Windows 7 no admite instalaciones de programas

Sube el fichero *.NFO a alguna nube tipo dropbox y compárteme la dirección.

Por cierto ¿porqué no me informó que tiene un tema abierto por el mismo problema?

Sigue con el otro tema ya que recibió respuesta con anterioridad a este.

El enlace es de Google Drive, supongo que servirá igual:

https://drive.google.com/file/d/1bNprmqpIZ5OELXm4QqqVNiRFLYHi-8vw/view?usp=sharing

Respecto a la cuestión del otro tema abierto. No era consciente de ello. Como no lo vi publicado en los días siguientes pensé que ni siquiera lo había llegado a enviar o que no era la sección apropiada (no lo vi en mi historial).

Por eso lo publiqué después en Sistemas Operativos que es desde donde me respondieron antes (Loren y Axel). Mis disculpas. De hecho sí he respondido a ese otro tema sin ser consciente de que era otro tema, pensé que todas las respuestas eran el mismo hilo. En el historial iban seguidos y es difícil distinguirlos. Las soluciones propuestas en ese otro hilo (que agradezco) están atendidas, ejecutadas y respondidas. No solucionaron el problema.

Procedo como me sugieran.

sarthas

Al hilo de este tema, y como bien me indica frica dado que lo abrí también en Sistemas Operativos (Windows 7 no me carga ejecutables), he podido observar que mis dos temas (en Asuntos Generales y en Sistemas operativos) están cerrados. Veo que hay una advertencia que dice que después de dos días sin respuestas los temas se cierran; los dos están en gris, entiendo que los dos están cerrados.

He tratado de ver las normas del foro, pero no he visto nada. ¿He de hacer algo para que alguno de los temas se abra de nuevo? ¿He de dar por resuelto alguno de los hilos para que solo haya uno abierto? He visto otros hilos sin actividad incluso más antiguos que los míos pero siguen abiertos (no están sombreados): ¿Hice algo mal? Lo digo con el propósito de corregirlo si está en mi mano.

Gracias y un saludo

sarthas

Continuemos en este tema. Los temas suelen permanecer abierto automáticamente durante más de un mes.

He visto que sí has podido instalar Aida64 y Speccy, por lo que no te sucede con todos los programas. Intenta realizar los siguientes pasos.

:one: CCleaner

Descarga, instala y/o actualiza Ccleaner Consulta si es necesario su manual

  • Abres Ccleaner. Pestaña Custom Clean (Limpieza personalizada). Dejas como está configurada predeterminadamente :arrow_forward: haces clic en Analyze (Analizar) y esperas que termine :arrow_forward: clic en Run Cleaner (Ejecutar Limpiador).

:two: Malewarebytes Anti-Maleware

• Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo.

  1. Realiza un Escaneo Personalizado. Tienes instrucciones en su manual, apartado Análisis Personalizado

  2. Tras finalizar el escaneo envíame el informe que guarda Malewarebyte. Instrucciones para encontrar y enviarme el informe lo tienes en el Manual, apartado Informe del Análisis

:three: AdwCleaner

Descarga AdwCleaner | InfoSpyware en el escritorio.

  • Cierra también todos los programas que tengas abiertos.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.)
  • Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar .
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .
  • Guardas el reporte que te aparecerá y lo anexas en un mensaje.
  • El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:four: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:five: CCleaner

  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

imagen

Por favor no pegue directamente los informes en su mensaje de respuesta ya que quedaría ilegible y no podré analizarlos dificultando que tus problemas sean resuelto. Sigue el método 2 o 3 indicados en la siguiente guía:

Cómo pegar informes en un mensaje

Ante todo mis disculpas por la tardanza en contestar. No tengo los avisos detectados cuando haya movimientos en el hilo y no he podido entrar por motivos laborales.

Respecto a los pasos que me indica:

He realizado correctamente todos excepto el número 2: ejecución de Malwarebytes Anti-Malware. Me descargué la última versión y no me dejó instalarlo.

Así pues le remito en este mensaje el reporte de AdwCleaner del paso 3 y en un mensaje posterior le remito el informe de ZHPCleaner.

Los pasos 1 y 5 con CCleaner se ejecutaron sin problema.

Un saludo,


# -------------------------------
# Malwarebytes AdwCleaner 8.1.0.0
# -------------------------------
# Build:    02-15-2021
# Database: 2021-01-11.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    02-20-2021
# Duration: 00:00:01
# OS:       Windows 7 Professional
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Opera Browser Assistant

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1413 octets] - [15/01/2021 13:05:43]
AdwCleaner[S01].txt - [1719 octets] - [17/01/2021 18:54:39]
AdwCleaner[C01].txt - [1853 octets] - [17/01/2021 18:55:23]
AdwCleaner[S02].txt - [1596 octets] - [17/01/2021 18:57:45]
AdwCleaner[C02].txt - [1786 octets] - [17/01/2021 18:58:14]
AdwCleaner[S03].txt - [1718 octets] - [17/01/2021 18:59:09]
AdwCleaner[C03].txt - [1908 octets] - [17/01/2021 18:59:18]
AdwCleaner[S04].txt - [1840 octets] - [25/01/2021 20:12:59]
AdwCleaner[C04].txt - [2030 octets] - [25/01/2021 20:13:09]
AdwCleaner[S05].txt - [1962 octets] - [27/01/2021 15:54:27]
AdwCleaner[S06].txt - [2023 octets] - [27/01/2021 15:56:04]
AdwCleaner[S07].txt - [2159 octets] - [20/02/2021 19:12:48]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C07].txt ##########

Y a continuación el reporte de ZHP Cleaner.

Saludos,

sarthas


# -------------------------------
# Malwarebytes AdwCleaner 8.1.0.0
# -------------------------------
# Build:    02-15-2021
# Database: 2021-01-11.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    02-20-2021
# Duration: 00:00:01
# OS:       Windows 7 Professional
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Opera Browser Assistant

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1413 octets] - [15/01/2021 13:05:43]
AdwCleaner[S01].txt - [1719 octets] - [17/01/2021 18:54:39]
AdwCleaner[C01].txt - [1853 octets] - [17/01/2021 18:55:23]
AdwCleaner[S02].txt - [1596 octets] - [17/01/2021 18:57:45]
AdwCleaner[C02].txt - [1786 octets] - [17/01/2021 18:58:14]
AdwCleaner[S03].txt - [1718 octets] - [17/01/2021 18:59:09]
AdwCleaner[C03].txt - [1908 octets] - [17/01/2021 18:59:18]
AdwCleaner[S04].txt - [1840 octets] - [25/01/2021 20:12:59]
AdwCleaner[C04].txt - [2030 octets] - [25/01/2021 20:13:09]
AdwCleaner[S05].txt - [1962 octets] - [27/01/2021 15:54:27]
AdwCleaner[S06].txt - [2023 octets] - [27/01/2021 15:56:04]
AdwCleaner[S07].txt - [2159 octets] - [20/02/2021 19:12:48]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C07].txt ##########

Repetiste el informe de AdwCleaner. Por favor envíeme el informe de ZHPCleaner.

Luego hagamos una limpieza de basuras:

:one: Limpieza de basura

Para limpiar la basura de su equipo, realiza los pasos de este mensaje del foro :

Tiene razón, lo siento. Aquí va el reporte de ZPHCleaner de ayer noche.


~ ZHPCleaner v2021.2.19.281 by Nicolas Coolman (2021/02/19)
~ Run by Homeland (Administrator)  (20/02/2021 19:28:33)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : 
~ Type : Reparar
~ Report : C:\Users\Homeland\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Homeland\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Professional, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (1)
MOVIDO carpeta: C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium


---\\  Registro ( Claves, Valores, Datos) (6)
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho [Google Toolbar Notifier BHO]  =>Adware.BProtector
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [Google Toolbar Notifier BHO]  =>Adware.BProtector
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class]  =>Adware.BProtector
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class]  =>Adware.BProtector
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class]  =>Adware.BProtector
BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class]  =>Adware.BProtector


---\\  Resumen de elementos en su estación de trabajo (2)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium
https://nicolascoolman.eu/2017/04/12/adware-bprotector/  =>Adware.BProtector


---\\ Limpieza adicional. (0)
~ Clave de registro Tracing borrados (0)
~ Quitar los antiguos informes de ZHPCleaner. (0)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Internet Explorer OK
~ Opera Stable OK


---\\ STATISTIQUES
~ Items escaneado : 1776
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/17


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas




~ End of clean in 00h00mn36s

---\\  Reporte (2)
ZHPCleaner-[S]-20022021-19_26_15.txt
ZHPCleaner-[R]-20022021-19_29_09.txt

Pasé el procedo de limpieza de basura. En modo seguro con funciones de red como sugiere el hilo.

Poco a poco Argente Utilities ha ido pasando de 10 elementos con alarma en forma de triángulo amarillo a una sola: extensiones de archivo (todas de FreeMakeVideoConverter).

Sin embargo Glary Utilities no está disponible en los vínculos del hilo. Lo he descargado por mi cuenta pero es muy curioso: se acaba cerrando antes de terminar el escaneo al Buscar problemas. Me da tiempo a ver que hay problemas, pero nunca me deja reparar, antes se desvanece, se cierra él solo.

Esto es lo último que he hecho.

Saludos,

sarthas

¿Y como notas el equipo tras la limpieza de malewares y basura? ¿Los problemas de instalación se solucionaron? En caso de que los problemas sigan, haz lo siguiente:

Realiza lo siguiente:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga Farbar Recovery Scan Tool. en el escritorio, seleccionando la versión adecuada para la arquitectura (32 o 64bits) de su equipo. >> Como saber si mi Windows es de 32 o 64 bits.?

  • Ejecuta FRST.exe.
  • En el mensaje de la ventana del Disclaimer, pulsamos Yes
  • En la ventana principal pulsamos en el botón Analizar y esperamos a que concluya el proceso.
  • Se abrirán dos(2) archivos(Logs), Frst.txt y Addition.txt, estos quedaran grabados en el escritorio.

Guía: Como Ejecutar FRST

3.- En tu próxima respuesta, pega los reportes generados.

Guía : ¿Como Pegar reportes en el Foro?

Esperamos esos reporte.

El equipo lo noto igual, los mismos programas que no arrancan, los mismos programas que no son capaces de instalarse.

pego los reportes, en primer lugar el reporte de FRST:


Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 22-02-2021
Ejecutado por Homeland (administrador) sobre HOMELAND-PC (Gigabyte Technology Co., Ltd. GA-78LMT-USB3) (22-02-2021 22:26:08)
Ejecutado desde C:\Users\Homeland\Desktop
Perfiles cargados: Homeland
Platform: Windows 7 Professional Service Pack 1 (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de Inicio: Normal

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Adobe Inc. -> Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\acrotray.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Glarysoft LTD -> Glarysoft Ltd) C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe <9>
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.72\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.72\GoogleCrashHandler64.exe
(Logitech, Inc. -> Logitech Inc.) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe
(VIA Technologies Inc. -> VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [5866032 2020-12-07] (Adobe Inc. -> Adobe Systems Inc.)
HKLM-x32\...\Run: [ArgenteRC] => C:\Program Files\Argente - Registry Cleaner\ArgenteRC.exe [2842112 2016-03-13] (Raúl Argente) [Archivo no firmado]
HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32721976 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\Run: [GUDelayStartup] => C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [44344 2021-02-07] (Glarysoft LTD -> Glarysoft Ltd)
HKLM\...\Print\Monitors\Adobe PDF Port Monitor: C:\Windows\system32\AdobePDF.dll [65496 2020-10-22] (Adobe Inc. -> Adobe Systems Inc)
HKLM\...\Print\Monitors\Wondershare PDF Converter Monitor: C:\Windows\system32\WSMonitorX64.dll [98152 2012-09-19] (Wondershare Software Co., Ltd.  -> Wondershare Software)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.104\Installer\chrmstp.exe [2021-01-28] (Google LLC -> Google LLC)
BootExecute: autocheck autochk *  

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {1963447C-163D-464C-AB7F-B018EB7AF76C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {396AC8E3-B0F6-412B-9B81-3A0272483AF6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {48DB5E44-9907-474E-93B2-E521211304C2} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [410784 2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {64850E31-A16F-462A-A914-350FF878FAD3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156456 2019-04-12] (Google Inc -> Google LLC)
Task: {791D1846-8697-42A5-827E-F5F0DB36649C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156456 2019-04-12] (Google Inc -> Google LLC)
Task: {A1CBFFE3-0A61-41BE-AD1E-9FC6E6FEC4C9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {C82E9560-E16A-4399-A278-880B55DF0300} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1349200 2020-11-03] (Adobe Inc. -> Adobe Inc.)
Task: {D83D15AB-C9A4-4518-842D-546707AD2FF7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [27165752 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {D8CD7481-241F-4599-A0CC-B5D891914C2A} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {E127291C-5F69-44E7-A792-68684CBF8670} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [316632 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)


==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{2DCFD06D-C08E-41EC-840E-5548B2B33C6E}: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi
FF Extension: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi [2019-05-02]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-10-16] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2020-12-07] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default [2021-02-22]
CHR Extension: (Safe Torrent Scanner) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb [2021-01-24]
CHR Extension: (YouTube) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-04-12]
CHR Extension: (Adobe Acrobat) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2020-12-19]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Gmail) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-31]
CHR Extension: (Chrome Media Router) - C:\Users\Homeland\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-01-29]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]

Opera: 
=======
OPR Profile: C:\Users\Homeland\AppData\Roaming\Opera Software\Opera Stable [2021-02-21]
OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}
OPR Extension: (Rich Hints Agent) - C:\Users\Homeland\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2021-01-18]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [170056 2020-11-03] (Adobe Inc. -> Adobe Inc.)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3739728 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated)
S2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3511376 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] (Giga-Byte Technology -> )
S2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [82216 2020-07-03] (Mixbyte Inc -> Freemake)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27792 2012-08-03] (VIA Technologies Inc. -> VIA Technologies, Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation)

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [22680 2012-10-25] (Giga-Byte Technology -> )
R1 GUBootStartup; C:\Windows\System32\drivers\GUBootStartup.sys [28936 2021-02-21] (Glarysoft LTD -> Glarysoft Ltd)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation -> Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation -> Microsoft Corporation)
S3 RDPWD; C:\Windows\System32\Drivers\RDPWD.sys [212480 2014-07-17] (Microsoft Corporation) [Archivo no firmado]

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) (Lista blanca) =========

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-02-22 22:26 - 2021-02-22 22:28 - 000012267 _____ C:\Users\Homeland\Desktop\FRST.txt
2021-02-22 22:23 - 2021-02-22 22:22 - 002301440 _____ (Farbar) C:\Users\Homeland\Desktop\FRST64.exe
2021-02-22 22:22 - 2021-02-22 22:22 - 002301440 _____ (Farbar) C:\Users\Homeland\Downloads\FRST64.exe
2021-02-21 11:24 - 2021-02-21 14:34 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\GlarySoft
2021-02-21 11:24 - 2021-02-21 11:24 - 000028936 _____ (Glarysoft Ltd) C:\Windows\system32\Drivers\GUBootStartup.sys
2021-02-21 11:24 - 2021-02-21 11:24 - 000001096 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities 5.lnk
2021-02-21 11:24 - 2021-02-21 11:24 - 000001084 _____ C:\ProgramData\Desktop\Glary Utilities 5.lnk
2021-02-21 11:24 - 2021-02-21 11:24 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\DiskDefrag
2021-02-21 11:24 - 2021-02-21 11:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities 5
2021-02-21 11:24 - 2021-02-21 11:24 - 000000000 ____D C:\Program Files (x86)\Glary Utilities 5
2021-02-21 10:58 - 2021-02-21 10:59 - 000000000 ____D C:\Program Files\Argente - Registry Cleaner
2021-02-21 10:58 - 2021-02-21 10:58 - 000000943 _____ C:\ProgramData\Desktop\Argente - Registry Cleaner.lnk
2021-02-21 10:58 - 2021-02-21 10:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Argente - Registry Cleaner
2021-02-21 10:51 - 2021-02-21 10:52 - 018801752 _____ (Glarysoft Ltd) C:\Users\Homeland\Downloads\gu5setup.exe
2021-02-21 10:46 - 2021-02-21 10:47 - 005404387 _____ (Raúl Argente ) C:\Users\Homeland\Downloads\ARegClean-old.exe
2021-02-20 19:34 - 2021-02-20 19:40 - 000095104 _____ C:\Users\Homeland\Desktop\cc_20210220_193428.reg
2021-02-20 19:29 - 2021-02-20 19:33 - 000003133 _____ C:\Users\Homeland\Desktop\ZHPCleaner (R).txt
2021-02-20 19:29 - 2021-02-20 19:29 - 000009536 _____ C:\Users\Homeland\Desktop\ZHPCleaner (R).html
2021-02-20 19:26 - 2021-02-20 19:26 - 000009267 _____ C:\Users\Homeland\Desktop\ZHPCleaner (S).html
2021-02-20 19:26 - 2021-02-20 19:26 - 000002951 _____ C:\Users\Homeland\Desktop\ZHPCleaner (S).txt
2021-02-20 19:17 - 2021-02-20 19:29 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\ZHP
2021-02-20 19:17 - 2021-02-20 19:17 - 003336328 _____ (Nicolas Coolman) C:\Users\Homeland\Downloads\ZHPCleaner.exe
2021-02-20 19:17 - 2021-02-20 19:17 - 000000000 ____D C:\Users\Homeland\AppData\Local\ZHP
2021-02-20 19:13 - 2021-02-20 19:33 - 000002349 _____ C:\Users\Homeland\Desktop\AdwCleaner[C07].txt
2021-02-20 19:06 - 2021-02-20 19:07 - 008463216 _____ (Malwarebytes) C:\Users\Homeland\Downloads\adwcleaner_8.1.exe
2021-02-20 19:05 - 2021-02-20 19:05 - 002084016 _____ (Malwarebytes) C:\Users\Homeland\Downloads\MBSetup.exe
2021-02-20 18:51 - 2021-02-20 18:52 - 030950888 _____ (Piriform Software Ltd) C:\Users\Homeland\Downloads\ccsetup577.exe
2021-02-10 17:27 - 2021-02-22 22:05 - 000000000 ___HD C:\ProgramData\Documents\AdobeGC
2021-01-29 17:26 - 2021-02-21 10:58 - 000000000 ____D C:\Users\Homeland\Desktop\Enero 2021
2021-01-29 16:51 - 2021-01-29 16:53 - 000000000 ____D C:\Users\Homeland\Downloads\spsetup128
2021-01-29 16:51 - 2021-01-29 16:51 - 005381587 _____ C:\Users\Homeland\Downloads\spsetup128.zip
2021-01-29 16:41 - 2021-01-29 16:41 - 000001179 _____ C:\Users\Homeland\Desktop\AIDA64 Extreme.lnk
2021-01-29 16:41 - 2021-01-29 16:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FinalWire
2021-01-29 16:41 - 2021-01-29 16:41 - 000000000 ____D C:\Program Files (x86)\FinalWire
2021-01-29 16:40 - 2021-01-29 16:41 - 047822472 _____ (FinalWire Ltd. ) C:\Users\Homeland\Downloads\aida64extreme632.exe
2021-01-29 11:13 - 2021-01-29 11:13 - 000002196 _____ C:\Users\Homeland\Desktop\RevoUPort - Acceso directo.lnk
2021-01-29 11:13 - 2021-01-29 11:13 - 000000000 ____D C:\Users\Homeland\Downloads\RevoUninstaller_Portable
2021-01-29 11:08 - 2021-01-29 11:08 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\WinRAR
2021-01-29 11:07 - 2021-01-29 11:08 - 009602618 _____ C:\Users\Homeland\Downloads\RevoUninstaller_Portable.zip
2021-01-27 17:44 - 2021-01-27 17:44 - 000000000 ____D C:\Users\Homeland\AppData\Local\ESET
2021-01-27 17:21 - 2021-01-27 17:21 - 000000000 ____D C:\Program Files (x86)\Microsoft ASP.NET
2021-01-27 17:02 - 2021-01-27 17:03 - 015012440 _____ (ESET spol. s r.o.) C:\Users\Homeland\Downloads\esetonlinescanner.exe
2021-01-27 16:56 - 2019-08-29 03:55 - 000627424 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-01-27 16:56 - 2019-08-29 03:53 - 000709856 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-01-27 16:56 - 2019-08-27 04:41 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-01-27 16:56 - 2019-08-27 04:27 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2021-01-27 16:56 - 2019-08-27 04:15 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-01-27 16:56 - 2019-08-27 04:02 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2021-01-27 16:56 - 2019-08-27 03:58 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2021-01-27 16:56 - 2019-08-27 03:40 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2021-01-27 16:56 - 2019-08-27 03:37 - 002132480 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-01-27 16:56 - 2019-08-27 03:27 - 002058752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-01-27 16:56 - 2019-08-21 02:59 - 000311008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2021-01-27 16:56 - 2019-08-21 00:19 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2021-01-27 16:56 - 2019-08-20 05:24 - 000385248 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2021-01-27 16:56 - 2019-08-20 05:21 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2021-01-27 16:03 - 2021-01-27 16:03 - 002113432 _____ (Thomson Reuters) C:\Users\Homeland\Downloads\EikonInstaller.emea1.exe
2021-01-27 15:58 - 2021-02-19 11:43 - 000000000 ____D C:\Users\Homeland\Documents\Calibre Library
2021-01-27 15:58 - 2021-01-27 15:58 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\calibre
2021-01-27 15:42 - 2021-01-27 15:42 - 000000000 ____D C:\Users\Homeland\AppData\Local\Deployment
2021-01-27 15:42 - 2021-01-27 15:42 - 000000000 ____D C:\Users\Homeland\AppData\Local\Apps\2.0
2021-01-26 14:02 - 2021-01-26 14:02 - 000000000 ____D C:\Users\Homeland\Desktop\PABLO
2021-01-25 20:04 - 2021-01-25 20:04 - 000000000 ____D C:\Program Files\Malwarebytes
2021-01-24 11:47 - 2021-01-24 11:47 - 000000000 ____D C:\Users\Homeland\Downloads\Designated Survivor - Temporada 2 [HDTV][Cap.210][Español Castellano]
2021-01-23 13:16 - 2021-01-23 13:16 - 000000000 ____D C:\Users\Homeland\Downloads\Designated Survivor - Temporada 2 [HDTV 720p][Cap.210][AC3 5.1 Español Castellano]

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-02-22 22:28 - 2021-01-14 22:03 - 000000000 ____D C:\FRST
2021-02-22 22:23 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2021-02-22 22:14 - 2009-07-14 05:45 - 000035152 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2021-02-22 22:14 - 2009-07-14 05:45 - 000035152 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2021-02-22 22:11 - 2021-01-15 10:48 - 000000000 ____D C:\Users\Homeland\AppData\Local\CrashDumps
2021-02-22 22:05 - 2021-01-14 23:03 - 000000000 ____D C:\Program Files\CCleaner
2021-02-22 22:04 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-02-20 19:40 - 2019-04-12 14:11 - 000003534 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2021-02-20 19:40 - 2019-04-12 14:11 - 000003406 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2021-02-19 11:42 - 2010-11-21 08:08 - 000747720 _____ C:\Windows\system32\perfh00A.dat
2021-02-19 11:42 - 2010-11-21 08:08 - 000159192 _____ C:\Windows\system32\perfc00A.dat
2021-02-19 11:42 - 2009-07-14 06:13 - 001678218 _____ C:\Windows\system32\PerfStringBackup.INI
2021-01-29 16:46 - 2019-08-10 09:09 - 000000000 ____D C:\Users\Homeland\Documents\AIDA64 Reports
2021-01-29 16:42 - 2019-04-12 23:22 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\Adobe
2021-01-29 16:40 - 2019-10-06 13:29 - 000000000 ___HD C:\ProgramData\Documents\AdobeGCData
2021-01-29 11:23 - 2020-07-28 17:00 - 000000000 ____D C:\ProgramData\Package Cache
2021-01-29 10:39 - 2019-04-12 14:14 - 001651868 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2021-01-28 22:41 - 2019-04-12 14:11 - 000002222 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-01-28 22:41 - 2019-04-12 14:11 - 000002181 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2021-01-27 18:20 - 2020-04-06 20:47 - 000000000 ____D C:\Users\Homeland\AppData\Local\WebEx
2021-01-27 18:13 - 2020-04-06 20:47 - 000000000 ____D C:\Users\Homeland\AppData\LocalLow\WebEx
2021-01-27 17:36 - 2009-07-14 05:45 - 000429144 _____ C:\Windows\system32\FNTCACHE.DAT
2021-01-27 17:34 - 2019-04-12 23:14 - 000000000 ___SD C:\Windows\system32\CompatTel
2021-01-27 17:34 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-01-27 17:18 - 2009-07-14 03:34 - 000000478 _____ C:\Windows\win.ini
2021-01-27 17:07 - 2019-04-12 18:22 - 000000000 ____D C:\Windows\system32\MRT
2021-01-27 17:02 - 2019-04-12 18:22 - 135062968 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-01-27 15:52 - 2019-04-12 14:08 - 000000000 ____D C:\Users\Homeland
2021-01-25 20:02 - 2021-01-14 23:03 - 000000979 _____ C:\ProgramData\Desktop\CCleaner.lnk
2021-01-25 20:01 - 2021-01-14 22:19 - 000000000 ____D C:\Users\Homeland\Desktop\Errores ordenador
2021-01-24 12:40 - 2019-04-16 18:39 - 000000000 ____D C:\Users\Homeland\AppData\Roaming\vlc
2021-01-24 11:50 - 2020-03-14 18:09 - 000000000 ____D C:\Users\Homeland\Downloads\Descargas

==================== Archivos en la raíz de algunos directorios ========

2019-04-16 18:35 - 2019-04-16 18:35 - 000000000 _____ () C:\Users\Homeland\AppData\Local\oobelibMkey.log

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)


LastRegBack: 2019-04-12 15:35
==================== Final de FRST.txt ========================

Y, en segundo lugar, el reporte llamado Addition:


Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 22-02-2021
Ejecutado por Homeland (22-02-2021 22:29:53)
Ejecutado desde C:\Users\Homeland\Desktop
Windows 7 Professional Service Pack 1 (X64) (2019-04-12 13:08:31)
Modo de Inicio: Normal
==========================================================


==================== Cuentas: =============================

Administrador (S-1-5-21-2574219661-3389331217-2455714101-500 - Administrator - Disabled)
HomeGroupUser$ (S-1-5-21-2574219661-3389331217-2455714101-1002 - Limited - Enabled)
Homeland (S-1-5-21-2574219661-3389331217-2455714101-1000 - Administrator - Enabled) => C:\Users\Homeland
Invitado (S-1-5-21-2574219661-3389331217-2455714101-501 - Limited - Disabled)

==================== Centro de Seguridad ========================

(Si una entrada es incluida en el fixlist, será eliminada.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programas instalados ======================

(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated)
AIDA64 Extreme v6.32 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 6.32 - FinalWire Ltd.)
Argente - Registry Cleaner 3.1.2.0 (HKLM\...\Argente - Registry Cleaner_is1) (Version: 3.1.2.0 - Raúl Argente)
calibre (HKLM-x32\...\{BED35097-6053-4E51-B9EC-A779CCCDEE72}) (Version: 2.15.0 - Kovid Goyal)
CCleaner (HKLM\...\CCleaner) (Version: 5.77 - Piriform)
Cisco Webex Meetings (HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\ActiveTouchMeetingClient) (Version: 41.1.2 - Cisco Webex LLC)
Compresor WinRAR (HKLM-x32\...\WinRAR archiver) (Version:  - )
DVDFab 8.1.6.0 (01/02/2012) Qt (HKLM-x32\...\DVDFab 8 Qt_is1) (Version:  - Fengtao Software Inc.)
Eines de correcció del Microsoft Office 2016: català (HKLM\...\{90160000-001F-0403-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Ferramentas de verificación de Microsoft Office 2016 - Galego (HKLM\...\{90160000-001F-0456-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Glary Utilities 5.160 (HKLM-x32\...\Glary Utilities 5) (Version: 5.160.0.186 - Glarysoft Ltd)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 88.0.4324.104 - Google LLC)
Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.99 - Google Inc.) Hidden
Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.7.2 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation)
Microsoft Office 2010 Primary Interop Assemblies (HKLM-x32\...\{90140000-1146-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1150 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29325 (HKLM-x32\...\{33628a12-6787-4b9f-95a1-92449f69fae0}) (Version: 14.28.29325.2 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26429 (HKLM-x32\...\{2019b6a0-8533-4a04-ac0e-b2c10bdb9841}) (Version: 14.14.26429.4 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
ON_OFF Charge B12.1025.1 (HKLM-x32\...\{3DECD372-76A1-4483-BF10-B547790A3261}) (Version: 1.00.0001 - GIGABYTE)
Paquete de idioma de Microsoft Visual Studio 2010 Tools para Office Runtime (x64) - ESN (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - ESN) (Version: 10.0.50903 - Microsoft Corporation)
Platform (HKLM-x32\...\{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek)
Revisores de Texto do Microsoft Office 2016 – Português (Brasil) (HKLM\...\{90160000-001F-0416-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Skype versión 8.66 (HKLM-x32\...\Skype_is1) (Version: 8.66 - Skype Technologies S.A.)
TomTom MyDrive Connect 4.2.9.4096 (HKLM-x32\...\MyDriveConnect) (Version: 4.2.9.4096 - TomTom)
Update for Skype for Business 2016 (KB4486745) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{4568DCFB-EF6A-4285-9276-6E97164E8719}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4486745) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{4568DCFB-EF6A-4285-9276-6E97164E8719}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4486745) 64-Bit Edition (HKLM\...\{90160000-012B-0C0A-1000-0000000FF1CE}_Office16.PROPLUS_{4568DCFB-EF6A-4285-9276-6E97164E8719}) (Version:  - Microsoft)
VIA Administrador de dispositivos de plataforma (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
Wondershare PDF Converter Pro (Build 4.0.1) (HKLM-x32\...\{67CC8351-9D8B-4EDF-AAEE-B8CB17E5F3AC}_is1) (Version: 4.0.1 - Wondershare Software)
XMedia Recode 64bit versión 3.4.7.4 (HKLM\...\{D31E6E69-4C6A-42CC-926F-CC7B186864EB}_is1) (Version: 3.4.7.4 - XMedia Recode 64bit)

==================== Personalizado CLSID (Lista blanca): ==============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

CustomCLSID: HKU\S-1-5-21-2574219661-3389331217-2455714101-1000_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\Homeland\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2021-02-07] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Archivo no firmado]
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-09-20] () [Archivo no firmado]
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2021-02-07] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Archivo no firmado]
ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-09-20] () [Archivo no firmado]
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2021-02-07] (Glarysoft LTD -> Glarysoft Ltd)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2006-12-11] () [Archivo no firmado]
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2007-09-20] () [Archivo no firmado]

==================== Codecs (Lista blanca) ====================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [176416 2012-01-18] (Logitech, Inc. -> Logitech Inc.)
HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [307488 2012-01-18] (Logitech, Inc. -> Logitech Inc.)

==================== Accesos directos & WMI ========================

(Las entradas pueden ser listadas para ser restauradas o eliminadas.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Módulos cargados (Lista blanca) =============

2019-12-02 23:29 - 2019-12-02 23:29 - 000010240 _____ () [Archivo no firmado] C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\locale\es_es\acrotray.esp
2019-04-12 17:26 - 2006-12-11 01:14 - 000043008 _____ () [Archivo no firmado] C:\Program Files (x86)\WinRAR\rarext64.dll
2019-12-02 23:29 - 2019-12-02 23:29 - 000021504 _____ (Adobe Systems Inc.) [Archivo no firmado] C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\locale\es_es\Acrobat Elements\ContextMenuShim64.esp
2019-04-12 17:45 - 2014-07-17 03:07 - 000235520 _____ (Microsoft Corporation) [Archivo no firmado] C:\Windows\system32\WINSTA.dll

==================== Alternate Data Streams (Lista blanca) ========

==================== Modo Seguro (Lista blanca) ==================

==================== Asociación (Lista blanca) =================

==================== Internet Explorer (Versión 11) (Lista blanca) ==========

HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.es/
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office16\OCHelper.dll [2020-11-11] (Microsoft Corporation -> Microsoft Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2019-04-12] (Google Inc -> Google Inc.)
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office16\URLREDIR.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-20] (Microsoft Corporation -> Microsoft Corporation)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office16\OCHelper.dll [2020-11-12] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2019-04-12] (Google Inc -> Google Inc.)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office16\URLREDIR.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-22] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2019-04-12] (Google Inc -> Google Inc.)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2019-04-12] (Google Inc -> Google Inc.)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2017-07-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-2574219661-3389331217-2455714101-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2019-04-12] (Google Inc -> Google Inc.)
DPF: HKLM-x32 {B178DBD1-25DF-4187-9BE0-05D123B91B98} hxxps://servicios4.jcyl.es/websigner/cab/WebSigner2.cab
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2019-06-12] (Microsoft Corporation -> Microsoft Corporation)

(Si una entrada es incluida en el fixlist, será eliminada del registro.)

IE trusted site: HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\thomsonreuters.biz -> hxxps://*.extranet.thomsonreuters.biz
IE trusted site: HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\...\thomsonreuters.com -> hxxps://thomsonreuters.com

==================== Hosts contenido: =========================

(Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

2009-07-14 03:34 - 2019-08-15 09:31 - 000000035 _____ C:\Windows\system32\drivers\etc\hosts

==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKU\S-1-5-21-2574219661-3389331217-2455714101-1000\Control Panel\Desktop\\Wallpaper -> %windir%\web\wallpaper\windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

(Si una entrada es incluida en el fixlist, será eliminada.)

MSCONFIG\startupreg: CiscoMeetingDaemon => "C:\Users\Homeland\AppData\Local\WebEx\ciscowebexstart.exe" /daemon /from=autorun
MSCONFIG\startupreg: HDAudDeck => C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
MSCONFIG\startupreg: MSC => "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
MSCONFIG\startupreg: Speech Recognition => "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
MSCONFIG\startupreg: uTorrent => "C:\Users\Homeland\AppData\Roaming\uTorrent\uTorrent.exe"  /MINIMIZED

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) C:\Windows\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [SPPSVC-In-TCP] => (Allow) C:\Windows\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [TCP Query User{A5C5D0A2-86CD-4453-A7ED-D6E6B12A1CF8}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{45D18BB6-2C7C-40B1-89A4-4ACF5DAF3BBB}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{7C831D8A-F36F-49A2-BDF0-6AC53CE01B7A}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{9412D0C7-73E0-47D8-A6DD-05BB630773DD}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{6E88BF41-BD63-4AA0-AD03-A47B4F743C94}] => (Allow) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (TomTom International B.V. -> TomTom)
FirewallRules: [{9560260C-B5CC-493F-984C-9D7A24F7B91B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F64C490A-2C06-4983-8540-CDBF96A7AFD1}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{B31603E7-845F-48B2-B208-4C1B9D9BDF8B}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C915F21F-E085-4855-A09D-1B95A840A0BF}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{6DB70336-18D8-4EE7-AA99-E601B166833E}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{7DC9636F-1976-4BAC-81C8-31068E3ADA8A}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{BA02E0C3-006D-4788-B29C-27B3DBF80871}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Puntos de Restauración =========================

26-12-2020 12:19:03 Windows Update
31-12-2020 14:14:52 Windows Update
04-01-2021 11:11:28 Windows Update
12-01-2021 16:38:24 Windows Update
14-01-2021 21:58:56 JRT Pre-Junkware Removal
15-01-2021 13:18:00 JRT Pre-Junkware Removal
17-01-2021 13:20:08 Windows Update
17-01-2021 19:00:40 JRT Pre-Junkware Removal
17-01-2021 19:05:42 JRT Pre-Junkware Removal
18-01-2021 19:30:31 Operación de restauración
20-01-2021 18:58:32 Windows Update
25-01-2021 19:43:40 Windows Update
27-01-2021 16:58:41 Windows Update
28-01-2021 22:10:13 Windows Update
29-01-2021 10:36:30 Windows Update
29-01-2021 11:23:46 Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29325
13-02-2021 11:32:54 Windows Update
19-02-2021 11:41:06 Windows Update
22-02-2021 22:23:14 Windows Update

==================== Dispositivos defectuosos en el Administrador de dispositivos ============


==================== Errores del registro de eventos: ========================

Errores de aplicación:
==================
Error: (02/22/2021 10:17:59 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (02/22/2021 10:17:14 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Windows no puede tener acceso al archivo C:\Windows\SysWOW64\webio.dll por alguna de las siguientes razones:
Hay un problema con la conexión de red, con el disco donde se almacena este archivo o con los controladores
de almacenamiento instalados en este equipo; o bien no se encuentra el disco.
Windows cerró el programa Adobe Reader and Acrobat Manager por este error.

Programa: Adobe Reader and Acrobat Manager
Archivo: C:\Windows\SysWOW64\webio.dll

El valor del error se muestra en la sección Datos adicionales.
Acción del usuario
1. Abra el archivo de nuevo.
Podría ser sólo un problema temporal que se corrige al ejecutar el programa de nuevo.
2.
Si todavía no se puede tener acceso al archivo y 
	- Está en la red,
el administrador de red debe comprobar que no exista ningún problema con la red y que es posible ponerse en contacto con el servidor.
	- Está en un disco extraíble, como un disquete o un CD-ROM, compruebe que el disco esté insertado en el equipo.
3. Compruebe y repare el sistema de archivos ejecutando CHKDSK. Para ejecutar CHKDSK, haga clic en Inicio y después en Ejecutar; escriba CMD y después haga clic en Aceptar. En el símbolo del sistema, escriba CHKDSK /F y después presione Entrar.
4. Si el problema continúa, restaure el archivo a partir de una copia de seguridad.
5. Compruebe si se pueden abrir otros archivos en el mismo disco. Si no se pueden abrir, el disco podría estar dañado. Si se trata de un disco duro, póngase en contacto con el administrador o con el fabricante del hardware del equipo
para obtener ayuda adicional.

Datos adicionales
Valor del error:C000009C
Tipo de disco: 3

Error: (02/22/2021 10:17:14 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: AdobeARM.exe, versión: 1.824.40.6920, marca de tiempo: 0x5fa19ceb
Nombre del módulo con errores: webio.dll, versión: 6.1.7601.23375, marca de tiempo: 0x56e06e10
Código de excepción: 0xc0000006
Desplazamiento de errores: 0x00009c55
Id. del proceso con errores: 0xe8
Hora de inicio de la aplicación con errores: 0x01d7095ff49cf6aa
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Ruta de acceso del módulo con errores: C:\Windows\system32\webio.dll
Id. del informe: 551ae9b2-7553-11eb-99e1-94de80b15a2a

Error: (02/22/2021 10:17:12 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Windows no puede tener acceso al archivo C:\Windows\SysWOW64\webio.dll por alguna de las siguientes razones:
Hay un problema con la conexión de red, con el disco donde se almacena este archivo o con los controladores
de almacenamiento instalados en este equipo; o bien no se encuentra el disco.
Windows cerró el programa Google Installer por este error.

Programa: Google Installer
Archivo: C:\Windows\SysWOW64\webio.dll

El valor del error se muestra en la sección Datos adicionales.
Acción del usuario
1. Abra el archivo de nuevo.
Podría ser sólo un problema temporal que se corrige al ejecutar el programa de nuevo.
2.
Si todavía no se puede tener acceso al archivo y 
	- Está en la red,
el administrador de red debe comprobar que no exista ningún problema con la red y que es posible ponerse en contacto con el servidor.
	- Está en un disco extraíble, como un disquete o un CD-ROM, compruebe que el disco esté insertado en el equipo.
3. Compruebe y repare el sistema de archivos ejecutando CHKDSK. Para ejecutar CHKDSK, haga clic en Inicio y después en Ejecutar; escriba CMD y después haga clic en Aceptar. En el símbolo del sistema, escriba CHKDSK /F y después presione Entrar.
4. Si el problema continúa, restaure el archivo a partir de una copia de seguridad.
5. Compruebe si se pueden abrir otros archivos en el mismo disco. Si no se pueden abrir, el disco podría estar dañado. Si se trata de un disco duro, póngase en contacto con el administrador o con el fabricante del hardware del equipo
para obtener ayuda adicional.

Datos adicionales
Valor del error:C000009C
Tipo de disco: 3

Error: (02/22/2021 10:17:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: GoogleUpdate.exe, versión: 1.3.34.7, marca de tiempo: 0x5c901868
Nombre del módulo con errores: webio.dll, versión: 6.1.7601.23375, marca de tiempo: 0x56e06e10
Código de excepción: 0xc0000006
Desplazamiento de errores: 0x00009c55
Id. del proceso con errores: 0x1168
Hora de inicio de la aplicación con errores: 0x01d709600a1b23db
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Ruta de acceso del módulo con errores: C:\Windows\system32\webio.dll
Id. del informe: 53e0b40e-7553-11eb-99e1-94de80b15a2a

Error: (02/22/2021 10:15:36 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Windows no puede tener acceso al archivo C:\Windows\SysWOW64\webio.dll por alguna de las siguientes razones:
Hay un problema con la conexión de red, con el disco donde se almacena este archivo o con los controladores
de almacenamiento instalados en este equipo; o bien no se encuentra el disco.
Windows cerró el programa Adobe Reader and Acrobat Manager por este error.

Programa: Adobe Reader and Acrobat Manager
Archivo: C:\Windows\SysWOW64\webio.dll

El valor del error se muestra en la sección Datos adicionales.
Acción del usuario
1. Abra el archivo de nuevo.
Podría ser sólo un problema temporal que se corrige al ejecutar el programa de nuevo.
2.
Si todavía no se puede tener acceso al archivo y 
	- Está en la red,
el administrador de red debe comprobar que no exista ningún problema con la red y que es posible ponerse en contacto con el servidor.
	- Está en un disco extraíble, como un disquete o un CD-ROM, compruebe que el disco esté insertado en el equipo.
3. Compruebe y repare el sistema de archivos ejecutando CHKDSK. Para ejecutar CHKDSK, haga clic en Inicio y después en Ejecutar; escriba CMD y después haga clic en Aceptar. En el símbolo del sistema, escriba CHKDSK /F y después presione Entrar.
4. Si el problema continúa, restaure el archivo a partir de una copia de seguridad.
5. Compruebe si se pueden abrir otros archivos en el mismo disco. Si no se pueden abrir, el disco podría estar dañado. Si se trata de un disco duro, póngase en contacto con el administrador o con el fabricante del hardware del equipo
para obtener ayuda adicional.

Datos adicionales
Valor del error:C000009C
Tipo de disco: 3

Error: (02/22/2021 10:15:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nombre de la aplicación con errores: AdobeARM.exe, versión: 1.824.40.6920, marca de tiempo: 0x5fa19ceb
Nombre del módulo con errores: webio.dll, versión: 6.1.7601.23375, marca de tiempo: 0x56e06e10
Código de excepción: 0xc0000006
Desplazamiento de errores: 0x00009c55
Id. del proceso con errores: 0x620
Hora de inicio de la aplicación con errores: 0x01d7095fc7f043cd
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Ruta de acceso del módulo con errores: C:\Windows\system32\webio.dll
Id. del informe: 1a6b7a62-7553-11eb-99e1-94de80b15a2a

Error: (02/22/2021 10:14:36 PM) (Source: Application Error) (EventID: 1005) (User: )
Description: Windows no puede tener acceso al archivo C:\Windows\SysWOW64\webio.dll por alguna de las siguientes razones:
Hay un problema con la conexión de red, con el disco donde se almacena este archivo o con los controladores
de almacenamiento instalados en este equipo; o bien no se encuentra el disco.
Windows cerró el programa Google Installer por este error.

Programa: Google Installer
Archivo: C:\Windows\SysWOW64\webio.dll

El valor del error se muestra en la sección Datos adicionales.
Acción del usuario
1. Abra el archivo de nuevo.
Podría ser sólo un problema temporal que se corrige al ejecutar el programa de nuevo.
2.
Si todavía no se puede tener acceso al archivo y 
	- Está en la red,
el administrador de red debe comprobar que no exista ningún problema con la red y que es posible ponerse en contacto con el servidor.
	- Está en un disco extraíble, como un disquete o un CD-ROM, compruebe que el disco esté insertado en el equipo.
3. Compruebe y repare el sistema de archivos ejecutando CHKDSK. Para ejecutar CHKDSK, haga clic en Inicio y después en Ejecutar; escriba CMD y después haga clic en Aceptar. En el símbolo del sistema, escriba CHKDSK /F y después presione Entrar.
4. Si el problema continúa, restaure el archivo a partir de una copia de seguridad.
5. Compruebe si se pueden abrir otros archivos en el mismo disco. Si no se pueden abrir, el disco podría estar dañado. Si se trata de un disco duro, póngase en contacto con el administrador o con el fabricante del hardware del equipo
para obtener ayuda adicional.

Datos adicionales
Valor del error:C000009C
Tipo de disco: 3


Errores del sistema:
=============
Error: (02/22/2021 10:31:16 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:31:14 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:59 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:57 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:55 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:53 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:50 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.

Error: (02/22/2021 10:30:46 PM) (Source: Disk) (EventID: 7) (User: )
Description: El dispositivo, \Device\Harddisk0\DR0, tiene un bloque defectuoso.


==================== Información de la memoria =========================== 

BIOS: Award Software International, Inc. FA 04/23/2013
Placa base: Gigabyte Technology Co., Ltd. GA-78LMT-USB3
Procesador: AMD Athlon(tm) II X3 450 Processor
Porcentaje de memoria en uso: 52%
RAM física total: 8189.55 MB
RAM física disponible: 3881.15 MB
Virtual total: 16377.25 MB
Virtual disponible: 11359.36 MB

==================== Unidades ================================

Drive c: () (Fixed) (Total:390.53 GB) (Free:265.84 GB) NTFS
Drive d: () (Fixed) (Total:540.89 GB) (Free:531.06 GB) NTFS

\\?\Volume{42f65e38-5d22-11e9-92e0-806e6f6e6963}\ (Reservado para el sistema) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Tabla de particiones ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 4E04A371)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=390.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=540.9 GB) - (Type=07 NTFS)

==================== Final de Addition.txt =======================

image

He terminado de analizar los informes de FRST. En el visor de sucesos se indica que tienes problemas en tu disco duro. Usemos el programa Hard Disk Sentinel para que problemas se han registrado con tu disco duro:

  • Descarga Hard Disk Sentinel Professional Trial v5.61(ZIP) de http://www.hdsentinel.com/download.php
  • Descomprime el zip a una carpeta o ubicación de fácil acceso (como por ejemplo el escritorio) y ejecútalo.
  • Adjunta en tu próxima respuesta una captura de pantalla, donde se aprecie la pantalla principal de este programa, es decir, abre el programa y captura la primera pantalla que te dé. No des clic en ninguna opción dentro de él.

Este es el resultado. La ejecución lo instala, y después lo lanzo pero no hago nada, solo la captura de pantalla que adjunto a este mensaje.

Gracias, un saludo,

sarthas

Su disco duro está en muy mal estado. Tiene 115 sectores pendientes (diminutas partes del disco duro cuyo contenido no pueden ser leídos). A buen seguro este es el causante de sus problemas. Con frecuencia este tipo de error no se debe a un error físico en el disco duro, sino al entorno operacional (conexiones, cables, temperaturas).

Haga copia de seguridad URGEMENTEMENTE de su información personal en otro disco duro o pendrive de suficiente capacidad.Luego contacte conmigo de nuevo. Tendremos que decidir cómo solucionar el problema. Dependerá de si usted tiene o no tiene problema en formatear su disco duro.

Muchas gracias por la información. Procedemos como sugiere, estamos ya realizando la copia de seguridad y nos parece adecuado formatear el disco duro si cree razonable que con este procedimiento resolvemos el problema.

Como alternativa ¿sería preferible cambiar el disco duro? De sus palabras parece desprenderse que no es necesario, pero tampoco es que pierda nada por probar dado el lamentable estado del dispositivo.

Un saludo,

sarthas

Te comento un poco sobre qué motivos puede causar los sectores pendientes y cómo podemos repararlos, teniendo en cuenta que la información almacenada no es importante:

Normalmente un sector pendiente puede ser causado por:

• Fallo real en la unidad (error en la memoria interna, superficie inestable, problema en las cabezas lectoras), aunque es poco frecuente.

• Perdida de energía (la operación de escritura sobre el sector no pudo completarse por pérdida de energía).

• Fallo de energía (Fuente de alimentación insuficiente o inestable)

• Fallo en el cable de datos o conexión inadecuada (normalmente el SMART registra errores de comunicación)

• Problema en la memoria RAM o en la placa base.

• Calentamiento general de la placa base, chipset o controladora del disco duro

Cómo solucionarlo

Primero hay que determinar si alguna de las causas listadas está provocando estos problemas en los sectores. Si encontramos el causante (ej.: cables SATA con problemas de conexión) debemos solucionarlo y luego hacer que el firmware del disco duro, vuelva a evaluar estos sectores con problemas.

  • El método gratuito más fácil de aplicar (el programa Hard Disk Sentinel en su versión de pago, permite realizar test más efectivos) es hacer un mal llamado “formateo a bajo nivel”. Realmente es un “zero-fill” de todos los sectores del disco con la intención de que si no se produce errores en su escritura y posterior lectura de confirmación, el propio firmware del disco duro, lo eliminará de la lista de sectores Pendientes.

¿Y qué necesitamos para hacer un Zero-fill? Pues sorprendentemente podemos usar el conocido comando FORMAT.

IMPORTANTE: para evitar el entorno operacional como posible causante de los sectores pendientes, le recomiendo que conecte su disco duro con problemas, en otro PC (con otro cable SATA y de datos).

Tras terminar de usar el comando Format, deberemos confirmar con Hard Disk Sentinel si los sectores pendientes, se han reparado. Tampoco estaría de más, hacer un test a tus RAMs, por si acaso. Ya te indicaré cómo. si tus sectores pendientes se han reparado y en tu PC original confirmamos que los cables SATA de datos y energía está bien, y la superficie del disco sigue estable (no aparecen en las próximas semanas, sectores pendientes) entonces podrías continuar usándolo para almacenar tu sistema operativo.

Te dejo las instrucciones para hacer el zero-fill:

FORMATEANDO A “BAJO NIVEL” USANDO EL COMANDO FORMAT

Para formatear la unidad escribiendo ceros en todos los bytes del disco duro, vamos a usar el comando MD-DOS llamado Format :

  1. Averigüe la letra de la unidad de su disco duro externo

  2. Abra la ventana del Símbolo de Sistema como Administrador (Abrir símbolo de sistema como Administrador).

  3. Averigüe cual es la etiqueta del volumen . Para ello, desde la ventana del Símbolo de Sistema, tecle el comando:

vol <letra unidad>, por ejemplo: vol e:

  1. Teclee el siguiente comando (válido si el disco externo tiene la letra de unidad e: )

format e: /fs:NTFS /p:2

El parámetro /fs nos permite especificar el sistema de archivos a crear en el disco. Y el parámetro /p permite indicar el número de pasadas de zero-fill que queremos hacer. En este caso escribirá ceros en cada byte, 2 veces.

  1. A continuación nos pedirá la etiqueta del volumen de la unidad a formatear. Introduzcamos el volumen que nos indicó en el paso 3. Si la unidad a formatear no tiene volumen, no nos lo pedirá.

  2. A continuación nos avisará que si continuamos perderemos todos los datos. Y nos pregunta si queremos formatear. Pulsar “S” (si tiene Windows en Español) o “Y” (Si es en inglés).

  3. Espere mientras la unidad se formatea. Este proceso puede tardar mucho tiempo, incluso horas, así que no se desespere. En caso de existir muchos problemas en el disco duro podría demorarse aún más.

Antes de realizar el zero-fill, tengo dos cuestiones:

  1. A mi disco duro le corresponden dos unidades C: y D:, derivadas de las particiones del disco duro. C: es donde está instalado el sistema operativo y los programas que uso. D: es de almacenaje de datos. Debo realizar el format en las dos unidades?

  2. Y una pregunta más, ¿tras el zero-fill el sistema podrá arrancar desde el disco duro para para poder observar su comportamiento y posteriormente utilizar Hard Disk Sentinel?

Muchas gracias por todas sus instrucciones.

Un saludo,

sarthas

Ya que no sabemos donde están los sectores marcados como pendientes (el firmware del disco duro mantiene internamente una lista y su localización; pero no es visible) lo suyo sería que desde otro PC, pudieras ejecutar el comando format para las dos particiones. Es decir, tendrías que ejecutar dos veces el comando format, pero cambiando la letra de la unidad.

Cuando termines de aplicar el formateo de ambas particiones, tu disco duro no tendrá ninguna información grabada ya que hemos borrado TOTALMENTE la información escrita previamente.

Todo el proceso de formateo y posterior comprobación del estado de salud con Hard Disk Sentinel, lo tendrás que hacer desde otro equipo. Por la placa base se que tienes un sobremesa y probablemente tu disco duro sea de 3,5". Por tanto deberás usar otro sobremesa para conectar internamente tu disco con mala salud, hacer el format a las dos particiones, instalar en el disco de ese otro PC el programa HArd Disk Sentinel, y comprobar la salud del disco reparado con format.

Si no dispones de otro sobremesa (de algún amigo o familiar) podriamos usar otras opciones que a mi no me gustan tanto: meter tu disco con problemas en una caja para disco externo (ya tendías que gastarte unos 10€ aprox. en xomprar una). O bien comprar un caddy (un adaptador para meter un disco y colocarlo en el hueco de un lector de CDs de un equipo portátil).

Hola @sarthas .

¿cómo llevas el proceso de format? tengo curiosidad e interés por saber si solucionó los sectores pendientes.