Virus descargado de mejortorrent

Hola

Veo en el reporte que tienes Avast como antivirus, pero también hay entradas del 360 Antivirus, le has descargado tu? Cual de los utilizas?

Un saludo

Hola, siempre uso Avast, el 360 me lo descargue por recomendación de un amigo, lo tuve unos días, pero ya no lo tengo, lo desinstalé. Habrá quedado algún residuo.

Un saludo

Hola

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {A7BB2FC5-B7CC-4332-A313-AD35B8D64BB4} - System32\Tasks\ASC_SkipUac_Alicia => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe [9066256 2019-10-17] (IObit Information Technology -> IObit)
Task: {CAFDD5B7-F364-412B-A64C-4AEB61E8C895} - System32\Tasks\ASC_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe [3166992 2019-10-14] (IObit Information Technology -> IObit)
CHR Extension: (Chrome Media Router) - C:\Users\Alicia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-01]
S3 cpuz143; \??\C:\WINDOWS\temp\cpuz143\cpuz143_x64.sys [X]
2019-10-13 07:23 - 2019-10-13 07:23 - 000000000 ____D C:\Users\Alicia\AppData\Roaming\360DrvMgr
2019-10-12 22:44 - 2019-10-25 20:40 - 000000000 __SHD C:\$360Section
2019-10-12 22:41 - 2019-10-12 22:41 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
2019-10-12 22:20 - 2019-10-25 20:40 - 000000000 ____D C:\ProgramData\360Quarant
2019-10-12 22:13 - 2019-10-12 22:13 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-10-12 22:08 - 2019-10-30 05:39 - 000000000 ____D C:\Users\Alicia\AppData\Roaming\360DesktopLite
2019-10-12 21:42 - 2019-11-01 08:10 - 000000000 ____D C:\Program Files (x86)\360

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo

Fix result of Farbar Recovery Scan Tool (x64) Version: 01-11-2019
Ran by Alicia (03-11-2019 20:36:56) Run:1
Running from C:\Users\Alicia\Desktop
Loaded Profiles: Alicia (Available Profiles: Alicia)
Boot Mode: Safe Mode (with Networking)
==============================================

fixlist content:
*****************
TART
CREATERESTOREPOINT:
CLOSEPROCESSES:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {A7BB2FC5-B7CC-4332-A313-AD35B8D64BB4} - System32\Tasks\ASC_SkipUac_Alicia => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe [9066256 2019-10-17] (IObit Information Technology -> IObit)
Task: {CAFDD5B7-F364-412B-A64C-4AEB61E8C895} - System32\Tasks\ASC_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe [3166992 2019-10-14] (IObit Information Technology -> IObit)
CHR Extension: (Chrome Media Router) - C:\Users\Alicia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-01]
S3 cpuz143; \??\C:\WINDOWS\temp\cpuz143\cpuz143_x64.sys [X]
2019-10-13 07:23 - 2019-10-13 07:23 - 000000000 ____D C:\Users\Alicia\AppData\Roaming\360DrvMgr
2019-10-12 22:44 - 2019-10-25 20:40 - 000000000 __SHD C:\$360Section
2019-10-12 22:41 - 2019-10-12 22:41 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
2019-10-12 22:20 - 2019-10-25 20:40 - 000000000 ____D C:\ProgramData\360Quarant
2019-10-12 22:13 - 2019-10-12 22:13 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-10-12 22:08 - 2019-10-30 05:39 - 000000000 ____D C:\Users\Alicia\AppData\Roaming\360DesktopLite
2019-10-12 21:42 - 2019-11-01 08:10 - 000000000 ____D C:\Program Files (x86)\360

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END
*****************

TART => Error: No automatic fix found for this entry.
Error: Restore point can only be created in normal mode.
Processes closed successfully.
HKLM\SOFTWARE\Policies\Mozilla => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7BB2FC5-B7CC-4332-A313-AD35B8D64BB4}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7BB2FC5-B7CC-4332-A313-AD35B8D64BB4}" => removed successfully
C:\WINDOWS\System32\Tasks\ASC_SkipUac_Alicia => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_SkipUac_Alicia" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAFDD5B7-F364-412B-A64C-4AEB61E8C895}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAFDD5B7-F364-412B-A64C-4AEB61E8C895}" => removed successfully
C:\WINDOWS\System32\Tasks\ASC_PerformanceMonitor => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_PerformanceMonitor" => removed successfully
CHR Extension: (Chrome Media Router) - C:\Users\Alicia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-11-01] => Error: No automatic fix found for this entry.
HKLM\System\CurrentControlSet\Services\cpuz143 => removed successfully
cpuz143 => service removed successfully
C:\Users\Alicia\AppData\Roaming\360DrvMgr => moved successfully
C:\$360Section => moved successfully
C:\WINDOWS\Tasks\360Disabled => moved successfully
C:\ProgramData\360Quarant => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
C:\Users\Alicia\AppData\Roaming\360DesktopLite => moved successfully
C:\Program Files (x86)\360 => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
"HKU\S-1-5-21-903101927-538727058-2822118850-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-903101927-538727058-2822118850-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========


========= netsh winsock reset =========


El cat logo Winsock se restableci¢ correctamente.
Debe reiniciar el equipo para completar el restablecimiento.


========= End of CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows

No se puede realizar ninguna operaci¢n en Ethernet mientras los medios
est‚n desconectados.

========= End of CMD: =========


========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

Unable to connect to BITS - 0x8007043c
El servicio no puede iniciarse en modo a prueba de errores



========= End of CMD: =========


========= netsh advfirewall reset =========

Aceptar


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Aceptar


========= End of CMD: =========


========= netsh int ipv4 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14751530 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 437261 B
Edge => 9151 B
Chrome => 37958758 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 912 B
NetworkService => 912 B
Alicia => 109787261 B

RecycleBin => 0 B
EmptyTemp: => 165.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 20:37:45 ====

Hola Parece que el equipo no está tan ralentizado como antes, pero el disco duro sigue sonando contínuamente…

Muchas gracias y un saludo

Hola

Vamos a ver como está ese disco realizando un diagnostico con Crystaldisk Info.

Haz una captura de pantalla y subes la imagen en tu próxima respuesta.

Un saludo

Hola

El disco está en buen estado :+1:

Vamos a ver si queda alguna infección, Realizas lo siguiente:

Análisis del PC con Eset Online Scaner : Manual de Uso lee las instrucciones para salvar el reporte.

Análisis del PC con Kasperky Virus Removal Tool: Manual de Uso

  • Este no da reporte cuando te encuentres al finalizar, si es que lo hace con alguna infección, tomas una imagen y la subes.

Nos comentas como sigue el funcionamiento del PC.

Un saludo

amiga, podrias indicar que bajastes (peliculas, musica, libros, etc.), he descargado varios archivos torrents, pero aun no los pongo al inicio de descarga, espero no molestarte, solo quiero asegurarme y no tratar de bajar lo mismo.

04/11/2019 22:24:10
Archivos explorados: 602400
Archivos infectados: 11
Amenazas eliminadas: 9
Tiempo total de exploración 06:33:01
Estado de la exploración: Finalizado
C:\AdwCleaner\Quarantine\v1\20191010.083508\17\Web Companion\Application\Lavasoft.Utils.dll#9AD30F788DCE0961	una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada	desinfectado por eliminación

C:\AdwCleaner\Quarantine\v1\20191010.083508\17\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe#15B1301DF9C55566	una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada	desinfectado por eliminación

C:\AdwCleaner\Quarantine\v1\20191010.083508\17\Web Companion\Application\WebCompanion.exe#0A40221CF0E9D2C8	una variante de MSIL/WebCompanion.D aplicación potencialmente no deseada	desinfectado por eliminación

C:\AdwCleaner\Quarantine\v1\20191010.083508\17\Web Companion\Application\WebCompanionInstaller.exe#C4A30326681F81BC	una variante de MSIL/WebCompanion.C aplicación potencialmente no deseada	desinfectado por eliminación

C:\AdwCleaner\Quarantine\v1\20191025.180133\5\Advanced SystemCare\ActionCenterDownloader.exe#E126A7F88C45A620	una variante de Win32/IObit.AC aplicación potencialmente no deseada	desinfectado por eliminación

C:\AdwCleaner\Quarantine\v1\20191025.180133\5\Advanced SystemCare\UninstallPromote.exe#D3E39CCB02BB0877	una variante de Win32/IObit.AD aplicación potencialmente no deseada	desinfectado por eliminación

C:\Program Files\AVAST Software\Avast\setup\aswOfferTool.exe	Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura	error al eliminando (Acceso denegado)

C:\Program Files\AVAST Software\Avast\setup\offertool_x64_ais-959.vpx	Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura	error al eliminando (Acceso denegado)

C:\Program Files (x86)\IObit\Advanced SystemCare\UninstallPromote.exe	una variante de Win32/IObit.AD aplicación potencialmente no deseada	desinfectado por eliminación

C:\Users\Alicia\AppData\Roaming\BitTorrent\updates\7.10.5_45272.exe	Win32/OpenCandy.J aplicación potencialmente no segura	eliminado

C:\Users\Alicia\Downloads\advanced-systemcare-setup.exe	una variante de Win32/IObit.AD aplicación potencialmente no deseada	desinfectado por eliminación

Kasperky no encontró nada. El portátil sigue más o menos igual. El disco duro suena continuamente.

En vez del torrent, se descargó un archivo comprimido, dentro contenía un archivo que debía ser el virus.

Hola

Desinstala con RevoUninstaller todo lo que veas de Iobit, utiliza el modo avanzado.

Desinstala con su herramienta Avast >> Herramientas de desinstalación de Antivirus

Después de reiniciar comprueba si el problema persiste.

Un saludo

Hola He desintalado Advanced System Care, que era lo único de Iobit que tenía, y el Avast.

El disco duro sigue sonando continuamente. Ya no sé qué puede ser…

¿Qué antivirus pongo ahora? Gracias y saludos

Hola

Ya puedes perdonar la tardanza, no me llegó aviso de tu respuesta :woman_facepalming:

Después de probar estos días el equipo, como sigue el problema?

Avast le desinstalamos por si pudiera ser el causante, pero si continuas como el problema puedes volver a instalarlo, siempre y cuando sea el gratuito o pagues licencia, que no esté craqueado.

Un saludo

Hola, no pasa nada. Ya instalé el avast gratis. Pues sigue igual, el equipo no está tan ralentizado como al principio, pero sigue el sonido continuo del disco duro, aunque no haya ningún programa ejecutándose.

Un saludo

Hola

Para intentar verificar como tienes el disco duro de tu equipo, sigue el 3er. MÉTODO: descrito en esta Faq de ayuda :arrow_right: ¿Cómo usar CHKDSK para realizar una comprobación del disco?, que es válida también para un Windows 10.

Una vez terminado el proceso, que puede/debe durar bastante rato, y ya iniciando en modo normal de windows debes poner el informe que se habrá guardado por parte de Windows y que tienes que encontrar siguiendo estos pasos :arrow_right: ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?

Fíjate bien en como es el informe que viene en ese tema, para que busques algo similar y NO pongas cualquier otra cosa.

Nos pones el informe y comentas como sigue el problema del equipo.

Un saludo

Nombre de registro:Application
Origen:        Microsoft-Windows-Wininit
Fecha:         20/11/2019 13:48:01
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel:         Información
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        LAPTOP-LOIFRQ4R
Descripción:


Comprobando el sistema de archivos en C:
El tipo del sistema de archivos es NTFS.
La etiqueta de volumen es Acer.

Uno de los discos necesita ser comprobado para ver coherencias.
Se puede cancelar la comprobación de disco, pero se recomienda
que continúe.
Windows comprobará ahora el disco.                                        

Etapa 1: Examen de la estructura básica del sistema de archivos...
  664576 registros de archivos procesados.                                                        


Comprobación de archivos completada.
  31992 registros de archivos grandes procesados.                       


  0 registros de archivos no válidos procesados.                    



Etapa 2: Examen de la vinculación de nombres de archivos...
  27887 registros de análisis procesados.                               


  908224 entradas de índice procesadas.                                                       


Comprobación de índices completada.
  0 archivos no indizados examinados.                               


  0 archivos no indizados recuperados en objetos perdidos.                  


  27887 registros de análisis procesados.                               



Etapa 3: Examen de los descriptores de seguridad...
Liberando 3264 entradas de índice no usadas del índice $SII del archivo 0x9.
Liberando 3264 entradas de índice no usadas del índice $SDH del archivo 0x9.
Liberando 3264 descriptores de seguridad no usados.
Comprobación de descriptores de seguridad completada.
  121825 archivos de datos procesados.                                   


CHKDSK está comprobando el diario USN...
  36229648 bytes de USN procesados.                                                           


Se ha completado la comprobación del diario USN.

Etapa 4: Búsqueda de clústeres incorrectos en los datos del archivo de usuario...
  664560 archivos procesados.                                                               


Comprobación de datos de archivo completada.

Etapa 5: Búsqueda de clústeres incorrectos disponibles...
  158249149 clústeres disponibles procesados.                                                       


La comprobación del espacio disponible se completó.

Se examinó el sistema de archivos sin encontrar problemas.
No se requieren más acciones.

 975593471 KB de espacio total en disco.
 341516004 KB en 454417 archivos.
    276896 KB en 121826 índices.
         0 KB en sectores defectuosos.
    803971 KB en uso por el sistema.
El archivo de registro ha ocupado      65536 kilobytes.
 632996600 KB disponibles en disco.

      4096 bytes en cada unidad de asignación.
 243898367 unidades de asignación en disco en total.
 158249150 unidades de asignación disponibles en disco.

Información interna:
00 24 0a 00 3d c5 08 00 a1 a8 0e 00 00 00 00 00  .$..=...........
6b 02 00 00 84 6a 00 00 00 00 00 00 00 00 00 00  k....j..........

Windows ha finalizado la comprobación del disco.
Espere mientras se reinicia el sistema.

XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2019-11-20T12:48:01.094561700Z" />
    <EventRecordID>25762</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>LAPTOP-LOIFRQ4R</Computer>
    <Security />
  </System>
  <EventData>
    <Data>

Comprobando el sistema de archivos en C:
El tipo del sistema de archivos es NTFS.
La etiqueta de volumen es Acer.

Uno de los discos necesita ser comprobado para ver coherencias.
Se puede cancelar la comprobación de disco, pero se recomienda
que continúe.
Windows comprobará ahora el disco.                                        

Etapa 1: Examen de la estructura básica del sistema de archivos...
  664576 registros de archivos procesados.                                                        


Comprobación de archivos completada.
  31992 registros de archivos grandes procesados.                       


  0 registros de archivos no válidos procesados.                    



Etapa 2: Examen de la vinculación de nombres de archivos...
  27887 registros de análisis procesados.                               


  908224 entradas de índice procesadas.                                                       


Comprobación de índices completada.
  0 archivos no indizados examinados.                               


  0 archivos no indizados recuperados en objetos perdidos.                  


  27887 registros de análisis procesados.                               



Etapa 3: Examen de los descriptores de seguridad...
Liberando 3264 entradas de índice no usadas del índice $SII del archivo 0x9.
Liberando 3264 entradas de índice no usadas del índice $SDH del archivo 0x9.
Liberando 3264 descriptores de seguridad no usados.
Comprobación de descriptores de seguridad completada.
  121825 archivos de datos procesados.                                   


CHKDSK está comprobando el diario USN...
  36229648 bytes de USN procesados.                                                           


Se ha completado la comprobación del diario USN.

Etapa 4: Búsqueda de clústeres incorrectos en los datos del archivo de usuario...
  664560 archivos procesados.                                                               


Comprobación de datos de archivo completada.

Etapa 5: Búsqueda de clústeres incorrectos disponibles...
  158249149 clústeres disponibles procesados.                                                       


La comprobación del espacio disponible se completó.

Se examinó el sistema de archivos sin encontrar problemas.
No se requieren más acciones.

 975593471 KB de espacio total en disco.
 341516004 KB en 454417 archivos.
    276896 KB en 121826 índices.
         0 KB en sectores defectuosos.
    803971 KB en uso por el sistema.
El archivo de registro ha ocupado      65536 kilobytes.
 632996600 KB disponibles en disco.

      4096 bytes en cada unidad de asignación.
 243898367 unidades de asignación en disco en total.
 158249150 unidades de asignación disponibles en disco.

Información interna:
00 24 0a 00 3d c5 08 00 a1 a8 0e 00 00 00 00 00  .$..=...........
6b 02 00 00 84 6a 00 00 00 00 00 00 00 00 00 00  k....j..........

Windows ha finalizado la comprobación del disco.
Espere mientras se reinicia el sistema.
</Data>
  </EventData>
</Event>

Hola, ahora parece que va mejor, aunque en cuanto abro el chrome vuelve a sonar el disco duro un poco, pero con los programas cerrados no suena. Un saludo

Hola

Vas a quitar todas las extensiones de Chrome.

Realiza lo siguiente:

1.- Cierra Chrome
2.- Clic botón derecho sobre Chrome >> Propiedades >> pestaña Acceso directo
3.- En “Destino” añade, como está en la imagen –disable-extensions

4.- Aplicar y Aceptar.

Comenta si sigue sonando el DD.

Un saludo