Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 26-01-2020 Ejecutado por JuamPi (26-01-2020 21:24:30) Run:1 Ejecutado desde C:\Users\JuamPi\Desktop Perfiles cargados: JuamPi (Perfiles disponibles: JuamPi) Modo de Inicio: Normal ============================================== fixlist contenido: ***************** Start CloseProcesses: CreateRestorePoint: (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksdeui.exe R2 KSDE4.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe [619752 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab) S3 klvssbridge64_20.0; "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 20.0\x64\vssbridge64.exe" [X] R1 klgse; C:\Windows\System32\DRIVERS\klgse.sys [516216 2019-09-17] (Kaspersky Lab -> AO Kaspersky Lab) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2020-01-25] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) 2020-01-26 13:22 - 2020-01-26 13:22 - 000255928 _____ (Malwarebytes) C:\Windows\system32\Drivers\554616BB.sys 2020-01-26 13:22 - 2020-01-26 13:22 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-01-26 13:21 - 2020-01-26 13:29 - 000000000 ____D C:\Users\JuamPi\Desktop\mbar 2020-01-26 13:21 - 2020-01-26 13:29 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2020-01-26 13:21 - 2020-01-26 13:21 - 000192952 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2020-01-26 00:08 - 2020-01-26 00:17 - 000072747 _____ C:\Users\JuamPi\Desktop\mb-clean-results.txt 2020-01-26 00:05 - 2020-01-26 00:05 - 000858912 _____ (Malwarebytes) C:\Users\JuamPi\Downloads\mb-clean-3.1.0.1035.exe 2020-01-25 18:16 - 2020-01-26 00:16 - 000032768 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-shm 2020-01-25 18:16 - 2020-01-26 00:16 - 000032768 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-shm 2020-01-25 18:16 - 2020-01-26 00:16 - 000032768 _____ C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb-shm 2020-01-25 18:16 - 2020-01-25 18:16 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb 2020-01-25 18:16 - 2020-01-25 18:16 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb 2020-01-25 18:16 - 2020-01-25 18:16 - 000012288 _____ C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb 2020-01-25 18:16 - 2020-01-25 18:16 - 000000000 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-wal 2020-01-25 18:16 - 2020-01-25 18:16 - 000000000 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-wal 2020-01-25 18:16 - 2020-01-25 18:16 - 000000000 _____ C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb-wal 2020-01-25 17:44 - 2020-01-25 17:44 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2020-01-25 17:44 - 2020-01-25 17:44 - 000000000 ____D C:\Users\JuamPi\AppData\Local\mbamtray 2020-01-25 17:44 - 2020-01-25 17:44 - 000000000 ____D C:\Users\JuamPi\AppData\Local\mbam 2020-01-25 17:43 - 2020-01-25 17:43 - 000000000 ____D C:\Program Files\Malwarebytes 2020-01-25 17:41 - 2020-01-25 17:41 - 001883976 _____ (Malwarebytes) C:\Users\JuamPi\Downloads\MBSetup-009996.009996-consumer.exe 2020-01-25 17:31 - 2020-01-26 13:13 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2020-01-25 17:31 - 2020-01-26 00:21 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab 2020-01-25 17:31 - 2020-01-26 00:20 - 000000000 ____D C:\Program Files\Common Files\AV 2020-01-25 17:31 - 2020-01-25 17:31 - 000001263 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk 2020-01-25 17:31 - 2020-01-25 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2020-01-25 17:30 - 2019-12-12 18:54 - 000251512 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys 2020-01-25 17:14 - 2020-01-25 17:15 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: Kaspersky Total Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} FW: Kaspersky Total Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3} S3 klids; \??\C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\klids.sys [X] CustomCLSID: HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\JuamPi\AppData\Local\Microsoft\OneDrive\19.002.0107.0005\amd64\FileSyncShell64.dll => Ningún archivo CustomCLSID: HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\JuamPi\AppData\Local\Microsoft\OneDrive\19.002.0107.0005\amd64\FileSyncShell64.dll => Ningún archivo CustomCLSID: HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\JuamPi\AppData\Local\Microsoft\OneDrive\19.002.0107.0005\amd64\FileSyncShell64.dll => Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ningún archivo ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Ningún archivo ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Ningún archivo ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> Ningún archivo CMD: ipconfig /flushdns CMD: ipconfig /renew CMD: bitsadmin /reset /allusers CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh int ipv4 reset CMD: netsh int ipv6 reset RemoveProxy: EmptyTemp: Hosts: END ***************** Procesos cerrados correctamente. Error: (0) Error al crear un punto de restauración. C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe => No se encontró ningún proceso en ejecución C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksdeui.exe => No se encontró ningún proceso en ejecución KSDE4.0 => servicio no encontrado. HKLM\System\CurrentControlSet\Services\klvssbridge64_20.0 => eliminado correctamente klvssbridge64_20.0 => servicio eliminado correctamente klgse => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\klgse => eliminado correctamente klgse => servicio eliminado correctamente MbamElam => servicio no encontrado. C:\Windows\system32\Drivers\554616BB.sys => movido correctamente C:\ProgramData\Malwarebytes => movido correctamente "C:\Users\JuamPi\Desktop\mbar" => no encontrado C:\ProgramData\Malwarebytes' Anti-Malware (portable) => movido correctamente "C:\Windows\system32\Drivers\mbamchameleon.sys" => no encontrado "C:\Users\JuamPi\Desktop\mb-clean-results.txt" => no encontrado C:\Users\JuamPi\Downloads\mb-clean-3.1.0.1035.exe => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-shm => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-shm => movido correctamente C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb-shm => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb => movido correctamente C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-wal => movido correctamente C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-wal => movido correctamente C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb-wal => movido correctamente "C:\Windows\system32\Drivers\MbamElam.sys" => no encontrado C:\Users\JuamPi\AppData\Local\mbamtray => movido correctamente C:\Users\JuamPi\AppData\Local\mbam => movido correctamente "C:\Program Files\Malwarebytes" => no encontrado C:\Users\JuamPi\Downloads\MBSetup-009996.009996-consumer.exe => movido correctamente C:\ProgramData\Kaspersky Lab => movido correctamente "C:\Program Files (x86)\Kaspersky Lab" => no encontrado C:\Program Files\Common Files\AV => movido correctamente "C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk" => no encontrado "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection" => no encontrado C:\Windows\system32\Drivers\klflt.sys => movido correctamente C:\ProgramData\Kaspersky Lab Setup Files => movido correctamente "AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}" => eliminado correctamente "AV: Kaspersky Total Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}" => eliminado correctamente "FW: Kaspersky Total Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}" => eliminado correctamente HKLM\System\CurrentControlSet\Services\klids => eliminado correctamente klids => servicio eliminado correctamente HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => eliminado correctamente HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => eliminado correctamente HKU\S-1-5-21-2064501242-3875724749-2148970153-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => eliminado correctamente HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => eliminado correctamente HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => no encontrado ========= ipconfig /flushdns ========= Configuraci¢n IP de Windows Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS. ========= Final de CMD: ========= ========= ipconfig /renew ========= Configuraci¢n IP de Windows No se puede realizar ninguna operaci¢n en Ethernet mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 1 mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 10 mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de red Bluetooth mientras los medios est‚n desconectados. Adaptador de Ethernet Ethernet: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de LAN inal mbrica Conexi¢n de  rea local* 1: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de LAN inal mbrica Conexi¢n de  rea local* 10: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de LAN inal mbrica Wi-Fi: Sufijo DNS espec¡fico para la conexi¢n. . : V¡nculo: direcci¢n IPv6 local. . . : fe80::a1c9:fc64:abb0:a7a%4 Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.118 M scara de subred . . . . . . . . . . . . : 255.255.255.0 Puerta de enlace predeterminada . . . . . : 192.168.1.1 Adaptador de Ethernet Conexi¢n de red Bluetooth: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : ========= Final de CMD: ========= ========= bitsadmin /reset /allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. {03FBEDDB-5702-4CAD-833A-76F3330DA62D} canceled. 1 out of 1 jobs canceled. ========= Final de CMD: ========= ========= netsh winsock reset ========= El cat logo Winsock se restableci¢ correctamente. Debe reiniciar el equipo para completar el restablecimiento. ========= Final de CMD: ========= ========= netsh advfirewall reset ========= Aceptar ========= Final de CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= Aceptar ========= Final de CMD: ========= ========= netsh int ipv4 reset ========= Reenv¡o de compartimiento se restableci¢ correctamente. Compartimiento se restableci¢ correctamente. Protocolo de control se restableci¢ correctamente. Solicitud de secuencia eco se restableci¢ correctamente. Global se restableci¢ correctamente. Interfaz se restableci¢ correctamente. Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente. Direcciones de multidifusi¢n se restableci¢ correctamente. Direcci¢n de unidifusi¢n se restableci¢ correctamente. Vecino se restableci¢ correctamente. Ruta de acceso se restableci¢ correctamente. Posible se restableci¢ correctamente. Directiva de prefijo se restableci¢ correctamente. Vecino de proxy se restableci¢ correctamente. Ruta se restableci¢ correctamente. Prefijo de sitio se restableci¢ correctamente. Subinterfaz se restableci¢ correctamente. Patr¢n de reactivaci¢n se restableci¢ correctamente. Resolver vecino se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Error al restablecer . Acceso denegado. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Reinicie el equipo para completar esta acci¢n. ========= Final de CMD: ========= ========= netsh int ipv6 reset ========= Reenv¡o de compartimiento se restableci¢ correctamente. Compartimiento se restableci¢ correctamente. Protocolo de control se restableci¢ correctamente. Solicitud de secuencia eco se restableci¢ correctamente. Global se restableci¢ correctamente. Interfaz se restableci¢ correctamente. Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente. Direcciones de multidifusi¢n se restableci¢ correctamente. Direcci¢n de unidifusi¢n se restableci¢ correctamente. Vecino se restableci¢ correctamente. Ruta de acceso se restableci¢ correctamente. Posible se restableci¢ correctamente. Directiva de prefijo se restableci¢ correctamente. Vecino de proxy se restableci¢ correctamente. Ruta se restableci¢ correctamente. Prefijo de sitio se restableci¢ correctamente. Subinterfaz se restableci¢ correctamente. Patr¢n de reactivaci¢n se restableci¢ correctamente. Resolver vecino se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Error al restablecer . Acceso denegado. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Reinicie el equipo para completar esta acci¢n. ========= Final de CMD: ========= ========= RemoveProxy: ========= "HKU\S-1-5-21-2064501242-3875724749-2148970153-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente "HKU\S-1-5-21-2064501242-3875724749-2148970153-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente ========= Final de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => movido correctamente Hosts restaurado correctamente. =========== EmptyTemp: ========== BITS transfer queue => 6578176 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18876190 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 10053604 B Edge => 319114075 B Chrome => 67682922 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 60644 B NetworkService => 73560 B JuamPi => 69682194 B RecycleBin => 1450 B EmptyTemp: => 469.3 MB datos temporales eliminados. ================================ El sistema necesita reiniciarse. ==== Final de Fixlog 21:25:58 ====