WsUpdateHelper

Bueno esos programas que me dijiste no los encontre,solo me aparece esto cuando busco el iSKySoft

Y cuando quiero desinstalar el Wondershare me aparece esto

Sigo con los demas pasos?

Hola, buenas @Galaxy_gamer

:+1:

:+1:

Quítalo entonces también con el Revo tal y como te dije con el resto de programas que te he pedido.

:+1:

Mal, deberías de bajarlo de su sitio oficial y legítimo. Los ficheros de este no están firmados, lo he visto con el FRST y sino es de su sitio oficial. Lo quitas con el Revo tal y como te dije con el resto de programas que te he pedido. Y cuando finalicemos lo instalas de su sitio oficial y legítimo.

OK.

:+1:

OK.

Respecto a los programas que debes desinstalar ahora son: iSkySoft, CCleaner Browser, Cheating Death, Half Life y Wondershare o Wondershare + Lo que sea. estos programas no los debes de buscar en tu máquina, sino que directamente los tienes que ir a desinstalar con el Revo. Si alguno de estos no te aparece, pues pasas a desinstalar el siguiente programa ya sí sucesivamente hasta que finalices la desinstalación de todos los programas que te he indicado.

Pruébalo otra vez y sino pasas al siguiente programa y así sucesivamente.

Después sigues con el paso :two: y haces el resto de instrucciones de mi mensaje.

Salu2.

1 me gusta

Hola te escribo porque estaba haciendo el paso final y me aparecio esto

Edit:al final aparecio El fichero así que ahora te lo mando

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 28-04-2021
Ejecutado por familia7 (02-05-2021 16:22:36) Run:1
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
(iSkySoft) [Archivo no firmado] [El archivo est� en uso] C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\ISHelper.exe
(Piriform Software Ltd -> Piriform Software) C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\CCleanerBrowserCrashHandler.exe
(Piriform Software Ltd -> Piriform Software) C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\CCleanerBrowserCrashHandler64.exe
HKLM\...\Run: [WSVCUUpdateHelper.exe] => C:\Program Files\Wondershare\Wondershare UniConverter (Spanish)\WSVCUUpdateHelper.exe [33960 2021-03-23] (Wondershare Technology Co.,Ltd -> )
HKLM-x32\...\Run: [iSkysoft Helper Compact.exe] => C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\ISHelper.exe [2066432 2014-10-31] (iSkySoft) [Archivo no firmado] [El archivo est� en uso]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricci�n <==== ATENCI�N
HKU\S-1-5-21-3526736245-990622019-1781751117-1001\...\MountPoints2: {1d279388-7c22-11eb-accb-485b39597c6d} - D:\SISetup.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{052EB454-9F19-CB42-7875-807F79F311C4}] -> C:\Program Files (x86)\CCleaner Browser\Application\90.0.9199.75\Installer\chrmstp.exe [2021-04-20] (Piriform Software Ltd -> Piriform Software)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricci�n <==== ATENCI�N
Task: {4D5EDE2A-1AEC-44C6-A4CB-B6D4A1DD5035} - System32\Tasks\CCleaner Browser Heartbeat Task (Logon) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe [2248696 2021-04-15] (Piriform Software Ltd -> Piriform Software)
Task: {7BA968E4-3F02-4F0E-BE0E-1E70B5D610A7} - System32\Tasks\CCleanerUpdateTaskMachineCore => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe [200928 2021-04-19] (Piriform Software Ltd -> Piriform Software)
Task: {C8E00A1F-35AA-4450-827B-680B71A1219B} - System32\Tasks\CCleaner Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe [2248696 2021-04-15] (Piriform Software Ltd -> Piriform Software)
Task: {CF4D9D36-DAF5-4C6C-BA4B-96D920F8ACF2} - System32\Tasks\CCleanerUpdateTaskMachineUA => C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe [200928 2021-04-19] (Piriform Software Ltd -> Piriform Software)
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [2021-04-19] (Piriform Software Ltd -> Piriform Software)
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [2021-04-19] (Piriform Software Ltd -> Piriform Software)
CHR Notifications: Profile 1 -> hxxps://mediagate.surf
S2 ccleaner; C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe [200928 2021-04-19] (Piriform Software Ltd -> Piriform Software)
S3 CCleanerBrowserElevationService; C:\Program Files (x86)\CCleaner Browser\Application\90.0.9199.75\elevation_service.exe [1396952 2021-04-15] (Piriform Software Ltd -> Piriform Software)
S3 ccleanerm; C:\Program Files (x86)\CCleaner Browser\Update\CCleanerBrowserUpdate.exe [200928 2021-04-19] (Piriform Software Ltd -> Piriform Software)
2021-04-19 19:03 - 2021-04-26 21:48 - 000003726 _____ C:\Windows\system32\Tasks\CCleaner Browser Heartbeat Task (Hourly)
2021-04-19 19:03 - 2021-04-26 21:48 - 000003144 _____ C:\Windows\system32\Tasks\CCleaner Browser Heartbeat Task (Logon)
2021-04-19 19:03 - 2021-04-20 21:08 - 000002320 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner Browser.lnk
2021-04-19 19:03 - 2021-04-20 21:08 - 000002277 _____ C:\Users\Public\Desktop\CCleaner Browser.lnk
2021-04-19 19:03 - 2021-04-20 21:08 - 000002277 _____ C:\ProgramData\Desktop\CCleaner Browser.lnk
2021-04-19 19:03 - 2021-04-19 19:03 - 000000000 ____D C:\Users\familia7\AppData\Local\CCleaner Browser
2021-04-19 19:03 - 2021-04-19 19:03 - 000000000 ____D C:\ProgramData\CCleaner Browser
2021-04-19 19:02 - 2021-04-21 08:34 - 000000000 ____D C:\Program Files (x86)\CCleaner Browser
2021-04-19 19:00 - 2021-04-19 19:00 - 030972600 _____ (Piriform Software Ltd) C:\Users\familia7\Desktop\ccsetup577.exe
2021-04-02 19:48 - 2021-04-02 19:48 - 000000000 ____D C:\Users\familia7\AppData\Local\Wondershare
2021-04-02 19:48 - 2021-04-02 19:48 - 000000000 ____D C:\ProgramData\GraphicsType
2021-04-02 19:47 - 2021-04-02 19:47 - 000001171 _____ C:\Users\Public\Desktop\Wondershare UniConverter.lnk
2021-04-02 19:47 - 2021-04-02 19:47 - 000001171 _____ C:\ProgramData\Desktop\Wondershare UniConverter.lnk
2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2021-04-02 19:45 - 2021-04-03 08:55 - 000000000 ____D C:\ProgramData\Wondershare
2021-04-02 19:45 - 2021-04-02 19:45 - 000000000 ____D C:\Program Files\Wondershare
2021-04-02 19:44 - 2021-04-02 19:48 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2021-04-02 19:44 - 2021-04-02 19:48 - 000000000 ____D C:\ProgramData\Documents\Wondershare
2021-04-02 16:47 - 2021-04-02 16:47 - 000000000 ____D C:\ProgramData\iSkysoft Video Converter Ultimate
2021-04-02 16:44 - 2021-04-02 16:48 - 000000000 ____D C:\Users\familia7\AppData\Roaming\iSkysoft iMedia Converter Deluxe
2021-04-02 16:44 - 2021-04-02 16:44 - 000000000 ____D C:\Users\familia7\AppData\Local\iSkysoft
2021-04-02 16:43 - 2021-04-02 19:31 - 000000000 ____D C:\ProgramData\iSkysoft
2021-04-02 16:43 - 2021-04-02 19:31 - 000000000 ____D C:\Program Files (x86)\iSkysoft
2021-04-02 16:43 - 2021-04-02 17:42 - 000000000 ____D C:\ProgramData\iSkysoft iMedia Converter Deluxe
2021-03-30 22:05 - 2021-01-18 21:20 - 000000000 ____D C:\Users\familia7\AppData\Roaming\Binance
2021-04-02 16:44 - 2014-05-19 17:19 - 000137728 _____ () [Archivo no firmado] C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\CBSCreateVC.dll
2021-04-02 16:44 - 2014-10-31 16:40 - 001498112 _____ () [Archivo no firmado] C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\DAQExp.dll
2021-04-02 16:44 - 2014-10-31 16:41 - 000708608 _____ (Wondershare) [Archivo no firmado] C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\CBSProducstInfo.dll
Handler: WSISVCUchrome - Sin valor CLSID
FirewallRules: [{B125D00D-DC2F-40F5-87F7-86298F379208}] => (Allow) C:\Program Files (x86)\CCleaner Browser\Application\CCleanerBrowser.exe (Piriform Software Ltd -> Piriform Software)
FirewallRules: [{46DD3908-BE2F-4E5D-9365-FF110496EA2E}] => (Allow) C:\Users\familia7\AppData\Roaming\Zoom\bin\airhost.exe => Ning�n archivo
FirewallRules: [{9710AB74-EBCC-4E34-A0F1-9E7244B25B9B}] => (Allow) C:\Users\familia7\AppData\Roaming\Zoom\bin\airhost.exe => Ning�n archivo
C:\Program Files (x86)\Common Files\iSkysoft
Folder: C:\Users\familia7\AppData\Roaming\TransferSupport
Folder: C:\Users\familia7\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
File: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe;C:\Windows\SysWOW64\LGI2CDriver.sys;C:\Windows\SysWOW64\LGPII2CDriver.sys;C:\Windows\WORDPAD.INI;C:\Windows\SysWOW64\ISCM64.dll;C:\Windows\system32\MFC42u.DLL;C:\Windows\system32\NetworkExplorer.dll
VirusTotal: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe;C:\Windows\SysWOW64\LGI2CDriver.sys;C:\Windows\SysWOW64\LGPII2CDriver.sys;C:\Windows\WORDPAD.INI;C:\Windows\SysWOW64\ISCM64.dll;C:\Windows\system32\MFC42u.DLL;C:\Windows\system32\NetworkExplorer.dll
2021-04-02 16:44 - 2021-04-02 16:44 - 000000000 ____D C:\Users\familia7\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
ContextMenuHandlers1: [iSkysoftVideoConverterFileOpreation] -> {BB35DE05-89D6-4D8F-95DE-A27DF8156D91} => C:\Windows\SysWOW64\ISCM64.dll [2015-02-27] () [Archivo no firmado]

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\ISHelper.exe => No se encontró ningún proceso en ejecución
C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\CCleanerBrowserCrashHandler.exe => No se encontró ningún proceso en ejecución
C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\CCleanerBrowserCrashHandler64.exe => No se encontró ningún proceso en ejecución
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WSVCUUpdateHelper.exe" => eliminado correctamente
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\iSkysoft Helper Compact.exe" => eliminado correctamente
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => eliminado correctamente
HKU\S-1-5-21-3526736245-990622019-1781751117-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d279388-7c22-11eb-accb-485b39597c6d} => eliminado correctamente
HKLM\Software\Microsoft\Active Setup\Installed Components\{052EB454-9F19-CB42-7875-807F79F311C4} => no encontrado
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D5EDE2A-1AEC-44C6-A4CB-B6D4A1DD5035}" => no encontrado
"C:\Windows\System32\Tasks\CCleaner Browser Heartbeat Task (Logon)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Logon)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BA968E4-3F02-4F0E-BE0E-1E70B5D610A7}" => no encontrado
"C:\Windows\System32\Tasks\CCleanerUpdateTaskMachineCore" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineCore" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8E00A1F-35AA-4450-827B-680B71A1219B}" => no encontrado
"C:\Windows\System32\Tasks\CCleaner Browser Heartbeat Task (Hourly)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Browser Heartbeat Task (Hourly)" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CF4D9D36-DAF5-4C6C-BA4B-96D920F8ACF2}" => no encontrado
"C:\Windows\System32\Tasks\CCleanerUpdateTaskMachineUA" => no encontrado
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerUpdateTaskMachineUA" => no encontrado
"HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [2021-04-19] (Piriform Software Ltd" => no encontrado
"C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll" => no encontrado
"HKLM\Software\Wow6432Node\MozillaPlugins\@update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll [2021-04-19] (Piriform Software Ltd" => no encontrado
"C:\Program Files (x86)\CCleaner Browser\Update\1.8.1067.0\npCCleanerBrowserUpdate3.dll" => no encontrado
"Chrome Notifications" => eliminado correctamente
ccleaner => servicio no encontrado.
CCleanerBrowserElevationService => servicio no encontrado.
ccleanerm => servicio no encontrado.
"C:\Windows\system32\Tasks\CCleaner Browser Heartbeat Task (Hourly)" => no encontrado
"C:\Windows\system32\Tasks\CCleaner Browser Heartbeat Task (Logon)" => no encontrado
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner Browser.lnk" => no encontrado
"C:\Users\Public\Desktop\CCleaner Browser.lnk" => no encontrado
"C:\ProgramData\Desktop\CCleaner Browser.lnk" => no encontrado
"C:\Users\familia7\AppData\Local\CCleaner Browser" => no encontrado
"C:\ProgramData\CCleaner Browser" => no encontrado
"C:\Program Files (x86)\CCleaner Browser" => no encontrado
C:\Users\familia7\Desktop\ccsetup577.exe => movido correctamente
C:\Users\familia7\AppData\Local\Wondershare => movido correctamente
C:\ProgramData\GraphicsType => movido correctamente
C:\Users\Public\Desktop\Wondershare UniConverter.lnk => movido correctamente
"C:\ProgramData\Desktop\Wondershare UniConverter.lnk" => no encontrado
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare => movido correctamente
C:\ProgramData\Wondershare => movido correctamente
C:\Program Files\Wondershare => movido correctamente
C:\Users\Public\Documents\Wondershare => movido correctamente
"C:\ProgramData\Documents\Wondershare" => no encontrado
C:\ProgramData\iSkysoft Video Converter Ultimate => movido correctamente
C:\Users\familia7\AppData\Roaming\iSkysoft iMedia Converter Deluxe => movido correctamente
C:\Users\familia7\AppData\Local\iSkysoft => movido correctamente
C:\ProgramData\iSkysoft => movido correctamente
C:\Program Files (x86)\iSkysoft => movido correctamente
C:\ProgramData\iSkysoft iMedia Converter Deluxe => movido correctamente
C:\Users\familia7\AppData\Roaming\Binance => movido correctamente
C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\CBSCreateVC.dll => movido correctamente
C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\DAQExp.dll => movido correctamente
C:\Program Files (x86)\Common Files\iSkysoft\iSkysoft Helper Compact\CBSProducstInfo.dll => movido correctamente
HKLM\Software\Classes\PROTOCOLS\Handler\WSISVCUchrome => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B125D00D-DC2F-40F5-87F7-86298F379208}" => no encontrado
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{46DD3908-BE2F-4E5D-9365-FF110496EA2E}" => eliminado correctamente
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9710AB74-EBCC-4E34-A0F1-9E7244B25B9B}" => eliminado correctamente
C:\Program Files (x86)\Common Files\iSkysoft => movido correctamente

========================= Folder: C:\Users\familia7\AppData\Roaming\TransferSupport ========================

2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D [00000000000000000000000000000000] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess
2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D [00000000000000000000000000000000] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers
2021-04-02 19:47 - 2021-03-18 15:13 - 000036192 ____A [67DEC0321E35F207AA00CF4FBEC032C0] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\AppleiOSNames.plist
2021-04-02 19:47 - 2021-03-09 14:05 - 000728064 ____A [3A037A9C9AB6B9372CF4480FFED25C4B] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\DeviceInfo.mapping
2021-04-02 19:47 - 2021-03-23 10:08 - 005899061 ____A [5C0983DDEECF4FCBFDDB87F31CD935D3] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\driver_androidusb.zip
2021-04-02 19:47 - 2021-03-09 14:05 - 003666296 ____A [FE16A38BA51F64C653BA39893C748044] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\driver_appleusb.zip
2021-04-02 19:47 - 2021-03-09 14:05 - 000045648 ____A [81447F93ABA874682C33F038C2564D9A] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\driver_resetdevice.zip
2021-04-02 19:47 - 2021-03-09 14:05 - 000010230 ____A [D45ECDD40078B6EA9699720E22BF2FFD] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\iTunesVersion.plist
2021-04-02 19:47 - 2021-03-18 15:13 - 001786677 ____A [C1F19801F27B7E15C0F9258994DB36A1] () C:\Users\familia7\AppData\Roaming\TransferSupport\TransferProcess\Drivers\MGDaemon.apk

====== Final de Folder: ======


========================= Folder: C:\Users\familia7\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A} ========================


====== Final de Folder: ======


========================= File: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe;C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe;C:\Windows\SysWOW64\LGI2CDriver.sys;C:\Windows\SysWOW64\LGPII2CDriver.sys;C:\Windows\WORDPAD.INI;C:\Windows\SysWOW64\ISCM64.dll;C:\Windows\system32\MFC42u.DLL;C:\Windows\system32\NetworkExplorer.dll ========================

C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe
Archivo no firmado
MD5: CB94EBAE4B4972003B797C78349C5774
Fecha de creación y modificación: 2020-10-24 20:45 - 2009-12-22 11:30
Tamaño: 000159744
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: EasySetPackage
Original Nombre: EasySetPackage.EXE
Producto: EasySetPackage Application
Descripción: EasySetPackage MFC Application
Archivo Versión: 1, 0, 0, 1
Producto Versión: 1, 0, 0, 1
Copyright: Copyright (C) 2009
VirusTotal: https://www.virustotal.com/gui/file/fc69e673e81f6f4d992c8e8b584ad2f98386bba06e53a40b010d6c1ced5bd94b/detection/f-fc69e673e81f6f4d992c8e8b584ad2f98386bba06e53a40b010d6c1ced5bd94b-1459909229

C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe
Archivo no firmado
MD5: 9BBCAB47C230267EFA09D9467B2BE1CB
Fecha de creación y modificación: 2020-10-24 20:45 - 2009-12-22 11:31
Tamaño: 000024576
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: TestDDCCI
Original Nombre: TestDDCCI.EXE
Producto: TestDDCCI Application
Descripción: TestDDCCI MFC Application
Archivo Versión: 1, 0, 0, 1
Producto Versión: 1, 0, 0, 1
Copyright: Copyright (C) 2009
VirusTotal: https://www.virustotal.com/gui/file/c01c4e30ec6c7f9edf534e5231201f887f004773d6d1c2fd4b23847c5b9e6f65/detection/f-c01c4e30ec6c7f9edf534e5231201f887f004773d6d1c2fd4b23847c5b9e6f65-1472545930

C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe
Archivo no firmado
MD5: AE91ACA50EA5D5C37023153F2B8F0E41
Fecha de creación y modificación: 2020-10-24 20:45 - 2009-10-29 15:32
Tamaño: 000276992
Atributos: ----A
Nombre de la compañía: TODO: <Company name>
Interno Nombre: ESP64Proxy.exe
Original Nombre: ESP64Proxy.exe
Producto: TODO: <Product name>
Descripción: TODO: <File description>
Archivo Versión: 1.0.0.1
Producto Versión: 1.0.0.1
Copyright: TODO: (c) <Company name>.  All rights reserved.
VirusTotal: https://www.virustotal.com/gui/file/f0d26ce4a4130308b4513a55491e8e6f9219c97048c969315abf7c8dc1da6bb1/detection/f-f0d26ce4a4130308b4513a55491e8e6f9219c97048c969315abf7c8dc1da6bb1-1610899779

C:\Windows\SysWOW64\LGI2CDriver.sys
Archivo no firmado
MD5: ED2536079D6A7E9DB6864CF1029B6D39
Fecha de creación y modificación: 2020-10-24 20:45 - 2009-12-22 11:30
Tamaño: 000016384
Atributos: ----A
Nombre de la compañía: LG Soft India
Interno Nombre: I2CDriver
Original Nombre: I2CDriver.sys
Producto: LG Soft India I2CDriver
Descripción: I2CDriver
Archivo Versión: 1, 0, 0, 36
Producto Versión: 1, 0, 0, 36
Copyright: Copyright © 2009
VirusTotal: https://www.virustotal.com/gui/file/5896662693bf177d2e1755761a6c1a2692b035de8ee8addcfb67bd6cadaff450/detection/f-5896662693bf177d2e1755761a6c1a2692b035de8ee8addcfb67bd6cadaff450-1431376976

C:\Windows\SysWOW64\LGPII2CDriver.sys
Archivo no firmado
MD5: 02D2A421D7D49E07617CA4A090592616
Fecha de creación y modificación: 2020-10-24 20:45 - 2009-12-22 11:30
Tamaño: 000019456
Atributos: ----A
Nombre de la compañía: LG Soft India
Interno Nombre: PII2CDriver
Original Nombre: PII2CDriver.sys
Producto: LG Soft India PII2CDriver
Descripción: PII2CDriver
Archivo Versión: 1, 0, 0, 36
Producto Versión: 1, 0, 0, 36
Copyright: Copyright © 2009
VirusTotal: https://www.virustotal.com/gui/file/cdca1b22e64636e7c23bdf72dbab2d1ac2d1a3a693d79acdfce14833c4b817f0/detection/f-cdca1b22e64636e7c23bdf72dbab2d1ac2d1a3a693d79acdfce14833c4b817f0-1472453046

C:\Windows\WORDPAD.INI
Archivo no firmado
MD5: 72F2D357120F95C1E725C22915FE95E1
Fecha de creación y modificación: 2021-04-03 10:15 - 2021-04-10 21:22
Tamaño: 000000193
Atributos: ----A
Nombre de la compañía: LG Soft India
Interno Nombre: PII2CDriver
Original Nombre: PII2CDriver.sys
Producto: LG Soft India PII2CDriver
Descripción: PII2CDriver
Archivo Versión: 1, 0, 0, 36
Producto Versión: 1, 0, 0, 36
Copyright: Copyright © 2009
VirusTotal: https://www.virustotal.com/gui/file/aa99b989a67fcd5a7503102752c8b2ed339ec3011d437fcfbedb1c53ee7d639f/detection/f-aa99b989a67fcd5a7503102752c8b2ed339ec3011d437fcfbedb1c53ee7d639f-1610691693

C:\Windows\SysWOW64\ISCM64.dll
Archivo no firmado
MD5: ED5D4435EC628F9EBB6AEC8A1D3FA41D
Fecha de creación y modificación: 2021-04-02 16:43 - 2015-02-27 14:38
Tamaño: 000721263
Atributos: ----A
Nombre de la compañía: 
Interno Nombre: 
Original Nombre: 
Producto: 
Descripción: 
Archivo Versión: 1.0.0.2
Producto Versión: 
Copyright: 
VirusTotal: https://www.virustotal.com/gui/file/cc3399447ae4cbb63ec65ac064184669bdea23215d9404fc3fcc9fe47d937605/detection/f-cc3399447ae4cbb63ec65ac064184669bdea23215d9404fc3fcc9fe47d937605-1608646373

C:\Windows\system32\MFC42u.DLL
Archivo no firmado
MD5: 520627624B3F95FE785F64A251CC95B6
Fecha de creación y modificación: 2009-07-13 21:35 - 2009-07-13 22:41
Tamaño: 001357312
Atributos: ----A
Nombre de la compañía: Microsoft Corporation
Interno Nombre: MFCDLL
Original Nombre: MFC42.DLL
Producto: Microsoft (R) Visual C++
Descripción: MFCDLL Shared Library - Retail Version
Archivo Versión: 6.06.8063.0
Producto Versión: 6.06.400
Copyright: Copyright (C) Microsoft Corp. 1993-2002
VirusTotal: 0

C:\Windows\system32\NetworkExplorer.dll
Archivo no firmado
MD5: 606824A47B51B18F49093A2DE28A83C6
Fecha de creación y modificación: 2009-07-13 21:08 - 2009-07-13 22:41
Tamaño: 001672704
Atributos: ----A
Nombre de la compañía: Microsoft Corporation
Interno Nombre: NetworkExplorer
Original Nombre: NetworkExplorer.DLL
Producto: Microsoft® Windows® Operating System
Descripción: Network Explorer
Archivo Versión: 6.1.7600.16385 (win7_rtm.090713-1255)
Producto Versión: 6.1.7600.16385
Copyright: © Microsoft Corporation. All rights reserved.
VirusTotal: 0

====== Final de File: ======

VirusTotal: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe => (3) Error
VirusTotal: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe => (3) Error
VirusTotal: C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe => (3) Error
VirusTotal: C:\Windows\SysWOW64\LGI2CDriver.sys => (3) Error
VirusTotal: C:\Windows\SysWOW64\LGPII2CDriver.sys => (3) Error
VirusTotal: C:\Windows\WORDPAD.INI => (3) Error
VirusTotal: C:\Windows\SysWOW64\ISCM64.dll => (3) Error
VirusTotal: C:\Windows\system32\MFC42u.DLL => (3) Error
VirusTotal: C:\Windows\system32\NetworkExplorer.dll => (3) Error
C:\Users\familia7\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A} => movido correctamente
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\iSkysoftVideoConverterFileOpreation => eliminado correctamente
HKLM\Software\Classes\CLSID\{BB35DE05-89D6-4D8F-95DE-A27DF8156D91} => eliminado correctamente

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542::1000
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542:91fc:ffdb:b8b9:f4fb
   Direcci¢n IPv6 temporal. . . . . . : 2800:810:517:542:d813:52f0:5d94:37b3
   V¡nculo: direcci¢n IPv6 local. . . : fe80::91fc:ffdb:b8b9:f4fb%11
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.2
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : fe80::3293:bcff:febd:66d0%11
                                       192.168.0.1

Adaptador de t£nel isatap.{CE54D82E-CB50-4FB3-9C8E-A76E13C36D4B}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= Final de CMD: =========


========= netsh winsock reset =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENCIÓN

Hola, buenas @Galaxy_gamer

:zero: PREGUNTAS

¿Como funciona actualmente el ordenador respecto al problema inicial planteado?

:one: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D C:\Users\familia7\AppData\Roaming\TransferSupport

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Hola,voy a responderte la pregunta inicial,el ordenador me va bastante bien,ya no se reinicia,aunque de vez en cuando me aparece eso de que wsupdatehelper dejo de funcionar

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 28-04-2021
Ejecutado por familia7 (06-05-2021 14:50:07) Run:2
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D C:\Users\familia7\AppData\Roaming\TransferSupport

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
C:\Users\familia7\AppData\Roaming\TransferSupport => movido correctamente

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542::1001
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542:91fc:ffdb:b8b9:f4fb
   Direcci¢n IPv6 temporal. . . . . . : 2800:810:517:542:2de3:9a43:e1b:fd0f
   V¡nculo: direcci¢n IPv6 local. . . : fe80::91fc:ffdb:b8b9:f4fb%11
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.2
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : fe80::3293:bcff:febd:66d0%11
                                       192.168.0.1

Adaptador de t£nel isatap.{CE54D82E-CB50-4FB3-9C8E-A76E13C36D4B}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= Final de CMD: =========


========= netsh winsock reset =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENCIÓN

Hola, buenas @Galaxy_gamer

:+1: vamos por buen camino.

Vuelves a realizar esto:

Traes ambos reportes y los pones de la forma que ya sabes.

Salu2.

Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 28-04-2021
Ejecutado por familia7 (14-05-2021 09:29:12)
Ejecutado desde C:\Users\familia7\Desktop
Windows 7 Professional (X64) (2020-10-24 00:14:32)
Modo de Inicio: Normal
==========================================================


==================== Cuentas: =============================

Administrador (S-1-5-21-3526736245-990622019-1781751117-500 - Administrator - Disabled)
familia7 (S-1-5-21-3526736245-990622019-1781751117-1001 - Administrator - Enabled) => C:\Users\familia7
HomeGroupUser$ (S-1-5-21-3526736245-990622019-1781751117-1002 - Limited - Enabled)
Invitado (S-1-5-21-3526736245-990622019-1781751117-501 - Limited - Disabled)

==================== Centro de Seguridad ========================

(Si una entrada es incluida en el fixlist, será eliminada.)

AV: Avast Antivirus (Disabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12}

==================== Programas instalados ======================

(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.)

Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 21.2.2455 - Avast Software)
Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 90.1.24.85 - Los creadores de Brave)
CL-Eye Driver (HKLM-x32\...\CL-Eye Driver) (Version: 5.3.0.0341 - Code Laboratories, Inc.)
EasySetPackage (HKLM-x32\...\{266725C1-716F-43AC-BBFB-4201131ED656}) (Version: 2.4 - LG Soft India)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 90.0.4430.212 - Google LLC)
HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version:  - )
Revo Uninstaller 2.2.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.2.5 - VS Revo Group, Ltd.)
Roblox Player (HKLM-x32\...\roblox-player-admin) (Version:  - Roblox Corporation)
WinRAR 5.91 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH)
Wondershare UniConverter(Build 12.6.0.12) (HKLM\...\UniConverter_is1) (Version: 12.6.0.12 - Wondershare Software)
Zoom (HKU\S-1-5-21-3526736245-990622019-1781751117-1001\...\ZoomUMX) (Version: 5.6.3 (751) - Zoom Video Communications, Inc.)

==================== Personalizado CLSID (Lista blanca): ==============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2021-04-20] (Avast Software s.r.o. -> AVAST Software)
ShellIconOverlayIdentifiers-x32: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2021-04-20] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2021-04-20] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal) [Archivo no firmado]
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal) [Archivo no firmado]
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2021-04-20] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers5-x32: [ESPDesktopMenu] -> {D2F1CE69-EA7F-4E8D-A0FB-D3DC3039A444} => C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESPContextMenu.dll [2009-12-16] () [Archivo no firmado]
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2021-04-20] (Avast Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal) [Archivo no firmado]
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-26] (win.rar GmbH -> Alexander Roshal) [Archivo no firmado]

==================== Codecs (Lista blanca) ====================

==================== Accesos directos & WMI ========================

(Las entradas pueden ser listadas para ser restauradas o eliminadas.)

ShortcutWithArgument: C:\Users\familia7\Desktop\Florencia - Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Default"
ShortcutWithArgument: C:\Users\familia7\Desktop\Ignacio (nacho) - Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"

==================== Módulos cargados (Lista blanca) =============

2020-10-24 20:45 - 2009-12-22 11:30 - 000057344 _____ () [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\HOOK.dll
2020-10-24 20:45 - 2009-12-04 16:15 - 000062976 _____ () [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\HOOK64.dll
2020-10-24 20:45 - 2009-12-22 11:30 - 000012288 _____ () [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\SpaRes.dll
2021-04-20 23:13 - 2021-04-20 23:13 - 132979224 _____ (Avast Software s.r.o. -> ) [Archivo no firmado] C:\Program Files\Avast Software\Avast\libcef.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000011928 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-file-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-file-l2-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000014488 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-localization-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-processthreads-l1-1-1.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012432 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-synch-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012440 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-core-timezone-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000015816 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-convert-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-environment-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000013768 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-filesystem-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012952 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-heap-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012464 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-locale-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000021144 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-math-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000020120 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-multibyte-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000016536 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-runtime-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000017864 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-stdio-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000018376 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-string-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000014280 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-time-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\api-ms-win-crt-utility-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000590112 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\MSVCP140.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 001035720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\ucrtbase.DLL
2021-04-20 23:12 - 2021-04-20 23:12 - 000101872 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\VCRUNTIME140.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000044528 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\avast.local_vc142.crt\VCRUNTIME140_1.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000011712 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-file-l1-2-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-file-l2-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000014280 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-localization-l1-2-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-processthreads-l1-1-1.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-synch-l1-2-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-core-timezone-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000015816 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-convert-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-environment-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000013768 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-filesystem-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012744 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-heap-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-locale-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000020928 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-math-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000019904 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-multibyte-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000016328 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-runtime-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000017864 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-stdio-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000018368 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-string-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000014280 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-time-l1-1-0.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 000012224 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\api-ms-win-crt-utility-l1-1-0.dll
2020-05-22 02:58 - 2020-05-22 02:58 - 000590112 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\MSVCP140.dll
2019-03-18 16:50 - 2019-03-18 16:50 - 001011656 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\ucrtbase.DLL
2020-05-22 02:58 - 2020-05-22 02:58 - 000101872 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\VCRUNTIME140.dll
2020-05-22 02:58 - 2020-05-22 02:58 - 000044528 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\defs\21051402\avast.local_vc142.crt\VCRUNTIME140_1.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 005621024 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Program Files\Avast Software\Avast\mfc140u.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011416 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-file-l1-2-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011208 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-file-l2-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000013768 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-localization-l1-2-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-processthreads-l1-1-1.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011712 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-synch-l1-2-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-core-timezone-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000015304 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-convert-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-environment-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000013248 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-filesystem-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000012232 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-heap-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-locale-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000021960 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-math-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000015808 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-runtime-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000017352 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-stdio-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000017864 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-string-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000013760 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-time-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000011720 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\api-ms-win-crt-utility-l1-1-0.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 000450944 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\MSVCP140.dll
2021-04-22 22:20 - 2021-04-22 22:20 - 001168840 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\ucrtbase.DLL
2021-04-22 22:20 - 2021-04-22 22:20 - 000076168 _____ (Microsoft Corporation -> Microsoft Corporation) [Archivo no firmado] C:\Users\familia7\AppData\Roaming\Zoom\bin\VCRUNTIME140.dll
2009-07-13 21:35 - 2009-07-13 22:41 - 001357312 _____ (Microsoft Corporation) [Archivo no firmado] C:\Windows\system32\MFC42u.DLL
2009-07-13 21:08 - 2009-07-13 22:41 - 001672704 _____ (Microsoft Corporation) [Archivo no firmado] C:\Windows\system32\NetworkExplorer.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-file-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-file-l2-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-localization-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-processthreads-l1-1-1.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-synch-l1-2-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-core-timezone-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-crt-convert-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-crt-heap-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-crt-runtime-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-crt-stdio-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\api-ms-win-crt-string-l1-1-0.dll
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\ucrtbase.DLL
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Avast Software\Avast\3082\avast.local_vc142.crt\VCRUNTIME140.dll

==================== Alternate Data Streams (Lista blanca) ========

==================== Modo Seguro (Lista blanca) ==================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aswSP.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aswSP.sys => ""="Driver"

==================== Asociación (Lista blanca) =================

==================== Internet Explorer (Versión 8) (Lista blanca) ==========

HKU\S-1-5-21-3526736245-990622019-1781751117-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxps://www.msn.com/es-ar/?ocid=iehp
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-13] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-13] (Microsoft Windows -> Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-13] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-13] (Microsoft Windows -> Microsoft Corporation)

==================== Hosts contenido: =========================

(Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.)

2009-07-13 23:34 - 2009-06-10 18:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Otras Áreas ===========================

(Actualmente no existe una corrección automática para esta sección.)

HKU\S-1-5-21-3526736245-990622019-1781751117-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\familia7\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: El medio no está conectado a internet.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Firewall de Windows está habilitado.

==================== MSCONFIG/TASK MANAGER elementos deshabilitados ==

==================== Reglas de firewall (Lista blanca) ================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) C:\Windows\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) C:\Windows\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{5F092D5D-8BFE-41A1-BAD2-7387B4A59DF2}] => (Allow) C:\Users\familia7\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{DF0236D7-ABBC-4128-BC0E-7C7A9E63A8A6}] => (Allow) C:\Users\familia7\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{0E7A5264-351D-49C8-9B0F-F0728166AB08}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{69F91229-59C0-47D8-B51F-49B6FA766723}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.)

==================== Puntos de Restauración =========================

19-04-2021 23:21:59 Punto de control programado
21-04-2021 20:09:30 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
21-04-2021 20:10:32 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
28-04-2021 21:27:22 Punto de control programado
01-05-2021 23:02:44 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
01-05-2021 23:03:27 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
01-05-2021 23:08:57 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
02-05-2021 13:05:01 Revo Uninstaller's restore point - CCleaner
02-05-2021 13:08:57 Revo Uninstaller's restore point - Cheating-Death 4.33.4
02-05-2021 13:18:22 Revo Uninstaller's restore point - Half-Life
02-05-2021 13:20:43 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
02-05-2021 16:22:37 Restore Point Created by FRST
02-05-2021 17:36:52 Revo Uninstaller's restore point - Wondershare UniConverter(Build 12.6.0.12)
06-05-2021 14:50:08 Restore Point Created by FRST

==================== Dispositivos defectuosos en el Administrador de dispositivos ============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Puerto serie PCI
Description: Puerto serie PCI
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Errores del registro de eventos: ========================

Errores de aplicación:
==================
Error: (05/14/2021 08:56:56 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:53:13 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:53:07 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:53:07 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:53:02 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:53:02 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:52:57 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.

Error: (05/14/2021 08:52:57 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Se procesó correctamente una cadena de certificados, pero termina en un certificado de raíz no compatible con el proveedor de confianza.
.


Errores del sistema:
=============
Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Windows Driver Foundation - User-mode Driver Framework terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 120000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Servicio enumerador de dispositivos portátiles terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 120000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Administrador de sesión del Administrador de ventanas de escritorio terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 120000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Cliente de seguimiento de vínculos distribuidos terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 120000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Superfetch terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 60000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Servicio de compatibilidad de programas terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 60000 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Conexiones de red terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 100 milisegundos: Reiniciar el servicio.

Error: (05/13/2021 01:11:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: El servicio Escucha de Grupo Hogar terminó inesperadamente. Esto se ha repetido 1 veces. Se realizará la siguiente acción correctora en 60000 milisegundos: Reiniciar el servicio.


==================== Información de la memoria =========================== 

BIOS: American Megatrends Inc. 0803 03/18/2010
Placa base: ASUSTeK Computer INC. M4A785-M
Procesador: AMD Phenom(tm) II X4 945 Processor
Porcentaje de memoria en uso: 87%
RAM física total: 3839.18 MB
RAM física disponible: 473.43 MB
Virtual total: 7676.5 MB
Virtual disponible: 4330.83 MB

==================== Unidades ================================

Drive c: () (Fixed) (Total:223.47 GB) (Free:175.07 GB) NTFS ==>[unidad con componentes de arranque (obtenido de BCD)]


==================== MBR & Tabla de particiones ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: F3F7F1C8)
Partition 1: (Active) - (Size=223.5 GB) - (Type=07 NTFS)

==================== Final de Addition.txt =======================
Resultado del análisis realizado por Farbar Recovery Scan Tool (FRST) (x64) Versión: 28-04-2021
Ejecutado por familia7 (administrador) sobre FAMILIA7-PC (14-05-2021 09:28:33)
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Platform: Windows 7 Professional (X64) Idioma: Español (España, internacional)
Navegador predeterminado: Chrome
Modo de Inicio: Normal

==================== Procesos (Lista blanca) =================

(Si una entrada es incluida en el fixlist, el proceso será cerrado. El archivo no será movido.)

() [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe
() [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\TestDDCCI.exe
(Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\aswEngSrv.exe
(Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\aswidsagent.exe
(Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\aswToolsSvc.exe
(Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\AvastSvc.exe
(Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\AvastUI.exe <4>
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.82\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.82\GoogleCrashHandler64.exe
(Hewlett-Packard Company -> HP) C:\Windows\System32\HPSIsvc.exe
(InstallShield Software Corporation) [Archivo no firmado] C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
(TODO: <Company name>) [Archivo no firmado] C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\ESP64Proxy.exe
(Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) C:\Users\familia7\AppData\Roaming\Zoom\bin\Zoom.exe <2>

==================== Registro (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.)

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Avast Software\Avast\AvLaunch.exe [117472 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
HKLM-x32\...\Run: [ISUSScheduler] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [69632 2004-04-13] (InstallShield Software Corporation) [Archivo no firmado]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-3526736245-990622019-1781751117-1001\...\Run: [ISUSPM Startup] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [196608 2004-04-17] (InstallShield Software Corporation) [Archivo no firmado]
HKLM\...\Windows x64\Print Processors\HP1100PrintProc: C:\Windows\System32\spool\prtprocs\x64\HP1100PP.DLL [74240 2010-03-04] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\...\Print\Monitors\Epson Inbox Language Monitor01: C:\Windows\system32\EP0SLM01.DLL [77824 2009-07-13] (Microsoft Windows -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\HP1100LM: C:\Windows\system32\HP1100LM.DLL [289280 2010-03-04] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\90.0.4430.212\Installer\chrmstp.exe [2021-05-10] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\90.1.24.85\Installer\chrmstp.exe [2021-05-14] (Brave Software, Inc. -> Brave Software, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\EasySetPackage.lnk [2020-10-24]
ShortcutTarget: EasySetPackage.lnk -> C:\Program Files (x86)\LG Soft India\EasySetPackage\bin\EasySetPackage.exe () [Archivo no firmado]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN

==================== Tareas programadas (Lista blanca) ============

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

Task: {2BE0379A-74C9-474F-8F17-E555D0B5EEC8} - System32\Tasks\Avast Emergency Update => C:\Program Files\Avast Software\Avast\AvEmUpdate.exe [4686560 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
Task: {32DC7D95-A0E1-46C6-9ACC-61BEE076839E} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-02-11] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {3CFDF1C7-16A9-4516-BAEA-87166B8B7C33} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-02-11] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {907D91B6-5836-4B87-8533-3C5D197B1319} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1790184 2021-04-29] (Avast Software s.r.o. -> Avast Software)
Task: {C872779F-9214-42C4-9570-04B4E2436019} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\BraveSoftwareUpdateTaskMachineCore" /ENABLE
Task: {C872779F-9214-42C4-9570-04B4E2436019} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\BraveSoftwareUpdateTaskMachineUA" /ENABLE
Task: {C872779F-9214-42C4-9570-04B4E2436019} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {C872779F-9214-42C4-9570-04B4E2436019} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {C872779F-9214-42C4-9570-04B4E2436019} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {D1769869-0D3E-4258-BD6B-D5AA9A5529A5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-10-23] (Google LLC -> Google LLC)
Task: {F1C8D52E-EE5F-43C1-A782-992C75267348} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-10-23] (Google LLC -> Google LLC)

(Si una entrada es incluida en el fixlist, el archivo de tarea (.job) será movido. El archivo que está siendo ejecutado por la tarea no será movido.)


==================== Internet (Lista blanca) ====================

(Si un elemento es incluido en el fixlist, y éste pertenece al registro, será eliminado o restaurado a su valor predeterminado.)

Tcpip\Parameters: [DhcpNameServer] 100.72.3.113 100.72.3.101
Tcpip\..\Interfaces\{CE54D82E-CB50-4FB3-9C8E-A76E13C36D4B}: [DhcpNameServer] 100.72.3.113 100.72.3.101

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default [2021-05-14]
CHR Notifications: Default -> hxxps://www.ufreegames.com
CHR Extension: (Presentaciones) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-10-23]
CHR Extension: (Documentos) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-10-23]
CHR Extension: (Google Drive) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-23]
CHR Extension: (YouTube) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-10-23]
CHR Extension: (Adblock Plus - bloqueador de anuncios gratis) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2021-03-28]
CHR Extension: (Hojas de cálculo) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-10-23]
CHR Extension: (Word Online) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\fiombgjlkfpdpkbhfioofeeinbehmajg [2020-10-23]
CHR Extension: (Documentos de Google sin conexión) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-05-13]
CHR Extension: (Copiar y pegar de Office Online) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifbmcpbgkhlpfcodhjhdbllhiaomkdej [2020-10-23]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Gmail) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-23]
CHR Extension: (Chrome Media Router) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-04-18]
CHR Profile: C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Guest Profile [2021-05-13]
CHR Profile: C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1 [2021-05-06]
CHR Extension: (Presentaciones) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-11-17]
CHR Extension: (Just Black) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aghfnjkcakhmadgdomlmlhhaocbkloab [2020-11-17]
CHR Extension: (Documentos) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake [2020-11-17]
CHR Extension: (Google Drive) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-11-17]
CHR Extension: (YouTube) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-11-17]
CHR Extension: (Hojas de cálculo) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-11-17]
CHR Extension: (Documentos de Google sin conexión) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-04-19]
CHR Extension: (AdBlock: el mejor bloqueador de anuncios) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2021-05-01]
CHR Extension: (Twitch Channel Points Auto Clicker) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jdpblpklojajpopllbckephjndibljbc [2020-11-17]
CHR Extension: (Sistema de pagos de Chrome Web Store) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-30]
CHR Extension: (Gmail) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-11-17]
CHR Extension: (Chrome Media Router) - C:\Users\familia7\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-04-15]
CHR Profile: C:\Users\familia7\AppData\Local\Google\Chrome\User Data\System Profile [2021-05-13]

Brave: 
=======
BRA Profile: C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2021-05-14]
BRA Notifications: Default -> hxxps://meet.google.com
BRA Extension: (Traductor de Google) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2021-02-11]
BRA Extension: (Documentos de Google sin conexión) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-04-19]
BRA Extension: (Twitch Channel Points Auto Clicker) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jdpblpklojajpopllbckephjndibljbc [2021-02-11]
BRA Extension: (Brave Local Data Files Updater) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2021-04-19]
BRA Extension: (Brave Ads Resources) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\ahiocclicnhmiobhocikfdamfccbehhn [2021-05-14]
BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2021-05-14]
BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2021-04-16]
BRA Extension: (Brave NTP sponsored images) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\golcdmhaefcpmdoofahgnhnfldidgjfl [2021-05-14]
BRA Extension: (Brave SpeedReader Updater) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2021-05-06]
BRA Extension: (Crypto Wallets) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\odbfpeeihdkbihmopkbjmoonfanlbfcl [2021-04-19]
BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2021-05-14]
BRA Extension: (Brave Ad Block Updater (EasyList Spanish)) - C:\Users\familia7\AppData\Local\BraveSoftware\Brave-Browser\User Data\pdecoifadfkklajdlmndjpkhabpklldh [2021-05-14]

==================== Servicios (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [7888408 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [623216 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [353504 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-02-11] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-02-11] (Brave Software, Inc. -> BraveSoftware Inc.)
R2 HPSIService; C:\Windows\system32\HPSIsvc.exe [127800 2010-04-07] (Hewlett-Packard Company -> HP)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-13] (Microsoft Windows -> Microsoft Corporation)

===================== Controladores (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)

R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [35680 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [208552 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [365520 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [250328 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [99288 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [41304 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [177872 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswNetHub; C:\Windows\System32\drivers\aswNetHub.sys [524416 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [38152 2021-04-20] (AVAST Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [107808 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [83368 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [850120 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [466696 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
S2 aswStm; C:\Windows\System32\drivers\aswStm.sys [216376 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [326976 2021-04-20] (Avast Software s.r.o. -> AVAST Software)
S3 LGDDCDevice; C:\Windows\SysWOW64\LGI2CDriver.sys [16384 2009-12-22] (LG Soft India) [Archivo no firmado]
S3 LGII2CDevice; C:\Windows\SysWOW64\LGPII2CDriver.sys [19456 2009-12-22] (LG Soft India) [Archivo no firmado]
R3 mvusbews; C:\Windows\System32\Drivers\mvusbews.sys [20480 2010-03-05] (Microsoft Windows Hardware Compatibility Publisher -> Marvell Semiconductor, Inc.)

==================== NetSvcs (Lista blanca) ===================

(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.)


==================== Un mes (creado) (Lista blanca) =========

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-05-07 18:35 - 2021-05-07 18:35 - 015282927 _____ C:\Users\familia7\Downloads\Experiencias_escolares_con_la_lectura_y_la_escritura._Caps.4_y_6_1 (1).pdf
2021-05-07 18:34 - 2021-05-07 18:34 - 000106497 _____ C:\Users\familia7\Downloads\Cronograma_de_tutorias_20-21_CFPP_III_Grupo_D_Prof.Beck_1.pdf
2021-05-07 18:24 - 2021-05-07 18:24 - 000134336 _____ C:\Users\familia7\Downloads\Consigna_10-3_Grupo_D_CFPP_III (1).pdf
2021-05-06 14:47 - 2021-05-06 14:47 - 000000253 _____ C:\Users\familia7\Desktop\DelFix.txt
2021-05-02 16:22 - 2021-05-06 15:50 - 000002618 _____ C:\Users\familia7\Desktop\Fixlog.txt
2021-05-02 16:19 - 2021-05-06 14:50 - 000000428 _____ C:\Users\familia7\Desktop\FIXLIST.TXT
2021-05-02 16:19 - 2021-05-02 16:22 - 000000000 ____D C:\Users\familia7\Desktop\FRST-OlderVersion
2021-05-02 16:19 - 2021-05-02 16:19 - 000000000 ___HD C:\$AV_ASW
2021-05-02 16:14 - 2021-05-06 14:47 - 000000253 _____ C:\DelFix.txt
2021-05-02 16:14 - 2021-05-02 16:14 - 000000000 ____D C:\Windows\ERUNT
2021-05-02 16:12 - 2021-05-02 16:12 - 000797760 _____ C:\Users\familia7\Desktop\delfix.exe
2021-04-30 18:31 - 2021-04-30 18:31 - 000000000 ____D C:\Users\familia7\Documents\Fotos
2021-04-30 18:31 - 2021-04-30 18:31 - 000000000 ____D C:\Users\familia7\Documents\Facebook
2021-04-30 18:18 - 2021-04-30 18:30 - 000000000 ____D C:\Users\familia7\Documents\DCIM
2021-04-30 18:15 - 2021-04-30 18:16 - 000000000 ____D C:\Users\familia7\Documents\Maderas alhelí
2021-04-30 18:14 - 2021-04-30 18:15 - 000000000 ____D C:\Users\familia7\Documents\Instagram
2021-04-30 18:14 - 2021-04-30 18:14 - 000000000 ____D C:\Users\familia7\Documents\Florecitas
2021-04-30 18:14 - 2021-04-30 18:14 - 000000000 ____D C:\Users\familia7\Documents\Download
2021-04-30 14:10 - 2021-04-30 14:10 - 000271528 _____ C:\Windows\Minidump\043021-8860-01.dmp
2021-04-30 09:36 - 2021-04-30 09:36 - 000271528 _____ C:\Windows\Minidump\043021-7737-01.dmp
2021-04-29 23:08 - 2021-04-29 23:08 - 000034442 _____ C:\Users\familia7\Downloads\Addition.txt
2021-04-29 23:08 - 2021-04-29 23:08 - 000031639 _____ C:\Users\familia7\Downloads\FRST.txt
2021-04-29 15:08 - 2021-04-29 15:08 - 000100835 _____ C:\Users\familia7\Downloads\Certificado_-_Primera_Evaluacin_de_Carcter_Formativo (1).pdf
2021-04-29 14:41 - 2021-04-29 14:41 - 000100832 _____ C:\Users\familia7\Downloads\Certificado_-_Primera_Evaluacin_de_Carcter_Formativo.pdf
2021-04-29 10:58 - 2021-04-29 10:58 - 000271528 _____ C:\Windows\Minidump\042921-8767-01.dmp
2021-04-28 19:26 - 2021-04-30 14:10 - 389219496 _____ C:\Windows\MEMORY.DMP
2021-04-28 19:26 - 2021-04-28 19:26 - 000271528 _____ C:\Windows\Minidump\042821-48625-01.dmp
2021-04-27 18:29 - 2021-04-27 18:29 - 000023331 _____ C:\Users\familia7\Downloads\Comparto_Robledo-Primaria-1C-TP_N1_contigo
2021-04-27 17:36 - 2021-04-27 17:36 - 000401635 _____ C:\Users\familia7\Downloads\EJE_Lectura_y_escritura._Clase_2.pdf
2021-04-27 17:25 - 2021-04-27 17:25 - 001944167 _____ C:\Users\familia7\Downloads\Manuel_Seco_Gramatica_Esencial_de_La_Len.pdf
2021-04-26 22:54 - 2021-05-14 09:28 - 000017368 _____ C:\Users\familia7\Desktop\FRST.txt
2021-04-26 22:54 - 2021-04-26 22:55 - 000034439 _____ C:\Users\familia7\Desktop\Addition.txt
2021-04-26 22:49 - 2021-05-14 09:28 - 000000000 ____D C:\FRST
2021-04-26 22:48 - 2021-05-02 16:19 - 002298368 _____ (Farbar) C:\Users\familia7\Desktop\FRST64.exe
2021-04-22 22:20 - 2021-04-22 22:20 - 000000000 ____D C:\Users\familia7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom
2021-04-21 20:00 - 2021-04-21 20:00 - 007495512 _____ (VS Revo Group ) C:\Users\familia7\Desktop\revosetup.exe
2021-04-21 20:00 - 2021-04-21 20:00 - 000001034 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2021-04-21 20:00 - 2021-04-21 20:00 - 000001034 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk
2021-04-21 20:00 - 2021-04-21 20:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2021-04-21 20:00 - 2021-04-21 20:00 - 000000000 ____D C:\Program Files\VS Revo Group
2021-04-20 23:17 - 2021-04-20 23:17 - 000004578 _____ C:\Users\familia7\Documents\cc_20210420_231724.reg
2021-04-20 23:13 - 2021-04-20 23:13 - 000002075 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2021-04-20 23:13 - 2021-04-20 23:13 - 000002075 _____ C:\ProgramData\Desktop\Avast Free Antivirus.lnk
2021-04-20 23:13 - 2021-04-20 23:13 - 000000000 ____D C:\Users\familia7\AppData\Roaming\Avast Software
2021-04-20 23:13 - 2021-04-20 23:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2021-04-20 23:12 - 2021-05-13 08:50 - 000004168 _____ C:\Windows\system32\Tasks\Avast Emergency Update
2021-04-20 23:12 - 2021-04-20 23:12 - 000850120 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000524416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNetHub.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000466696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000365520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdriver.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000339680 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2021-04-20 23:12 - 2021-04-20 23:12 - 000326976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000250328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsh.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000216376 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000208552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000177872 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000107808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000099288 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniv.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000083368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000041304 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000038152 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNetNd6.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000035680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArDisk.sys
2021-04-20 23:12 - 2021-04-20 23:12 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2021-04-20 22:46 - 2021-04-20 23:03 - 000000000 ____D C:\AdwCleaner
2021-04-20 22:45 - 2021-04-20 22:46 - 008534696 _____ (Malwarebytes) C:\Users\familia7\Desktop\adwcleaner_8.2.exe
2021-04-19 22:09 - 2021-04-19 22:09 - 000000000 ____D C:\Program Files\Malwarebytes
2021-04-19 19:10 - 2021-04-19 19:10 - 000000082 _____ C:\Users\familia7\Documents\cc_20210419_191013.reg
2021-04-19 19:09 - 2021-04-19 19:09 - 000037276 _____ C:\Users\familia7\Documents\cc_20210419_190922.reg

==================== Un mes (modificado) ==================

(Si una entrada es incluida en el fixlist, el archivo/carpeta será eliminado/a.)

2021-05-14 08:53 - 2021-02-11 19:59 - 000002285 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk
2021-05-14 08:53 - 2021-02-11 19:59 - 000002244 _____ C:\Users\Public\Desktop\Brave.lnk
2021-05-14 08:53 - 2021-02-11 19:59 - 000002244 _____ C:\ProgramData\Desktop\Brave.lnk
2021-05-14 08:46 - 2009-07-14 01:45 - 000014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2021-05-14 08:46 - 2009-07-14 01:45 - 000014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2021-05-14 08:43 - 2009-07-14 06:31 - 000694148 _____ C:\Windows\system32\perfh00A.dat
2021-05-14 08:43 - 2009-07-14 06:31 - 000134242 _____ C:\Windows\system32\perfc00A.dat
2021-05-14 08:43 - 2009-07-14 02:13 - 001530242 _____ C:\Windows\system32\PerfStringBackup.INI
2021-05-14 08:43 - 2009-07-14 00:20 - 000000000 ____D C:\Windows\inf
2021-05-14 08:39 - 2009-07-14 02:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-05-13 20:35 - 2020-10-23 22:23 - 000000000 ____D C:\ProgramData\Avast Software
2021-05-13 12:26 - 2021-02-11 19:57 - 000003476 _____ C:\Windows\system32\Tasks\BraveSoftwareUpdateTaskMachineUA
2021-05-13 12:26 - 2021-02-11 19:57 - 000003348 _____ C:\Windows\system32\Tasks\BraveSoftwareUpdateTaskMachineCore
2021-05-13 12:26 - 2020-10-23 22:20 - 000003470 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2021-05-13 12:26 - 2020-10-23 22:20 - 000003342 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2021-05-13 09:10 - 2020-10-23 22:27 - 000000000 ____D C:\Windows\system32\Tasks\Avast Software
2021-05-10 17:29 - 2020-10-23 22:20 - 000002168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-05-10 17:29 - 2020-10-23 22:20 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-05-10 17:29 - 2020-10-23 22:20 - 000002127 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2021-05-07 11:14 - 2020-10-26 11:12 - 000000000 ____D C:\Users\familia7\Documents\Zoom
2021-04-30 14:10 - 2020-11-04 18:25 - 000000000 ____D C:\Windows\Minidump
2021-04-22 22:20 - 2020-10-26 12:57 - 000001894 _____ C:\Users\familia7\Desktop\Zoom.lnk
2021-04-22 22:20 - 2020-10-24 21:08 - 000000000 ____D C:\Users\familia7\AppData\Roaming\Zoom
2021-04-20 15:58 - 2020-10-23 21:14 - 000000000 ____D C:\Users\familia7
2021-04-20 08:49 - 2009-07-13 21:40 - 000194560 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2021-04-20 08:21 - 2009-07-14 00:20 - 000000000 ____D C:\Windows\registration
2021-04-20 08:21 - 2009-07-14 00:20 - 000000000 ____D C:\Windows\AppCompat
2021-04-19 19:07 - 2020-10-23 18:05 - 000000000 ____D C:\Windows\Panther

==================== SigCheck ============================

(No existe una corrección automática para los archivos que no pasan la verificación.)


LastRegBack: 2021-05-12 10:43
==================== Final de FRST.txt ========================

Hola, buenas @Galaxy_gamer disculpa que ayer no respondiese. Lo he estado revisando todo y (ya falta muy poco), :+1:

:zero: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas en este particular caso las casillas de Create registry backup y Activate UAC, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
2021-05-02 16:19 - 2021-05-02 16:19 - 000000000 ___HD C:\$AV_ASW
2021-04-20 22:46 - 2021-04-20 23:03 - 000000000 ____D C:\AdwCleaner
2021-04-20 22:45 - 2021-04-20 22:46 - 008534696 _____ (Malwarebytes) C:\Users\familia7\Desktop\adwcleaner_8.2.exe
2021-04-19 22:09 - 2021-04-19 22:09 - 000000000 ____D C:\Program Files\Malwarebytes

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 15-05-2021
Ejecutado por familia7 (17-05-2021 10:27:56) Run:3
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
2021-04-02 19:47 - 2021-04-02 19:47 - 000000000 ____D C:\Users\familia7\AppData\Roaming\TransferSupport

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
"C:\Users\familia7\AppData\Roaming\TransferSupport" => no encontrado

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542::1000
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542:91fc:ffdb:b8b9:f4fb
   Direcci¢n IPv6 temporal. . . . . . : 2800:810:517:542:b80d:655c:c637:e159
   V¡nculo: direcci¢n IPv6 local. . . : fe80::91fc:ffdb:b8b9:f4fb%11
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.2
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : fe80::3293:bcff:febd:66d0%11
                                       192.168.0.1

Adaptador de t£nel isatap.{CE54D82E-CB50-4FB3-9C8E-A76E13C36D4B}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= Final de CMD: =========


========= netsh winsock reset =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENCIÓN

El ordenador funciona bastante bien

Hola buenas @Galaxy_gamer

:+1: me alegro.

Pero ese no es el reporte de FRST correcto. Ya que tú ejecutaste uno anterior (que ya ejecutaste antes en el pasado):

Por eso te dice que no encuentra dicha ubicación, pues esta ya ha sido eliminada antes. El que debes de ejecutar es:

Traes el correspondiente log.

Salu2.

Entonces pego eso en el notepad y dsp ejecutó el frst y traigo el fichero fixlog.txt?

Hola, buenas @Galaxy_gamer

Primero de todo disculpa que haya tardado en responder.

Sí, correcto como siempre hemos hecho es decir… Bueno mejor te vuelvo a poner las instrucciones EXACTAS de lo que debes hacer. Para que no haya CONFUSIÓN ALGUNA.

:zero: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas en este particular caso las casillas de Create registry backup y Activate UAC, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
2021-05-02 16:19 - 2021-05-02 16:19 - 000000000 ___HD C:\$AV_ASW
2021-04-20 22:46 - 2021-04-20 23:03 - 000000000 ____D C:\AdwCleaner
2021-04-20 22:45 - 2021-04-20 22:46 - 008534696 _____ (Malwarebytes) C:\Users\familia7\Desktop\adwcleaner_8.2.exe
2021-04-19 22:09 - 2021-04-19 22:09 - 000000000 ____D C:\Program Files\Malwarebytes

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 25-05-2021
Ejecutado por familia7 (25-05-2021 12:16:09) Run:4
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricci�n <==== ATENCI�N
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricci�n <==== ATENCI�N
2021-05-02 16:19 - 2021-05-02 16:19 - 000000000 ___HD C:\$AV_ASW
2021-04-20 22:46 - 2021-04-20 23:03 - 000000000 ____D C:\AdwCleaner
2021-04-20 22:45 - 2021-04-20 22:46 - 008534696 _____ (Malwarebytes) C:\Users\familia7\Desktop\adwcleaner_8.2.exe
2021-04-19 22:09 - 2021-04-19 22:09 - 000000000 ____D C:\Program Files\Malwarebytes

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => eliminado correctamente
HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente
C:\$AV_ASW => movido correctamente
C:\AdwCleaner => movido correctamente
C:\Users\familia7\Desktop\adwcleaner_8.2.exe => movido correctamente
C:\Program Files\Malwarebytes => movido correctamente

========= ipconfig /flushdns =========


Configuraci¢n IP de Windows

Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS.

========= Final de CMD: =========


========= ipconfig /renew =========


Configuraci¢n IP de Windows


Adaptador de Ethernet Conexi¢n de  rea local:

   Sufijo DNS espec¡fico para la conexi¢n. . : 
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542::1000
   Direcci¢n IPv6 . . . . . . . . . . : 2800:810:517:542:91fc:ffdb:b8b9:f4fb
   Direcci¢n IPv6 temporal. . . . . . : 2800:810:517:542:a846:ccc5:2f7e:6f8a
   V¡nculo: direcci¢n IPv6 local. . . : fe80::91fc:ffdb:b8b9:f4fb%11
   Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.0.2
   M scara de subred . . . . . . . . . . . . : 255.255.255.0
   Puerta de enlace predeterminada . . . . . : fe80::3293:bcff:febd:66d0%11
                                       192.168.0.1

Adaptador de t£nel isatap.{CE54D82E-CB50-4FB3-9C8E-A76E13C36D4B}:

   Estado de los medios. . . . . . . . . . . : medios desconectados
   Sufijo DNS espec¡fico para la conexi¢n. . : 

========= Final de CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= Final de CMD: =========


========= netsh winsock reset =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENCIÓN

Hola, buenas @Galaxy_gamer

Ok :+1:, he revisado el log. Perfecto.

Entiendo que el ordenador sigue funcionando correctamente. ¿Cierto?

Aunque en el log de correciones salga:

No me preocupa, ya que lo que me interesaba que hiciese el FRST lo ha podido realizar correctamente, que era:

Es decir, en este caso no habrá realizado:

De todas formas me he dado cuenta de que en otros Scripts míos de FRST se queda bloqueado en CMD: netsh winsock reset.

Visitas el siguiente enlace: Your Guide to Winsock, Netsh, and How to Perform a Netsh Winsock Reset - Troubleshooting Central y haces solo lo que se indica en el apartado de: How to Do a Netsh Winsock Reset.

Todo y que no sería necesario en tu caso, pero el resto de comandos que no se han ejecutado realizarán una serie de tareas que harán que tu máquina quede un poco más ágil y sea un poco más rápida. Así que:

:zero: Ahora debes de hacer una COPIA DE SEGURIDAD DEL REGISTRO, para ello:

  • Reinicias el ordenador en Modo Normal.

  • Descargas DelFix en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador)

  • Marcas solamente la casilla de Create registry backup, el resto te aseguras de que no estén seleccionadas.

  • Presionas en Run.

Se abrirá el informe (DelFix.txt), puedes cerrarlo. Pero lo guardas por si en el futuro te lo pido/hace falta.

Seguidamente, CIERRAS TODOS LOS PROGRAMAS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:

CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.

Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 25-05-2021
Ejecutado por familia7 (26-05-2021 19:51:03) Run:5
Ejecutado desde C:\Users\familia7\Desktop
Perfiles cargados: familia7
Modo de Inicio: Normal
==============================================

fixlist contenido:
*****************
START
CREATERESTOREPOINT:
CLOSEPROCESSES:

CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

El punto de restauración fue creado correctamente.
Procesos cerrados correctamente.

========= netsh advfirewall reset =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENCIÓN

Hola, buenas @Galaxy_gamer

Disculpa que haya tardado en responder. Pues la vida se me complica y dispongo de muy poco tiempo.

Comentas como va el problema inicial planteado por el cual abriste este tema. Y como funciona de forma general tu ordenador ahora mismo. Y también realizarás lo siguiente:

:zero: Inicias el ordenador en Modo Normal.

Seguidamente, TE ASEGURAS DE QUE TODOS LOS PROGRAMAS ESTÉN CERRADOS, vas a Inicio >> Ejecutar y escribes Notepad.exe

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CMD: sfc /scannow
CMD: findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt"

END

Lo guardas con el nombre de FIXLIST.TXT en tu escritorio (MUY IMPORTANTE). Pues en caso contrario no funcionará el SCRIPT, ambos ficheros (FRST.exe y FIXLIST.TXT ) y deben de estar en la ubicación del ESCRITORIO.

:warning: El anterior Script de reparación es personalizado para la máquina en concreto para la cual se fabricó y está hecho específicamente por un miembro del Staff. Si se tiene un problema parecido, por favor abra su propio tema para recibir ayuda personalizada y específica. Utilizar Scripts de otros Sistemas puede causar daños graves en su ordenador.

Finalmente (OJO, en siguiendo en MODO NORMAL):

  1. Ejecutas nuevamente FRST.exe (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador).

  2. Presionas sobre Fix/Corregir y esperas a que finalice el proceso. No hagas nada con el PC mientras este realizando dichas reparaciones, incluso si parece ser que se ha quedado colgado. No lo toques y esperas.

  3. Cunado finalice, en el ESCRITORIO se creará el fichero FIXLOG.TXT lo traes en tu próxima respuesta.

  4. Reinicias el ordenador en Modo Normal compruebas durante un rato el funcionamiento de este y comentas como sigue el problema inicialmente planteado.

:warning: Muy Importante :warning: Coloca el reporte que te he pedido como se muestra en la siguiente imagen:

Salu2.