Resultados del Análisis Adicional de Farbar Recovery Scan Tool (x64) Versión: 27-06-2020 Ejecutado por Jaracol (27-06-2020 22:13:47) Ejecutado desde C:\Users\Jaracol\Desktop Windows 10 Home Single Language Versión 2004 19041.329 (X64) (2020-06-11 19:39:35) Modo de Inicio: Normal ========================================================== ==================== Cuentas: ============================= Administrador (S-1-5-21-3620089602-563071878-4068114035-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3620089602-563071878-4068114035-503 - Limited - Disabled) Invitado (S-1-5-21-3620089602-563071878-4068114035-501 - Limited - Disabled) Jaracol (S-1-5-21-3620089602-563071878-4068114035-1001 - Administrator - Enabled) => C:\Users\Jaracol WDAGUtilityAccount (S-1-5-21-3620089602-563071878-4068114035-504 - Limited - Disabled) ==================== Centro de Seguridad ======================== (Si una entrada es incluida en el fixlist, será eliminada.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas instalados ====================== (Solo los programas de adware con indicador "Oculto", pueden ser añadidos al fixlist para hacerlos visibles. Los programas adware deben ser desinstalados manualmente.) . . (HKLM\...\{E267C808-4C22-457E-B74B-50EAB4AD9030}) (Version: 7.1 - Intel) Hidden . . . (HKLM-x32\...\{9486AD8F-39F4-470B-92FD-BC423ABAEC43}) (Version: 19.1.4.5 - Intel) Hidden 4K Video Downloader 4.4 (HKLM-x32\...\{D04F9BA2-CF6F-41AD-8BD1-313ABD28FAF2}) (Version: 4.4.4.2275 - Open Media LLC) Active@ File Recovery 19 (HKLM\...\{177608F6-F029-4301-B176-15BA7C605B73}_is1) (Version: 19 - LSoft Technologies Inc) Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated) Adobe Reader X (10.1.16) - Español (HKLM-x32\...\{AC76BA86-7AD7-1034-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) Aimersoft Helper Compact 2.5.2 (HKLM-x32\...\{405147F7-FCC5-499B-A27E-EA6BD4A80435}_is1) (Version: 2.5.2 - Aimersoft) Apowersoft Online Launcher version 1.7.8 (HKLM-x32\...\{20BF67A8-D81A-4489-8225-FABAA0896E2D}_is1) (Version: 1.7.8 - APOWERSOFT LIMITED) Apowersoft Video Converter Studio V4.5.1 (HKLM-x32\...\{195E8D7F-292B-4B04-A6E7-E96CAF04C767}_is1) (Version: 4.5.1 - APOWERSOFT LIMITED) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Backup and Sync from Google (HKLM\...\{FE296942-D2D3-4149-8895-60655FE4CFDE}) (Version: 3.49.9800.0000 - Google, Inc.) Binance version 1.0.0 (HKLM-x32\...\{F7C9C013-C42C-440F-979C-46BA1F534351}_is1) (Version: 1.0.0 - Binance) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 83.1.10.97 - Brave Software Inc) Camtasia 2019 (HKLM\...\{FF10C4F0-9186-405F-809D-D2E8D5E39448}) (Version: 19.0.10.17662 - TechSmith Corporation) Hidden Camtasia 2019 (HKLM-x32\...\{03e048a7-3690-409c-b9c4-27612f78bd68}) (Version: 19.0.10.17662 - TechSmith Corporation) Caption 2.0.1 (only current user) (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\9b1b9b51-169a-5d5d-8cf2-6b87475d0210) (Version: 2.0.1 - Giel Cobben) CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform) Chrome Remote Desktop Host (HKLM-x32\...\{FEA4124F-FABE-440B-BA03-489722A59439}) (Version: 84.0.4147.39 - Google Inc.) CyberLink PowerDVD 8 (HKLM-x32\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.1531 - CyberLink Corp.) DeepL (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\DeepL) (Version: 1.5.1 - DeepL GmbH) Disconnect Desktop (HKLM-x32\...\{5339EADE-2D0C-4F66-95CE-0502F8DE2BEF}) (Version: 2.0.5 - Disconnect) Hidden Disconnect Desktop (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\Disconnect Desktop 2.0.5) (Version: 2.0.5 - Disconnect) Discord (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\Discord) (Version: 0.0.299 - Discord Inc.) Disk Drill 4.0.499.0 (HKLM-x32\...\{b0226fab-bacc-4c77-947d-609c7422e604}) (Version: 4.0.499.0 - CleverFiles) Disk Drill 4.0.499.0 (x64) (HKLM\...\{F9BAFE88-3436-4235-B22D-5D77F121BB1C}) (Version: 4.0.499.0 - CleverFiles) Hidden Dokan Library 1.2.0.1000 (x64) (HKLM\...\{65A3A964-3DC3-0102-0000-180809151012}) (Version: 1.2.0.1000 - Dokany Project) Hidden Dokan Library 1.2.0.1000 Bundle (HKLM-x32\...\{c2f619b0-68fd-4433-970e-cd66cd7a2775}) (Version: 1.2.0.1000 - Dokany Project) EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) Eines de correcció del Microsoft Office 2016: català (HKLM\...\{90160000-001F-0403-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company) Exodus (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\exodus) (Version: 1.42.0 - Exodus Movement Inc) Ferramentas de verificación de Microsoft Office 2016 - Galego (HKLM\...\{90160000-001F-0456-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Free Download Manager (HKLM\...\{43781dff-e0df-49ce-a6d2-47da96a485e7}}_is1) (Version: 5.1.38.7312 - FreeDownloadManager.ORG) Freemake Video Downloader (HKLM-x32\...\Freemake Video Downloader_is1) (Version: 3.8.2 - Ellora Assets Corporation) GIMP 2.10.2 (HKLM\...\GIMP-2_is1) (Version: 2.10.2 - The GIMP Team) Glary Utilities 5.132 (HKLM-x32\...\Glary Utilities 5) (Version: 5.132.0.158 - Glarysoft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 83.0.4103.116 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.) GoToMeeting 10.0.1.14649 (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\GoToMeeting) (Version: 10.0.1.14649 - LogMeIn, Inc.) Grammarly (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\GrammarlyForWindows) (Version: 1.5.58 - Grammarly) Grammarly for Microsoft® Office Suite (HKLM\...\{27279955-A32A-4F9A-89DC-E26E4EE08A4D}) (Version: 6.7.223 - Grammarly) Hidden Grammarly for Microsoft® Office Suite (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\{740be859-76c5-4cff-8943-a5fa12e171f7}) (Version: 6.7.223 - Grammarly) HandBrake 1.2.0 (HKLM-x32\...\HandBrake) (Version: 1.2.0 - ) Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden HitFilm Express (HKLM\...\{3F0315F9-40A3-4DFA-B187-C9A5683E7A58}) (Version: 11.0.8319.47197 - FXHOME) HP AC Power Control (HKLM\...\{F819C151-FFEE-4F01-BE68-0D1F76574F44}) (Version: 1.0.6 - Hewlett-Packard) HP PC Hardware Diagnostics Windows (HKLM-x32\...\{02E639C2-2C8A-4A55-8DFF-43666B46E8F3}) (Version: 1.5.6.0 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{D13AEB56-7A17-43F1-9839-A30B6C50CC56}) (Version: 12.16.22.11 - HP Inc.) HP Wireless Button Driver (HKLM-x32\...\{941DE69D-6CEE-4171-8F1F-3D7E352AA498}) (Version: 1.0.5.1 - Hewlett-Packard Company) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6491.0 - IDT) ImageMagick 7.0.9-0 Q16 (64-bit) (2019-10-25) (HKLM\...\ImageMagick 7.0.9 Q16 (64-bit)_is1) (Version: 7.0.9 - ImageMagick Studio LLC) IncognitoVPN (HKLM-x32\...\{DEB67CBD-66D0-45C8-B487-8B61289722DB}_is1) (Version: 1.0.1.10 - IncognitoVPN) Inkscape 0.92.4 (HKLM-x32\...\Inkscape) (Version: 0.92.4 - Inkscape Project) Intel(R) Computing Improvement Program (HKLM\...\{D40D4164-EEDB-4F0F-85C6-2058A9E34CC7}) (Version: 2.4.04370 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5058 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00001090-0200-1034-84C8-B8D95FA3C8C3}) (Version: 20.90.1 - Intel Corporation) Intel® Driver & Support Assistant (HKLM-x32\...\{b0134461-205a-4d62-bbdc-1fcabdd02645}) (Version: 19.1.4.5 - Intel) IObit Uninstaller 9 (HKLM-x32\...\IObitUninstall) (Version: 9.0.2.38 - IObit) iTube Studio(Build 7.4.9.2) (HKLM-x32\...\iTube Studio_is1) (Version: 7.4.9.2 - iTube Studio) JustForex MetaTrader 4 (HKLM-x32\...\JustForex MetaTrader 4) (Version: 4.00 - MetaQuotes Software Corp.) K-Lite Codec Pack 14.2.5 Basic (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.2.5 - KLCP) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) LastPass (Desinstalar solamente) (HKLM-x32\...\LastPass) (Version: - LastPass) LBRY 0.18.2 (HKLM-x32\...\e406725b-d361-5b1c-81f7-0a4c5ac54cb3) (Version: 0.18.2 - LBRY Inc.) Logitech Options (HKLM\...\LogiOptions) (Version: 6.80.372 - Logitech) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) MCShield ::Anti-Malware Tool:: (HKLM-x32\...\MCShield) (Version: 3.0.5.28 - MyCity) Media Player Codec Pack 4.5.2 (HKLM-x32\...\Media Player - Codec Pack) (Version: 4.5.2 - Media Player Codec Pack) MetaTrader 4 (HKLM-x32\...\MetaTrader 4) (Version: 4.00 - MetaQuotes Software Corp.) Microsoft Office Standard 2016 (HKLM\...\Office16.STANDARD) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\OneDriveSetup.exe) (Version: 20.084.0426.0007 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) Movavi Video Suite 2020 (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\Movavi Video Suite 2020) (Version: 20.0.0 - Movavi) Mozilla Firefox 77.0.1 (x64 es-MX) (HKLM\...\Mozilla Firefox 77.0.1 (x64 es-MX)) (Version: 77.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla) MPC-BE x64 1.4.5.787 (HKLM\...\{FE09AF6D-78B2-4093-B012-FCDAF78693CE}_is1) (Version: 1.4.5.787 - MPC-BE Team) MPC-HC 1.7.10 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.10 - MPC-HC Team) MX5 (HKLM-x32\...\Maxthon5) (Version: 5.2.5.4000 - Maxthon International Limited) netcut version 3.5.4 (HKLM-x32\...\{6BE5152F-0885-4AA5-8385-4AD2D8472C71}_is1) (Version: 3.5.4 - arcai.com) OpenVPN 2.4.2-I601 (HKLM\...\OpenVPN) (Version: 2.4.2-I601 - OpenVPN Technologies, Inc.) Opera Stable 68.0.3618.125 (HKLM-x32\...\Opera 68.0.3618.125) (Version: 68.0.3618.125 - Opera Software) Panel de control de NVIDIA 422.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 422.02 - NVIDIA Corporation) Hidden PDF Anti-Copy V2.4 (HKLM-x32\...\PDF Anti-Copy_is1) (Version: - hxxps://PDFAntiCopy.com) PDFTK Builder 3.10.0 (HKLM-x32\...\PDFTK Builder_is1) (Version: - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.19.726.2013 - Realtek) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revisores de Texto do Microsoft Office 2016 – Português (Brasil) (HKLM\...\{90160000-001F-0416-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Revo Uninstaller 2.1.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.5 - VS Revo Group, Ltd.) RS Photo Recovery 4.7 (HKLM-x32\...\RS Photo Recovery) (Version: - ) Safe Watch (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\11b9ea7a-35e8-5cfb-8216-8caab4be266f) (Version: 1.1.18 - ) Shotcut (HKLM-x32\...\Shotcut) (Version: 18.12.23 - Meltytech, LLC) SimpleMind Pro 1.25.0 (HKLM-x32\...\SMPRO1_is1) (Version: 1.25.0 - ModelMaker Tools BV) SkyFonts™ (HKLM\...\{E1D048A2-0A35-4DC8-B70E-4818A21E5FC5}) (Version: 5.9.5.3 - Monotype Imaging Inc.) Software Intel® PROSet/Wireless (HKLM-x32\...\{f8c930bd-0a68-425f-8c11-87723d1e2c97}) (Version: 20.90.0 - Intel Corporation) Streaming Audio Recorder V4.3.2.2 (HKLM-x32\...\{B6D9D06B-4B4D-4B41-B963-C056B627F704}_is1) (Version: 4.3.2.2 - Apowersoft LIMITED) Subtítulos 1.0 (HKLM-x32\...\{2554072E-4483-4659-94AF-F70D3075663F}_is1) (Version: 1.0 - Subtítulos Español) SWF File Player (HKLM-x32\...\{6A86F611-906C-422D-B34A-103662CBC195}_is1) (Version: - swffileplayer.com) Synaptics ClickPad Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated) TAP-Windows 9.21.1 (HKLM\...\TAP-Windows) (Version: 9.21.1 - ) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.7.6 - TeamViewer) Telegram Desktop versión 1.9.14 (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.9.14 - Telegram FZ-LLC) TubeDigger 6.8.8 (HKLM-x32\...\{1E3745C1-674D-4B2E-B8F7-3F4088950ED7}_is1) (Version: 6.8.8 - TubeDigger) Udeler 1.6.2 (only current user) (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\673f2c58-06b2-567b-837c-438fe37de4ce) (Version: 1.6.2 - Faisal Umair) Unchecky v1.2 (HKLM-x32\...\Unchecky) (Version: 1.2 - Reason Software Company Inc.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation) VdhCoApp 1.3.0 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version: - ) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN) Voicemeeter, The Virtual Mixing Console (HKLM-x32\...\VB:Voicemeeter {17359A74-1236-5467}) (Version: - VB-Audio Software) WhatsApp (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\WhatsApp) (Version: 2.2021.4 - WhatsApp) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.70 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH) Wondershare Filmora9(Build 9.5.0) (HKLM\...\Wondershare Filmora9_is1) (Version: - Wondershare Software) Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare) Zoom (HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.) Packages: ========= Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2020-06-19] (Autodesk Inc.) Beach Sunsets by Josh Sommers -> C:\Program Files\WindowsApps\Microsoft.BeachSunsetsbyJoshSommers_1.1.0.0_neutral__8wekyb3d8bbwe [2020-06-19] (Microsoft Corporation) Complemento de motor multimedia para Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-06-19] (Microsoft Corporation) Cortana -> C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2005.5739.0_x64__8wekyb3d8bbwe [2020-06-19] (Microsoft Corporation) [Startup Task] Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.2.169.0_x64__rz1tebttyb220 [2020-06-19] (Dolby Laboratories) Enpass Password Manager -> C:\Program Files\WindowsApps\SinewSoftwareSystems.EnpassPasswordManager_6.43.666.0_x86__fwdy0m65qb6h2 [2020-06-23] (Sinew Software Systems Private Limited) [Startup Task] HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_115.1.152.0_x64__v10z8vjag6ke6 [2020-06-19] (HP Inc.) Keeper - Password Manager & Secure File Storage -> C:\Program Files\WindowsApps\KeeperSecurityInc.Keeper_14.0.33.0_x64__kejf07qmg0jnm [2020-06-23] (Keeper Security Inc) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-06-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-06-19] (Microsoft Corporation) [MS Ad] ==================== Personalizado CLSID (Lista blanca): ============== (Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.) CustomCLSID: HKU\S-1-5-21-3620089602-563071878-4068114035-1001_Classes\CLSID\{2AD206F1-152C-4F9D-A24E-6F93FE7A4AFC}\InprocServer32 -> C:\Users\Jaracol\AppData\Local\Grammarly\Grammarly for Microsoft Office Suite\6.7.223\6D34982624\GrammarlyShim64.dll (Grammarly, Inc. -> CompanyName) CustomCLSID: HKU\S-1-5-21-3620089602-563071878-4068114035-1001_Classes\CLSID\{4BE56754-B616-4998-B825-D16983AEE1B2}\InprocServer32 -> C:\Users\Jaracol\AppData\Local\Grammarly\Grammarly for Microsoft Office Suite\6.7.223\6D34982624\Grammarly.AddIn.Connect.ActiveX.dll (Grammarly, Inc. -> Grammarly) CustomCLSID: HKU\S-1-5-21-3620089602-563071878-4068114035-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Jaracol\AppData\Local\GoToMeeting\14649\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.) CustomCLSID: HKU\S-1-5-21-3620089602-563071878-4068114035-1001_Classes\CLSID\{930e604a-cc01-4d06-8d7a-5a07914f3afb}\localserver32 -> C:\Program Files\TechSmith\Camtasia 2019\CamtasiaStudio.exe (TechSmith Corporation -> TechSmith Corporation) CustomCLSID: HKU\S-1-5-21-3620089602-563071878-4068114035-1001_Classes\CLSID\{C591CFEA-E432-495d-A0BE-58E4CCD87B17}\Shell\Open\Command -> C:\Program Files\Synaptics\SynTP\SynTPCpl.dll (Synaptics Incorporated -> Synaptics Incorporated) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-04-06] (Google LLC -> Google) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2019-07-30] (IObit Information Technology -> IObit) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-03] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-04-06] (Google LLC -> Google) ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2019-07-30] (IObit Information Technology -> IObit) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2018-09-13] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-04-06] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2019-03-10] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2019-07-30] (IObit Information Technology -> IObit) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-03] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Lista blanca) ==================== (Si una entrada es incluida en el fixlist, el elemento del registro será restaurado a su valor predeterminado o será eliminado. El archivo no será movido.) HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\SysWOW64\xvidvfw.dll [235520 2017-12-08] () [Archivo no firmado] [El archivo está en uso] HKLM\...\Drivers32: [vidc.x264] => C:\Windows\SysWOW64\x264vfw.dll [3850240 2017-07-30] (x264vfw project) [Archivo no firmado] [El archivo está en uso] HKLM\...\Drivers32: [msacm.divxa32] => C:\Windows\SysWOW64\DivXa32.acm [291408 2013-12-16] (Packed With Joy !) [Archivo no firmado] [El archivo está en uso] HKLM\...\Drivers32: [VIDC.FMVC] => C:\Windows\SysWOW64\fmcodec.dll [77824 2008-08-18] (Fox Magic Software) [Archivo no firmado] [El archivo está en uso] ==================== Accesos directos & WMI ======================== ==================== Módulos cargados (Lista blanca) ============= 2020-06-26 14:27 - 2016-07-21 10:54 - 000137728 _____ () [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2020-06-26 14:27 - 2017-09-12 10:34 - 001506304 _____ () [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2020-05-01 11:47 - 2016-09-25 07:09 - 001012224 _____ (The Qt Company Ltd) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\IncognitoVPN\platforms\qwindows.dll 2020-05-01 11:47 - 2019-01-14 21:25 - 004679168 _____ (The Qt Company Ltd) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\IncognitoVPN\Qt5Core.dll 2020-05-01 11:47 - 2016-09-25 07:02 - 005026816 _____ (The Qt Company Ltd) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\IncognitoVPN\Qt5Gui.dll 2020-05-01 11:47 - 2016-09-25 07:00 - 000855040 _____ (The Qt Company Ltd) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\IncognitoVPN\Qt5Network.dll 2020-05-01 11:47 - 2016-09-25 07:06 - 004480512 _____ (The Qt Company Ltd) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\IncognitoVPN\Qt5Widgets.dll 2020-06-26 14:27 - 2017-09-12 10:36 - 000708608 _____ (Wondershare) [Archivo no firmado] [El archivo está en uso] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSProducstInfo.dll ==================== Alternate Data Streams (Lista blanca) ======== ==================== Modo Seguro (Lista blanca) ================== ==================== Asociación (Lista blanca) ================= ==================== Internet Explorer sitios de confianza/restringidos ========== ==================== Hosts contenido: ========================= (Si es necesario, la directiva Hosts: puede ser incluida en el fixlist para restablecer Hosts.) 2017-03-18 15:03 - 2020-06-27 14:12 - 000001306 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com 0.0.0.0 os2.yefeneri2.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 2018-11-01 23:52 - 2019-07-09 10:46 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 192.168.137.1 DESKTOP-HJ5M64S.mshome.net # 2024 7 0 7 16 46 56 41 ==================== Otras Áreas =========================== (Actualmente no existe una corrección automática para esta sección.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\ImageMagick-7.0.9-Q16;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\ HKU\S-1-5-21-3620089602-563071878-4068114035-1001\Control Panel\Desktop\\Wallpaper -> c:\users\jaracol\pictures\fondos de pantalla\presentación 1\1 ian-parker-p7hh9siw22m-unsplash.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Firewall de Windows está habilitado. ==================== MSCONFIG/TASK MANAGER elementos deshabilitados == (Si una entrada es incluida en el fixlist, será eliminada.) HKLM\...\StartupApproved\StartupFolder: => "CodecPackTrayMenu.lnk" HKLM\...\StartupApproved\StartupFolder: => "WSAndroidAppHelper.lnk" HKLM\...\StartupApproved\StartupFolder: => "WSAppHelper.lnk" HKLM\...\StartupApproved\Run: => "SysTrayApp" HKLM\...\StartupApproved\Run: => "LogiOptions" HKLM\...\StartupApproved\Run: => "WindowsDefender" HKLM\...\StartupApproved\Run32: => "Adobe ARM" HKLM\...\StartupApproved\Run32: => "AccelerometerSysTrayApplet" HKLM\...\StartupApproved\Run32: => "PDVD8LanguageShortcut" HKLM\...\StartupApproved\Run32: => "RemoteControl8" HKLM\...\StartupApproved\Run32: => "Aimersoft Helper Compact.exe" HKLM\...\StartupApproved\Run32: => "Opera Browser Assistant" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_16A038E80858948C8863A43B75DE99F3" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "GUDelayStartup" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "Free Download Manager" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3620089602-563071878-4068114035-1001\...\StartupApproved\Run: => "GoogleDriveSync" ==================== Reglas de firewall (Lista blanca) ================ (Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo no se moverá a menos que sea añadido al listado por separado.) FirewallRules: [{260D2486-E1D4-4F58-9B37-C01370D551C3}] => (Allow) C:\Program Files (x86)\arcai.com\netcut_windows.exe (ARCAI -> ) FirewallRules: [{A54E0298-A652-4247-AAAA-B4205C9DB3ED}] => (Allow) C:\Program Files (x86)\arcai.com\netcut_windows.exe (ARCAI -> ) ==================== Puntos de Restauración ========================= 26-06-2020 19:05:36 Punto de control programado ==================== Dispositivos defectuosos en el Administrador de dispositivos ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Errores del registro de eventos: ======================== Errores de aplicación: ================== Error: (06/27/2020 01:24:30 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: El optimizador de almacenamiento no pudo completar volver a optimizar en (C:) debido a: El hardware del volumen no admite la operación solicitada. (0x8900002A) Error: (06/27/2020 09:19:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xcce8 Hora de inicio de la aplicación con errores: 0x01d64c9658c871bf Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 1f0d9ac7-f884-4ea7-bb44-2b9e3b3a9b7a Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:19:24 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xcbe8 Hora de inicio de la aplicación con errores: 0x01d64c96547e9514 Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 01b19efb-5f7e-4e21-9719-196844cb02bc Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:19:16 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xcaf8 Hora de inicio de la aplicación con errores: 0x01d64c964fccd906 Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 6c1cba79-d55d-4e54-be7b-8e1014c62248 Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:19:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xc9fc Hora de inicio de la aplicación con errores: 0x01d64c964b764bf9 Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 157f59b9-6ecc-4f07-b0df-f46c03212854 Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:19:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xc910 Hora de inicio de la aplicación con errores: 0x01d64c9646ae7543 Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 736ecfcb-557c-43f0-91a6-9d94eb991e03 Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:18:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xc80c Hora de inicio de la aplicación con errores: 0x01d64c9642bd0d68 Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 58799c00-41b3-4a57-b1b1-26133a095cc8 Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Error: (06/27/2020 09:18:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nombre de la aplicación con errores: dwm.exe, versión: 10.0.19041.1, marca de tiempo: 0x9a82ecd2 Nombre del módulo con errores: dwmcore.dll, versión: 10.0.19041.1, marca de tiempo: 0x29d3478d Código de excepción: 0xc0000005 Desplazamiento de errores: 0x0000000000097b56 Identificador del proceso con errores: 0xc720 Hora de inicio de la aplicación con errores: 0x01d64c963df59b4a Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\dwm.exe Ruta de acceso del módulo con errores: C:\WINDOWS\system32\dwmcore.dll Identificador del informe: 16f642a9-058e-4cd6-bb71-dbdb88ed07d4 Nombre completo del paquete con errores: Identificador de aplicación relativa del paquete con errores: Errores del sistema: ============= Error: (06/27/2020 02:16:58 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: El servicio Energy Server Service queencreek se cerró con el siguiente error: El depurador obtuvo control C. Error: (06/27/2020 02:13:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: El servicio Windows Presentation Foundation Font Cache 3.0.0.0 no pudo iniciarse debido al siguiente error: El servicio no respondió a tiempo a la solicitud de inicio o de control. Error: (06/27/2020 02:13:17 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Se agotó el tiempo de espera (30000 ms) para la conexión con el servicio Windows Presentation Foundation Font Cache 3.0.0.0. Error: (06/27/2020 02:10:28 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-HP-ENVY-) Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (06/27/2020 02:10:28 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-HP-ENVY-) Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor: {9E175B6D-F52A-11D8-B9A5-505054503030} Error: (06/27/2020 02:10:28 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-HP-ENVY-) Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (06/27/2020 02:10:28 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-HP-ENVY-) Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (06/27/2020 02:10:27 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-HP-ENVY-) Description: Error de DCOM "1084" al intentar iniciar el servicio WSearch con argumentos "No disponible" para ejecutar el servidor: {9E175B6D-F52A-11D8-B9A5-505054503030} Windows Defender: =================================== Date: 2020-06-27 15:09:17.2730000Z Description: El examen de Antivirus de Microsoft Defender se detuvo antes de completarse. Id. de examen: {B8C97463-7899-45C0-B4EE-C2AFB5F0AFFA} Tipo de examen: Antimalware Parámetros de examen: Examen rápido Usuario: NT AUTHORITY\SYSTEM Date: 2020-06-27 14:12:57.2240000Z Description: Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado. Para más información, consulta lo siguiente: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063&enterprise=0 Nombre: PUA:Win32/Keygen Id.: 225063 Gravedad: Baja Categoría: Software potencialmente no deseado Ruta de acceso: file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\Apowersoft Video Converter Studio\URET NFO v2.2.exe; file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\CAmtasia-2019.0.3.4809-PVP\patch-Ghost0507\patch.exe Origen de detección: Equipo local Tipo de detección: Concreto Origen de detección: Protección en tiempo real Usuario: Nombre de proceso: C:\Program Files (x86)\Foolish IT\CryptoPrevent\CryptoPreventMonSvc.exe Versión de inteligencia de seguridad: AV: 1.319.302.0, AS: 1.319.302.0, NIS: 1.319.302.0 Versión de motor: AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-06-27 14:05:53.3230000Z Description: Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado. Para más información, consulta lo siguiente: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063&enterprise=0 Nombre: PUA:Win32/Keygen Id.: 225063 Gravedad: Baja Categoría: Software potencialmente no deseado Ruta de acceso: file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\Apowersoft Video Converter Studio\URET NFO v2.2.exe; file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\CAmtasia-2019.0.3.4809-PVP\patch-Ghost0507\patch.exe Origen de detección: Equipo local Tipo de detección: Concreto Origen de detección: Protección en tiempo real Usuario: Nombre de proceso: C:\Program Files (x86)\Foolish IT\CryptoPrevent\CryptoPreventMonSvc.exe Versión de inteligencia de seguridad: AV: 1.319.302.0, AS: 1.319.302.0, NIS: 1.319.302.0 Versión de motor: AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-06-26 22:20:59.8070000Z Description: Antivirus de Microsoft Defender detectó malware u otro software potencialmente no deseado. Para más información, consulta lo siguiente: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063&enterprise=0 Nombre: PUA:Win32/Keygen Id.: 225063 Gravedad: Baja Categoría: Software potencialmente no deseado Ruta de acceso: file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\Apowersoft Video Converter Studio\URET NFO v2.2.exe; file:_C:\Users\Jaracol\Downloads\Edicion Audio y Video\CAmtasia-2019.0.3.4809-PVP\patch-Ghost0507\patch.exe Origen de detección: Equipo local Tipo de detección: Concreto Origen de detección: Protección en tiempo real Usuario: Nombre de proceso: C:\Program Files (x86)\Foolish IT\CryptoPrevent\CryptoPreventMonSvc.exe Versión de inteligencia de seguridad: AV: 1.319.255.0, AS: 1.319.255.0, NIS: 1.319.255.0 Versión de motor: AM: 1.1.17200.2, NIS: 1.1.17200.2 Date: 2020-06-26 18:55:50.4190000Z Description: El examen de Antivirus de Microsoft Defender se detuvo antes de completarse. Id. de examen: {C67EE034-4607-4FF1-8DC0-FBF3A3A2872B} Tipo de examen: Antimalware Parámetros de examen: Examen rápido Usuario: NT AUTHORITY\SYSTEM Date: 2020-06-27 14:05:31.4360000Z Description: La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error: Característica: Durante el acceso Código de error: 0x8007043c Descripción del error: El servicio no puede iniciarse en modo a prueba de errores Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema. Date: 2020-06-26 11:19:34.8470000Z Description: La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error: Característica: Durante el acceso Código de error: 0x8007043c Descripción del error: El servicio no puede iniciarse en modo a prueba de errores Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema. Date: 2020-06-24 08:43:10.9360000Z Description: Antivirus de Microsoft Defender detectó un error al intentar actualizar la inteligencia de seguridad. Nueva versión de inteligencia de seguridad: Versión anterior de inteligencia de seguridad: 1.319.108.0 Origen de actualización: Servidor de Microsoft Update Tipo de inteligencia de seguridad: AntiVirus Tipo de actualización: Completa Usuario: NT AUTHORITY\SYSTEM Versión actual del motor: Versión anterior del motor: 1.1.17200.2 Código de error: 0x8007043c Descripción del error: El servicio no puede iniciarse en modo a prueba de errores Date: 2020-06-24 08:32:54.8050000Z Description: La característica Protección en tiempo real de Antivirus de Microsoft Defender encontró un error: Característica: Durante el acceso Código de error: 0x8007043c Descripción del error: El servicio no puede iniciarse en modo a prueba de errores Motivo: La inteligencia de seguridad antimalware dejó de funcionar por motivos desconocidos. En algunos casos, reiniciar el servicio puede que resuelva el problema. CodeIntegrity: =================================== Date: 2020-06-27 14:12:08.9320000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\GUBootStartup.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-27 12:01:07.4910000Z Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2020-06-27 11:48:59.8580000Z Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll because the set of per-page image hashes could not be found on the system. Date: 2020-06-27 11:03:41.7160000Z Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\TubeDigger\TbdgHook64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-27 11:03:40.8560000Z Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\TubeDigger\TbdgHook64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-26 22:18:25.9200000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\GUBootStartup.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-26 11:42:27.6950000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\GUBootStartup.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-26 11:27:15.2600000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\GUBootStartup.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Información de la memoria =========================== BIOS: Insyde F.19 11/24/2014 Placa base: Hewlett-Packard 198C Procesador: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz Porcentaje de memoria en uso: 80% RAM física total: 8123.84 MB RAM física disponible: 1576.27 MB Virtual total: 28447.84 MB Virtual disponible: 19300.61 MB ==================== Unidades ================================ Drive c: () (Fixed) (Total:697.24 GB) (Free:172.04 GB) NTFS \\?\Volume{6f28cdd3-3db4-4351-843a-6938cac90b9f}\ (Recuperación) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{5507f4f9-6cdc-49d0-9a94-64c37bf08b10}\ () (Fixed) (Total:0.84 GB) (Free:0.3 GB) NTFS \\?\Volume{010a780a-aafd-4768-b6d6-a23005be2d48}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tabla de particiones ==================== ========================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 12D35738) Partition: GPT. ==================== Final de Addition.txt =======================