Addition
Addition
12-2023
Ejecutado por alfonso.gonzalez (07-12-2023 20:52:40)
Ejecutado desde C:\Users\alfonso.gonzalez\Downloads
Microsoft Windows 11 Pro Versión 22H2 22621.2715 (X64) (2023-10-23 19:26:09)
Modo de Inicio: Normal
==========================================================
(Solo los programas de adware con indicador "Oculto", pueden ser añadidos al
fixlist para hacerlos visibles. Los programas adware deben ser desinstalados
manualmente.)
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo
no se moverá a menos que sea añadido al listado por separado.)
Shortcut: C:\Users\alfonso.gonzalez\Downloads\testdisk-7.2-WIP.win\testdisk-7.2-
WIP\rec\recup_dir.8\f18254104.lnk -> C:\Users\alfonso.gonzalez\AppData\Local\
kosmo_desktop_2.0.1\bin\Kosmo.bat (Ningún archivo)
==================== Módulos cargados (Lista blanca) =============
HKU\S-1-5-21-1514800254-895384536-1418846700-1001\Control Panel\Desktop\\Wallpaper
-> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-57989841-1592454029-725345543-8249104\Control Panel\Desktop\\Wallpaper
-> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System =>
(ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost =>
(EnableWebContentEvaluation: 1)
Firewall de Windows está habilitado.
(Si una entrada es incluida en el fixlist, será eliminada del registro. El archivo
no se moverá a menos que sea añadido al listado por separado.)
Errores de aplicación:
==================
Error: (12/07/2023 08:52:49 PM) (Source: Symantec AntiVirus) (EventID: 51) (User:
GOBIERNO1)
Description: Riesgo para la seguridad detectado!ACM.Untrst-RLsass!g1 en archivo:
c:\users\alfonso.gonzalez\downloads\frst64.exe por: análisis SONAR. Acción: .
Descripción de la acción: Acceso denegado
Error: (12/07/2023 08:21:32 PM) (Source: Application Error) (EventID: 1000) (User:
NT AUTHORITY)
Description: Nombre de la aplicación con errores: SDFSSvc.exe, versión: 2.9.85.231,
marca de tiempo: 0x63ebb1a4
Nombre del módulo con errores: KERNELBASE.dll, versión: 10.0.22621.2715, marca de
tiempo: 0xcc3ea002
Código de excepción: 0x0eedfade
Desplazamiento de errores: 0x00149132
Identificador del proceso con errores: 0x0x29d0
Hora de inicio de la aplicación con errores: 0x0x1da297b999a008e
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Spybot - Search
& Destroy 2\SDFSSvc.exe
Ruta de acceso del módulo con errores: C:\WINDOWS\System32\KERNELBASE.dll
Identificador del informe: 16547dc8-7429-420f-a4ff-7b26994738b5
Nombre completo del paquete con errores:
Identificador de aplicación relativa del paquete con errores:
Error: (12/07/2023 05:16:06 PM) (Source: Application Error) (EventID: 1000) (User:
NT AUTHORITY)
Description: Nombre de la aplicación con errores: svchost.exe_wuauserv, versión:
10.0.22621.1, marca de tiempo: 0x6dc5c2a5
Nombre del módulo con errores: wuauengcore.dll, versión: 1023.922.9182.0, marca de
tiempo: 0xc2df8dde
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0000000000079f78
Identificador del proceso con errores: 0x0x1df0
Hora de inicio de la aplicación con errores: 0x0x1da26c104bda533
Ruta de acceso de la aplicación con errores: C:\WINDOWS\system32\svchost.exe
Ruta de acceso del módulo con errores: \\?\C:\Windows\UUS\AMD64\wuauengcore.dll
Identificador del informe: f3bac718-9e41-4ae1-b395-37506da05085
Nombre completo del paquete con errores:
Identificador de aplicación relativa del paquete con errores:
Error: (12/07/2023 11:40:28 AM) (Source: Office 2016 Licensing Service) (EventID:
0) (User: )
Description: Event-ID 0
Error: (12/06/2023 01:01:47 PM) (Source: Office 2016 Licensing Service) (EventID:
0) (User: )
Description: Event-ID 0
Error: (12/04/2023 08:55:22 AM) (Source: Office 2016 Licensing Service) (EventID:
0) (User: )
Description: Event-ID 0
Error: (12/02/2023 03:00:02 AM) (Source: Office 2016 Licensing Service) (EventID:
0) (User: )
Description: Event-ID 0
Error: (12/01/2023 06:21:24 PM) (Source: Office 2016 Licensing Service) (EventID:
0) (User: )
Description: Event-ID 0
CodeIntegrity:
===============
Date: 2023-12-07 20:46:57
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\
SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\
Symantec\Symantec Endpoint Protection\14.3.10148.8000.105\Bin64\symamsi.dll that
did not meet the Windows signing level requirements.#
Drive c: () (Fixed) (Total:237.52 GB) (Free:119.69 GB) (Model: NVMe BC501 NVMe SK
hy) NTFS
==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 133DACF4)
Partition: GPT.