12 21:25 - 000945184 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2019-11-12 21:25 - 2019-11-12 21:25 - 000945184 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2019-11-11 20:58 - 2019-11-11 20:58 - 000000000 ____D C:\Users\Plácido\Documents\Openbank
2019-11-07 22:56 - 2019-11-07 22:56 - 000000910 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-11-07 22:56 - 2019-11-07 22:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service

==================== One month (modified) ==================

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-12-07 22:29 - 2019-09-02 21:16 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-12-07 22:29 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-12-07 18:28 - 2018-04-09 18:21 - 000000000 ____D C:\Program Files\Panda Security URL Filtering
2019-12-07 17:18 - 2019-09-02 21:25 - 001775182 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-12-07 17:18 - 2019-03-19 12:59 - 000788560 _____ C:\WINDOWS\system32\perfh00A.dat
2019-12-07 17:18 - 2019-03-19 12:59 - 000155850 _____ C:\WINDOWS\system32\perfc00A.dat
2019-12-07 17:18 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2019-12-07 17:14 - 2019-09-02 21:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-12-07 17:14 - 2018-04-09 12:39 - 000000000 __SHD C:\Users\Plácido\IntelGraphicsProfiles
2019-12-07 17:07 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-12-07 01:54 - 2017-03-18 22:03 - 000000167 _____ C:\WINDOWS\win.ini
2019-12-06 15:41 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-12-06 15:41 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-12-06 05:17 - 2018-05-17 02:00 - 000000000 ___DC C:\Users\Plácido\AppData\Local\D3DSCache
2019-12-04 05:53 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-12-02 19:10 - 2018-04-29 03:15 - 000000000 ____D C:\Users\Plácido\AppData\Roaming\vlc
2019-12-02 05:02 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-12-02 04:36 - 2018-04-09 12:39 - 000000000 ____D C:\Intel
2019-12-02 03:59 - 2018-07-01 20:10 - 000000000 ____D C:\ProgramData\Packages
2019-12-02 03:59 - 2018-04-10 01:11 - 000000000 ___DC C:\Users\Plácido\AppData\Local\Packages
2019-12-02 03:59 - 2018-04-09 18:09 - 000000000 ____D C:\ProgramData\Package Cache
2019-12-02 03:59 - 2018-04-09 18:04 - 000000000 ____D C:\Users\Plácido\AppData\Local\Publishers
2019-12-01 05:57 - 2018-04-09 21:27 - 000000000 ____D C:\Users\Plácido\AppData\LocalLow\Mozilla
2019-11-29 23:11 - 2018-06-15 10:17 - 000000000 ___DC C:\Users\Plácido\AppData\Local\CrashDumps
2019-11-29 23:10 - 2019-09-02 20:54 - 000000000 ____D C:\Users\Plácido
2019-11-29 23:10 - 2018-04-11 21:36 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-11-29 23:09 - 2018-09-28 20:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mediatek Wireless
2019-11-29 23:06 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\registration
2019-11-29 23:02 - 2018-04-11 21:26 - 000748816 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-11-29 21:48 - 2018-04-09 12:39 - 000000000 ____D C:\ProgramData\Intel
2019-11-27 16:50 - 2018-04-09 12:43 - 000000000 ____D C:\WINDOWS\system32\RTCOM
2019-11-27 16:50 - 2018-04-09 12:33 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-11-27 04:43 - 2018-11-21 01:57 - 000000000 ____D C:\Program Files (x86)\Ralink
2019-11-26 05:38 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-11-23 17:39 - 2018-05-02 19:10 - 000000000 ____D C:\Users\Plácido\AppData\Local\PlaceholderTileLogoFolder
2019-11-21 22:21 - 2018-04-09 18:10 - 000002299 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-11-21 22:21 - 2018-04-09 18:10 - 000002258 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2019-11-21 22:21 - 2018-04-09 18:10 - 000002258 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2019-11-20 21:09 - 2019-07-21 16:17 - 000000000 ____D C:\Users\Plácido\AppData\LocalLow\uTorrent
2019-11-20 20:53 - 2019-07-21 06:03 - 000000000 ___DC C:\Users\Plácido\AppData\Local\BitTorrentHelper
2019-11-16 01:59 - 2018-06-13 21:29 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-11-14 03:44 - 2019-09-02 21:22 - 000004622 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2019-11-14 03:44 - 2019-09-02 21:22 - 000004430 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player Updater
2019-11-14 03:44 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-11-14 03:44 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-11-13 17:31 - 2019-09-02 21:16 - 000495048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-11-13 17:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-11-13 17:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-11-13 17:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-11-13 14:27 - 2018-04-09 23:16 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-11-13 14:25 - 2018-04-09 23:16 - 128443096 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-11-09 00:55 - 2019-09-02 21:22 - 000000000 ____D C:\WINDOWS\system32\Tasks\NCH Software
2019-11-07 22:44 - 2019-10-13 05:22 - 000000000 ____D C:\Users\Plácido\AppData\Local\ESET

==================== Files in the root of some directories ========

2019-06-14 02:51 - 2019-06-14 02:51 - 000000034 _____ () C:\Users\Plácido\AppData\Roaming\pcouffin.log
2019-06-14 02:51 - 2019-06-14 02:51 - 000001041 _____ () C:\Users\Plácido\AppData\Roaming\vso_ts_preview.xml
2019-03-14 19:53 - 2019-03-14 19:53 - 000535552 ____C (Dirección General de la Policía) C:\Users\Plácido\AppData\Local\DNIeService.exe
2019-09-18 18:48 - 2019-09-18 18:48 - 000003053 _____ () C:\Users\Plácido\AppData\Local\recently-used.xbel
2018-11-27 00:53 - 2018-11-27 01:06 - 000007604 ____C () C:\Users\Plácido\AppData\Local\Resmon.ResmonCfg
2018-04-09 20:29 - 2016-11-23 14:37 - 000000570 ____C () C:\Users\Plácido\AppData\Local\TroubleshooterConfig.json

==================== SigCheck ============================

(There is no automatic fix for files that do not pass verification.)

==================== End of FRST.txt ========================
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-12-2019
Ran by Plácido (07-12-2019 22:32:27)
Running from C:\Users\Plácido\Desktop
Windows 10 Pro Version 1909 18363.476 (X64) (2019-09-02 20:22:52)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrador (S-1-5-21-3329500403-3007259016-2968960673-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3329500403-3007259016-2968960673-503 - Limited - Disabled)
Invitado (S-1-5-21-3329500403-3007259016-2968960673-501 - Limited - Disabled)
Plácido (S-1-5-21-3329500403-3007259016-2968960673-1001 - Administrator - Enabled) => C:\Users\Plácido
WDAGUtilityAccount (S-1-5-21-3329500403-3007259016-2968960673-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Panda Dome (Enabled - Up to date) {CF440CD9-5435-10B1-04E0-7768B6F10320}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Panda Dome (Enabled - Up to date) {7425ED3D-720F-1F3F-3E50-4C1ACD76499D}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\uTorrent) (Version: 3.5.5.45341 - BitTorrent Inc.)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 19.021.20056 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.293 - Adobe)
Adobe Photoshop CC 2018 (32 Bit) (HKLM-x32\...\PHSP_19_0_32) (Version: 19.0 - Adobe Systems Incorporated)
AMCap (HKLM-x32\...\AMCap) (Version: 9.22 - Noël Danjou)
aTube Catcher versión 3.8 (HKLM-x32\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp)
AVS Audio Editor 7.2 (HKLM-x32\...\AVS Audio Editor_is1) (Version: 7.2.1.487 - Online Media Technologies Ltd.)
BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.150.8.1008 - BlueStack Systems, Inc.)
Camtasia Studio 8 (HKLM-x32\...\{BFA04EE0-8240-4667-8D53-45496A901C33}) (Version: 8.1.2.1327 - TechSmith Corporation)
CyberLink YouCam 7 (HKLM-x32\...\{0078CD4D-B146-4D77-8CF0-268B36C1A3EC}) (Version: 7.0.0611.0 - CyberLink Corp.)
Dragon Ball FighterZ (HKLM-x32\...\Dragon Ball FighterZ_is1) (Version:  - )
Eines de correcció del Microsoft Office 2016: català (HKLM-x32\...\{90160000-001F-0403-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
eMule (HKLM-x32\...\eMule) (Version:  - )
Ferramentas de verificación de Microsoft Office 2016 - Galego (HKLM-x32\...\{90160000-001F-0456-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
FIFA 14 Ultimate Edition MULTI-14 1.2.0 (HKLM-x32\...\FIFA 14 Ultimate Edition MULTI-14 1.2.0) (Version:  - )
FormatFactory 4.8.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.8.0.0 - Free Time)
GIMP 2.10.10 (HKLM\...\GIMP-2_is1) (Version: 2.10.10 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 78.0.3904.108 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.115 - Google Inc.) Hidden
Herramientas de corrección de Microsoft Office 2016: español (HKLM-x32\...\{90160000-001F-0C0A-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Instalable DNIe (HKLM\...\{D2CE0562-13E0-4FC9-85F2-CA3D0392310E}) (Version: 14.0.1 - Cuerpo Nacional de Policía)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1050 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7463 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.5.2.1024 - Intel Corporation)
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C1A5573E-1508-49E1-BA6A-34E2EB15E9BF}) (Version: 17.5.2.1024 - Intel Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Mediatek RT2870 Wireless LAN Card (HKLM-x32\...\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}) (Version: 5.1.28.0 - MediatekWiFi)
Microsoft Office Professional Plus 2016 (HKLM-x32\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft SharePoint Designer 2010 (HKLM\...\Office14.SharePointDesigner) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
Mozilla Firefox 68.2.0 ESR (x64 es-ES) (HKLM\...\Mozilla Firefox 68.2.0 ESR (x64 es-ES)) (Version: 68.2.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.2.0 - Mozilla)
Nero 12 (HKLM-x32\...\{560FC78C-A4B2-461D-9B47-820C1EEF87B8}) (Version: 12.0.02000 - Nero AG)
Panda Devices Agent (HKLM-x32\...\{DB0164A2-ADE9-4FEE-B080-D506BDD6427F}) (Version: 1.08.09 - Panda Security) Hidden
Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.09 - Panda Security) Hidden
Panda Dome (HKLM\...\{DC22166B-6F26-4E2E-BFDE-CC3578246940}) (Version: 9.14.00 - Panda Security) Hidden
Panda Dome (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 18.6.0 - Panda Security)
Paquete de idioma de Microsoft Visual Studio 2010 Tools para Office Runtime (x64) - ESN (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - ESN) (Version: 10.0.50903 - Microsoft Corporation)
PatchCleaner (HKLM-x32\...\{727DA176-50BB-452C-8DB5-96EE0A573ED4}) (Version: 1.4.20 - HomeDev)
Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8228 - Realtek Semiconductor Corp.)
Revisores de Texto do Microsoft Office 2016 – Português (Brasil) (HKLM-x32\...\{90160000-001F-0416-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
RT2870 Flash Install (HKLM-x32\...\Ralink Wireless LAN Card Setup_is1) (Version:  - )
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0017-0000-1000-0000000FF1CE}_Office14.SharePointDesigner_{98223B6C-F59E-4928-B553-43605D52ED19}) (Version:  - Microsoft)
Skype versión 8.52 (HKLM-x32\...\Skype_is1) (Version: 8.52 - Skype Technologies S.A.)
Software para dispositivos de chipset Intel® (HKLM-x32\...\{49bc1e38-39b4-4728-9e75-cbe67ba9a329}) (Version: 10.1.1.42 - Intel(R) Corporation) Hidden
Spotify (HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\Spotify) (Version: 1.1.10.540.gfcf0430f - Spotify AB)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
TP-LINK TL-WN721N_TL-WN722N Driver (HKLM-x32\...\{86A7EED0-02D0-4D91-8183-8D2F23F5E6AE}) (Version: 1.3.1 - TP-LINK)
Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb)
Update for Skype for Business 2016 (KB4484133) 32-Bit Edition (HKLM-x32\...\{90160000-0011-0000-0000-0000000FF1CE}_Office16.PROPLUS_{8D9B8EED-5949-4D4C-BD05-923B90CB1B06}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4484133) 32-Bit Edition (HKLM-x32\...\{90160000-002A-0000-1000-0000000FF1CE}_Office16.PROPLUS_{8D9B8EED-5949-4D4C-BD05-923B90CB1B06}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4484133) 32-Bit Edition (HKLM-x32\...\{90160000-012B-0C0A-0000-0000000FF1CE}_Office16.PROPLUS_{8D9B8EED-5949-4D4C-BD05-923B90CB1B06}) (Version:  - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation)
VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.7.1 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-3) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
WavePad, editor de audio (HKLM-x32\...\WavePad) (Version:  - NCH Software)
Welcome App (Start-up experience) (HKLM-x32\...\{828175FA-7307-4DBF-95AD-9CEE086B6F45}) (Version: 12.0.14000 - Nero AG) Hidden
Windows Driver Package - Dirección General de la Policía (UMPass) SmartCard  (10/30/2018 1.0.2.7) (HKLM\...\EC0850ACBB539AD49EB5503A072981871981EB01) (Version: 10/30/2018 1.0.2.7 - Dirección General de la Policía)
Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version:  - )
WinRAR 5.61 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH)

Packages:
=========
Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2019-11-06] (Autodesk Inc.)
Bubble Witch 3 Saga -> C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_6.3.4.0_x86__kgqvnymyfvs32 [2019-11-20] (king.com)
Centro de comando de gráficos Intel® -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt [2019-12-02] (INTEL CORP) [Startup Task]
Correo y Calendario -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20276.0_x64__8wekyb3d8bbwe [2019-11-29] (Microsoft Corporation) [MS Ad]
Instagram -> C:\Program Files\WindowsApps\Facebook.InstagramBeta_41.1788.50991.0_x86__8xx8rvfyw5nnt [2019-11-02] (Instagram)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa [2019-11-29] (Apple Inc.) [Startup Task]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-11-29] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-11-29] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.11052.0_x64__8wekyb3d8bbwe [2019-11-29] (Microsoft Studios) [MS Ad]
MSN El Tiempo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.33.13253.0_x64__8wekyb3d8bbwe [2019-11-29] (Microsoft Corporation) [MS Ad]
One Calendar -> C:\Program Files\WindowsApps\64885BlueEdge.OneCalendar_2019.210.3.0_x64__8kea50m9krsh2 [2019-11-29] (Code Spark)
Pantalla inalámbrica Microsoft -> C:\Program Files\WindowsApps\Microsoft.SurfaceWirelessDisplayAdapter_3.4.137.1000_x64__8wekyb3d8bbwe [2019-09-30] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.180.0_x64__dt26b99r8h8gj [2019-11-27] (Realtek Semiconductor Corp)
Video Downloader Professional for Edge -> C:\Program Files\WindowsApps\Link64GmbH.VideoDownloaderProfessionalforEdge_1.0.12.0_neutral__r8gm29f18mcyc [2019-11-29] (Link64 GmbH)

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

CustomCLSID: HKU\S-1-5-21-3329500403-3007259016-2968960673-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [  OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> )
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => G:\Documentos\FormatFactory\ShellEx64_106.dll [2019-07-02] (Free Time) [File not signed]
ContextMenuHandlers1: [ShellConverter] -> {30A4E07E-068A-4d91-8F05-691283A1336B} => C:\Program Files (x86)\Common Files\AVSMedia\ActiveX\AVSShellConverter64.dll [2013-06-04] (Online Media Technologies Ltd. -> Online Media Technologies Ltd.) [File not signed]
ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-05-30] (Panda Security S.L. -> Panda Security, S.L.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> )
ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => G:\Accesorios de programas\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> )
ContextMenuHandlers4: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => G:\Documentos\FormatFactory\ShellEx64_106.dll [2019-07-02] (Free Time) [File not signed]
ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-05-30] (Panda Security S.L. -> Panda Security, S.L.)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-05-30] (Panda Security S.L. -> Panda Security, S.L.)
ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => G:\Accesorios de programas\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> )
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Drivers32: [VIDC.FMVC] => C:\Windows\SysWOW64\fmcodec.dll [77824 2008-08-18] (Fox Magic Software) [File not signed]

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)

Shortcut: C:\Users\Plácido\Favorites\NCH Software Download Site.lnk -> hxxp://www.nch.com.au/index.htm

==================== Loaded Modules (Whitelisted) =============

2019-12-02 03:58 - 2019-12-02 03:59 - 001322496 ____X () [File not signed] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt\GCP.ML.BackgroundSysTray\e_sqlite3.DLL
2019-12-02 03:58 - 2019-12-02 03:59 - 001322496 ____X () [File not signed] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt\GCP.ML.BackgroundSysTray\x64\e_sqlite3.dll
2019-11-30 05:01 - 2019-09-16 11:51 - 099684864 _____ () [File not signed] G:\Accesorios de programas\BlueStacks\CefData\libcef.dll
2019-07-28 19:01 - 2009-05-01 10:51 - 001069056 _____ (Cisco Systems, Inc.) [File not signed] C:\Program Files (x86)\MediatekWiFi\Common\CiscoEapFast.dll
2019-07-02 10:29 - 2019-07-02 10:29 - 000301568 _____ (Free Time) [File not signed] G:\Documentos\FormatFactory\ShellEx64_106.dll
2019-12-02 03:58 - 2019-12-02 03:59 - 040914432 ____X (Intel) [File not signed] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.1725.0_x64__8j3eq9eme6ctt\IGCC.dll
2019-09-02 20:56 - 2019-09-02 20:56 - 000113664 _____ (Microsoft Corporation) [File not signed] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL
2018-04-09 17:38 - 2013-06-04 11:26 - 000150888 ____C (Online Media Technologies Ltd. -> Online Media Technologies Ltd.) [File not signed] C:\Program Files (x86)\Common Files\AVSMedia\ActiveX\AVSShellConverter64.dll
2019-11-30 05:01 - 2019-09-16 11:51 - 000564736 _____ (The Chromium Authors) [File not signed] G:\Accesorios de programas\BlueStacks\CefData\chrome_elf.dll
2018-09-28 20:30 - 2012-05-10 21:01 - 001503744 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [File not signed] C:\WINDOWS\SYSTEM32\libeay32.dll

==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Whitelisted) =================

==================== Internet Explorer trusted/restricted ==========

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2017-03-18 22:03 - 2019-10-15 04:42 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1       localhost

2018-10-27 15:44 - 2019-02-28 16:44 - 000000444 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics
172.17.118.1 DESKTOP-N7K9G5B.mshome.net # 2024 2 2 27 15 44 19 289

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\Control Panel\Desktop\\Wallpaper -> G:\Imágenes\Fotos descargadas\FONDO ORDENADOR sunlight-landscape-forest-waterfall-water-nature--wallherecom.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

(If an entry is included in the fixlist, it will be removed.)

HKLM\...\StartupApproved\Run32: => "YouCam Service7"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\StartupFolder: => "MultiSkypeLauncher.lnk"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "BlueStacks Agent"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "Skype for Desktop"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "IDMan"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3329500403-3007259016-2968960673-1001\...\StartupApproved\Run: => "DAEMON Tools Pro Agent"

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [TCP Query User{41B4DD7B-8F15-4D29-81C5-9D1910B35CB5}G:\administraciones\emule\emule.exe] => (Allow) G:\administraciones\emule\emule.exe (hxxp://www.emule-project.net) [File not signed]
FirewallRules: [UDP Query User{7D844EC4-203C-45C2-887C-86D1A0FA9413}G:\administraciones\emule\emule.exe] => (Allow) G:\administraciones\emule\emule.exe (hxxp://www.emule-project.net) [File not signed]
FirewallRules: [{70A170E3-25A9-4E90-AA96-A8140427C7F8}] => (Allow) G:\Juego red STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{94E2FC9A-7674-4844-AF6D-C23475174D23}] => (Allow) G:\Juego red STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{8E6B644A-E323-442B-8F5A-14E669757A23}] => (Allow) G:\Juego red STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{748158EC-F4A3-4B03-AA53-5A0F6A273F41}] => (Allow) G:\Juego red STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{73A94923-D8BB-4318-97EF-4767BFA65AA9}] => (Block) G:\Accesorios de programas\Camtasia 8\CamtasiaStudio.exe (TechSmith Corporation -> TechSmith Corporation)
FirewallRules: [TCP Query User{E4293DA5-9630-4DC6-8F30-113A9F81E10E}G:\documentos\utorrent descargas\utorrent\utorrent.exe] => (Allow) G:\documentos\utorrent descargas\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [UDP Query User{9BA60026-CEC3-41F0-9624-E5618F993FFA}G:\documentos\utorrent descargas\utorrent\utorrent.exe] => (Allow) G:\documentos\utorrent descargas\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.)
FirewallRules: [TCP Query User{70EE5812-BF61-456C-8E63-F81C16CB7A3D}G:\accesorios de programas\google\chrome\application\chrome.exe] => (Allow) G:\accesorios de programas\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{E8CCCF77-2B4B-4427-A3FB-CE0F3F62C3A4}G:\accesorios de programas\google\chrome\application\chrome.exe] => (Allow) G:\accesorios de programas\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{7A6F3368-63B4-4587-91F5-85752BE9A6AE}] => (Allow) G:\Accesorios de programas\firefox.exe No File
FirewallRules: [{F7DD588B-0DB8-4C6D-9B04-724BC3B05203}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe No File
FirewallRules: [{FEC40158-9327-4D08-8621-ACD3EC795DEF}] => (Allow) G:\Accesorios de programas\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{B3AD3D9A-3216-4EAB-BBB6-712AAEB64980}] => (Allow) G:\Accesorios de programas\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{21B3EACF-11DD-498C-A1F9-515F0B3A42F9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{2C18493F-BEFF-490F-B29C-0D3CA9BFAC5E}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{87583269-91AD-421C-B936-1EB65EB6FDA1}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{0E77483B-7E13-4DD3-9529-6F96C88F6EAF}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{8CB31530-C78B-43C1-8A54-8A5ABB9D2D01}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{4FB580EA-DA56-4184-AF5B-E3FE717F22D7}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{73740159-0282-480D-B3B5-16C69D5BE111}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{DB517DBA-1DF2-4790-9226-0B6B2F74FE30}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{B81D4CB8-0307-46AC-90E5-80CE93197F11}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12102.3.43028.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{B5EB5B27-A7EF-44CF-B859-8347FD972221}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)

==================== Restore Points =========================

03-12-2019 23:34:30 Punto de control programado
04-12-2019 21:59:57 Operación de restauración
05-12-2019 07:36:59 soluciones
07-12-2019 01:41:33 Operación de restauración
07-12-2019 05:40:51 nuevo
07-12-2019 06:34:37 Operación de restauración

==================== Faulty Device Manager Devices ============


==================== Event log errors: ========================

Application errors:
==================
Error: (12/07/2019 10:06:02 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6580,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 09:49:00 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5192,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 09:36:02 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (12480,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 09:06:02 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9704,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 08:49:00 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5544,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 08:36:02 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (10708,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 08:25:14 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (10808,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/07/2019 08:17:37 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9832,R,98) TILEREPOSITORYS-1-5-18: Error -1023 (0xfffffc01) al abrir un archivo de registro C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


System errors:
=============
Error: (12/07/2019 05:07:04 PM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 06:56:07 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 06:35:02 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 06:17:07 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 05:57:57 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 05:54:32 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 01:47:14 AM) (Source: Service Control Manager) (EventID: 7016) (User: )
Description: El servicio RT2870 AutoInstall Service informó de un estado actual 0 no válido.

Error: (12/07/2019 01:47:12 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-N7K9G5B)
Description: El servidor Microsoft.WindowsStore_11911.1001.9.0_x64__8wekyb3d8bbwe!App no se registró con DCOM dentro del tiempo de espera requerido.


Windows Defender:
===================================
Date: 2019-10-13 21:48:32.321
Description: 
El examen de Antivirus de Windows Defender se detuvo antes de completarse.
Id. de examen: {DB6C8874-CCB1-4BB3-A0F4-CC1B78C8C50F}
Tipo de examen: Antimalware
Parámetros de examen: Examen rápido
Usuario: NT AUTHORITY\SYSTEM

Date: 2019-10-12 06:34:21.263
Description: 
Antivirus de Windows Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win64/AutoKMS&threatid=2147723334&enterprise=0
Nombre: HackTool:Win64/AutoKMS
Id.: 2147723334
Gravedad: Alta
Categoría: Herramienta
Ruta de acceso: file:_C:\Windows\SECOH-QAD.dll; file:_C:\Windows\SECOH-QAD.exe
Origen de detección: Equipo local
Tipo de detección: Concreto
Origen de detección: Protección en tiempo real
Usuario: DESKTOP-N7K9G5B\Plácido
Nombre de proceso: C:\Users\Plácido\Downloads\ZHPCleaner.exe
Versión de inteligencia de seguridad: AV: 1.303.1506.0, AS: 1.303.1506.0, NIS: 1.303.1506.0
Versión de motor: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-12 06:34:21.241
Description: 
Antivirus de Windows Defender detectó malware u otro software potencialmente no deseado.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win64/AutoKMS&threatid=2147723334&enterprise=0
Nombre: HackTool:Win64/AutoKMS
Id.: 2147723334
Gravedad: Alta
Categoría: Herramienta
Ruta de acceso: file:_C:\Windows\SECOH-QAD.dll
Origen de detección: Equipo local
Tipo de detección: Concreto
Origen de detección: Protección en tiempo real
Usuario: DESKTOP-N7K9G5B\Plácido
Nombre de proceso: C:\Users\Plácido\Downloads\ZHPCleaner.exe
Versión de inteligencia de seguridad: AV: 1.303.1506.0, AS: 1.303.1506.0, NIS: 1.303.1506.0
Versión de motor: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-11-29 23:09:51.420
Description: 
Antivirus de Windows Defender encontró un error al intentar cargar la inteligencia de seguridad e intentará revertir a una versión que sepa que es correcta.
Inteligencia de seguridad intentada: Actual
Código de error: 0x80070003
Descripción del error: El sistema no puede encontrar la ruta especificada. 
Versión de inteligencia de seguridad: 0.0.0.0;0.0.0.0
Versión del motor: 0.0.0.0

Date: 2019-10-13 21:42:44.421
Description: 
Antivirus de Windows Defender encontró un error al intentar eliminar un elemento de la cuarentena.
Para más información, consulta lo siguiente:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0
Nombre: HackTool:MSIL/AutoKMS
Id.: 2147711767
Gravedad: Alta
Categoría: Herramienta
Usuario: NT AUTHORITY\SYSTEM
Código de error: 0x8050800c
Descripción del error: Problema inesperado. Instale todas las actualizaciones disponibles e intente iniciar el programa de nuevo. Para obtener más información sobre cómo instalar actualizaciones, consulte Ayuda y soporte técnico. 
Versión de inteligencia de seguridad: AV: 1.303.1598.0, AS: 1.303.1598.0
Versión de motor: 1.1.16400.2

CodeIntegrity:
===================================

Date: 2019-10-14 02:12:33.169
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-14 01:36:47.579
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 20:53:45.840
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 20:51:17.978
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 20:51:02.824
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 18:48:01.391
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 18:47:59.923
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2019-10-13 18:47:05.250
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

==================== Memory info =========================== 

BIOS: American Megatrends Inc. F8 10/30/2017
Motherboard: Gigabyte Technology Co., Ltd. B250M-DS3H-CF
Processor: Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Percentage of memory in use: 52%
Total physical RAM: 12175.75 MB
Available physical RAM: 5725.96 MB
Total Virtual: 13275.75 MB
Available Virtual: 5957.55 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:222.57 GB) (Free:172.52 GB) NTFS
Drive g: (Nuevo vol) (Fixed) (Total:931.51 GB) (Free:807.42 GB) NTFS

\\?\Volume{81e7347d-0000-0000-0000-100000000000}\ (Reservado para el sistema) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS
\\?\Volume{81e7347d-0000-0000-0000-80c337000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 81E7347D)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=222.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=526 MB) - (Type=27)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 50EBB8DB)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== End of Addition.txt =======================

Muchas gracias, en el anterior mensaje un reporte, y este el otro. A ver si no afecta a los juegos, Dragon Ball FighterZ, ni al Camtasia, ni al Youcam, ni el Photoshop. (Acabo de ver en almacenamiento, al hacer esto, que Archivos del Sistema ha subido unos 300 megas) De verdad muchas gracias. Saludos

Parece que es un viejo problema conocido de Windows

https://support.microsoft.com/es-es/help/3074925/system-restore-may-fail-with-error-code-0x8007045b-if-there-is-encrypt

Si eliminas la carpeta en cuestion, deberia de funcionar restaurar sistema

Eso si, esto funcionara para los nuevos puntos de restauarcion.Si tuvieses que usar uno anterior, deberias seguir los pasos del link, pero si no lo necesitas, elimina esa carpeta y deberian de funcionar sin problema a partir de ahora

Yo leí algo, intentando solucionarlo sin tener que molestaros a ustedes, pero pensé que no tendría sentido, ya que actualicé varias veces Windows y que habrían reparado esos fallos.

Discúlpame, pero podrías indicarme qué debo borrar, es que en ese link no lo entiendo muy bien, quiero borrar algo que se pueda y que no afecte al rendimiento.

Es que intenté hacerlo pero no me reconoce los comandos y tampoco sé lo que es reiniciar en Windows RE.

Este comando /boottore de REAgentC dice que no es correcto, no dice que no esté habilitado, sino que lo que he escrito no es correcto

También hice lo de " haga clic en solucionar problemas , haga clic en Opciones avanzadas , haga clic en Restaurar sistema y, a continuación, siga el símbolo del sistema para iniciar el programa de restauración del sistema"

Presionando mayúsculas mientras reinicio, sale una pantalla azul con esas opciones, lo hice y tampococ restaura.

¿Qué puedo borrar y cómo? Discúlpame de verdad. Y muchas gracias de corazón.

Ahora he puesto al revés Reagentc /boottore y me dice REAGENTC.EXE operación efectuada correctamente

Es que lo ves no entiendo lo de ese enlace, y eso que es de Microsoft jajajaja, no sé lo que es Windows RE, el comando no está escrito como debe, no sé qué más hacer, ni qué borrar.

También dice: En Windows RE, haga clic en solucionar problemas , haga clic en Opciones avanzadas , haga clic en Restaurar sistema y, a continuación, siga el símbolo del sistema para iniciar el programa de restauración del sistema. Puesto que EFS siempre se ejecuta en Windows RE, y restaurar el sistema no tiene que crear una tarea de apagado para realizar el trabajo de restauración en Windows RE, no se producirá este problema específico en Windows RE.

“y a continuación siga el símbolo del sistema para iniciar el programa de restauración del sistema.” ¿Que siga el símbolo del sistema? ¿Cómo lo sigo?

Acabo de poner como te dije el comando pero al revés, que lo puse en el buscador y en una página en Inglés de Microsoft pone los comandos y viene al revés, y como te he dicho lo pusee y se efectuó correctamente, entonces he hecho lo que dicen, reiniciar, solucionar problemas, restaurar sistema, y sigue dando el mismo error de la misma carpeta del mismo disco duro, sigue fallando.

¿Qué carpeta hay que borrar? Si te refieres a la carpeta que da error la de G: Wpsystem y una carpeta con muchos números, y dentro sale instagram, facebook, etc, no permite eliminarla, ni con el programa unlocker, no permite dice que el propietario es SYSTEM y no me atrevo a cambiar, confío en ti que eres un profesional.

Es que no sé si es conveniente borrar la carpeta wpsystem tú me dirás y confío en ti, pero si es esa la que te refieres no se puede eliminar. ¿O cómo se puede solucionar? He hecho lo de ese link pero nada…

Antes podía entrar en la carpeta wpsystem en G: que no es el sistema, y ahora me dice que no tengo permisos, y doy a cambiar y no me deja, y además ni aparece ningún “propietario”. No lo entiendo…

¿Si desactivo que se creen puntos de restauración en G: entonces al instalar programa y si falla y quisiera restaurar no serviría de nada? Es que como el problema es en una carpeta del disco duro que no es del sistema… Gracias.

Por partes…como decias que no te era necesario restaurar a un punto anterior a dia de hoy, no recalque ese punto.

Los comandos se refieren a windows RE, que es el entorno de rcuperacion…mdo seguro, restaurar sistema etc, pero dice que hay que ejecutarlos con un comando en un CMD en simbolo del sistema, no en un comando de Powershell, que es el que tu has ejecutado.

Bien, ahora una duda,has modificado para que apps de windows se instalen en otra particion que no sea C??

Lo digo , porque es un error hacer eso, aunque de forma nativa windows desde hace unas versiones nos da esa posibilidad.

Ademas, las appa de la tienda, salvo que instales cientos, no te ocupan tanto, y en el SSd tienes sitio de sobra

Los programas se deben instalar en C, donde este el sistema y solo aquellos programas, queen su instalador tienen la opcion de cambiar esa ruta, se puede hacer, aunque no es muy aconsejable,porque??

Porque windows aunque un programa lo instales en otra particion o disco, el registro de windows y todos los datos que se necesitan para el, se instalan en C siempre…

Restaura sistema se diseño para usarlo en C, por si un cambio, como un driver, una actualizacion…sale mal, y no se soluciona con su desinstalacion, poder revertir ciertos cambios…

Pero esta opcion , primero, no es segura 100%, no debe ser la primera opcion ,antes probar a quitar el programa o actualizacion problematica, poir ejemplo,nunca se debe restuarar sistema a un punto muy lejano, pues los cambios a revertir seran muchos y puedes generar mas problemas…

Otra cosa es que los puntos no siempre se crean con cualquier instalacion de un programa, y en esos casos debes hacerlo manualmente.

Pero si restaura tiene que actuar sobre dos particiones y no digo, sobre dos discos duros, al mismo tiempo,uf,dificil.

Esa carpeta del error, deberia estar en C, y contiene datos de apps de la tienda de windows, que no deberían estar ahi.

La carpeta , si la eliminas, quizás tengas que reinstalar alguna app de la tienda, porque contienen datos de estas…en otros, se volvería a crear

Confirmame estas suposiciones y si me has entendido mas o menos

Hola Sí la imagen es en powershell, pero también lo he hecho con el símbolo del sistema “normal” lo he hecho de muchas maneras. Que por cierto si voy a inicio y clickeo con botón derecho dele ratón aparece la opción de powershell, no me lo inicia, me dice que no lo encuentra en la ruta, puffffff otro error… Sólo puedo iniciar powershell si lo escribo en lo de Cortana.

Luego no no he movido yo esa carpeta al otro disco duro, sinceramente no sé ni por qué se creó. Sólo moví hace mucho tiempo el juego Bubble Witch.

Lo de que los programas se deben instalar en C: entonces me quedaría sin disco duro, el ordenador tiene sólo un año y medio, y ya tengo ocupado más de 50gb’s, por ejemplo videojuegos no me cabrían en C: son videojuegos que ocupan gigas y gigas.

Uso bluestacks y también ocupa mucho. Es que si lo instalo todo en C: me quedo sin espacio. Me refiero a programas “externos” como juegos o el emulador, en C: tengo todo los programas que necesita el sistema.

No recuerdo haber modificado lo de las apps (aunque sí recuerdo que había una opción de que “a partir de ahora que se instalen en” o algo así y elegí el disco duro G:), sólo esa app de un juego que daba la opción desde aplicaciones de “Mover” ya que ocupa 500 megas. Instasgram lo instalé y sólo está en C: ya que no permite ni moverlo, pero sin embargo esa carpeta wpsystem aparecía instagram en G:, y repito instagram se instala sólo en C: y no permite ni moverla-

No suelo restaurar a puntos muy antigüos, he intentado estos días, sólo a 2 ó 3 días anteriores, suelo ir borrando puntos cuando veo que son muy anteriores.

Como te dije no me permite eliminar esa carpeta.

Más o menos sí te te he entendido jajajaja

Resumo:

También ejecuté esos comandos con CMD en símbolo del sistema, y nada

No he modificado apps en plan de mover la carpeta o algo, sólo el juego Bubble Witch que permite “Mover”, sí he movido con folder move programas como format factory y eso, que no veo que sean necesarios de C: Sólo recuerdo que al principio de tener el ordenador vi una opción que ponía que a partir de ahora podía elegir en qué disco duro se instalasen cosas, supongo que a lo mejor te refieres a eso a lo de modificar apps.

El bluestacks permite instalar en G: pero se crea una carpeta en C: y ahí la he dejado También es que yo tengo TOC y soy algo suspersticioso y cuando el número de gigas se pone en un número concreto me da miedo, pero vaya eso ya es algo de superstición, que no puedo remediar…

No suelo tener como primera opción si algo sale mal, en restaurar, intento primero desinstalar lo que sea, pero a veces el restaurar es muy efectivo y luego todo se pone bien

Tampoco he usado puntos de restauración muy lejanos

La carpeta no me permite eliminarla

Acabo de encontrar lo que hice. En Sistema, en Almacenamiento, “Cambiar la ubicación de almacenamiento de contenido nuevo”, y está casi todo elegido en G: que es el otro disco duro “Las nuevas aplicaciones se instalarán en G:” “Los nuevos documentos se instalarán en G:” “La nueva música se instalará en G:” “Las nuevas fotos y vídeos se instalarán en G:” “Las nuevas películas y programas de TV se instalarán en G:” “Cambiar la ubicación de almacenamiento de los mapas sin conexión en C:”

Supongo que documentos, música y tal sí podría estar elegido en G:, pero aplicaciones en C: ¿O cómo? Ahora temo que si cambio a C: (según tú me indiques qué hacer) que todo falle.

Espero haber respondido a todo, y a ver si me puedes indicar como solucionarlo, por favor, y perdón.

MUCHAS GRACIAS.

Saludos

Pues ahi tienes una de las causas

Aunque no sean programas que sean del sistema,en general cualquier programa que tu instales, el moverlos a otro disco, con programas como el que dices, pueden crear problemas igualmente.

Tienes mucho espacio en C…hasta que te queden como unos 30 Gigas libres o 50, todavia te da para muchisimos programas…150 Gigas a usar son muchos

El problema de los Ssd para mucha gente, hace que hagan lo mismo que tu.

Ahora bien, aunque elimines esa carpeta, se volvera a crear y saldra el problema a buen seguro.

Y segun tienes ahora distribuido…o desinstalas todo lo que tienes en G, y lo reinstalas en C, o poco podemos hacer.

Pra mi, la mejor opcion, la tienes en Windows 10, que permite crear Imagenes completas del sistema, y con un disco externo de 1 Tera , que son baratos, podrias crear imagenes , una vez al mes, por ejemplo,

Yo las creoa al mes, dejo la anterior ( para eso hay que renombrarla, para que no se sobreescriba) y elimino las demas.

Con eso, si algo sale mal, en pocos minutos, dejo el pc tal cual lo tenia con la imagen y solo debo actualizar los ultimos cambios.

Ahora mismo, si no vas a restaurar sistema, lo de esa carpeta da igual y si lo necesitas mas adelante, o deshaces los cambios y ver si asi funciona bien todo, o poco podemos hacer, segun veo

Ufff desinstalar TODO? todo lo que tengo G:?

Habrá programas que sí puedan estar en G: ¿No?

Sí puede dar para muchos programas, pero para juegos no, los juegos ocupan de 7 gigas a 12 gigas. Es que no entiendo por qué da error si es una característica del propio windows el poder mover, o programas y juegos que te permiten elegir ubicación de instalación.

Ahora mismo no voy a restaurar, pero más adelante podría hacer falta, y da coraje que una buena opción como esa no pueda usarla. Además el error dice que no se puede extraer la carpeta tal de G:, debería decir el error que no puede extraerla de C:, entonces ya yo deduciría que es por haber movido, porque con mi anterior ordenador, de su últimos años intentaba restaurar y me decía que no encontraba en C: el juego bubble, y claro es porque lo moví, pero en este error es que no puede del propio disco duro en el que sí está, que de cosas raras y complicadas jajajaja…

Me voy a repetir mucho jajajaja, pero me dices en muchas ocasiones de eliminar carpeta, pero es que no me lo permite, he intentado hasta moverla, eliminarla y no deja.

Aunque me he criado con ordenadores, y me gusta mucho la informática, sólo sé cosas básicas Y por ejemplo lo que me propones de crear imágenes completas del sistema en disco externo, me parece interesante, pero no sé hacerlo, y no sé luego como podría usarlo ni nada. ¿Esto sería sólo una imagen del disco duro dónde está el sistema? Es que entonces si falla algo de un programa en G: ¿De qué serviría crear la imagen de C:? ¿O se puede crear imagen de ambos discos duros?

Te escribo así, por qué no sé como hacerlo como tú has hecho con trozos de mi mensaje.

Otra cosa si desactivo en G: lo de punto de restauración, sí restaura correctamente, pero claro si lo que se ha instalado ha sido en G: y falla algo, al restaurar sólo C: ¿Seguiría el fallo?

¿Vuelvo a poner que se instalen las aplicaciones en C:? ¿O hará que se destabilice?

¿No se puede hacer nada? ¿Volver a almacenamiento y poner C: de nuevo como predeterminado? ¿O fallará el sistema al volver a cambiarlo? ¿No hay ninguna solución para que funcione restaurar sistema sin tener que desinstalar todo y reinstalar? ¿No se puede mover esa carpeta? Es que si pudiera eliminarla, iría a marcar de nuevo que las apps se instalen en C:, así que cuando se volviese a crear, estaría en C:

Gracias. Saludos

Por partes…

Si eliminamos esa carpeta, se volveria crear, y no solucionaremos nada.

Una aclaracion…esa funcion de windows, solo afecta a las apps descargadas desde la tienda, no a programas que tu instalas normalmente, que salvo que ellos mismos tengan la opcion de cambiar el directorio durante la instalacion, se instalan siempre en C.

Esa carpeta, por lo que busque, la crea alguna app, como windows phone.

Por lo que , deberias de quitar las apps de la tienda instaladas en G y reinstalar, cambiado esas opciones antes, en C…

Luego te ayudaria a quitar es carpeta.

Restaura sistema, si el fallo estra en G, y no esta puesto para crera puntos de G, logicamente no se solucionaria el problema, pero es que los problemas normalmente afectan a C, que es donde esta el sistema, porque,que te puede fallar en G??..un programa…pues desinstalar y reinstalar,en Gno hay drivers, ni actualizaciones, ni nada del sistema, por lo que punto de restuaracion en G no lo veo muy util, la verdad.

La imagen se puede crara de todas las unidades o solo de C, eso como se quiera.Logicamente, si la creas de todo, podrias dejar el pc tal cual.

Es sencillo crearlas y sencillo restaurar la imagen…un par de clicks en ambos casos.Si te interesa te pondria como hacerlo.

Si quieres, podemos eliminar esa carpeta, lo unico que quizas alguna app deje de funcionar, y tendrias que rieinstalarla, pero esta vez en C.

Para eliminar esa carpeta,intenta asi.

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:


G:\WpSystem


END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro (Aplicable a Windows 10)?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el problema

Hola Muchas gracias.

Entonces, ¿Eso todo lo que me indicas es para eliminar la carpeta wpsystem? ¿Antes de eliminarla tendría que ir a almacenamiento y poner que las aplicaciones se descarguen en C:?

Lo que tengo que guardar como notepad, lo de reset ip iv6 y iv4, ¿Entonces pierdo la conexión o la ip asignada de ahora?

O te comento otra cosa, si dices que el disco duro G: que no es del sistema, si al instalar un programa bastaría con desinstalarlo, y que el disco duro importante es el C: (que tiene el sistema) Entonces ¿Y si lo dejamos entonces así y cuando instale algo si falla lo desinstalo de G: y por si acaso afectara al sistema, desactivo punto de restauración de G:, y restauro C: sólo?

¿Qué opinas? Ya que si lo pienso es verdad, como ya todo prefiero instalarlo en G: si algo fallase, lo desinstalo, y si afecta al sistema sólo tendría que restaurar el disco duro del sistema, ¿Correcto?

Por ejemplo el otro día, fui a que se actualice bluestacks, y me decía “file corrupted”, lo desinstalé, y dije ya no ocurrirá fallo, pues me iba a dar un infarto porque cuando volví a instalarlo me seguía diciendo “file corrupted” y ahí uso whatsapp y otras apps, lo uso muchísimo.

Es por eso por lo que intenté restaurar y descubrí el problema que te he indicado aquí. Estuve buscando por google, y pude solucionar lo de bluestacks, porque indicaban que se borrase todo de bluestacks en el editor de registro (creo que así se llama) dónde lo de HKEY_MACHINE y esas cosas, disculpa jajajaja.

Entonces borré entradas de bluestacks, con mucho miedo claro, y ya pude instalarlo y restaurar la copia de seguridad. ¿Crees que si lo hubiera desinstalado de G: y luego hubiera restaurado sólo C: (que pensaba que al seleccionarlo y no a G: lo hacía pero no, hay que desactivar G:) se hubiera corregido?

Disculpa mis tochonazos de verdad. Tú (o usted por respeto) me recomiendas ahora si lo dejo así o si al final hago lo que me indicas para borrar la carpeta, si crees que sólo restaurando C: por ejemplo no me ocurriría más lo de “file corrupted” que ni me dejó que se actualice ni luego instalarlo desde cero.

Si me recomiendas que elimine la carpeta con tus pasos, ¿Entonces voy a almacenamiento y pongo que las apps se descarguen en C: antes de hacerlo? (Está en G: porque yo lo elegí como te comenté)

Si me recomiendas que lo deje tal cuál, y si al instalar algo y ocurriera algún error ¿Desactivo punto de restauración en G: y si hubiera algún fallo lo desinstalo y restauro sólo C:?

Y por cierto voy a inicio, escribo “Ejecutar” y ¡No aparece!, clickeo en inicio botón derecho y eligo powershell y me dice que no encuentra la ubicación, y ahora no me aparece “Ejecutar”, yo lo flipo. Lo de “Ejecutar” lo conozco de hace mucho y lo escribía y aparecía la herramienta y ahora no…

Muchas gracias :slight_smile:

voy a resumir un poco,

Restaurar sistema no es perfecto y falla en ocasiones.Si ademas añadimos que tienes programas instalados en G, pero que partes de ellos , como el registro esta en C, hay es mas complicado.

Ahora bien, las apps de la tienda y me refiero exclusivamente a las que tu instalas que no viene por defecto,ojo, esas, podrias quitarlas y ponerlas en C, pues imagino que las que viene por defecto estan en C…

Mira, mostrando carpetas ocultas, si en C/archivos de programa, hay una carpeta windowsapps.

Pra poder abrirla, boton derecho- propiedades- seguridad- opciones avanzadas - propietario- cambiar y pones el nombre de ususario (Placido) y aplicar y aceptar)

Luego abres y dentro veras los nombres de apps que se supones estan en C…imagino que Fotos, correo, calendario, etc

En G deberia de tener esa carpeta tambien, y pudes ver que apps estan instaladas en G desde que cambiaste la ubicacion por defecto

Esas apps de G, son las que deberias desinstalar desde Configuracion de windows y luego de quitarlas, cambias la ubicacion a C para nuevas apps.

En ese momento, eliminas la carpeta como te indique ( modifique el script para no afectar a nada mas) y me pones el log para ver si se elimino.

Por ultimo, y si es asi, podrías reinstalar desde la tienda, las que quitaste…imagino que no tendras tantas apps instaladas desde la tienda, no?

Si todo sale bien, deja restaurar sistema activo en C y G, pues imagino que el problema se solventaria, pero con estas cosas no hay nada seguro nunca

Lo de que no aparece ejecutar???..no se, so habria que mirar…quizas si reinicias el pc

Acuérdate tratando son fruto de la experiencia,pero no hay garantías de que todo lo que vayamos a realizar funciones correctamente y después en la opción de restaurar sistema.

son problemas que Windows arrastra desde hace muchos años y en general no los pueden solventar por las diferentes niveles de configuraciones que hay dentro de cada pc

Entiendo. La verdad que me dejas mucho más tranquilo diciendo que son cosas de Windows. Lo que no entiendo es que un desarrollador o un fabricante, antes de lanzar un producto, que no lo pruebe, repruebe y requeterepruebe, y que verifiquen y requeteverifiquen que el producto está correcto.

Mira por ejemplo ahora no me aparece la herramienta ejecutar si escribo en inicio, y no he instalado nada ni he hecho nada, lo último es lo que te dije del bluestacks, pero ya está, y ayer no me deja con click derechco ratón en inicio iniciar el PowerShell (esto si lo escribo sí aparece la herramienta) porque dicen que no encuentra el archivo, o que el nombre no es correcto…

Ejecutar sí aparece si clickeo con el botón derecho del ratón en inicio, pero es una guasa que por el método de siempre no se pueda vaya, por que habrá gente que no entienda nada de nada de estos temas, y se le indica como tú a mí “Inicio, escribir Ejecutar” y se vuelvan locos porque no sepan, yo es que conozco lo de windows + R y tal, sino…

He activado lo de mostrar carpetas y demás oculto, sí me aparece la carpeta “Windowsapps” y hay un montón de carpetas de Microsoft. Algunas carpetas tienen como una flechita azul mirando hacia dentro de la carpeta, creo que eso significa que la carpeta es de ese origen pero que está movido a otro sitio.

Luego en G: sí está la carpeta “Windowsapps”, la he visto de hace mucho tiempo (no está oculta). Y no hay tanto dentro, hay varias carpetas que pone “instagram_facebook” y la verdad nunca quise instagram, hasta hace poco que me hice uno, y vi en la tienda de Microsoft

Lo que moví a G: con el programa folder move, es el google chrome que no veas si ocupa y el firefox, y format factory, y camtasia, que son programas que no son del sistema. No he movido nada que sea un programa que ya viniera en el sistema, intento ser muy muy cuidadoso.

Es decir, moví programas que instalé yo mismo y que no son del sistema, pero que no sé por qué no dejaban elegir ruta de ubicación.

Sólo una duda si hago tus pasos del delfix, y de otra vez el Frst (esta vez en modo seguro), veo que en la carpeta “Windowsapps” hay varias de Intel (Appup Intel Graphics), y hace unos días actualicé a su nueva interfaz y su nueva versión ¿Se borraría y afectaría?, hay otras carpetas, que son la de instagram_facebook, y el juego KingBubbleWitch (que en realidad ni juego a ese) que me dan igual si se borran, total la app de instagram de Windows es muy limitada, y el juego no juego.

Lo que me preocupa es lo de Intel, y como te comenté tengo un toc y es desesperante porque hay días que me dan miedo, horas, y tendría que configurarlo todo.

A la espera sobre lo que te comento que tengo en Windowsapps de G: por si seguimos adelante con tus pasos de tu anterior mensaje, si puedo te pongo capturas de lo que tiene la carpeta, no pongo la de C: porque es muy larga y serían muchas capturas.

Si al final hacemos lo de tu script y se borra la carpeta, ¿No habría que desisntalar primero los programas o juegos que haya para que no quede espacio fantasma?

No sé si merece eliminar y tener que reinstalar, si no tiene por qué dar más fallos si se queda así, o si es mejor hacerlo, tú me dices, tu recomendación, confío en ti.

Gracias

.

Pero nosotros no estamos tratando de borrar la carpeta Windows apps sino la que mencionaste en principio del tema. …

Con exactitud no te puedo decir a qué apps afectaría porque no sé lo que hay dentro…

No puedes abrir dicha carpeta en mostrarme el contenido con una captura?

para hacerlo tendrás que hacer lo que te indique para cambiar el propietario de dicha carpeta