Virus muy molesto no deja que la pc lo elimine

Buenas, Me comi un virus que es muy agresivo, abre el navegador prederterminado con una muchas url a cada minuto, instalo muchos rogramas del estilo “wotsupr 2.1” “7564738” y demases que cargan el rendimiento de la pc que de por si ya es uy vieja. Esto hace que no pueda terminar de eliminarlo. Le pase el ccleaner y el adwcleaner como lo indica el manual (no guarde el reporte). No puedo terminar de pasar el ZHPcleaner porque cuando termina de escanear toda la pc ya esta está funcionando muy lenta y se cuelga… No se que hacer para poder trabajar tranquilo y eleminar el virus.

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, instala y ejecuta Malwarebytes’ Anti-Malware.

  • Presiona clic en “Use Malewarebytes Free” (Usar Malewarebyte gratis).

  • Pulsa en el botón “Open Malewarebytes Free”.

imagen

  • Presiona el botón “Scan” (Escaneo).

imagen

Una vez finalizado el escaneo aparecerá la siguiente pantalla:

imagen

  • Pulsa en “View report” (Ver informe).

  • Luego presionar el botón “Export” (Exportar). Elijes “Text file” (fichero de texto). Elijes un nombre y guardas ese archivo en el escritorio…

  • Descarga a Tu Escritorio >> Esto es muy importante<<.,Fabar Recovery Scan Tool, considerando la versión adecuada para tu equipo. (32 o 64 bits) :arrow_forward: ¿Cómo saber si mi Windows es de 32 o 64 bits?

  • Doble clic para ejecutar Frst.exe. En la ventana del Disclaimer, presiona Si.

  • En la nueva ventana que se abre, presiona el botón Analizar y espera a que concluya el análisis.

  • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, que estarán grabados en Tu escritorio.

En Tu próxima respuesta, copias y pegas los dos reportes Frst.txt y Addition.txt de FRST

Nota: Si el/los reportes solicitados no entraran en una sola respuesta porque superan la cantidad de caracteres permitidos, puedes utilizar dos o mas respuestas para pegarlos completamente.


Buenas dejo los resultados. Pareciera que con el malwarebytes se soluciono.

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 8/2/20
Hora del análisis: 13:46
Archivo de registro: 240269aa-4a8a-11ea-be64-00140b6b4b7a.json

-Información del software-
Versión: 4.0.4.49
Versión de los componentes: 1.0.810
Versión del paquete de actualización: 1.0.18878
Licencia: Gratis

-Información del sistema-
SO: Windows 7
CPU: x86
Sistema de archivos: NTFS
Usuario: Mirta-PC\Mirta

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 172554
Amenazas detectadas: 540
Amenazas en cuarentena: 539
Tiempo transcurrido: 24 min, 1 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 7
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\HE5R5IJVCXB\CNO3FJJU41Q.EXE, En cuarentena, 3715, 521959, , , , 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\ROAMING\INTEL RAPID\INTELRAPID.EXE, En cuarentena, 8211, 780454, , , , 
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\GPSJJPIJWTV\UUQJGBOZR4M.EXE, En cuarentena, 3715, 521959, , , , 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\CHARE\48230057.EXE, En cuarentena, 3715, 730661, , , , 
Adware.Csdimonetize, C:\PROGRAM FILES\CC5DY9ZYF2\CC5DY9ZYF.EXE, En cuarentena, 2933, 648561, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe, En cuarentena, 3715, 357599, , , , 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RD1JUFBHXMI\MARG.EXE, En cuarentena, 12369, 749231, , , , 

Módulo: 7
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\HE5R5IJVCXB\CNO3FJJU41Q.EXE, En cuarentena, 3715, 521959, , , , 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\ROAMING\INTEL RAPID\INTELRAPID.EXE, En cuarentena, 8211, 780454, , , , 
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\GPSJJPIJWTV\UUQJGBOZR4M.EXE, En cuarentena, 3715, 521959, , , , 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\CHARE\48230057.EXE, En cuarentena, 3715, 730661, , , , 
Adware.Csdimonetize, C:\PROGRAM FILES\CC5DY9ZYF2\CC5DY9ZYF.EXE, En cuarentena, 2933, 648561, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe, En cuarentena, 3715, 357599, , , , 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RD1JUFBHXMI\MARG.EXE, En cuarentena, 12369, 749231, , , , 

Clave del registro: 17
PUP.Optional.GarbageCleaner, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\GCleaner, En cuarentena, 1191, 676886, 1.0.18878, , ame, 
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\bestavicampaign563, En cuarentena, 518, 584322, 1.0.18878, , ame, 
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\campaign9961, En cuarentena, 518, 518478, 1.0.18878, , ame, 
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\multitimercampaign84170, En cuarentena, 518, 518476, 1.0.18878, , ame, 
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OPERA SCHEDULED AUTOUPDATE 711520318, En cuarentena, 1099, 676756, , , , 
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{001C9D15-68B5-4B1E-8DA8-3CE346280FA8}, En cuarentena, 1099, 676756, , , , 
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{001C9D15-68B5-4B1E-8DA8-3CE346280FA8}, En cuarentena, 1099, 676756, , , , 
Trojan.WotSuper, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\wotsuper 2.1, En cuarentena, 3486, 782990, , , , 
Adware.Linkury.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\{1772EBFD-3705-4FFD-B339-AE6F3D5E8EA0}, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6C71E9AA-A806-416C-B211-4E2958D13DF4}, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{6C71E9AA-A806-416C-B211-4E2958D13DF4}, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1772EBFD-3705-4FFD-B339-AE6F3D5E8EA0}, En cuarentena, 14933, -1, 0.0.0, , action, 
Adware.Linkury.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6C71E9AA-A806-416C-B211-4E2958D13DF4}, En cuarentena, 14933, -1, 0.0.0, , action, 
Adware.Linkury.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6C71E9AA-A806-416C-B211-4E2958D13DF4}, En cuarentena, 14933, -1, 0.0.0, , action, 
Trojan.SmokeLoader.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\NvNgxUpdateCheckDaily_{A6B397E0-97E0-97E0-97E0-A6B397E097E0}, En cuarentena, 14892, 712818, , , , 
Trojan.SmokeLoader.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E548969A-CBAA-4F03-A84E-3C7308ECEC5D}, En cuarentena, 14892, 712818, , , , 
Trojan.SmokeLoader.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{E548969A-CBAA-4F03-A84E-3C7308ECEC5D}, En cuarentena, 14892, 712818, , , , 

Valor del registro: 21
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|6705166, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|HTK1OEHTQHPPHTJ, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|LOMRSXCPCFTJNR5, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|8804543, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|26ACG2QBQJPR71A, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|4715696, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|U3AU0183TZ13NQN, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|2164413, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|JON61GZ8NO8HE1U, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|JK1SZW2Y12YDZLO, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|7030443, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, En cuarentena, 906, -1, 0.0.0, , action, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|6700875, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SKX2KXWLQNNQDUJ, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|3686763, En cuarentena, 3715, 521959, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BZAL3ZGN8RPUQGL, En cuarentena, 3715, 392931, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|MXDENYQHSPQ, En cuarentena, 3715, 730661, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|DEFAULT, En cuarentena, 906, 259988, 1.0.18878, , ame, 
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{001C9D15-68B5-4B1E-8DA8-3CE346280FA8}|PATH, En cuarentena, 1099, 676758, 1.0.18878, , ame, 
Adware.Csdimonetize, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BZAL3ZGN8RPUQGL, En cuarentena, 2933, 648561, , , , 
Adware.Tuto4PC.Generic, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SKX2KXWLQNNQDUJ, En cuarentena, 3715, 357599, , , , 

Datos del registro: 6
Adware.SonicSearch, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|DEFAULT, Sustituido, 13542, 693611, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SEARCH PAGE, Sustituido, 906, 293485, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, 906, 293485, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SEARCH BAR, Sustituido, 906, 293485, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SEARCHASSISTANT, Sustituido, 906, 293485, 1.0.18878, , ame, 
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|DEFAULT_SEARCH_URL, Sustituido, 906, 293486, 1.0.18878, , ame, 

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 186
PUP.Optional.BundleInstaller, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\11612605, En cuarentena, 505, 463480, 1.0.18878, FBE6557F02267534F25915F7, dds, 
PUP.Optional.GarbageCleaner, C:\PROGRAMDATA\GARBAGE CLEANER, En cuarentena, 1191, 676884, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\0BR285JJ9JZA3EXJBI6YOT6NC\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\4EXLPV136FNGWAN9LGLK3GE3N\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\4T54TB6A982ZVFY6GFFTRD8D9\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Trojan.Agent.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\6da6efb7-c22f-4a85-89ef-501936d46ed9, En cuarentena, 3719, 601203, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\2bcel44ajg4, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\4wgkdo5kzmr, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5p3hjrmqjtf, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\a5oetgmzro2, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\annn0jhrfzj, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\bljh5jilgfx, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\cw5vnufhpoe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\dvx4kt31oyk, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\8QZDHGL0TI9SEWDGUG9LB8X83\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\BY1PEIT27A5G3UCJHCM952HKW\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\CVGLLJWAOSIX5S0SP4D1EZGRV\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\IMJUZBV8WO5W7YRONE22906VH\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\JRPATQUBC7PE2K3448DNBBSCH\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\LAQLD6CSIH6UVZTHFLSHU7JM6\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\MC2ROV4RP90P3X69Q4N8NISF8\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\MI38AHJXP9TDFNGB7H81LOYTD\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\RH164GFIXAS1GYUTHEO1GQWXM\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\T4KEY4X20KQLO29PILECZ22PK\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\WGMW8SBQA87UICV65FFCMYQ7I\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\WT54G0I13E0ORNJRNN9FXGV0Y\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\dzei5hx0tjq, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\epd0tujznwm, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\f3dng2l52kc, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\g2x5mjbqod3, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\gbtnohp4uny, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\WUAL1LAJ5WJW6DBABNLCVWV8S\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\ElectronCash, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\ElectrumLTC, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\MultiDoge, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\Electrum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\Ethereum, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\Exodus, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR\files\Wallets\JAXX, En cuarentena, 884, 697276, , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\XGXPG7HIDKA4RDYK6BD8Q0JHR\FILES\Wallets, En cuarentena, 884, 697276, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\hpr4klwceil, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jdpjsfaqz5h, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\Program Files\wotsuper\wotsuper, En cuarentena, 3486, 782990, , , , 
Trojan.WotSuper, C:\PROGRAM FILES\WOTSUPER, En cuarentena, 3486, 782990, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jga1iitucc3, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jhzujjivgry, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jwzqd12bmmj, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\lxsagc0upjm, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\m5jfcz1ttqd, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\nc44z1qybxd, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\nur5qqnshlp, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\q1or0kr01to, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\q3tmwvi2lis, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\qqsskoug51w, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\qy14isfng3w, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\r22nln4kihg, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\r4a03nfw0cv, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\rbjzlin4mrk, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\rosivwcp41v, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\si0bumjusyf, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\sqsa2z4izn1, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\tvcezmsmz32, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\w4eh54evbkg, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\wefl3uo5tht, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\wse5kxfxlh1, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xhdcz22snr1, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xrti4mgqoil, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xsqo53glvu4, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\y3ga3bocdk3, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ydhg5bgx11h, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\zqaw1aynygi, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\CC5DY9ZYF2, Error durante la eliminación, 3715, 357599, 1.0.18878, , ame, 
Adware.Linkury.TskLnk, C:\PROGRAM FILES\COMMON FILES\HOLDPHASE, En cuarentena, 14933, 444932, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\KHJ98BRLDV, En cuarentena, 3715, 357599, 1.0.18878, , ame,

continua en el proximo post

Archivo: 296
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\UNINSTALL_TEMP.ICO, En cuarentena, 3756, 404862, 1.0.18878, , ame, 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\MD.XML, En cuarentena, 3756, 404866, 1.0.18878, , ame, 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\AGENT.DAT, En cuarentena, 3756, 404872, 1.0.18878, , ame, 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\NOAH.DAT, En cuarentena, 3756, 404865, 1.0.18878, , ame, 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\Faseranlux.tst, En cuarentena, 3756, 404871, 1.0.18878, , ame, 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\Tinzap.tst, En cuarentena, 3756, 404871, 1.0.18878, , ame, 
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\11425045\ic-0.c50d5208f8cf.exe, En cuarentena, 423, 780109, 1.0.18878, 14899A3225602AADD82B864F, dds, 00581132
PUP.Optional.BundleInstaller, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\11612605\ic-0.13efb909a10e38.exe, En cuarentena, 505, 463480, 1.0.18878, FBE6557F02267534F25915F7, dds, 00581132
PUP.Optional.BundleInstaller, C:\Users\Mirta\AppData\Local\Temp\11612605\ic-0.d53a4c515eaba8.exe, En cuarentena, 505, 463480, , , , 
PUP.Optional.BundleInstaller, C:\Users\Mirta\AppData\Local\Temp\11612605\ic-0.d94c20b2a7cde.exe, En cuarentena, 505, 463480, , , , 
Trojan.Agent, C:\USERS\MIRTA\APPDATA\LOCAL\LOBBY.DAT, En cuarentena, 489, 712637, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\HE5R5IJVCXB\CNO3FJJU41Q.EXE, En cuarentena, 3715, 521959, , , , 
Trojan.WotSuper, C:\WINDOWS\WOTSUPER.REG, En cuarentena, 3486, 782992, 1.0.18878, , ame, 
Adware.Linkury, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\installer.dat, En cuarentena, 423, 715618, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\ROAMING\INTEL RAPID\INTELRAPID.EXE, En cuarentena, 8211, 780454, 1.0.18878, 7354D896CBE83A67B7055FD8, dds, 00581132
Trojan.Agent.E, C:\USERS\MIRTA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\INTELRAPID.LNK, En cuarentena, 3624, 780488, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\USERS\MIRTA\APPDATA\ROAMING\GPSJJPIJWTV\UUQJGBOZR4M.EXE, En cuarentena, 3715, 521959, , , , 
Trojan.Agent.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\6da6efb7-c22f-4a85-89ef-501936d46ed9\B75E.tmp.exe, En cuarentena, 3719, 601203, 1.0.18878, , ame, 
Trojan.SmokeLoader, C:\WINDOWS\SYSTEM32\TASKS\OPERA SCHEDULED AUTOUPDATE 711520318, En cuarentena, 1099, 676756, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\2bcel44ajg4\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\4wgkdo5kzmr\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5p3hjrmqjtf\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\a5oetgmzro2\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\annn0jhrfzj\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\bljh5jilgfx\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\cw5vnufhpoe\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\installer.dat, En cuarentena, 423, 715618, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\dvx4kt31oyk\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\dzei5hx0tjq\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\epd0tujznwm\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\f3dng2l52kc\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\g2x5mjbqod3\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\gbtnohp4uny\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\CHARE\48230057.EXE, En cuarentena, 3715, 730661, , , , 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\hpr4klwceil\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jdpjsfaqz5h\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\Program Files\wotsuper\wotsuper\Uninstall.exe, En cuarentena, 3486, 782990, , , , 
Trojan.WotSuper, C:\Program Files\wotsuper\wotsuper\Uninstall.ini, En cuarentena, 3486, 782990, , , , 
Trojan.WotSuper, C:\Program Files\wotsuper\wotsuper\wotsuper.exe, En cuarentena, 3486, 782990, , , , 
Trojan.WotSuper, C:\Program Files\wotsuper\wotsuper\wotsuper3.exe, En cuarentena, 3486, 782990, , , , 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jga1iitucc3\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jhzujjivgry\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\jwzqd12bmmj\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\lxsagc0upjm\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\m5jfcz1ttqd\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\nc44z1qybxd\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\nur5qqnshlp\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\q1or0kr01to\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\q3tmwvi2lis\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\qqsskoug51w\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\qy14isfng3w\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\r22nln4kihg\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\r4a03nfw0cv\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\rbjzlin4mrk\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\rosivwcp41v\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\si0bumjusyf\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\sqsa2z4izn1\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\tvcezmsmz32\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.Downloader, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\u3btytmmodq\wotsuper1.exe, En cuarentena, 547, 776501, 1.0.18878, DAA74F09E5C9BC5C87BD81CC, dds, 00581132
Trojan.Downloader, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\vwrwqqjbrxr\wotsuper1.exe, En cuarentena, 547, 776501, 1.0.18878, DAA74F09E5C9BC5C87BD81CC, dds, 00581132
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\w4eh54evbkg\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\wefl3uo5tht\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\wse5kxfxlh1\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xhdcz22snr1\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xrti4mgqoil\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\xsqo53glvu4\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\y3ga3bocdk3\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ydhg5bgx11h\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Trojan.WotSuper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\zqaw1aynygi\wotsuper1.exe, En cuarentena, 3486, 782991, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\CC5DY9ZYF2\CAST.CONFIG, En cuarentena, 3715, 357599, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\Program Files\CC5DY9ZYF2\CC5DY9ZYF.exe.config, En cuarentena, 3715, 357599, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\CC5DY9ZYF2\uninstaller.exe, En cuarentena, 3715, 357599, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\CC5DY9ZYF2\uninstaller.exe.config, En cuarentena, 3715, 357599, , , , 
Adware.Linkury.Generic, C:\USERS\MIRTA\APPDATA\LOCAL\CONFIG.XML, En cuarentena, 3756, 404859, 1.0.18878, , ame, 
Adware.Linkury.TskLnk, C:\PROGRAM FILES\COMMON FILES\HOLDPHASE\INSTALLATIONCONFIGURATION.XML, En cuarentena, 14933, 444932, 1.0.18878, , ame, 
Adware.Linkury.TskLnk, C:\Program Files\Common Files\Holdphase\uninstall.dat, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, C:\Program Files\Common Files\Holdphase\uninstall.exe, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, C:\Program Files\Common Files\Holdphase\uninstall.ico, En cuarentena, 14933, 444932, , , , 
Adware.Linkury.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\{1772EBFD-3705-4FFD-B339-AE6F3D5E8EA0}, En cuarentena, 14933, 444932, , , , 
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\TINZAP.EXE, En cuarentena, 423, 780109, 1.0.18878, 14899A3225602AADD82B864F, dds, 00581132
Adware.Csdimonetize, C:\PROGRAM FILES\CC5DY9ZYF2\CC5DY9ZYF.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Tuto4PC.Generic, C:\PROGRAM FILES\KHJ98BRLDV\CAST.CONFIG, En cuarentena, 3715, 357599, 1.0.18878, , ame, 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe, En cuarentena, 3715, 357599, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe.config, En cuarentena, 3715, 357599, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\uninstaller.exe, En cuarentena, 3715, 357599, , , , 
Adware.Tuto4PC.Generic, C:\Program Files\KHJ98BRLDV\uninstaller.exe.config, En cuarentena, 3715, 357599, , , , 
Adware.Linkury.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\{1772EBFD-3705-4FFD-B339-AE6F3D5E8EA0}, En cuarentena, 14933, -1, 0.0.0, , action, 
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\FASERANLUX.EXE, En cuarentena, 423, 780109, 1.0.18878, 14899A3225602AADD82B864F, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RD1JUFBHXMI\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.SmokeLoader.E, C:\WINDOWS\SYSTEM32\TASKS\NvNgxUpdateCheckDaily_{A6B397E0-97E0-97E0-97E0-A6B397E097E0}, En cuarentena, 14892, 712818, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\ROAMING\MICROSOFT\WINDOWS\CHBDRIHU\ETTRTHUT.EXE, En cuarentena, 8211, 787614, 1.0.18878, 6BB14AE701DB3CF241F5E2AB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1FC4200A0O\1FC4200A0.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\2RJ1G3K5AO\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\5J8KWBPWBM\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\0O9EFHCG51\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\9B4JALJ09K\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\2RJ1G3K5AO\FGPGO3Q6A.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\5J8KWBPWBM\PB3L4DRH4.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\GBVXT3VYSV\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\JAJ3V5TBWL\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\6O1MFQKM4I\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KZ5DXP6NLW\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\NMM99R59B8\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\GBVXT3VYSV\KWL099Z4E.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Trojan.IStartSurf, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 11\KMSPICO PATCH.EXE, En cuarentena, 622, 778047, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KZ5DXP6NLW\KZ5DXP6NL.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\NMM99R59B8\NMM99R59B.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Trojan.Dropper.SFX, C:\USERS\MIRTA\APPDATA\ROAMING\SVCHOST.DLL, En cuarentena, 7510, 777885, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\TJVFIE5HUI4\BLMWSCSKKQV.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1M4XRGX77V\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\30425TLIAF\30425TLIA.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\4CHEHPK94O\4CHEHPK94.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\4WQMYD3IWW5\A0CLCYLEBEV.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\C9LW1OD4CV\C9LW1OD4C.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\EKPV1TTBOMC\SNHSF4UU3CZ.EXE, En cuarentena, 2933, 788371, 1.0.18878, D145F2BD8BFE393DF173152B, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\POYBANY74U\B1OO55YM2.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1UHVIP5V8Q\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1M4XRGX77V\1M4XRGX77.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\55H5L0YCZL\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\6O1MFQKM4I\6O1MFQKM4.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1UHVIP5V8Q\I4DC6UF1U.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\6XDU016Z65\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\CUBXD5F2RIR\0LJ4IR05YV0.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\30425TLIAF\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
PUP.Optional.PQwick, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DREAMTRIPS\DREAMTRIP.EXE, En cuarentena, 3273, 451812, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\4CHEHPK94O\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\55H5L0YCZL\IUNKT04DY.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DYD33IAG11J\Y03ZAS4HALB.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\5X2BPD13IK\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\FR2B9QM0DZ\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\C9LW1OD4CV\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DQB5QEO42I\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\FR2B9QM0DZ\KUX7H2D9P.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Trojan.IStartSurf, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 11\KMSPICO.EXE, En cuarentena, 622, 778047, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SITMTSMONTE\CVF2HE3P0XR.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\POYBANY74U\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\QJDKUPIGP6\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\X3PEX7F6E1\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\U5J0B01JQIR\O1VV1QXC3IJ.EXE, En cuarentena, 2933, 788702, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\ROAMING\FWETTRT, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\2VEQLPJCBTF\TCY4WYVVBA0.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.RunBooster, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\11425045\RUNBOOSTERSETUP64_3231.EXE, En cuarentena, 5920, 357686, 1.0.18878, 0DC95085ED620AB9BE469AC8, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\4ISSLHTHHCO\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\02M1FYR5CPP\LRXXC4O02N2.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5SFDIRX21BG\KRG1Y0WZBAZ.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\15HPVM1WLYS\VATP55R4R04.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\3P5O1CIXYXL\3GLRAK0Z4GN.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5DC1TKQGLON\OWN1H4RM1M=.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\AFNNTO2P2HF\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\A44BUXSS0EA\T1EEQQRMAAL.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\CI11ULDNFGN\CBAVR2MGESL.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\APXANEWAE10\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\BQL2L304TNH\NYXONGPVQAU.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\DVTLRE3UIKW\EHWKZEIM0IH.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FL5NF2P5ISX\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\EJZICHHWXCP\1KO1SQVXN3F.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\GFDPXVLB5LQ\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ERL4YL4C0DX\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FQ3VE4YHK2Q\N4NW5IHSIOX.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FEDMIKBKN4Y\LBUTI4PUHL1.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\HNFMMT3MWPF\1UXNXA31LRA.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\HL2XGTJ2PV1\5LBB24XMHET.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\I1F1XQPJSBN\QOGTP4SAB1T.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ICC20JEIEEX\LBPGF0VF11X.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IGC25TNI3TB\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\1FC4200A0O\UNINSTALLER.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-1URCM.TMP\BOUNCES.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-52MTK.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\5X2BPD13IK\J4EKPKT76.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-3RKC6.TMP\BOUNCES.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\9B4JALJ09K\9B4JALJ09.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-4I6RD.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DQB5QEO42I\DQB5QEO42.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\JAJ3V5TBWL\33E438VWQ.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.DownloadAssistant, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 11\INSTALLER3_ID14.EXE, En cuarentena, 7703, 785727, 1.0.18878, 71732CF67F70A5B7FBB4786B, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\QJDKUPIGP6\QJDKUPIGP.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-L6UE1.TMP\GOTTAR.EXE, En cuarentena, 2933, 788279, 1.0.18878, 3FD2317E286C363116BF1B7F, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\TGPDLYUKVYH\RVQK5T052PE.EXE, En cuarentena, 2933, 788670, 1.0.18878, 8E93FA51934A62592E8F3EA9, dds, 00581132
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-S35PH.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-JT9Q9.TMP\BOUNCES.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\X3PEX7F6E1\X3PEX7F6E.EXE, En cuarentena, 2933, 648561, 1.0.18878, 6289734C01E7F8AFFAA0FCCD, dds, 00581132
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-VFF0E.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\KX1GT4CLVOG\CS2ZPBULDDW.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-M4FPM.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\255WJNOBKT5\25I2EDB5HO4.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\MBI23V5BXSV\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.AdLoad, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\3M0PKAFWPXJ\QCGROZIBS05.EXE, En cuarentena, 4088, 788395, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JC4ZWD2OJ1O\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JRYBPFOIUZO\QWSE0OJ513K.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\KRSFY43ALTF\BSPA41WWJCK.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ODWJ3P1Y4MB\VGBITOZ1CC3.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\PTLU225SJFY\TZX2T3GETKN.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\QRMA2INPA4I\K2WHZNWGPRK.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\LL5KZUZRRYN\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RUUPWUEHSLN\FILFUD34HVY.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\MPCALXMKREZ\H0NCAAVMSGC.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\NUMVN01F45R\FID2T3HKKY0.EXE, En cuarentena, 8211, 772165, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\O2GIJEUVDK5\EVHOYLHJWGW.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\QNEGUQ2X2ZZ\2FA5V3K0PFB.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\F12E1DZ3ETV\SSIVZUB5REB.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FNDGU0I1E5B\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JBGMK3GMKKO\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\GGVKWU2L3CU\0COCNVIXY4C.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JINXNLUYHRH\A0CEIQRCALK.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\MIEDSO221LE\RZ0FW4JRQSP.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\UFZ2MFKG33F\Z21VMW1PR4X.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\QSIEJBHGC44\RJZB3Q0140S.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\SI12DLA0SHS\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\VQV5ABDUJOY\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RARSFX0\LOGICHANDLER.EXE, En cuarentena, 423, 504848, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\T4TTTORLBAH\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\X4SGQ5RFVEE\SY3ZPYZ45GU.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\S0KYQJ1RMK4\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\XVT12C10TM0\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\VMS5PM0SERK\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ZZ2VXHLS4HD\7VXTDV4NXP=.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\W4S11P5HWAU\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\YDLCZPRF4OC\TEUYXS0KHMS.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ZSYBI2YSB5C\STNQNRRTYKZ.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-646OI.TMP\BOUNCES.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-A86UF.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-BUN0J.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\T4B2WRCDL3D\NQDEXUZVWMB.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\TUKZTOK3REY\55U3QIJ03I1.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\DB17.TMP.EXE, En cuarentena, 8211, 772165, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\VYGLMTOTYRE\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\WQMUVTMLEN3\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ZHIRGCNWR2W\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\21Z5EBJZVJ4\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\2QEWLJ3HJKZ\53STOEHWFDO.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-K9731.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\4GU3QTNRVTM\X2AT2PVPNST.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5PYK3TSESYU\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-L6UE1.TMP\BOUNCES.EXE, En cuarentena, 2933, 788371, 1.0.18878, D145F2BD8BFE393DF173152B, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\AJSRHKUTT4T\MMEVMYEFA0K.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\DYO4O4HSX4J\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FG3HK1R4VSN\WHCED5B3CJC.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\HMZO2DXAITP\2GLEXC24OPU.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IDEACBBFECY\DYU0LJGYFXS.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JBZTE4VMBVM\VSA4I3PG13X.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JNXHUMYUTA2\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\LFWWZAJLXAJ\E4JD3CP0WNY.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\M5PFZXDMBE2\U55ZFX2AGGB.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\MKBLQW1GFZT\LCAIQHLJMAG.EXE, En cuarentena, 547, 776592, 1.0.18878, 947B4727E86EBF156088E99D, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\NSDNZR3FBTV\SIYKRT3RR25.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\O0LSUAESENV\2EFYJ1NOF4N.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\S0UNHCZPVS1\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-595Q4.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\VLHKNCGJFAY\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\WRCP5SRLQ3M\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\XNYM5M4K0LY\O12ORPG5XV0.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\035HEU4PNBX\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\15QKKO2P3QF\Q3M1J5KRFQN.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\2C3EIOJXLQ5\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\3WBW0G3UEUU\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\5HQQBVMAYCX\ZJ3L3NHD3ZY.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JADQO2EXECF\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ATZ0O51J3QA\T1NW04I0FCJ.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\KZPP2XM0JS2\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\DBW0RJYUFJ5\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\MEMTW1DYR1V\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\NEHEJNA4SCH\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\NVIXLOO1KHJ\ZCYC0IAL0AS.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FAKG5XU5PZS\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\Q0P2Q455AT0\AHTIKGLB4WG.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\FRA1ITMLFD0\34VLIM1VVBI.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\QSER114QOFI\43RYV50YB1P.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\REI3EYUZ51F\DAQ5SQHLFP1.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-28MAH.TMP\BOUNCES.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-4R38P.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Adware.Linkury, C:\USERS\MIRTA\APPDATA\LOCAL\AIRLA.BIN, En cuarentena, 423, 504848, 1.0.18878, , ame, 
Adware.Clicker, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-EL90E.TMP\O1VV1QXC3IJ.TMP, En cuarentena, 5482, 518884, 1.0.18878, , ame, 
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\TOMHLMGSBO1\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\UOZK24MVIHB\BFCMFMSJ3SD.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\WLVQF3EIQP2\MUS3XVCGI0D.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\XZKCJSQUBRI\1OHMZZSSTNE.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\Z2FM3WKRINA\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ZZ2VXHLS4HD\FORINSTALLS.EXE, En cuarentena, 8211, 780454, 1.0.18878, , ame, 
Adware.Adposhel.TskLnk, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\IS-P1809.TMP\SNHSF4UU3CZ.TMP, En cuarentena, 3768, 506223, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\B1BE.TMP.EXE, En cuarentena, 8211, 780454, 1.0.18878, 7354D896CBE83A67B7055FD8, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\JV02SK4MGUI\2R4V1ODHISE.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\LUS5T4ENE02\KF0ICIO52ZU.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\N3GVRWBI3IA\KMBSRHWQ0AH.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Dropper, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\OCSYI25CPXV\DREAMTRIPS_MIX1.EXE, En cuarentena, 819, 653844, 1.0.18878, BFB899F4EB07CEF6D86D0610, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\R1Z15AK3T4W\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\RQ4MVP252ZZ\JYISLXLJWUT.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\SJQ0SYQPZR3\PYMMRUIJVUF.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\TH5V2KDU554\O5WP5VGK1HA.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\U3ZLICX1LTE\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 000000000000000000000003, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\VQMGKU4XBLT\PAFQ5YV42LJ.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\WCGI3142X2U\QWZRLEMQKBR.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\X03WKNTNNJA\FAA0TE4TQ0V.EXE, En cuarentena, 8211, 780454, 1.0.18878, 719855B83DEC22D5296394DB, dds, 00581132
Trojan.Downloader.AHK.Themida, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\YLO4XIYPACL\MARG.EXE, En cuarentena, 12369, 749231, 1.0.18878, 280D1C2357BED260F13B28BF, dds, 00581132
Adware.Csdimonetize, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\ZWJ2B1TJJLR\0TW15N3OIEJ.EXE, En cuarentena, 2933, 648561, 1.0.18878, D9676C940CDC7A7050166424, dds, 00581132
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\B75E.TMP.EXE, En cuarentena, 8211, 772165, 1.0.18878, , ame, 
Trojan.MalPack.GS, C:\USERS\MIRTA\APPDATA\LOCAL\TEMP\CC95.TMP.EXE, En cuarentena, 8211, 772165, 1.0.18878, , ame, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
Addition.txt
Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x86) Versión: 02-02-2020 02
    Ejecutado por Mirta (08-02-2020 15:09:04)
    Ejecutado desde C:\Users\Mirta\Desktop
    Microsoft Windows 7 Starter  (X86) (2017-02-27 09:51:15)
    Modo de Inicio: Normal
    ==========================================================


    ==================== Cuentas: =============================

    Administrador (S-1-5-21-4063017961-4065816896-4221933304-500 - Administrator - Disabled)
    Invitado (S-1-5-21-4063017961-4065816896-4221933304-501 - Limited - Disabled)
    Mirta (S-1-5-21-4063017961-4065816896-4221933304-1000 - Administrator - Enabled) => C:\Users\Mirta

    ==================== Centro de Seguridad ========================

    (Si una entrada es incluida en el fixlist, será eliminada.)

    AV: Avira Antivirus (Disabled - Up to date) {8EAC8D5C-B3AA-95AA-3DF1-2845CDD09CBE}
    AV: 360 Total Security (Disabled - Up to date) {0371CA44-3F80-A1D3-BECE-910620B58D50}
    AS: Avira Antivirus (Disabled - Up to date) {35CD6CB8-9590-9A24-0741-1337B657D603}
    AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: 360 Total Security (Disabled - Up to date) {B8102BA0-19BA-AE5D-847E-AA745B32C7ED}

    ==================== Programas instalados ======================

    (Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

    360 Total Security (HKLM\...\360TotalSecurity) (Version: 9.2.0.1059 - 360 Security Center)
    Adobe Acrobat Reader DC - Español (HKLM\...\{AC76BA86-7AD7-1034-7B44-AC0F074E4100}) (Version: 18.011.20055 - Adobe Systems Incorporated)
    ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.5.303.215 - ALPS ELECTRIC CO., LTD.)
    AMCap (HKLM\...\{449F20E4-84F6-4023-BBFC-3988A97B857C}) (Version: 1.0.0.1 - )
    AmIcoSingLun (HKLM\...\{BF91B300-EEBC-4223-96F3-0FCBF7241B50}) (Version: 1.2.117.2 - Alcor Micro Co., Ltd.) Hidden
    AmIcoSingLun (HKLM\...\InstallShield_{BF91B300-EEBC-4223-96F3-0FCBF7241B50}) (Version: 1.2.117.2 - Alcor Micro Co., Ltd.)
    Avira (HKLM\...\{59bab6b1-f615-42c3-9614-8dc338ac8ed4}) (Version: 1.2.143.109 - Avira Operations GmbH & Co. KG)
    Avira (HKLM\...\{82B6E5B0-3F76-446B-9FDE-0200B5B36B37}) (Version: 1.2.143.109 - Avira Operations GmbH & Co. KG) Hidden
    Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.2001.1707 - Avira Operations GmbH & Co. KG)
    Avira Phantom VPN (HKLM\...\Avira Phantom VPN) (Version: 2.31.4.26498 - Avira Operations GmbH & Co. KG)
    Avira Privacy Pal (HKLM\...\{F2BC8305-DFBE-4C02-A906-9BBD8EE299A3}_is1) (Version: 2.2.0.1945 - Avira Operations GmbH & Co. KG)
    Avira System Speedup (HKLM\...\Avira System Speedup_is1) (Version: 6.4.1.10871 - Avira Operations GmbH & Co. KG)
    CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform)
    Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
    Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
    Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
    Galería fotográfica de Windows Live (HKLM\...\{25F6A201-C40C-4669-936D-473877CFEB4C}) (Version: 14.0.8081.709 - Microsoft Corporation) Hidden
    Google Chrome (HKLM\...\Google Chrome) (Version: 79.0.3945.130 - Google LLC)
    Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden
    Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
    Herramienta de carga de Windows Live (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
    Hotkey Utility (HKLM\...\Hotkey Utility_is1) (Version: 1.1.6.0 - FIC, Inc.)
    HP LaserJet Pro M11-M13 Series (HKLM\...\HP LaserJet Pro M11-M13 Series) (Version:  - )
    Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1892 - Intel Corporation)
    Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
    Junk Mail filter update (HKLM\...\{E2DFE069-083E-4631-9B6C-43C48E991DE5}) (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
    K-Lite Mega Codec Pack 5.1.0 (HKLM\...\KLiteCodecPack_is1) (Version: 5.1.0 - )
    Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes)
    Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
    Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
    Microsoft Office Excel 2007 Help Actualización (KB963678) (HKLM\...\{90120000-0016-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{59E09C3D-4878-47D9-87DB-6D0018026889}) (Version:  - Microsoft)
    Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
    Microsoft Office Powerpoint 2007 Help Actualización (KB963669) (HKLM\...\{90120000-0018-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{F318245D-05AE-4681-A749-A036CE44AF29}) (Version:  - Microsoft)
    Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
    Microsoft Office Word 2007 Help Actualización (KB963665) (HKLM\...\{90120000-001B-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{377BA42A-1C84-45D6-94B8-6D00887D172D}) (Version:  - Microsoft)
    Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
    Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
    Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
    Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
    Microsoft Works (HKLM\...\{80DDC39C-8CB5-49de-9748-36C990922110}) (Version: 08.05.0822 - Microsoft Corporation)
    Motorola SM56 Data Fax Modem (HKLM\...\SMSERIAL) (Version: 6.12.25.06 - Motorola Inc)
    Mozilla Firefox 72.0.2 (x86 es-AR) (HKLM\...\Mozilla Firefox 72.0.2 (x86 es-AR)) (Version: 72.0.2 - Mozilla)
    Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0.2.7321 - Mozilla)
    MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
    MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
    Opera Stable 66.0.3515.72 (HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\...\Opera 66.0.3515.72) (Version: 66.0.3515.72 - Opera Software)
    Paint.NET v3.5.4 (HKLM\...\{053B3DA8-91B5-4682-A130-715412A1A252}) (Version: 3.54.0 - dotPDN LLC)
    Paquete de idioma de Microsoft .NET Framework 4.5 ESN (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.5.50709 - Microsoft Corporation)
    Realtek Ethernet Controller Driver For Windows Vista and Later (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0011 - Realtek)
    Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5969 - Realtek Semiconductor Corp.)
    REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0130 - REALTEK Semiconductor Corp.)
    TechSmith Screen Codec 2 (HKLM\...\{9E7516B1-72B1-4D19-B0BA-805B8C9DBDDF}) (Version: 2.0.2.0 - TechSmith Corporation) Hidden
    Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
    VCRedistSetup (HKLM\...\{3921A67A-5AB1-4E48-9444-C71814CF3027}) (Version: 1.0.0 - Nero AG) Hidden
    VSO Inspector 2.0.2 (HKLM\...\VSO Inspector_is1) (Version:  - VSO-Software SARL)
    Windows Live Asistente para el inicio de sesión (HKLM\...\{7593234B-2AEB-4FC9-B02D-C9B30D86084C}) (Version: 5.000.818.5 - Microsoft Corporation)
    Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
    Windows Live Sync (HKLM\...\{953D4586-9A16-495E-BA1F-EE5AA66604DB}) (Version: 14.0.8089.726 - Microsoft Corporation)
    WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

    ==================== Personalizado CLSID (Lista blanca): ==============

    (Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

    ContextMenuHandlers1: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files\360\Total Security\MenuEx.dll [2017-07-10] (QIHU 360 SOFTWARE CO. LIMITED -> )
    ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2019-10-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
    ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-01-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
    ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (win.rar GmbH -> Alexander Roshal)
    ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-02-08] (Malwarebytes Corporation -> Malwarebytes)
    ContextMenuHandlers4: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files\360\Total Security\MenuEx.dll [2017-07-10] (QIHU 360 SOFTWARE CO. LIMITED -> )
    ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-01-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2009-09-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
    ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-01-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
    ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-02-08] (Malwarebytes Corporation -> Malwarebytes)
    ContextMenuHandlers6: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files\360\Total Security\MenuEx.dll [2017-07-10] (QIHU 360 SOFTWARE CO. LIMITED -> )
    ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\Antivirus\shlext.dll [2019-10-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
    ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (win.rar GmbH -> Alexander Roshal)

    ==================== Codecs (Lista blanca) ====================

    (Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

    HKLM\...\Drivers32: [VIDC.DIVX] => C:\Windows\system32\divx.dll [685056 2009-07-13] (DivX, Inc.) [Archivo no firmado]
    HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\system32\xvidvfw.dll [205824 2009-05-29] () [Archivo no firmado]
    HKLM\...\Drivers32: [VIDC.YV12] => C:\Windows\system32\yv12vfw.dll [217088 2004-01-25] (www.helixcommunity.org) [Archivo no firmado]
    HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\ac3acm.acm [118784 2007-09-20] (fccHandler) [Archivo no firmado]
    HKLM\...\Drivers32: [msacm.lameacm] => C:\Windows\system32\lameACM.acm [839680 2008-09-24] (hxxp://www.mp3dev.org/) [Archivo no firmado]
    HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\system32\ff_vfw.dll [85504 2009-06-02] () [Archivo no firmado]
    HKLM\...\Drivers32: [vidc.tsc2] => C:\Windows\system32\tsc2_codec32.dll [252416 2016-12-12] (TechSmith Corporation) [Archivo no firmado]

    ==================== Accesos directos & WMI ========================

    ==================== Módulos cargados (Lista blanca) =============

    2010-03-30 12:08 - 2009-06-29 15:21 - 000053248 _____ () [Archivo no firmado] C:\Program Files\Hotkey_Utility\WINIO.dll
    2020-02-07 19:47 - 2020-02-07 19:47 - 000111104 _____ () [Archivo no firmado] C:\Windows\assembly\NativeImages_v4.0.30319_32\ToggleSwitch\df5d774aa9b8d7ff4ab4be1288d6ae93\ToggleSwitch.ni.dll
    2014-04-11 18:17 - 2014-04-11 18:17 - 000111104 _____ (Microsoft Corporation) [Archivo no firmado] C:\Windows\Microsoft.Net\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
    2020-02-07 19:46 - 2020-02-07 19:46 - 000866304 _____ (ServiceStack) [Archivo no firmado] C:\Windows\assembly\NativeImages_v4.0.30319_32\ServiceStack.Text\553f57935cd5b44711ac8d2043527432\ServiceStack.Text.ni.dll

    ==================== Alternate Data Streams (Lista blanca) ========

    (Si una entrada es incluida en el fixlist, solamente los ADS serán eliminados.)

    AlternateDataStreams: C:\Windows\system32\config\systemprofile:.repos [6042738]

    ==================== Modo Seguro (Lista blanca) ==================

    (Si una entrada es incluida en el fixlist, será eliminada del registro. El "AlternateShell" será restaurado.)

    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

    ==================== Asociación (Lista blanca) =================

    ==================== Internet Explorer sitios de confianza/restringidos ==========

    (Si una entrada es incluida en el fixlist, será eliminada del registro.)

    IE trusted site: HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\...\localhost -> localhost

    ==================== Hosts contenido: =========================

    (Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

    2009-07-14 00:04 - 2009-06-10 19:39 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

    ==================== Otras Áreas ===========================

    (Actualmente no existe una corrección automática para esta sección.)

    HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\Control Panel\Desktop\\Wallpaper -> 
    DNS Servers: 200.42.4.207 - 200.49.130.44
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
    Firewall de Windows está habilitado.

    ==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

    ==================== Reglas de firewall (Lista blanca) ================

    (Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

    FirewallRules: [{CD850134-A60D-4DCE-AB9F-8AAD132FEC57}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{BD0A8AEC-B083-446C-88AD-9B3BEDC04AC1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{0F2575E4-6472-47FA-9079-87461CA4AB13}] => (Allow) svchost.exe (Microsoft Windows -> Microsoft Corporation)
    FirewallRules: [{7002A1C6-5D29-417A-B9E0-0FCD5D362C06}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{2C77FD3E-4702-4050-A4D8-F7D9A511273C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{C5400410-B130-4DC0-AA4D-E44B3DFE20AE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{46237FD4-188C-48E2-9A99-F47337FFF240}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{BB9BFF17-7554-4DD3-81FC-05AD62829E3E}] => (Allow) C:\Program Files\Acrylic Wi-Fi Home\Acrylic.exe Ningún archivo
    FirewallRules: [{25A1A790-0CDE-4E0D-8FC7-6676C5DE60B3}] => (Allow) C:\Program Files\Acrylic Wi-Fi Home\Acrylic.exe Ningún archivo
    FirewallRules: [{7E192959-139D-43CC-92D4-EB9F417265B9}] => (Allow) C:\Program Files\360\Total Security\softmgr\360InstantSetup.exe (QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED)
    FirewallRules: [{DC239292-7FD4-4D14-A490-100D3237190E}] => (Allow) C:\Program Files\360\Total Security\softmgr\360InstantSetup.exe (QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED)
    FirewallRules: [{B1E2BA72-F570-4A85-8B0B-63E50D9431A9}] => (Allow) C:\Program Files\360\Total Security\safemon\QHSafeTray.exe (QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED)
    FirewallRules: [{A0DF7C11-9AFD-435C-8F4A-DF87C8BF0774}] => (Allow) C:\Program Files\360\Total Security\safemon\QHSafeTray.exe (QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED)
    FirewallRules: [{1AEDB242-736C-4905-821A-32B30B0ABA60}] => (Allow) C:\Program Files\360\Total Security\LiveUpdate360.exe (QIHU 360 SOFTWARE CO. LIMITED -> )
    FirewallRules: [{DB2E7190-4655-4C7A-8223-4191521F6AB6}] => (Allow) C:\Program Files\360\Total Security\LiveUpdate360.exe (QIHU 360 SOFTWARE CO. LIMITED -> )
    FirewallRules: [{0275F397-3A0A-4F5D-839A-4F1AACF333B5}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

    ==================== Puntos de Restauración =========================

    22-03-2017 23:55:07 Windows Update
    18-07-2017 22:01:52 Windows Update
    19-07-2017 23:24:44 Windows Update
    03-08-2018 12:18:00 Installed ESET Security
    07-02-2020 19:45:02 Instalación del paquete de controladores de dispositivo: Phantom TAP-Windows Provider V9 Adaptadores de red
    08-02-2020 00:57:15 Optimización de Avira System Speedup

    ==================== Dispositivos defectuosos en el Administrador de dispositivos ============


    ==================== Errores del registro de eventos: ========================

    Errores de aplicación:
    ==================
    Error: (02/08/2020 01:19:03 PM) (Source: SideBySide) (EventID: 59) (User: )
    Description: Error al generar el contexto de activación para "C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe". Error en el archivo de manifiesto o directiva "C:\Program Files\KHJ98BRLDV\EV1G0FH48.exe" en la línea 0.
    Sintaxis XML no válida.

    Error: (02/08/2020 12:18:41 PM) (Source: SideBySide) (EventID: 59) (User: )
    Description: Error al generar el contexto de activación para "C:\Program Files\1FC4200A0O\1FC4200A0.exe". Error en el archivo de manifiesto o directiva "C:\Program Files\1FC4200A0O\1FC4200A0.exe" en la línea 0.
    Sintaxis XML no válida.

    Error: (02/08/2020 12:13:00 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0xa38c
    Hora de inicio de la aplicación con errores: 0x01d5de85acc8b74a
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: 1c13d1ea-4a7d-11ea-97d4-00140b6b4b7a

    Error: (02/08/2020 12:12:56 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0x2500
    Hora de inicio de la aplicación con errores: 0x01d5de86dc1effb5
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: 193efc6d-4a7d-11ea-97d4-00140b6b4b7a

    Error: (02/08/2020 12:12:20 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0x6058
    Hora de inicio de la aplicación con errores: 0x01d5de867fcb4f00
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: 04216747-4a7d-11ea-97d4-00140b6b4b7a

    Error: (02/08/2020 12:12:18 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0xa6c0
    Hora de inicio de la aplicación con errores: 0x01d5de866d682924
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: 039578ea-4a7d-11ea-97d4-00140b6b4b7a

    Error: (02/08/2020 12:12:16 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0xb508
    Hora de inicio de la aplicación con errores: 0x01d5de851d9f6ef9
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: 01eacfeb-4a7d-11ea-97d4-00140b6b4b7a

    Error: (02/08/2020 12:11:52 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nombre de la aplicación con errores: opera.exe, versión: 66.0.3515.72, marca de tiempo: 0x5e397f09
    Nombre del módulo con errores: KERNELBASE.dll, versión: 6.1.7600.16385, marca de tiempo: 0x4a5bdaae
    Código de excepción: 0xe0000008
    Desplazamiento de errores: 0x00009617
    Id. del proceso con errores: 0x5394
    Hora de inicio de la aplicación con errores: 0x01d5de8609eb7ad8
    Ruta de acceso de la aplicación con errores: C:\Users\Mirta\AppData\Local\Programs\Opera\66.0.3515.72\opera.exe
    Ruta de acceso del módulo con errores: C:\Windows\system32\KERNELBASE.dll
    Id. del informe: f39c573a-4a7c-11ea-97d4-00140b6b4b7a


    Errores del sistema:
    =============
    Error: (02/08/2020 03:06:35 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 40.

    Error: (02/08/2020 03:06:35 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 70.

    Error: (02/08/2020 03:06:34 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 70.

    Error: (02/08/2020 03:05:54 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 40.

    Error: (02/08/2020 03:05:53 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 70.

    Error: (02/08/2020 03:05:53 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 70.

    Error: (02/08/2020 02:57:24 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 40.

    Error: (02/08/2020 02:57:24 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY)
    Description: Se recibió la siguiente alerta irrecuperable: 70.


    CodeIntegrity:
    ===================================

    Date: 2020-02-08 05:33:53.965
    Description: 
    Integridad de código no puede comprobar la integridad de imagen del archivo \Device\HarddiskVolume3\Program Files\Avira\Antivirus\avirasecuritycenteragent.exe porque el conjunto de hashes de imagen por página no se encuentra en el sistema.

    Date: 2020-02-08 05:33:53.296
    Description: 
    Integridad de código no puede comprobar la integridad de imagen del archivo \Device\HarddiskVolume3\Program Files\Avira\Antivirus\avirasecuritycenteragent.exe porque el conjunto de hashes de imagen por página no se encuentra en el sistema.

    Date: 2020-02-08 05:33:53.209
    Description: 
    Integridad de código no puede comprobar la integridad de imagen del archivo \Device\HarddiskVolume3\Program Files\Avira\Antivirus\avirasecuritycenteragent.exe porque el conjunto de hashes de imagen por página no se encuentra en el sistema.

    ==================== Información de la memoria =========================== 

    BIOS: Phoenix Technologies LTD VM411G-1744-A026 03/12/2010
    Placa base: Intel Corporation Montevina CRB
    Procesador: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
    Porcentaje de memoria en uso: 89%
    RAM física total: 2008.9 MB
    RAM física disponible: 213.24 MB
    Virtual total: 4017.8 MB
    Virtual disponible: 1910.01 MB

    ==================== Unidades ================================

    Drive c: (Windows 7) (Fixed) (Total:227.51 GB) (Free:113.11 GB) NTFS ==>[sistema con componentes de arranque (obtenido de unidad)]
    Drive d: (Recupero) (Fixed) (Total:4.88 GB) (Free:1.36 GB) NTFS
    Drive e: (Audio CD) (CDROM) (Total:0 GB) (Free:0 GB) CDFS

    \\?\Volume{fd02fcb7-fccf-11e6-bef0-806e6f6e6963}\ (System) (Fixed) (Total:0.49 GB) (Free:0.44 GB) NTFS

    ==================== MBR & Tabla de particiones ====================

    ==========================================================
    Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 7B71F773)
    Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
    Partition 2: (Not Active) - (Size=4.9 GB) - (Type=07 NTFS)
    Partition 3: (Not Active) - (Size=227.5 GB) - (Type=07 NTFS)

    ==================== Final  Addition.txt =======================
FRST.txt
Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x86) Versión: 02-02-2020 02
Ejecutado por Mirta (administrador) sobre MIRTA-PC (Intel Corporation Cantiga & ICH9M Chipset) (08-02-2020 15:05:12)
Ejecutado desde C:\Users\Mirta\Desktop
Perfiles cargados: Mirta (Perfiles disponibles: Mirta)
Platform: Microsoft Windows 7 Starter  (X86) Idioma: Español (España, internacional)
Internet Explorer Versión 8 (Navegador predeterminado: Opera)
Modo de Inicio: Normal
Tutorial para Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

() [Archivo no firmado] C:\Program Files\AMCap\AmCapTray.exe
() [Archivo no firmado] C:\Program Files\Hotkey_Utility\tray.exe
() [Archivo no firmado] C:\Program Files\Hotkey_Utility\Tray_Def.exe
() [Archivo no firmado] C:\Program Files\Hotkey_Utility\Tray_RF.exe
(Adobe Inc. -> Adobe Systems) C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
(AlcorMicro Co., Ltd.) [Archivo no firmado] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Optimizer Host\Avira.OptimizerHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Maintenance.exe
(Hewlett-Packard Company -> HP) C:\Windows\System32\HPSIsvc.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe
(Microsoft Windows Hardware Compatibility Publisher -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(Microsoft Windows Hardware Compatibility Publisher -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\hidfind.exe
(Microsoft Windows Hardware Compatibility Publisher -> Motorola Inc.) C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
(Piriform Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7862816 2009-10-28] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [AmIcoSinglun] => C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe [237568 2009-04-20] (AlcorMicro Co., Ltd.) [Archivo no firmado]
HKLM\...\Run: [SMSERIAL] => C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [1458176 2009-10-26] (Microsoft Windows Hardware Compatibility Publisher -> Motorola Inc.)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [245760 2010-01-06] (Microsoft Windows Hardware Compatibility Publisher -> Alps Electric Co., Ltd.)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [228136 2020-01-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331368 2020-01-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7347928 2017-02-08] (Piriform Ltd -> Piriform Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\79.0.3945.130\Installer\chrmstp.exe [2020-01-20] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AmCapTray.lnk [2010-03-30]
ShortcutTarget: AmCapTray.lnk -> C:\Program Files\AMCap\AmCapTray.exe () [Archivo no firmado]
Startup: C:\ProgramData\nrunv\WerFault.exe [2020-02-08] () [Archivo no firmado]

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {0E2722B9-0FFD-423F-9031-37BD6B3D6F1D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-11] (Adobe Inc. -> Adobe Systems)
Task: {16ACDD49-B49E-42E1-8A11-AE95E3F89B9B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [7347928 2017-02-08] (Piriform Ltd -> Piriform Ltd)
Task: {39B60488-A3F2-456E-91E1-16FD8F62B67D} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [27848432 2020-02-06] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG )
Task: {3DA4FEF8-1C8A-421F-ABC9-FE6B8B347AA6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [153752 2017-03-01] (Google Inc -> Google Inc.)
Task: {6647C562-3A7F-4AD7-95FD-1502985330F1} - System32\Tasks\Opera scheduled Autoupdate 1581115658 => C:\Users\Mirta\AppData\Local\Programs\Opera\launcher.exe [1351192 2020-02-05] (Opera Software AS -> Opera Software)
Task: {7EC866CF-3E55-4D25-A4B9-62C921ED9D9F} - System32\Tasks\{383B6459-31D3-4898-9AB4-A5690CC4F8D3} => C:\Windows\system32\pcalua.exe -a "C:\Users\Mirta\Desktop\VIEJO\Microsoft Office Xp Pro (Word, Excel, Powerpoint, Outlook, Access, Frontpage)\SETUP.EXE" -d "C:\Users\Mirta\Desktop\VIEJO\Microsoft Office Xp Pro (Word, Excel, Powerpoint, Outlook, Access, Frontpage)"
Task: {8D345529-3FE4-417B-AE67-EF214D97EA1C} - System32\Tasks\-3-3-91-1170758337-1350156994-1328713211-5895\{KXX84IK-Z3A9-72DD-V4GB-OFNUCS26R4} => C:\Users\Mirta\AppData\Roaming\amd64_microsoft-windows-update-ducsps\ir50_32original.exe [1888256 2020-02-05] (Identity Store) [Archivo no firmado]
Task: {8E0A3A53-6D5D-44F4-8D21-1420A230A994} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331368 2020-01-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {ADA7B4C4-E8F6-4FCD-9BE5-3C20BE2AE99A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [153752 2017-03-01] (Google Inc -> Google Inc.)
Task: {B01075C2-9F47-42ED-A65E-A82E9C3316E3} - System32\Tasks\Avira\System Speedup\Delayed Startup\Mirta\1 => C:\Program Files\CCleaner\CCleaner.exe [7347928 2017-02-08] (Piriform Ltd -> Piriform Ltd) <==== ATENCIÓN
Task: {DF20B636-C726-4F7B-9AAD-641372EAD55C} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files\Hotkey_Utility\tray.exe [311296 2009-10-08] () [Archivo no firmado]
Task: {E1E659E9-96F2-466F-871E-2F6DDDB32181} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files\Avira\Antivirus\avgnt.exe [2757672 2019-11-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)


==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\Parameters: [DhcpNameServer] 200.42.4.207 200.49.130.44 200.49.130.44
Tcpip\..\Interfaces\{34DB262B-79EC-437E-9595-C5279E8D58E1}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{E7723B3D-54B9-43DA-846D-65999E96FB58}: [DhcpNameServer] 200.42.4.207 200.49.130.44 200.49.130.44
HKLM\System\...\Parameters\PersistentRoutes: [0.0.0.0,0.0.0.0,192.168.1.1,-1]

Internet Explorer:
==================
HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.compumundo.com.ar
hxxp://www.garbarino.com.ar
HKU\S-1-5-21-4063017961-4065816896-4221933304-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/es-ar/?ocid=iehp
SearchScopes: HKLM -> DefaultScope no se encuentra el valor
BHO: Sin Nombre -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Ningún archivo
BHO: Windows Live Aplicación auxiliar de inicio de sesión -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation -> Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation -> Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: p547n0cx.default
FF ProfilePath: C:\Users\Mirta\AppData\Roaming\Mozilla\Firefox\Profiles\p547n0cx.default [2020-02-08]
FF Homepage: Mozilla\Firefox\Profiles\p547n0cx.default -> hxxps://www.google.com/
FF Extension: (Adblock Plus - bloqueador de anuncios gratis) - C:\Users\Mirta\AppData\Roaming\Mozilla\Firefox\Profiles\p547n0cx.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-10-28]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=6.0.12.69 -> C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll [2008-09-10] (RealNetworks, Inc. -> RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll [2008-09-10] (RealNetworks, Inc.) [Archivo no firmado]
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default [2020-02-08]
CHR Extension: (Game of Bombs) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\anhaijdjccblkojlobkibmoajnababok [2017-07-23]
CHR Extension: (Documentos) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-27]
CHR Extension: (Google Drive) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-04]
CHR Extension: (YouTube) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-04]
CHR Extension: (Documentos de Google sin conexión) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-06-17]
CHR Extension: (Protección de Internet 360) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\glcimepnljoholdmjchkloafkggfoijh [2019-06-17]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-20]
CHR Extension: (Gmail) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\Mirta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-06-17]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM\...\Chrome\Extension: [glcimepnljoholdmjchkloafkggfoijh]

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\Mirta\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2020-02-08]
OPR Extension: (Avira Password Manager) - C:\Users\Mirta\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2020-02-08]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

"hqkybljg" => servicio fue desbloqueado. <==== ATENCIÓN
"{45487F67-EC9F-4449-A6F2-2D0970F9B80B}" => servicio no pudo ser desbloqueado. <==== ATENCIÓN
HKLM\SYSTEM\ControlSet001\Services\{45487F67-EC9F-4449-A6F2-2D0970F9B80B} => C:\Windows\System32\drivers\Wdf40110.sys [1454992 2020-02-06] (Acceso Denegado)  [Archivo no firmado] <==== ATENCIÓN (Rootkit!/Servicio bloqueado)

R2 AdobeARMservice; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [88136 2019-09-11] (Adobe Inc. -> Adobe Systems)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [617520 2020-01-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraOptimizerHost; C:\Program Files\Avira\Optimizer Host\Avira.OptimizerHost.exe [2989888 2020-01-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 HPSIService; C:\Windows\system32\HPSIsvc.exe [101648 2016-03-31] (Hewlett-Packard Company -> HP)
S2 hqkybljg; C:\Windows\system32\hqkybljg\kjxznkld.exe [13968896 2020-02-07] () [Archivo no firmado]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [5570712 2020-02-08] (Malwarebytes Inc -> Malwarebytes)
R2 QHActiveDefense; C:\Program Files\360\Total Security\safemon\QHActiveDefense.exe [929888 2017-07-10] (QIHU 360 SOFTWARE CO. LIMITED -> QIHU 360 SOFTWARE CO. LIMITED)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-13] (Microsoft Windows -> Microsoft Corporation)

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R3 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker.sys [150976 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
S3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [74472 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 360Box; C:\Windows\System32\DRIVERS\360Box.sys [214464 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
S3 360Camera; C:\Windows\System32\Drivers\360Camera.sys [43456 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 360SelfProtection; C:\Windows\System32\drivers\360SelfProtection.sys [192704 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360安全中心)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV.sys [190400 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 EfiMon; C:\Windows\System32\Drivers\Efimon.sys [40568 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R0 HookPort; C:\Windows\System32\Drivers\Hookport.sys [73664 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360安全中心)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [178952 2020-02-08] (Malwarebytes Inc -> Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [213912 2020-02-08] (Malwarebytes Inc -> Malwarebytes)
S3 mvusbews; C:\Windows\System32\Drivers\mvusbews.sys [26120 2016-03-17] (Microsoft Windows Hardware Compatibility Publisher -> Marvell Semiconductor, Inc.)
R1 qutmdserv; C:\Windows\system32\drivers\qutmdrv.sys [329152 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 qutmipc; C:\Windows\system32\drivers\qutmipc.sys [70720 2017-07-10] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R3 RTL8167; C:\Windows\System32\DRIVERS\Rt86win7.sys [230912 2009-11-05] (Microsoft Windows Hardware Compatibility Publisher -> Realtek )
R3 rtl8192se; C:\Windows\System32\DRIVERS\rtl8192se.sys [862208 2009-10-02] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corporation )
R3 smserial; C:\Windows\System32\DRIVERS\smserial.sys [1095936 2009-10-26] (Microsoft Windows Hardware Compatibility Publisher -> Motorola Inc.)
R3 UPCDRV; C:\Windows\system32\DRIVERS\UPCDRV.sys [10240 2009-07-06] (Microsoft Windows Hardware Compatibility Publisher -> First International Computer, Inc.)

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) ===================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-02-08 15:01 - 2020-02-08 15:01 - 000009588 _____ C:\Users\Mirta\Desktop\Addition.txt
2020-02-08 14:59 - 2020-02-08 15:08 - 000017976 _____ C:\Users\Mirta\Desktop\FRST.txt
2020-02-08 14:57 - 2020-02-08 15:07 - 000000000 ____D C:\FRST
2020-02-08 14:57 - 2020-02-08 13:21 - 002008064 _____ (Farbar) C:\Users\Mirta\Desktop\FRST.exe
2020-02-08 14:55 - 2020-02-08 15:04 - 000178952 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-02-08 14:18 - 2020-02-08 14:58 - 000078172 _____ C:\Users\Mirta\Desktop\malware.txt
2020-02-08 13:44 - 2020-02-08 13:44 - 000001957 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-02-08 13:44 - 2020-02-08 13:44 - 000001957 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-02-08 13:44 - 2020-02-08 13:44 - 000000000 ____D C:\Users\Mirta\AppData\Local\mbamtray
2020-02-08 13:44 - 2020-02-08 13:44 - 000000000 ____D C:\Users\Mirta\AppData\Local\mbam
2020-02-08 13:44 - 2020-02-08 13:44 - 000000000 ____D C:\Users\Mirta\AppData\Local\cache
2020-02-08 13:44 - 2020-02-08 13:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2020-02-08 13:43 - 2020-02-08 13:43 - 000213912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-02-08 13:43 - 2020-02-08 13:42 - 000129056 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae.sys
2020-02-08 13:42 - 2020-02-08 13:42 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-02-08 13:41 - 2020-02-08 13:41 - 000000000 ____D C:\Program Files\Malwarebytes
2020-02-08 13:40 - 2020-02-08 13:40 - 000000000 ____D C:\Users\Mirta\Desktop\Nueva carpeta
2020-02-08 13:40 - 2020-02-07 20:15 - 001924728 _____ (Malwarebytes) C:\Users\Mirta\Desktop\MBSetup.exe
2020-02-08 13:39 - 2020-02-08 13:39 - 000000000 __SHD C:\ProgramData\nrunv
2020-02-08 13:37 - 2020-02-08 13:39 - 000000000 ____D C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM
2020-02-08 13:36 - 2020-02-08 14:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gpsjjpijwtv
2020-02-08 13:31 - 2020-02-08 13:31 - 000000000 ____D C:\ProgramData\298FEQ8LLRAN7SI9L6VNA8ZMV
2020-02-08 13:27 - 2020-02-08 13:30 - 000000000 ____D C:\Program Files\7B47QIY57K
2020-02-08 13:22 - 2020-02-08 13:30 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\acx42ny0vux
2020-02-08 13:11 - 2020-02-07 19:17 - 008356016 _____ (Malwarebytes) C:\Users\Mirta\Desktop\adwcleaner_8.0.2.exe
2020-02-08 13:06 - 2020-02-08 13:06 - 000008535 _____ C:\Users\Mirta\Desktop\ZHPCleaner.txt
2020-02-08 13:04 - 2020-02-08 14:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\he5r5ijvcxb
2020-02-08 13:04 - 2020-02-08 13:05 - 000000000 ____D C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8
2020-02-08 13:00 - 2020-02-08 13:00 - 000008532 _____ C:\Users\Mirta\Desktop\ZHPCleaner (R).txt
2020-02-08 12:20 - 2020-02-08 15:06 - 000000000 __SHD C:\Users\Mirta\AppData\Roaming\amd64_microsoft-windows-update-ducsps
2020-02-08 12:20 - 2020-02-08 13:05 - 000000000 ____D C:\Windows\system32\Tasks\-3-3-91-1170758337-1350156994-1328713211-5895
2020-02-08 12:19 - 2020-02-08 12:22 - 000000000 ____D C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9
2020-02-08 12:18 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\dbju12hsxpx
2020-02-08 11:17 - 2020-02-08 11:18 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\2bbcb35o1to
2020-02-08 09:36 - 2020-02-08 09:36 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\s4wn5vktsid
2020-02-08 04:48 - 2020-02-08 04:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\nqemwhfdrjw
2020-02-08 04:39 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gmm3br2ckc2
2020-02-08 03:23 - 2020-02-08 03:27 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\b02j3pb1jye
2020-02-08 02:25 - 2020-02-08 02:37 - 000000000 ____D C:\Program Files\SHL43BU6O6
2020-02-08 02:25 - 2020-02-08 02:31 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gixbszhu1zp
2020-02-08 02:04 - 2020-02-08 02:06 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\3vhx1fsg1q2
2020-02-08 01:46 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\lhtn1sxurza
2020-02-08 01:24 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\ktwidhu0cup
2020-02-08 01:05 - 2020-02-08 12:11 - 000000000 ____D C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH
2020-02-08 01:04 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\bkxyv4igiai
2020-02-08 00:44 - 2020-02-08 00:45 - 000000000 ____D C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y
2020-02-08 00:24 - 2020-02-08 00:25 - 000000000 ____D C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW
2020-02-07 23:23 - 2020-02-08 12:58 - 000022951 _____ C:\Users\Mirta\Desktop\ZHPCleaner (S).txt
2020-02-07 22:28 - 2020-02-07 23:11 - 000000000 ____D C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV
2020-02-07 22:08 - 2020-02-07 22:08 - 000000000 ____D C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I
2020-02-07 21:49 - 2020-02-07 21:50 - 000000000 ____D C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83
2020-02-07 21:30 - 2020-02-07 21:30 - 000000000 ____D C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD
2020-02-07 21:15 - 2020-02-08 13:00 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\ZHP
2020-02-07 21:15 - 2020-02-07 21:15 - 000000801 _____ C:\Users\Mirta\Desktop\ZHPCleaner.lnk
2020-02-07 21:15 - 2020-02-07 21:15 - 000000000 ____D C:\Users\Mirta\AppData\Local\ZHP
2020-02-07 21:08 - 2020-02-07 21:09 - 000000000 ____D C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N
2020-02-07 20:50 - 2020-02-07 20:56 - 000000000 ____D C:\AdwCleaner
2020-02-07 20:48 - 2020-02-07 20:48 - 000004062 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1581115658
2020-02-07 20:48 - 2020-02-07 20:48 - 000000000 ____D C:\Users\Mirta\AppData\Local\Opera Software
2020-02-07 20:47 - 2020-02-07 20:47 - 000001275 _____ C:\Users\Mirta\Desktop\Navegador Opera.lnk
2020-02-07 20:47 - 2020-02-07 20:47 - 000001275 _____ C:\Users\Mirta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Navegador Opera.lnk
2020-02-07 20:45 - 2020-02-07 20:45 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\Opera Software
2020-02-07 20:44 - 2020-02-07 20:45 - 000000000 ____D C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR
2020-02-07 20:23 - 2020-02-07 20:25 - 000000000 ____D C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S
2020-02-07 20:21 - 2020-02-07 20:21 - 000003268 _____ C:\Windows\system32\Tasks\Avira_Antivirus_Systray
2020-02-07 20:21 - 2020-02-07 20:21 - 000000000 ____H C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Coinstaller_Critical.Wdf
2020-02-07 20:21 - 2020-02-07 20:21 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2020-02-07 20:20 - 2020-02-07 20:20 - 000000000 ____D C:\Windows\system32\Tasks\Avira
2020-02-07 20:09 - 2019-12-02 10:26 - 000156160 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2020-02-07 20:09 - 2019-09-19 11:07 - 000171568 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2020-02-07 20:09 - 2019-06-07 16:09 - 000050728 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avdevprot.sys
2020-02-07 20:09 - 2019-03-20 19:50 - 000060360 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2020-02-07 20:09 - 2019-03-20 19:50 - 000036688 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2020-02-07 20:09 - 2019-03-20 19:50 - 000033280 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys
2020-02-07 20:03 - 2020-02-07 20:06 - 000000000 ____D C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6NC
2020-02-07 19:48 - 2020-02-07 19:52 - 000000000 ____D C:\Users\Public\PrivacyPal Sessions
2020-02-07 19:47 - 2020-02-07 19:47 - 000000000 ____D C:\Users\Mirta\AppData\Local\Avira
2020-02-07 19:42 - 2020-02-07 19:57 - 000000000 ____D C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6
2020-02-07 18:03 - 2020-02-08 15:05 - 000000000 ____D C:\Users\Public\Speedup Sessions
2020-02-07 18:03 - 2020-02-07 18:03 - 000003662 _____ C:\Windows\system32\Tasks\AviraSystemSpeedupUpdate
2020-02-07 18:01 - 2020-02-07 18:01 - 000001115 _____ C:\Users\Mirta\_readme.txt
2020-02-07 18:01 - 2020-02-07 18:01 - 000000557 _____ C:\Users\Mirta\AppData\Local\bowsakkdestx.txt
2020-02-07 18:01 - 2020-02-07 18:01 - 000000000 ____D C:\SystemID
2020-02-07 18:00 - 2020-02-07 18:07 - 000000000 ____D C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH
2020-02-07 17:55 - 2020-02-07 17:55 - 000000000 ____D C:\Windows\system32\hqkybljg
2020-02-07 17:55 - 2020-02-07 17:55 - 000000000 ____D C:\ProgramData\AMAVXWDR2206KB4D3PIOFKW3Z
2020-02-07 17:54 - 2020-02-08 13:16 - 000000000 ____D C:\Program Files (x86)
2020-02-07 17:51 - 2020-02-08 15:04 - 014680064 _____ C:\Windows\system32\C_32770.NLS
2020-02-06 22:23 - 2020-02-06 22:23 - 000000000 ____D C:\ProgramData\2HJUWNPDOF2HRHPYU6V1K0D4X
2020-02-06 22:10 - 2020-02-07 18:01 - 018972004 _____ C:\Users\Mirta\Downloads\activacion + serial office 2007.zip.bboo
2020-02-06 22:10 - 2020-02-06 22:10 - 000000000 ____D C:\Users\Mirta\Downloads\activacion + serial office 2007
2020-02-06 22:04 - 2020-02-08 14:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\Intel Rapid
2020-02-06 22:03 - 2020-02-06 22:04 - 000000000 ____D C:\ProgramData\T4KEY4X20KQLO29PILECZ22PK
2020-02-06 22:03 - 2020-02-06 22:03 - 001454992 ____N C:\Windows\system32\Drivers\Wdf40110.sys
2020-02-06 22:02 - 2020-02-08 14:34 - 000000000 ____D C:\Program Files\Chare
2020-02-06 22:01 - 2020-02-06 22:01 - 000000000 ____D C:\ProgramData\{512912D5-3C2D-A088-5521-0B2C55C6527D}
2020-02-06 22:00 - 2020-02-06 22:00 - 000000000 ____D C:\ProgramData\{758B7F6C-5194-842A-EC4C-A908ECABF059}
2020-02-06 21:58 - 2020-02-07 20:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2020-02-06 21:58 - 2020-02-07 20:07 - 000000000 ____D C:\Program Files\Avira
2020-02-06 21:58 - 2020-02-06 21:58 - 000001163 _____ C:\Users\Public\Desktop\Avira.lnk
2020-02-06 21:58 - 2020-02-06 21:58 - 000001163 _____ C:\ProgramData\Desktop\Avira.lnk
2020-02-06 21:57 - 2020-02-07 20:07 - 000000000 ____D C:\ProgramData\Avira
2020-02-06 21:57 - 2020-02-06 21:57 - 000000000 ____D C:\ProgramData\Package Cache
2020-02-06 21:55 - 2020-02-06 21:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\vso
2020-02-06 21:55 - 2020-02-06 21:55 - 000000000 ____D C:\Program Files\vso
2020-02-06 21:54 - 2020-02-08 12:59 - 000000000 ____D C:\Program Files\Lavasoft
2020-02-06 21:54 - 2020-02-07 20:57 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\Lavasoft
2020-02-06 21:54 - 2020-02-07 20:57 - 000000000 ____D C:\Users\Mirta\AppData\Local\Lavasoft
2020-02-06 21:54 - 2020-02-07 20:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2020-02-06 21:53 - 2020-02-07 20:57 - 000000000 ____D C:\ProgramData\Lavasoft
2020-02-06 21:51 - 2020-02-07 18:01 - 006178038 _____ C:\Users\Mirta\Downloads\avira_es_froe3_5e3ca6668670c__pavwws.exe.bboo
2020-02-06 19:06 - 2020-02-07 18:01 - 000020466 _____ C:\Users\Mirta\Downloads\CUOTA SOCIOS JUNIO 2019.xlsx.bboo
2020-01-31 11:41 - 2020-01-31 11:41 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2020-02-08 15:03 - 2009-07-14 02:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-02-08 14:44 - 2017-03-01 22:38 - 000002183 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-02-08 14:44 - 2017-03-01 22:38 - 000002136 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2020-02-08 14:44 - 2017-03-01 22:38 - 000002136 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2020-02-08 14:24 - 2009-07-14 02:34 - 000009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2020-02-08 14:24 - 2009-07-14 02:34 - 000009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2020-02-08 12:59 - 2017-02-27 07:51 - 000001045 _____ C:\Users\Mirta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2020-02-08 12:16 - 2017-07-23 00:15 - 000000000 _RSHD C:\360SANDBOX
2020-02-07 21:18 - 2010-03-30 09:53 - 001675926 _____ C:\Windows\system32\PerfStringBackup.INI
2020-02-07 21:18 - 2009-07-14 06:48 - 000747230 _____ C:\Windows\system32\perfh00A.dat
2020-02-07 21:18 - 2009-07-14 06:48 - 000158670 _____ C:\Windows\system32\perfc00A.dat
2020-02-07 21:18 - 2009-07-14 00:37 - 000000000 ____D C:\Windows\inf
2020-02-07 20:48 - 2017-02-27 12:38 - 000000000 ____D C:\Users\Mirta\AppData\LocalLow\Mozilla
2020-02-07 19:42 - 2017-02-27 11:59 - 000079464 _____ C:\Users\Mirta\AppData\Local\GDIPFONTCACHEV1.DAT
2020-02-07 19:40 - 2009-07-14 02:33 - 000334176 _____ C:\Windows\system32\FNTCACHE.DAT
2020-02-07 18:01 - 2018-01-29 19:37 - 001171494 _____ C:\Users\Mirta\Downloads\14 Pista 14 (1).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:34 - 000711342 _____ C:\Users\Mirta\Downloads\13 Pista 13 (1).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:33 - 000388638 _____ C:\Users\Mirta\Downloads\12 Pista 12 (2).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:31 - 002575854 _____ C:\Users\Mirta\Downloads\11 Pista 11 (1).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:29 - 001016118 _____ C:\Users\Mirta\Downloads\10 Pista 10 (3).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:28 - 000561942 _____ C:\Users\Mirta\Downloads\05 Pista 5 (3).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:23 - 000561942 _____ C:\Users\Mirta\Downloads\05 Pista 5 (2).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:23 - 000376686 _____ C:\Users\Mirta\Downloads\04 Pista 4 (1).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:20 - 001428462 _____ C:\Users\Mirta\Downloads\03 Pista 3 (3).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:18 - 002043990 _____ C:\Users\Mirta\Downloads\02 Pista 2 (4).wma.bboo
2020-02-07 18:01 - 2018-01-29 19:17 - 002043990 _____ C:\Users\Mirta\Downloads\02 Pista 2 (3).wma.bboo
2020-02-07 18:01 - 2018-01-22 20:29 - 001171494 _____ C:\Users\Mirta\Downloads\14 Pista 14.wma.bboo
2020-02-07 18:01 - 2018-01-22 20:28 - 000711342 _____ C:\Users\Mirta\Downloads\13 Pista 13.wma.bboo
2020-02-07 18:01 - 2018-01-22 20:27 - 000388638 _____ C:\Users\Mirta\Downloads\12 Pista 12 (1).wma.bboo
2020-02-07 18:01 - 2018-01-22 20:20 - 000388638 _____ C:\Users\Mirta\Downloads\12 Pista 12.wma.bboo
2020-02-07 18:01 - 2018-01-22 20:14 - 002575854 _____ C:\Users\Mirta\Downloads\11 Pista 11.wma.bboo
2020-02-07 18:01 - 2018-01-22 20:12 - 001016118 _____ C:\Users\Mirta\Downloads\10 Pista 10 (2).wma.bboo
2020-02-07 18:01 - 2018-01-22 20:09 - 001016118 _____ C:\Users\Mirta\Downloads\10 Pista 10 (1).wma.bboo
2020-02-07 18:01 - 2018-01-22 19:52 - 001016118 _____ C:\Users\Mirta\Downloads\10 Pista 10.wma.bboo
2020-02-07 18:01 - 2018-01-22 19:51 - 000561942 _____ C:\Users\Mirta\Downloads\05 Pista 5 (1).wma.bboo
2020-02-07 18:01 - 2018-01-22 19:50 - 000561942 _____ C:\Users\Mirta\Downloads\05 Pista 5.wma.bboo
2020-02-07 18:01 - 2018-01-22 19:48 - 000376686 _____ C:\Users\Mirta\Downloads\04 Pista 4.wma.bboo
2020-02-07 18:01 - 2018-01-22 19:44 - 001428462 _____ C:\Users\Mirta\Downloads\03 Pista 3 (2).wma.bboo
2020-02-07 18:01 - 2018-01-22 19:44 - 001428462 _____ C:\Users\Mirta\Downloads\03 Pista 3 (1).wma.bboo
2020-02-07 18:01 - 2018-01-22 19:43 - 002043990 _____ C:\Users\Mirta\Downloads\02 Pista 2 (2).wma.bboo
2020-02-07 18:01 - 2018-01-22 19:42 - 001428462 _____ C:\Users\Mirta\Downloads\03 Pista 3.wma.bboo
2020-02-07 18:01 - 2018-01-22 19:38 - 002043990 _____ C:\Users\Mirta\Downloads\02 Pista 2.wma.bboo
2020-02-07 18:01 - 2018-01-22 19:38 - 002043990 _____ C:\Users\Mirta\Downloads\02 Pista 2 (1).wma.bboo
2020-02-07 18:01 - 2017-07-23 02:07 - 000000000 ____D C:\fb5bb5cb7aa6c14bbfd490fb
2020-02-07 18:01 - 2017-07-23 00:19 - 000000000 ____D C:\07b447672b22d07b0eeac09fbe0753ec
2020-02-07 18:01 - 2017-07-23 00:15 - 000000000 ____D C:\Users\Mirta\AppData\LocalLow\360WD
2020-02-07 18:01 - 2017-07-23 00:09 - 072154550 _____ C:\Users\Mirta\Downloads\360TS_Setup.exe.bboo
2020-02-07 18:01 - 2017-07-23 00:09 - 001477366 _____ C:\Users\Mirta\Downloads\360TS_Setup_Mini.exe.bboo
2020-02-07 18:01 - 2017-07-23 00:05 - 000000000 ____D C:\cf9f008b9b5adc93592b8925aa0610f1
2020-02-07 18:01 - 2017-07-22 23:28 - 020444791 _____ C:\Users\Mirta\Downloads\SolucionWindowsUpdate.rar.bboo
2020-02-07 18:01 - 2017-07-20 00:21 - 001008433 _____ C:\Users\Mirta\Downloads\280.pdf.bboo
2020-02-07 18:01 - 2017-07-20 00:13 - 000000000 ____D C:\52eb32b084f0116ad90aa2
2020-02-07 18:01 - 2017-07-19 23:50 - 019091938 _____ C:\Users\Mirta\Downloads\Windows6.1-KB3172605-x86.msu.bboo
2020-02-07 18:01 - 2017-07-19 23:16 - 000000000 ____D C:\313b77e71b3d6b8d00d8
2020-02-07 18:01 - 2017-07-19 23:05 - 001005902 _____ C:\Users\Mirta\Downloads\dotNetFx45_Full_setup.exe.bboo
2020-02-07 18:01 - 2017-07-18 22:33 - 000000000 ____D C:\a7a34a621ec423077a693257101cb68a
2020-02-07 18:01 - 2017-07-18 22:06 - 000000000 ____D C:\09a40c03e1687e0e2ad2
2020-02-07 18:01 - 2017-07-18 22:04 - 019091938 _____ C:\Users\Mirta\Desktop\windows6.1-kb3172605-x86.msu.bboo
2020-02-07 18:01 - 2017-07-18 22:04 - 004230302 _____ C:\Users\Mirta\Desktop\windows6.1-kb3020369-x86.msu.bboo
2020-02-07 18:01 - 2017-07-18 22:04 - 000000000 ____D C:\45b8999c5d648e3748dd87034371
2020-02-07 18:01 - 2017-07-18 21:37 - 004599086 _____ C:\Users\Mirta\Desktop\Acrylic_WiFi_Home_v3.1.6117.24454-Setup.exe.bboo
2020-02-07 18:01 - 2017-06-28 23:06 - 000018835 _____ C:\Users\Mirta\Downloads\Trabajo d investigacion.docx.bboo
2020-02-07 18:01 - 2017-06-28 15:04 - 000263070 _____ C:\Users\Mirta\Downloads\Parcialsociodelareformalaboral.docx.bboo
2020-02-07 18:01 - 2017-06-26 20:43 - 000073485 _____ C:\Users\Mirta\Downloads\player_embed.swf.bboo
2020-02-07 18:01 - 2017-06-13 20:08 - 000343195 _____ C:\Users\Mirta\Downloads\Natanson_Semana_Tragica.pdf.bboo
2020-02-07 18:01 - 2017-03-22 21:04 - 000018186 _____ C:\Users\Mirta\Downloads\Proyectodeinvestigacion-procesossocialesdetrabajo.docx.bboo
2020-02-07 18:01 - 2017-03-22 20:08 - 000057799 _____ C:\Users\Mirta\Downloads\HERMO - Ponencia empresas recuperadas.pdf.bboo
2020-02-07 18:01 - 2017-03-22 19:54 - 000347633 _____ C:\Users\Mirta\Downloads\Guía de observación.doc.docx.bboo
2020-02-07 18:01 - 2017-03-22 19:53 - 000014321 _____ C:\Users\Mirta\Downloads\Guía de Entrevista 2016 OK.docx.bboo
2020-02-07 18:01 - 2017-03-16 18:59 - 000192611 _____ C:\Users\Mirta\Downloads\Proyecto de Investigación - Larrea y Otero.pdf.bboo
2020-02-07 18:01 - 2017-03-04 16:56 - 076318049 _____ C:\Users\Mirta\Downloads\volante LARRETA ES MACRI.ai.bboo
2020-02-07 18:01 - 2017-03-04 16:37 - 000019626 _____ C:\Users\Mirta\Desktop\macri no aglojemos.jpg.bboo
2020-02-07 18:01 - 2017-03-04 16:13 - 000000000 ____D C:\Users\Mirta\IllustratorPortable
2020-02-07 18:01 - 2017-03-04 16:10 - 270254683 _____ C:\Users\Mirta\Downloads\ILLT_C_S_6_ECUADATA.rar.bboo
2020-02-07 18:01 - 2017-03-04 16:10 - 000000000 ____D C:\Users\Mirta\Downloads\ILLT_C_S_6_ECUADATA
2020-02-07 18:01 - 2017-03-04 15:45 - 000966990 _____ C:\Users\Mirta\Downloads\Setup_TSC2.msi.bboo
2020-02-07 18:01 - 2017-03-02 00:28 - 000238972 _____ C:\Users\Mirta\Downloads\Carabetta - Parcial Procesos Sociales de Trabajo.docx.bboo
2020-02-07 18:01 - 2017-03-02 00:27 - 000238985 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL(5).docx.bboo
2020-02-07 18:01 - 2017-03-02 00:25 - 000238983 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL(4).docx.bboo
2020-02-07 18:01 - 2017-03-02 00:24 - 000239025 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL(3).docx.bboo
2020-02-07 18:01 - 2017-03-02 00:24 - 000239018 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL(2).docx.bboo
2020-02-07 18:01 - 2017-03-02 00:24 - 000239011 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL(1).docx.bboo
2020-02-07 18:01 - 2017-03-02 00:12 - 000239004 _____ C:\Users\Mirta\Downloads\PROCESOSSOCIALESDETRABAJO1ERPARCIAL.docx.bboo
2020-02-07 18:01 - 2017-03-01 23:55 - 000152277 _____ C:\Users\Mirta\Desktop\959385DB4.png.bboo
2020-02-07 18:01 - 2017-03-01 22:33 - 009261950 _____ C:\Users\Mirta\Downloads\ccsetup527(1).exe.bboo
2020-02-07 18:01 - 2017-03-01 00:25 - 000001776 _____ C:\Users\Mirta\Desktop\Nuevo documento de texto.txt.bboo
2020-02-07 18:01 - 2017-02-28 20:23 - 000026860 _____ C:\Users\Mirta\Desktop\Documento.rtf.bboo
2020-02-07 18:01 - 2017-02-28 16:45 - 000093087 _____ C:\Users\Mirta\Desktop\1777.jpg.bboo
2020-02-07 18:01 - 2017-02-27 20:48 - 004274527 _____ C:\Users\Mirta\Downloads\Marx_Capítulo-VI-inédito.pdf.bboo
2020-02-07 18:01 - 2017-02-27 19:32 - 000861694 _____ C:\Users\Mirta\Downloads\VERA_VERA_MANUEL_DIFERENCIA_MARX.pdf.bboo
2020-02-07 18:01 - 2017-02-27 19:12 - 000054283 _____ C:\Users\Mirta\Downloads\Marx, Karl - El trabajo enajenado.pdf.bboo
2020-02-07 18:01 - 2017-02-27 14:36 - 000000415 _____ C:\Users\Mirta\Desktop\NO BORRAR!! MICROSOFT +IOMA.txt.bboo
2020-02-07 18:01 - 2017-02-27 14:30 - 000000000 ____D C:\Users\Mirta\Desktop\MIRTA
2020-02-07 18:01 - 2017-02-27 13:33 - 001885787 _____ C:\Users\Mirta\Downloads\NodLogin32bits.rar.bboo
2020-02-07 18:01 - 2017-02-27 13:23 - 002070942 _____ C:\Users\Mirta\Downloads\wrar540es.exe.bboo
2020-02-07 18:01 - 2017-02-27 12:44 - 076653390 _____ C:\Users\Mirta\Downloads\eav_nt32_esn.msi.bboo
2020-02-07 18:01 - 2017-02-27 07:51 - 000000000 ____D C:\Users\Mirta\AppData\Local\VirtualStore
2020-02-07 18:01 - 2017-02-27 07:51 - 000000000 ____D C:\Users\Mirta
2020-02-07 18:01 - 2016-03-28 21:56 - 000000000 ____D C:\Temp
2020-02-07 18:01 - 2012-10-01 14:22 - 000000000 ____D C:\PFiles
2020-02-07 18:01 - 2010-03-31 18:14 - 000000000 ____D C:\ALPS driver
2020-02-06 22:28 - 2009-07-14 00:03 - 013893632 _____ C:\Windows\system32\config\BCD00000000
2020-02-06 21:56 - 2017-03-01 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2020-02-05 16:49 - 2017-03-01 22:36 - 000003524 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2020-02-05 16:49 - 2017-03-01 22:36 - 000003396 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2020-02-03 18:33 - 2019-12-09 18:10 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-02-03 18:33 - 2017-02-27 12:02 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service

==================== Archivos en la raíz de algunos directorios ========

2017-11-24 12:52 - 2017-11-24 12:52 - 007649280 _____ () C:\Program Files\GUTAE1A.tmp
2009-07-13 22:20 - 2009-07-13 23:14 - 000000270 ___SH () C:\Users\Mirta\AppData\Roaming\hrstjfd
2020-02-07 18:01 - 2020-02-07 18:01 - 000000557 _____ () C:\Users\Mirta\AppData\Local\bowsakkdestx.txt

==================== FLock ==============================

2020-02-08 14:53 C:\Windows\system32\config\SYSTEM
2020-02-06 22:03 C:\Windows\system32\Drivers\Wdf40110.sys

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)


LastRegBack: 2010-03-30 13:02
==================== Final de FRST.txt ========================

Tenias infecciones como para parar un tren…pero tienes otro problema grave…y es que tienes dos antivirus instalados :-1:

Desinstala uno y mientras , reviso los logs

Te quedan infecciones todavia a patadas…vaya como tienes el pc

Bien… y ahora sigue estos pasos, MUY Importante ~ Realiza una copia de seguridad del registro :

  • Para hacerlo descarga Delfix en tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.


En el equipo con los demas programas cerrados:

Inicio >>> Ejecutar >>>Escribes notepad.exe.

Ahora copia y pega estos archivos dentro del Notepad:


Start
CreateRestorePoint:
CloseProcesses:

AlternateDataStreams: C:\Windows\system32\config\systemprofile:.repos [6042738]
SearchScopes: HKLM -> DefaultScope no se encuentra el valor
BHO: Sin Nombre -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Ningún archivo
"hqkybljg" => servicio fue desbloqueado. <==== ATENCIÓN
"{45487F67-EC9F-4449-A6F2-2D0970F9B80B}" => servicio no pudo ser desbloqueado. <==== ATENCIÓN
HKLM\SYSTEM\ControlSet001\Services\{45487F67-EC9F-4449-A6F2-2D0970F9B80B} => C:\Windows\System32\drivers\Wdf40110.sys [1454992 2020-02-06] (Acceso Denegado)  [Archivo no firmado] <==== ATENCIÓN (Rootkit!/Servicio bloqueado)
S2 hqkybljg; C:\Windows\system32\hqkybljg\kjxznkld.exe [13968896 2020-02-07] () [Archivo no firmado]
2020-02-08 13:39 - 2020-02-08 13:39 - 000000000 __SHD C:\ProgramData\nrunv
2020-02-08 13:37 - 2020-02-08 13:39 - 000000000 ____D C:\ProgramData\RH164GFIXAS1GYUTHEO1GQWXM
2020-02-08 13:36 - 2020-02-08 14:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gpsjjpijwtv
2020-02-08 13:31 - 2020-02-08 13:31 - 000000000 ____D C:\ProgramData\298FEQ8LLRAN7SI9L6VNA8ZMV
2020-02-08 13:27 - 2020-02-08 13:30 - 000000000 ____D C:\Program Files\7B47QIY57K
2020-02-08 13:22 - 2020-02-08 13:30 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\acx42ny0vux
2020-02-08 13:04 - 2020-02-08 14:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\he5r5ijvcxb
2020-02-08 13:04 - 2020-02-08 13:05 - 000000000 ____D C:\ProgramData\MC2ROV4RP90P3X69Q4N8NISF8
2020-02-08 12:20 - 2020-02-08 13:05 - 000000000 ____D C:\Windows\system32\Tasks\-3-3-91-1170758337-1350156994-1328713211-5895
2020-02-08 12:19 - 2020-02-08 12:22 - 000000000 ____D C:\ProgramData\4T54TB6A982ZVFY6GFFTRD8D9
2020-02-08 12:18 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\dbju12hsxpx
2020-02-08 11:17 - 2020-02-08 11:18 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\2bbcb35o1to
2020-02-08 09:36 - 2020-02-08 09:36 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\s4wn5vktsid
2020-02-08 04:48 - 2020-02-08 04:54 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\nqemwhfdrjw
2020-02-08 04:39 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gmm3br2ckc2
2020-02-08 03:23 - 2020-02-08 03:27 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\b02j3pb1jye
2020-02-08 02:25 - 2020-02-08 02:37 - 000000000 ____D C:\Program Files\SHL43BU6O6
2020-02-08 02:25 - 2020-02-08 02:31 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\gixbszhu1zp
2020-02-08 02:04 - 2020-02-08 02:06 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\3vhx1fsg1q2
2020-02-08 01:46 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\lhtn1sxurza
2020-02-08 01:24 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\ktwidhu0cup
2020-02-08 01:05 - 2020-02-08 12:11 - 000000000 ____D C:\ProgramData\IMJUZBV8WO5W7YRONE22906VH
2020-02-08 01:04 - 2020-02-08 13:04 - 000000000 ____D C:\Users\Mirta\AppData\Roaming\bkxyv4igiai
2020-02-08 00:44 - 2020-02-08 00:45 - 000000000 ____D C:\ProgramData\WT54G0I13E0ORNJRNN9FXGV0Y
2020-02-08 00:24 - 2020-02-08 00:25 - 000000000 ____D C:\ProgramData\BY1PEIT27A5G3UCJHCM952HKW
2020-02-07 22:28 - 2020-02-07 23:11 - 000000000 ____D C:\ProgramData\CVGLLJWAOSIX5S0SP4D1EZGRV
2020-02-07 22:08 - 2020-02-07 22:08 - 000000000 ____D C:\ProgramData\WGMW8SBQA87UICV65FFCMYQ7I
2020-02-07 21:49 - 2020-02-07 21:50 - 000000000 ____D C:\ProgramData\8QZDHGL0TI9SEWDGUG9LB8X83
2020-02-07 21:30 - 2020-02-07 21:30 - 000000000 ____D C:\ProgramData\MI38AHJXP9TDFNGB7H81LOYTD
2020-02-07 21:08 - 2020-02-07 21:09 - 000000000 ____D C:\ProgramData\4EXLPV136FNGWAN9LGLK3GE3N
2020-02-07 20:44 - 2020-02-07 20:45 - 000000000 ____D C:\ProgramData\XGXPG7HIDKA4RDYK6BD8Q0JHR
2020-02-07 20:23 - 2020-02-07 20:25 - 000000000 ____D C:\ProgramData\WUAL1LAJ5WJW6DBABNLCVWV8S
2020-02-07 20:03 - 2020-02-07 20:06 - 000000000 ____D C:\ProgramData\0BR285JJ9JZA3EXJBI6YOT6N
2020-02-07 19:42 - 2020-02-07 19:57 - 000000000 ____D C:\ProgramData\LAQLD6CSIH6UVZTHFLSHU7JM6
2020-02-07 18:00 - 2020-02-07 18:07 - 000000000 ____D C:\ProgramData\JRPATQUBC7PE2K3448DNBBSCH
2020-02-07 17:55 - 2020-02-07 17:55 - 000000000 ____D C:\Windows\system32\hqkybljg
2020-02-07 17:55 - 2020-02-07 17:55 - 000000000 ____D C:\ProgramData\AMAVXWDR2206KB4D3PIOFKW3Z
2020-02-06 22:23 - 2020-02-06 22:23 - 000000000 ____D C:\ProgramData\2HJUWNPDOF2HRHPYU6V1K0D4X
2020-02-06 22:01 - 2020-02-06 22:01 - 000000000 ____D C:\ProgramData\{512912D5-3C2D-A088-5521-0B2C55C6527D}
2020-02-06 22:00 - 2020-02-06 22:00 - 000000000 ____D C:\ProgramData\{758B7F6C-5194-842A-EC4C-A908ECABF059}
2020-02-07 18:01 - 2017-07-23 02:07 - 000000000 ____D C:\fb5bb5cb7aa6c14bbfd490fb
2020-02-07 18:01 - 2017-07-23 00:19 - 000000000 ____D C:\07b447672b22d07b0eeac09fbe0753ec
2020-02-07 18:01 - 2017-07-19 23:16 - 000000000 ____D C:\313b77e71b3d6b8d00d8
2020-02-07 18:01 - 2017-07-18 22:04 - 000000000 ____D C:\45b8999c5d648e3748dd87034371
2009-07-13 22:20 - 2009-07-13 23:14 - 000000270 ___SH () C:\Users\Mirta\AppData\Roaming\hrstjfd

HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.<<

Nota: Es importante que la Hta Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no no trabajara.

  • Y ahora usa esta Faq de Windows ¿Cómo iniciar Windows en Modo Seguro?, para trabajar desde ese modo de windows. (Usa el Metodo 1 y si no puedes, usa el Metodo 2)

  • Ejecutas Frst.exe.

  • Presionas el botón Fix y aguardas a que termine.

  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).

Lo pegas en tu próxima respuesta, comentado como va el pc y ademas estos otros informes de estos programas.

1 me gusta