Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 11-07-2022 Ejecutado por JC Fernandez (12-07-2022 11:49:25) Run:1 Ejecutado desde C:\Users\JC Fernandez\Desktop Perfiles cargados: JC Fernandez & Ninin Modo de Inicio: Normal ============================================== fixlist contenido: ***************** START CREATERESTOREPOINT: CLOSEPROCESSES: File: C:\Program Files\Hola\app\hola_svc.exe;C:\Program Files\Hola\app\net_updater64.exe;C:\Program Files (x86)\MaskVPN\mask_svc.exe File: C:\Program Files (x86)\MaskVPN\mask_svc.exe;C:\Program Files (x86)\MaskVPN\MaskVPN.exe;C:\Program Files (x86)\MaskVPN\MaskVPNUpdate.exe;C:\Program Files (x86)\MaskVPN\tunnle.exe Folder: C:\Program Files (x86)\MaskVPN Folder: C:\Program Files\Hola Folder: C:\Users\JC Fernandez\AppData\Roaming\Hola Folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN HKLM\...\Run: [RZTHXHelper] => C:\WINDOWS\system32\RZTHXHelper.exe (Ningún archivo) HKLM-x32\...\Run: [] => [X] Task: {2D4F971E-2749-42BB-85C6-3EEF71DEAD4F} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery RebootDialog (Ningún archivo) Task: {354D1F69-CB44-40E3-94D6-2D68E5AC8021} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => C:\WINDOWS\system32\MusNotification.exe Display (Ningún archivo) Task: {510D491A-A1E9-438B-BC3A-BA70B08D36EF} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC RebootDialog (Ningún archivo) Task: {6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => C:\WINDOWS\system32\MusNotification.exe ReadyToReboot (Ningún archivo) Task: {CAB591E1-3267-4726-8F8C-D60FA8EAE9D4} - System32\Tasks\ASUSTek Computer Inc\ASUS GIFTBOX => C:\Program Files (x86)\ASUS\Giftbox\asusgiftbox.exe src:taskScheduler (Ningún archivo) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Ningún archivo) Task: {CF33B0F1-799B-472A-8A88-1B6E2FCA1A94} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe (Ningún archivo) Task: {CFF9DE68-5935-4343-A4B8-3D8989FD8273} - System32\Tasks\Uninstaller_SkipUac_JC_Fernandez => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer (Ningún archivo) Task: {DD796FC1-DB54-494C-B306-1DF65312AB6B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => C:\WINDOWS\system32\MusNotification.exe LogonUpdateResults (Ningún archivo) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Ningún archivo) Task: {EA97171B-94D6-4C5C-BCC0-0CF33D481D21} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => C:\WINDOWS\system32\MusNotification.exe Display (Ningún archivo) Edge Extension: (Sin Nombre) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [no encontrado] Edge Extension: (Sin Nombre) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [no encontrado] Edge Extension: (Sin Nombre) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [no encontrado] Edge Extension: (Sin Nombre) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [no encontrado] FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Ningún archivo] FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Ningún archivo] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Ningún archivo ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Ningún archivo ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Ningún archivo ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Ningún archivo ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Ningún archivo ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Ningún archivo ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Ningún archivo ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Ningún archivo ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Ningún archivo AlternateDataStreams: C:\Users\Public\AppData:CSM [472] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [480] FirewallRules: [UDP Query User{B49A1F19-5557-4657-9DFD-5C9C43196E21}C:\program files (x86)\samsung\samsung dex\samsungdex.exe] => (Allow) C:\program files (x86)\samsung\samsung dex\samsungdex.exe => Ningún archivo FirewallRules: [TCP Query User{2BD811C7-0D93-4730-8069-EE9B40AAEB07}C:\program files (x86)\samsung\samsung dex\samsungdex.exe] => (Allow) C:\program files (x86)\samsung\samsung dex\samsungdex.exe => Ningún archivo FirewallRules: [{D0BD8DED-7E80-48B5-8B1A-08375A0A44A6}] => (Allow) C:\Users\JC Fernandez\AppData\Roaming\uTorrent\uTorrent.exe => Ningún archivo FirewallRules: [{B0F88AA9-9D51-4305-B09A-56C8A2876309}] => (Allow) C:\Users\JC Fernandez\AppData\Roaming\uTorrent\uTorrent.exe => Ningún archivo (services.exe ->) (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\hola_svc.exe C:\Program Files\Hola\app\hola_svc.exe R4 hola_svc; C:\Program Files\Hola\app\hola_svc.exe [19180288 2022-06-29] (Hola VPN Ltd -> Hola Networks Ltd.) <==== ATENCIÓN R2 luminati_net_updater_win_hola_browser_sdk_hola_org; C:\Program Files\Hola\app\net_updater64.exe [9656480 2022-06-28] (Bright Data Ltd -> Bright Data Ltd.) S4 MaskVPNService; C:\Program Files (x86)\MaskVPN\mask_svc.exe [7493560 2020-08-06] (Acceso Denegado) [Archivo no firmado] C:\Program Files (x86)\MaskVPN C:\Program Files\Hola 2022-06-19 22:03 - 2022-06-19 22:03 - 000000000 ____D C:\Users\JC Fernandez\AppData\Roaming\Hola 2022-06-19 22:02 - 2022-06-20 09:37 - 000000000 ____D C:\Program Files\Hola Hola Browser 1.199.387 (HKLM\...\Hola Browser) (Version: 1.199.387 - Hola Networks Ltd.) <==== ATENCIÓN FirewallRules: [{0717F6A7-5D0D-494A-B929-98DAB2A64C72}] => (Allow) C:\Program Files (x86)\MaskVPN\mask_svc.exe (Acceso Denegado) [Archivo no firmado] FirewallRules: [{81419691-572A-4BF3-847C-BEDD4BC81D1C}] => (Allow) C:\Program Files (x86)\MaskVPN\MaskVPN.exe (Acceso Denegado) [Archivo no firmado] FirewallRules: [{A23B2C19-42F8-4050-A9AB-A8692E090AFA}] => (Allow) C:\Program Files (x86)\MaskVPN\MaskVPNUpdate.exe (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) FirewallRules: [{3261419F-DA11-429C-AEE3-033DBDD5DFF9}] => (Allow) C:\Program Files (x86)\MaskVPN\tunnle.exe (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) FirewallRules: [TCP Query User{51B18BA4-0DD6-4F8B-ABE5-654382ACC741}C:\program files\hola\app\chromium\hola_cr.exe] => (Allow) C:\program files\hola\app\chromium\hola_cr.exe (Hola VPN Ltd -> Hola VPN Ltd.) FirewallRules: [UDP Query User{66CC65EB-9738-4670-98BE-8BFCDD5FE3C1}C:\program files\hola\app\chromium\hola_cr.exe] => (Allow) C:\program files\hola\app\chromium\hola_cr.exe (Hola VPN Ltd -> Hola VPN Ltd.) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN\MaskVPN.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN DeleteKey: [-HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\MaskVPNService] DeleteKey: [-HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\MaskVPNService] DeleteKey: [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application\MaskVPNService] DeleteKey: [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MaskVPNService] DeleteKey: [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] DeleteKey: [-HKEY_USERS\S-1-5-21-3641019475-3180039676-856797794-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] DeleteKey: [-HKEY_USERS\S-1-5-21-3641019475-3180039676-856797794-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] File: C:\WINDOWS\system32\DrtmAuthTxt.wim;C:\Users\JC Fernandez\Desktop\Odin.zip File: C:\Users\Public\Desktop\Hola Browser.lnk;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola Browser.lnk Folder: C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask Folder: C:\Users\JC Fernandez\AppData\Local\Razer Folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer Folder: C:\ProgramData\Razer Folder: C:\.GamingRoot Folder: C:\XboxGames Folder: C:\WINDOWS\system32\Tasks\RtHDVBg_ListenToDevice CMD: type C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask CMD: ipconfig /flushdns CMD: ipconfig /renew CMD: bitsadmin /reset /allusers CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh int ipv4 reset CMD: netsh int ipv6 reset RemoveProxy: EmptyTemp: Hosts: END ***************** El punto de restauración fue creado correctamente. Procesos cerrados correctamente. ========================= File: C:\Program Files\Hola\app\hola_svc.exe;C:\Program Files\Hola\app\net_updater64.exe;C:\Program Files (x86)\MaskVPN\mask_svc.exe ======================== "C:\Program Files\Hola\app\hola_svc.exe" => no encontrado "C:\Program Files\Hola\app\net_updater64.exe" => no encontrado C:\Program Files (x86)\MaskVPN\mask_svc.exe Archivo no firmado MD5: <==== ATENCIÓN (Acceso Denegado) Fecha de creación y modificación: 2022-03-08 10:23 - 2020-08-06 20:39 Tamaño: 007493560 Atributos: ----A Nombre de la compañía: Interno Nombre: Original Nombre: Producto: Descripción: Archivo Versión: Producto Versión: Copyright: VirusTotal: 0-byte ====== Final de File: ====== ========================= File: C:\Program Files (x86)\MaskVPN\mask_svc.exe;C:\Program Files (x86)\MaskVPN\MaskVPN.exe;C:\Program Files (x86)\MaskVPN\MaskVPNUpdate.exe;C:\Program Files (x86)\MaskVPN\tunnle.exe ======================== C:\Program Files (x86)\MaskVPN\mask_svc.exe Archivo no firmado MD5: <==== ATENCIÓN (Acceso Denegado) Fecha de creación y modificación: 2022-03-08 10:23 - 2020-08-06 20:39 Tamaño: 007493560 Atributos: ----A Nombre de la compañía: Interno Nombre: Original Nombre: Producto: Descripción: Archivo Versión: Producto Versión: Copyright: VirusTotal: 0-byte C:\Program Files (x86)\MaskVPN\MaskVPN.exe Archivo no firmado MD5: <==== ATENCIÓN (Acceso Denegado) Fecha de creación y modificación: 2022-03-08 10:23 - 2020-07-01 11:03 Tamaño: 009128376 Atributos: ----A Nombre de la compañía: Interno Nombre: Original Nombre: Producto: Descripción: Archivo Versión: Producto Versión: Copyright: VirusTotal: 0-byte C:\Program Files (x86)\MaskVPN\MaskVPNUpdate.exe El archivo está firmado digitalmente MD5: EA4A5721C804E49F4073FC041C83C674 Fecha de creación y modificación: 2022-03-08 10:23 - 2020-06-26 21:18 Tamaño: 005015992 Atributos: ----A Nombre de la compañía: Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd Interno Nombre: MaskVPNUpdate.exe Original Nombre: MaskVPNUpdate.exe Producto: MaskVPN Descripción: MaskVPN Update Archivo Versión: 1.1.0.10 Producto Versión: 1.1.0.0 Copyright: Copyright © 2020 Global Media (Thailand) Co., Ltd. All rights reserved. VirusTotal: https://www.virustotal.com/gui/file/2aa89522da7f7fa7d3d7636c30e7415174073b1117e3eb1837548269b19e6776/detection/f-2aa89522da7f7fa7d3d7636c30e7415174073b1117e3eb1837548269b19e6776-1655182916 C:\Program Files (x86)\MaskVPN\tunnle.exe El archivo está firmado digitalmente MD5: F776BFBA1498A340A29A17B7277A97C9 Fecha de creación y modificación: 2022-03-08 10:23 - 2020-06-30 12:07 Tamaño: 000398776 Atributos: ----A Nombre de la compañía: Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd Interno Nombre: tunnle.exe Original Nombre: tunnle.exe Producto: MaskVPN Descripción: MaskVPN Tunnle Archivo Versión: 1.1.0.6 Producto Versión: 1.1.0.6 Copyright: Copyright © 2020 Global Media (Thailand) Co., Ltd. All rights reserved. VirusTotal: https://www.virustotal.com/gui/file/43d03cbdc64bf4616d0da8d05ae282331abcc7caf31f0c8e2878c315da32950e/detection/f-43d03cbdc64bf4616d0da8d05ae282331abcc7caf31f0c8e2878c315da32950e-1650397363 ====== Final de File: ====== ========================= Folder: C:\Program Files (x86)\MaskVPN ======================== 2022-03-08 10:23 - 2022-03-10 13:14 - 000000626 ____A [E76068CC2CF73A903E25ADAE0AAFEE14] () C:\Program Files (x86)\MaskVPN\config.data 2022-03-08 10:23 - 2022-03-10 13:14 - 000040960 ____A [B7167E9753F345D0E489744D5A171FD0] () C:\Program Files (x86)\MaskVPN\config.db 2022-03-08 10:23 - 2020-03-02 20:08 - 000131072 ____A [E28FB893EC092C9D607DB372646B2AED] () C:\Program Files (x86)\MaskVPN\icon.db 2022-03-08 10:23 - 2004-08-04 00:56 - 000106496 ____A [11E5A276A93C4604C175CA3EBCE6D77A] (Microsoft Corporation) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\ipseccmd.exe 2022-03-08 10:23 - 2020-07-14 22:15 - 001823160 ____A [C9EF33D91BF886F8E6076B5F88C0F752] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) C:\Program Files (x86)\MaskVPN\libCommon.dll 2022-03-08 10:23 - 2020-06-25 11:12 - 001398200 ____A [D5B478CE42B8918DFAE9ECC4EC65AD09] (Global Media (Thailand) Co., Ltd -> The OpenSSL Project, hxxp://www.openssl.org/) C:\Program Files (x86)\MaskVPN\libeay32.dll 2022-03-08 10:23 - 2020-07-20 08:21 - 002452920 ____A [3D88C579199498B224033B6B66638FB8] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) C:\Program Files (x86)\MaskVPN\libMaskVPN.dll 2022-03-08 10:23 - 2020-03-12 11:36 - 000000296 ____A [344F8A56E943F18AF8A3F3B457D88479] () C:\Program Files (x86)\MaskVPN\list.dat 2022-03-08 10:23 - 2020-08-06 20:39 - 007493560 ____A [00000000000000000000000000000000] (Acceso Denegado) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\mask_svc.exe 2022-03-08 10:23 - 2020-07-01 11:03 - 009128376 ____A [00000000000000000000000000000000] (Acceso Denegado) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\MaskVPN.exe 2022-03-08 10:23 - 2020-03-22 14:48 - 000133090 ____A [8AA92D1ED7F79B01305085E2083485B9] () C:\Program Files (x86)\MaskVPN\MaskVPN.ico 2022-03-08 10:23 - 2020-06-26 21:18 - 005015992 ____A [EA4A5721C804E49F4073FC041C83C674] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) C:\Program Files (x86)\MaskVPN\MaskVPNUpdate.exe 2022-03-08 10:23 - 2008-04-14 20:00 - 000103424 ____A [4E50A8A52DC5AAC3C9D3E70D792E9E0C] (Microsoft Corporation) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\polstore.dll 2022-03-08 10:23 - 2020-06-25 11:12 - 000355256 ____A [2C9264500435473F437264A931B0FAFD] (Global Media (Thailand) Co., Ltd -> The OpenSSL Project, hxxp://www.openssl.org/) C:\Program Files (x86)\MaskVPN\ssleay32.dll 2022-03-08 10:23 - 2022-03-10 13:14 - 000000015 ____A [006FADF680270E3A1C8EA8AC440E2A0E] () C:\Program Files (x86)\MaskVPN\tray.dat 2022-03-08 10:23 - 2020-10-28 19:27 - 006104504 ____A [F4F835BFF26E3E85B955E25A46EDF5B6] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) C:\Program Files (x86)\MaskVPN\tunnle.dll 2022-03-08 10:23 - 2020-06-30 12:07 - 000398776 ____A [F776BFBA1498A340A29A17B7277A97C9] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd) C:\Program Files (x86)\MaskVPN\tunnle.exe 2022-03-08 10:23 - 2022-03-08 10:23 - 000049997 ____A [9C5F692AD2E9E32F3128C1E20316EAAB] () C:\Program Files (x86)\MaskVPN\unins000.dat 2022-03-08 10:23 - 2022-03-10 13:14 - 000000016 ____A [B844430DB9CC7A7540294147FD8A0615] () C:\Program Files (x86)\MaskVPN\version 2022-03-08 10:23 - 2022-03-08 10:23 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files (x86)\MaskVPN\driver 2022-03-08 10:23 - 2022-03-08 10:23 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files (x86)\MaskVPN\driver\win732 2022-03-08 10:23 - 2018-09-27 20:21 - 000000089 ____A [920B0B8ED98665F8E3210F3DBA618FDC] () C:\Program Files (x86)\MaskVPN\driver\win732\install.bat 2022-03-08 10:23 - 2018-08-29 15:48 - 000007506 ____A [41884571579F88540326252B81D0A9F8] () C:\Program Files (x86)\MaskVPN\driver\win732\OemVista.inf 2022-03-08 10:23 - 2016-04-21 20:00 - 000019426 ____A [AD8A5CBEC4F83AE4F850C793713EE770] () C:\Program Files (x86)\MaskVPN\driver\win732\tap0901.cat 2022-03-08 10:23 - 2016-04-21 17:05 - 000023040 ____A [F49967C396969B71C3A72537DB03A68B] (The OpenVPN Project) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\driver\win732\tap0901.sys 2022-03-08 10:23 - 2018-08-29 15:48 - 000087696 ____A [BC2EB9BE84D65E600BB4BAEBFC0D6C74] (OpenVPN Technologies, Inc. -> Windows (R) Win 7 DDK provider) C:\Program Files (x86)\MaskVPN\driver\win732\tapinstall.exe 2022-03-08 10:23 - 2018-09-27 20:21 - 000000031 ____A [9133A44BFD841B8849BDDEAD9957C2C3] () C:\Program Files (x86)\MaskVPN\driver\win732\uninstall.bat 2022-03-08 10:23 - 2022-03-08 10:23 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files (x86)\MaskVPN\driver\win764 2022-03-08 10:23 - 2018-09-27 20:20 - 000000091 ____A [3A05CE392D84463B43858E26C48F9CBF] () C:\Program Files (x86)\MaskVPN\driver\win764\install.bat 2022-03-08 10:23 - 2018-08-29 15:48 - 000007523 ____A [87868193626DC756D10885F46D76F42E] () C:\Program Files (x86)\MaskVPN\driver\win764\OemVista.inf 2022-03-08 10:23 - 2018-08-29 15:48 - 000019458 ____A [C757503BC0C5A6679E07FE15B93324D6] () C:\Program Files (x86)\MaskVPN\driver\win764\tap0901.cat 2022-03-08 10:23 - 2018-08-29 15:48 - 000027136 ____A [D765F43CBEA72D14C04AF3D2B9C8E54B] (OpenVPN Technologies, Inc. -> The OpenVPN Project) C:\Program Files (x86)\MaskVPN\driver\win764\tap0901.sys 2022-03-08 10:23 - 2018-08-29 15:48 - 000092304 ____A [D10F74D86CD350732657F542DF533F82] (OpenVPN Technologies, Inc. -> Windows (R) Win 7 DDK provider) C:\Program Files (x86)\MaskVPN\driver\win764\tapinstall.exe 2022-03-08 10:23 - 2018-09-27 20:20 - 000000031 ____A [9133A44BFD841B8849BDDEAD9957C2C3] () C:\Program Files (x86)\MaskVPN\driver\win764\uninstall.bat 2022-03-08 10:23 - 2022-03-08 10:23 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files (x86)\MaskVPN\driver\winxp32 2022-03-08 10:23 - 2018-08-29 15:48 - 000077824 ____A [B40FE65431B18A52E6452279B88954AF] (Microsoft Corporation) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\driver\winxp32\devcon.exe 2022-03-08 10:23 - 2018-09-27 20:21 - 000000085 ____A [571BDD8B24C9BCF292C8FD99D2793BAF] () C:\Program Files (x86)\MaskVPN\driver\winxp32\install.bat 2022-03-08 10:23 - 2018-08-29 15:48 - 000007271 ____A [35589B966C65A52A1C95791BBCD80543] () C:\Program Files (x86)\MaskVPN\driver\winxp32\OemWin2k.inf 2022-03-08 10:23 - 2013-08-22 20:40 - 000010476 ____A [FB34D08569AF3A01758D4BF629A3AA0D] () C:\Program Files (x86)\MaskVPN\driver\winxp32\tap0901.cat 2022-03-08 10:23 - 2013-08-22 20:40 - 000035288 ____A [432D9D823C4C26B6070C41BAD4404CE4] (OpenVPN Technologies, Inc. -> The OpenVPN Project) C:\Program Files (x86)\MaskVPN\driver\winxp32\tap0901.sys 2022-03-08 10:23 - 2018-09-27 20:21 - 000000027 ____A [F969D91A3745320E2527D820A59372B9] () C:\Program Files (x86)\MaskVPN\driver\winxp32\uninstall.bat 2022-03-08 10:23 - 2022-03-08 10:23 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files (x86)\MaskVPN\driver\winxp64 2022-03-08 10:23 - 2018-08-29 15:48 - 000081920 ____A [3904D0698962E09DA946046020CBCB17] (Microsoft Corporation) [Archivo no firmado] C:\Program Files (x86)\MaskVPN\driver\winxp64\devcon.exe 2022-03-08 10:23 - 2018-09-27 20:18 - 000000087 ____A [559416931CCE256B9C8C7CC4140D9B6B] () C:\Program Files (x86)\MaskVPN\driver\winxp64\install.bat 2022-03-08 10:23 - 2018-08-29 15:48 - 000007288 ____A [B6AADA0CBED06889053A05B66F146979] () C:\Program Files (x86)\MaskVPN\driver\winxp64\OemWin2k.inf 2022-03-08 10:23 - 2013-08-22 20:40 - 000010512 ____A [0365C95D5BE2B3D314DCC019380C0E11] () C:\Program Files (x86)\MaskVPN\driver\winxp64\tap0901.cat 2022-03-08 10:23 - 2013-08-22 20:40 - 000040664 ____A [3C32FF010F869BC184DF71290477384E] (OpenVPN Technologies, Inc. -> The OpenVPN Project) C:\Program Files (x86)\MaskVPN\driver\winxp64\tap0901.sys 2022-03-08 10:23 - 2018-09-27 20:21 - 000000025 ____A [C8E8D953E9BF3009790EED2A5AF4DB0D] () C:\Program Files (x86)\MaskVPN\driver\winxp64\uninstall.bat ====== Final de Folder: ====== ========================= Folder: C:\Program Files\Hola ======================== 2022-06-20 09:37 - 2022-07-07 17:14 - 001048576 ____A [22C7C05FEE5B881A165A428EFE0882A1] () C:\Program Files\Hola\bwfile_1048576 2022-06-20 09:37 - 2022-07-07 17:14 - 017362608 ____A [2E74E263B1278BED6DB4D1055D1BA17B] () C:\Program Files\Hola\bwfile_26214400 2022-06-20 09:37 - 2022-07-07 17:14 - 000000016 ____A [532AE0DA4148E66C66B3ED1AAFBB8675] () C:\Program Files\Hola\bwpost 2022-06-19 22:02 - 2022-07-08 18:30 - 000000059 ____A [CE4348DFC08D527F68EDEA9DE8B8B4F8] () C:\Program Files\Hola\hola_svc.exe.jscid 2022-06-19 22:02 - 2022-07-12 11:33 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files\Hola\app 2022-06-19 22:02 - 2022-07-05 12:27 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files\Hola\app\image 2022-06-29 09:23 - 2022-06-29 09:23 - 008572160 ____A [3CB5CE1CD53A50D743739AC90735BF3D] (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\image\Hola-Setup-x64-1.199.137.exe 2022-07-02 17:56 - 2022-07-02 17:55 - 008571648 ____A [6F64A7B43984A8CCAEEC3F0603E77AC8] (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\image\Hola-Setup-x64-1.199.252.1.exe 2022-07-02 17:56 - 2022-07-02 17:55 - 008571648 ____A [6F64A7B43984A8CCAEEC3F0603E77AC8] (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\image\Hola-Setup-x64-1.199.252.exe 2022-07-05 12:27 - 2022-07-05 12:26 - 008573184 ____A [7D575DB17CD4F2AB6CEAFFE3BB57B60C] (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\image\Hola-Setup-x64-1.199.387.1.exe 2022-07-05 12:27 - 2022-07-05 12:26 - 008573184 ____A [7D575DB17CD4F2AB6CEAFFE3BB57B60C] (Hola VPN Ltd -> Hola Networks Ltd.) C:\Program Files\Hola\app\image\Hola-Setup-x64-1.199.387.exe 2022-06-19 22:02 - 2022-07-12 11:33 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files\Hola\db 2022-06-19 22:02 - 2022-06-20 00:26 - 000000280 ____A [08C0C7C60BA72B9D1A91B1C3DC865CEA] () C:\Program Files\Hola\db\data.dat 2022-07-06 18:53 - 2022-07-06 19:53 - 000000013 ____A [3F333CFB3A78527BCED1E05C4A132BE1] () C:\Program Files\Hola\db\last_ping 2022-06-19 22:02 - 2022-07-05 12:27 - 000000009 ____A [86BBAA957DAC5F7A32B4922F31132CD3] () C:\Program Files\Hola\db\svc.ver 2022-06-19 22:02 - 2022-07-08 18:30 - 000000020 ____A [24D7D593C7DCEEFBEE9B24AFD704FAD5] () C:\Program Files\Hola\db\svc_connect.json 2022-06-19 22:02 - 2022-06-19 22:02 - 000000569 ____A [BE88B97280C2520947A041F048FBDC22] () C:\Program Files\Hola\db\svc_rmt_conf.json 2022-06-19 22:03 - 2022-06-20 00:26 - 000000036 ____A [6D46E584A7E8412D8B9246BD2B7B7F63] () C:\Program Files\Hola\db\user_token.json 2022-06-19 22:02 - 2022-07-12 11:33 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files\Hola\log 2022-07-12 11:33 - 2022-07-12 11:33 - 000000254 ____A [4044AE090545AEFE941BB42F7ED51129] () C:\Program Files\Hola\log\20220712_163318_uninstall.log 2022-06-19 22:02 - 2022-07-12 11:33 - 000222442 ____A [4F07AE13FC98DCC0BC365E0A96402A82] () C:\Program Files\Hola\log\install.log 2022-06-19 22:02 - 2022-07-08 18:45 - 002671691 ____A [9BDE0E47D089C9D1ECE6BA46763E9C31] () C:\Program Files\Hola\log\svc.log 2022-06-19 22:02 - 2022-06-19 22:02 - 000000000 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\Program Files\Hola\log\ui.log 2022-06-19 22:02 - 2022-07-05 12:27 - 000000000 ____D [00000000000000000000000000000000] C:\Program Files\Hola\temp ====== Final de Folder: ====== ========================= Folder: C:\Users\JC Fernandez\AppData\Roaming\Hola ======================== ====== Final de Folder: ====== ========================= Folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN ======================== 2022-03-08 10:23 - 2022-03-08 10:23 - 000001080 ____A [AE8D3873E4C70A6D95E0D4B9B415AFFD] () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN\MaskVPN.lnk ====== Final de Folder: ====== "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\RZTHXHelper" => eliminado correctamente "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2D4F971E-2749-42BB-85C6-3EEF71DEAD4F}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D4F971E-2749-42BB-85C6-3EEF71DEAD4F}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{354D1F69-CB44-40E3-94D6-2D68E5AC8021}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{354D1F69-CB44-40E3-94D6-2D68E5AC8021}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{510D491A-A1E9-438B-BC3A-BA70B08D36EF}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{510D491A-A1E9-438B-BC3A-BA70B08D36EF}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAB591E1-3267-4726-8F8C-D60FA8EAE9D4}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAB591E1-3267-4726-8F8C-D60FA8EAE9D4}" => eliminado correctamente C:\WINDOWS\System32\Tasks\ASUSTek Computer Inc\ASUS GIFTBOX => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUSTek Computer Inc\ASUS GIFTBOX" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CF33B0F1-799B-472A-8A88-1B6E2FCA1A94}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CF33B0F1-799B-472A-8A88-1B6E2FCA1A94}" => eliminado correctamente C:\WINDOWS\System32\Tasks\ASUS\ASUS Product Register Service => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS\ASUS Product Register Service" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFF9DE68-5935-4343-A4B8-3D8989FD8273}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFF9DE68-5935-4343-A4B8-3D8989FD8273}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_JC_Fernandez => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_JC_Fernandez" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DD796FC1-DB54-494C-B306-1DF65312AB6B}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD796FC1-DB54-494C-B306-1DF65312AB6B}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EA97171B-94D6-4C5C-BCC0-0CF33D481D21}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA97171B-94D6-4C5C-BCC0-0CF33D481D21}" => eliminado correctamente C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display" => eliminado correctamente HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => eliminado correctamente HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => eliminado correctamente HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => eliminado correctamente HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => eliminado correctamente HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=3 => eliminado correctamente HKLM\Software\Wow6432Node\MozillaPlugins\@chbrowserupdate.com/Chromium Update;version=9 => eliminado correctamente HKLM\System\CurrentControlSet\Services\WinSetupMon => eliminado correctamente WinSetupMon => servicio eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => subclave con nombre no válido -> eliminado correctamente HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) => eliminado correctamente HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\MEGA (Context menu) => eliminado correctamente HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) => eliminado correctamente HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) => eliminado correctamente HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => eliminado correctamente C:\Users\Public\AppData => ":CSM" ADS eliminado correctamente C:\Users\Public\Shared Files => ":VersionCache" ADS eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{B49A1F19-5557-4657-9DFD-5C9C43196E21}C:\program files (x86)\samsung\samsung dex\samsungdex.exe" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{2BD811C7-0D93-4730-8069-EE9B40AAEB07}C:\program files (x86)\samsung\samsung dex\samsungdex.exe" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D0BD8DED-7E80-48B5-8B1A-08375A0A44A6}" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B0F88AA9-9D51-4305-B09A-56C8A2876309}" => eliminado correctamente C:\Program Files\Hola\app\hola_svc.exe => No se encontró ningún proceso en ejecución "C:\Program Files\Hola\app\hola_svc.exe" => no encontrado hola_svc => servicio no encontrado. luminati_net_updater_win_hola_browser_sdk_hola_org => servicio no encontrado. HKLM\System\CurrentControlSet\Services\MaskVPNService => eliminado correctamente MaskVPNService => servicio eliminado correctamente C:\Program Files (x86)\MaskVPN => movido correctamente C:\Program Files\Hola => movido correctamente C:\Users\JC Fernandez\AppData\Roaming\Hola => movido correctamente "C:\Program Files\Hola" => no encontrado Hola Browser 1.199.387 (HKLM\...\Hola Browser) (Version: 1.199.387 - Hola Networks Ltd.) <==== ATENCIÓN => Error: Ninguna corrección automática encontrada para esta entrada. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0717F6A7-5D0D-494A-B929-98DAB2A64C72}" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{81419691-572A-4BF3-847C-BEDD4BC81D1C}" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A23B2C19-42F8-4050-A9AB-A8692E090AFA}" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3261419F-DA11-429C-AEE3-033DBDD5DFF9}" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{51B18BA4-0DD6-4F8B-ABE5-654382ACC741}C:\program files\hola\app\chromium\hola_cr.exe" => eliminado correctamente "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{66CC65EB-9738-4670-98BE-8BFCDD5FE3C1}C:\program files\hola\app\chromium\hola_cr.exe" => eliminado correctamente C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN\MaskVPN.lnk => movido correctamente C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaskVPN => movido correctamente "-HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\MaskVPNService" => no encontrado "-HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\MaskVPNService" => no encontrado "-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application\MaskVPNService" => no encontrado "-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MaskVPNService" => no encontrado "-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" => no encontrado "-HKEY_USERS\S-1-5-21-3641019475-3180039676-856797794-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store" => no encontrado "-HKEY_USERS\S-1-5-21-3641019475-3180039676-856797794-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache" => no encontrado ========================= File: C:\WINDOWS\system32\DrtmAuthTxt.wim;C:\Users\JC Fernandez\Desktop\Odin.zip ======================== C:\WINDOWS\system32\DrtmAuthTxt.wim Catalog: C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Microsoft-OneCore-IsolatedUserMode-Package~31bf3856ad364e35~amd64~~10.0.22621.290.cat El archivo está firmado digitalmente MD5: 32D2AE1D1778E2801CB8A4CF38EBADFD Fecha de creación y modificación: 2022-07-07 00:24 - 2022-07-07 00:24 Tamaño: 000016100 Atributos: ----A Nombre de la compañía: Microsoft Windows -> Interno Nombre: Original Nombre: Producto: Descripción: Archivo Versión: Producto Versión: Copyright: VirusTotal: 0 C:\Users\JC Fernandez\Desktop\Odin.zip Archivo no firmado MD5: 92A923998BD483CD3582F9C5B2BC5E49 Fecha de creación y modificación: 2022-07-06 17:25 - 2022-07-06 17:26 Tamaño: 004401903 Atributos: ----A Nombre de la compañía: Microsoft Windows -> Interno Nombre: Original Nombre: Producto: Descripción: Archivo Versión: Producto Versión: Copyright: VirusTotal: https://www.virustotal.com/gui/file/aa0636e1522fd0bafc0db06e3666df84c0c4cd8b9475fbad5b4c7ac7a4a95a2f/detection/f-aa0636e1522fd0bafc0db06e3666df84c0c4cd8b9475fbad5b4c7ac7a4a95a2f-1655763648 ====== Final de File: ====== ========================= File: C:\Users\Public\Desktop\Hola Browser.lnk;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola Browser.lnk ======================== "C:\Users\Public\Desktop\Hola Browser.lnk" => no encontrado "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola Browser.lnk" => no encontrado ====== Final de File: ====== ========================= Folder: C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask ======================== C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask = Archivo ====== Final de Folder: ====== ========================= Folder: C:\Users\JC Fernandez\AppData\Local\Razer ======================== ====== Final de Folder: ====== ========================= Folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer ======================== ====== Final de Folder: ====== ========================= Folder: C:\ProgramData\Razer ======================== 2022-06-29 09:44 - 2022-06-29 09:44 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\BigDataSDK 2022-06-29 09:44 - 2022-06-29 09:44 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\BigDataSDK\Logs 2022-06-29 09:44 - 2022-06-29 09:46 - 000005262 ____A [7B847CE201C4B6117524F313986A445D] () C:\ProgramData\Razer\BigDataSDK\Logs\RazerInstaller.exe_BigDataClient.log 2022-06-29 09:40 - 2022-06-29 09:40 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\Installer 2022-06-29 09:40 - 2022-06-29 09:40 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\Installer\Logs 2022-06-29 09:40 - 2022-06-29 09:40 - 000000000 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\ProgramData\Razer\Installer\Logs\RazerInstaller.log 2022-06-29 09:40 - 2022-06-29 11:30 - 000728688 ____A [D6DACC4F095C191E9066BAC20E69C834] () C:\ProgramData\Razer\Installer\Logs\RazerInstaller-cb19c464-e8c4-429d-93f5-55093fee4228.log 2022-06-29 09:46 - 2022-06-29 09:46 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\RzSparkle 2022-06-29 09:46 - 2022-06-29 09:46 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\RzSparkle\rzappengine 2022-06-29 09:46 - 2022-06-29 09:46 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\RzSparkle\rzappengine\Logs 2022-06-29 09:46 - 2022-06-29 09:46 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\RzSparkle\RzUpdateEngineService 2022-06-29 09:46 - 2022-06-29 09:46 - 000000000 ____D [00000000000000000000000000000000] C:\ProgramData\Razer\RzSparkle\RzUpdateEngineService\Logs ====== Final de Folder: ====== ========================= Folder: C:\.GamingRoot ======================== C:\.GamingRoot = Archivo ====== Final de Folder: ====== ========================= Folder: C:\XboxGames ======================== ====== Final de Folder: ====== ========================= Folder: C:\WINDOWS\system32\Tasks\RtHDVBg_ListenToDevice ======================== C:\WINDOWS\system32\Tasks\RtHDVBg_ListenToDevice = Archivo ====== Final de Folder: ====== ========= type C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask ========= Acceso denegado. ========= Final de CMD: ========= ========= ipconfig /flushdns ========= Configuraci¢n IP de Windows Se vaci¢ correctamente la cach‚ de resoluci¢n de DNS. ========= Final de CMD: ========= ========= ipconfig /renew ========= Configuraci¢n IP de Windows No se puede realizar ninguna operaci¢n en Wi-Fi mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 2 mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de  rea local* 1 mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Ethernet 4 mientras los medios est‚n desconectados. No se puede realizar ninguna operaci¢n en Conexi¢n de red Bluetooth mientras los medios est‚n desconectados. Adaptador de Ethernet Ethernet: Sufijo DNS espec¡fico para la conexi¢n. . : home V¡nculo: direcci¢n IPv6 local. . . : fe80::3169:b20e:fc7d:f2b4%16 Direcci¢n IPv4. . . . . . . . . . . . . . : 192.168.1.60 M scara de subred . . . . . . . . . . . . : 255.255.255.0 Puerta de enlace predeterminada . . . . . : 192.168.1.1 Adaptador de LAN inal mbrica Wi-Fi: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : home Adaptador de LAN inal mbrica Conexi¢n de  rea local* 2: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de LAN inal mbrica Conexi¢n de  rea local* 1: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de Ethernet Ethernet 4: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : Adaptador de Ethernet Conexi¢n de red Bluetooth: Estado de los medios. . . . . . . . . . . : medios desconectados Sufijo DNS espec¡fico para la conexi¢n. . : ========= Final de CMD: ========= ========= bitsadmin /reset /allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Final de CMD: ========= ========= netsh winsock reset ========= El cat logo Winsock se restableci¢ correctamente. Debe reiniciar el equipo para completar el restablecimiento. ========= Final de CMD: ========= ========= netsh advfirewall reset ========= Aceptar ========= Final de CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= Aceptar ========= Final de CMD: ========= ========= netsh int ipv4 reset ========= Reenv¡o de compartimiento se restableci¢ correctamente. Compartimiento se restableci¢ correctamente. Protocolo de control se restableci¢ correctamente. Solicitud de secuencia eco se restableci¢ correctamente. Global se restableci¢ correctamente. Interfaz se restableci¢ correctamente. Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente. Direcciones de multidifusi¢n se restableci¢ correctamente. Direcci¢n de unidifusi¢n se restableci¢ correctamente. Vecino se restableci¢ correctamente. Ruta de acceso se restableci¢ correctamente. Posible se restableci¢ correctamente. Directiva de prefijo se restableci¢ correctamente. Vecino de proxy se restableci¢ correctamente. Ruta se restableci¢ correctamente. Prefijo de sitio se restableci¢ correctamente. Subinterfaz se restableci¢ correctamente. Patr¢n de reactivaci¢n se restableci¢ correctamente. Resolver vecino se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Error al restablecer . Acceso denegado. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Reinicie el equipo para completar esta acci¢n. ========= Final de CMD: ========= ========= netsh int ipv6 reset ========= Reenv¡o de compartimiento se restableci¢ correctamente. Compartimiento se restableci¢ correctamente. Protocolo de control se restableci¢ correctamente. Solicitud de secuencia eco se restableci¢ correctamente. Global se restableci¢ correctamente. Interfaz se restableci¢ correctamente. Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente. Direcciones de multidifusi¢n se restableci¢ correctamente. Direcci¢n de unidifusi¢n se restableci¢ correctamente. Vecino se restableci¢ correctamente. Ruta de acceso se restableci¢ correctamente. Posible se restableci¢ correctamente. Directiva de prefijo se restableci¢ correctamente. Vecino de proxy se restableci¢ correctamente. Ruta se restableci¢ correctamente. Prefijo de sitio se restableci¢ correctamente. Subinterfaz se restableci¢ correctamente. Patr¢n de reactivaci¢n se restableci¢ correctamente. Resolver vecino se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Error al restablecer . Acceso denegado. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. se restableci¢ correctamente. Reinicie el equipo para completar esta acci¢n. ========= Final de CMD: ========= ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente "HKU\S-1-5-21-3641019475-3180039676-856797794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente "HKU\S-1-5-21-3641019475-3180039676-856797794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente "HKU\S-1-5-21-3641019475-3180039676-856797794-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado correctamente "HKU\S-1-5-21-3641019475-3180039676-856797794-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado correctamente ========= Final de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => movido correctamente Hosts restaurado correctamente. =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28724666 B Java, Discord, Steam htmlcache => 377687007 B Windows/system/drivers => 1233783 B Edge => 9216 B Chrome => 352256 B Brave => 54598664 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 8426 B systemprofile32 => 8426 B LocalService => 669906 B NetworkService => 717322 B JC Fernandez => 1262005563 B Ninin => 1262177974 B RecycleBin => 77014948 B EmptyTemp: => 2.9 GB datos temporales eliminados. ================================ El sistema necesita reiniciarse. ==== Final de Fixlog 11:51:32 ====