ya puedo escribir con acentos y la extensión ya no aparece
FIXLOG
Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 22-05-2021
Ejecutado por Aldo (22-05-2021 21:26:41) Run:1
Ejecutado desde C:\Users\Aldo\Desktop
Perfiles cargados: Aldo & Invitado
Modo de Inicio: Normal
==============================================
fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
File: C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll;C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE
File: C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Users\Aldo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini;C:\Users\Aldo\AppData\Local\GDIPFONTCACHEV1.DAT;C:\Windows\hpoins46.dat;C:\Program Files (x86)\IZArc\IZArcCM64.dll;c:\program files (x86)\atheros wifi driver installation\athihvwpap2p.dll;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll;C:\Program Files (x86)\Atheros WiFi Driver Installation\AthIhvWlanExt.dll;C:\Program Files (x86)\SageThumbs\64\SageThumbs.dll;C:\Program Files (x86)\SageThumbs\64\sqlite3.dll;C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4da073bd55348a8691e5f02377b263b\IAStorUtil.ni.dll;C:\Program Files (x86)\IrfanView\Shell Extension\IrfanViewShellExt64.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL;C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
VirusTotal: C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll;C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE
VirusTotal: C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Users\Aldo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini;C:\Users\Aldo\AppData\Local\GDIPFONTCACHEV1.DAT;C:\Windows\hpoins46.dat;C:\Program Files (x86)\IZArc\IZArcCM64.dll;c:\program files (x86)\atheros wifi driver installation\athihvwpap2p.dll;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll;C:\Program Files (x86)\Atheros WiFi Driver Installation\AthIhvWlanExt.dll;C:\Program Files (x86)\SageThumbs\64\SageThumbs.dll;C:\Program Files (x86)\SageThumbs\64\sqlite3.dll;C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4da073bd55348a8691e5f02377b263b\IAStorUtil.ni.dll;C:\Program Files (x86)\IrfanView\Shell Extension\IrfanViewShellExt64.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL;C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
Folder: C:\Program Files\Bulk Rename Utility
Folder: C:\Windows\ModemLogs
Folder: C:\Users\Aldo\Documents\IrfanView Sandbox
Folder: C:\Program Files (x86)\StoryMessage\RxotVogump
Folder: C:\Users\Aldo\AppData\Local\Temp\GLF3130
Folder: C:\ProgramData\Akamudg
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricci�n <==== ATENCI�N
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\Policies\Explorer: []
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\MountPoints2: {25276d0c-40f6-11e2-8faa-642737a64170} - D:\LGAutoRun.exe
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\MountPoints2: {584bb54d-38d3-11e3-a095-b284bff2cb28} - D:\iStudio.exe
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\MountPoints2: {d81eb27d-9d7d-11eb-bebc-78843cb2a9d4} - D:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\...\MountPoints2: {e0a0c50a-97c6-11ea-a042-642737a64170} - D:\HiSuiteDownLoader.exe
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Policies\Google: Restricci�n <==== ATENCI�N
Task: {25A74874-363E-4460-B1A2-15483EF9D769} - System32\Tasks\Microsoft\Windows\SyncCenter\Microsoft.Windows.Diasfer => C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe "C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll"
Task: {59A9F6D5-236C-4FC4-9EBE-FDFD0B8AAB43} - System32\Tasks\{FC3FEF76-2881-462C-B5AC-B3774E271C3A} => C:\Windows\system32\pcalua.exe -a C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE -d C:\Users\Aldo\AppData\Local\Temp\GLF3130 <==== ATENCI�N
Task: {71D6BB13-F89C-4B0A-9A3B-BDD75346A386} - System32\Tasks\{BA17A1DD-2763-49F9-8DCE-B6397E127B7D} => C:\Windows\system32\pcalua.exe -a C:\Users\Aldo\Descargas\iview452_plugins_setup.exe -d C:\Users\Aldo\Descargas
Task: {8F6905C2-A15D-47E8-B036-25951187A0D2} - System32\Tasks\{31F2A9BA-BF3E-4C68-88BC-5777112F6D26} => C:\Windows\system32\pcalua.exe -a C:\Users\Aldo\AppData\Local\Temp\jre-8u77-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ATENCI�N
Task: {AFB46529-85D0-4CE0-BFAD-634FF13EEA23} - System32\Tasks\{22D7371E-AECB-41B1-96AB-CE80CFCDF506} => C:\Windows\system32\pcalua.exe -a C:\Users\Aldo\Descargas\irfanview_shell_extension_plugin.exe -d C:\Users\Aldo\Descargas
Task: {DF76A6A6-1824-4D50-844D-5C21D4A387BC} - System32\Tasks\{3B7FF47C-F9D1-4FD0-B093-EFD5B8827014} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Digital Editions 2.0\uninstall.exe"
Task: {E8639695-129D-4FA1-8422-643625F1CE97} - System32\Tasks\{56A5FCAC-197F-42B4-AE49-B78B35AD7B1F} => C:\Windows\system32\pcalua.exe -a C:\Users\Aldo\Descargas\iview442\iv_uninstall.exe -d C:\Users\Aldo\Descargas\iview442
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext => no encontrado
FF Plugin: @microsoft.com/GENUINE -> disabled [Ning�n archivo]
FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [Ning�n archivo]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.0.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.2.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Ning�n archivo]
FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [Ning�n archivo]
FF Plugin HKU\S-1-5-21-1562237412-835404634-1912169428-1000: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [Ning�n archivo]
CHR Notifications: Profile 3 -> hxxps://www15a.willianpadilla.pro
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <no encontrado>
CHR HKLM-x32\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo]
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
U4 dmwappushservice; no ImagePath
S3 semav6msr64; \??\C:\Windows\system32\drivers\semav6msr64.sys [X]
S3 semav6thermal64ro; \??\C:\Windows\system32\drivers\semav6thermal64ro.sys [X]
S2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
2021-04-28 15:59 - 2021-05-14 22:18 - 000000000 ___HD C:\ProgramData\Akamudg
2021-04-25 15:57 - 2021-04-25 15:58 - 000000000 ____D C:\Users\Aldo\AppData\Roaming\XkhcPoUSquhmmwkpiqevsTMaaECRFZXbMcWIjRruDyeTfRBoMdTBaiUtnVelFejqo
2018-01-27 17:38 - 2018-01-27 17:41 - 000018432 ___SH () C:\Users\Aldo\AppData\Roaming\Thumbs.db
CustomCLSID: HKU\S-1-5-21-1562237412-835404634-1912169428-1000_Classes\CLSID\{49E0BE0A-39E0-4932-B7BE-F249D56ACD31}\InprocServer32 -> csp16.dll => Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => -> Ning�n archivo
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Ning�n archivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ning�n archivo
ContextMenuHandlers1_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Ning�n archivo
ContextMenuHandlers4_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Ning�n archivo
ContextMenuHandlers5_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Ning�n archivo
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
ShortcutWithArgument: C:\Users\Aldo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="C:\ProgramData\Akamudg\Nmzm\1E204270"
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [402]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYVDF&pc=MASA&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYVDF&pc=MASA&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1562237412-835404634-1912169428-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1562237412-835404634-1912169428-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1562237412-835404634-1912169428-501 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1562237412-835404634-1912169428-501 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Sin Nombre -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Ning�n archivo
MSCONFIG\Services: gupdate => 2
FirewallRules: [{583A698D-AA90-4269-989B-1349AFAD35CE}] => (Allow) E:\setup\hpznui40.exe => Ning�n archivo
FirewallRules: [{F4974079-78BC-40CD-82A9-3FC0AEB9BC30}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe => Ning�n archivo
C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll
C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE
C:\Users\Aldo\AppData\Local\Temp\GLF3130
C:\Users\Aldo\AppData\Local\Temp\jre-8u77-windows-au.exe
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************
El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
========================= File: C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll;C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE ========================
C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll
Archivo no firmado
MD5: E8A7C23855166FD7C8763F4452482841
Fecha de creación y modificación: 0000-00-00 00:00 - 0000-00-00 00:00
Tamaño: 000000000
Atributos: ----A
Nombre de la compañía:
Interno Nombre: Wdfeb_Msnag410f.dll
Original Nombre: Wdfeb_Msnag410f.dll
Producto:
Descripción:
Archivo Versión: 0.0.0.0
Producto Versión: 0.0.0.0
Copyright:
VirusTotal: 0
"C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE" => no encontrado
====== Final de File: ======
========================= File: C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Users\Aldo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini;C:\Users\Aldo\AppData\Local\GDIPFONTCACHEV1.DAT;C:\Windows\hpoins46.dat;C:\Program Files (x86)\IZArc\IZArcCM64.dll;c:\program files (x86)\atheros wifi driver installation\athihvwpap2p.dll;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll;C:\Program Files (x86)\Atheros WiFi Driver Installation\AthIhvWlanExt.dll;C:\Program Files (x86)\SageThumbs\64\SageThumbs.dll;C:\Program Files (x86)\SageThumbs\64\sqlite3.dll;C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4da073bd55348a8691e5f02377b263b\IAStorUtil.ni.dll;C:\Program Files (x86)\IrfanView\Shell Extension\IrfanViewShellExt64.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL;C:\Users\Aldo\AppData\Local\SageThumbs.db3;C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll;C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL ========================
C:\Users\Aldo\AppData\Local\SageThumbs.db3
Archivo no firmado
MD5: 013F93C7314EC6E1BD1AAA268F9E7139
Fecha de creación y modificación: 2019-08-13 15:21 - 2021-05-22 20:42
Tamaño: 015904768
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Users\Aldo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
Archivo no firmado
MD5: 6E3103DDD726E515790DCACDC1DD65F0
Fecha de creación y modificación: 2020-10-10 22:31 - 2021-04-02 21:58
Tamaño: 000003584
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Users\Aldo\AppData\Local\GDIPFONTCACHEV1.DAT
Archivo no firmado
MD5: D5A05A0A9F3F4C184132211CA9EA2DD5
Fecha de creación y modificación: 2012-06-02 18:59 - 2021-05-08 19:34
Tamaño: 000308192
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Windows\hpoins46.dat
Archivo no firmado
MD5: 891B4521D285A160703CA5ABF0CBAC6D
Fecha de creación y modificación: 2019-01-27 17:21 - 2021-05-08 19:20
Tamaño: 000228529
Atributos: ----A
Nombre de la compañía:
Interno Nombre:
Original Nombre:
Producto:
Descripción:
Archivo Versión:
Producto Versión:
Copyright:
VirusTotal: 0
C:\Program Files (x86)\IZArc\IZArcCM64.dll
Archivo no firmado
MD5: 8FC916DBBE7BDC11960A51E7CB457CCE
Fecha de creación y modificación: 2012-06-05 17:51 - 2011-02-28 08:39
Tamaño: 000211456
Atributos: ----A
Nombre de la compañía:
Interno Nombre: IZArcCM64
Original Nombre:
Producto: IZArcCM64 Shell Context Menu
Descripción: IZArcCM64 Shell Context Menu for x64 Windows
Archivo Versión: 4.0
Producto Versión: 4.0
Copyright: Copyright © 2009 Ivan Zahariev
VirusTotal: https://www.virustotal.com/gui/file/eaf137ec3eca14e9bb9b7ee5bd99b0accb34318712ade13a0f82bc8c661ccd06/detection/f-eaf137ec3eca14e9bb9b7ee5bd99b0accb34318712ade13a0f82bc8c661ccd06-1620688768
c:\program files (x86)\atheros wifi driver installation\athihvwpap2p.dll
Archivo no firmado
MD5: B2D55304D2F708770A54A3C5CA5BA92A
Fecha de creación y modificación: 2012-06-08 18:02 - 2011-07-01 16:24
Tamaño: 000269824
Atributos: ----A
Nombre de la compañía: Atheros Communications, Inc.
Interno Nombre: AthIhvWpaP2p
Original Nombre: AthIhvWpaP2p.dll
Producto: DirectConnect
Descripción: DirectConnect P2P IHV
Archivo Versión: 3.1.0.141
Producto Versión: 3.1.0.141
Copyright: Copyright © 2001-2010 Atheros Communications, Inc.
VirusTotal: https://www.virustotal.com/gui/file/e25a28cb5792422e00c3d6a3c10236b2398cd5d035601d1e3ab5ac796b97ecb1/detection/f-e25a28cb5792422e00c3d6a3c10236b2398cd5d035601d1e3ab5ac796b97ecb1-1525897832
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll
Archivo no firmado
MD5: 122F89E0905FC656D56F65CD7A2E9B4D
Fecha de creación y modificación: 2012-02-27 10:07 - 2011-02-14 01:15
Tamaño: 001892352
Atributos: ----A
Nombre de la compañía: Apache Software Foundation
Interno Nombre: xerces-c_2_7.dll
Original Nombre: xerces-c_2_7.dll
Producto: Xerces-C Version 2.7.0
Descripción: Shared Library for Xerces-C Version 2.7.0
Archivo Versión: 2, 7, 0
Producto Versión: 2, 7, 0
Copyright: Copyright © Apache Software Foundation 2000 subject to licensing terms
VirusTotal: https://www.virustotal.com/gui/file/4d86847587ee5212129e98a814124e490ee29f411dbb9cf7eceb1e9146b4fcae/detection/f-4d86847587ee5212129e98a814124e490ee29f411dbb9cf7eceb1e9146b4fcae-1620636066
C:\Program Files (x86)\Atheros WiFi Driver Installation\AthIhvWlanExt.dll
Archivo no firmado
MD5: 3043AF35A972F672A648BC78CEBB989A
Fecha de creación y modificación: 2012-06-08 18:02 - 2011-07-01 16:24
Tamaño: 000114688
Atributos: ----A
Nombre de la compañía: Atheros Communications, Inc.
Interno Nombre: AthIhvWlanExt
Original Nombre: AthIhvWlanExt.dll
Producto: DirectConnect
Descripción: Atheros IHV Manager
Archivo Versión: 3.1.0.141
Producto Versión: 3.1.0.141
Copyright: Copyright © 2001-2010 Atheros Communications, Inc.
VirusTotal: https://www.virustotal.com/gui/file/b49e401186b18f9375ab649e21a406b142b4df63b96584f4b664e69c43080b4a/detection/f-b49e401186b18f9375ab649e21a406b142b4df63b96584f4b664e69c43080b4a-1525007108
C:\Program Files (x86)\SageThumbs\64\SageThumbs.dll
Archivo no firmado
MD5: 24540DF37D21F0EE37D14E4D2D83DE4A
Fecha de creación y modificación: 2017-05-09 02:40 - 2017-05-09 02:40
Tamaño: 000475648
Atributos: ----A
Nombre de la compañía: CherubicSoft
Interno Nombre: SageThumbs
Original Nombre: SageThumbs.dll
Producto: SageThumbs Shell Extension
Descripción: SageThumbs Shell Extension
Archivo Versión: 2.0.0.23
Producto Versión: 2.0.0.23
Copyright: Copyright © 2004-2017 Nikolay Raspopov
VirusTotal: https://www.virustotal.com/gui/file/de3a2bfeffd2324e2528d5f6d179a0963ebb4ac1b8e5b338369d47f13592e938/detection/f-de3a2bfeffd2324e2528d5f6d179a0963ebb4ac1b8e5b338369d47f13592e938-1609090601
C:\Program Files (x86)\SageThumbs\64\sqlite3.dll
Archivo no firmado
MD5: 5951B2BF50C903730FAFDEA5D267FE09
Fecha de creación y modificación: 2017-05-09 02:40 - 2017-05-09 02:40
Tamaño: 000716288
Atributos: ----A
Nombre de la compañía: CherubicSoft
Interno Nombre: sqlite3
Original Nombre: sqlite3.dll
Producto: SageThumbs Shell Extension
Descripción: SQLite3 Library
Archivo Versión: 3.8.5.0
Producto Versión: 2.0.0.23
Copyright: Copyright © 2004-2016 Nikolay Raspopov
VirusTotal: https://www.virustotal.com/gui/file/a1751b4a4a40f82eecee217b22048d04248aeade9ce946b240e439cbd2bd79d4/detection/f-a1751b4a4a40f82eecee217b22048d04248aeade9ce946b240e439cbd2bd79d4-1566458927
C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4da073bd55348a8691e5f02377b263b\IAStorUtil.ni.dll
Archivo no firmado
MD5: 2817E5B798771FC3132D12246B999D5E
Fecha de creación y modificación: 2020-03-11 21:20 - 2020-03-11 21:20
Tamaño: 000475648
Atributos: ----A
Nombre de la compañía: Intel Corporation
Interno Nombre: IAStorUtil.dll
Original Nombre: IAStorUtil.dll
Producto: IAStorUtil
Descripción: IAStorUtil
Archivo Versión: 10.1.0.1008
Producto Versión: 10.1.0.1008
Copyright: Copyright © Intel Corporation 2009-2010
VirusTotal: https://www.virustotal.com/gui/file/3a03735d9acbc5ea996814eac968e83c8bbc3bc1eeb37e165725f2ca127947ef/detection/f-3a03735d9acbc5ea996814eac968e83c8bbc3bc1eeb37e165725f2ca127947ef-1586410145
C:\Program Files (x86)\IrfanView\Shell Extension\IrfanViewShellExt64.dll
Archivo no firmado
MD5: 6B8CB57272B67AE5158C846CAC76E6EB
Fecha de creación y modificación: 2019-01-22 18:29 - 2019-01-22 18:29
Tamaño: 000167424
Atributos: ----A
Nombre de la compañía: Irfan Skiljan
Interno Nombre: IrfanView Shell Extension
Original Nombre: IrfanViewShellExt.dll
Producto: IrfanView Shell Extension
Descripción: IrfanView Shell Extension
Archivo Versión: 1, 0, 6, 0
Producto Versión: 1, 0, 6, 0
Copyright: Copyright © 2018 by Irfan Skiljan, Austria
VirusTotal: https://www.virustotal.com/gui/file/53ea0ce1b7c81d64704f3828c4fa176ed99996012147b5e82030eb208bfaedfb/detection/f-53ea0ce1b7c81d64704f3828c4fa176ed99996012147b5e82030eb208bfaedfb-1617455729
C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL
Archivo no firmado
MD5: B95F748C4F100DD0F6E8115CC0968670
Fecha de creación y modificación: 2019-01-22 20:00 - 2019-01-22 20:00
Tamaño: 000113664
Atributos: ----A
Nombre de la compañía: Microsoft Corporation
Interno Nombre: ATL80.DLL
Original Nombre: ATL80.DLL
Producto: Microsoft® Visual Studio® 2005
Descripción: ATL Module for Windows (Unicode)
Archivo Versión: 8.00.50727.6195
Producto Versión: 8.00.50727.6195
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/9a306e9c79df259187839ec74b7a9f2fcebfa5ee54184bb46c48e605b4120c36/detection/f-9a306e9c79df259187839ec74b7a9f2fcebfa5ee54184bb46c48e605b4120c36-1617653103
C:\Users\Aldo\AppData\Local\SageThumbs.db3
Archivo no firmado
MD5: 013F93C7314EC6E1BD1AAA268F9E7139
Fecha de creación y modificación: 2019-08-13 15:21 - 2021-05-22 20:42
Tamaño: 015904768
Atributos: ----A
Nombre de la compañía: Microsoft Corporation
Interno Nombre: ATL80.DLL
Original Nombre: ATL80.DLL
Producto: Microsoft® Visual Studio® 2005
Descripción: ATL Module for Windows (Unicode)
Archivo Versión: 8.00.50727.6195
Producto Versión: 8.00.50727.6195
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: 0
C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll
Archivo no firmado
MD5: 235C46AB34DE1930972C9B7F9D0EAD8B
Fecha de creación y modificación: 2016-01-31 15:46 - 2016-01-22 21:54
Tamaño: 001186352
Atributos: ----A
Nombre de la compañía: NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation
Interno Nombre: Rxinput
Original Nombre: Rxinput.dll
Producto: NVIDIA Streamer
Descripción: NVIDIA Rxinput
Archivo Versión: 4.1.2036.1280
Producto Versión: 4.1.0260.0
Copyright: (C) 2015 NVIDIA Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/c2729eacd35120f36a07fa6e1bc6ddf8ec5e0ecfff4fafb0f750fb8517381b99/detection/f-c2729eacd35120f36a07fa6e1bc6ddf8ec5e0ecfff4fafb0f750fb8517381b99-1598171095
C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
Archivo no firmado
MD5: B1FDCFFF7609E121C10751A669AB1611
Fecha de creación y modificación: 2019-01-22 20:00 - 2019-01-22 20:00
Tamaño: 001654784
Atributos: ----A
Nombre de la compañía: Microsoft Corporation
Interno Nombre: MFC80U.DLL
Original Nombre: MFC80U.DLL
Producto: Microsoft® Visual Studio® 2005
Descripción: MFCDLL Shared Library - Retail Version
Archivo Versión: 8.00.50727.6195
Producto Versión: 8.00.50727.6195
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/1181542d9cfd63fb00c76242567446513e6773ea37db6211545629ba2ecf26a1/detection/f-1181542d9cfd63fb00c76242567446513e6773ea37db6211545629ba2ecf26a1-1620630988
====== Final de File: ======
VirusTotal: C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll => (3) Error
"VirusTotal: C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE" => no encontrado
VirusTotal: C:\Users\Aldo\AppData\Local\SageThumbs.db3 => (3) Error
VirusTotal: C:\Users\Aldo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => (3) Error
VirusTotal: C:\Users\Aldo\AppData\Local\GDIPFONTCACHEV1.DAT => (3) Error
VirusTotal: C:\Windows\hpoins46.dat => (3) Error
VirusTotal: C:\Program Files (x86)\IZArc\IZArcCM64.dll => (3) Error
VirusTotal: c:\program files (x86)\atheros wifi driver installation\athihvwpap2p.dll => (3) Error
VirusTotal: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll => (3) Error
VirusTotal: C:\Program Files (x86)\Atheros WiFi Driver Installation\AthIhvWlanExt.dll => (3) Error
VirusTotal: C:\Program Files (x86)\SageThumbs\64\SageThumbs.dll => (3) Error
VirusTotal: C:\Program Files (x86)\SageThumbs\64\sqlite3.dll => (3) Error
VirusTotal: C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4da073bd55348a8691e5f02377b263b\IAStorUtil.ni.dll => (3) Error
VirusTotal: C:\Program Files (x86)\IrfanView\Shell Extension\IrfanViewShellExt64.dll => (3) Error
VirusTotal: C:\Windows\WinSxS\amd64_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8a1dd9552ed7f8d8\ATL80.DLL => (3) Error
VirusTotal: C:\Users\Aldo\AppData\Local\SageThumbs.db3 => (3) Error
VirusTotal: C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll => (3) Error
VirusTotal: C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL => (3) Error
========================= Folder: C:\Program Files\Bulk Rename Utility ========================
2020-03-10 14:41 - 2019-10-30 10:47 - 000715263 ____A [2651A93F82746200F136A9B1361DDACE] () C:\Program Files\Bulk Rename Utility\BRU_Manual.pdf
2020-03-10 14:41 - 2019-10-30 18:34 - 000063876 ____A [0EB4311D7ECF87B6C1C1E8EC4C70B83C] () C:\Program Files\Bulk Rename Utility\BRUChangelog.pdf
2020-03-10 14:41 - 2019-10-17 15:32 - 000124488 ____A [2D707C1B186E185AE3F90E68D645E7BC] (Bulk Rename Utility) C:\Program Files\Bulk Rename Utility\BRUhere64.dll
2020-03-10 14:41 - 2019-10-30 10:46 - 000188328 ____A [F1F1366916ADD6C676D11A331F4CE811] () C:\Program Files\Bulk Rename Utility\Bulk Rename Utility.chm
2020-03-10 14:41 - 2019-10-30 18:42 - 019226696 ____A [2398C635B2F84A3D08300E9C689A712C] (TGRMN Software) C:\Program Files\Bulk Rename Utility\Bulk Rename Utility.exe
2020-03-10 14:41 - 2021-05-01 13:51 - 000000874 ____A [57720A85E904B55AFE3B7E705F6F1B8C] () C:\Program Files\Bulk Rename Utility\Bulk Rename Utility.ini
2020-03-10 14:41 - 2016-01-06 16:59 - 000004496 ____A [BB3BE8E40D693271C0325DCB9081AC61] () C:\Program Files\Bulk Rename Utility\License.txt
2020-03-10 14:41 - 2016-01-06 16:51 - 000001808 ____A [CD8378D32C90C52E1BAB82A09761FB49] () C:\Program Files\Bulk Rename Utility\Tips.txt
2020-03-10 14:41 - 2020-03-10 14:41 - 000007746 ____A [492B083B1879A9DE7419F240594787EC] () C:\Program Files\Bulk Rename Utility\unins000.dat
2020-03-10 14:41 - 2020-03-10 14:40 - 001220817 ____A [18D7E76D1B0FF8BD6D85537DABF84B63] () C:\Program Files\Bulk Rename Utility\unins000.exe
2020-03-10 14:41 - 2020-03-10 14:41 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files\Bulk Rename Utility\js
2020-03-10 14:41 - 2016-01-06 17:05 - 000038179 ____A [39818FB4008B3C8059DB62AA090ACFE3] () C:\Program Files\Bulk Rename Utility\js\date.js
2020-03-10 14:41 - 2016-01-06 17:04 - 000061638 ____A [685259A2FD375F11476587D0561D0A4B] () C:\Program Files\Bulk Rename Utility\js\sugar.js
2020-03-10 14:41 - 2020-03-10 14:41 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files\Bulk Rename Utility\samples
2020-03-10 14:41 - 2006-11-25 23:46 - 000000053 ____A [D5B53BED4DF54D5E45069812233F1E1B] () C:\Program Files\Bulk Rename Utility\samples\Convert filenames to upper-case and apply a fixed extension.bru
2020-03-10 14:41 - 2006-11-25 23:46 - 000000104 ____A [F6E29BC5EF3C6B5AD999D467FDC5E682] () C:\Program Files\Bulk Rename Utility\samples\Prefix filenames with a number.bru
2020-03-10 14:41 - 2006-11-25 23:46 - 000000101 ____A [D23C37518EC509E0C37216C734B2C3F5] () C:\Program Files\Bulk Rename Utility\samples\Prefix filenames with creation-date.bru
2020-03-10 14:41 - 2006-11-25 23:46 - 000000170 ____A [B2E15E839E94738FB560AA38239743C1] () C:\Program Files\Bulk Rename Utility\samples\Replace filename with a padded number.bru
2020-03-10 14:41 - 2006-11-25 23:46 - 000000039 ____A [56ADFF76E51903CD10606150972EE601] () C:\Program Files\Bulk Rename Utility\samples\Replace spaces with underscores.bru
====== Final de Folder: ======
========================= Folder: C:\Windows\ModemLogs ========================
====== Final de Folder: ======
========================= Folder: C:\Users\Aldo\Documents\IrfanView Sandbox ========================
====== Final de Folder: ======
========================= Folder: C:\Program Files (x86)\StoryMessage\RxotVogump ========================
Acceso Denegado
====== Final de Folder: ======
========================= Folder: C:\Users\Aldo\AppData\Local\Temp\GLF3130 ========================
no encontrado.
====== Final de Folder: ======
========================= Folder: C:\ProgramData\Akamudg ========================
2021-04-28 15:59 - 2021-05-09 15:00 - 000000000 ___HD [00000000000000000000000000000000] () C:\ProgramData\Akamudg\Mpshwu
2021-05-09 15:00 - 2021-05-09 15:00 - 000000000 ___HD [00000000000000000000000000000000] () C:\ProgramData\Akamudg\Mpshwu\1E204270
2021-05-09 15:00 - 2021-05-09 15:00 - 000072290 ___AH [4E46EEE79B9FD087798BBFB936B905C6] () C:\ProgramData\Akamudg\Mpshwu\1E204270\background.js
2021-05-09 15:00 - 2021-05-09 15:00 - 000000440 ___AH [86DF701CE3B2191A415BDEF3222AB59F] () C:\ProgramData\Akamudg\Mpshwu\1E204270\icon128.png
2021-05-09 15:00 - 2021-05-09 15:00 - 000000098 ___AH [B02979A76C0BBAE6817750E677DB1141] () C:\ProgramData\Akamudg\Mpshwu\1E204270\kmno
2021-05-09 15:00 - 2021-05-09 15:00 - 000000397 ___AH [45C9DEEDADE0EFFA03812B4AE4630326] () C:\ProgramData\Akamudg\Mpshwu\1E204270\manifest.json
====== Final de Folder: ======
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoInternetOpenWith" => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{25276d0c-40f6-11e2-8faa-642737a64170} => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{584bb54d-38d3-11e3-a095-b284bff2cb28} => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d81eb27d-9d7d-11eb-bebc-78843cb2a9d4} => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e0a0c50a-97c6-11ea-a042-642737a64170} => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Policies\Google => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{25A74874-363E-4460-B1A2-15483EF9D769}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25A74874-363E-4460-B1A2-15483EF9D769}" => eliminado correctamente
C:\Windows\System32\Tasks\Microsoft\Windows\SyncCenter\Microsoft.Windows.Diasfer => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SyncCenter\Microsoft.Windows.Diasfer" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59A9F6D5-236C-4FC4-9EBE-FDFD0B8AAB43}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59A9F6D5-236C-4FC4-9EBE-FDFD0B8AAB43}" => eliminado correctamente
C:\Windows\System32\Tasks\{FC3FEF76-2881-462C-B5AC-B3774E271C3A} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FC3FEF76-2881-462C-B5AC-B3774E271C3A}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{71D6BB13-F89C-4B0A-9A3B-BDD75346A386}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{71D6BB13-F89C-4B0A-9A3B-BDD75346A386}" => eliminado correctamente
C:\Windows\System32\Tasks\{BA17A1DD-2763-49F9-8DCE-B6397E127B7D} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BA17A1DD-2763-49F9-8DCE-B6397E127B7D}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8F6905C2-A15D-47E8-B036-25951187A0D2}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F6905C2-A15D-47E8-B036-25951187A0D2}" => eliminado correctamente
C:\Windows\System32\Tasks\{31F2A9BA-BF3E-4C68-88BC-5777112F6D26} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{31F2A9BA-BF3E-4C68-88BC-5777112F6D26}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AFB46529-85D0-4CE0-BFAD-634FF13EEA23}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AFB46529-85D0-4CE0-BFAD-634FF13EEA23}" => eliminado correctamente
C:\Windows\System32\Tasks\{22D7371E-AECB-41B1-96AB-CE80CFCDF506} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22D7371E-AECB-41B1-96AB-CE80CFCDF506}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF76A6A6-1824-4D50-844D-5C21D4A387BC}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF76A6A6-1824-4D50-844D-5C21D4A387BC}" => eliminado correctamente
C:\Windows\System32\Tasks\{3B7FF47C-F9D1-4FD0-B093-EFD5B8827014} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3B7FF47C-F9D1-4FD0-B093-EFD5B8827014}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E8639695-129D-4FA1-8422-643625F1CE97}" => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E8639695-129D-4FA1-8422-643625F1CE97}" => eliminado correctamente
C:\Windows\System32\Tasks\{56A5FCAC-197F-42B4-AE49-B78B35AD7B1F} => movido correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{56A5FCAC-197F-42B4-AE49-B78B35AD7B1F}" => eliminado correctamente
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}" => eliminado correctamente
HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => eliminado correctamente
HKLM\Software\MozillaPlugins\wacom.com/WacomTabletPlugin => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.1 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.3 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.5 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.1 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.3 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.4 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.6 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.6 => eliminado correctamente
HKLM\Software\Wow6432Node\MozillaPlugins\wacom.com/WacomTabletPlugin => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\Software\MozillaPlugins\wacom.com/WacomTabletPlugin => eliminado correctamente
"C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll" => no encontrado
"Chrome Notifications" => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo => eliminado correctamente
HKLM\System\CurrentControlSet\Services\AndNetDiag => eliminado correctamente
AndNetDiag => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\ANDNetModem => eliminado correctamente
ANDNetModem => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\dmwappushservice => eliminado correctamente
dmwappushservice => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\semav6msr64 => eliminado correctamente
semav6msr64 => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\semav6thermal64ro => eliminado correctamente
semav6thermal64ro => servicio eliminado correctamente
HKLM\System\CurrentControlSet\Services\VBoxAswDrv => no pudo ser eliminado, clave podría estar protegida
C:\ProgramData\Akamudg => movido correctamente
C:\Users\Aldo\AppData\Roaming\XkhcPoUSquhmmwkpiqevsTMaaECRFZXbMcWIjRruDyeTfRBoMdTBaiUtnVelFejqo => movido correctamente
C:\Users\Aldo\AppData\Roaming\Thumbs.db => movido correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000_Classes\CLSID\{49E0BE0A-39E0-4932-B7BE-F249D56ACD31} => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\DropboxExt1 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\DropboxExt2 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\DropboxExt3 => eliminado correctamente
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\DropboxExt4 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente
HKU\.DEFAULT\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx => eliminado correctamente
HKU\.DEFAULT\SOFTWARE\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => eliminado correctamente
HKU\.DEFAULT\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx => eliminado correctamente
HKU\.DEFAULT\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ FileSyncEx => eliminado correctamente
"CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"" => eliminado correctamente
"BVTFilter" => eliminado correctamente
"BVTConsumer" => eliminado correctamente
C:\Users\Aldo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Acceso directo argumento eliminado correctamente
C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS eliminado correctamente
C:\ProgramData\TEMP => ":1CE11B51" ADS eliminado correctamente
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => valor restaurado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\Software\Microsoft\Internet Explorer\Main\\"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" => valor restaurado correctamente
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valor restaurado correctamente
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => eliminado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => valor restaurado correctamente
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-501\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => eliminado correctamente
HKU\S-1-5-21-1562237412-835404634-1912169428-501\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} => eliminado correctamente
HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services\gupdate => eliminado correctamente
HKLM\System\CurrentControlSet\Services\gupdate => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{583A698D-AA90-4269-989B-1349AFAD35CE}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F4974079-78BC-40CD-82A9-3FC0AEB9BC30}" => eliminado correctamente
No pudo ser movido "C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll" => Programado para moverse al reiniciar.
"C:\Users\Aldo\AppData\Local\Temp\GLF3130\TROUBL~1.EXE" => no encontrado
"C:\Users\Aldo\AppData\Local\Temp\GLF3130" => no encontrado
"C:\Users\Aldo\AppData\Local\Temp\jre-8u77-windows-au.exe" => no encontrado
========= ipconfig /flushdns =========
Configuraci¢n IP de Windows
Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.
========= Final de CMD: =========
========= ipconfig /renew =========
Configuraci¢n IP de Windows
No se puede realizar ninguna operaci¢n en Conexi¢n de red inal mbrica 2 mientras los medios
est‚n desconectados.
No se puede realizar ninguna operaci¢n en Conexi¢n de red inal mbrica mientras los medios
est‚n desconectados.
Adaptador de LAN inal mbrica Conexi¢n de red inal mbrica 2:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de LAN inal mbrica Conexi¢n de red inal mbrica:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de Ethernet Conexi¢n de rea local:
Sufijo DNS espec¡fico para la conexi¢n. . :
Direcci¢n IPv6 . . . . . . . . . . : 2806:104e:4:cb5b::2
Direcci¢n IPv6 . . . . . . . . . . : 2806:104e:4:cb5b:b44e:a858:f068:4bd3
Direcci¢n IPv6 . . . . . . . . . . : fdb0:875:730b:f900:b44e:a858:f068:4bd3
Direcci¢n IPv6 temporal. . . . . . : 2806:104e:4:cb5b:38ea:a248:fef9:397e
Direcci¢n IPv6 temporal. . . . . . : fdb0:875:730b:f900:38ea:a248:fef9:397e
V¡nculo: direcci¢n IPv6 local. . . : fe80::b44e:a858:f068:4bd3%11
Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.67
M scara de subred . . . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada . . . . . : fe80::1%11
192.168.1.254
Adaptador de t£nel isatap.{D5E0AFEC-74F9-4011-85D9-BD44B2B0867B}:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de t£nel Conexi¢n de rea local*:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de t£nel isatap.{87564972-9E5A-4321-8257-4943BE219920}:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de t£nel isatap.{B235C8FB-C8C8-4FB1-92AA-BE5F45BDA3C3}:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
Adaptador de t£nel Conexi¢n de rea local* 20:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS espec¡fico para la conexi¢n. . :
========= Final de CMD: =========
========= bitsadmin /reset /allusers =========
BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.
BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.
Unable to cancel {3648FC9E-2575-46EB-8DE8-4DFF18BB30ED}.
{75C47262-C07B-4B1D-AEA7-815C2894E535} canceled.
{35201AD8-FCCD-4784-B3A4-7EC2C6EE9670} canceled.
2 out of 3 jobs canceled.
========= Final de CMD: =========
========= netsh winsock reset =========
El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.
========= Final de CMD: =========
========= netsh advfirewall reset =========
Aceptar
========= Final de CMD: =========
========= netsh advfirewall set allprofiles state ON =========
Aceptar
========= Final de CMD: =========
========= netsh int ipv4 reset =========
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.
========= Final de CMD: =========
========= netsh int ipv6 reset =========
Interfaz se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.
========= Final de CMD: =========
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-501\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente
"HKU\S-1-5-21-1562237412-835404634-1912169428-501\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente
========= Final de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => movido correctamente
Hosts restaurado correctamente.
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 147621799 B
Java, Flash, Steam htmlcache => 1202 B
Windows/system/drivers => 14709685 B
Edge => 0 B
Chrome => 539803951 B
Firefox => 56635848 B
Opera => 226304 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 94344910 B
systemprofile32 => 94377968 B
LocalService => 94427728 B
NetworkService => 96215900 B
Aldo => 1099217433 B
TEMP => 1099217433 B
UpdatusUser => 1099217433 B
Invitado => 1118956130 B
RecycleBin => 778019 B
EmptyTemp: => 5.2 GB datos temporales eliminados.
================================
Resultado de los archivos programados para mover (Modo de Inicio: Safe Mode (with Networking)) (Fecha y Hora: 23-05-2021 09:15:13)
C:\Program Files (x86)\StoryMessage\RxotVogump\Wdfeb_Msnag410f.dll => Se ha movido correctamente
Resultado de las claves programadas para eliminar después de reiniciar:
HKLM\System\CurrentControlSet\Services\VBoxAswDrv => eliminado correctamente
==== Final Fixlog 09:15:13 ====