Regrunlog
Regrunlog
930-64b
01.01.2020 5:23:15 Geo: ES-Spanish
WinDir=C:\WINDOWS
Startup=C:\Users\Jos� Tom�s\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Startup\
Common Startup=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Windows 10 Home (10.0.17134)
Internet Explorer 9.11.17134.0
DBS Version: 2.737
[Internet Explorer]
[Default Home Page] :HKLM Default_Page_URL=http://go.microsoft.com/fwlink/p/?
LinkId=255141
[Current Home Page] :HKCU Start Page=https://mail.ru/cnt/10445?gp=834423
[Current Home Page] :HKCU HOMEOldSP=""
[Current Home Page] :HKCU Default_Page_URL=http://acer13.msn.com
[Current Home Page] :HKLM Start Page=http://go.microsoft.com/fwlink/p/?
LinkId=255141
[Current Home Page] :HKLM HOMEOldSP=""
[All Users Search] :HKLM Default_Search_URL=http://go.microsoft.com/fwlink/?
LinkId=54896
[All Users Search] :HKLM Search Page=http://go.microsoft.com/fwlink/?LinkId=54896
[Current Home Page(x64)] :HKLM Start Page=http://go.microsoft.com/fwlink/p/?
LinkId=255141
[Current Home Page(x64)] :HKLM HOMEOldSP=""
[All Users Search(x64)] :HKLM Default_Search_URL=http://go.microsoft.com/fwlink/?
LinkId=54896
[All Users Search(x64)] :HKLM Search Page=http://go.microsoft.com/fwlink/?
LinkId=54896
[Current Users Search] :HKCU Default_Search_URL=""
[Current Users Search] :HKCU Search Page=http://go.microsoft.com/fwlink/?
LinkId=54896
[Current Users Search] :HKCU Search Bar=""
[IE Local Blank Page] :HKCU Local Page=%11%\blank.htm
[IE Local Blank Page] :HKLM Local Page=C:\Windows\SysWOW64\blank.htm
[Browser Helper Objects] {31D09BA0-12F5-4CCE-BE8A-2923E76605DA}=C:\PROGRAM FILES
(X86)\MICROSOFT OFFICE\OFFICE15\OCHELPER.DLL
### Skype for Business Microsoft Corporation Microsoft Office 2013 15.0.5119.1000
!$*C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
[Browser Helper Objects] {3BFAE61D-4A6D-4467-9E5E-FE5293D10F9F}=C:\PROGRAM FILES
(X86)\NITRO\PRO\12\NPNITROIE.DLL
### np_nitro_ie_active_doc Nitro Software, Inc. Nitro Pro 12.4.0.259
->NP_NITRO_IE_ACTIVE_DOC !$*C:\Program Files (x86)\Nitro\Pro\12\npnitroie.dll
[Browser Helper Objects] {8E8F97CD-60B5-456F-A201-73065652D099}=C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IE_ADDON_DLL.DLL
### Search@Mail.Ru Mail.Ru Search@Mail.Ru 3.12.0.19 ->IESEARCHPLUGIN.DLL !
$*C:\Users\Jos� Tom�s\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll
[Browser Helper Objects] {B164E929-A1B6-4A06-B104-
2CD0E90A88FF}=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Browser Helper Objects] {B69F34DD-F0F9-42DC-9EDD-957187DA688D}=C:\Program Files
(x86)\PSafe\Total\safemon\safemon.dll
### File is missing. !$*C:\Program Files (x86)\PSafe\Total\safemon\safemon.dll
[Browser Helper Objects] {D0498E0A-45B7-42AE-A9AA-
ABA463DBD3BF}=C:\PROGRA~2\MICROS~1\OFFICE15\GROOVEEX.DLL
### Microsoft OneDrive for Business Extensions Microsoft Corporation Microsoft
Office 2013 15.0.5023.1000 !$*C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
[Browser Helper Objects(x64)] {31D09BA0-12F5-4CCE-BE8A-2923E76605DA}=C:\PROGRAM
FILES\MICROSOFT OFFICE\OFFICE15\OCHELPER.DLL
### Skype for Business Microsoft Corporation Microsoft Office 2013 15.0.5145.1000
!$*C:\Program Files\Microsoft Office\Office15\OCHelper.dll
[Browser Helper Objects(x64)] {3BFAE61D-4A6D-4467-9E5E-FE5293D10F9F}=C:\PROGRAM
FILES\NITRO\PRO\12\NPNITROIE.DLL
### np_nitro_ie_active_doc Nitro Software, Inc. Nitro Pro 12.4.0.259
->NP_NITRO_IE_ACTIVE_DOC !$*C:\Program Files\Nitro\Pro\12\npnitroie.dll
[Browser Helper Objects(x64)] {B164E929-A1B6-4A06-B104-
2CD0E90A88FF}=c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
[Browser Helper Objects(x64)] {B69F34DD-F0F9-42DC-9EDD-957187DA688D}=C:\Program
Files (x86)\PSafe\Total\safemon\safemon64.dll
### File is missing. !$*C:\Program Files (x86)\PSafe\Total\safemon\safemon64.dll
[Browser Helper Objects(x64)] {D0498E0A-45B7-42AE-A9AA-
ABA463DBD3BF}=C:\PROGRA~1\MICROS~2\OFFICE15\GROOVEEX.DLL
### Microsoft OneDrive for Business Extensions Microsoft Corporation Microsoft
Office 2013 15.0.5023.1000 !$*C:\PROGRA~1\MICROS~2\Office15\GROOVEEX.DLL
[Auto Search URL] :HKCU provider=""
[Auto Search URL] :HKCU "Default Value"=""
[Search Assistant] :HKCU SearchAssistant=""
[Search Assistant] :HKLM SearchAssistant=""
[Search Assistant] :HKCU CustomizeSearch=""
[Search Assistant] :HKLM CustomizeSearch=""
[Search Provider] {4C34ADF6-43F8-4542-B855-
6FBBC5FDC586}=http://www.bing.com/search?
q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
### Bing
[Search Provider] {FFEBBF0A-C22C-4172-89FF-
45215A135AC7}=https://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=
%7BC344C784-5D2A-4F5B-9185-F33484657C30%7D&gp=811610
### ?????@Mail.Ru
[Search Provider] DefaultScope={FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[Search Provider for All Users] {0633EE93-D776-472f-A0FF-
E1416B8B2E3A}=http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
### Bing
[Search Provider for All Users] {4C34ADF6-43F8-4542-B855-
6FBBC5FDC586}=http://www.bing.com/search?
q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
### Bing
[Search Provider for All Users] DefaultScope={0633EE93-D776-472f-A0FF-
E1416B8B2E3A}
[Search Provider for All Users(x64)] {0633EE93-D776-472f-A0FF-
E1416B8B2E3A}=http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
### Bing
[Search Provider for All Users(x64)] {4C34ADF6-43F8-4542-B855-
6FBBC5FDC586}=http://www.bing.com/search?
q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
### Bing
[Search Provider for All Users(x64)] DefaultScope={0633EE93-D776-472f-A0FF-
E1416B8B2E3A}
[Search Provider(x64)] {4C34ADF6-43F8-4542-B855-
6FBBC5FDC586}=http://www.bing.com/search?
q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS
### Bing
[Search Provider(x64)] {FFEBBF0A-C22C-4172-89FF-
45215A135AC7}=https://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=
%7BC344C784-5D2A-4F5B-9185-F33484657C30%7D&gp=811610
### ?????@Mail.Ru
[Search Provider(x64)] DefaultScope={FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[CustomizeSearch] :HKLM CustomizeSearch=""
[URLSearchHook] :HKCU {CFBFAE00-17A6-11D0-99CB-00C04FD64497}=""
[Search URL Template] :HKLM 1=""
[Search URL Template] :HKLM 2=""
[Search URL Template] :HKLM 3=""
[Search URL Template] :HKLM 4=""
[Default Prefix] :HKLM "Default Value"=http://
[URL Default Prefixes] :HKLM ftp=ftp://
[URL Default Prefixes] :HKLM home=http://
[URL Default Prefixes] :HKLM mosaic=http://
[URL Default Prefixes] :HKLM www=http://
[AboutURLs] :HKLM blank=res://mshtml.dll/blank.htm
[AboutURLs] :HKLM DesktopItemNavigationFailure=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM Home=270
[AboutURLs] :HKLM InPrivate=res://ieframe.dll/inprivate.htm
[AboutURLs] :HKLM NavigationCanceled=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM NavigationFailure=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM NoAdd-ons=res://ieframe.dll/noaddon.htm
[AboutURLs] :HKLM NoAdd-onsInfo=res://ieframe.dll/noaddoninfo.htm
[AboutURLs] :HKLM PostNotCached=res://ieframe.dll/repost.htm
[AboutURLs] :HKLM SecurityRisk=res://ieframe.dll/securityatrisk.htm
[User Style Sheet] :HKCU User Stylesheet=""
[User Style Sheet] :HKCU Use My Stylesheet=0
[Execute unsigned ActiveX in My Computer Zone] :HKCU 1201=0
[Execute unsigned ActiveX in My Computer Zone] :HKLM 1201=1
[Execute unsigned ActiveX in Local Intranet Zone] :HKCU 1201=0
[Execute unsigned ActiveX in Local Intranet Zone] :HKLM 1201=3
[Execute unsigned ActiveX in Internet Zone] :HKCU 1201=3
[Execute unsigned ActiveX in Internet Zone] :HKLM 1201=3
[Links Toolbar] :HKCU LinksFolderName=""
[Toolbars] :HKLM {0EBBBE48-BAD4-4B4C-8E5A-
516ABECAE064}=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Toolbars(x64)] :HKLM {0EBBBE48-BAD4-4B4C-8E5A-
516ABECAE064}=c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
[IE Extensions - All Users] :HKLM {22CC3EBD-C286-43aa-B8E6-
06B115F74162}=C:\PROGRAM FILES (X86)\HEWLETT-PACKARD\SMART
PRINT\SMARTPRINTSETUP.EXE
### SmartPrintSetup Hewlett-Packard HP Smart Print 2.1.0.235 !$*C:\Program Files
(x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
[IE Extensions - All Users] :HKLM {2670000A-7350-4f3c-8081-5663EE0C6C49}
### Button=Enviar a OneNote Tools Menu Item=&Enviar a OneNote CLSID={1FBA04EE-
3024-11d2-8F1F-0000F87ABD16}
[IE Extensions - All Users] :HKLM {31D09BA0-12F5-4CCE-BE8A-
2923E76605DA}=C:\PROGRAM FILES (X86)\MICROSOFT OFFICE\OFFICE15\OCHELPER.DLL
### Skype for Business Microsoft Corporation Microsoft Office 2013 15.0.5119.1000
!$*C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
[IE Extensions - All Users] :HKLM {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
### Button=Notas &vinculadas de OneNote Tools Menu Item=Notas &vinculadas de
OneNote CLSID={1FBA04EE-3024-11d2-8F1F-0000F87ABD16}
[Context menu items] :HKCU &Enviar a
OneNote=res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
### File is missing. res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
Activated when right clicked on: Default Images Controls Text selection Anchor !
$*res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
[Context menu items] :HKCU E&xportar a Microsoft
Excel=res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000
### File is missing. res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000 Activated
when right clicked on: Default !
$*res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000
[AutoConfigURL] :HKCU AutoConfigURL=""
[Protocols Filter] :HKLM application/octet-stream={1E66F26B-79EE-11D2-8710-
00C04F79ED0D}
[Protocols Filter] :HKLM application/x-complus={1E66F26B-79EE-11D2-8710-
00C04F79ED0D}
[Protocols Filter] :HKLM application/x-msdownload={1E66F26B-79EE-11D2-8710-
00C04F79ED0D}
[Protocols Filter] :HKLM text/xml=C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT
SHARED\OFFICE15\MSOXMLMF.DLL
### Microsoft Office XML MIME Filter Microsoft Corporation Microsoft Office
InfoPath 15.0.4569.1503 !$*C:\Program Files (x86)\Common Files\Microsoft
Shared\OFFICE15\MSOXMLMF.DLL
[Protocols Handler] :HKLM about
[Protocols Handler] :HKLM cdl={3dd53d40-7b8b-11D0-b013-00aa0059ce02}
[Protocols Handler] :HKLM dssrequest=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM dvd=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM file={79eac9e7-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM ftp={79eac9e3-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM http={79eac9e2-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM https={79eac9e5-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM its={79eac9e5-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM javascript={3050F3B2-98B5-11CF-BB82-00AA00BDCE0B}
[Protocols Handler] :HKLM local={79eac9e7-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM mailto={3050f3DA-98B5-11CF-BB82-00AA00BDCE0B}
[Protocols Handler] :HKLM mhtml={3050f3DA-98B5-11CF-BB82-00AA00BDCE0B}
[Protocols Handler] :HKLM mk={79eac9e6-baf9-11ce-8c82-00aa004ba90b}
[Protocols Handler] :HKLM ms-help={314111c7-a502-11d2-bbca-00c04f8ec294}
[Protocols Handler] :HKLM ms-its={314111c7-a502-11d2-bbca-00c04f8ec294}
[Protocols Handler] :HKLM osf=C:\PROGRAM FILES (X86)\MICROSOFT
OFFICE\OFFICE15\MSOSB.DLL
### Microsoft Office 2013 component Microsoft Corporation Microsoft Office 2013
15.0.4955.1000 !$*C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
[Protocols Handler] :HKLM res={3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
[Protocols Handler] :HKLM sacore=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM tbauth=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM tv=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM vbscript=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Protocols Handler] :HKLM windows.tbauth=c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
### File is missing. !$*c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
[Proxy] :HKCU ProxyServer=""
[Proxy] :HKCU ProxyEnable=0
[Network Settings]
[Name Server] {0eab88da-b881-4189-a66e-
b32807734636}=45.86.180.227,185.162.93.213,116.203.6.218,185.130.104.222
### DHCPNameServer:192.168.43.85 DhcpDefaultGateway:192.168.43.85
DhcpServer:192.168.43.85
[Name Server] {1c874abe-bc73-4268-b4c1-
662d210e4fa4}=45.86.180.227,185.162.93.213,185.4.65.4,116.203.6.218,185.130.104.222
,185.4.64.13
[Name Server] {5fdfc83a-7bdf-41e1-9e0b-928f961045c4}=200.28.7.129 200.28.4.129
### DHCPNameServer:200.28.7.129 200.28.4.129 DhcpDefaultGateway:192.168.1.1
DhcpServer:192.168.1.1
[Name Server] {f62bd903-e567-4c7e-a4d8-9711f638b1ed}=200.28.7.129 200.28.4.129
### DHCPNameServer:200.28.7.129 200.28.4.129 DhcpDefaultGateway:192.168.1.1
DhcpServer:192.168.1.1
[Hosts File Path] :HKLM DataBasePath=%SystemRoot%\System32\drivers\etc
[Browsers]
[Installed Browsers] Google Chrome=C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
[Installed Browsers] IEXPLORE.EXE=C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
### Default Browser
Internet Explorer Microsoft Corporation Internet Explorer 11.00.17134.1 !
$*C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
[Google Chrome Settings] :HKLM backup.homepage=""
[Google Chrome Settings] :HKLM backup.session.urls_to_restore_on_startup=""
[Google Chrome Settings] :HKLM session.startup_urls=""
[Google Chrome Settings] :HKLM default_search_provider_data.favicon_url=""
[Google Chrome Settings] :HKLM default_search_provider_data.keyword=""
[Google Chrome Settings] :HKLM default_search_provider_data.short_name=""
[Google Chrome Settings] :HKLM default_search_provider_data.url=""
[Google Chrome Settings] :HKLM default_search_provider_data.suggestions_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.alternate_urls=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.favicon_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.keyword=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.short_name=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.suggest_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.new_tab_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.instant_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.image_url=""
[Google Chrome Settings] :HKLM homepage=""
[Google Chrome Settings] :HKLM session.urls_to_restore_on_startup=""
[Chrome Protected Settings] search_web_data.url={google:baseURL}search?
q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}
{google:assistedQueryStats}{google:searchFieldtrialParameter}
{google:iOSSearchLanguage}{google:searchClient}{google:sourceId}
{google:contextualSearchVersion}ie={inputEncoding}
[Chrome Protected Settings] search_web_data.created_by_policy=0
[Chrome Protected Settings]
search_web_data.suggest_url={google:baseSuggestURL}search?
{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:sugge
stRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}
{google:currentPageUrl}{google:pageClassification}{google:searchVersion}
{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
[Chrome Protected Settings]
search_web_data.new_tab_url={google:baseURL}_/chrome/newtab?
{google:RLZ}ie={inputEncoding}
[Chrome Protected Settings] session.startup_urls=[]
[Chrome Protected Settings] homepage=http://yrfgj/
[Google Chrome Addons] ahfgeienlihckogmohjhadlkjgocpleb=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\web_store
### Tienda virtual: Descubre aplicaciones, juegos, extensiones y temas geniales
para Google Chrome.
[Google Chrome Addons] kmendfapggjehodndflmmgagdbamhnfd=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\cryptotoken
### CryptoTokenExtension: CryptoToken Component Extension
[Google Chrome Addons] mhjfbmdgcfjbbpaeojofohoefgiehjai=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\pdf
### Chrome PDF Viewer:
[Google Chrome Addons] neajdppkdcdipfabeoofebfddakdcjhd=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\network_speech_synthesis
### Google Network Speech: Component extension providing speech via the Google
network text-to-speech service.
[Google Chrome Addons] nkeimhogjdpnpccoofpliimaahmaaome=C:\Program Files
(x86)\Google\Chrome\Application\75.0.3770.100\resources\hangout_services
### Google Hangouts:
[Google Chrome Addons] gfdkimpbcpahaombhbimeihdjnejgicl=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\feedback
### Feedback: User feedback extension
[Google Chrome Addons] mfehgcgbbipciphmccgaenjidiccnmng=C:\Program Files
(x86)\Google\Chrome\Application\73.0.3683.103\resources\cloud_print
### Cloud Print: Cloud Print
[Google Chrome Addons] pkedcjkdefgpdelpbcmbmeomcjbeemfm=C:\Users\Jos�
Tom�s\AppData\Local\Google\Chrome\User
Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\7519.422.0.3_0
### Chrome Media Router: Provider for discovery and services for mirroring of
Chrome Media Router update_url: https://clients2.google.com/service/update2/crx
[Google Chrome Addons] nmmhkkegccagdldgiimedpiccmgmieda=C:\Users\Jos�
Tom�s\AppData\Local\Google\Chrome\User
Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.4_2
### Sistema de pagos de Chrome Web Store: Sistema de pagos de Chrome Web Store
update_url: https://clients2.google.com/service/update2/crx
[Google Chrome Addons] gighmmpiobklfepjocnamgkkbiglidom=C:\Users\Jos�
Tom�s\AppData\Local\Google\Chrome\User
Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\3.51.1_0
### AdBlock: Disabled
update_url: https://clients2.google.com/service/update2/crx
[Google Chrome Addons] pppagaglfkmlpgobnlenhknilehpmcbo=C:\PROGRAM FILES
(X86)\PSAFE\PSAFEAV\SAFEMON\360WEBSHIELD.CRX
[Pre-installed extensions] :HKLM
beliehdniadoecbonbhlcgbdldccfigp=https://clients2.google.com/service/update2/crx
### update_url: https://clients2.google.com/service/update2/crx
[Pre-installed extensions] :HKLM
iepoegkaoeljnbhagabakjodgpfniimo=https://clients2.google.com/service/update2/crx
### update_url: https://clients2.google.com/service/update2/crx
[Pre-installed extensions] :HKLM pppagaglfkmlpgobnlenhknilehpmcbo=C:\Program
Files (x86)\PSafe\PSafeAV\safemon\360webshield.crx
### 1.0 !$*C:\Program Files (x86)\PSafe\PSafeAV\safemon\360webshield.crx
[Microsoft Edge Home Page] :HKCU ProtectedHomepages=about:start
[Network Settings]
[Domain Name] :HKLM Domain=""
[WinSock2 Components] napinsp.dll=C:\WINDOWS\SYSWOW64\NAPINSP.DLL
### Proveedor de correcciones de compatibilidad (shim) de nomenclaturas de correo
electr�nico Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\SYSWOW64\napinsp.dll
[WinSock2 Components] pnrpnsp.dll=C:\WINDOWS\SYSWOW64\PNRPNSP.DLL
### Proveedor de espacio de nombres PNRP Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\SYSWOW64\pnrpnsp.dll
[WinSock2 Components] NLAapi.dll=C:\WINDOWS\SYSWOW64\NLAAPI.DLL
### Network Location Awareness 2 Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\SYSWOW64\NLAapi.dll
[WinSock2 Components] mswsock.dll=C:\WINDOWS\SYSWOW64\MSWSOCK.DLL
### Proveedor de servicios de Microsoft Windows Sockets 2.0 Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\SYSWOW64\mswsock.dll
[WinSock2 Components] winrnr.dll=C:\WINDOWS\SYSWOW64\WINRNR.DLL
### LDAP RnR Provider DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\SYSWOW64\winrnr.dll
[WinSock2 Components] wshbth.dll=C:\WINDOWS\SYSWOW64\WSHBTH.DLL
### Windows Sockets Helper DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\SYSWOW64\wshbth.dll
[WinSock2 Components (x64)] napinsp.dll=C:\WINDOWS\SYSNATIVE\NAPINSP.DLL
### Proveedor de correcciones de compatibilidad (shim) de nomenclaturas de correo
electr�nico Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.1 !$*%SystemRoot%\SYSNATIVE\napinsp.dll
[WinSock2 Components (x64)] pnrpnsp.dll=C:\WINDOWS\SYSNATIVE\PNRPNSP.DLL
### Proveedor de espacio de nombres PNRP Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*%SystemRoot%\SYSNATIVE\pnrpnsp.dll
[WinSock2 Components (x64)] NLAapi.dll=C:\WINDOWS\SYSNATIVE\NLAAPI.DLL
### Network Location Awareness 2 Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\SYSNATIVE\NLAapi.dll
[WinSock2 Components (x64)] mswsock.dll=C:\WINDOWS\SYSNATIVE\MSWSOCK.DLL
### Proveedor de servicios de Microsoft Windows Sockets 2.0 Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.1 !$*%SystemRoot
%\SYSNATIVE\mswsock.dll
[WinSock2 Components (x64)] winrnr.dll=C:\WINDOWS\SYSNATIVE\WINRNR.DLL
### LDAP RnR Provider DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\SYSNATIVE\winrnr.dll
[WinSock2 Components (x64)] wshbth.dll=C:\WINDOWS\SYSNATIVE\WSHBTH.DLL
### Windows Sockets Helper DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\SYSNATIVE\wshbth.dll
[Windows Shell]
[Display Scrap's Extensions] :HKLM NeverShowExt=""
[ScreenSaver] :HKCU SCRNSAVE.EXE=""
[System.ini] shell=explorer.exe
[User Shell] :HKCU shell=""
[User Shortcuts] :HKLM C:\Users\Jos� Tom�s\Desktop\UnHackMe.lnk=C:\PROGRAM FILES
(X86)\UNHACKME\UNHACKME.EXE
### Detects and removes rootkits Greatis Software UnHackMe 11.20 !$*C:\Program
Files (x86)\UnHackMe\Unhackme.exe!$*C:\Users\JOSTOM~1\Desktop\UnHackMe.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Brother Utilities.lnk=C:\PROGRAM
FILES (X86)\BROTHER\BRLAUNCHER\BRLAUNCHER.EXE
### Application Launcher Brother Industories, Ltd. BrLauncher.exe 1.0.1.0 !
$*C:\Program Files (x86)\Brother\BrLauncher\BrLauncher.exe!
$*C:\Users\Public\Desktop\BROTHE~1.LNK
[User Shortcuts] :HKLM C:\Users\Public\Desktop\HP Deskjet 1010
series.lnk=C:\PROGRAM FILES\HP\HP DESKJET 1010 SERIES\BIN\HP DESKJET 1010
SERIES.EXE
### HP Printer Assistant Hewlett-Packard Co. HP Digital Imaging 032.002.188.47710
->HP PRINTER ASSISTANT =>HPUDCAPP.EXE !$*C:\Program Files\HP\HP Deskjet 1010
series\Bin\HP Deskjet 1010 series.exe!$*C:\Users\Public\Desktop\HPDESK~1.LNK ?-
Start UDCDevicePage
[User Shortcuts] :HKLM C:\Users\Public\Desktop\HP Deskjet 1510
series.lnk=C:\PROGRAM FILES\HP\HP DESKJET 1510 SERIES\BIN\HP DESKJET 1510
SERIES.EXE
### HP Printer Assistant Hewlett-Packard Co. HP Digital Imaging 032.002.188.47710
->HP PRINTER ASSISTANT =>HPUDCAPP.EXE !$*C:\Program Files\HP\HP Deskjet 1510
series\Bin\HP Deskjet 1510 series.exe!$*C:\Users\Public\Desktop\HPDESK~2.LNK ?-
Start UDCDevicePage
[User Shortcuts] :HKLM C:\Users\Public\Desktop\HP DeskJet 2130
series.lnk=C:\PROGRAM FILES\HP\HP DESKJET 2130 SERIES\BIN\HP DESKJET 2130
SERIES.EXE
### HP Printer Assistant HP Inc. HP Digital Imaging 040.011.1124.17107 ->HP
PRINTER ASSISTANT =>HPUDCAPP.EXE !$*C:\Program Files\HP\HP DeskJet 2130
series\Bin\HP DeskJet 2130 series.exe!$*C:\Users\Public\Desktop\HPDESK~3.LNK ?-
Start UDCDevicePage
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Nitro Pro.lnk=C:\PROGRAM
FILES\NITRO\PRO\12\NITROPDF.EXE
### Nitro Pro Nitro Software, Inc. Nitro Pro 12.4.0.259 ->NITRO PRO !$*C:\Program
Files\Nitro\Pro\12\NitroPDF.exe!$*C:\Users\Public\Desktop\NITROP~1.LNK
[User Shortcuts] :HKLM C:\Users\Jos� Tom�s\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk=C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*C:\Program Files (x86)\Google\Chrome\Application\chrome.exe!
$*C:\Users\JOSTOM~1\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\TaskBar\GOO
GLE~1.LNK
[User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Google Chrome.lnk=C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*C:\Program Files (x86)\Google\Chrome\Application\chrome.exe!
$*C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\GOOGLE~1.LNK
[Main File Extensions] :HKLM .exe=""
[Main File Extensions] :HKLM .com=""
[Main File Extensions] :HKLM .pif=""
[Main File Extensions] :HKLM .bat=""
[Main File Extensions] :HKLM .cmd=""
[Main File Extensions] :HKLM .scr=""
[Main File Extensions] :HKLM .txt=""
[Main File Extensions] :HKLM .reg=""
[Main File Extensions] :HKLM .inf=""
[Main File Extensions] :HKLM .ini=""
[Main File Extensions] :HKLM .js=""
[Main File Extensions] :HKLM .vbs=""
[Main File Extensions] :HKLM .vbe=""
[Main File Extensions] :HKLM .msc=""
[Main File Extensions] :HKLM .jpg=""
[Main File Extensions] :HKLM .jpeg=""
[Main File Extensions] :HKLM .gif=""
[Main File Extensions] :HKLM .png=""
[UserInit Value] UserInit=""
[UserInit Value(x64)] UserInit=C:\Windows\system32\userinit.exe,
### Aplicaci�n de inicio de sesi�n (Userinit) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\Windows\system32\userinit.exe
[Shell Services DelayLoad] :HKLM WebCheck={E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[System Shell Policies ] :HKCU shell=""
[System Shell Policies ] :HKLM shell=""
[System Shell Policies ] :HKCU run=""
[System Shell Policies ] :HKLM run=""
[Prevents Display in Control Panel from running.] :HKCU NoDispCpl=0
[Disable Registry Tools] :HKCU DisableRegistryTools =0
[Print Monitors] :HKLM Appmon=C:\WINDOWS\SYSTEM32\APPMON.DLL
### App Printer Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*AppMon.dll
[Print Monitors] :HKLM EPSON L210 Series
64MonitorBE=C:\WINDOWS\SYSTEM32\E_YLMI2E.DLL
### EPSON Bi-directional Monitor AMD64 SEIKO EPSON CORPORATION EPSON Bi-
directional Printer 3,03, 0, 0 ->EBPMONB =>EBPMONB.DLL !$*E_YLMI2E.DLL
[Print Monitors] :HKLM HP B511 Status
Monitor=C:\WINDOWS\SYSTEM32\HPINKSTSB511LM.DLL
### Print Status Language Monitor Hewlett-Packard Co. HP Digital Imaging
030.000.1044.40289 ->HPSTATUSLM =>HPINKSTS<PNP ID>LM.DLL !$*hpinkstsB511LM.dll
[Print Monitors] :HKLM HP c111 Status
Monitor=C:\WINDOWS\SYSTEM32\HPINKSTSC111LM.DLL
### Print Status Language Monitor Hewlett-Packard Co. HP Digital Imaging
030.000.1044.40289 ->HPSTATUSLM =>HPINKSTS<PNP ID>LM.DLL !$*hpinkstsc111LM.dll
[Print Monitors] :HKLM HP E111 Status
Monitor=C:\WINDOWS\SYSTEM32\HPINKSTSE111LM.DLL
### Print Status Language Monitor HP Inc. HP Digital Imaging 040.011.1109.1746
->HPSTATUSLM =>HPINKSTS<PNP ID>LM.DLL !$*hpinkstsE111LM.dll
[Print Monitors] :HKLM IppMon=C:\WINDOWS\SYSTEM32\IPPMON.DLL
### IPP Printer Port Monitor Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*IPPMon.dll
[Print Monitors] :HKLM LIDIL hpzllw71=C:\WINDOWS\SYSTEM32\HPZLLW71.DLL
### LanguageMonitor Hewlett-Packard Corporation LanguageMonitor 61.073.245.00 !
$*hpzllw71.dll
[Print Monitors] :HKLM Local Port=C:\WINDOWS\SYSTEM32\LOCALSPL.DLL
### DLL de administraci�n de cola local Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*localspl.dll
[Print Monitors] :HKLM Microsoft Shared Fax
Monitor=C:\WINDOWS\SYSTEM32\FXSMON.DLL
### Microsoft Fax Print Monitor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*FXSMON.DLL
[Print Monitors] :HKLM Nitro PDF Port 12
Monitor=C:\WINDOWS\SYSTEM32\NXPRINTERMONITOR12.DLL
### printer_monitor Nitro Software, Inc. Nitro Pro 12.4.0.259 ->PRINTER_MONITOR !
$*NxPrinterMonitor12.dll
[Print Monitors] :HKLM Standard TCP/IP Port=C:\WINDOWS\SYSTEM32\TCPMON.DLL
### Puerto DLL de monitor est�ndar de TCP/IP Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*tcpmon.dll
[Print Monitors] :HKLM USB Monitor=C:\WINDOWS\SYSTEM32\USBMON.DLL
### DLL del monitor de puertos de impresi�n din�micos est�ndar Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->DYNAMON.DLL
=>DYNAMON.DLL.MUI !$*usbmon.dll
[Print Monitors] :HKLM WSD Port=C:\WINDOWS\SYSTEM32\WSDMON.DLL
### Monitor de puerto de impresora WSD Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*WSDMon.dll
[Shell Icon Overlay Handlers] :HKLM OneDrive1={BBACC218-34EA-4666-9D7A-
C78F2274A524}
[Shell Icon Overlay Handlers] :HKLM OneDrive2={5AB7172C-9C11-405C-8DD5-
AF20F3606282}
[Shell Icon Overlay Handlers] :HKLM OneDrive3={A78ED123-AB77-406B-9962-
2A5D9D2F7F30}
[Shell Icon Overlay Handlers] :HKLM OneDrive4={F241C880-6982-4CE5-8CF7-
7085BA96DA5A}
[Shell Icon Overlay Handlers] :HKLM OneDrive5={A0396A93-DC06-4AEF-BEE9-
95FFCCAEF20E}
[Shell Icon Overlay Handlers] :HKLM OneDrive6={9AA2F32D-362A-42D9-9328-
24A483E2CCC3}
[Shell Icon Overlay Handlers] :HKLM OneDrive7={C5FF006E-2AE9-408C-B85B-
2DFDD5449D9C}
[Shell Icon Overlay Handlers] :HKLM SkyDrivePro1
(ErrorConflict)=C:\PROGRA~2\MICROS~1\OFFICE15\GROOVEEX.DLL
### Microsoft OneDrive for Business Extensions Microsoft Corporation Microsoft
Office 2013 15.0.5023.1000 !$*C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
[Shell Icon Overlay Handlers] :HKLM SkyDrivePro2
(SyncInProgress)=C:\PROGRA~2\MICROS~1\OFFICE15\GROOVEEX.DLL
### Microsoft OneDrive for Business Extensions Microsoft Corporation Microsoft
Office 2013 15.0.5023.1000 !$*C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
[Shell Icon Overlay Handlers] :HKLM SkyDrivePro3
(InSync)=C:\PROGRA~2\MICROS~1\OFFICE15\GROOVEEX.DLL
### Microsoft OneDrive for Business Extensions Microsoft Corporation Microsoft
Office 2013 15.0.5023.1000 !$*C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
[Context Menu Handlers] :HKLM EPP={09A47860-11B0-4DA5-AFA5-26D86198A780}
[Context Menu Handlers] :HKLM ModernSharing={e2bf9676-5f8f-435c-97eb-
11607a5bedf7}
[Context Menu Handlers] :HKLM NP8ShellExtension={9C4B85B8-956C-49BF-9BA5-
101384E562B2}
[Context Menu Handlers] :HKLM Open With={09799AFB-AD67-11d1-ABCD-00C04FC30936}
[Context Menu Handlers] :HKLM Open With EncryptionMenu={A470F8CF-A1E8-4f65-8335-
227475AA5C46}
[Context Menu Handlers] :HKLM SD360={086F171D-5ED1-4ED2-B736-CFF3AD6A128E}
[Context Menu Handlers] :HKLM Sharing={f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
[Context Menu Handlers] :HKLM WinRAR={B41DB860-64E4-11D2-9906-E49FADC173CA}
[Context Menu Handlers] :HKLM WinRAR32=C:\PROGRAM FILES\WINRAR\RAREXT32.DLL
### WinRAR shell extension Alexander Roshal WinRAR 5.70.0 ->WINRAR SHELL
EXTENSION =>RAREXT.DLL !$*C:\Program Files\WinRAR\rarext32.dll
[Context Menu Handlers] :HKLM WorkFolders=C:\PROGRAM FILES\WINRAR\RAREXT32.DLL
### WinRAR shell extension Alexander Roshal WinRAR 5.70.0 ->WINRAR SHELL
EXTENSION =>RAREXT.DLL !$*C:\Program Files\WinRAR\rarext32.dll
[Context Menu Handlers] :HKLM {90AA3A4E-1CBA-4233-B8BB-535773D48449}={90AA3A4E-
1CBA-4233-B8BB-535773D48449}
[Context Menu Handlers] :HKLM {a2a9545d-a0c2-42b4-9708-a0b2badd77c8}={a2a9545d-
a0c2-42b4-9708-a0b2badd77c8}
[App Paths] :HKLM 360safe.exe=C:\Program Files (x86)\PSafe\Total\QHSafeMain.exe
### 360safe.exe
[App Paths] :HKLM chrome.exe=C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe
### chrome.exe Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE
[App Paths] :HKLM cmmgr32.exe
### cmmgr32.exe
[App Paths] :HKLM dfshim.dll
### dfshim.dll
[App Paths] :HKLM excel.exe=C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE
### excel.exe Microsoft Excel Microsoft Corporation Microsoft Office 2013
15.0.5127.1000
[App Paths] :HKLM fsquirt.exe
### fsquirt.exe
[App Paths] :HKLM GROOVE.EXE=C:\PROGRA~1\MICROS~2\Office15\GROOVE.EXE
### GROOVE.EXE Microsoft OneDrive for Business Microsoft Corporation Microsoft
Office 2013 15.0.5055.1000
[App Paths] :HKLM IEDIAG.EXE=C:\Program Files\Internet Explorer\IEDIAGCMD.EXE
### IEDIAG.EXE Diagnostics utility for Internet Explorer Microsoft Corporation
Internet Explorer 11.00.17134.1
[App Paths] :HKLM IEDIAGCMD.EXE=C:\Program Files\Internet Explorer\IEDIAGCMD.EXE
### IEDIAGCMD.EXE Diagnostics utility for Internet Explorer Microsoft Corporation
Internet Explorer 11.00.17134.1
[App Paths] :HKLM IEXPLORE.EXE=C:\Program Files\Internet Explorer\IEXPLORE.EXE
### IEXPLORE.EXE Internet Explorer Microsoft Corporation Internet Explorer
11.00.17134.1
[App Paths] :HKLM infopath.exe=C:\PROGRA~1\MICROS~2\Office15\INFOPATH.EXE
### infopath.exe Microsoft InfoPath Microsoft Corporation Microsoft Office
InfoPath 15.0.4805.1000
[App Paths] :HKLM install.exe
### install.exe
[App Paths] :HKLM LManager.exe=C:\Program Files (x86)\Launch Manager\LManager.exe
### LManager.exe Launch Manager Dritek System Inc. Launch Manager 7.0.10.3976
->LAUNCH MANAGER
[App Paths] :HKLM Lync.exe=C:\Program Files\Microsoft Office\Office15\Lync.exe
### Lync.exe Skype for Business Microsoft Corporation Microsoft Office 2013
15.0.5145.1000
[App Paths] :HKLM MediaEspresso=C:\Program Files
(x86)\CyberLink\MediaEspresso\MediaEspresso.exe
### MediaEspresso CyberLink MediaEspresso Main Program CyberLink Corp.
MediaEspresso 6.5.3729 ->CYBERLINK MEDIAESPRESSO MAIN PROGRAM
[App Paths] :HKLM migwiz.exe
### migwiz.exe
[App Paths] :HKLM Movie SDK2=C:\Program Files (x86)\Acer\clear.fi
SDK21\Movie\MoviePlayer.exe
### Movie SDK2 clear.fi Movie Main Program CyberLink Corp. clear.fi Movie
9.00.9730 ->CLEAR.FI MOVIE MAIN PROGRAM =>CLEAR.FI MOVIE.EXE
[App Paths] :HKLM mplayer2.exe=%ProgramFiles(x86)%\Windows Media
Player\wmplayer.exe
### mplayer2.exe
[App Paths] :HKLM MSACCESS.EXE=C:\PROGRA~1\MICROS~2\Office15\MSACCESS.EXE
### MSACCESS.EXE Microsoft Access Microsoft Corporation Microsoft Office 2013
15.0.5111.1001
[App Paths] :HKLM MsoHtmEd.exe
### MsoHtmEd.exe
[App Paths] :HKLM msoxmled.exe=C:\Program Files\Common Files\Microsoft
Shared\OFFICE15\MSOXMLED.EXE
### msoxmled.exe Office XML Handler Microsoft Corporation Microsoft Office
InfoPath 15.0.4569.1503
[App Paths] :HKLM MSPUB.EXE=C:\PROGRA~1\MICROS~2\Office15\MSPUB.EXE
### MSPUB.EXE Microsoft Publisher Microsoft Corporation Microsoft Office 2013
15.0.4869.1000
[App Paths] :HKLM MVP SDK2=C:\Program Files (x86)\Acer\clear.fi SDK21\Video\
### MVP SDK2
[App Paths] :HKLM NitroPDF.exe=C:\PROGRA~1\Nitro\Pro\12\NitroPDF.exe
### NitroPDF.exe Nitro Pro Nitro Software, Inc. Nitro Pro 12.4.0.259 ->NITRO PRO
[App Paths] :HKLM OneNote.exe=C:\PROGRA~1\MICROS~2\Office15\ONENOTE.EXE
### OneNote.exe Microsoft OneNote Microsoft Corporation Microsoft OneNote
15.0.4981.1000
[App Paths] :HKLM OUTLOOK.EXE=C:\PROGRA~1\MICROS~2\Office15\OUTLOOK.EXE
### OUTLOOK.EXE Microsoft Outlook Microsoft Corporation Microsoft Outlook
15.0.5137.1000
[App Paths] :HKLM pbrush.exe=%SystemRoot%\System32\mspaint.exe
### pbrush.exe
[App Paths] :HKLM powerpnt.exe=C:\PROGRA~1\MICROS~2\Office15\POWERPNT.EXE
### powerpnt.exe Microsoft PowerPoint Microsoft Corporation Microsoft Office 2013
15.0.5093.1000
[App Paths] :HKLM PowerShell.exe=%SystemRoot
%\system32\WindowsPowerShell\v1.0\PowerShell.exe
### PowerShell.exe
[App Paths] :HKLM psprotege.exe=C:\Program Files
(x86)\PSafe\PSafeAV\psprotege.exe
### psprotege.exe
[App Paths] :HKLM QHSafeMain.exe=C:\Program Files
(x86)\PSafe\Total\QHSafeMain.exe
### QHSafeMain.exe
[App Paths] :HKLM QHSafeTray.exe=C:\Program Files
(x86)\PSafe\Total\safemon\QHSafeTray.exe
### QHSafeTray.exe
[App Paths] :HKLM RfBtnHelper.exe=C:\Program Files
(x86)\RadioController\RfBtnHelper.exe
### RfBtnHelper.exe RF Button Helper Dritek System Inc. RfBtnHelper Application
0, 0, 0, 0
[App Paths] :HKLM setup.exe
### setup.exe
[App Paths] :HKLM SmartAudio.exe=C:\Program Files\Conexant\SAII\
### SmartAudio.exe
[App Paths] :HKLM table30.exe
### table30.exe
[App Paths] :HKLM vstoee.dll
### vstoee.dll
[App Paths] :HKLM wab.exe=%ProgramFiles%\Windows Mail\wab.exe
### wab.exe
[App Paths] :HKLM wabmig.exe=%ProgramFiles%\Windows Mail\wabmig.exe
### wabmig.exe
[App Paths] :HKLM WinRAR.exe=C:\Program Files\WinRAR\WinRAR.exe
### WinRAR.exe WinRAR archiver Alexander Roshal WinRAR 5.70.0
[App Paths] :HKLM Winword.exe=C:\PROGRA~1\MICROS~2\Office15\WINWORD.EXE
### Winword.exe Microsoft Word Microsoft Corporation Microsoft Office 2013
15.0.5145.1000
[App Paths] :HKLM wmplayer.exe=%ProgramFiles(x86)%\Windows Media
Player\wmplayer.exe
### wmplayer.exe
[App Paths] :HKLM WORDPAD.EXE=C:\Program Files\WINDOWS NT\ACCESSORIES\WORDPAD.EXE
### WORDPAD.EXE Aplicaci�n WordPad de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !$*"%ProgramFiles%\Windows
NT\Accessories\WORDPAD.EXE"
[App Paths] :HKLM WRITE.EXE="%ProgramFiles%\Windows NT\Accessories\WORDPAD.EXE"
### WRITE.EXE
[Kernel Auto Boot]
[ActiveSetup] >{22d6f312-b0f6-11d0-94ab-
0080c74c7e95}=C:\WINDOWS\SYSTEM32\UNREGMP2.EXE
### Programa para instalaci�n de Reproductor de Windows Media de Microsoft
Microsoft Corporation Sistema operativo Microsoft� Windows� 12.0.17134.882 !$*
%SystemRoot%\system32\unregmp2.exe /ShowWMP
[Auto Services] :HKLM AJRouter
### Service: Servicio de enrutador de AllJoyn Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enruta los mensajes
AllJoyn de los clientes AllJoyn locales. Si este servicio se interrumpe, los
clientes AllJoyn que no tengan sus propios enrutadores integrados no podr�n
ejecutarse. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM ALG
### Service: Servicio de puerta de enlace de nivel de aplicaci�n Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\System32\ALG.EXE *
Proporciona compatibilidad entre los complementos de protocolo de terceros y la
Conexi�n compartida a Internet Servicio de puerta de enlace de nivel de aplicaci�n
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\ALG.EXE
[Auto Services] :HKLM AppIDSvc
### Service: Identidad de aplicaci�n Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Determina y comprueba la
identidad de una aplicaci�n. Si se deshabilita este servicio, no se aplicar�
AppLocker. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Appinfo
### Service: Informaci�n de la aplicaci�n Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Facilita la ejecuci�n de
aplicaciones interactivas con privilegios administrativos adicionales. Si este
servicio se detiene, los usuarios no podr�n iniciar las aplicaciones con los
privilegios administrativos adicionales necesarios para realizar las tareas de
usuario deseadas. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM AppReadiness
### Service: Preparaci�n de aplicaciones Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Preparar las aplicaciones
para que se usen por primera vez cuando un usuario inicie sesi�n en este equipo y
al agregar nuevas aplicaciones. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K APPREADINESS -P
[Auto Services] :HKLM AppXSvc
### Service: Servicio de implementaci�n de AppX (AppXSVC) Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona compatibilidad con infraestructuras para la implementaci�n de
aplicaciones de Store. Este servicio se inicia bajo petici�n y, si est�
deshabilitado, las aplicaciones de Store no se implementar�n en el sistema y
podr�an no funcionar correctamente. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WSAPPX -P
[Auto Services] :HKLM AudioEndpointBuilder
### Service: Compilador de extremo de audio de Windows Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Administra los dispositivos de audio para el servicio de Audio de Windows. Si este
servicio se detiene, los dispositivos y efectos de audio no funcionar�n
correctamente. Si este servicio se deshabilita, no se podr� iniciar ning�n servicio
que dependa expl�citamente de �l. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM Audiosrv
### Service: Audio de Windows Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra el audio para
programas basados en Windows. Si este servicio se detiene, los dispositivos y
efectos de audio no funcionar�n correctamente. Si este servicio se deshabilita, no
se podr� iniciar ning�n servicio que dependa expl�citamente de �l. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM AxInstSV
### Service: Instalador de ActiveX (AxInstSV) Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona validaci�n de
Control de cuentas de usuario para la instalaci�n de controles ActiveX desde
Internet y habilita la administraci�n de la instalaci�n de controles ActiveX basada
en la configuraci�n de directiva de grupo. Este servicio se inicia a petici�n y, si
se deshabilita, la instalaci�n de controles ActiveX se realizar� seg�n la
configuraci�n predeterminada del explorador. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K AXINSTSVGROUP
[Auto Services] :HKLM BcastDVRUserService
### Service: Servicio de usuario de difusi�n y GameDVR Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio de
usuario se usa para grabaciones de juegos y difusiones en directo. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K BCASTDVRUSERSERVICE
[Auto Services] :HKLM BcastDVRUserService_6a1e5
### Service: Servicio de usuario de difusi�n y GameDVR_6a1e5 Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este
servicio de usuario se usa para grabaciones de juegos y difusiones en directo.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
BCASTDVRUSERSERVICE
[Auto Services] :HKLM BDESVC
### Service: Servicio Cifrado de unidad BitLocker Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * BDESVC hospeda el
servicio Cifrado de unidad BitLocker. El Cifrado de unidad BitLocker proporciona un
inicio seguro del sistema operativo, as� como un cifrado de volumen completo para
vol�menes extra�bles, fijos o del sistema operativo. Este servicio permite que
BitLocker solicite a los usuarios diversas acciones relacionadas con sus vol�menes
cuando se montan, y desbloquea los vol�menes autom�ticamente sin la intervenci�n
del usuario. Adem�s, almacena la informaci�n de recuperaci�n en Active Directory,
si est� disponible, y se asegura, si fuera necesario, de que se usen los
certificados de recuperaci�n m�s recientes. Si se detiene o se deshabilita este
servicio, los usuarios no podr�n sacar provecho de esta funci�n. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM BFE
### Service: Motor de filtrado de base Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El Motor de
filtrado de base (BFE) es un servicio que administra las directivas de firewall y
del protocolo de seguridad de Internet (IPsec) e implementa el filtrado de modo
usuario. Si se detiene o deshabilita el servicio BFE, se reducir� de forma
significativa la seguridad del sistema. Tambi�n dar� lugar a un comportamiento
impredecible en las aplicaciones de administraci�n de IPsec y firewall. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P
[Auto Services] :HKLM BITS
### Service: Servicio de transferencia inteligente en segundo plano (BITS)
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Transfiere archivos en segundo plano mediante el
uso de ancho de banda de red inactivo. Si el servicio est� deshabilitado, las
aplicaciones que dependen de BITS, como Windows Update o MSN Explorer, no podr�n
descargar programas ni otra informaci�n de forma autom�tica. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM BluetoothUserService
### Service: Servicio de soporte t�cnico de usuario de Bluetooth Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El
servicio de usuario de Bluetooth permite el funcionamiento correcto de
caracter�sticas de Bluetooth pertinentes para cada sesi�n de usuario. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K BTHAPPGROUP
[Auto Services] :HKLM BluetoothUserService_6a1e5
### Service: Servicio de soporte t�cnico de usuario de Bluetooth_6a1e5 Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* El servicio de usuario de Bluetooth permite el funcionamiento correcto de
caracter�sticas de Bluetooth pertinentes para cada sesi�n de usuario. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K BTHAPPGROUP
[Auto Services] :HKLM BrcmCardReader
### Service: Broadcom Card Reader Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM
FILES\BROADCOM\MEMORYCARD\BRCMCARDREADER.EXE * Broadcom Card Reader Service
Broadcom Corp. Broadcom Card Reader Service 1, 0, 1, 0 !$*C:\PROGRAM
FILES\BROADCOM\MEMORYCARD\BRCMCARDREADER.EXE
[Auto Services] :HKLM BrokerInfrastructure
### Service: Servicio de infraestructura de tareas en segundo plano Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio de infraestructura de Windows que
controla qu� tareas en segundo plano se pueden ejecutar en el sistema. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM BrYNSvc
### Service: BrYNSvc Status: Start Type: loaded manually on demand Actual File:
C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE * BrYNCSvc Brother Industries, Ltd.
BrYNCSvc 1.5.2.0 !$*"C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE"
[Auto Services] :HKLM BTAGService
### Service: Servicio de puerta de enlace de audio de Bluetooth Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Servicio compatible con el rol de puerta de enlace de audio del perfil de manos
libres de Bluetooth. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM BthAvctpSvc
### Service: Servicio AVCTP Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este es el servicio de protocolo de
transporte de control de audio y v�deo Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM bthserv
### Service: Servicio de compatibilidad con Bluetooth Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio
Bluetooth admite la detecci�n y la asociaci�n de dispositivos Bluetooth remotos. Si
el servicio se detiene o deshabilita, puede que los dispositivos Bluetooth ya
instalados dejen de funcionar correctamente y no se puedan detectar ni asociar
dispositivos nuevos. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM camsvc
### Service: Servicio Administrador de funcionalidad de acceso Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona funciones para administrar el acceso de aplicaciones UWP a capacidades
de la aplicaci�n, as� como la comprobaci�n de acceso de la aplicaci�n a capacidades
de la aplicaci�n espec�fica Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM CCDMonitorService
### Service: CCDMonitorService Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES (X86)\ACER\ACER CLOUD\CCDMONITORSERVICE.EXE *
CCD Monitor Service Acer Incorporated CCD Monitor Service 2.1.3004.0 !$*C:\PROGRAM
FILES (X86)\ACER\ACER CLOUD\CCDMONITORSERVICE.EXE
[Auto Services] :HKLM cdfs
### Driver: CD/DVD File System Reader Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS * ISO9660/Joliet File System Reader for
CD/DVDs. (Core) (All pieces) CD-ROM File System Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.648 !
$*C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
[Auto Services] :HKLM CDPSvc
### Service: Servicio de plataforma de dispositivos conectados Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio se usa para los escenarios de la
plataforma de dispositivos conectados Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM CDPUserSvc
### Service: Servicio de usuario de plataforma de dispositivos conectados Status:
Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio de usuario se usa para los
escenarios de la plataforma de dispositivos conectados Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM CDPUserSvc_6a1e5
### Service: Servicio de usuario de plataforma de dispositivos conectados_6a1e5
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio de usuario se usa para los
escenarios de la plataforma de dispositivos conectados Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM CertPropSvc
### Service: Propagaci�n de certificados Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Copia los certificados de
usuario y certificados ra�z de tarjetas inteligentes en el almac�n de certificados
del usuario actual, detecta la inserci�n de una tarjeta inteligente en un lector de
tarjetas inteligentes y, si es necesario, instala el minicontrolador Plug and Play
para tarjetas inteligentes. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM ClipSVC
### Service: Servicio de licencia de cliente (ClipSVC) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
compatibilidad con infraestructura para Microsoft Store. Este servicio se inicia a
petici�n y, si se deshabilita, las aplicaciones compradas en la Tienda Windows no
funcionar�n correctamente. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WSAPPX -P
[Auto Services] :HKLM cnghwassist
### Driver: CNG Hardware Assist algorithm provider Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS * CNG Hardware Assist
algorithm provider CNG Hardware Assist algorithm provider Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS
[Auto Services] :HKLM COMSysApp
### Service: Aplicaci�n del sistema COM+ Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Administra la configuraci�n y
el seguimiento de los componentes del Modelo de objetos componentes (COM+). Si se
detiene el servicio, la mayor�a de los componentes COM+ no funcionar�n
correctamente. Si se deshabilita este servicio, no se podr� iniciar ning�n servicio
que dependa espec�ficamente de �l. COM Surrogate Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SYSTEMROOT%\SYSTEM32\DLLHOST.EXE
/PROCESSID:{02D4B3F1-FD88-11D1-960D-00805FC79235}
[Auto Services] :HKLM CoreMessagingRegistrar
### Service: CoreMessaging Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages communication
between system components. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM cphs
### Service: Intel(R) Content Protection HECI Service Status: Start Type: loaded
manually on demand Actual File:
C:\WINDOWS\System32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
NTELCPHECISVC.EXE * Intel(R) Content Protection HECI Service - enables
communication with the Content Protection FW IntelCpHeciSvc Executable Intel
Corporation IntelCpHeciSvc Executable 9.1.1.1117 !$*%SYSTEMROOT
%\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\INTELCPHEC
ISVC.EXE
[Auto Services] :HKLM cplspcon
### Service: Intel(R) Content Protection HDCP Service Status: Start Type: loaded
automatically by Server Manager Actual File:
C:\WINDOWS\System32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
NTELCPHDCPSVC.EXE * Intel(R) Content Protection HDCP Service - enables
communication with Content Protection HDCP HW Intel HD Graphics Drivers for
Windows(R) Intel Corporation Intel HD Graphics Drivers for Windows(R) 23.20.16.4973
!$*%SYSTEMROOT
%\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\INTELCPHDC
PSVC.EXE
[Auto Services] :HKLM CryptSvc
### Service: Servicios de cifrado Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona tres
servicios de administraci�n: Servicio de cat�logo de base de datos, que confirma
las firmas de archivos de Windows y permite la instalaci�n de nuevos programas;
Servicio de ra�z protegida, que agrega y quita certificados de entidades de
certificaci�n ra�z de confianza del equipo, y Servicio autom�tico de actualizaci�n
de certificados ra�z, que recupera certificados ra�z de Windows Update y habilita
escenarios como SSL. Si se detiene este servicio, los servicios de administraci�n
mencionados no funcionar�n correctamente. Si se deshabilita este servicio, no se
podr�n iniciar ninguno de los servicios que dependen expl�citamente de �l. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
NETWORKSERVICE -P
[Auto Services] :HKLM CxAudMsg
### Service: Conexant Audio Message Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\CXAUDMSG64.EXE *
Monitors audio device events and forward them to subscribing application. If this
service is stop. the aduio effects will not function properly. Conexant Audio
Message Service Conexant Systems Inc. Conexant Audio Message Service 1.19.0.0
->HERMES =>CXAUDMSG.EXE !$*C:\WINDOWS\SYSTEM32\CXAUDMSG64.EXE
[Auto Services] :HKLM CxUtilSvc
### Service: CxUtilSvc Status: Start Type: loaded automatically by Server Manager
Actual File: C:\PROGRAM FILES\CONEXANT\SAII\CXUTILSVC.EXE * Conexant utility
service for audio applications Utility Service Conexant Systems, Inc. Utility
Service 2.5.0.0 !$*"C:\PROGRAM FILES\CONEXANT\SAII\CXUTILSVC.EXE"
[Auto Services] :HKLM defragsvc
### Service: Optimizar unidades Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ayuda al equipo a ejecutarse de
manera m�s eficaz mediante la optimizaci�n de archivos en las unidades de
almacenamiento. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DEFRAGSVC
[Auto Services] :HKLM DeviceAssociationService
### Service: Servicio de asociaci�n de dispositivos Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Permite el emparejamiento entre el sistema y dispositivos con cable e inal�mbricos.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DeviceInstall
### Service: Servicio de instalaci�n de dispositivos Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita un
equipo para que reconozca y adapte los cambios de hardware con el menor esfuerzo
por parte del usuario. Si se detiene o deshabilita este servicio, el sistema se
volver� inestable. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM DevicePickerUserSvc
### Service: DevicePicker Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Selector de dispositivos Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DEVICESFLOW
[Auto Services] :HKLM DevicePickerUserSvc_6a1e5
### Service: DevicePicker_6a1e5 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Selector de dispositivos Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
DEVICESFLOW
[Auto Services] :HKLM DevicesFlowUserSvc
### Service: DevicesFlow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Detecci�n y conexi�n de dispositivos
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
DEVICESFLOW
[Auto Services] :HKLM DevicesFlowUserSvc_6a1e5
### Service: DevicesFlow_6a1e5 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Detecci�n y conexi�n de dispositivos
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
DEVICESFLOW
[Auto Services] :HKLM DevQueryBroker
### Service: Agente de detecci�n en segundo plano de DevQuery Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite a
las aplicaciones detectar dispositivos con una tarea en segundo plano Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM Dhcp
### Service: Cliente DHCP Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Registra y actualiza las
direcciones IP y los registros DNS en este equipo. Si se detiene este servicio, el
equipo no recibir� direcciones IP din�micas ni actualizaciones de DNS. Si se
deshabilita este servicio, no se podr� iniciar ning�n servicio que dependa
expl�citamente de �l. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM diagnosticshub.standardcollector.service
### Service: Servicio Recopilador est�ndar del concentrador de diagn�sticos de
Microsoft (R) Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\System32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE *
Servicio Recopilador est�ndar del concentrador de diagn�sticos. Cuando se ejecuta,
este servicio recopila eventos ETW en tiempo real y los procesa. Microsoft (R)
Diagnostics Hub Standard Collector Microsoft Corporation Internet Explorer
11.00.17134.765 !$*%SYSTEMROOT
%\SYSTEM32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE
[Auto Services] :HKLM diagsvc
### Service: Diagnostic Execution Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Executes diagnostic actions
for troubleshooting support Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DIAGNOSTICS
[Auto Services] :HKLM DiagTrack
### Service: Telemetr�a y experiencias del usuario conectado Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* El servicio Telemetr�a y experiencias del usuario conectado proporciona
caracter�sticas compatibles con las experiencias del usuario conectado y en
aplicaci�n. Adem�s, este servicio administra la transmisi�n y colecci�n basada en
eventos de informaci�n de uso y diagn�stico (que se usa para mejorar la experiencia
y la calidad de la plataforma Windows) cuando la configuraci�n de opci�n de
directiva de uso y diagn�stico est� habilitada en Comentarios y diagn�sticos.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UTCSVC
-P
[Auto Services] :HKLM DmEnrollmentSvc
### Service: Servicio de inscripci�n de administraci�n de dispositivos Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Realiza actividades de inscripci�n de dispositivos para la administraci�n de
dispositivos Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM dmwappushservice
### Service: dmwappushsvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio de enrutamiento de mensajes de
inserci�n WAP Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM Dnscache
### Service: Cliente DNS Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio Cliente DNS
(dnscache) almacena en cach� los nombres de Sistema de nombres de dominio (DNS) y
registra el nombre de equipo completo para este equipo. Si este servicio se
detiene, los nombres DNS se seguir�n resolviendo. Sin embargo, los resultados de
las consultas de nombres DNS no se almacenar�n en cach� y el nombre del equipo no
se registrar�. Si este servicio se deshabilita, todos los servicios que dependen
expl�citamente de �l no podr�n iniciarse. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM Dolby DAX2 API Service
### Service: Dolby DAX2 API Service Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\DOLBY\DOLBY
DAX2\DAX2_API\DOLBYDAX2API.EXE * Dolby DAX2 API Service is used by Dolby DAX2
applications to control Dolby Audio components in the system. DolbyDAX2API Dolby
Laboratories, Inc. DolbyDAX2API 0.8.0.74 ->DOLBY DAX2 API !$*"C:\PROGRAM
FILES\DOLBY\DOLBY DAX2\DAX2_API\DOLBYDAX2API.EXE"
[Auto Services] :HKLM DoSvc
### Service: Optimizaci�n de entrega Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Realiza tareas de
optimizaci�n de entrega de contenido Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM dot3svc
### Service: Configuraci�n autom�tica de redes cableadas Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El
Servicio de configuraci�n autom�tica de redes cableadas (DOT3SVC) se encarga de
realizar la autenticaci�n IEEE 802.1X en interfaces Ethernet. Si la implementaci�n
de la red cableada actual exige autenticaci�n 802.1X, el servicio DOT3SVC debe
configurarse de modo que se ejecute para establecer la conectividad de nivel 2 y/o
proporcionar acceso a los recursos de red. Las redes cableadas que no exigen
autenticaci�n 802.1X no se ver�n afectadas por el servicio DOT3SVC. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DsiWMIService
### Service: Dritek WMI Service Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES (X86)\LAUNCH MANAGER\DSIWMIS.EXE *
Launch Manager WMI service program Dritek WMI Service Dritek System Inc. Dritek WMI
Service 3.7.0.3976 ->DRITEK WMI SERVICE !$*C:\PROGRAM FILES (X86)\LAUNCH
MANAGER\DSIWMIS.EXE
[Auto Services] :HKLM DsmSvc
### Service: Administrador de configuraci�n de dispositivos Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita
la detecci�n, la descarga y la instalaci�n del software relacionado con el
dispositivo. Si se deshabilita este servicio, los dispositivos podr�an configurarse
con un software desfasado y podr�an no funcionar correctamente. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM DsSvc
### Service: Servicio de uso compartido de datos Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
servicios de administraci�n de datos entre aplicaciones. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM DusmSvc
### Service: Uso de datos Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Uso de datos de red, l�mite
de datos, restringir datos en segundo plano, redes de uso medido. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Eaphost
### Service: Protocolo de autenticaci�n extensible Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio
Protocolo de autenticaci�n extensible (EAP) proporciona autenticaci�n de red en
escenarios como 802.1x con cable e inal�mbrica, VPN y Protecci�n de acceso a redes
(NAP). EAP tambi�n proporciona interfaces de programaci�n de aplicaciones (API)
usadas por clientes de acceso a redes, incluidos clientes inal�mbricos y VPN,
durante el proceso de autenticaci�n. Si deshabilita este servicio, este equipo no
podr� obtener acceso a redes que requieran autenticaci�n EAP. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM EFS
### Service: Sistema de cifrado de archivos (EFS) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\System32\LSASS.EXE * Proporciona la
tecnolog�a de cifrado de archivos b�sica usada para almacenar archivos cifrados en
vol�menes del sistema de archivos NTFS. Si este servicio se detiene o se
deshabilita, las aplicaciones no podr�n tener acceso a los archivos cifrados. Local
Security Authority Process Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.376 !$*%SYSTEMROOT%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM embeddedmode
### Service: Modo incrustado Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio de modo incrustado habilita
escenarios relacionados con las aplicaciones en segundo plano. Al deshabilitar este
servicio se impedir� que se activen las aplicaciones en segundo plano. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM EntAppSvc
### Service: Servicio de administraci�n de aplicaciones de empresa Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Habilita la administraci�n de aplicaciones de empresa. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM EventLog
### Service: Registro de eventos de Windows Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este
servicio administra eventos y registros de eventos. Permite registrar eventos,
consultar eventos, suscribirse a eventos, archivar registros de eventos y
administrar metadatos de eventos. Puede mostrar los eventos en formato XML y de
texto simple. Si se detiene este servicio, podr�a ponerse en peligro la seguridad y
confiabilidad del sistema. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM EventSystem
### Service: Sistema de eventos COM+ Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Admite el Servicio de
notificaci�n de eventos del sistema (SENS), que proporciona la distribuci�n
autom�tica de eventos a los componentes del Modelo de objetos componentes (COM). Si
se detiene este servicio, SENS se cerrar� y no podr� ofrecer notificaciones de
inicio ni de cierre de sesi�n. Si se deshabilita el servicio, no se podr� iniciar
ning�n servicio que dependa espec�ficamente de �l. Proceso host para los servicios
de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM Fax
### Service: Fax Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\System32\FXSSVC.EXE * Le permite enviar y recibir faxes, con los
recursos disponibles en este equipo o en la red. Fax Service Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !$*%SYSTEMROOT
%\SYSTEM32\FXSSVC.EXE
[Auto Services] :HKLM fdPHost
### Service: Host de proveedor de detecci�n de funci�n Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio
FDPHOST hospeda proveedores de detecci�n de redes FD (detecci�n de funciones).
Estos proveedores FD proporcionan servicios de detecci�n de redes para el Protocolo
de detecci�n de servicios simple (SSDP) y el protocolo de detecci�n de servicios
web (WS-D). Si se detiene o deshabilita el servicio FDPHOST, se deshabilitar� la
detecci�n de redes para estos protocolos cuando se use FD. Si este servicio no est�
disponible, los servicios de red que usen FD y est�n basados en estos protocolos de
detecci�n no podr�n encontrar dispositivos o recursos de red. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM FDResPub
### Service: Publicaci�n de recurso de detecci�n de funci�n Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Publica
este equipo y los recursos conectados a �l para que puedan detectarse a trav�s de
la red. Si se detiene este servicio, los recursos de red dejar�n de publicarse y no
podr�n detectarlos otros equipos de la red. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM fhsvc
### Service: Servicio de historial de archivos Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Protege los
archivos de usuario frente a p�rdidas accidentales copi�ndolos en una ubicaci�n de
copia de seguridad Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM FontCache
### Service: Servicio de cach� de fuentes de Windows Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Optimiza el rendimiento de las aplicaciones copiando en la memoria cach� los datos
de fuente m�s usados. Las aplicaciones iniciar�n este servicio si no se est�
ejecutando. Es posible deshabilitarlo, aunque si se hace, el rendimiento de las
aplicaciones se reducir�. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM FontCache3.0.0.0
### Service: Windows Presentation Foundation Font Cache 3.0.0.0 Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WPF\PRESENTATIONFONTCACHE.EXE * Optimiza
el rendimiento de las aplicaciones Windows Presentation Foundation (WPF) copiando
en la memoria cach� los datos de fuente m�s usados. Las aplicaciones WPF iniciar�n
este servicio si no se est� ejecutando. Es posible deshabilitarlo, aunque si se
hace, el rendimiento de las aplicaciones WPF se reducir�. PresentationFontCache.exe
Microsoft Corporation Microsoft� .NET Framework 3.0.6920.8931 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK64\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
[Auto Services] :HKLM FrameServer
### Service: Servicio FrameServer de la C�mara de Windows Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite
que varios clientes tengan acceso a los fotogramas de v�deo de las c�maras. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K CAMERA
[Auto Services] :HKLM GamesAppService
### Service: GamesAppService Status: Start Type: loaded manually on demand Actual
File: C:\PROGRAM FILES (X86)\WILDTANGENT GAMES\APP\GAMESAPPSERVICE.EXE * WT Games
App Services GamesAppService WildTangent, Inc. WildTangent Games App 4.0.4918.0 !
$*"C:\PROGRAM FILES (X86)\WILDTANGENT GAMES\APP\GAMESAPPSERVICE.EXE"
[Auto Services] :HKLM GoogleChromeElevationService
### Service: Google Chrome Elevation Service Status: Start Type: loaded manually
on demand Actual File: C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\75.0.3770.100\ELEVATION_SERVICE.EXE * Google
Chrome Google LLC Google Chrome 75.0.3770.100 ->ELEVATION_SERVICE_EXE !
$*"C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\75.0.3770.100\ELEVATION_SERVICE.EXE"
[Auto Services] :HKLM GraphicsPerfSvc
### Service: GraphicsPerfSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Graphics performance monitor service
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
GRAPHICSPERFSVCGROUP
[Auto Services] :HKLM gupdate
### Service: Google Update Servicio (gupdate) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * Mantiene actualizado tu software de Google.
Si este servicio se desactiva o se detiene, tu software de Google no se mantendr�
actualizado, lo que implica que las vulnerabilidades de seguridad que puedan
aparecer no podr�n arreglarse y es posible que algunas funciones no anden. Este
servicio se desinstala autom�ticamente si ning�n software de Google la utiliza.
Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !$*"C:\PROGRAM
FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE" /SVC
[Auto Services] :HKLM gupdatem
### Service: Google Update Servicio (gupdatem) Status: Start Type: loaded
manually on demand Actual File: C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * Mantiene actualizado tu software de Google.
Si este servicio se desactiva o se detiene, tu software de Google no se mantendr�
actualizado, lo que implica que las vulnerabilidades de seguridad que puedan
aparecer no podr�n arreglarse y es posible que algunas funciones no anden. Este
servicio se desinstala autom�ticamente si ning�n software de Google la utiliza.
Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !$*"C:\PROGRAM
FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE" /MEDSVC
[Auto Services] :HKLM hidserv
### Service: Servicio de dispositivo de interfaz humana Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Activa y
mantiene el uso de botones de acceso directo predefinidos en los teclados,
controles remotos y otros dispositivos multimedia. Se recomienda mantener este
servicio en ejecuci�n. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM hvcrash
### Driver: Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HVCRASH.SYS * Hyper-V Crashdump Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\SYSTEM32\DRIVERS\HVCRASH.SYS
[Auto Services] :HKLM HvHost
### Service: Servicio de host HV Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona una interfaz para que el
hipervisor Hyper-V proporcione contadores de rendimiento por partici�n al sistema
operativo del host. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM ibtsiva
### Service: @oem45.inf,%SERVICE_NAME%;Intel Bluetooth Service Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\IBTSIVA.exe * @oem45.inf,%SERVICE_DESC%;Intel(R) Wireless
Bluetooth(R) iBtSiva Service Intel(R) Wireless Bluetooth(R) iBtSiva Service Intel
Corporation Intel(R) Wireless Bluetooth(R) 19.50.0.5 ->INTEL(R) WIRELESS
BLUETOOTH(R) IBTSIVA SERVICE !$*%SYSTEMROOT%\SYSTEM32\IBTSIVA
[Auto Services] :HKLM icssvc
### Service: Servicio de zona con cobertura inal�mbrica m�vil de Windows Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Permite compartir una conexi�n de datos m�viles con otro dispositivo. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM igfxCUIService2.0.0.0
### Service: Intel(R) HD Graphics Control Panel Service Status: Start Type:
loaded automatically by Server Manager Actual File:
C:\WINDOWS\System32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
GFXCUISERVICE.EXE * Service for Intel(R) HD Graphics Control Panel igfxCUIService
Module Intel Corporation Intel(R) Common User Interface 6.15.10.4973 !$*%SYSTEMROOT
%\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\IGFXCUISER
VICE.EXE
[Auto Services] :HKLM IKEEXT
### Service: M�dulos de creaci�n de claves de IPsec para IKE y AuthIP Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* El servicio IKEEXT hospeda los m�dulos de creaci�n de claves de Intercambio de
claves por red (IKE) y protocolo de Internet autenticado (AuthIP). Estos m�dulos de
creaci�n de claves se usan para la autenticaci�n y el intercambio de claves en el
protocolo de seguridad de Internet (IPsec). Si se detiene o deshabilita el servicio
IKEEXT, se deshabilitar� el intercambio de claves IKE y AuthIP con equipos del
mismo nivel. Normalmente, IPsec est� configurado para usar IKE o AuthIP; es posible
que detener o deshabilitar el servicio IKEEXT provoque errores de IPsec y ponga en
peligro la seguridad del sistema. Se recomienda ejecutar el servicio IKEEXT.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM InstallService
### Service: Servicio de instalaci�n de Microsoft Store Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona compatibilidad de infraestructura con Microsoft Store. Este servicio se
inicia bajo demanda y, si se desactiva, las instalaciones no funcionar�n
correctamente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM Intel(R) Capability Licensing Service Interface
### Service: Intel(R) Capability Licensing Service Interface Status: Start Type:
loaded automatically by Server Manager Actual File: C:\PROGRAM FILES\INTEL\ICLS
CLIENT\HECISERVER.EXE * Version: 1.24.388.1 Intel(R) Capability Licensing Service
Interface Intel(R) Corporation Intel(R) Capability Licensing Service Interface
1,24,388,1 !$*"C:\PROGRAM FILES\INTEL\ICLS CLIENT\HECISERVER.EXE"
[Auto Services] :HKLM iphlpsvc
### Service: Aplicaci�n auxiliar IP Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
conectividad de t�nel mediante tecnolog�as de transici�n IPv6 (6to4, ISATAP, Proxy
de puerto y Teredo) e IP-HTTPS. Si se detiene este servicio, el equipo no contar�
con los beneficios de conectividad mejorada que ofrecen estas tecnolog�as. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM IpxlatCfgSvc
### Service: Servicio de configuraci�n de traslaci�n de IP Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Configura
y habilita la traslaci�n de v4 a v6 y viceversa Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM irmon
### Service: Servicio de monitor de infrarrojos Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Detecta otros
dispositivos de infrarrojos dentro del alcance e inicia la aplicaci�n de
transferencia de archivos. Si detiene el servicio, la transferencia de archivos no
funcionar�. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM jhi_service
### Service: Intel(R) Dynamic Application Loader Host Interface Service Status:
Start Type: loaded automatically by Server Manager Actual File: C:\PROGRAM FILES
(X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\DAL\JHI_SERVICE.EXE * Intel(R)
Dynamic Application Loader Host Interface Service - Allows applications to access
the local Intel (R) DAL Intel(R) Dynamic Application Loader Host Interface Intel
Corporation Intel(R) Dynamic Application Loader Host Interface 8.1.0.1252 !
$*C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE
COMPONENTS\DAL\JHI_SERVICE.EXE
[Auto Services] :HKLM KeyIso
### Service: Aislamiento de claves CNG Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\System32\LSASS.EXE * El servicio Aislamiento de
claves CNG se hospeda en el proceso LSA. Proporciona aislamiento de proceso de
claves para las claves privadas y las operaciones criptogr�ficas asociadas seg�n lo
requiere el Criterio com�n. El servicio almacena y usa claves de larga duraci�n en
un proceso seguro que cumple los requisitos del Criterio com�n. Local Security
Authority Process Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.376 !$*%SYSTEMROOT%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM KtmRm
### Service: KTMRM para DTC (Coordinador de transacciones distribuidas) Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Coordina transacciones entre el coordinador de transacciones distribuidas (MSDTC)
y el administrador de transacciones de kernel (KTM). Si no es necesario, es
recomendable que este servicio permanezca detenido. Si es necesario, tanto MSDTC
como KTM iniciar�n el servicio autom�ticamente. Si se deshabilita este servicio,
cualquier transacci�n de MSDTC que interact�e con un administrador de transacciones
de kernel no se podr� realizar y cualquier servicio que dependa expl�citamente de
�l no podr� iniciarse. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM LanmanServer
### Service: Servidor Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece compatibilidad con uso
compartido de archivos, impresoras y canalizaciones con nombres en la red para este
equipo. Si se detiene el servicio, estas funciones no estar�n disponibles. Si se
deshabilita el servicio, no se podr� iniciar ninguno de los servicios que dependan
expl�citamente de �l. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM LanmanWorkstation
### Service: Estaci�n de trabajo Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crea y mantiene
conexiones de red de cliente con servidores remotos con el protocolo SMB. Si se
detiene este servicio, las conexiones dejar�n de estar disponibles. Si se
deshabilita, no podr� iniciarse ning�n servicio que dependa expl�citamente de �l.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
NETWORKSERVICE -P
[Auto Services] :HKLM lfsvc
### Service: Servicio de geolocalizaci�n Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio supervisa la
ubicaci�n actual del sistema y administra geovallas (ubicaci�n geogr�fica con
eventos asociados). Si desactiva este servicio, las aplicaciones no podr�n usar ni
recibir notificaciones de geolocalizaci�n o geovallas. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM LicenseManager
### Service: Servicio de administrador de licencias de Windows Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona compatibilidad de infraestructura con
Microsoft Store. Este servicio se inicia bajo demanda y, si se desactiva, el
contenido adquirido a trav�s de Microsoft Store no funcionar� correctamente.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICE -P
[Auto Services] :HKLM lltdsvc
### Service: Asignador de detecci�n de topolog�as de nivel de v�nculo Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Crea un mapa de red con informaci�n sobre la topolog�a de dispositivos y de
equipos (conectividad) y los metadatos que describen cada equipo y dispositivo. Si
se deshabilita este servicio, el mapa de red no funcionar� correctamente Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICE -P
[Auto Services] :HKLM lmhosts
### Service: Aplicaci�n auxiliar de NetBIOS sobre TCP/IP Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona compatibilidad para el servicio NetBIOS sobre TCP/IP (NetBT) y
resoluci�n de nombres NetBIOS para clientes de la red, lo que permite a los
usuarios compartir archivos, imprimir e iniciar sesi�n en la red. Si se detiene
este servicio, puede que estas funciones no est�n disponibles. Si se deshabilita,
los servicios que dependan impl�citamente de �l no se iniciar�n. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM LMS
### Service: Intel(R) Management and Security Application Local Management
Service Status: Start Type: loaded automatically by Server Manager Actual File:
C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE *
Allows applications to access the local Intel(R) Management and Security
Application using its locally-available selected network interfaces. Local
Manageability Service Intel Corporation Intel(R) Active Management Technology Local
Manageability Service 8.1.0.1252 !$*C:\PROGRAM FILES (X86)\INTEL\INTEL(R)
MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE
[Auto Services] :HKLM LSM
### Service: Administrador de sesi�n local Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Servicio central de Windows que administra las sesiones de usuario locales. Si este
servicio se detiene o deshabilita, provocar� una inestabilidad en el sistema.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
DCOMLAUNCH -P
[Auto Services] :HKLM LxpSvc
### Service: Servicio de experiencia de idioma Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
soporte a la infraestructura necesaria para implementar y configurar recursos de
Windows localizados. Este servicio se inicia bajo petici�n y, si se deshabilita,
los idiomas de Windows adicionales no se implementar�n en el sistema y es posible
que Windows no funcione correctamente. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM MapsBroker
### Service: Administrador de mapas descargados Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Servicio de Windows para el acceso de las aplicaciones a los mapas descargados.
Este servicio se inicia a petici�n de la aplicaci�n que accede a los mapas
descargados. Si se deshabilita este servicio, las aplicaciones no podr�n tener
acceso a los mapas. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM MessagingService
### Service: MessagingService Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio auxiliar de mensajer�a
de texto y sus funciones relacionadas. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM MessagingService_6a1e5
### Service: MessagingService_6a1e5 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio auxiliar de mensajer�a
de texto y sus funciones relacionadas. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM mpssvc
### Service: Firewall de Windows Defender Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Firewall de Windows Defender ayuda a proteger su equipo al impedir que los usuarios
no autorizados obtengan acceso a su equipo a trav�s de Internet o en una red.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P
[Auto Services] :HKLM MSDTC
### Service: Coordinador de transacciones distribuidas Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\System32\MSDTC.EXE * Coordina las
transacciones que abarcan varios administradores de recursos, como bases de datos,
colas de mensajes y sistemas de archivos. Si se detiene este servicio, estas
transacciones no podr�n realizarse. Si se deshabilita el servicio, no se podr�
iniciar ning�n servicio que dependa espec�ficamente de �l. Servicio Microsoft DTC
(Coordinador de transacciones distribuidas) Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*%SYSTEMROOT%\SYSTEM32\MSDTC.EXE
[Auto Services] :HKLM MSiSCSI
### Service: Servicio del iniciador iSCSI de Microsoft Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra las
sesiones SCSI de Internet (iSCSI) desde este equipo hacia los dispositivos de
destino iSCSI remotos. Si se detiene este servicio, el equipo no podr� iniciar
sesi�n en los destinos iSCSI ni tener acceso a ellos. Si se deshabilita, todos los
servicios que dependan expl�citamente de �l no se podr�n iniciar. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM msiserver
### Service: Windows Installer Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\MSIEXEC.EXE * Agrega, modifica y quita
aplicaciones proporcionadas como paquetes de Windows Installer (*.msi, *.msp,
*.appx). Si se deshabilita este servicio, no se podr� iniciar ninguno de los
servicios que dependan expl�citamente de �l. Windows� Installer Microsoft
Corporation Windows Installer - Unicode 5.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\MSIEXEC.EXE /V
[Auto Services] :HKLM NaturalAuthentication
### Service: Autenticaci�n natural Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio de agregador se�al, que se
eval�a en funci�n de tiempo, red, ubicaci�n geogr�fica, bluetooth y cdf factores de
se�ales. Caracter�sticas admitidas son directivas desbloquear el dispositivo,
bloqueo din�mico y Dynamo MDM Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM NcaSvc
### Service: Asistente para la conectividad de red Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
notificaci�n de estado de DirectAccess para componentes de UI Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM NcbService
### Service: Agente de conexi�n de red Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Conexiones de agentes que
permiten que las aplicaciones de la Tienda Windows reciban notificaciones de
Internet. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM NcdAutoSetup
### Service: Configuraci�n autom�tica de dispositivos conectados a la red Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* El servicio Configuraci�n autom�tica de dispositivos conectados a la red
supervisa e instala dispositivos calificados que se conectan a redes calificadas.
Si se detiene o se deshabilita este servicio. Windows no podr� detectar e instalar
autom�ticamente los dispositivos conectados a la red calificados. Los usuarios
pueden agregar manualmente los dispositivos conectados a la red a un equipo
mediante la interfaz de usuario. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM Netlogon
### Service: Net Logon Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\System32\LSASS.EXE * Mantiene un canal seguro entre el equipo y el
controlador de dominio para autenticar usuarios y servicios. Si se detiene este
servicio, puede que el equipo no autentique usuarios y servicios y que el
controlador de dominio no pueda registrar los registros DNS. Si se deshabilita este
servicio, los servicios que depende de �l expl�citamente no se podr�n iniciar.
Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*%SYSTEMROOT%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM Netman
### Service: Conexiones de red Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra objetos en la carpeta
Conexiones de red y acceso telef�nico, donde se pueden ver conexiones de red de
�rea local y remotas. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM netprofm
### Service: Servicio de lista de redes Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Identifica las redes a las
que se conect� el equipo, recopila y almacena las propiedades de estas redes y
notifica a las aplicaciones cuando estas propiedades cambian. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM NetSetupSvc
### Service: Servicio de configuraci�n de red Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio de
configuraci�n de red administra la instalaci�n de controladores de red y permite la
configuraci�n de valores de red de bajo nivel. Si se detiene este servicio, pueden
cancelarse las instalaciones de controladores que est�n en curso. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM NetTcpPortSharing
### Service: Servicio de uso compartido de puertos Net.Tcp Status: Start Type:
disabled Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SMSVCHOST.EXE
* Ofrece la posibilidad de compartir puertos TCP a trav�s del protocolo net.tcp.
SMSvcHost.exe Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0 !$*
%SYSTEMROOT%\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SMSVCHOST.EXE
[Auto Services] :HKLM NgcCtnrSvc
### Service: Contenedor de Microsoft Passport Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra claves de
identidad de usuario locales para autenticar al usuario en proveedores de
identidad, as� como tarjetas inteligentes virtuales del TPM. Si se deshabilita este
servicio, no se podr� acceder a las claves de identidad de usuario locales y las
tarjetas inteligentes virtuales del TPM. Te recomendamos que no configures este
servicio. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM NgcSvc
### Service: Microsoft Passport Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona aislamiento de procesos
de claves criptogr�ficas usadas para autenticarse en los proveedores de identidades
asociados de un usuario. Si se deshabilita este servicio, todos los usos y
administraci�n de estas claves dejar�n de estar disponibles, lo cual incluye el
inicio de sesi�n de m�quina y el inicio de sesi�n �nico para aplicaciones y sitios
web. Este servicio se inicia y detiene autom�ticamente. Es recomendable no
reconfigurar el servicio. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM NlaSvc
### Service: Reconoc. ubicaci�n de red Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Recopila y
almacena informaci�n de configuraci�n de la red y notifica a los programas cuando
esta informaci�n se modifica. Si se detiene este servicio, es posible que la
informaci�n de configuraci�n no est� disponible. Si se deshabilita este servicio,
no se iniciar� ning�n servicio que dependa de �l de forma expl�cita. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM nlsX86cc
### Service: Nalpeiron Licensing Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSWOW64\NLSSRV32.EXE * Nalpeiron
Licensing Service This service enables products that use the Nalpeiron Licensing
System Nalpeiron Ltd. Nalpeiron License Management 7, 3, 4, 0 ->NALPEIRON BUILD 8-
2-2013 =>NSLSRV32.EXE !$*C:\WINDOWS\SYSWOW64\NLSSRV32.EXE
[Auto Services] :HKLM NOBU
### Service: Norton Online Backup Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES (X86)\SYMANTEC\NORTON ONLINE
BACKUP\NOBUAGENT.EXE * Norton Online Backup Service Symantec Corporation Norton
Online Backup 2.2.3.51 ->NOBU !$*"C:\PROGRAM FILES (X86)\SYMANTEC\NORTON ONLINE
BACKUP\NOBUAGENT.EXE" SERVICE
[Auto Services] :HKLM nsi
### Service: Servicio Interfaz de almacenamiento en red Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Este servicio entrega notificaciones de red (por ejemplo, interfaces
agregadas/eliminadas, etc.) a los clientes en modo usuario. Si se detiene este
servicio, se perder� la conectividad de la red. Si se deshabilita este servicio, no
se iniciar� ning�n servicio que dependa de �l de forma expl�cita. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM NVDisplay.ContainerLocalSystem
### Service: NVIDIA Display Container LS Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE * Container service for
NVIDIA root features NVIDIA Container NVIDIA Corporation NVIDIA Container gs_03_10
0 ->NVCONTAINER =>NVCONTAINER.EXE !$*"C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE" -S
NVDISPLAY.CONTAINERLOCALSYSTEM -F
"C:\PROGRAMDATA\NVIDIA\NVDISPLAY.CONTAINERLOCALSYSTEM.LOG" -L 3 -D "C:\PROGRAM
FILES\NVIDIA CORPORATION\DISPLAY.NVCONTAINER\PLUGINS\LOCALSYSTEM"
[Auto Services] :HKLM OneSyncSvc
### Service: Sincronizar host Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio sincroniza el
correo, los contactos, el calendario y otros datos del usuario. El correo y otras
aplicaciones que dependen de esta funcionalidad no funcionar�n correctamente si
est� servicio no se est� ejecutando. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM OneSyncSvc_6a1e5
### Service: Sincronizar host_6a1e5 Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio
sincroniza el correo, los contactos, el calendario y otros datos del usuario. El
correo y otras aplicaciones que dependen de esta funcionalidad no funcionar�n
correctamente si est� servicio no se est� ejecutando. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM ose64
### Service: Office 64 Source Engine Status: Start Type: loaded manually on
demand Actual File: C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\SOURCE
ENGINE\OSE.EXE * Guarda los archivos de instalaci�n utilizados para las
actualizaciones y reparaciones, y es necesario para descargar actualizaciones del
programa de instalaci�n e informes de error de Watson. Office Source Engine
Microsoft Corporation Office Source Engine 15.0.5049.1000 !$*"C:\PROGRAM
FILES\COMMON FILES\MICROSOFT SHARED\SOURCE ENGINE\OSE.EXE"
[Auto Services] :HKLM osrss
### Service: Servicio de facilitaci�n de actualizaci�n de Windows 10 Status:
Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio ligero para facilitar la actualizaci�n
en Windows 10. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K OSRSS
[Auto Services] :HKLM p2pimsvc
### Service: Administrador de identidad de redes de mismo nivel Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona servicios de identidad para los servicios de Protocolo de resoluci�n de
nombres de mismo nivel (PNRP) y Agrupaci�n de punto a punto. Si se deshabilita, es
posible que los servicios de Protocolo de resoluci�n de nombres de mismo nivel
(PNRP) y Agrupaci�n de punto a punto no funcionen y que algunas aplicaciones, como
Grupo Hogar y Asistencia remota, no funcionen correctamente. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM p2psvc
### Service: Agrupaci�n de red del mismo nivel Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite la
comunicaci�n de varios participantes mediante Agrupaci�n de punto a punto. Si se
deshabilita, es posible que algunas aplicaciones, como Grupo Hogar, no funcionen.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEPEERNET
[Auto Services] :HKLM PcaSvc
### Service: Servicio Asistente para la compatibilidad de programas Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este
servicio proporciona soporte al Asistente para la compatibilidad de programas
(PCA). PCA supervisa los programas que instala y ejecuta el usuario, y detecta
problemas de compatibilidad conocidos. Si se detiene este servicio, PCA no
funcionar� correctamente. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM PerfHost
### Service: DLL de host del Contador de rendimiento Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSWOW64\PERFHOST.EXE * Habilita a los
usuarios remotos y los procesos de 64-bits consultar con los contadores de
rendimiento proporcionados por las DLLs de 32-bits. Si este servicio se detuviera,
solo los usuarios locales y los procesos de 32-bits podr�n consultar con los
contadores de rendimiento proporcionados por las DLLs de 32-bits. Host del Contador
de rendimiento x86 Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.1 !$*%SYSTEMROOT%\SYSWOW64\PERFHOST.EXE
[Auto Services] :HKLM PhoneSvc
### Service: Servicio telef�nico Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra el estado de telefon�a en
el dispositivo Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM PimIndexMaintenanceSvc
### Service: Datos de contactos Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Indiza los datos de contacto para
buscar contactos r�pidamente. Si detienes o deshabilitas este servicio, puede que
no aparezcan todos los contactos en los resultados de la b�squeda. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM PimIndexMaintenanceSvc_6a1e5
### Service: Datos de contactos_6a1e5 Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Indiza los datos de contacto
para buscar contactos r�pidamente. Si detienes o deshabilitas este servicio, puede
que no aparezcan todos los contactos en los resultados de la b�squeda. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM pla
### Service: Registros y alertas de rendimiento Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Registros y
alertas de rendimiento recopila informaci�n de rendimiento de equipos locales o
remotos seg�n par�metros programados configurados previamente y los escribe en un
registro o activa una alerta. Si se detiene este servicio, no se recopilar�
informaci�n de rendimiento. Si se deshabilita, no se iniciar�n los servicios que
dependan de �l expl�citamente. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM PlugPlay
### Service: Plug and Play Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita un equipo para que reconozca y
adapte los cambios de hardware con el menor esfuerzo por parte del usuario. Si se
detiene o deshabilita este servicio, el sistema se volver� inestable. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM PNRPAutoReg
### Service: Servicio de publicaci�n de nombres de equipo PNRP Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este
servicio publica un nombre de equipo con el Protocolo de resoluci�n de nombres de
mismo nivel. La configuraci�n se administra con el contexto netsh "p2p pnrp peer".
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEPEERNET
[Auto Services] :HKLM PNRPsvc
### Service: Protocolo de resoluci�n de nombres de mismo nivel Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Habilita la resoluci�n de nombres del mismo nivel sin servidor a trav�s de Internet
mediante el Protocolo de resoluci�n de nombres de mismo nivel (PNRP). Si se
deshabilita, algunas aplicaciones de colaboraci�n y de punto a punto, como
Asistencia remota, pueden dejar de funcionar. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM PolicyAgent
### Service: Agente de directiva IPsec Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El protocolo de seguridad de
Internet (IPSec) admite la autenticaci�n del mismo nivel de la red, la
autenticaci�n de or�genes de datos, la integridad de datos, la confidencialidad de
datos (cifrado) y la protecci�n de reproducci�n. Este servicio aplica las
directivas IPSec creadas a trav�s del complemento Directivas de seguridad IP o la
herramienta de la l�nea de comandos "netsh ipsec". Si detienes este servicio, es
posible que experimentes problemas de conectividad de red si la directiva requiere
que las conexiones usen IPSec. Adem�s, la administraci�n remota del Firewall de
Windows Defender no est� disponible cuando se detiene este servicio. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
NETWORKSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Power
### Service: Energ�a Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra la directiva de energ�a y
la entrega de notificaciones de dicha directiva. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM PrintNotify
### Service: Extensiones y notificaciones de impresora Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio
abre cuadros de di�logo personalizados de la impresora y administra notificaciones
desde un servidor de impresi�n o una impresora remotos. Si lo desactiva, no podr�
ver las extensiones ni las notificaciones de impresora. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K PRINT
[Auto Services] :HKLM PrintWorkflowUserSvc
### Service: PrintWorkflow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Flujo de trabajo de impresi�n Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K PRINTWORKFLOW
[Auto Services] :HKLM PrintWorkflowUserSvc_6a1e5
### Service: PrintWorkflow_6a1e5 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Flujo de trabajo de impresi�n
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
PRINTWORKFLOW
[Auto Services] :HKLM ProfSvc
### Service: Servicio de perfil de usuario Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este
servicio es responsable de cargar y descargar los perfiles de usuario. Si se
detiene o se deshabilita, los usuarios no podr�n iniciar ni cerrar la sesi�n, las
aplicaciones pueden experimentar problemas para obtener los datos de los usuarios y
no recibir�n notificaciones de eventos de perfil los componentes registrados para
recibirlas. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM PushToInstall
### Service: Servicio PushToInstall de Windows Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
compatibilidad de infraestructura con Microsoft Store. Este servicio se inicia
autom�ticamente y, si se desactiva, las instalaciones remotas no funcionar�n
correctamente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM QWAVE
### Service: Experiencia de calidad de audio y v�deo de Windows (qWave) Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Experiencia de calidad de audio y v�deo de Windows (qWave) es una plataforma de
red para aplicaciones de transmisi�n de audio y v�deo (AV) por secuencias en redes
dom�sticas IP. qWave mejora el rendimiento y confiabilidad de la transmisi�n de AV
por secuencias al garantizar la calidad de servicio (QoS) para aplicaciones de AV
en la red. Proporciona mecanismos para control de admisi�n, supervisi�n y
cumplimiento en tiempo de ejecuci�n, recopilaci�n de comentarios acerca de
aplicaciones y establecimiento de la prioridad del tr�fico. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEANDNOIMPERSONATION
-P
[Auto Services] :HKLM RasAuto
### Service: Administrador de conexiones autom�ticas de acceso remoto Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Crea una conexi�n a una red remota siempre que un programa hace referencia a un
nombre o direcci�n DNS o NetBIOS remoto. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM RasMan
### Service: Administrador de conexiones de acceso remoto Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Administra conexiones de acceso telef�nico y de red privada virtual (VPN) desde
este equipo a Internet u otras redes remotas. Si se deshabilita este servicio, no
se iniciar� ning�n otro servicio que dependa de forma expl�cita de �l. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM RemoteAccess
### Service: Enrutamiento y acceso remoto Status: Start Type: disabled Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece servicios de enrutamiento a empresas
en entornos de red de �rea local y extensa. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM RemoteRegistry
### Service: Registro remoto Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita usuarios remotos para que modifiquen la
configuraci�n del Registro en este equipo. Si se detiene este servicio, cualquier
usuario en este equipo puede modificar el Registro. Si este servicio est�
deshabilitado, cualquier servicio que expl�citamente dependa de �l no podr�
iniciarse. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICE -P
[Auto Services] :HKLM RetailDemo
### Service: Servicio de prueba comercial Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio de prueba
comercial controla la actividad del dispositivo mientras este est� en el modo de
prueba comercial. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K RDXGROUP
[Auto Services] :HKLM RfButtonDriverService
### Service: Dritek RF Button Command Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\RFBTNSVC64.EXE * RfBtnSvc
Application Dritek System INC. RfBtnSvc Application 1, 5, 8, 30 ->RFBTNSVC
=>RFBTNSVC.EXE !$*C:\WINDOWS\RFBTNSVC64.EXE
[Auto Services] :HKLM RmSvc
### Service: Servicio de administraci�n de radio Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio de
administraci�n de radio y modo avi�n Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM RpcEptMapper
### Service: Asignador de extremos de RPC Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Resuelve identificadores de interfaces RPC en extremos de transporte. Si se detiene
o deshabilita este servicio, los programas que usen servicios de llamada a
procedimiento remoto (RPC) no funcionar�n correctamente. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K RPCSS -P
[Auto Services] :HKLM RpcLocator
### Service: Ubicador de llamada a procedimiento remoto (RPC) Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\System32\LOCATOR.EXE * En Windows
2003 y versiones anteriores de Windows, el servicio Ubicador de llamada a
procedimiento remoto (RPC) administra la base de datos de servicio de nombres de
RPC. En Windows Vista y versiones posteriores de Windows, este servicio no
proporciona ninguna funcionalidad y solo est� presente por motivos de
compatibilidad con algunas aplicaciones. Ubicador RPC Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\LOCATOR.EXE
[Auto Services] :HKLM SAService
### Service: Conexant SmartAudio service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\System32\SASRV.EXE * SmartAudio Helper
service SmartAudio Service Application Conexant Systems, Inc. SmartAudio Service
Application 1.0.7.0 ->SASERVICE !$*"%SYSTEMROOT%\SYSTEM32\SASRV.EXE"
[Auto Services] :HKLM SCardSvr
### Service: Tarjeta inteligente Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra el acceso a tarjetas
inteligentes le�das por el equipo. Si este servicio se detiene, el equipo no podr�
leer las tarjetas inteligentes. Si este servicio est� deshabilitado, cualquier
servicio que expl�citamente dependa de �l no podr� iniciarse. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION
[Auto Services] :HKLM ScDeviceEnum
### Service: Servicio de enumeraci�n de dispositivos de tarjeta inteligente
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Crea nodos de dispositivos de software para todos
los lectores de tarjetas inteligentes accesibles a una sesi�n determinada. Si se
deshabilita este servicio, las API de WinRT no podr�n enumerar los lectores de
tarjetas inteligentes. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
[Auto Services] :HKLM Schedule
### Service: Programador de tareas Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite a un usuario
configurar y programar tareas autom�ticas en este equipo. El servicio tambi�n
hospeda varias tareas cr�ticas para el sistema Windows. Si se detiene o deshabilita
este servicio, estas tareas no se ejecutar�n en sus horas programadas. Si se
deshabilita este servicio, no podr� iniciarse ning�n servicio que dependa de �l de
forma expl�cita. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SCPolicySvc
### Service: Directiva de extracci�n de tarjetas inteligentes Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite
configurar el sistema para bloquear el escritorio del usuario al quitar la tarjeta
inteligente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM SDRSVC
### Service: Copias de seguridad de Windows Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece funcionalidad de
Copias de seguridad y restauraci�n de Windows. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K SDRSVC
[Auto Services] :HKLM seclogon
### Service: Inicio de sesi�n secundario Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita procesos de inicio
bajo credenciales alternadas. Si se detiene, este tipo de acceso de inicio de
sesi�n no estar� disponible. Si el servicio est� deshabilitado, cualquiera de los
servicios que dependan expl�citamente de �l, no se iniciaran. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SecurityHealthService
### Service: Servicio del Centro de seguridad de Windows Defender Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\System32\SECURITYHEALTHSERVICE.EXE * El servicio del Centro de Seguridad
de Windows Defender controla la protecci�n de dispositivos unificados y la
informaci�n sobre el estado Windows Security Health Service Microsoft Corporation
Microsoft� Windows� Operating System 4.13.17134.191 !$*%SYSTEMROOT
%\SYSTEM32\SECURITYHEALTHSERVICE.EXE
[Auto Services] :HKLM sedsvc
### Service: Windows Remediation Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\REMPL\SEDSVC.EXE * Remediates
Windows Update Components sedsvc Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.10066 !$*"C:\PROGRAM FILES\REMPL\SEDSVC.EXE"
[Auto Services] :HKLM SEMgrSvc
### Service: Administrador de pagos y NFC/SE Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra los pagos y la
transmisi�n de datos en proximidad (NFC) basada en elementos seguros. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM SENS
### Service: Servicio de notificaci�n de eventos de sistema Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Supervisa los eventos de sistema y notifica a los suscriptores del sistema de
eventos COM+ de estos eventos. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SensorDataService
### Service: Servicio de datos del sensor Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\System32\SENSORDATASERVICE.EXE * Entrega datos de
varios sensores Servicio de datos del sensor Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SENSORDATASERVICE.EXE
[Auto Services] :HKLM SensorService
### Service: Servicio de sensores Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio para sensores que
administra diferentes funciones de sensor. Administra la orientaci�n de dispositivo
simple (SDO) y el historial de los sensores. Carga el sensor SDO que notifica
cambios en la orientaci�n del dispositivo. Si se detiene o deshabilita este
servicio, el sensor SDO no se carga y no funciona la rotaci�n autom�tica. Tambi�n
se detiene la recopilaci�n de historial de los sensores. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM SensrSvc
### Service: Servicio de supervisi�n de sensores Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Supervisa los
diversos sensores para exponer los datos y adaptarse al sistema y el estado del
usuario. Si se detiene o se deshabilita, el brillo de la pantalla no se adaptar� a
las condiciones de iluminaci�n. Al detenerlo, probablemente tambi�n se vean
afectadas otras caracter�sticas y funcionalidades. Proceso host para los servicios
de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM SessionEnv
### Service: Configuraci�n de Escritorio remoto Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio
Configuraci�n de Escritorio remoto (RDCS) se encarga de todas las actividades de
mantenimiento de sesiones y configuraci�n relacionadas con Servicios de Escritorio
remoto y Escritorio remoto que requieran el contexto SYSTEM. Entre ellas, se
incluyen las carpetas temporales por sesi�n, los temas de Escritorio remoto y los
certificados de Escritorio remoto. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SgrmBroker
### Service: Agente de supervisi�n en tiempo de ejecuci�n de Protecci�n del
sistema Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\System32\SGRMBROKER.EXE * Supervisa y certifica la integridad de la
plataforma Windows. Servicio Agente de supervisi�n en tiempo de ejecuci�n de
Protecci�n del sistema Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.1 !$*%SYSTEMROOT%\SYSTEM32\SGRMBROKER.EXE
[Auto Services] :HKLM SharedAccess
### Service: Conexi�n compartida a Internet (ICS) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
servicios de traducci�n de direcciones de red, direccionamiento, resoluci�n de
nombres y prevenci�n de intrusiones para una red dom�stica o de oficina peque�a.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM SharedRealitySvc
### Service: Servicio de datos espacial Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio se usa para los
escenarios de percepci�n espacial Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM ShellHWDetection
### Service: Detecci�n de hardware shell Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
notificaciones sobre eventos de hardware AutoPlay. Proceso host para los servicios
de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM shpamsvc
### Service: Shared PC Account Manager Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages profiles and accounts on a SharedPC
configured device Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM smphost
### Service: SMP de Espacios de almacenamiento de Microsoft Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Servicio
host para el proveedor de administraci�n de Espacios de almacenamiento de
Microsoft. Si se detiene o deshabilita este servicio, Espacios de almacenamiento no
se puede administrar. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K SMPHOST
[Auto Services] :HKLM SmsRouter
### Service: Servicio enrutador de SMS de Microsoft Windows. Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enruta
mensajes en funci�n de reglas para clientes concretos. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM SNMPTRAP
### Service: Captura SNMP Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\System32\SNMPTRAP.EXE * Recibe mensajes de captura generados por
agentes locales o remotos del Servicio de Protocolo simple de administraci�n de
redes (SNMP) y retransmite los mensajes a programas de administraci�n de SNMP que
se ejecutan en este equipo. Si se detiene este servicio, los programas basados en
SNMP en este equipo no recibir�n mensajes de captura SNMP. Si se deshabilita este
servicio, cualquier servicio que dependa expl�citamente de �l tendr� un error al
iniciar. Captura SNMP Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SNMPTRAP.EXE
[Auto Services] :HKLM spectrum
### Service: Servicio de percepci�n de Windows Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\System32\SPECTRUM.EXE * Habilita la
percepci�n espacial, la entrada espacial y la representaci�n hologr�fica. Servicio
de percepci�n de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SPECTRUM.EXE
[Auto Services] :HKLM Spooler
### Service: Cola de impresi�n Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\System32\SPOOLSV.EXE * Este servicio pone en cola
los trabajos de impresi�n y administra la interacci�n con la impresora. Si lo
desactiva, no podr� imprimir ni ver las impresoras. Aplicaci�n de subsistema de
cola Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SPOOLSV.EXE
[Auto Services] :HKLM sppsvc
### Service: Protecci�n de software Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\System32\SPPSVC.EXE * Habilita la descarga,
instalaci�n y aplicaci�n de licencias digitales para Windows y aplicaciones para
Windows. Si el servicio est� deshabilitado, es posible que el sistema operativo y
las aplicaciones bajo licencia se ejecuten en modo de notificaci�n. Es muy
recomendable no deshabilitar el servicio de protecci�n de software. Servicio de
plataforma de protecci�n de software de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SPPSVC.EXE
[Auto Services] :HKLM SSDPSRV
### Service: Detecci�n SSDP Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Detecta dispositivos y servicios en red que
usan el protocolo de detecci�n SSDP, como los dispositivos UPnP. Tambi�n anuncia
dispositivos y servicios SSDP que se ejecutan en el equipo local. Si se detiene
este servicio, no se detectar�n los dispositivos basados en SSDP. Si se deshabilita
este servicio, no podr�n iniciarse los servicios que dependan expl�citamente del
mismo. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM ssh-agent
### Service: OpenSSH Authentication Agent Status: Start Type: disabled Actual
File: C:\WINDOWS\System32\OPENSSH\SSH-AGENT.EXE * Agent to hold private keys used
for public key authentication. OpenSSH for Windows OpenSSH_7.6p1 for Windows !$*
%SYSTEMROOT%\SYSTEM32\OPENSSH\SSH-AGENT.EXE
[Auto Services] :HKLM SstpSvc
### Service: Servicio de protocolo de t�nel de sockets seguros Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Ofrece compatibilidad con el protocolo de t�nel de sockets seguros (SSTP) para
conectarse con equipos remotos usando VPN. Si se deshabilita este servicio, los
usuarios no podr�n usar SSTP para tener acceso a servidores remotos. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM StateRepository
### Service: Servicio de repositorio de estado Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona
soporte a la infraestructura necesaria para el modelo de aplicaci�n. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM stisvc
### Service: Adquisici�n de im�genes de Windows (WIA) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona servicios de adquisici�n de im�genes para esc�neres y c�maras. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K IMGSVC
[Auto Services] :HKLM StorSvc
### Service: Servicio de almacenamiento Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece servicios de
habilitaci�n para la configuraci�n de almacenamiento y la expansi�n del
almacenamiento externo Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM svsvc
### Service: Comprobador puntual Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Comprueba posibles da�os en el
sistema de archivos. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM swprv
### Service: Proveedor de instant�neas de software de Microsoft Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Administra instant�neas de volumen basadas en software y tomadas por el Servicio de
instant�neas de volumen. Si se detiene el servicio, no se podr�n administrar las
instant�neas de volumen basadas en software. Si se deshabilita el servicio, se
producir� un error al iniciar cualquiera de los servicios que dependen
expl�citamente de �l. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K SWPRV
[Auto Services] :HKLM SynTPEnhService
### Service: SynTPEnh Caller Service Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENHSERVICE.EXE *
64-bit Synaptics Pointing Enhance Service Synaptics Incorporated Synaptics Pointing
Device Driver 19.3.10.44 05Jan18 ->SYNTPENHSERVICE APPLICATION !$*"C:\PROGRAM
FILES\SYNAPTICS\SYNTP\SYNTPENHSERVICE.EXE"
[Auto Services] :HKLM SysMain
### Service: Superfetch Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mantiene y mejora el
rendimiento del sistema a lo largo del tiempo. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM SystemEventsBroker
### Service: Agente de eventos del sistema Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Coordina la ejecuci�n de trabajo en segundo plano para la aplicaci�n WinRT. Si se
deshabilita o se detiene este servicio, el trabajo en segundo plano podr�a no
activarse. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K DCOMLAUNCH -P
[Auto Services] :HKLM TabletInputService
### Service: Servicio de Panel de escritura a mano y teclado t�ctil Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Habilita la funcionalidad de l�piz y entrada de l�piz del Panel de escritura a mano
y teclado t�ctil Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM TapiSrv
### Service: Telefon�a Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece compatibilidad con la API de telefon�a
(TAPI) para programas que controlan dispositivos de telefon�a en el equipo local y,
a trav�s de la LAN, en servidores que tambi�n usan el servicio. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM TermService
### Service: Servicios de Escritorio remoto Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite a los usuarios
conectarse de forma interactiva a un equipo remoto. Escritorio remoto y el servidor
host de sesi�n de Escritorio remoto dependen de este servicio. Para impedir el uso
remoto de este equipo, desactive las casillas de la pesta�a Acceso remoto, en el
elemento Propiedades del sistema del Panel de control. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE
[Auto Services] :HKLM Themes
### Service: Temas Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona administraci�n de temas
de experiencia de usuario. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM TieringEngineService
### Service: Administraci�n de capas de almacenamiento Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\System32\TIERINGENGINESERVICE.EXE *
Optimiza la colocaci�n de los datos en capas de almacenamiento en todos los
espacios de almacenamiento en capas del sistema. Administraci�n de capas de
almacenamiento Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\TIERINGENGINESERVICE.EXE
[Auto Services] :HKLM TimeBrokerSvc
### Service: Agente de eventos de tiempo Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Coordina la ejecuci�n de
trabajo en segundo plano para la aplicaci�n WinRT. Si se deshabilita o se detiene
este servicio, el trabajo en segundo plano podr�a no activarse. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM TokenBroker
### Service: Administrador de cuentas web Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El Administrador de cuentas
web usa este servicio para proporcionar el inicio de sesi�n �nico a aplicaciones y
servicios. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K NETSVCS -P
[Auto Services] :HKLM tzautoupdate
### Service: Actualizador de zona horaria autom�tica Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Establece la zona horaria del
sistema autom�ticamente. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM udfs
### Driver: udfs Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS * Reads/Writes UDF 1.02,1.5,2.0x,2.5 disc
formats, usually found on C/DVD discs. (Core) (All pieces) UDF File System Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.648 !
$*C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
[Auto Services] :HKLM UmRdpService
### Service: Redirector de puerto en modo usuario de Servicios de Escritorio
remoto Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite la redirecci�n de impresoras, unidades o
puertos para conexiones RDP. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM UnistoreSvc
### Service: Almacenamiento de datos de usuarios Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Controla el
almacenamiento de datos de usuario estructurados, incluida informaci�n de contacto,
calendarios, mensajes y otro contenido. Si detienes o deshabilitas este servicio,
puede que las aplicaciones que usen estos datos no funcionen correctamente. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
UNISTACKSVCGROUP
[Auto Services] :HKLM UnistoreSvc_6a1e5
### Service: Almacenamiento de datos de usuarios_6a1e5 Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Controla el
almacenamiento de datos de usuario estructurados, incluida informaci�n de contacto,
calendarios, mensajes y otro contenido. Si detienes o deshabilitas este servicio,
puede que las aplicaciones que usen estos datos no funcionen correctamente. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
UNISTACKSVCGROUP
[Auto Services] :HKLM UNS
### Service: Intel(R) Management and Security Application User Notification
Service Status: Start Type: loaded automatically by Server Manager Actual File:
C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\UNS\UNS.EXE *
Intel(R) Management and Security Application User Notification Service - Updates
the Windows Event Log with notifications of pre defined events received from the
local Intel(R) Management and Security Application Device. User Notification
Service Intel Corporation Intel(R) Management and Security Application User
Notification Service 8.1.0.1252 !$*"C:\PROGRAM FILES (X86)\INTEL\INTEL(R)
MANAGEMENT ENGINE COMPONENTS\UNS\UNS.EXE"
[Auto Services] :HKLM upnphost
### Service: Dispositivo host de UPnP Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite que los dispositivos
UPnP se hospeden en el equipo. Si se detiene el servicio, todos los dispositivos
UPnP hospedados dejar�n de funcionar y no se podr� agregar ning�n dispositivo
hospedado adicional. Si se deshabilita este servicio, no podr�n iniciarse los
servicios que dependan expl�citamente del mismo. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM UserDataSvc
### Service: Acceso a datos de usuarios Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona a las
aplicaciones acceso a datos de usuario estructurados, incluida informaci�n de
contacto, calendarios, mensajes y otro contenido. Si detienes o deshabilitas este
servicio, puede que las aplicaciones que usen estos datos no funcionen
correctamente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM UserDataSvc_6a1e5
### Service: Acceso a datos de usuarios_6a1e5 Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona a las
aplicaciones acceso a datos de usuario estructurados, incluida informaci�n de
contacto, calendarios, mensajes y otro contenido. Si detienes o deshabilitas este
servicio, puede que las aplicaciones que usen estos datos no funcionen
correctamente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM UserManager
### Service: Administrador de usuarios Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El administrador
de usuarios proporciona los componentes de tiempo de ejecuci�n necesarios para la
interacci�n con m�ltiples usuarios. Si se detiene este servicio, es posible que
algunas aplicaciones no funcionen correctamente. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM UsoSvc
### Service: Update Orchestrator Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra las
actualizaciones de Windows. Si se detiene, los dispositivos no podr�n descargar ni
instalar las �ltimas actualizaciones. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM VacSvc
### Service: Servicio Volumetric Audio Compositor Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Hospeda el
an�lisis espacial para la simulaci�n de audio de la realidad mixta. Proceso host
para los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM VaultSvc
### Service: Administrador de credenciales Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\System32\LSASS.EXE * Proporciona un almacenamiento
seguro y la recuperaci�n de credenciales para usuarios, aplicaciones y paquetes de
servicios de seguridad. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376 !$*%SYSTEMROOT
%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM vds
### Service: Disco virtual Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\System32\VDS.EXE * Proporciona servicios de administraci�n para
discos, vol�menes, sistemas de archivos y matrices de almacenamiento. Servicio de
disco virtual Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\VDS.EXE
[Auto Services] :HKLM vmicguestinterface
### Service: Interfaz de servicio invitado de Hyper-V Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona una
interfaz para que el host de Hyper-V interact�e con servicios espec�ficos que se
ejecutan en la m�quina virtual. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicheartbeat
### Service: Servicio de latido de Hyper-V Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Supervisa el estado de la
m�quina virtual mediante la notificaci�n de un latido a intervalos regulares. Este
servicio ayuda a identificar las m�quinas virtuales en ejecuci�n que dejaron de
responder. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K ICSERVICE -P
[Auto Services] :HKLM vmickvpexchange
### Service: Servicio de intercambio de datos de Hyper-V Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece un
mecanismo para intercambiar datos entre la m�quina virtual y el sistema operativo
que se ejecuta en el equipo f�sico. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicrdv
### Service: Servicio de virtualizaci�n de Escritorio remoto de Hyper-V Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Proporciona una plataforma para la comunicaci�n entre la m�quina virtual y el
sistema operativo que se ejecuta en el equipo f�sico. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K ICSERVICE -P
[Auto Services] :HKLM vmicshutdown
### Service: Servicio de cierre de invitado de Hyper-V Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ofrece un
mecanismo para apagar el sistema operativo de esta m�quina virtual desde las
interfaces de administraci�n del equipo f�sico. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM vmictimesync
### Service: Servicio de sincronizaci�n de hora de Hyper-V Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Sincroniza
la hora del sistema de esta m�quina virtual con la hora del sistema del equipo
f�sico. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM vmicvmsession
### Service: Servicio PowerShell Direct de Hyper-V Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona un
mecanismo para administrar la m�quina virtual con PowerShell a trav�s de una sesi�n
de m�quina virtual sin una red virtual. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicvss
### Service: Solicitante de instant�neas de volumen de Hyper-V Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Coordina las comunicaciones que requieren el uso del Servicio de instant�neas de
volumen para realizar copias de seguridad de las aplicaciones y los datos de esta
m�quina virtual desde el sistema operativo del equipo f�sico. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM VSS
### Service: Instant�neas de volumen Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\System32\VSSVC.EXE * Administra e implementa
Instant�neas de volumen usadas para copias de seguridad y otros prop�sitos. Si este
servicio se detiene, las instant�neas se deshabilitar�n para la copia de seguridad
y �sta generar� un error. Si este servicio est� deshabilitado, se producir� un
error al iniciar cualquier servicio que expl�citamente dependa de �l. Servicio de
instant�neas de volumen de Microsoft� Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\VSSVC.EXE
[Auto Services] :HKLM W32Time
### Service: Hora de Windows Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mantiene la sincronizaci�n de fecha y hora
en todos los clientes y servidores de la red. Si se detiene este servicio, no
estar� disponible la sincronizaci�n de fecha y hora. Si se deshabilita este
servicio, no se podr� iniciar ninguno de los servicios que dependen expl�citamente
de �l. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICE
[Auto Services] :HKLM WaaSMedicSvc
### Service: Windows Update Medic Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enables remediation and
protection of Windows Update components. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WUSVCS -P
[Auto Services] :HKLM WalletService
### Service: WalletService Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Almacena objetos usados por los clientes de
la cartera Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K APPMODEL -P
[Auto Services] :HKLM WarpJITSvc
### Service: WarpJITSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Provides a JIT out of process service for
WARP when running with ACG enabled. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM wbengine
### Service: Servicio del m�dulo de copia de seguridad a nivel de bloque Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\System32\WBENGINE.EXE
* Copias de seguridad de Windows usa el servicio WBENGINE para realizar operaciones
de copia de seguridad y recuperaci�n. Si el usuario detiene este servicio, es
posible que se produzcan errores en la operaci�n de copia de seguridad o de
recuperaci�n que se est� ejecutando. Si se deshabilita este servicio, es posible
que se deshabiliten las operaciones de copia de seguridad y de recuperaci�n que
usan Copias de seguridad de Windows en este equipo. EXE del Servicio del m�dulo de
copia de seguridad a nivel de bloque de Microsoft� Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*"%SYSTEMROOT
%\SYSTEM32\WBENGINE.EXE"
[Auto Services] :HKLM WbioSrvc
### Service: Servicio biom�trico de Windows Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El Servicio biom�trico de
Windows proporciona a las aplicaciones cliente la posibilidad de capturar,
comparar, manipular y almacenar datos biom�tricos sin obtener acceso directo a
ninguna muestra ni hardware biom�tricos. El servicio se hospeda en un proceso
SVCHOST con privilegios. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WBIOSVCGROUP
[Auto Services] :HKLM Wcmsvc
### Service: Administrador de conexiones de Windows Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Toma
decisiones de conexi�n/desconexi�n autom�ticas en funci�n de las opciones de
conectividad de red disponibles actualmente para el equipo y permite administrar la
conectividad de red bas�ndose en la configuraci�n de directivas de grupo. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM wcncsvc
### Service: Registrador de configuraci�n de Windows Connect Now Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
WCNCSVC hospeda la configuraci�n de Windows Connect Now, que es la implementaci�n
de Microsoft del protocolo WPS (Wi-Fi Protected Setup). Se usa para configurar las
opciones de LAN inal�mbrica para un punto de acceso (AP) o un dispositivo Wi-Fi. El
servicio se inicia mediante programaci�n cuando es necesario. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM WdNisSvc
### Service: Servicio de inspecci�n de red de Antivirus de Windows Defender
Status: Start Type: loaded manually on demand Actual File:
C:\ProgramData\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE * Ayuda
a proteger contra intentos de intrusi�n dirigidos a vulnerabilidades conocidas o
recientemente descubiertas en protocolos de red Microsoft Network Realtime
Inspection Service Microsoft Corporation Microsoft� Windows� Operating System
4.18.1907.4 !$*"%PROGRAMDATA%\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-
0\NISSRV.EXE"
[Auto Services] :HKLM WebClient
### Service: Cliente web Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita los programas basados en Windows
para que creen, tengan acceso y modifiquen archivos basados en Internet. Si este
servicio se detiene, estas funciones no estar�n disponibles. Si este servicio est�
deshabilitado, cualquier servicio que expl�citamente dependa de �l no podr�
iniciarse. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE
-K LOCALSERVICE -P
[Auto Services] :HKLM Wecsvc
### Service: Recopilador de eventos de Windows Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio
administra suscripciones persistentes a eventos desde or�genes remotos que admiten
el protocolo WS-Management. Esto incluye registros de eventos de Windows Vista,
hardware y or�genes de eventos con la interfaz IPMI habilitada. El servicio
almacena los eventos reenviados en un registro de eventos local. Si se detiene o
deshabilita este servicio, no podr�n crearse suscripciones de eventos y no podr�n
aceptarse los eventos reenviados. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM WEPHOSTSVC
### Service: Servicio host de proveedor de cifrado de Windows Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El
servicio host de proveedor de cifrado de Windows sirve como intermediario para
proporcionar funcionalidades de cifrado de proveedores de cifrado de terceros a los
procesos que necesitan evaluar y aplicar directivas EAS. Si lo detiene, se ver�n
afectadas las comprobaciones de cumplimiento de EAS que han establecido las cuentas
de correo conectadas Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WEPHOSTSVCGROUP
[Auto Services] :HKLM wercplsupport
### Service: Ayuda del Panel de control de Informes de problemas y soluciones
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio proporciona ayuda para ver, enviar
y borrar los informes de problemas del nivel de sistema para el panel de control de
los Informes de problemas y soluciones. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM WerSvc
### Service: Servicio Informe de errores de Windows Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Permite informar
de errores cuando los programas dejan de funcionar o responder y proporcionar las
soluciones existentes. Tambi�n permite generar registros para servicios de
diagn�stico y reparaci�n. Si se detiene este servicio, es posible que los informes
de errores no funcionen correctamente y que los resultados de los servicios de
diagn�stico y las reparaciones no se muestren. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WERSVCGROUP
[Auto Services] :HKLM WFDSConMgrSvc
### Service: Servicio de administrador de conexiones con servicios Wi-Fi Direct
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Administra las conexiones con servicios
inal�mbricos, incluidas bases y proyecciones inal�mbricas. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM WiaRpc
### Service: Eventos de adquisici�n de im�genes est�ticas Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Inicia
aplicaciones asociadas con eventos de adquisici�n de im�genes est�ticas. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM WinDefend
### Service: Servicio de Antivirus de Windows Defender Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE * Ayuda a proteger a los usuarios
contra malware y otro software potencialmente no deseado Antimalware Service
Executable Microsoft Corporation Microsoft� Windows� Operating System 4.18.1907.4 !
$*"C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE"
[Auto Services] :HKLM WinHttpAutoProxySvc
### Service: Servicio de detecci�n autom�tica de proxy web WinHTTP Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
WinHTTP implementa la pila HTTP de cliente y proporciona a los programadores una
API Win32 y un componente de automatizaci�n COM para enviar solicitudes HTTP y
recibir respuestas. Adem�s, WinHTTP ofrece compatibilidad con la detecci�n
autom�tica de una configuraci�n proxy mediante la implementaci�n del protocolo de
detecci�n autom�tica de proxy web (WPAD). Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Winmgmt
### Service: Instrumental de administraci�n de Windows Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona una interfaz com�n y un modelo de objeto para tener acceso a la
informaci�n de administraci�n acerca de un sistema operativo, dispositivos,
aplicaciones y servicios. Si se detiene este servicio, la mayor�a del software
basado en Windows no funcionar� correctamente. Si este servicio est� deshabilitado,
cualquier servicio que expl�citamente dependa de �l no podr� iniciarse. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM WinRM
### Service: Administraci�n remota de Windows (WS-Management) Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El
servicio Administraci�n remota de Windows (WinRM) implementa el protocolo WS-
Management para la administraci�n remota. WS-Management es un protocolo est�ndar de
servicios web usado para la administraci�n remota de software y hardware. El
servicio WinRM escucha solicitudes de WS-Management y las procesa en la red. Para
tal fin, debe configurarse con una escucha que use la herramienta de l�nea de
comandos winrm.cmd o a trav�s de la directiva de grupo. El servicio WinRM ofrece
acceso a los datos WMI y, si est� en ejecuci�n, permite la recopilaci�n y
suscripci�n a eventos. Los mensajes WinRM usan HTTP y HTTPS como transporte. El
servicio WinRM no depende de IIS pero est� preconfigurado para compartir un puerto
con IIS en el mismo equipo. El servicio WinRM reserva el prefijo de URL /wsman.
Para evitar conflictos con IIS, los administradores deben asegurarse de que ning�n
sitio web hospedado en IIS use el prefijo de URL /wsman. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM wisvc
### Service: Servicio de Windows Insider Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Proporciona compatibilidad de
infraestructura para el programa Windows Insider. Este servicio debe permanecer
habilitado para el programa Windows Insider funcionar. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM WlanSvc
### Service: Configuraci�n autom�tica de WLAN Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El
servicio WLANSVC proporciona la l�gica necesaria para configurar, detectar,
conectarse y desconectarse de una red de �rea local inal�mbrica (WLAN), tal y como
se define en los est�ndares IEEE 802.11. Tambi�n incluye la l�gica necesaria para
convertir el equipo en un punto de acceso de software de modo que otros
dispositivos puedan conectarse a �l de forma inal�mbrica mediante un adaptador de
WLAN compatible. Detener o deshabilitar el servicio WLANSVC har� que todos los
adaptadores de WLAN del equipo sean inaccesibles desde la interfaz de usuario de
red de Windows. Se recomienda encarecidamente mantener el servicio WLANSVC en
ejecuci�n si el equipo dispone de un adaptador de WLAN. Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM wlidsvc
### Service: Ayudante para el inicio de sesi�n de cuenta Microsoft Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Permite al usuario iniciar sesi�n mediante los servicios de identidad de cuentas
Microsoft. Si se detuvo este servicio, los usuarios no podr�n iniciar sesi�n en el
equipo con sus cuentas Microsoft. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM wlpasvc
### Service: Servicio de asistente para perfil local Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio
proporciona administraci�n de perfil para los m�dulos de identidad del suscriptor
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM wmiApSrv
### Service: Adaptador de rendimiento de WMI Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\System32\WBEM\WMIAPSRV.EXE * Proporciona
informaci�n sobre la biblioteca de rendimiento de proveedores del servicio
Instrumental de administraci�n de Windows (WMI) a clientes de la red. Este servicio
solo se ejecuta si el Ayudante de datos de rendimiento est� activado. Adaptador de
rendimiento inverso de WMI Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\WBEM\WMIAPSRV.EXE
[Auto Services] :HKLM WMPNetworkSvc
### Service: Servicio de uso compartido de red del Reproductor de Windows Media
Status: Start Type: loaded manually on demand Actual File: C:\Program Files\WINDOWS
MEDIA PLAYER\WMPNETWK.EXE * Comparte las bibliotecas del Reproductor de Windows
Media con otros dispositivos multimedia y reproductores en red mediante Plug and
Play universal. Servicio de uso compartido de red del Reproductor de Windows Media
Microsoft Corporation Sistema operativo Microsoft� Windows� 12.0.17134.1 ->WINDOWS
MEDIA PLAYER NETWORK SHARING SERVICE !$*"%PROGRAMFILES%\WINDOWS MEDIA
PLAYER\WMPNETWK.EXE"
[Auto Services] :HKLM workfolderssvc
### Service: Carpetas de trabajo Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio sincroniza archivos
con el servidor de Carpetas de trabajo, lo que le permite usar los archivos en
cualquiera de los equipos y dispositivos en los que configur� Carpetas de trabajo.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICE -P
[Auto Services] :HKLM WpcMonSvc
### Service: Control parental Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aplica el control parental a las
cuentas infantiles de Windows. Si este servicio se detiene o deshabilita, no se
puede aplicar el control parental. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE
[Auto Services] :HKLM WPDBusEnum
### Service: Servicio enumerador de dispositivos port�tiles Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Exige el
cumplimiento de directivas de grupo para dispositivos extra�bles de almacenamiento.
Habilita aplicaciones como Windows Media Player y Asistente para importaci�n de
im�genes para transferir y sincronizador contenido mediante el uso de dispositivos
de almacenamiento. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
[Auto Services] :HKLM WpnService
### Service: Servicio del sistema de notificaciones de inserci�n de Windows
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio se ejecuta en la sesi�n 0 y aloja
el proveedor de conexi�n y la plataforma de notificaciones que administra la
conexi�n entre el dispositivo y el servidor WNS. Proceso host para los servicios de
Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM WpnUserService
### Service: Servicio de usuario de notificaciones de inserci�n de Windows
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio hospeda la plataforma de
notificaciones de Windows que proporciona compatibilidad para notificaciones
locales y de inserci�n. Las notificaciones admitidas son icono, notificaci�n del
sistema y sin procesar. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM WpnUserService_6a1e5
### Service: Servicio de usuario de notificaciones de inserci�n de Windows_6a1e5
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio hospeda la plataforma de
notificaciones de Windows que proporciona compatibilidad para notificaciones
locales y de inserci�n. Las notificaciones admitidas son icono, notificaci�n del
sistema y sin procesar. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM ws2ifsl
### Driver: Controlador Winsock IFS Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS * Controlador Winsock IFS Nivel IFS de
Winsock2 Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882
!$*C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
[Auto Services] :HKLM wscsvc
### Service: Centro de seguridad Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * El servicio WSCSVC
(Centro de seguridad de Windows) supervisa e informa acerca de la configuraci�n de
mantenimiento de seguridad del equipo. La configuraci�n de mantenimiento incluye la
configuraci�n de firewall (activado o desactivado), antivirus (activado,
desactivado o sin actualizar), anti spyware (activado, desactivado o sin
actualizar), Windows Update (descargar e instalar actualizaciones autom�ticamente o
manualmente), Control de cuentas de usuario (activado o desactivado) e Internet
(recomendada o no recomendada). El servicio proporciona unas API de COM para que
los fabricantes de software independientes puedan registrar el estado de sus
productos en el servicio Centro de seguridad. La interfaz de usuario de Seguridad y
mantenimiento usa el servicio para proporcionar alertas de la bandeja del sistema y
una vista gr�fica de los estados de mantenimiento de seguridad en el panel de
control de Seguridad y mantenimiento. Protecci�n de acceso a redes (NAP) usa el
servicio para informar sobre los estados de mantenimiento de seguridad de los
clientes al Servidor de directivas de redes de NAP para tomar decisiones de
cuarentena de red. El servicio tambi�n tiene una API p�blica que permite a los
consumidores externos recuperar mediante programaci�n el estado de mantenimiento de
seguridad agregado del sistema. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM WSearch
### Service: Windows Search Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE * Proporciona indizaci�n
de contenido, almacenamiento en cach� de propiedades y resultados de b�squeda para
archivos, correo electr�nico y otro tipo de contenido. Indizador de Microsoft
Windows Search Microsoft Corporation Windows� Search 7.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SEARCHINDEXER.EXE /EMBEDDING
[Auto Services] :HKLM wuauserv
### Service: Windows Update Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Habilita la detecci�n, descarga e
instalaci�n de actualizaciones de Windows y otros programas. Si se deshabilita este
servicio, los usuarios de este equipo no podr�n usar Windows Update ni su funci�n
de actualizaci�n autom�tica y los programas no podr�n usar la API del Agente de
Windows Update (WUA). Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM wust
### Service: Windows Update Servicing Tool Status: Start Type: loaded
automatically by Server Manager Actual File: C:\OSRSS\WUST.EXE * Facilitates
Windows Update Problem Mitigations. !$*C:\OSRSS\WUST.EXE
[Auto Services] :HKLM WwanSvc
### Service: Configuraci�n autom�tica de WWAN Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio administra
conexiones y adaptadores de m�dulos incrustados/de tarjeta de datos (GSM y CDMA) de
banda ancha m�vil mediante la configuraci�n autom�tica de redes. S recomienda
encarecidamente mantener este servicio en ejecuci�n para obtener una mejor
experiencia de usuario de los dispositivos de banda ancha m�vil. Proceso host para
los servicios de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P
[Auto Services] :HKLM xbgm
### Service: Xbox Game Monitoring Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\System32\XBGMSVC.EXE * This service monitors games. Xbox
Game Monitoring Service Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->XBOX GAME MONITORING SERVICE !$*%SYSTEMROOT%\SYSTEM32\XBGMSVC.EXE
[Auto Services] :HKLM XblAuthManager
### Service: Administraci�n de autenticaci�n de Xbox Live Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Proporciona servicios de autenticaci�n y autorizaci�n para interactuar con Xbox
Live. Si se detiene este servicio puede que algunas aplicaciones no funcionen
correctamente. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM XblGameSave
### Service: Partida guardada en Xbox Live Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio sincroniza los
datos guardados para los juegos que pueden guardarse en Xbox Live. Si se detiene el
servicio, la partida guardada no se cargar� a, o descargar� desde, Xbox Live.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM XboxGipSvc
### Service: Xbox Accessory Management Service Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * This service
manages connected Xbox Accessories. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM XboxNetApiSvc
### Service: Servicio de red de Xbox Live Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Este servicio presta soporte
a la interfaz de programaci�n de aplicaciones Windows.Networking.XboxLive. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM DCOMLAUNCH
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
DCOMLAUNCH -P Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM DPS
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM GPSVC
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
NETSVCS -P Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM RPCSS
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
RPCSS -P Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM SAMSS
### Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*C:\WINDOWS\SYSTEM32\LSASS.EXE Service registry
key doesn't exist or hidden. Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE WMI!!!
[Auto Services] :HKLM TRKWKS
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P Service registry key doesn't exist or hidden.
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM TRUSTEDINSTALLER
### Instalador de m�dulos de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE
Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE WMI!!!
[Auto Services] :HKLM WDISERVICEHOST
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICE -P Service registry key doesn't exist or hidden. Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Auto Services] :HKLM WDISYSTEMHOST
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P Service registry key doesn't exist or hidden.
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE WMI!!!
[Svchost DLLs] :HKLM CertPropSvc=C:\WINDOWS\System32\CERTPROP.DLL
### Servicio de propagaci�n de certificados de tarjeta inteligente de Microsoft
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\certprop.dll
[Svchost DLLs] :HKLM SCPolicySvc=C:\WINDOWS\System32\CERTPROP.DLL
### Servicio de propagaci�n de certificados de tarjeta inteligente de Microsoft
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\certprop.dll
[Svchost DLLs] :HKLM lanmanserver=C:\WINDOWS\System32\SRVSVC.DLL
### Archivo DLL del servicio Servidor Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\srvsvc.dll
[Svchost DLLs] :HKLM gpsvc=C:\WINDOWS\System32\GPSVC.DLL
### Cliente de directiva de grupo Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\gpsvc.dll
[Svchost DLLs] :HKLM iphlpsvc=C:\WINDOWS\System32\IPHLPSVC.DLL
### Servicio que ofrece conectividad IPv6 en una red IPv4. Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\iphlpsvc.dll
[Svchost DLLs] :HKLM msiscsi=C:\WINDOWS\System32\ISCSIEXE.DLL
### Servicio de detecci�n iSCSI Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 =>ISCSIEXE.EXE.MUI !$*%systemroot
%\system32\iscsiexe.dll
[Svchost DLLs] :HKLM schedule=C:\WINDOWS\System32\SCHEDSVC.DLL
### Servicio programador de tareas Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->SCHEDULE !$*%systemroot%\system32\schedsvc.dll
[Svchost DLLs] :HKLM winmgmt=C:\WINDOWS\System32\WBEM\WMISVC.DLL
### WMI Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\wbem\WMIsvc.dll
[Svchost DLLs] :HKLM SessionEnv=C:\WINDOWS\System32\SESSENV.DLL
### Servicio Configuraci�n de Escritorio remoto Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\sessenv.dll
[Svchost DLLs] :HKLM TokenBroker=C:\WINDOWS\System32\TOKENBROKER.DLL
### Agente de tokens Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 ->TOKEN BROKER !$*%SystemRoot%\System32\TokenBroker.dll
[Svchost DLLs] :HKLM FastUserSwitchingCompatibility
[Svchost DLLs] :HKLM Ias
[Svchost DLLs] :HKLM Irmon=C:\WINDOWS\System32\IRMON.DLL
### Monitor de infrarrojos Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\irmon.dll
[Svchost DLLs] :HKLM Nla
[Svchost DLLs] :HKLM Ntmssvc
[Svchost DLLs] :HKLM NWCWorkstation
[Svchost DLLs] :HKLM Nwsapagent
[Svchost DLLs] :HKLM Rasauto=C:\WINDOWS\System32\RASAUTO.DLL
### Administrador de marcado autom�tico de acceso remoto Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\rasauto.dll
[Svchost DLLs] :HKLM Rasman=C:\WINDOWS\System32\RASMANS.DLL
### Administrador de conexiones de acceso remoto Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\rasmans.dll
[Svchost DLLs] :HKLM Remoteaccess=C:\WINDOWS\System32\MPRDIM.DLL
### Administrador de interfaces din�mico Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\mprdim.dll
[Svchost DLLs] :HKLM SENS=C:\WINDOWS\System32\SENS.DLL
### Servicio de notificaci�n de eventos de sistema (SENS) Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\sens.dll
[Svchost DLLs] :HKLM Sharedaccess=C:\WINDOWS\System32\IPNATHLP.DLL
### Componentes de ayuda para Microsoft NAT Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ipnathlp.dll
[Svchost DLLs] :HKLM SRService
[Svchost DLLs] :HKLM Tapisrv=C:\WINDOWS\System32\TAPISRV.DLL
### Servidor de telefon�a de Microsoft� Windows(TM) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->TELEPHONY SERVICE
=>TAPISRV.EXE.MUI !$*%SystemRoot%\System32\tapisrv.dll
[Svchost DLLs] :HKLM Wmi
[Svchost DLLs] :HKLM WmdmPmSp
[Svchost DLLs] :HKLM wuauserv=C:\WINDOWS\System32\WUAUENG.DLL
### Agente de Windows Update Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%systemroot%\system32\wuaueng.dll
[Svchost DLLs] :HKLM BITS=C:\WINDOWS\System32\QMGR.DLL
### Servicio de transferencia inteligente en segundo plano (BITS) Microsoft
Corporation Sistema operativo Microsoft� Windows� 7.8.17134.882 !$*%SystemRoot
%\System32\qmgr.dll
[Svchost DLLs] :HKLM ShellHWDetection=C:\WINDOWS\System32\SHSVCS.DLL
### Archivo DLL de servicios shell de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\shsvcs.dll
[Svchost DLLs] :HKLM LogonHours
[Svchost DLLs] :HKLM PCAudit
[Svchost DLLs] :HKLM helpsvc
[Svchost DLLs] :HKLM uploadmgr
[Svchost DLLs] :HKLM UserManager=C:\WINDOWS\System32\USERMGR.DLL
### UserMgr Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\usermgr.dll
[Svchost DLLs] :HKLM ScDeviceEnum=C:\WINDOWS\System32\SCDEVICEENUM.DLL
### Servicio de enumeraci�n de dispositivos de tarjeta inteligente Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\ScDeviceEnum.dll
[Svchost DLLs] :HKLM WiaRpc=C:\WINDOWS\System32\WIARPC.DLL
### DLL de cliente RPC de adquisici�n de im�genes de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\wiarpc.dll
[Svchost DLLs] :HKLM
AudioEndpointBuilder=C:\WINDOWS\System32\AUDIOENDPOINTBUILDER.DLL
### Compilador de extremo de audio de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->AUDIOEPB.DLL =>AUDIOEPB.DLL.MUI !$*
%SystemRoot%\System32\AudioEndpointBuilder.dll
[Svchost DLLs] :HKLM dot3svc=C:\WINDOWS\System32\DOT3SVC.DLL
### Servicio de configuraci�n autom�tica de redes cableadas Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\dot3svc.dll
[Svchost DLLs] :HKLM WPDBusEnum=C:\WINDOWS\System32\WPDBUSENUM.DLL
### Enumerador de dispositivos port�tiles Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wpdbusenum.dll
[Svchost DLLs] :HKLM DeviceAssociationService=C:\WINDOWS\System32\DAS.DLL
### Servicio de asociaci�n de dispositivos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\das.dll
[Svchost DLLs] :HKLM NcbService=C:\WINDOWS\System32\NCBSERVICE.DLL
### Agente de conexi�n de red Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ncbservice.dll
[Svchost DLLs] :HKLM wlansvc=C:\WINDOWS\System32\WLANSVC.DLL
### Archivo DLL del servicio de Configuraci�n autom�tica de WLAN de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\wlansvc.dll
[Svchost DLLs] :HKLM Netman=C:\WINDOWS\System32\NETMAN.DLL
### Administrador de conexiones de red Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\netman.dll
[Svchost DLLs] :HKLM netprofm=C:\WINDOWS\System32\NETPROFMSVC.DLL
### Administrador de listas de redes Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\netprofmsvc.dll
[Svchost DLLs] :HKLM WinHttpAutoProxySvc=C:\WINDOWS\System32\WINHTTP.DLL
### Servicios HTTP de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\winhttp.dll
[Svchost DLLs] :HKLM WebClient=C:\WINDOWS\System32\WEBCLNT.DLL
### DLL de servicio web DAV Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->DAVSVC.DLL =>DAVSVC.DLL.MUI !$*%SystemRoot
%\System32\webclnt.dll
[Svchost DLLs] :HKLM StiSvc=C:\WINDOWS\System32\WIASERVC.DLL
### Servicio de dispositivos de imagen fija Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wiaservc.dll
[Svchost DLLs] :HKLM PLA=C:\WINDOWS\System32\PLA.DLL
### Registros y alertas de rendimiento Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%systemroot%\system32\pla.dll
[Svchost DLLs] :HKLM smphost=C:\WINDOWS\System32\SMPHOST.DLL
### Storage Management Provider (SMP) host service Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.882 !$*%Systemroot
%\System32\smphost.dll
[Svchost DLLs] :HKLM RpcSs=C:\WINDOWS\System32\RPCSS.DLL
### Distributed COM Services Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.753 !$*%SystemRoot%\system32\rpcss.dll
[Svchost DLLs] :HKLM AudioSrv=C:\WINDOWS\System32\AUDIOSRV.DLL
### Servicio de Audio de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\Audiosrv.dll
[Svchost DLLs] :HKLM wscsvc=C:\WINDOWS\System32\WSCSVC.DLL
### Servicio de Centro de seguridad de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wscsvc.dll
[Svchost DLLs] :HKLM LmHosts=C:\WINDOWS\System32\LMHSVC.DLL
### DLL de servicios de transporte de NetBIOS sobre TCPIP Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\lmhsvc.dll
[Svchost DLLs] :HKLM DHCP=C:\WINDOWS\System32\DHCPCORE.DLL
### Servicio cliente DHCP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\dhcpcore.dll
[Svchost DLLs] :HKLM PNRPSvc=C:\WINDOWS\System32\PNRPSVC.DLL
### DLL de servicio PNRP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\pnrpsvc.dll
[Svchost DLLs] :HKLM p2pimsvc=C:\WINDOWS\System32\PNRPSVC.DLL
### DLL de servicio PNRP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\pnrpsvc.dll
[Svchost DLLs] :HKLM p2psvc=C:\WINDOWS\System32\P2PSVC.DLL
### Servicios punto a punto Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\p2psvc.dll
[Svchost DLLs] :HKLM PnrpAutoReg
[Svchost DLLs] :HKLM camsvc=C:\WINDOWS\System32\CAPABILITYACCESSMANAGER.DLL
### Servicio de administrador de acceso a funcionalidades Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 ->CAPABILITY ACCESS MANAGER
SERVICE !$*%SystemRoot%\system32\CapabilityAccessManager.dll
[Svchost DLLs] :HKLM
StateRepository=C:\WINDOWS\System32\WINDOWS.STATEREPOSITORY.DLL
### Servidor de API para StateRepository de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->WINDOWS STATEREPOSITORY API SERVER !
$*%SystemRoot%\system32\windows.staterepository.dll
[Svchost DLLs] :HKLM SSDPSRV=C:\WINDOWS\System32\SSDPSRV.DLL
### DLL de servicio SSDP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ssdpsrv.dll
[Svchost DLLs] :HKLM upnphost=C:\WINDOWS\System32\UPNPHOST.DLL
### Dispositivo host de UPnP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->UNPNHOST.DLL =>UNPNHOST.DLL.MUI !$*%SystemRoot
%\System32\upnphost.dll
[Svchost DLLs] :HKLM SCardSvr=C:\WINDOWS\System32\SCARDSVR.DLL
### Servidor de administraci�n de recursos de tarjeta inteligente Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->SCARDSVR.EXE
=>SCARDSVR.EXE.MUI !$*%SystemRoot%\System32\SCardSvr.dll
[Svchost DLLs] :HKLM BthHFSrv
[Svchost DLLs] :HKLM QWAVE=C:\WINDOWS\SYSTEM32\QWAVE.DLL
### Windows NT Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 ->QWAVEDLL !$*%windir%\system32\qwave.dll
[Svchost DLLs] :HKLM wcncsvc=C:\WINDOWS\System32\WCNCSVC.DLL
### Servicio registrador de configuraci�n de Windows Connect Now Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\wcncsvc.dll
[Svchost DLLs] :HKLM PlugPlay=C:\WINDOWS\System32\UMPNPMGR.DLL
### Modo usuario Servicio Plug-and-Play Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\umpnpmgr.dll
[Svchost DLLs] :HKLM DcomLaunch=C:\WINDOWS\System32\RPCSS.DLL
### Distributed COM Services Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.753 !$*%SystemRoot%\system32\rpcss.dll
[Svchost DLLs] :HKLM DeviceInstall=C:\WINDOWS\System32\UMPNPMGR.DLL
### Modo usuario Servicio Plug-and-Play Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\umpnpmgr.dll
[Svchost DLLs] :HKLM
PrintWorkflowUserSvc=C:\WINDOWS\System32\PRINTWORKFLOWSERVICE.DLL
### Servicio de flujo de trabajo interno de impresi�n de Microsoft Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882
->WINDOWS.GRAPHICS.INTERNAL.PRINTING.WORKFLOWSERVICE
=>WINDOWS.GRAPHICS.INTERNAL.PRINTING.WORKFLOWSERVICE.DLL.MUI !$*%SystemRoot
%\System32\PrintWorkflowService.dll
[Svchost DLLs] :HKLM CryptSvc=C:\WINDOWS\System32\CRYPTSVC.DLL
### Servicios de cifrado Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\cryptsvc.dll
[Svchost DLLs] :HKLM WinRM=C:\WINDOWS\System32\WSMSVC.DLL
### Servicio WSMan Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\WsmSvc.dll
[Svchost DLLs] :HKLM WECSVC=C:\WINDOWS\System32\WECSVC.DLL
### Servicio Recopilador de eventos Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wecsvc.dll
[Svchost DLLs] :HKLM TermService=C:\WINDOWS\System32\TERMSRV.DLL
### Administrador de conexiones remotas del servidor host de sesi�n de Escritorio
remoto Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*%SystemRoot%\System32\termsrv.dll
[Svchost DLLs] :HKLM DNSCache=C:\WINDOWS\System32\DNSRSLVR.DLL
### Servicio de resoluci�n de almacenamiento en cach� DNS Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\dnsrslvr.dll
[Svchost DLLs] :HKLM AJRouter=C:\WINDOWS\System32\AJROUTER.DLL
### DLL de servicio de enrutador de AllJoyn Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\AJRouter.dll
[Svchost DLLs] :HKLM AppIDSvc=C:\WINDOWS\System32\APPIDSVC.DLL
### Servicio de identidad de la aplicaci�n Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\appidsvc.dll
[Svchost DLLs] :HKLM Appinfo=C:\WINDOWS\System32\APPINFO.DLL
### Servicio de informaci�n de aplicaciones Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\appinfo.dll
[Svchost DLLs] :HKLM AppReadiness=C:\WINDOWS\System32\APPREADINESS.DLL
### AppReadiness Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\AppReadiness.dll
[Svchost DLLs] :HKLM AxInstSV=C:\WINDOWS\System32\AXINSTSV.DLL
### Servicio del instalador de ActiveX Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\AxInstSV.dll
[Svchost DLLs] :HKLM
BcastDVRUserService=C:\WINDOWS\System32\BCASTDVRUSERSERVICE.DLL
### Servicio de usuario de difusi�n DVR Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->BROADCAST DVR USER SERVICE
=>BCASTDVRUSERSVC.DLL.MUI !$*%SystemRoot%\System32\BcastDVRUserService.dll
[Svchost DLLs] :HKLM BDESVC=C:\WINDOWS\System32\BDESVC.DLL
### Servicio BDE Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\bdesvc.dll
[Svchost DLLs] :HKLM BFE=C:\WINDOWS\System32\BFE.DLL
### Motor de filtrado de base Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\bfe.dll
[Svchost DLLs] :HKLM
BluetoothUserService=C:\WINDOWS\System32\MICROSOFT.BLUETOOTH.USERSERVICE.DLL
### Servicio de soporte t�cnico de usuario de Bluetooth Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\Microsoft.Bluetooth.UserService.dll
[Svchost DLLs] :HKLM BrokerInfrastructure=C:\WINDOWS\System32\BISRV.DLL
### Servicio de infraestructura de tareas en segundo plano Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\bisrv.dll
[Svchost DLLs] :HKLM BTAGService=C:\WINDOWS\System32\BTAGSERVICE.DLL
### Servicio de puerta de enlace de audio de Bluetooth Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 ->BLUETOOTH AUDIO GATEWAY
SERVICE !$*%SystemRoot%\System32\BTAGService.dll
[Svchost DLLs] :HKLM BthAvctpSvc=C:\WINDOWS\System32\BTHAVCTPSVC.DLL
### DLL de servicio AVCTP de Bluetooth Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->BLUETOOTH AVCTP SERVICE DLL !$*%SystemRoot
%\System32\BthAvctpSvc.dll
[Svchost DLLs] :HKLM bthserv=C:\WINDOWS\System32\BTHSERV.DLL
### Servicio de compatibilidad con Bluetooth Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\bthserv.dll
[Svchost DLLs] :HKLM CDPSvc=C:\WINDOWS\System32\CDPSVC.DLL
### Servicio CDP de Microsoft (R) Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\CDPSvc.dll
[Svchost DLLs] :HKLM CDPUserSvc=C:\WINDOWS\System32\CDPUSERSVC.DLL
### Componentes de usuario de CDP de Microsoft (R) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\CDPUserSvc.dll
[Svchost DLLs] :HKLM ClipSVC=C:\WINDOWS\System32\CLIPSVC.DLL
### Servicio de licencia de cliente Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ClipSVC.dll
[Svchost DLLs] :HKLM CoreMessagingRegistrar=C:\WINDOWS\System32\COREMESSAGING.DLL
### Microsoft CoreMessaging Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\system32\coremessaging.dll
[Svchost DLLs] :HKLM defragsvc=C:\WINDOWS\System32\DEFRAGSVC.DLL
### Microsoft\Optimizador de unidad Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%Systemroot%\System32\defragsvc.dll
[Svchost DLLs] :HKLM
DevicePickerUserSvc=C:\WINDOWS\System32\WINDOWS.DEVICES.PICKER.DLL
### Selector de dispositivos Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\Windows.Devices.Picker.dll
[Svchost DLLs] :HKLM DevicesFlowUserSvc=C:\WINDOWS\System32\DEVICESFLOWBROKER.DLL
### Agente de DevicesFlow Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->DEVICESFLOW BROKER !$*%SystemRoot
%\System32\DevicesFlowBroker.dll
[Svchost DLLs] :HKLM DevQueryBroker=C:\WINDOWS\System32\DEVQUERYBROKER.DLL
### Agente de detecci�n en segundo plano de DevQuery Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\DevQueryBroker.dll
[Svchost DLLs] :HKLM diagsvc=C:\WINDOWS\System32\DIAGSVC.DLL
### Microsoft Windows operating system Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->DIAGNOSTIC EXECUTION SERVICE DLL !$*%systemroot
%\system32\DiagSvc.dll
[Svchost DLLs] :HKLM DiagTrack=C:\WINDOWS\System32\DIAGTRACK.DLL
### Servicio de diagn�sticos de Microsoft Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\diagtrack.dll
[Svchost DLLs] :HKLM
DmEnrollmentSvc=C:\WINDOWS\System32\WINDOWS.INTERNAL.MANAGEMENT.DLL
### DLL de Servicio de administraci�n de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%systemroot
%\system32\Windows.Internal.Management.dll
[Svchost DLLs] :HKLM dmwappushservice=C:\WINDOWS\System32\DMWAPPUSHSVC.DLL
### dmwappushsvc Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\dmwappushsvc.dll
[Svchost DLLs] :HKLM DPS=C:\WINDOWS\System32\DPS.DLL
### Servicio de directivas de diagn�stico WDI Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\dps.dll
[Svchost DLLs] :HKLM DsmSvc=C:\WINDOWS\System32\DEVICESETUPMANAGER.DLL
### Administrador de configuraci�n de dispositivos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\DeviceSetupManager.dll
[Svchost DLLs] :HKLM DsSvc=C:\WINDOWS\System32\DSSVC.DLL
### DLL de servicio de NT de uso compartido de datos Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 ->DATA SHARING SERVICE NT
SERVICE DLL !$*%SystemRoot%\System32\DsSvc.dll
[Svchost DLLs] :HKLM DusmSvc=C:\WINDOWS\System32\DUSMSVC.DLL
### Servicio de uso de datos Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\dusmsvc.dll
[Svchost DLLs] :HKLM Eaphost=C:\WINDOWS\System32\EAPSVC.DLL
### Servicio EAPHost de Microsoft Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\eapsvc.dll
[Svchost DLLs] :HKLM EFS=C:\WINDOWS\System32\EFSSVC.DLL
### Servicio EFS Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\efssvc.dll
[Svchost DLLs] :HKLM embeddedmode=C:\WINDOWS\System32\EMBEDDEDMODESVC.DLL
### Servicio a registros de depuraci�n Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->DEBUG REGISTER SERVICE
=>EMBEDDEDMODESVC.EXE.MUI !$*%SystemRoot%\System32\embeddedmodesvc.dll
[Svchost DLLs] :HKLM EventSystem=C:\WINDOWS\System32\ES.DLL
### COM+ Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%systemroot%\system32\es.dll
[Svchost DLLs] :HKLM fdPHost=C:\WINDOWS\System32\FDPHOST.DLL
### Servicio host de proveedor de detecci�n de funciones Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\fdPHost.dll
[Svchost DLLs] :HKLM FDResPub=C:\WINDOWS\System32\FDRESPUB.DLL
### Servicio de publicaci�n de recurso de detecci�n de funci�n Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\fdrespub.dll
[Svchost DLLs] :HKLM fhsvc=C:\WINDOWS\System32\FHSVC.DLL
### Servicio de historial de archivos Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\fhsvc.dll
[Svchost DLLs] :HKLM FontCache=C:\WINDOWS\System32\FNTCACHE.DLL
### Servicio de cach� de fuentes de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->FONTCACHESERVICE !$*%SystemRoot
%\system32\FntCache.dll
[Svchost DLLs] :HKLM GraphicsPerfSvc=C:\WINDOWS\System32\GRAPHICSPERFSVC.DLL
### GraphicsPerfSvc Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%SystemRoot%\System32\GraphicsPerfSvc.dll
[Svchost DLLs] :HKLM hidserv=C:\WINDOWS\System32\HIDSERV.DLL
### Servicio de dispositivo de interfaz humana Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\hidserv.dll
[Svchost DLLs] :HKLM HomeGroupListener=C:\WINDOWS\System32\LISTSVC.DLL
### Grupo Hogar de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\ListSvc.dll
[Svchost DLLs] :HKLM HomeGroupProvider=C:\WINDOWS\System32\PROVSVC.DLL
### Grupo Hogar de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\provsvc.dll
[Svchost DLLs] :HKLM HvHost=C:\WINDOWS\System32\HVHOSTSVC.DLL
### Servicio de host del hipervisor de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.228 !$*%SystemRoot%\System32\hvhostsvc.dll
[Svchost DLLs] :HKLM icssvc=C:\WINDOWS\System32\TETHERINGSERVICE.DLL
### Servicio de tethering Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\tetheringservice.dll
[Svchost DLLs] :HKLM IKEEXT=C:\WINDOWS\System32\IKEEXT.DLL
### Extensi�n IKE Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\ikeext.dll
[Svchost DLLs] :HKLM InstallService=C:\WINDOWS\System32\INSTALLSERVICE.DLL
### InstallService Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\InstallService.dll
[Svchost DLLs] :HKLM IpxlatCfgSvc=C:\WINDOWS\System32\IPXLATCFG.DLL
### Servicio de configuraci�n de traslaci�n de IP Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\IpxlatCfg.dll
[Svchost DLLs] :HKLM KeyIso=C:\WINDOWS\System32\KEYISO.DLL
### Servicio Aislamiento de claves CNG Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\keyiso.dll
[Svchost DLLs] :HKLM KtmRm=C:\WINDOWS\System32\MSDTCKRM.DLL
### Microsoft Distributed Transaction Coordinator OLE Transactions KTM Resource
Manager DLL Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
!$*%systemroot%\system32\msdtckrm.dll
[Svchost DLLs] :HKLM LanmanWorkstation=C:\WINDOWS\System32\WKSSVC.DLL
### Archivo DLL del servicio Estaci�n de trabajo Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wkssvc.dll
[Svchost DLLs] :HKLM lfsvc=C:\WINDOWS\System32\LFSVC.DLL
### Servicio de geolocalizaci�n Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->GEOLOCATION SERVICE !$*%SystemRoot
%\System32\lfsvc.dll
[Svchost DLLs] :HKLM LicenseManager=C:\WINDOWS\System32\LICENSEMANAGERSVC.DLL
### LicenseManagerSvc Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\LicenseManagerSvc.dll
[Svchost DLLs] :HKLM lltdsvc=C:\WINDOWS\System32\LLTDSVC.DLL
### Link-Layer Topology Mapper Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\System32\lltdsvc.dll
[Svchost DLLs] :HKLM LSM=C:\WINDOWS\System32\LSM.DLL
### Servicio de administrador de sesi�n local Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\lsm.dll
[Svchost DLLs] :HKLM LxpSvc=C:\WINDOWS\System32\LANGUAGEOVERLAYSERVER.DLL
### Proporciona soporte a la infraestructura necesaria para implementar y
configurar recursos de Windows localizados. Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\LanguageOverlayServer.dll
[Svchost DLLs] :HKLM MapsBroker=C:\WINDOWS\System32\MOSHOST.DLL
### Administrador de mapas descargados Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\moshost.dll
[Svchost DLLs] :HKLM MessagingService=C:\WINDOWS\System32\MESSAGINGSERVICE.DLL
### Servicio de mensajer�a Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\MessagingService.dll
[Svchost DLLs] :HKLM mpssvc=C:\WINDOWS\System32\MPSSVC.DLL
### Servicio de protecci�n de Microsoft (MPS) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\mpssvc.dll
[Svchost DLLs] :HKLM NaturalAuthentication=C:\WINDOWS\System32\NATURALAUTH.DLL
### Servicio de autenticaci�n natural Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\NaturalAuth.dll
[Svchost DLLs] :HKLM NcaSvc=C:\WINDOWS\System32\NCASVC.DLL
### Servicio del Asistente para conectividad de red de Microsoft Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\ncasvc.dll
[Svchost DLLs] :HKLM NcdAutoSetup=C:\WINDOWS\System32\NCDAUTOSETUP.DLL
### DLL del servicio Configuraci�n autom�tica de dispositivos conectados a la red
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\NcdAutoSetup.dll
[Svchost DLLs] :HKLM Netlogon=C:\WINDOWS\System32\NETLOGON.DLL
### Biblioteca DLL de servicios de Net Logon Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\netlogon.dll
[Svchost DLLs] :HKLM NetSetupSvc=C:\WINDOWS\System32\NETSETUPSVC.DLL
### Servicio de configuraci�n de red Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\NetSetupSvc.dll
[Svchost DLLs] :HKLM NgcCtnrSvc=C:\WINDOWS\System32\NGCCTNRSVC.DLL
### Servicio de contenedor de Microsoft Passport Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\NgcCtnrSvc.dll
[Svchost DLLs] :HKLM NgcSvc=C:\WINDOWS\System32\NGCSVC.DLL
### Servicio Microsoft Passport Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\ngcsvc.dll
[Svchost DLLs] :HKLM NlaSvc=C:\WINDOWS\System32\NLASVC.DLL
### Reconocimiento de ubicaci�n de red 2 Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\nlasvc.dll
[Svchost DLLs] :HKLM nsi=C:\WINDOWS\System32\NSISVC.DLL
### Servidor RPC de Interfaz de almacenamiento en red Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%systemroot
%\system32\nsisvc.dll
[Svchost DLLs] :HKLM OneSyncSvc=C:\WINDOWS\System32\APHOSTSERVICE.DLL
### Accounts Host Service Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\System32\APHostService.dll
[Svchost DLLs] :HKLM osrss=C:\WINDOWS\System32\OSRSS.DLL
### osrss Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.15063.1232 !$*%systemroot%\system32\osrss.dll
[Svchost DLLs] :HKLM PcaSvc=C:\WINDOWS\System32\PCASVC.DLL
### Servicio Asistente para la compatibilidad de programas Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\pcasvc.dll
[Svchost DLLs] :HKLM PhoneSvc=C:\WINDOWS\System32\PHONESERVICE.DLL
### The service used to manage phone calls and other telephony related
functionality Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%SystemRoot%\System32\PhoneService.dll
[Svchost DLLs] :HKLM
PimIndexMaintenanceSvc=C:\WINDOWS\System32\PIMINDEXMAINTENANCE.DLL
### Servicio responsable de la indizaci�n de contactos y otras tareas
relacionadas con los datos del usuario Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\PimIndexMaintenance.dll
[Svchost DLLs] :HKLM PolicyAgent=C:\WINDOWS\System32\IPSECSVC.DLL
### DLL de servidor SPD IPSec de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ipsecsvc.dll
[Svchost DLLs] :HKLM Power=C:\WINDOWS\System32\UMPO.DLL
### Servicio de energ�a de modo usuario Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\umpo.dll
[Svchost DLLs] :HKLM
PrintNotify=C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\X64\3\PRINTCONFIG.DLL
### Interfaz de usuario de PrintConfig Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !
$*C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll
[Svchost DLLs] :HKLM ProfSvc=C:\WINDOWS\System32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%systemroot%\system32\profsvc.dll
[Svchost DLLs] :HKLM PushToInstall=C:\WINDOWS\System32\PUSHTOINSTALL.DLL
### PushToInstall Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\PushToInstall.dll
[Svchost DLLs] :HKLM RemoteRegistry=C:\WINDOWS\System32\REGSVC.DLL
### Servicio de Registro remoto Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\regsvc.dll
[Svchost DLLs] :HKLM RetailDemo=C:\WINDOWS\System32\RDXSERVICE.DLL
### RDXService Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\RDXService.dll
[Svchost DLLs] :HKLM RmSvc=C:\WINDOWS\System32\RMAPI.DLL
### Radio Manager API Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\RMapi.dll
[Svchost DLLs] :HKLM RpcEptMapper=C:\WINDOWS\System32\RPCEPMAP.DLL
### Asignador de extremos de RPC Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\RpcEpMap.dll
[Svchost DLLs] :HKLM SDRSVC=C:\WINDOWS\System32\SDRSVC.DLL
### Servicio de copias de seguridad de Microsoft� Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%Systemroot
%\System32\SDRSVC.dll
[Svchost DLLs] :HKLM seclogon=C:\WINDOWS\SYSTEM32\SECLOGON.DLL
### DLL de servicio de inicio de sesi�n secundario Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->SECLOGON.EXE =>SECLOGON.EXE.MUI !$*
%windir%\system32\seclogon.dll
[Svchost DLLs] :HKLM SEMgrSvc=C:\WINDOWS\System32\SEMGRSVC.DLL
### DLL del servicio NFC SEManagement Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\SEMgrSvc.dll
[Svchost DLLs] :HKLM SensorService=C:\WINDOWS\System32\SENSORSERVICE.DLL
### Servicio de sensores Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\SensorService.dll
[Svchost DLLs] :HKLM SensrSvc=C:\WINDOWS\System32\SENSRSVC.DLL
### Servicio de supervisi�n de sensores de Microsoft Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->MICROSOFT
WINDOWS SENSOR MONITORING SERVICE !$*%SystemRoot%\system32\sensrsvc.dll
[Svchost DLLs] :HKLM SharedRealitySvc=C:\WINDOWS\System32\SHAREDREALITYSVC.DLL
### Servicio de datos espaciales de Microsoft (R) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.880 !$*%SystemRoot
%\System32\SharedRealitySvc.dll
[Svchost DLLs] :HKLM
shpamsvc=C:\WINDOWS\System32\WINDOWS.SHAREDPC.ACCOUNTMANAGER.DLL
### SharedPC.AccountManager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->SHAREDPC.ACCOUNTMANAGER =>SHAREDPC.ACCOUNTMANAGER.DLL.MUI !$*
%systemroot%\system32\Windows.SharedPC.AccountManager.dll
[Svchost DLLs] :HKLM SmsRouter=C:\WINDOWS\System32\SMSROUTERSVC.DLL
### Servicio enrutador de SMS de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\SmsRouterSvc.dll
[Svchost DLLs] :HKLM SstpSvc=C:\WINDOWS\System32\SSTPSVC.DLL
### Proporciona la capacidad de usar el protocolo de t�nel de sockets seguros
(SSTP) para conectarse con equipos remotos (usando VPN). Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\sstpsvc.dll
[Svchost DLLs] :HKLM StorSvc=C:\WINDOWS\System32\STORSVC.DLL
### Servicios de almacenamiento Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\storsvc.dll
[Svchost DLLs] :HKLM svsvc=C:\WINDOWS\System32\SVSVC.DLL
### Microsoft\Comprobador puntual Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\svsvc.dll
[Svchost DLLs] :HKLM swprv=C:\WINDOWS\System32\SWPRV.DLL
### Proveedor de software del Servicio de instant�nea de volumen de Microsoft�
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%Systemroot%\System32\swprv.dll
[Svchost DLLs] :HKLM SysMain=C:\WINDOWS\System32\SYSMAIN.DLL
### Host del servicio Superfetch Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->SUPERFETCH !$*%systemroot
%\system32\sysmain.dll
[Svchost DLLs] :HKLM
SystemEventsBroker=C:\WINDOWS\System32\SYSTEMEVENTSBROKERSERVER.DLL
### Agente de eventos del sistema Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\SystemEventsBrokerServer.dll
[Svchost DLLs] :HKLM TabletInputService=C:\WINDOWS\System32\TABSVC.DLL
### Servicio de panel de escritura a mano y teclado t�ctil de Microsoft Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\TabSvc.dll
[Svchost DLLs] :HKLM Themes=C:\WINDOWS\System32\THEMESERVICE.DLL
### DLL del servicio de temas del shell de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\themeservice.dll
[Svchost DLLs] :HKLM TimeBrokerSvc=C:\WINDOWS\System32\TIMEBROKERSERVER.DLL
### Agente de eventos de tiempo Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\TimeBrokerServer.dll
[Svchost DLLs] :HKLM TrkWks=C:\WINDOWS\System32\TRKWKS.DLL
### Cliente de seguimiento de v�nculos distribuidos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\trkwks.dll
[Svchost DLLs] :HKLM tzautoupdate=C:\WINDOWS\System32\TZAUTOUPDATE.DLL
### Actualizador de zona horaria autom�tica Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\tzautoupdate.dll
[Svchost DLLs] :HKLM UmRdpService=C:\WINDOWS\System32\UMRDP.DLL
### Servicio Redirector de dispositivos de Servicios de Escritorio remoto
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\umrdp.dll
[Svchost DLLs] :HKLM UnistoreSvc=C:\WINDOWS\System32\UNISTORE.DLL
### Almac�n unificado Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\unistore.dll
[Svchost DLLs] :HKLM UserDataSvc=C:\WINDOWS\System32\USERDATASERVICE.DLL
### Extremo de las API de terceros que va a leer o escribir los datos de usuario
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\userdataservice.dll
[Svchost DLLs] :HKLM UsoSvc=C:\WINDOWS\System32\USOCORE.DLL
### Actualizar Session Orchestrator Core Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->UPDATE SESSION ORCHESTRATOR CORE !$*
%systemroot%\system32\usocore.dll
[Svchost DLLs] :HKLM VacSvc=C:\WINDOWS\System32\VAC.DLL
### Servicio Volumetric Audio Compositor Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\vac.dll
[Svchost DLLs] :HKLM VaultSvc=C:\WINDOWS\SYSTEM32\VAULTSVC.DLL
### Servicio de Administrador de credenciales Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\Windows\System32\vaultsvc.dll
[Svchost DLLs] :HKLM vmicguestinterface=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicheartbeat=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmickvpexchange=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicrdv=C:\WINDOWS\System32\ICSVCEXT.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvcext.dll
[Svchost DLLs] :HKLM vmicshutdown=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmictimesync=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicvmsession=C:\WINDOWS\System32\ICSVC.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicvss=C:\WINDOWS\System32\ICSVCEXT.DLL
### Servicio de componentes de integraci�n de m�quina virtual Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\icsvcext.dll
[Svchost DLLs] :HKLM W32Time=C:\WINDOWS\System32\W32TIME.DLL
### Servicio Hora de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%systemroot%\system32\w32time.dll
[Svchost DLLs] :HKLM WaaSMedicSvc=C:\WINDOWS\System32\WAASMEDICSVC.DLL
### WaasMedic Service Dll Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.556 !$*%SystemRoot%\System32\WaaSMedicSvc.dll
[Svchost DLLs] :HKLM WalletService=C:\WINDOWS\System32\WALLETSERVICE.DLL
### Servicio de cartera Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->WALLET SERVICE !$*%SystemRoot%\system32\WalletService.dll
[Svchost DLLs] :HKLM WarpJITSvc=C:\WINDOWS\System32\WINDOWS.WARP.JITSERVICE.DLL
### WARP.JITService Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->WARP.JITSERVICE =>WARP.JITSERVICE.DLL !$*%SystemRoot
%\System32\Windows.WARP.JITService.dll
[Svchost DLLs] :HKLM WbioSrvc=C:\WINDOWS\System32\WBIOSRVC.DLL
### Servicio biom�trico de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wbiosrvc.dll
[Svchost DLLs] :HKLM Wcmsvc=C:\WINDOWS\System32\WCMSVC.DLL
### DLL del servicio Administrador de conexiones de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\wcmsvc.dll
[Svchost DLLs] :HKLM WdiServiceHost=C:\WINDOWS\System32\WDI.DLL
### Infraestructura de diagn�stico de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wdi.dll
[Svchost DLLs] :HKLM WdiSystemHost=C:\WINDOWS\System32\WDI.DLL
### Infraestructura de diagn�stico de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wdi.dll
[Svchost DLLs] :HKLM WEPHOSTSVC=C:\WINDOWS\System32\WEPHOSTSVC.DLL
### Servicio host WEP Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%systemroot%\system32\wephostsvc.dll
[Svchost DLLs] :HKLM wercplsupport=C:\WINDOWS\System32\WERCPLSUPPORT.DLL
### Informes de problemas y soluciones Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->ERC !$*%SystemRoot%\System32\wercplsupport.dll
[Svchost DLLs] :HKLM WerSvc=C:\WINDOWS\System32\WERSVC.DLL
### Servicio Informe de errores de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\WerSvc.dll
[Svchost DLLs] :HKLM WFDSConMgrSvc=C:\WINDOWS\System32\WFDSCONMGRSVC.DLL
### Servicio de administrador de conexiones con servicios Wi-Fi Direct Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\wfdsconmgrsvc.dll
[Svchost DLLs] :HKLM wisvc=C:\WINDOWS\System32\FLIGHTSETTINGS.DLL
### Configuraci�n de vuelo Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%systemroot%\system32\flightsettings.dll
[Svchost DLLs] :HKLM wlidsvc=C:\WINDOWS\System32\WLIDSVC.DLL
### Servicio Cuenta Microsoft� Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wlidsvc.dll
[Svchost DLLs] :HKLM wlpasvc=C:\WINDOWS\System32\LPASVC.DLL
### Servicio de asistente para perfil local Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\lpasvc.dll
[Svchost DLLs] :HKLM workfolderssvc=C:\WINDOWS\System32\WORKFOLDERSSVC.DLL
### Servicio de carpetas de trabajo de Microsoft (C) Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%systemroot
%\system32\workfolderssvc.dll
[Svchost DLLs] :HKLM WpcMonSvc=C:\WINDOWS\System32\WPCDESKTOPMONSVC.DLL
### WpcMonSvc.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.81 ->WPCMONSVC.DLL !$*%SystemRoot%\System32\WpcDesktopMonSvc.dll
[Svchost DLLs] :HKLM WpnUserService=C:\WINDOWS\System32\WPNUSERSERVICE.DLL
### Servicio de usuario de notificaciones de inserci�n de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\WpnUserService.dll
[Svchost DLLs] :HKLM WwanSvc=C:\WINDOWS\System32\WWANSVC.DLL
### Servicio de configuraci�n autom�tica WWAN Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wwansvc.dll
[Svchost DLLs] :HKLM XblAuthManager=C:\WINDOWS\System32\XBLAUTHMANAGER.DLL
### Xbox Live Auth Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\System32\XblAuthManager.dll
[Svchost DLLs] :HKLM XblGameSave=C:\WINDOWS\System32\XBLGAMESAVE.DLL
### Xbox Live Game Save Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX LIVE GAME SAVE SERVICE !$*%SystemRoot
%\System32\XblGameSave.dll
[Svchost DLLs] :HKLM XboxGipSvc=C:\WINDOWS\System32\XBOXGIPSVC.DLL
### Xbox Gip Management Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX GIP MANAGEMENT SERVICE !$*%SystemRoot
%\System32\XboxGipSvc.dll
[Svchost DLLs] :HKLM XboxNetApiSvc=C:\WINDOWS\System32\XBOXNETAPISVC.DLL
### Xbox Live Networking Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX LIVE NETWORKING SERVICE !$*%SystemRoot
%\system32\XboxNetApiSvc.dll
[Bootexecute] :HKLM BootExecute=autocheck autochk *
Partizan
[Winlogon System] :HKLM system=""
[Winlogon System] :HKLM taskman=""
[Winlogon System] :HKLM UIHost=""
[Winlogon Autostart] :HKLM VmApplet=""
[Winlogon Autostart] :HKLM AppSetup=""
[Environment - Path] :HKLM Path=C:\Program Files\Broadcom\Broadcom 802.11 Network
Adapter\Driver;;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program
Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot
%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files
(x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL
SDK\2.0\bin\x64;C:\Program Files\Intel\Intel(R) Management Engine
Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine
Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine
Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine
Components\IPT;%SYSTEMROOT%\System32\OpenSSH\
[List of Injected DLLs] :HKLM AppInit_DLLs=""
[List of Injected DLLs(x64)] :HKLM AppInit_DLLs=""
[LSA Notification Packages] :HKLM scecli=C:\WINDOWS\SYSTEM32\SCECLI.DLL
### scecli Motor del cliente del Editor de configuraci�n de seguridad de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*scecli.dll
[LSA Security Packages] :HKLM kerberos=C:\WINDOWS\SYSTEM32\KERBEROS.DLL
### kerberos Paquete de seguridad de Kerberos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*kerberos.dll
[LSA Security Packages] :HKLM msv1_0=C:\WINDOWS\SYSTEM32\MSV1_0.DLL
### msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*msv1_0.dll
[LSA Security Packages] :HKLM schannel=C:\WINDOWS\SYSTEM32\SCHANNEL.DLL
### schannel Proveedor de seguridad TLS/SSL Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*schannel.dll
[LSA Security Packages] :HKLM wdigest=C:\WINDOWS\SYSTEM32\WDIGEST.DLL
### wdigest Microsoft Digest Access Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*wdigest.dll
[LSA Security Packages] :HKLM tspkg=C:\WINDOWS\SYSTEM32\TSPKG.DLL
### tspkg Web Service Security Package Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.48 !$*tspkg.dll
[LSA Security Packages] :HKLM pku2u=C:\WINDOWS\SYSTEM32\PKU2U.DLL
### pku2u Pku2u Security Package Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*pku2u.dll
[LSA Security Packages] :HKLM livessp=livessp.dll
### livessp File is missing. !$*livessp.dll
[Print Providers] :HKLM Internet Print Provider=C:\WINDOWS\SYSTEM32\INETPP.DLL
### Display Name: HTTP Print Services * DLL del proveedor de impresi�n de
Internet Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882
!$*inetpp.dll
[Print Providers] :HKLM LanMan Print Services=C:\WINDOWS\SYSTEM32\WIN32SPL.DLL
### Display Name: LanMan Print Services * Proveedor de impresi�n para la
presentaci�n del lado cliente Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*win32spl.dll
[Eventlog Application DLL] :HKLM Application Error=C:\WINDOWS\System32\WER.DLL
### Archivo DLL de Informe de errores de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wer.dll
[Eventlog Application DLL] :HKLM Application Hang=C:\WINDOWS\System32\WERSVC.DLL
### Servicio Informe de errores de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wersvc.dll
[Eventlog Application DLL] :HKLM Application-Addon-Event-
Provider=C:\WINDOWS\System32\IEFRAME.DLL
### Explorador de Internet Microsoft Corporation Internet Explorer
11.00.17134.882 !$*%SystemRoot%\system32\ieframe.dll
[Eventlog Application DLL] :HKLM ASP.NET
2.0.50727.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\ES\ASPNET_RC.DLL
### aspnet_rc.dll Microsoft Corporation Microsoft� .NET Framework
2.0.50727.8922 !$*C:\WINDOWS\Microsoft.NET\Framework64\v2.0.50727\es\aspnet_rc.dll
[Eventlog Application DLL] :HKLM Brother BrLog=C:\PROGRAM FILES
(X86)\BROTHER\BRUTILITIES\BRLOGAPI.DLL
### Brother MFC Windows Software Standard Debug Log Send DLL Brother MFC Windows
Software Standard Debug Log Send DLL 1, 1, 0, 0 ->BROTHER MFC WINDOWS SOFTWARE
STANDARD DEBUG LOG SEND DLL !$*C:\Program Files
(x86)\Brother\BrUtilities\BrLogAPI.dll
[Eventlog Application DLL] :HKLM Business Connectivity Services(Legacy
Provider)=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 !$*%windir%\Microsoft.NET\Framework\v4.0.30319\EventLogMessages.dll
[Eventlog Application DLL] :HKLM CardSpace
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM CardSpace
4.0.0.0=C:\Windows\System32\icardres.dll
### File is missing. !$*C:\Windows\System32\icardres.dll
[Eventlog Application DLL] :HKLM Chkdsk=C:\WINDOWS\System32\ULIB.DLL
### DLL de compatibilidad de programas de archivos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\ulib.dll
[Eventlog Application DLL] :HKLM Chrome=C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\75.0.3770.100\EVENTLOG_PROVIDER.DLL
### Google Chrome Google LLC Google Chrome 75.0.3770.100
->EVENTLOG_PROVIDER_DLL !$*C:\Program Files
(x86)\Google\Chrome\Application\75.0.3770.100\eventlog_provider.dll
[Eventlog Application DLL] :HKLM CxAudMsg=C:\WINDOWS\SYSTEM32\CXAUDMSG64.EXE
### Conexant Audio Message Service Conexant Systems Inc. Conexant Audio Message
Service 1.19.0.0 ->HERMES =>CXAUDMSG.EXE !$*C:\WINDOWS\system32\CxAudMsg64.exe
[Eventlog Application DLL] :HKLM Desktop Window
Manager=C:\WINDOWS\System32\DWM.EXE
### Administrador de ventanas del escritorio Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\dwm.exe
[Eventlog Application DLL] :HKLM DiskQuota=C:\WINDOWS\System32\DSKQUOTA.DLL
### Archivo DLL de compatibilidad con cuotas de disco del shell de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\dskquota.dll
[Eventlog Application DLL] :HKLM Dwminit=C:\WINDOWS\System32\DWMINIT.DLL
### DWMInit Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\dwminit.dll
[Eventlog Application DLL] :HKLM Error Instrument=C:\WINDOWS\System32\USER32.DLL
### Archivo DLL de cliente API USER de Windows multiusuario Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\user32.dll
[Eventlog Application DLL] :HKLM ESENT=C:\WINDOWS\System32\ESENT.DLL
### Motor de almacenamiento extensible para Microsoft(R) Windows(R) Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.1 !$*%systemroot
%\system32\esent.dll
[Eventlog Application DLL] :HKLM Folder
Redirection=C:\WINDOWS\System32\FDEPLOY.DLL
### Extensi�n de directiva de grupo para redirecci�n de carpetas Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\fdeploy.dll
[Eventlog Application DLL] :HKLM Freemake
Improver=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 !$*C:\Windows\Microsoft.NET\Framework\v4.0.30319\EventLogMessages.dll
[Eventlog Application DLL] :HKLM HotFixInstaller=C:\Program Files (x86)\Common
Files\Microsoft Shared\DW\DW20.exe
### File is missing. !$*C:\Program Files (x86)\Common Files\Microsoft
Shared\DW\DW20.exe
[Eventlog Application DLL] :HKLM Intel(R) Capability Licensing Service
Interface=C:\WINDOWS\SysWOW64\IUSEVENTLOG.DLL
### !$*%SystemRoot%\System32\IusEventLog.dll
[Eventlog Application DLL] :HKLM Intel(R) ME Application=C:\PROGRAM FILES
(X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\UNS\UNS.EXE
### User Notification Service Intel Corporation Intel(R) Management and Security
Application User Notification Service 8.1.0.1252 !$*C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
[Eventlog Application DLL] :HKLM IntelDalJhi=C:\PROGRAM FILES
(X86)\INTEL\INTEL(R) MANAGEMENT ENGINE COMPONENTS\DAL\JHI_SERVICE.EXE
### Intel(R) Dynamic Application Loader Host Interface Intel Corporation Intel(R)
Dynamic Application Loader Host Interface 8.1.0.1252 !$*C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
[Eventlog Application DLL] :HKLM Interactive Services detection=%SystemRoot
%\System32\UI0Detect.exe
### File is missing. !$*%SystemRoot%\System32\UI0Detect.exe
[Eventlog Application DLL] :HKLM LMS=C:\PROGRAM FILES (X86)\INTEL\INTEL(R)
MANAGEMENT ENGINE COMPONENTS\LMS\LMS.EXE
### Local Manageability Service Intel Corporation Intel(R) Active Management
Technology Local Manageability Service 8.1.0.1252 !$*C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
[Eventlog Application DLL] :HKLM LocationNotifications=%SystemRoot
%\System32\LocationNotifications.exe
### File is missing. !$*%SystemRoot%\System32\LocationNotifications.exe
[Eventlog Application DLL] :HKLM Lync=C:\PROGRAM FILES\MICROSOFT
OFFICE\OFFICE15\3082\UCCAPIRES.DLL
### Skype Empresarial Microsoft Corporation Microsoft Office 2013
15.0.4919.1000 !$*C:\Program Files\Microsoft Office\Office15\3082\UccApiRes.dll
[Eventlog Application DLL] :HKLM LyncPlatform=C:\PROGRAM FILES\MICROSOFT
OFFICE\OFFICE15\3082\LYNCDESKTOPRESOURCES.DLL
### Skype for Business Microsoft Corporation Microsoft Office 2013 15.0.5145.1000
!$*C:\Program Files\Microsoft Office\Office15\3082\lyncDesktopResources.dll
[Eventlog Application DLL] :HKLM Microsoft Fax=C:\WINDOWS\SYSTEM32\FXSEVENT.DLL
### DLL de compatibilidad con el registro de eventos de Microsoft Fax Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\Windows\System32\fxsevent.dll
[Eventlog Application DLL] :HKLM Microsoft Office
15=C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE15\MSORES.DLL
### Microsoft Office 2013 component Microsoft Corporation Microsoft Office 2013
15.0.4963.1000 !$*C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE15\MSORES.DLL
[Eventlog Application DLL] :HKLM Microsoft Office
15=C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE
### Microsoft Application Error Reporting Microsoft Corporation Microsoft
Application Error Reporting 15.0.4569.1503 !
$*C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE
[Eventlog Application DLL] :HKLM Microsoft-Office-Business Connectivity
Services=C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE15\BCSCLIENT.MSG.DLL
### !$*C:\Program Files\Microsoft Office\Office15\BCSClient.Msg.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
ApplicationExperienceInfrastructure=C:\WINDOWS\System32\APPHELP.DLL
### Biblioteca de compatibilidad de aplicaciones cliente Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\apphelp.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-AppModel-
Runtime=C:\WINDOWS\System32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Recursos de eventos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\Microsoft-
Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-AppModel-
State=C:\WINDOWS\System32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Recursos de eventos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\Microsoft-
Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Audio=C:\WINDOWS\System32\AUDIOSES.DLL
### Sesi�n de audio Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 ->AUDIOSESSION !$*%SystemRoot%\System32\audioses.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Audit-
CVE=C:\WINDOWS\System32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Recursos de eventos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\Microsoft-
Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
AxInstallService=C:\WINDOWS\System32\AXINSTSV.DLL
### Servicio del instalador de ActiveX Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\AxInstSv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Backup=C:\WINDOWS\SYSTEM32\BLBEVENTS.DLL
### Blb Publisher Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%windir%\system32\BlbEvents.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
CAPI2=C:\WINDOWS\System32\CRYPT32.DLL
### Crypto API32 Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\crypt32.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
CertificateServicesClient=C:\WINDOWS\System32\DIMSJOB.DLL
### Archivo DLL de trabajo DIMS Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\dimsjob.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
AutoEnrollment=C:\WINDOWS\System32\PAUTOENR.DLL
### DLL de inscripci�n autom�tica Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->AUTO ENROLLMENT DLL !$*%SystemRoot
%\system32\pautoenr.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
CertEnroll=C:\WINDOWS\System32\CERTENROLL.DLL
### Cliente de inscripci�n a Servicios de certificados de Microsoft� Active
Directory Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\certenroll.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
CredentialRoaming=C:\WINDOWS\System32\DIMSROAM.DLL
### DLL del proveedor de DIMS para Claves m�viles Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\dimsroam.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificationAuthorityClient-
CertCli=C:\WINDOWS\System32\CERTCLI.DLL
### Cliente de Servicios de certificados de Microsoft� Active Directory Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\certcli.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
COMRuntime=C:\WINDOWS\System32\COMBASE.DLL
### Microsoft COM para Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%systemroot%\system32\combase.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
DeliveryOptimization=C:\WINDOWS\System32\DOSVC.DLL
### Optimizaci�n de entrega Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\dosvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-DirectShow-
Core=C:\WINDOWS\System32\QUARTZ.DLL
### Tiempo de ejecuci�n de DirectShow. Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*%SystemRoot%\system32\quartz.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-DirectShow-
KernelSupport=C:\WINDOWS\System32\KSPROXY.AX
### WDM Streaming ActiveMovie Proxy Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\System32\ksproxy.ax
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EapHost=C:\WINDOWS\System32\EAPSVC.DLL
### Servicio EAPHost de Microsoft Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%systemroot%\system32\eapsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EFS=C:\WINDOWS\System32\EFSCORE.DLL
### Biblioteca principal de EFS Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\efscore.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EventCollector=C:\WINDOWS\System32\WECSVC.DLL
### Servicio Recopilador de eventos Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\wecsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Folder
Redirection=C:\WINDOWS\System32\FDEPLOY.DLL
### Extensi�n de directiva de grupo para redirecci�n de carpetas Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\fdeploy.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Immersive-
Shell=C:\WINDOWS\System32\TWINUI.APPCORE.DLL
### TWINUI.APPCORE Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\twinui.appcore.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
LoadPerf=C:\WINDOWS\System32\LOADPERF.DLL
### Carga y descarga contadores de rendimiento Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->LODCTR.DLL =>LODCTR.DLL.MUI !$*
%SystemRoot%\system32\loadperf.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-LocationProvider=%SystemRoot
%\System32\drivers\UMDF\LocationProvider.dll
### File is missing. !$*%SystemRoot%\System32\drivers\UMDF\LocationProvider.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfCtrs=C:\WINDOWS\System32\PERFCTRS.DLL
### Contadores de rendimiento Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\system32\perfctrs.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfNet=C:\WINDOWS\System32\PERFNET.DLL
### DLL de objetos de rendimiento de servicios de red Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\perfnet.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfOS=C:\WINDOWS\System32\PERFOS.DLL
### DLL de objetos de rendimiento del sistema Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\perfos.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfProc=C:\WINDOWS\System32\PERFPROC.DLL
### DLL de objetos de rendimiento de procesos Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\perfproc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
propsys=C:\WINDOWS\System32\PROPSYS.DLL
### Sistema de propiedades de Microsoft Microsoft Corporation Windows� Search
7.0.17134.882 !$*%SystemRoot%\system32\propsys.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-RemoteApp and Desktop
Connections=C:\WINDOWS\System32\TSWORKSPACE.DLL
### Componente de Conexi�n de RemoteApp y Escritorio Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\TSWorkspace.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
RemoteAssistance=C:\WINDOWS\System32\MSRA.EXE
### Asistencia remota de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%systemroot%\system32\msra.exe
[Eventlog Application DLL] :HKLM Microsoft-Windows-
RestartManager=C:\WINDOWS\System32\RSTRTMGR.DLL
### Administrador de reinicio Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%SystemRoot%\System32\RstrtMgr.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-RPC-
Events=C:\WINDOWS\System32\RPCRT4.DLL
### Tiempo de ejecuci�n de llamada a procedimiento remoto Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\rpcrt4.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Security-EnterpriseData-
FileRevocationManager=C:\WINDOWS\System32\EFSWRT.DLL
### Storage Protection Windows Runtime DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SystemRoot%\system32\efswrt.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
SoftwareRestrictionPolicies=C:\WINDOWS\System32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Recursos de eventos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\Microsoft-
Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Spell-
Checking=C:\WINDOWS\System32\MSSPELLCHECKINGFACILITY.DLL
### Utilidad de revisi�n ortogr�fica de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%systemroot
%\System32\MsSpellCheckingFacility.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
SpellChecker=C:\WINDOWS\System32\MSSPELLCHECKINGFACILITY.DLL
### Utilidad de revisi�n ortogr�fica de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%systemroot
%\System32\MsSpellCheckingFacility.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Spellchecking-
Host=C:\WINDOWS\System32\MSSPELLCHECKINGHOST.EXE
### Microsoft Spell Checking Host Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%systemroot%\System32\MsSpellCheckingHost.exe
[Eventlog Application DLL] :HKLM Microsoft-Windows-System-
Restore=C:\WINDOWS\SYSTEM32\SREVENTS.DLL
### SrEvents Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\SrEvents.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-TerminalServices-
ClientActiveXCore=C:\WINDOWS\System32\MSTSCAX.DLL
### Cliente ActiveX de Servicios de Escritorio remoto Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\mstscax.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User Profiles
General=C:\WINDOWS\System32\USERENV.DLL
### Userenv Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\userenv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User Profiles
Service=C:\WINDOWS\System32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\profsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User-
Loader=C:\WINDOWS\System32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Recursos de eventos Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\Microsoft-
Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Video-For-
Windows=C:\WINDOWS\System32\MCIAVI32.DLL
### Controlador MCI de V�deo para Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\mciavi32.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
WindowsSystemAssessmentTool=C:\WINDOWS\System32\WINSAT.EXE
### Herramienta de evaluaci�n del sistema de Windows (WinSat) Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\WINSAT.EXE
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Winsrv=C:\WINDOWS\System32\WINSRV.DLL
### Archivo DLL de Windows Server multiusuario Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\winsrv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
WMI=C:\WINDOWS\System32\WBEM\WINMGMTR.DLL
### WMI Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\system32\wbem\WinMgmtR.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
XWizards=C:\WINDOWS\SYSTEM32\XWIZARDS.DLL
### M�dulo extensible de Administrador de asistentes Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%windir
%\system32\xwizards.dll
[Eventlog Application DLL] :HKLM Microsoft.Transactions.Bridge
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM Microsoft.Transactions.Bridge
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM MSSOAP=C:\PROGRAM FILES\COMMON FILES\MICROSOFT
SHARED\OFFICE15\MSSOAP30.DLL
### Microsoft Office Soap SDK Microsoft Corporation Microsoft Office Soap SDK
15.0.4545.1000 ->MSOSOAP30 =>MSOSOAP30.DLL !$*C:\Program Files\Common
Files\Microsoft Shared\OFFICE15\MSSOAP30.DLL
[Eventlog Application DLL] :HKLM NVIDIA OpenGL
Driver=C:\WINDOWS\System32\NVOGLV64.DLL
### NVIDIA Compatible OpenGL ICD NVIDIA Corporation NVIDIA Compatible OpenGL ICD
21.21.13.7667 ->NVOGLV32.DLL !$*%SystemRoot%\System32\nvoglv64.dll
[Eventlog Application DLL] :HKLM
Outlook=C:\PROGRA~1\MICROS~2\OFFICE15\3082\MAPIR.DLL
### ExOlk Intl Pluggable UI Microsoft Corporation Microsoft Outlook
15.0.5057.1000 !$*C:\PROGRA~1\MICROS~2\Office15\3082\MAPIR.DLL
[Eventlog Application DLL] :HKLM Profsvc=C:\WINDOWS\System32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\profsvc.dll
[Eventlog Application DLL] :HKLM SceCli=C:\WINDOWS\System32\SCECLI.DLL
### Motor del cliente del Editor de configuraci�n de seguridad de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%SystemRoot%\System32\scecli.dll
[Eventlog Application DLL] :HKLM SceSrv=C:\WINDOWS\System32\SCESRV.DLL
### Motor de modificaci�n de configuraci�n de seguridad de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\System32\scesrv.dll
[Eventlog Application DLL] :HKLM SecurityCenter=C:\WINDOWS\System32\WSCSVC.DLL
### Servicio de Centro de seguridad de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wscsvc.dll
[Eventlog Application DLL] :HKLM
Service1=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 !$*C:\Windows\Microsoft.NET\Framework\v4.0.30319\EventLogMessages.dll
[Eventlog Application DLL] :HKLM ServiceModel Audit
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM ServiceModel Audit
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM SideBySide=C:\WINDOWS\System32\SXS.DLL
### Fusion 2.5 Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\sxs.dll
[Eventlog Application DLL] :HKLM Software Protection Platform
Service=C:\WINDOWS\System32\SPPSVC.EXE
### Servicio de plataforma de protecci�n de software de Microsoft Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot
%\system32\sppsvc.exe
[Eventlog Application DLL] :HKLM
SpeechRuntime=C:\WINDOWS\SYSTEM32\SPEECH_ONECORE\COMMON\SAPI_ONECORE.DLL
### Speech API Microsoft Corporation Microsoft� Speech Recognizer 11.1
5.3.17134.471 ->SAPI.DLL !
$*C:\Windows\System32\Speech_OneCore\Common\sapi_onecore.dll
[Eventlog Application DLL] :HKLM
SrvUpdater=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 !$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\EventLogMessages.dll
[Eventlog Application DLL] :HKLM System.IdentityModel
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.IdentityModel
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.IO.Log
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.IO.Log
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.Runtime.Serialization
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.Runtime.Serialization
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.ServiceModel
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 3.0.4506.8931 !
$*C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication
Foundation\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM System.ServiceModel
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\SERVICEMODELEVENTS.DLL
### Descripciones de eventos relacionados con ServiceModel Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !
$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
[Eventlog Application DLL] :HKLM UNS=C:\PROGRAM FILES (X86)\INTEL\INTEL(R)
MANAGEMENT ENGINE COMPONENTS\UNS\UNS.EXE
### User Notification Service Intel Corporation Intel(R) Management and Security
Application User Notification Service 8.1.0.1252 !$*C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
[Eventlog Application DLL] :HKLM usbperf=C:\WINDOWS\System32\USBPERF.DLL
### DLL de objetos de rendimiento USB Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\system32\usbperf.dll
[Eventlog Application DLL] :HKLM Userenv=C:\WINDOWS\System32\USERENV.DLL
### Userenv Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%SystemRoot%\System32\userenv.dll
[Eventlog Application DLL] :HKLM VBRuntime=C:\WINDOWS\SYSWOW64\MSVBVM60.DLL
### Visual Basic Virtual Machine Microsoft Corporation Visual Basic 6.00.9815 !
$*C:\Windows\SysWOW64\msvbvm60.dll
[Eventlog Application DLL] :HKLM vmicguestinterface=%systemroot
%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmicheartbeat=%systemroot%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmickvpexchange=%systemroot
%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmicrdv=%systemroot%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmicshutdown=%systemroot%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmictimesync=%systemroot%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM vmicvss=%systemroot%\system32\vmicres.dll
### File is missing. !$*%systemroot%\system32\vmicres.dll
[Eventlog Application DLL] :HKLM VSSetup=c:\8af6f096195a4051d6c8ba\DW\DW20.exe
### File is missing. !$*c:\8af6f096195a4051d6c8ba\DW\DW20.exe
[Eventlog Application DLL] :HKLM VSTO 3.0=C:\PROGRAM FILES (X86)\COMMON
FILES\MICROSOFT SHARED\VSTO\9.0\VSTOMESSAGEPROVIDER.DLL
### Event message file for Visual Studio Tools for the Office system Runtime
Microsoft Corporation Microsoft� Visual Studio� 2008 9.0.30729.1 !$*C:\Program
Files (x86)\Common Files\Microsoft Shared\VSTO\9.0\VSTOMessageProvider.dll
[Eventlog Application DLL] :HKLM VSTO 4.0=C:\PROGRAM FILES\COMMON FILES\MICROSOFT
SHARED\VSTO\10.0\VSTOMESSAGEPROVIDER.DLL
### Visual Studio Tools for Office Message Provider Microsoft Corporation
Microsoft� Visual Studio� 2010 10.0.50903.0 !$*C:\Program Files\Common
Files\Microsoft Shared\VSTO\10.0\VSTOMessageProvider.dll
[Eventlog Application DLL] :HKLM Windows Error
Reporting=C:\WINDOWS\System32\WER.DLL
### Archivo DLL de Informe de errores de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wer.dll
[Eventlog Application DLL] :HKLM Wininit=C:\WINDOWS\System32\WININIT.EXE
### Aplicaci�n de inicio de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wininit.exe
[Eventlog Application DLL] :HKLM Winlogon=C:\WINDOWS\System32\WINLOGON.EXE
### Aplicaci�n de inicio de sesi�n de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\winlogon.exe
[Eventlog Application DLL] :HKLM Wlclntfy=C:\WINDOWS\System32\WINLOGON.EXE
### Aplicaci�n de inicio de sesi�n de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\winlogon.exe
[Eventlog Application DLL] :HKLM WMI.NET Provider
Extension=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 !$*C:\Windows\Microsoft.NET\Framework64\v4.0.30319\EventLogMessages.dll
[Eventlog Application DLL] :HKLM Wow64 Emulation
Layer=C:\WINDOWS\System32\NTVDM64.DLL
### Emulaci�n de 16 bits en NT64 Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*%SystemRoot%\System32\ntvdm64.dll
[Eventlog Application DLL] :HKLM WSH=C:\WINDOWS\System32\WSHEXT.DLL
### Microsoft � Shell Extension for Windows Script Host Microsoft Corporation
Microsoft � Windows Script Host 5.812.10240.16384 !$*%SystemRoot
%\System32\wshext.dll
[Drivers] :HKLM 1394ohci=C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS
### 1394 OpenHCI Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\1394ohci.sys
[Drivers] :HKLM 360AntiHacker=C:\WINDOWS\SYSTEM32\DRIVERS\360ANTIHACKER64.SYS
### 360???? ?????? 360.cn 360???? 1.0.0.1097 ->360ANTIHACKER.SYS !
$*C:\WINDOWS\System32\Drivers\360AntiHacker64.sys
[Drivers] :HKLM 360AvFlt=C:\WINDOWS\SYSTEM32\DRIVERS\360AVFLT.SYS
### 360?? ?????? 360.cn 360?? 1.1.0.1050 !
$*C:\WINDOWS\system32\DRIVERS\360AvFlt.sys
[Drivers] :HKLM 360Box64=C:\WINDOWS\SYSTEM32\DRIVERS\360BOX64.SYS
### 360Box64 360.cn 2.1.0.1173 !$*C:\WINDOWS\system32\DRIVERS\360Box64.sys
[Drivers] :HKLM 360Camera=C:\WINDOWS\SYSTEM32\DRIVERS\360CAMERA64.SYS
### 360???? ??????? 360.cn 360???? 1.0.0.1013 !
$*C:\WINDOWS\System32\Drivers\360Camera64.sys
[Drivers] :HKLM 360FsFlt=C:\WINDOWS\SYSTEM32\DRIVERS\360FSFLT.SYS
### 360 Total Security 360.cn 360 Total Security 6.9.1.1222 !
$*C:\WINDOWS\system32\DRIVERS\360FsFlt.sys
[Drivers] :HKLM 3ware=C:\WINDOWS\SYSTEM32\DRIVERS\3WARE.SYS
### LSI 3ware SCSI Storport Driver LSI LSI 3ware RAID Controller WindowsBlue !
$*C:\WINDOWS\System32\drivers\3ware.sys
[Drivers] :HKLM ACPI=C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
### Controlador ACPI para NT Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\ACPI.sys
[Drivers] :HKLM AcpiDev=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDEV.SYS
### ACPI Devices Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\AcpiDev.sys
[Drivers] :HKLM acpiex=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIEX.SYS
### ACPIEx Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\acpiex.sys
[Drivers] :HKLM acpipagr=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPAGR.SYS
### ACPI Processor Aggregator Device Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\acpipagr.sys
[Drivers] :HKLM AcpiPmi=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS
### ACPI Power Metering Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\acpipmi.sys
[Drivers] :HKLM acpitime=C:\WINDOWS\SYSTEM32\DRIVERS\ACPITIME.SYS
### ACPI Wake Alarm Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\acpitime.sys
[Drivers] :HKLM ACPIVPC=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIVPC.SYS
### ACPI Virtual Power Controller Driver Lenovo Corporation Lenovo 1.5.0.20
->ENERGYVPC.SYS !$*\SystemRoot\System32\drivers\AcpiVpc.sys
[Drivers] :HKLM ADP80XX=C:\WINDOWS\SYSTEM32\DRIVERS\ADP80XX.SYS
### PMC-Sierra Storport Driver For SPC8x6G SAS/SATA controller PMC-Sierra PMC-
Sierra HBA Controller 1.3.0.10769 !$*C:\WINDOWS\System32\drivers\ADP80XX.SYS
[Drivers] :HKLM AFD=C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
### Controlador de funci�n suplementaria de Winsock Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\system32\drivers\afd.sys
[Drivers] :HKLM afunix=C:\WINDOWS\SYSTEM32\DRIVERS\AFUNIX.SYS
### AF_UNIX socket provider Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\drivers\afunix.sys
[Drivers] :HKLM ahcache=C:\WINDOWS\SYSTEM32\DRIVERS\AHCACHE.SYS
### Application Compatibility Cache Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\DRIVERS\ahcache.sys
[Drivers] :HKLM AmdK8=C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\amdk8.sys
[Drivers] :HKLM AmdPPM=C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\amdppm.sys
[Drivers] :HKLM amdsata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS
### AHCI 1.3 Device Driver Advanced Micro Devices AHCI 1.3 Device Driver
1.1.3.277 !$*C:\WINDOWS\System32\drivers\amdsata.sys
[Drivers] :HKLM amdsbs=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS
### AMD Technology AHCI Compatible Controller Driver for Windows - AMD64 platform
AMD Technologies Inc. AMD Technology AHCI Compatible Controller 3.7.1540.43 !
$*C:\WINDOWS\System32\drivers\amdsbs.sys
[Drivers] :HKLM amdxata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS
### Storage Filter Driver Advanced Micro Devices Storage Filter Driver
1.1.3.277 !$*C:\WINDOWS\System32\drivers\amdxata.sys
[Drivers] :HKLM AppID=C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS
### AppID Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.619 !$*C:\WINDOWS\system32\drivers\appid.sys
[Drivers] :HKLM applockerfltr=C:\WINDOWS\SYSTEM32\DRIVERS\APPLOCKERFLTR.SYS
### Applocker Filter Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\drivers\applockerfltr.sys
[Drivers] :HKLM arcsas=C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
### Adaptec SAS RAID WS03 Driver PMC-Sierra, Inc. Adaptec RAID Controller
7.5.0.32048 ->ARCSAS.SYS.B32048.MCB !$*C:\WINDOWS\System32\drivers\arcsas.sys
[Drivers] :HKLM AsyncMac=C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
### MS Remote Access serial network driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\asyncmac.sys
[Drivers] :HKLM atapi=C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
### ATAPI IDE Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\atapi.sys
[Drivers] :HKLM athr=C:\WINDOWS\SYSTEM32\DRIVERS\ATHW8X.SYS
### Qualcomm Atheros Extensible Wireless LAN device driver Qualcomm Atheros
Communications, Inc. Driver for Qualcomm Atheros CB42/CB43/MB42/MB43 Network
Adapter 3.0.2.201 ->ATHR.SYS !$*\SystemRoot\System32\drivers\athw8x.sys
[Drivers] :HKLM b06bdrv=C:\WINDOWS\SYSTEM32\DRIVERS\BXVBDA.SYS
### QLogic Gigabit Ethernet VBD QLogic Corporation QLogic Gigabit Ethernet
7.12.31.105 !$*C:\WINDOWS\System32\drivers\bxvbda.sys
[Drivers] :HKLM b57xdbd=C:\WINDOWS\SYSTEM32\DRIVERS\B57XDBD.SYS
### Broadcom xD Picture Card Bus Driver Broadcom Corporation Broadcom xD Picture
Card 1.1.16.0 ->B57XDBD.SYS (__MBUILD_TAG__) !
$*\SystemRoot\System32\drivers\b57xdbd.sys
[Drivers] :HKLM b57xdmp=C:\WINDOWS\SYSTEM32\DRIVERS\B57XDMP.SYS
### Broadcom xD Picture Card Miniport Driver Broadcom Corporation Broadcom xD
Picture Card 1.1.16.0 ->B57XDMP.SYS (__MBUILD_TAG__) !
$*\SystemRoot\System32\drivers\b57xdmp.sys
[Drivers] :HKLM bam=C:\WINDOWS\SYSTEM32\DRIVERS\BAM.SYS
### BAM Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\drivers\bam.sys
[Drivers] :HKLM BAPIDRV=C:\WINDOWS\SYSTEM32\DRIVERS\BAPIDRV64.SYS
### 360 Total Security Qihu 360 Software Co., Ltd. 360 Total Security 2.0.0.1023
->BAPIDRV.SYS !$*C:\WINDOWS\system32\DRIVERS\BAPIDRV64.sys
[Drivers] :HKLM BasicDisplay=C:\WINDOWS\SYSTEM32\DRIVERS\BASICDISPLAY.SYS
### Microsoft Basic Display Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\BasicDisplay.sys
[Drivers] :HKLM BasicRender=C:\WINDOWS\SYSTEM32\DRIVERS\BASICRENDER.SYS
### Microsoft Basic Render Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\BasicRender.sys
[Drivers] :HKLM BCM43XX=C:\WINDOWS\SYSTEM32\DRIVERS\BCMWL63A.SYS
### Broadcom 802.11 Network Adapter wireless driver Broadcom Corporation Broadcom
802.11 Network Adapter wireless driver 6.30.223.256 ->BCMWL5.SYS !
$*\SystemRoot\system32\DRIVERS\bcmwl63a.sys
[Drivers] :HKLM bcmfn2=C:\WINDOWS\SYSTEM32\DRIVERS\BCMFN2.SYS
### BCM Function 2 Device Driver Windows (R) Win 7 DDK provider Windows (R) Win
7 DDK driver 6.3.9600.17336 !$*\SystemRoot\System32\drivers\bcmfn2.sys
[Drivers] :HKLM bindflt=C:\WINDOWS\SYSTEM32\DRIVERS\BINDFLT.SYS
### Windows Bind Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556 !$*\SystemRoot\system32\drivers\bindflt.sys
[Drivers] :HKLM
blackberryncm=C:\WINDOWS\SYSTEM32\DRIVERS\BLACKBERRYNCM6_AMD64.SYS
### BlackBerry CDC/NCM Driver BlackBerry BlackBerry CDC/NCM Driver 1.0.0.38
->BLACKBERRYNCM !$*\SystemRoot\System32\drivers\blackberryncm6_AMD64.sys
[Drivers] :HKLM bowser=C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
### NT Lan Manager Datagram Receiver Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.285 ->BROWSER.SYS !
$*C:\WINDOWS\system32\DRIVERS\bowser.sys
[Drivers] :HKLM bScsiMSa=C:\WINDOWS\SYSTEM32\DRIVERS\BSCSIMSA.SYS
### Broadcom Memory Stick Driver Broadcom Corporation Memory Stick Controller
1.0.4.0 !$*\SystemRoot\System32\drivers\bScsiMSa.sys
[Drivers] :HKLM bScsiSDa=C:\WINDOWS\SYSTEM32\DRIVERS\BSCSISDA.SYS
### Broadcom SD 3.0 Driver Broadcom Corporation SD 3.0 Controller 1.0.0.243 !
$*\SystemRoot\System32\drivers\bScsiSDa.sys
[Drivers] :HKLM BtFilter=C:\WINDOWS\SYSTEM32\DRIVERS\BTFILTER.SYS
### Qualcomm Atheros BtFilter Driver Qualcomm Atheros Windows (R) Win 7 DDK
driver 10.0.1.7 !$*\SystemRoot\system32\DRIVERS\btfilter.sys
[Drivers] :HKLM BthA2DP=C:\WINDOWS\SYSTEM32\DRIVERS\BTHA2DP.SYS
### Bluetooth A2DP Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.441 !$*\SystemRoot\system32\drivers\BthA2DP.sys
[Drivers] :HKLM BthEnum=C:\WINDOWS\SYSTEM32\DRIVERS\BTHENUM.SYS
### Extensor de bus Bluetooth Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\BthEnum.sys
[Drivers] :HKLM BthHFAud=C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFAUD.SYS
### Bluetooth Hands-free Audio Device Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\BthHfAud.sys
[Drivers] :HKLM BthHFEnum=C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFENUM.SYS
### Bluetooth Hands-Free Audio and Call Control HID Enumerator Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.441 !
$*\SystemRoot\System32\drivers\bthhfenum.sys
[Drivers] :HKLM
BthLEEnum=C:\WINDOWS\SYSTEM32\DRIVERS\MICROSOFT.BLUETOOTH.LEGACY.LEENUMERATOR.SYS
### Legacy Bluetooth LE Bus Enumerator Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
[Drivers] :HKLM BTHMODEM=C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
### Bluetooth Communications Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\bthmodem.sys
[Drivers] :HKLM BthPan=C:\WINDOWS\SYSTEM32\DRIVERS\BTHPAN.SYS
### Bluetooth Personal Area Networking Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\bthpan.sys
[Drivers] :HKLM BTHPORT=C:\WINDOWS\SYSTEM32\DRIVERS\BTHPORT.SYS
### Controlador de bus Bluetooth Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\BTHport.sys
[Drivers] :HKLM BTHUSB=C:\WINDOWS\SYSTEM32\DRIVERS\BTHUSB.SYS
### Controlador de minipuerto Bluetooth Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\BTHUSB.sys
[Drivers] :HKLM bttflt=C:\WINDOWS\SYSTEM32\DRIVERS\BTTFLT.SYS
### VHD BTT Filter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\bttflt.sys
[Drivers] :HKLM buttonconverter=C:\WINDOWS\SYSTEM32\DRIVERS\BUTTONCONVERTER.SYS
### Button Converter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->BTNCONV.SYS !
$*\SystemRoot\System32\drivers\buttonconverter.sys
[Drivers] :HKLM CAD=C:\WINDOWS\SYSTEM32\DRIVERS\CAD.SYS
### Charge Arbiration Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\CAD.sys
[Drivers] :HKLM CapImg=C:\WINDOWS\SYSTEM32\DRIVERS\CAPIMG.SYS
### CapImg HID Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\capimg.sys
[Drivers] :HKLM
ccSet_NARA=C:\WINDOWS\SYSTEM32\DRIVERS\NARAX64\0401000.00E\CCSETX64.SYS
### Common Client Settings Driver Symantec Corporation Symantec Security
Technologies 12.0.0.106 ->COMMON CLIENT SETTINGS DRIVER !
$*\SystemRoot\system32\drivers\NARAx64\0401000.00E\ccSetx64.sys
[Drivers] :HKLM cdfs=C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
### CD-ROM File System Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648 !$*C:\WINDOWS\system32\DRIVERS\cdfs.sys
[Drivers] :HKLM cdrom=C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
### SCSI CD-ROM Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\cdrom.sys
[Drivers] :HKLM cht4iscsi=C:\WINDOWS\SYSTEM32\DRIVERS\CHT4SX64.SYS
### Chelsio iSCSI VMiniport Driver Chelsio Communications Chelsio Communications
iSCSI Controller 10.0.10011.16384 ->CHT4ISCSI.SYS !
$*C:\WINDOWS\System32\drivers\cht4sx64.sys
[Drivers] :HKLM cht4vbd=C:\WINDOWS\SYSTEM32\DRIVERS\CHT4VX64.SYS
### Virtual Bus Driver for Chelsio � T5/T6 Chipset Chelsio Communications Chelsio
Communications Unified Network I/O Controller 10.0.10011.16384 ->CHT4VBD.SYS !
$*\SystemRoot\System32\drivers\cht4vx64.sys
[Drivers] :HKLM circlass=C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
### Consumer IR Class Driver for eHome Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\circlass.sys
[Drivers] :HKLM CldFlt=C:\WINDOWS\SYSTEM32\DRIVERS\CLDFLT.SYS
### Cloud Files Mini Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677 !$*C:\WINDOWS\system32\drivers\cldflt.sys
[Drivers] :HKLM CLFS=C:\WINDOWS\SYSTEM32\DRIVERS\CLFS.SYS
### Common Log File System Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.48 !$*C:\WINDOWS\System32\drivers\CLFS.sys
[Drivers] :HKLM CmBatt=C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
### Control Method Battery Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\CmBatt.sys
[Drivers] :HKLM CNG=C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS
### Kernel Cryptography, Next Generation Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.765 !$*C:\WINDOWS\System32\Drivers\cng.sys
[Drivers] :HKLM cnghwassist=C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS
### CNG Hardware Assist algorithm provider Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\DRIVERS\cnghwassist.sys
[Drivers] :HKLM CnxtHdAudService=C:\WINDOWS\SYSTEM32\DRIVERS\CHDRT64.SYS
### 64-bit High Definition Audio Function Driver Conexant Systems Inc. Conexant
HDAudio Driver 8.66.46.0 !$*\SystemRoot\system32\drivers\CHDRT64.sys
[Drivers] :HKLM
CompositeBus=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\COMPOSITEBUS.INF_AMD64_
BCB89B3386563BD7\COMPOSITEBUS.SYS
### Multi-Transport Composite Bus Enumerator Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386
563bd7\CompositeBus.sys
[Drivers] :HKLM condrv=C:\WINDOWS\SYSTEM32\DRIVERS\CONDRV.SYS
### Console Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\condrv.sys
[Drivers] :HKLM dam=C:\WINDOWS\SYSTEM32\DRIVERS\DAM.SYS
### DAM Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\drivers\dam.sys
[Drivers] :HKLM Dfsc=C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
### DFS Namespace Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 ->DFSCLIENT.SYS !
$*C:\WINDOWS\System32\Drivers\dfsc.sys
[Drivers] :HKLM dg_ssudbus=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDBUS.SYS
### SAMSUNG USB Composite Device Driver Samsung Electronics Co., Ltd. SAMSUNG USB
Composite Device Driver 2.12.5.0 !$*\SystemRoot\system32\DRIVERS\ssudbus.sys
[Drivers] :HKLM Disk=C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
### PnP Disk Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\disk.sys
[Drivers] :HKLM dmvsc=C:\WINDOWS\SYSTEM32\DRIVERS\DMVSC.SYS
### Memoria din�mica Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\dmvsc.sys
[Drivers] :HKLM drmkaud=C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
### Microsoft Trusted Audio Drivers Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\drmkaud.sys
[Drivers] :HKLM DXGKrnl=C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
### DirectX Graphics Kernel Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\dxgkrnl.sys
[Drivers] :HKLM ebdrv=C:\WINDOWS\SYSTEM32\DRIVERS\EVBDA.SYS
### QLogic 10 GigE VBD QLogic Corporation QLogic 10 GigE 7.13.65.105 ->EVBDA.SYS"
FW VER:7.13.1.0
FW COMPILE:1 !$*C:\WINDOWS\System32\drivers\evbda.sys
[Drivers] :HKLM EhStorClass=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORCLASS.SYS
### Enhanced Storage Class driver for IEEE 1667 devices Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\EhStorClass.sys
[Drivers] :HKLM EhStorTcgDrv=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORTCGDRV.SYS
### Microsoft driver for storage devices supporting IEEE 1667 and TCG protocols
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\EhStorTcgDrv.sys
[Drivers] :HKLM ErrDev=C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
### Error Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\errdev.sys
[Drivers] :HKLM fdc=C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
### Floppy Disk Controller Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\fdc.sys
[Drivers] :HKLM FileCrypt=C:\WINDOWS\SYSTEM32\DRIVERS\FILECRYPT.SYS
### Windows sandboxing and encryption filter Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\filecrypt.sys
[Drivers] :HKLM FileInfo=C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
### FileInfo Filter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.471 !$*C:\WINDOWS\System32\drivers\fileinfo.sys
[Drivers] :HKLM Filetrace=C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
### File Trace Filter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\filetrace.sys
[Drivers] :HKLM flpydisk=C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
### Floppy Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->FLOPPY.SYS !$*\SystemRoot\System32\drivers\flpydisk.sys
[Drivers] :HKLM FltMgr=C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
### Administrador de filtros del sistema de archivos de Microsoft Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\drivers\fltmgr.sys
[Drivers] :HKLM FsDepends=C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS
### File System Dependency Manager Mini Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\FsDepends.sys
[Drivers] :HKLM fvevol=C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS
### BitLocker Drive Encryption Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.882 !$*C:\WINDOWS\System32\DRIVERS\fvevol.sys
[Drivers] :HKLM gencounter=C:\WINDOWS\SYSTEM32\DRIVERS\VMGENCOUNTER.SYS
### Virtual Machine Generation Counter Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vmgencounter.sys
[Drivers] :HKLM genericusbfn=C:\WINDOWS\SYSTEM32\DRIVERS\GENERICUSBFN.SYS
### Generic USB Function Class Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\genericusbfn.sys
[Drivers] :HKLM GPIOClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS
### GPIO Class Extension Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\msgpioclx.sys
[Drivers] :HKLM gpsvc=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS
### GPIO Class Extension Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\msgpioclx.sys
[Drivers] :HKLM GpuEnergyDrv=C:\WINDOWS\SYSTEM32\DRIVERS\GPUENERGYDRV.SYS
### GPU Energy Kernel Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\gpuenergydrv.sys
[Drivers] :HKLM HdAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDIO.SYS
### High Definition Audio Function Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\HdAudio.sys
[Drivers] :HKLM HDAudBus=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
### High Definition Audio Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\HDAudBus.sys
[Drivers] :HKLM HidBatt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS
### Hid Battery Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\HidBatt.sys
[Drivers] :HKLM HidBth=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
### Controlador de minipuertos Bluetooth para dispositivos HID Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\hidbth.sys
[Drivers] :HKLM hidi2c=C:\WINDOWS\SYSTEM32\DRIVERS\HIDI2C.SYS
### I2C HID Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidi2c.sys
[Drivers] :HKLM hidinterrupt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDINTERRUPT.SYS
### HID Button over Interrupt Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidinterrupt.sys
[Drivers] :HKLM HidIr=C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
### Infrared Miniport Driver for Input Devices Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidir.sys
[Drivers] :HKLM HidUsb=C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
### USB Miniport Driver for Input Devices Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidusb.sys
[Drivers] :HKLM HpSAMD=C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS
### Smart Array SAS/SATA Controller Media Driver Hewlett-Packard Company Smart
Array SAS/SATA Controller Media Driver 8.0.4.0 Build 1 Media Driver (x86-64) !
$*C:\WINDOWS\System32\drivers\HpSAMD.sys
[Drivers] :HKLM HTTP=C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
### Pila del protocolo HTTP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\HTTP.sys
[Drivers] :HKLM hvcrash=C:\WINDOWS\SYSTEM32\DRIVERS\HVCRASH.SYS
### Hyper-V Crashdump Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\hvcrash.sys
[Drivers] :HKLM hvservice=C:\WINDOWS\SYSTEM32\DRIVERS\HVSERVICE.SYS
### Hypervisor Boot Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.228 !$*C:\WINDOWS\system32\drivers\hvservice.sys
[Drivers] :HKLM HwNClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSHWNCLX.SYS
### Hardware Notification Class Extension Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\mshwnclx.sys
[Drivers] :HKLM hwpolicy=C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS
### Hardware Policy Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\hwpolicy.sys
[Drivers] :HKLM hyperkbd=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERKBD.SYS
### Microsoft VMBus Synthetic Keyboard Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hyperkbd.sys
[Drivers] :HKLM HyperVideo=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERVIDEO.SYS
### Microsoft VMBus Video Device Miniport Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\HyperVideo.sys
[Drivers] :HKLM i8042prt=C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
### Controlador de puerto de i8042 Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\i8042prt.sys
[Drivers] :HKLM iagpio=C:\WINDOWS\SYSTEM32\DRIVERS\IAGPIO.SYS
### Intel(R) Serial IO GPIO Controller Driver Intel(R) Corporation Intel(R)
Serial IO GPIO Controller Driver 604.15063.3023.59921 !
$*\SystemRoot\System32\drivers\iagpio.sys
[Drivers] :HKLM iai2c=C:\WINDOWS\SYSTEM32\DRIVERS\IAI2C.SYS
### Intel(R) Serial IO I2C Driver Intel(R) Corporation Intel(R) Serial IO I2C
Driver 604.15063.3024.59921 !$*\SystemRoot\System32\drivers\iai2c.sys
[Drivers] :HKLM iaLPSS2i_GPIO2=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSS2I_GPIO2.SYS
### Intel(R) Serial IO GPIO Driver v2 Intel Corporation Intel(R) Serial IO Driver
30.100.1724.1 !$*\SystemRoot\System32\drivers\iaLPSS2i_GPIO2.sys
[Drivers] :HKLM
iaLPSS2i_GPIO2_BXT_P=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSS2I_GPIO2_BXT_P.SYS
### Intel(R) Serial IO GPIO Driver v2 Intel Corporation Intel(R) Serial IO Driver
30.100.1724.1 !$*\SystemRoot\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys
[Drivers] :HKLM iaLPSS2i_I2C=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSS2I_I2C.SYS
### Intel(R) Serial IO I2C Driver v2 Intel Corporation Intel(R) Serial IO Driver
30.100.1724.1 !$*\SystemRoot\System32\drivers\iaLPSS2i_I2C.sys
[Drivers] :HKLM
iaLPSS2i_I2C_BXT_P=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSS2I_I2C_BXT_P.SYS
### Intel(R) Serial IO I2C Driver v2 Intel Corporation Intel(R) Serial IO Driver
30.100.1724.1 !$*\SystemRoot\System32\drivers\iaLPSS2i_I2C_BXT_P.sys
[Drivers] :HKLM iaLPSSi_GPIO=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSSI_GPIO.SYS
### Intel(R) Serial IO GPIO Controller Driver Intel Corporation Intel(R) Serial
IO Driver 1.1.250.0 !$*\SystemRoot\System32\drivers\iaLPSSi_GPIO.sys
[Drivers] :HKLM iaLPSSi_I2C=C:\WINDOWS\SYSTEM32\DRIVERS\IALPSSI_I2C.SYS
### Intel(R) Serial IO I2C Controller Driver Intel Corporation Intel(R) Serial IO
Driver 1.1.253.0 !$*\SystemRoot\System32\drivers\iaLPSSi_I2C.sys
[Drivers] :HKLM iaStorA=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORA.SYS
### Intel Rapid Storage Technology driver - x64 Intel Corporation Intel Rapid
Storage Technology driver 11.5.4.1001 !$*C:\WINDOWS\System32\drivers\iaStorA.sys
[Drivers] :HKLM iaStorAVC=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORAVC.SYS
### Intel(R) Rapid Storage Technology driver (inbox) - x64 Intel Corporation
Intel(R) Rapid Storage Technology driver (inbox) 15.44.0.1010 !
$*C:\WINDOWS\System32\drivers\iaStorAVC.sys
[Drivers] :HKLM iaStorV=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
### Intel Matrix Storage Manager driver - x64 Intel Corporation Intel Matrix
Storage Manager driver 8.6.2.1019 ->IASTOR.SYS !
$*C:\WINDOWS\System32\drivers\iaStorV.sys
[Drivers] :HKLM ibbus=C:\WINDOWS\SYSTEM32\DRIVERS\IBBUS.SYS
### InfiniBand Fabric Bus Driver Mellanox OpenFabrics Windows 6.3.9600.16384 !
$*\SystemRoot\System32\drivers\ibbus.sys
[Drivers] :HKLM ibtusb=C:\WINDOWS\SYSTEM32\DRIVERS\IBTUSB.SYS
### Intel(R) Wireless Bluetooth(R) Filter Driver Intel Corporation Intel(R)
Wireless Bluetooth(R) 19.50.0.5 ->INTEL(R) WIRELESS BLUETOOTH(R) FILTER DRIVER !
$*\SystemRoot\system32\DRIVERS\ibtusb.sys
[Drivers] :HKLM
igfx=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D
989\IGDKMD64.SYS
### Intel Graphics Kernel Mode Driver Intel Corporation Intel HD Graphics Drivers
for Windows(R) 23.20.16.4973 !
$*\SystemRoot\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d98
9\igdkmd64.sys
[Drivers] :HKLM igfxLP=C:\WINDOWS\SYSTEM32\DRIVERS\IGDKMD64LP.SYS
### Intel Graphics Kernel Mode Driver Intel Corporation Intel HD Graphics Drivers
for Windows 8(R) 10.18.15.4248 ->IGDKMD32.SYS !
$*\SystemRoot\system32\DRIVERS\igdkmd64lp.sys
[Drivers] :HKLM IndirectKmd=C:\WINDOWS\SYSTEM32\DRIVERS\INDIRECTKMD.SYS
### Indirect displays kernel-mode filter driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.882 !
$*\SystemRoot\System32\drivers\IndirectKmd.sys
[Drivers] :HKLM intaud_WaveExtensible=\SystemRoot\system32\drivers\intelaud.sys
### File is missing. !$*\SystemRoot\system32\drivers\intelaud.sys
[Drivers] :HKLM IntcAzAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHD64.SYS
### Realtek(r) High Definition Audio Function Driver Realtek Semiconductor Corp.
Realtek(r) High Definition Audio Function Driver 6.0.1.7904 ->RTKVHD64.SYS 7904 !
$*\SystemRoot\system32\drivers\RTKVHD64.sys
[Drivers] :HKLM IntcDAud=C:\WINDOWS\SYSTEM32\DRIVERS\INTCDAUD.SYS
### Intel(R) Display Audio Driver Intel(R) Corporation Intel(R) Display Audio
10.24.00.3 !$*\SystemRoot\system32\DRIVERS\IntcDAud.sys
[Drivers] :HKLM intelide=C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
### Intel PCI IDE Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\intelide.sys
[Drivers] :HKLM intelpep=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPEP.SYS
### Intel Power Engine Plugin Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*C:\WINDOWS\System32\drivers\intelpep.sys
[Drivers] :HKLM intelppm=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\intelppm.sys
[Drivers] :HKLM iorate=C:\WINDOWS\SYSTEM32\DRIVERS\IORATE.SYS
### Filtro de control de velocidad de E/S Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\iorate.sys
[Drivers] :HKLM IpFilterDriver=C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
### IP FILTER DRIVER Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
[Drivers] :HKLM IPMIDRV=C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
### CONTROLADOR DE IPMI WMI Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\IPMIDrv.sys
[Drivers] :HKLM IPNAT=C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
### IP Network Address Translator Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\ipnat.sys
[Drivers] :HKLM IPT=C:\WINDOWS\SYSTEM32\DRIVERS\IPT.SYS
### IPT Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\ipt.sys
[Drivers] :HKLM irda=C:\WINDOWS\SYSTEM32\DRIVERS\IRDA.SYS
### IRDA Protocol Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\drivers\irda.sys
[Drivers] :HKLM IRENUM=C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
### Infra-Red Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\irenum.sys
[Drivers] :HKLM isapnp=C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
### Controlador de bus ISA PNP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\isapnp.sys
[Drivers] :HKLM iScsiPrt=C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
### Microsoft iSCSI Initiator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->ISCSI VERSION : MIN - 0, MAX - 0 !
$*\SystemRoot\System32\drivers\msiscsi.sys
[Drivers] :HKLM ItSas35i=C:\WINDOWS\SYSTEM32\DRIVERS\ITSAS35I.SYS
### Avago SAS Gen3.5 Driver (StorPort) Avago Technologies Windows (R) Win 7 DDK
driver 10.0.10011.16384 ->ITSAS35I-2.60.40.80 (WINDOWS 10 X64) !
$*C:\WINDOWS\System32\drivers\ItSas35i.sys
[Drivers] :HKLM iwdbus=C:\WINDOWS\SYSTEM32\DRIVERS\IWDBUS.SYS
### Intel� WiDi Solution Intel Corporation Intel� WiDi Solution 4.5.71.0 !
$*\SystemRoot\System32\drivers\iwdbus.sys
[Drivers] :HKLM k57nd60a=C:\WINDOWS\SYSTEM32\DRIVERS\K57ND60A.SYS
### Broadcom NetLink (TM) Gigabit Ethernet NDIS6.x Unified Driver. Broadcom
Corporation Broadcom NetLink (TM) Gigabit Ethernet Driver 15.6.1.3 !
$*\SystemRoot\System32\drivers\k57nd60a.sys
[Drivers] :HKLM kbdclass=C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
### Controlador de clase de teclado Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\kbdclass.sys
[Drivers] :HKLM kbdhid=C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
### Controlador de filtro de teclado HID Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\kbdhid.sys
[Drivers] :HKLM kdnic=C:\WINDOWS\SYSTEM32\DRIVERS\KDNIC.SYS
### Microsoft Kernel Debugger Network Miniport Microsoft Corporation Microsoft
Kernel Debugger Network Adapter (NDIS 6.20 Miniport) 6.01.00.0000 !
$*\SystemRoot\System32\drivers\kdnic.sys
[Drivers] :HKLM KSecDD=C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
### Kernel Security Support Provider Interface Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.376 !$*C:\WINDOWS\System32\Drivers\ksecdd.sys
[Drivers] :HKLM KSecPkg=C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS
### Kernel Security Support Provider Interface Packages Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.765 !
$*C:\WINDOWS\System32\Drivers\ksecpkg.sys
[Drivers] :HKLM ksthunk=C:\WINDOWS\SYSTEM32\DRIVERS\KSTHUNK.SYS
### Kernel Streaming WOW Thunk Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\system32\drivers\ksthunk.sys
[Drivers] :HKLM lltdio=C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
### Link-Layer Topology Mapper I/O Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\lltdio.sys
[Drivers] :HKLM LSI_SAS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
### LSI Fusion-MPT SAS Driver (StorPort) LSI Corporation LSI Fusion-MPT SAS
Driver (StorPort) 1.34.03.83 ->LSI_SAS-1.34.03.83 (NT4) !
$*C:\WINDOWS\System32\drivers\lsi_sas.sys
[Drivers] :HKLM LSI_SAS2i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2I.SYS
### LSI SAS Gen2 Driver (StorPort) LSI Corporation Windows (R) Win 7 DDK driver
10.0.10011.16384 ->LSI_SAS2I-2.00.79.82 (NT4) !
$*C:\WINDOWS\System32\drivers\lsi_sas2i.sys
[Drivers] :HKLM LSI_SAS3i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS3I.SYS
### Avago SAS Gen3 Driver (StorPort) Avago Technologies Windows (R) Win 7 DDK
driver 10.0.10011.16384 ->LSI_SAS3I-2.51.21.81 (NT4) !
$*C:\WINDOWS\System32\drivers\lsi_sas3i.sys
[Drivers] :HKLM LSI_SSS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SSS.SYS
### LSI SSS PCIe/Flash Driver (StorPort) LSI Corporation LSI SSS PCIe/Flash
Driver (StorPort) 2.10.61.81 ->LSI_SSS-2.10.61.81 (NT4) !
$*C:\WINDOWS\System32\drivers\lsi_sss.sys
[Drivers] :HKLM luafv=C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
### Controlador de filtros de virtualizaci�n de archivos LUA Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\system32\drivers\luafv.sys
[Drivers] :HKLM mausbhost=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBHOST.SYS
### MA-USB Host Controller Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\mausbhost.sys
[Drivers] :HKLM mausbip=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBIP.SYS
### MA-USB IP Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 =>MAUSHIP.SYS !$*\SystemRoot\System32\drivers\mausbip.sys
[Drivers] :HKLM megasas=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.706.06.00 ->MEGASAS2.SYS !
$*C:\WINDOWS\System32\drivers\megasas.sys
[Drivers] :HKLM megasas2i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS2I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.714.05.00 !
$*C:\WINDOWS\System32\drivers\MegaSas2i.sys
[Drivers] :HKLM megasas35i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS35I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 7.702.12.00 ->MEGASAS35.SYS !
$*C:\WINDOWS\System32\drivers\megasas35i.sys
[Drivers] :HKLM megasr=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
### LSI MegaRAID Software RAID Driver LSI Corporation, Inc. MegaRAID Software
RAID 15.02.2013.0129 !$*C:\WINDOWS\System32\drivers\megasr.sys
[Drivers] :HKLM MEIx64=C:\WINDOWS\SYSTEM32\DRIVERS\TEEDRIVERW8X64.SYS
### Intel(R) Management Engine Interface Intel Corporation Intel(R) Management
Engine Interface 11.7.0.1045 ->TEEDRIVERX64.SYS !
$*\SystemRoot\System32\drivers\TeeDriverW8x64.sys
[Drivers] :HKLM
Microsoft_Bluetooth_AvrcpTransport=C:\WINDOWS\SYSTEM32\DRIVERS\MICROSOFT.BLUETOOTH.
AVRCPTRANSPORT.SYS
### Controlador de transporte Bluetooth AVRCP de Microsoft Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\Microsoft.Bluetooth.AvrcpTransport.sys
[Drivers] :HKLM mlx4_bus=C:\WINDOWS\SYSTEM32\DRIVERS\MLX4_BUS.SYS
### MLX4 Bus Driver Mellanox OpenFabrics Windows 6.3.9600.16384 !
$*\SystemRoot\System32\drivers\mlx4_bus.sys
[Drivers] :HKLM MMCSS=C:\WINDOWS\SYSTEM32\DRIVERS\MMCSS.SYS
### MMCSS Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.471 !$*\SystemRoot\system32\drivers\mmcss.sys
[Drivers] :HKLM Modem=C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
### Controlador del dispositivo de m�dem Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\modem.sys
[Drivers] :HKLM monitor=C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
### Monitor Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\monitor.sys
[Drivers] :HKLM mouclass=C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
### Controlador del tipo de Mouse Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\mouclass.sys
[Drivers] :HKLM mouhid=C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
### Controlador de filtro de mouse HID Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\mouhid.sys
[Drivers] :HKLM mountmgr=C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
### Administrador de punto de montaje Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\mountmgr.sys
[Drivers] :HKLM mpsdrv=C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
### Microsoft Protection Service Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.285 !$*C:\WINDOWS\System32\drivers\mpsdrv.sys
[Drivers] :HKLM MRxDAV=C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
### Windows NT WebDav Minirdr Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.112 !$*\SystemRoot\system32\drivers\mrxdav.sys
[Drivers] :HKLM mrxsmb=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
### Windows NT SMB Minirdr Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
[Drivers] :HKLM mrxsmb20=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
### Longhorn SMB 2.0 Redirector Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556 !$*C:\WINDOWS\system32\DRIVERS\mrxsmb20.sys
[Drivers] :HKLM MsBridge=C:\WINDOWS\SYSTEM32\DRIVERS\BRIDGE.SYS
### MAC Bridge Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.648 !$*C:\WINDOWS\System32\drivers\bridge.sys
[Drivers] :HKLM msgpiowin32=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOWIN32.SYS
### GPIO Button Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\msgpiowin32.sys
[Drivers] :HKLM mshidkmdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS
### Pass-through HID to KMDF Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\mshidkmdf.sys
[Drivers] :HKLM mshidumdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDUMDF.SYS
### Controlador de paso a trav�s para interfaz HID-UMDF Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\System32\drivers\mshidumdf.sys
[Drivers] :HKLM msisadrv=C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
### ISA Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\msisadrv.sys
[Drivers] :HKLM MSKSSRV=C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
### MS KS Server Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112 !$*\SystemRoot\System32\drivers\MSKSSRV.sys
[Drivers] :HKLM MsLldp=C:\WINDOWS\SYSTEM32\DRIVERS\MSLLDP.SYS
### Controlador de protocolo de detecci�n de nivel de v�nculo de Microsoft
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\drivers\mslldp.sys
[Drivers] :HKLM MSPCLOCK=C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
### MS Proxy Clock Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\MSPCLOCK.sys
[Drivers] :HKLM MSPQM=C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
### MS Proxy Quality Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\MSPQM.sys
[Drivers] :HKLM mssmbios=C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
### System Management BIOS Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->SMBIOS.SYS =>SMBIOS.SYS.MUI !
$*\SystemRoot\System32\drivers\mssmbios.sys
[Drivers] :HKLM MSTEE=C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
### WDM Tee/Communication Transform Filter Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\MSTEE.sys
[Drivers] :HKLM MTConfig=C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS
### Controlador HID multitoque de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\MTConfig.sys
[Drivers] :HKLM Mup=C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
### Controlador del proveedor de varios UNC Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\Drivers\mup.sys
[Drivers] :HKLM mvumis=C:\WINDOWS\SYSTEM32\DRIVERS\MVUMIS.SYS
### Marvell Flash Controller Driver Marvell Semiconductor, Inc. Marvell Flash
Controller 1.0.5.1016 ->SPEEDYST.SYS !$*C:\WINDOWS\System32\drivers\mvumis.sys
[Drivers] :HKLM NativeWifiP=C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
### Controlador de minipuerto NativeWiFi Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\DRIVERS\nwifi.sys
[Drivers] :HKLM ndfltr=C:\WINDOWS\SYSTEM32\DRIVERS\NDFLTR.SYS
### NetworkDirect Support Filter Driver Mellanox OpenFabrics Windows
6.3.9600.16384 !$*\SystemRoot\System32\drivers\ndfltr.sys
[Drivers] :HKLM NDIS=C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
### Especificaci�n de interfaz de controlador de red (NDIS) Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\drivers\ndis.sys
[Drivers] :HKLM NdisCap=C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS
### Microsoft NDIS Packet Capture Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\ndiscap.sys
[Drivers] :HKLM NdisImPlatform=C:\WINDOWS\SYSTEM32\DRIVERS\NDISIMPLATFORM.SYS
### Microsoft Network Adapter Multiplexor Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\NdisImPlatform.sys
[Drivers] :HKLM NdisTapi=C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
### NDIS 3.0 connection wrapper driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\DRIVERS\ndistapi.sys
[Drivers] :HKLM Ndisuio=C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
### Controlador de E/S de modo usuario NDIS Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\drivers\ndisuio.sys
[Drivers] :HKLM NdisVirtualBus=C:\WINDOWS\SYSTEM32\DRIVERS\NDISVIRTUALBUS.SYS
### Enumerador de adaptador de red virtual de Microsoft Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\System32\drivers\NdisVirtualBus.sys
[Drivers] :HKLM NdisWan=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### MS PPP Framing Driver (Strong Encryption) Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.441 !
$*\SystemRoot\System32\drivers\ndiswan.sys
[Drivers] :HKLM ndiswanlegacy=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### MS PPP Framing Driver (Strong Encryption) Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.441 !$*C:\WINDOWS\System32\DRIVERS\ndiswan.sys
[Drivers] :HKLM ndproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
### NDIS Proxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\DRIVERS\NDProxy.sys
[Drivers] :HKLM Ndu=C:\WINDOWS\SYSTEM32\DRIVERS\NDU.SYS
### Windows Network Data Usage Monitoring Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\Ndu.sys
[Drivers] :HKLM NetAdapterCx=C:\WINDOWS\SYSTEM32\DRIVERS\NETADAPTERCX.SYS
### Network Adapter Class Extension for WDF Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\system32\drivers\NetAdapterCx.sys
[Drivers] :HKLM NetBIOS=C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
### NetBIOS interface driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\netbios.sys
[Drivers] :HKLM NetBT=C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
### MBT Transport driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.706 !$*C:\WINDOWS\System32\DRIVERS\netbt.sys
[Drivers] :HKLM netvsc=C:\WINDOWS\SYSTEM32\DRIVERS\NETVSC.SYS
### Minipuerto NDIS virtual Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\netvsc.sys
[Drivers] :HKLM Netwtw04=C:\WINDOWS\SYSTEM32\DRIVERS\NETWTW04.SYS
### Intel� Wireless WiFi Link Driver Intel Corporation Intel� Wireless WiFi Link
Adapter ->.SYS !$*\SystemRoot\System32\drivers\Netwtw04.sys
[Drivers] :HKLM npsvctrig=C:\WINDOWS\SYSTEM32\DRIVERS\NPSVCTRIG.SYS
### Named pipe service triggers Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\npsvctrig.sys
[Drivers] :HKLM nsiproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
### NSI Proxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\drivers\nsiproxy.sys
[Drivers] :HKLM nvdimm=C:\WINDOWS\SYSTEM32\DRIVERS\NVDIMM.SYS
### Controlador de dispositivo NVDIMM Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\nvdimm.sys
[Drivers] :HKLM
nvlddmkm=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\NVLT.INF_AMD64_8CE2E93D564B
086F\NVLDDMKM.SYS
### NVIDIA Windows Kernel Mode Driver, Version 376.67 NVIDIA Corporation NVIDIA
Windows Kernel Mode Driver, Version 376.67 21.21.13.7667 ->NVLDDMKM.SYS,
NV_LDDM:10011, NV_LDDM_DDK_BUILD:UNUSED !
$*\SystemRoot\System32\DriverStore\FileRepository\nvlt.inf_amd64_8ce2e93d564b086f\n
vlddmkm.sys
[Drivers] :HKLM nvraid=C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
### NVIDIA� nForce(TM) RAID Driver NVIDIA Corporation NVIDIA nForce(TM) RAID
Driver 10.6.0.23 ->NVIDIA NFORCE(TM) RAID DRIVER !
$*C:\WINDOWS\System32\drivers\nvraid.sys
[Drivers] :HKLM nvstor=C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
### NVIDIA� nForce(TM) Sata Performance Driver NVIDIA Corporation NVIDIA
nForce(TM) SATA Driver 10.6.0.23 ->NVIDIA NFORCE(TM) SATA DRIVER !
$*C:\WINDOWS\System32\drivers\nvstor.sys
[Drivers] :HKLM Parport=C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
### Controlador de puerto paralelo Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\parport.sys
[Drivers] :HKLM Partizan=C:\WINDOWS\system32\drivers\Partizan.sys
### File is missing. !$*C:\WINDOWS\system32\drivers\Partizan.sys
[Drivers] :HKLM partmgr=C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
### Partition driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.882 !$*C:\WINDOWS\System32\drivers\partmgr.sys
[Drivers] :HKLM pci=C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
### Enumerador PCI Plug and Play de NT Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\pci.sys
[Drivers] :HKLM pciide=C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
### Generic PCI IDE Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\pciide.sys
[Drivers] :HKLM pcmcia=C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
### Controlador de bus PCMCIA Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\pcmcia.sys
[Drivers] :HKLM pcw=C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS
### Performance Counters for Windows Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\pcw.sys
[Drivers] :HKLM pdc=C:\WINDOWS\SYSTEM32\DRIVERS\PDC.SYS
### Power Dependency Coordinator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\pdc.sys
[Drivers] :HKLM PEAUTH=C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
### Protected Environment Authentication and Authorization Export Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\system32\drivers\peauth.sys
[Drivers] :HKLM percsas2i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS2I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.805.03.00 !
$*C:\WINDOWS\System32\drivers\percsas2i.sys
[Drivers] :HKLM percsas3i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS3I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.603.06.00 !
$*C:\WINDOWS\System32\drivers\percsas3i.sys
[Drivers] :HKLM pmem=C:\WINDOWS\SYSTEM32\DRIVERS\PMEM.SYS
### Controlador de memoria persistente Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\pmem.sys
[Drivers] :HKLM PNPMEM=C:\WINDOWS\SYSTEM32\DRIVERS\PNPMEM.SYS
### Controlador de memoria Plug and Play Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\pnpmem.sys
[Drivers] :HKLM PptpMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
### Peer-to-Peer Tunneling Protocol Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\raspptp.sys
[Drivers] :HKLM Processor=C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\processr.sys
[Drivers] :HKLM Ps2Kb2Hid=C:\WINDOWS\SYSTEM32\DRIVERS\APS2KB2HID.SYS
### PS/2 KB to HID Device Driver Dritek System Inc. Dritek System Inc. Ps2Kb2Hid
2.2.1.1069 ->PS2KB2HID =>PS2KB2HID.SYS !
$*\SystemRoot\System32\drivers\aPs2Kb2Hid.sys
[Drivers] :HKLM Psched=C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
### Programador de paquetes QoS Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\pacer.sys
[Drivers] :HKLM QWAVEdrv=C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
### Controlador de compatibilidad con Experiencia de calidad de audio y v�deo de
Microsoft Windows (qWave) Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*\SystemRoot\system32\drivers\qwavedrv.sys
[Drivers] :HKLM Ramdisk=C:\WINDOWS\SYSTEM32\DRIVERS\RAMDISK.SYS
### RAM Disk Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\DRIVERS\ramdisk.sys
[Drivers] :HKLM RasAcd=C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
### RAS Automatic Connection Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\DRIVERS\rasacd.sys
[Drivers] :HKLM RasAgileVpn=C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS
### Administrador de llamadas de minipuerto VPN Agile RAS Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\System32\drivers\AgileVpn.sys
[Drivers] :HKLM Rasl2tp=C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
### RAS L2TP mini-port/call-manager driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rasl2tp.sys
[Drivers] :HKLM RasPppoe=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
### RAS PPPoE mini-port/call-manager driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\DRIVERS\raspppoe.sys
[Drivers] :HKLM RasSstp=C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
### RAS SSTP Miniport Call Manager Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rassstp.sys
[Drivers] :HKLM rdbss=C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
### Controlador del subsistema de almacenamiento en b�fer de controlador
redirigido Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*C:\WINDOWS\system32\DRIVERS\rdbss.sys
[Drivers] :HKLM rdpbus=C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS
### Microsoft RDP Bus Device driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rdpbus.sys
[Drivers] :HKLM RDPDR=C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
### Redirector de dispositivos de Microsoft RDP Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\rdpdr.sys
[Drivers] :HKLM RdpVideoMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RDPVIDEOMINIPORT.SYS
### Microsoft RDP Video Miniport driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\rdpvideominiport.sys
[Drivers] :HKLM rdyboost=C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS
### ReadyBoost Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\rdyboost.sys
[Drivers] :HKLM RFCOMM=C:\WINDOWS\SYSTEM32\DRIVERS\RFCOMM.SYS
### Bluetooth RFCOMM Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rfcomm.sys
[Drivers] :HKLM rhproxy=C:\WINDOWS\SYSTEM32\DRIVERS\RHPROXY.SYS
### ResourceHub Proxy Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rhproxy.sys
[Drivers] :HKLM RimUsb=C:\WINDOWS\SYSTEM32\DRIVERS\RIMUSB_AMD64.SYS
### BlackBerry Device Driver Research In Motion Limited BlackBerry Device Driver
4.0.0.2 ->RIMUSB =>RIMUSB.RC !$*\SystemRoot\System32\Drivers\RimUsb_AMD64.sys
[Drivers] :HKLM rspndr=C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
### Link-Layer Topology Responder Driver for NDIS 6 Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\system32\drivers\rspndr.sys
[Drivers] :HKLM rt640x64=C:\WINDOWS\SYSTEM32\DRIVERS\RT640X64.SYS
### Realtek 8136/8168/8169 NDIS 6.40 64-bit Driver Realtek
Realtek 8136/8168/8169 PCI/PCIe Adapters 9.001.0406.2015 !
$*\SystemRoot\System32\drivers\rt640x64.sys
[Drivers] :HKLM RTSPER=C:\WINDOWS\SYSTEM32\DRIVERS\RTSPER.SYS
### RTS PCIE READER Driver Realsil Semiconductor Corporation Windows (R) Win 7
DDK driver 10.0.10011.16384 ->RTS_PCIE10.0.10586.21291 (WINDOWS 8 X64) !
$*\SystemRoot\system32\DRIVERS\RtsPer.sys
[Drivers] :HKLM RTSUER=C:\WINDOWS\SYSTEM32\DRIVERS\RTSUER.SYS
### RTS USB READER Driver Realsil Semiconductor Corporation Windows (R) Win 7 DDK
driver 10.0.10011.16384 ->RTS_USB10.0.14393.31228 (WINDOWS 8 X64) !
$*\SystemRoot\system32\Drivers\RtsUer.sys
[Drivers] :HKLM rtsuvc=C:\WINDOWS\SYSTEM32\DRIVERS\RTSUVC.SYS
### Realtek UVC Driver for Win7/Win8/Win8.1/Win10 Realtek Semiconductor Corp.
Realtek UVC Driver for Win7/Win8/Win8.1/Win10 10.0.10586.11226 !
$*\SystemRoot\system32\DRIVERS\rtsuvc.sys
[Drivers] :HKLM s3cap=C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS
### Microsoft S3 Emulated Device Cap Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vms3cap.sys
[Drivers] :HKLM SamSs=C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS
### Microsoft S3 Emulated Device Cap Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vms3cap.sys
[Drivers] :HKLM sbp2port=C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
### SBP-2 Protocol Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\sbp2port.sys
[Drivers] :HKLM scfilter=C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS
### Controlador de filtro de lector de tarjeta inteligente de Microsoft Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\DRIVERS\scfilter.sys
[Drivers] :HKLM scmbus=C:\WINDOWS\SYSTEM32\DRIVERS\SCMBUS.SYS
### Controlador de bus de la memoria de clase de almacenamiento de Microsoft
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\scmbus.sys
[Drivers] :HKLM sdbus=C:\WINDOWS\SYSTEM32\DRIVERS\SDBUS.SYS
### Controlador de bus de SecureDigital Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\sdbus.sys
[Drivers] :HKLM SDFRd=C:\WINDOWS\SYSTEM32\DRIVERS\SDFRD.SYS
### SDF Reflector Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\SDFRd.sys
[Drivers] :HKLM sdstor=C:\WINDOWS\SYSTEM32\DRIVERS\SDSTOR.SYS
### Controlador de clase de almacenamiento SD Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\sdstor.sys
[Drivers] :HKLM SerCx=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX.SYS
### Serial Class Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\SerCx.sys
[Drivers] :HKLM SerCx2=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX2.SYS
### Serial Class Extension V2 Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\SerCx2.sys
[Drivers] :HKLM Serenum=C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
### Serial Port Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\serenum.sys
[Drivers] :HKLM Serial=C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
### Controlador del dispositivo de serie Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\serial.sys
[Drivers] :HKLM sermouse=C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
### Controlador de filtro de mouse serie Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\sermouse.sys
[Drivers] :HKLM sfloppy=C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
### SCSI Floppy Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\sfloppy.sys
[Drivers] :HKLM SgrmAgent=C:\WINDOWS\SYSTEM32\DRIVERS\SGRMAGENT.SYS
### System Guard Runtime Monitor Agent Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\SgrmAgent.sys
[Drivers] :HKLM SiSRaid2=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
### SiS RAID Stor Miniport Driver Silicon Integrated Systems Corp. Microsoft�
Windows� Operating System 2.60.01 ->SISRAID2.SYS 2.60.01 !
$*C:\WINDOWS\System32\drivers\SiSRaid2.sys
[Drivers] :HKLM SiSRaid4=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
### SiS AHCI Stor-Miniport Driver Silicon Integrated Systems Microsoft� Windows�
Operating System 6.1.6918.0 !$*C:\WINDOWS\System32\drivers\sisraid4.sys
[Drivers] :HKLM SmbDrvI=C:\WINDOWS\SYSTEM32\DRIVERS\SMB_DRIVER_INTEL.SYS
### Synaptics SMBus Driver Synaptics Incorporated Synaptics SMBus Driver 16.3.4
29Nov12 ->SMB_DRIVER.SYS !$*\SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys
[Drivers] :HKLM spaceport=C:\WINDOWS\SYSTEM32\DRIVERS\SPACEPORT.SYS
### Storage Spaces Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\spaceport.sys
[Drivers] :HKLM
SpatialGraphFilter=C:\WINDOWS\SYSTEM32\DRIVERS\SPATIALGRAPHFILTER.SYS
### Holographic Spatial Graph Filter Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\SpatialGraphFilter.sys
[Drivers] :HKLM SpbCx=C:\WINDOWS\SYSTEM32\DRIVERS\SPBCX.SYS
### SPB Class Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\SpbCx.sys
[Drivers] :HKLM srv2=C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
### Controlador de servidor SMB 2.0 Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\DRIVERS\srv2.sys
[Drivers] :HKLM srvnet=C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
### Server Network driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648 !$*C:\WINDOWS\System32\DRIVERS\srvnet.sys
[Drivers] :HKLM ssudmdm=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDMDM.SYS
### SAMSUNG Android Modem Device Driver Samsung Electronics Co., Ltd. SAMSUNG
Android Modem Device Driver 2.12.5.0 !$*\SystemRoot\system32\DRIVERS\ssudmdm.sys
[Drivers] :HKLM stexstor=C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS
### Promise SuperTrak EX Series Driver for Windows x64 Promise Technology, Inc.
Promise� SuperTrak EX Series 5.1.0000.10 !
$*C:\WINDOWS\System32\drivers\stexstor.sys
[Drivers] :HKLM storahci=C:\WINDOWS\SYSTEM32\DRIVERS\STORAHCI.SYS
### MS AHCI Storport Miniport Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\storahci.sys
[Drivers] :HKLM storflt=C:\WINDOWS\SYSTEM32\DRIVERS\VMSTORFL.SYS
### Controlador de filtro de almacenamiento virtual Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\vmstorfl.sys
[Drivers] :HKLM stornvme=C:\WINDOWS\SYSTEM32\DRIVERS\STORNVME.SYS
### Microsoft NVM Express Storport Miniport Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.81 !
$*C:\WINDOWS\System32\drivers\stornvme.sys
[Drivers] :HKLM storqosflt=C:\WINDOWS\SYSTEM32\DRIVERS\STORQOSFLT.SYS
### Filtro QoS de almacenamiento Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\storqosflt.sys
[Drivers] :HKLM storufs=C:\WINDOWS\SYSTEM32\DRIVERS\STORUFS.SYS
### MS UFS Storport Miniport Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 !$*C:\WINDOWS\System32\drivers\storufs.sys
[Drivers] :HKLM storvsc=C:\WINDOWS\SYSTEM32\DRIVERS\STORVSC.SYS
### Storage VSC Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\storvsc.sys
[Drivers] :HKLM
swenum=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\SWENUM.INF_AMD64_EA7B19C04E7A
8136\SWENUM.SYS
### Plug and Play Software Device Enumerator Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136
\swenum.sys
[Drivers] :HKLM Synth3dVsc=C:\WINDOWS\SYSTEM32\DRIVERS\SYNTH3DVSC.SYS
### VSC de v�deo Synth3D de Microsoft RemoteFX Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\Synth3dVsc.sys
[Drivers] :HKLM SynTP=C:\WINDOWS\SYSTEM32\DRIVERS\SYNTP.SYS
### Synaptics Touchpad Win64 Driver Synaptics Incorporated Synaptics Pointing
Device Driver 19.3.10.44 05Jan18 !$*\SystemRoot\system32\DRIVERS\SynTP.sys
[Drivers] :HKLM Tcpip=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### Controlador TCP/IP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\tcpip.sys
[Drivers] :HKLM Tcpip6=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### Controlador TCP/IP Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\tcpip.sys
[Drivers] :HKLM tcpipreg=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
### TCP/IP Registry Compatibility Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\tcpipreg.sys
[Drivers] :HKLM tdx=C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
### TDI Translation Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\tdx.sys
[Drivers] :HKLM terminpt=C:\WINDOWS\SYSTEM32\DRIVERS\TERMINPT.SYS
### Terminal Server Input Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\terminpt.sys
[Drivers] :HKLM TPM=C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
### Controlador de dispositivo de TPM Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\tpm.sys
[Drivers] :HKLM TrkWks=C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
### Controlador de dispositivo de TPM Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\tpm.sys
[Drivers] :HKLM TrustedInstaller=C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
### Controlador de dispositivo de TPM Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\tpm.sys
[Drivers] :HKLM TsUsbFlt=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS
### Controlador de filtro de concentrador USB de Escritorio remoto Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\drivers\tsusbflt.sys
[Drivers] :HKLM TsUsbGD=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS
### Remote Desktop Generic USB Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\TsUsbGD.sys
[Drivers] :HKLM tunnel=C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
### Controlador de interfaz de t�nel de Microsoft Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\tunnel.sys
[Drivers] :HKLM TXEIx64=C:\WINDOWS\SYSTEM32\DRIVERS\TXEIX64.SYS
### Intel(R) Trusted Execution Engine Interface Intel Corporation Intel(R)
Trusted Execution Engine Interface 2.0.0.1094 ->TXEI.SYS =>TXEI.SYS (NON-RTD3) !
$*\SystemRoot\System32\drivers\TXEIx64.sys
[Drivers] :HKLM UASPStor=C:\WINDOWS\SYSTEM32\DRIVERS\UASPSTOR.SYS
### Microsoft Uasp Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->UASP VERSION : MIN - 0, MAX - 0 =>UASP.SYS !
$*\SystemRoot\System32\drivers\uaspstor.sys
[Drivers] :HKLM UcmCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMCX.SYS
### USB Connector Manager KMDF Class Extension Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\UcmCx.sys
[Drivers] :HKLM UcmTcpciCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMTCPCICX.SYS
### UCM-TCPCI KMDF Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\Drivers\UcmTcpciCx.sys
[Drivers] :HKLM UcmUcsi=C:\WINDOWS\SYSTEM32\DRIVERS\UCMUCSI.SYS
### USB Connector Manager UCSI Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\UcmUcsi.sys
[Drivers] :HKLM Ucx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UCX01000.SYS
### USB Controller Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\ucx01000.sys
[Drivers] :HKLM UdeCx=C:\WINDOWS\SYSTEM32\DRIVERS\UDECX.SYS
### "udecx.DRIVER" Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->"UDECX.DRIVER" !$*C:\WINDOWS\system32\drivers\udecx.sys
[Drivers] :HKLM udfs=C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
### UDF File System Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648 !$*C:\WINDOWS\system32\DRIVERS\udfs.sys
[Drivers] :HKLM UEFI=C:\WINDOWS\SYSTEM32\DRIVERS\UEFI.SYS
### UEFI Driver for NT Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112 !$*\SystemRoot\System32\drivers\UEFI.sys
[Drivers] :HKLM Ufx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UFX01000.SYS
### USB Function Driver Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\ufx01000.sys
[Drivers] :HKLM UfxChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\UFXCHIPIDEA.SYS
### UFX Chipidea Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\UfxChipidea.sys
[Drivers] :HKLM ufxsynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\UFXSYNOPSYS.SYS
### UFX Synopsys Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\ufxsynopsys.sys
[Drivers] :HKLM umbus=C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
### User-Mode Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\umbus.sys
[Drivers] :HKLM UmPass=C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS
### Generic pass-through driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 =>FUMPASS.SYS !
$*\SystemRoot\System32\drivers\umpass.sys
[Drivers] :HKLM UrsChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\URSCHIPIDEA.SYS
### USB Role-Switch Driver for Chipidea Core Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\urschipidea.sys
[Drivers] :HKLM UrsCx01000=C:\WINDOWS\SYSTEM32\DRIVERS\URSCX01000.SYS
### USB Role-Switch Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\urscx01000.sys
[Drivers] :HKLM UrsSynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\URSSYNOPSYS.SYS
### USB Role-Switch Driver for Synopsys Core Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\urssynopsys.sys
[Drivers] :HKLM usbaudio=C:\WINDOWS\SYSTEM32\DRIVERS\USBAUDIO.SYS
### USB Audio Class Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\drivers\usbaudio.sys
[Drivers] :HKLM usbccgp=C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
### USB Common Class Generic Parent Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbccgp.sys
[Drivers] :HKLM usbcir=C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
### USB Consumer IR Driver for eHome Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbcir.sys
[Drivers] :HKLM usbehci=C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
### EHCI eUSB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbehci.sys
[Drivers] :HKLM usbhub=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
### Controlador predeterminado de concentrador para USB Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\usbhub.sys
[Drivers] :HKLM USBHUB3=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB3.SYS
### Controlador de concentrador USB3 Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\UsbHub3.sys
[Drivers] :HKLM usbohci=C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
### OHCI USB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbohci.sys
[Drivers] :HKLM usbprint=C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
### USB Printer driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\usbprint.sys
[Drivers] :HKLM usbscan=C:\WINDOWS\SYSTEM32\DRIVERS\USBSCAN.SYS
### USB Scanner Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.48 !$*\SystemRoot\System32\drivers\usbscan.sys
[Drivers] :HKLM usbser=C:\WINDOWS\SYSTEM32\DRIVERS\USBSER.SYS
### USB Serial Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\usbser.sys
[Drivers] :HKLM USBSTOR=C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
### Controlador de clase de almacenamiento USB Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\USBSTOR.SYS
[Drivers] :HKLM usbuhci=C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
### UHCI USB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbuhci.sys
[Drivers] :HKLM usbvideo=C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
### USB Video Class Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\Drivers\usbvideo.sys
[Drivers] :HKLM USBXHCI=C:\WINDOWS\SYSTEM32\DRIVERS\USBXHCI.SYS
### Controlador XHCI de USB Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\USBXHCI.SYS
[Drivers] :HKLM vdrvroot=C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS
### Virtual Drive Root Enumerator Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\vdrvroot.sys
[Drivers] :HKLM VerifierExt=C:\WINDOWS\SYSTEM32\DRIVERS\VERIFIEREXT.SYS
### Extensi�n del comprobador de controladores Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\VerifierExt.sys
[Drivers] :HKLM vhdmp=C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
### VHD Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vhdmp.sys
[Drivers] :HKLM vhf=C:\WINDOWS\SYSTEM32\DRIVERS\VHF.SYS
### Controlador de marco de HID virtual (VHF) Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*\SystemRoot\System32\drivers\vhf.sys
[Drivers] :HKLM vmbus=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUS.SYS
### Controlador secundario del bus de m�quina virtual de Microsoft Hyper-V
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\vmbus.sys
[Drivers] :HKLM VMBusHID=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUSHID.SYS
### Microsoft VMBus HID Miniport Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\VMBusHID.sys
[Drivers] :HKLM vmgid=C:\WINDOWS\SYSTEM32\DRIVERS\VMGID.SYS
### Virtual Machine Guest Infrastructure Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.228 !$*\SystemRoot\System32\drivers\vmgid.sys
[Drivers] :HKLM volmgr=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
### Controlador del administrador de volumen Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\volmgr.sys
[Drivers] :HKLM volmgrx=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
### Controlador de extensi�n del administrador de vol�menes Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\volmgrx.sys
[Drivers] :HKLM volsnap=C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
### Controlador de instant�neas de volumen Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\System32\drivers\volsnap.sys
[Drivers] :HKLM volume=C:\WINDOWS\SYSTEM32\DRIVERS\VOLUME.SYS
### Volume driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\System32\drivers\volume.sys
[Drivers] :HKLM vpci=C:\WINDOWS\SYSTEM32\DRIVERS\VPCI.SYS
### Virtual PCI Bus Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.228 !$*\SystemRoot\System32\drivers\vpci.sys
[Drivers] :HKLM vsmraid=C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
### VIA RAID DRIVER FOR AMD-X86-64 VIA Technologies Inc.,Ltd VIA RAID driver
7.0.9600,6352 !$*C:\WINDOWS\System32\drivers\vsmraid.sys
[Drivers] :HKLM VSTXRAID=C:\WINDOWS\SYSTEM32\DRIVERS\VSTXRAID.SYS
### VIA StorX RAID Controller Driver VIA Corporation VIA StorX RAID Controller
Driver 8.0.9200.8110 !$*C:\WINDOWS\System32\drivers\vstxraid.sys
[Drivers] :HKLM vwifibus=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS
### Virtual Wireless Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vwifibus.sys
[Drivers] :HKLM vwififlt=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIFLT.SYS
### Virtual WiFi Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*C:\WINDOWS\System32\drivers\vwififlt.sys
[Drivers] :HKLM vwifimp=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIMP.SYS
### Virtual WiFi Miniport Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vwifimp.sys
[Drivers] :HKLM WacomPen=C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
### Controlador HID para tableta con l�piz de serie Wacom Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\wacompen.sys
[Drivers] :HKLM wanarp=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523 !$*C:\WINDOWS\System32\DRIVERS\wanarp.sys
[Drivers] :HKLM wanarpv6=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523 !$*C:\WINDOWS\System32\DRIVERS\wanarp.sys
[Drivers] :HKLM wcifs=C:\WINDOWS\SYSTEM32\DRIVERS\WCIFS.SYS
### Windows Container Isolation FS Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.677 !$*\SystemRoot\system32\drivers\wcifs.sys
[Drivers] :HKLM wcnfs=C:\WINDOWS\SYSTEM32\DRIVERS\WCNFS.SYS
### Windows Container Name Virtualization FS Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.471 !
$*\SystemRoot\system32\drivers\wcnfs.sys
[Drivers] :HKLM WdBoot=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDBOOT.SYS
### Microsoft antimalware boot driver Microsoft Corporation Microsoft� Windows�
Operating System 4.18.1907.4 !$*C:\WINDOWS\system32\drivers\wd\WdBoot.sys
[Drivers] :HKLM Wdf01000=C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
### Motor en tiempo de ejecuci�n del marco de controlador en modo kernel
Microsoft Corporation Sistema operativo Microsoft� Windows� 1.25.17134.882 !
$*C:\WINDOWS\system32\drivers\Wdf01000.sys
[Drivers] :HKLM WdFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDFILTER.SYS
### Microsoft antimalware file system filter driver Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\WINDOWS\system32\drivers\wd\WdFilter.sys
[Drivers] :HKLM WdiServiceHost=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDFILTER.SYS
### Microsoft antimalware file system filter driver Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\WINDOWS\system32\drivers\wd\WdFilter.sys
[Drivers] :HKLM WdiSystemHost=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDFILTER.SYS
### Microsoft antimalware file system filter driver Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\WINDOWS\system32\drivers\wd\WdFilter.sys
[Drivers] :HKLM wdiwifi=C:\WINDOWS\SYSTEM32\DRIVERS\WDIWIFI.SYS
### WDI Driver Framework Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677 !$*C:\WINDOWS\system32\DRIVERS\wdiwifi.sys
[Drivers] :HKLM
WdmCompanionFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WDMCOMPANIONFILTER.SYS
### WDM Companion Filter Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*C:\WINDOWS\system32\drivers\WdmCompanionFilter.sys
[Drivers] :HKLM WdNisDrv=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDNISDRV.SYS
### Windows Defender Network Stream Filter Microsoft Corporation Microsoft�
Windows� Operating System 4.18.1907.4 !
$*C:\WINDOWS\system32\drivers\wd\WdNisDrv.sys
[Drivers] :HKLM WFPLWFS=C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWFS.SYS
### WFP NDIS 6.30 Lightweight Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.882 !$*C:\WINDOWS\System32\drivers\wfplwfs.sys
[Drivers] :HKLM WIMMount=C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS
### Wim file system Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->WIMFLTR.SYS !$*C:\WINDOWS\system32\drivers\wimmount.sys
[Drivers] :HKLM WindowsTrustedRT=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRT.SYS
### Windows Trusted Runtime Interface Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.137 !
$*C:\WINDOWS\system32\drivers\WindowsTrustedRT.sys
[Drivers] :HKLM
WindowsTrustedRTProxy=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRTPROXY.SYS
### Windows Trusted Runtime Service Proxy Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\WindowsTrustedRTProxy.sys
[Drivers] :HKLM WinMad=C:\WINDOWS\SYSTEM32\DRIVERS\WINMAD.SYS
### Kernel WinMad Mellanox OpenFabrics Windows 6.3.9600.16384 !
$*\SystemRoot\System32\drivers\winmad.sys
[Drivers] :HKLM WinNat=C:\WINDOWS\SYSTEM32\DRIVERS\WINNAT.SYS
### Controlador de Windows NAT Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\drivers\winnat.sys
[Drivers] :HKLM WINUSB=C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS
### Windows WinUSB Class Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\WinUSB.SYS
[Drivers] :HKLM WinVerbs=C:\WINDOWS\SYSTEM32\DRIVERS\WINVERBS.SYS
### Kernel WinVerbs Mellanox OpenFabrics Windows 6.3.9600.16384 !
$*\SystemRoot\System32\drivers\winverbs.sys
[Drivers] :HKLM WmiAcpi=C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
### Windows Management Interface for ACPI Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\wmiacpi.sys
[Drivers] :HKLM WpdUpFltr=C:\WINDOWS\SYSTEM32\DRIVERS\WPDUPFLTR.SYS
### Windows Portable Device Upper Class Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\System32\drivers\WpdUpFltr.sys
[Drivers] :HKLM ws2ifsl=C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
### Nivel IFS de Winsock2 Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*\SystemRoot\system32\drivers\ws2ifsl.sys
[Drivers] :HKLM WSDPrintDevice=C:\WINDOWS\SYSTEM32\DRIVERS\WSDPRINT.SYS
### Web Services Print Device Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\WSDPrint.sys
[Drivers] :HKLM WSDScan=C:\WINDOWS\SYSTEM32\DRIVERS\WSDSCAN.SYS
### Web Service Based Scan Device Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\WSDScan.sys
[Drivers] :HKLM WudfPf=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS
### Windows Driver Foundation - User-mode Driver Framework Platform Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\system32\drivers\WudfPf.sys
[Drivers] :HKLM WUDFRd=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*C:\WINDOWS\system32\drivers\WudfRd.sys
[Drivers] :HKLM WUDFWpdFs=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Drivers] :HKLM WUDFWpdMtp=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Drivers] :HKLM xboxgip=C:\WINDOWS\SYSTEM32\DRIVERS\XBOXGIP.SYS
### Game Input Protocol Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 !$*\SystemRoot\System32\drivers\xboxgip.sys
[Drivers] :HKLM xinputhid=C:\WINDOWS\SYSTEM32\DRIVERS\XINPUTHID.SYS
### XINPUT filter driver for HID Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\xinputhid.sys
[Codecs] :HKLM midimapper=C:\WINDOWS\SYSTEM32\MIDIMAP.DLL
### Microsoft MIDI Mapper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*midimap.dll
[Codecs] :HKLM msacm.imaadpcm=C:\WINDOWS\SYSTEM32\IMAADP32.ACM
### C�DEC IMA ADPCM para MSACM Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->IMA ADPCM CODEC FOR MSACM !$*imaadp32.acm
[Codecs] :HKLM msacm.l3acm=C:\WINDOWS\SYSWOW64\L3CODECA.ACM
### MPEG Layer-3 Audio Codec for MSACM Fraunhofer Institut Integrierte
Schaltungen IIS C�dec de audio MPEG Layer-3 para MSACM 1, 0, 0, 0 ->L3CODEC.ACM
=>L3CODEC.ACM.MUI !$*C:\Windows\SysWOW64\l3codeca.acm
[Codecs] :HKLM msacm.msadpcm=C:\WINDOWS\SYSTEM32\MSADP32.ACM
### C�DEC Microsoft ADPCM para MSACM Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->MICROSOFT ADPCM CODEC FOR MSACM !$*msadp32.acm
[Codecs] :HKLM msacm.msg711=C:\WINDOWS\SYSTEM32\MSG711.ACM
### C�dec Microsoft CCITT G.711 (leyes A y u) para MSACM Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 ->MICROSOFT CCITT G.711 (A-LAW
AND U-LAW) CODEC FOR MSACM !$*msg711.acm
[Codecs] :HKLM msacm.msgsm610=C:\WINDOWS\SYSTEM32\MSGSM32.ACM
### C�DEC de Sonido Microsoft GSM 6.10 para MSACM Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 ->MICROSOFT GSM 6.10 AUDIO CODEC FOR
MSACM !$*msgsm32.acm
[Codecs] :HKLM vidc.cvid=C:\WINDOWS\Syswow64\ICCVID.DLL
### C�dec Cinepak� Radius Inc. Cinepak para Windows 32 1.10.0.0
=>ICCVID.DRV.MUI !$*iccvid.dll
[Codecs] :HKLM vidc.i420=C:\WINDOWS\SYSTEM32\IYUV_32.DLL
### C�dec Intel Indeo(R) Video YUV Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*iyuv_32.dll
[Codecs] :HKLM vidc.iyuv=C:\WINDOWS\SYSTEM32\IYUV_32.DLL
### C�dec Intel Indeo(R) Video YUV Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*iyuv_32.dll
[Codecs] :HKLM vidc.mrle=C:\WINDOWS\SYSTEM32\MSRLE32.DLL
### Microsoft RLE Compressor Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*msrle32.dll
[Codecs] :HKLM vidc.msvc=C:\WINDOWS\SYSTEM32\MSVIDC32.DLL
### Programa de compresi�n Microsoft V�deo 1 Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*msvidc32.dll
[Codecs] :HKLM vidc.uyvy=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM vidc.yuy2=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM vidc.yvu9=C:\WINDOWS\SYSTEM32\TSBYUV.DLL
### Toshiba Video Codec Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*tsbyuv.dll
[Codecs] :HKLM vidc.yvyu=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM wavemapper=C:\WINDOWS\SYSTEM32\MSACM32.DRV
### Asignador de sonido de Microsoft Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->MICROSOFT SOUND MAPPER =>MSACM32.ACM.MUI !
$*msacm32.drv
[Codecs] :HKLM wave1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave4=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi4=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer4=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux4=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave5=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi5=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer5=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux5=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave6=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi6=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer6=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux6=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM wave7=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM midi7=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM mixer7=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[Codecs] :HKLM aux7=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Controlador de sistema de audio Winmm Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*wdmaud.drv
[DCOM Components] :HKLM {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}=""
[DCOM Components] :HKLM {5839FCA9-774D-42A1-ACDA-D6A79037F57F}=""
[DCOM Components] :HKLM {42AEDC87-2188-41FD-B9A3-0C966FEABEC1}=""
[DCOM User Components] :HKCU {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}=""
[DCOM User Components] :HKCU {FBEB8A05-BEEE-4442-804E-409D6C4515E9}=""
[DCOM User Components] :HKCU {42AEDC87-2188-41FD-B9A3-0C966FEABEC1}=""
[Auto Start Apps]
[Registry Run] :HKCU OneDrive=C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVE.EXE
### Microsoft OneDrive Microsoft Corporation Microsoft OneDrive 19.192.0926.0012
->CLIENT APPLICATION !$*"C:\Users\Jos�
Tom�s\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
[Registry Run] :HKCU
EPLTarget\P0000000000000000=C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATII2E.EXE /
EPT "EPLTarget\P0000000000000000" /M "L210 Series"
### File is missing. !$*C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATII2E.EXE
/EPT "EPLTarget\P0000000000000000" /M "L210 Series"
[Registry Run] :HKLM RadioController=C:\PROGRAM FILES
(X86)\RADIOCONTROLLER\RFBTNHELPER.EXE
### RF Button Helper Dritek System Inc. RfBtnHelper Application 0, 0, 0, 0 !
$*"C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run
[Registry Run] :HKLM Norton Online Backup=C:\PROGRAM FILES (X86)\SYMANTEC\NORTON
ONLINE BACKUP\NOBUCLIENT.EXE
### Norton Online Backup Service Symantec Corporation Norton Online Backup
2.2.3.51 ->NOBU !$*C:\Program Files (x86)\Symantec\Norton Online
Backup\NOBuClient.exe
[Registry Run] :HKLM HP Software Update=C:\PROGRAM FILES (X86)\HP\HP SOFTWARE
UPDATE\HPWUSCHD2.EXE
### hpwuSchd Application Hewlett-Packard hpwuSchd Application 80, 1, 1, 0
->HPWUSCHD =>HPWUSCHD.EXE !$*C:\Program Files (x86)\Hp\HP Software
Update\HPWuSchd2.exe
[Registry Run] :HKLM "Default Value"=""
[Registry Run] :HKLM ControlCenter4=C:\PROGRAM FILES
(X86)\CONTROLCENTER4\BRCCBOOT.EXE
### ControlCenter Launcher Brother Industries, Ltd. Brother ControlCenter 4, 2,
78, 1 !$*C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
[Registry Run] :HKLM BrStsMon00=C:\PROGRAM FILES
(X86)\BROWNY02\BROTHER\BRSTMONW.EXE
### Status Monitor Application Brother Industries, Ltd. Status Monitor
Application 1.11.1.0 !$*C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
/AUTORUN
[Registry Run] :HKLM BrHelp=C:\PROGRAM FILES (X86)\BROTHER\BROTHER
HELP\BROTHERHELP.EXE
### Brother Help Application Brother Industries, Ltd. Brother Help 1.1.1.0 !
$*C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe /AUTORUN
[Registry Run(x64)] :HKLM SecurityHealth=C:\Program Files\WINDOWS
DEFENDER\MSASCUIL.EXE
### Windows Defender notification icon Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1 !$*%ProgramFiles%\Windows Defender\MSASCuiL.exe
[Registry Run(x64)] :HKLM RTHDVCPL=C:\PROGRAM
FILES\REALTEK\AUDIO\HDA\RAVCPL64.EXE
### Realtek HD Audio Manager Realtek Semiconductor Realtek HD Audio Manager 1, 0,
0, 1017 ->RTHDVCPL.EXE !$*"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
[Registry Run(x64)] :HKLM cAudioFilterAgent=C:\PROGRAM
FILES\CONEXANT\CAUDIOFILTERAGENT\CAUDIOFILTERAGENT64.EXE
### Conexant High Definition Audio Filter Agent Conexant Systems, Inc. Conexant
High Definition Audio Filter Agent 1.7.98.0 ->CAUDIOFILTERAGENT.EXE !$*"C:\Program
Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe"
[Registry Run(x64)] :HKLM ForteConfig=C:\PROGRAM
FILES\CONEXANT\FORTECONFIG\FMAPP.EXE
### FMAPP Application FMAPP Application 1, 64, 0, 1 !$*"C:\Program
Files\Conexant\ForteConfig\fmapp.exe"
[Registry Run(x64)] :HKLM DAX2_APP=C:\PROGRAM FILES\DOLBY\DOLBY
DAX2\DAX2_APP\DOLBYDAX2TRAYICON.EXE
### DolbyDAX2TrayIcon Dolby Laboratories, Inc. DolbyDAX2TrayIcon 0.8.0.71 ->DOLBY
DAX2 TRAY ICON !$*C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe
-Hide
[Registry Run(x64)] :HKLM SmartAudio=C:\PROGRAM FILES\CONEXANT\SAII\SACPL.EXE
### SmartAudio CPL (32bit) Conexant Systems, Inc. SmartAudio CPL (32bit) 6.0.48.0
->SMARTAUDIO CPL (32BIT) =>SMARTAUDIOCPL.EXE !$*"C:\Program
Files\CONEXANT\SAII\SACpl.exe" /t /delay:30
[Win.ini] :HKCU load=""
[Win.ini] :HKCU run=""
[Startup Folder] Supervisar alertas de tinta - HP Deskjet 1010
series.lnk=C:\PROGRAM FILES\HP\HP DESKJET 1010 SERIES\BIN\HPSTATUSBL.DLL
### Print Driver Status Business Logic Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 !$*C:\WINDOWS\system32\RunDll32.exe "C:\Program Files\HP\HP
Deskjet 1010 series\bin\HPStatusBL.dll",RunDLLEntry
SERIALNUMBER=CN51Q1933Q05XH;CONNECTION=USB;MONITOR=1;
[Startup Folder] Supervisar alertas de tinta - HP Deskjet 1510
series.lnk=C:\PROGRAM FILES\HP\HP DESKJET 1510 SERIES\BIN\HPSTATUSBL.DLL
### Print Driver Status Business Logic Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 !$*C:\WINDOWS\system32\RunDll32.exe "C:\Program Files\HP\HP
Deskjet 1510 series\bin\HPStatusBL.dll",RunDLLEntry
SERIALNUMBER=CN3971HMFC05XJ;CONNECTION=USB;MONITOR=1;
[Scheduled Tasks] FacebookUpdateTaskUserS-1-5-21-2111669150-4279617329-
3644551284-1001UA=C:\USERS\NEGRA\APPDATA\LOCAL\FACEBOOK\UPDATE\FACEBOOKUPDATE.EXE
### Facebook Installer Facebook Inc. Facebook Update 1.2.205.0 ->FACEBOOK
UPDATE !$*C:\Users\Negra\AppData\Local\Facebook\Update\FacebookUpdate.exe
[Scheduled Tasks] FacebookUpdateTaskUserS-1-5-21-2111669150-4279617329-
3644551284-1001Core=C:\USERS\NEGRA\APPDATA\LOCAL\FACEBOOK\UPDATE\FACEBOOKUPDATE.EXE
### Facebook Installer Facebook Inc. Facebook Update 1.2.205.0 ->FACEBOOK
UPDATE !$*C:\Users\Negra\AppData\Local\Facebook\Update\FacebookUpdate.exe
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\ALU=C:\PROGRAM FILES
(X86)\ACER\LIVE UPDATER\UPDATER.EXE
### Live Updater Live Updater 2.00.3010 !$*C:\Program Files (x86)\Acer\Live
Updater\updater.exe Status: Disabled Description: This task is for Live updater
2.0 Parameters: -auto
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\ALUAgent=C:\PROGRAM FILES
(X86)\ACER\LIVE UPDATER\LIVEUPDATER_AGENT.EXE
### Live Updater Agent Live Updater Agent 2.00.3001 !$*C:\Program Files
(x86)\Acer\Live Updater\liveupdater_agent.exe Status: Disabled Description: This
task is for Live updater agent Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\BitGuard=C:\WINDOWS\SYSTEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\Windows\system32\sc.exe Description: 0 Parameters: start BitGuard
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\DeviceDetector=C:\PROGRAM FILES
(X86)\CYBERLINK\MEDIAESPRESSO\DEVICEDETECTOR\DEVICEDETECTOR.EXE
### MediaEspresso DeviceDetector CyberLink MediaEspresso DeviceDetector 1.0.0.1
->DEVICEDECTOR.EXE !$*C:\Program Files
(x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe Description: 0
Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\FacebookUpdateTaskUserS-1-5-21-
2111669150-4279617329-3644551284-
1001Core=C:\USERS\NEGRA\APPDATA\LOCAL\FACEBOOK\UPDATE\FACEBOOKUPDATE.EXE
### Facebook Installer Facebook Inc. Facebook Update 1.2.205.0 ->FACEBOOK
UPDATE !$*C:\Users\Negra\AppData\Local\Facebook\Update\FacebookUpdate.exe
Description: Keeps your Facebook software up to date. If this t Parameters: /c
/nocrashserver
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\FacebookUpdateTaskUserS-1-5-21-
2111669150-4279617329-3644551284-
1001UA=C:\USERS\NEGRA\APPDATA\LOCAL\FACEBOOK\UPDATE\FACEBOOKUPDATE.EXE
### Facebook Installer Facebook Inc. Facebook Update 1.2.205.0 ->FACEBOOK
UPDATE !$*C:\Users\Negra\AppData\Local\Facebook\Update\FacebookUpdate.exe
Description: Keeps your Facebook software up to date. If this t Parameters: /ua
/installsource scheduler
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\GoogleUpdateTaskMachineCore=C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !
$*C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Description: Mantiene
actualizado tu software de Google. Si est Parameters: /c
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\GoogleUpdateTaskMachineUA=C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !
$*C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Description: Mantiene
actualizado tu software de Google. Si est Parameters: /ua /installsource scheduler
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\HPCustParticipation HP Deskjet
1010 series=C:\PROGRAM FILES\HP\HP DESKJET 1010 SERIES\BIN\HPCUSTPARTIC.EXE
### HP Customer Participation. Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 ->HPCUSTOMERPARTICIPATION !$*"C:\Program Files\HP\HP Deskjet 1010
series\Bin\HPCustPartic.exe" Description: 0 Parameters: /UA 12.5 /DDV 0x0b00
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\HPCustParticipation HP Deskjet
1510 series=C:\PROGRAM FILES\HP\HP DESKJET 1510 SERIES\BIN\HPCUSTPARTIC.EXE
### HP Customer Participation. Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 ->HPCUSTOMERPARTICIPATION !$*"C:\Program Files\HP\HP Deskjet 1510
series\Bin\HPCustPartic.exe" Description: 0 Parameters: /UA 12.5 /DDV 0x0b00
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Office\Office 15
Subscription Heartbeat=C:\Program Files\COMMON FILES\MICROSOFT
SHARED\OFFICE15\OLICENSEHEARTBEAT.EXE
### Office Subscription Licensing Heartbeat Microsoft Corporation Office
Subscription Licensing Heartbeat 15.0.4569.1503 !$*%ProgramFiles%\Common
Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Description: Task used to
ensure that the Microsoft Office Subs Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Office\OfficeTelemetryAgentFallBack=C:\PROGRAM
FILES\MICROSOFT OFFICE\OFFICE15\MSOIA.EXE
### Office Telemetry Agent Microsoft Corporation Microsoft Office 2013
15.0.4569.1503 !$*"C:\Program Files\Microsoft Office\Office15\msoia.exe"
Description: Esta tarea inicia la tarea en segundo plano del Ag Parameters: scan
upload mininterval:2880
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Office\OfficeTelemetryAgentLogOn=C:\PROGRAM
FILES\MICROSOFT OFFICE\OFFICE15\MSOIA.EXE
### Office Telemetry Agent Microsoft Corporation Microsoft Office 2013
15.0.4569.1503 !$*"C:\Program Files\Microsoft Office\Office15\msoia.exe"
Description: Esta tarea inicia el Agente de telemetr�a de Offic Parameters: scan
upload
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\AppID\PolicyConverter=C:\WINDOWS\SYSTE
M32\APPIDPOLICYCONVERTER.EXE
### AppID Policy Converter Task Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%windir%\system32\appidpolicyconverter.exe
Status: Disabled Description: $(@%systemroot%\system32\appidsvc.dll,-302)
Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck=
C:\WINDOWS\SYSTEM32\APPIDCERTSTORECHECK.EXE
### AppID Certificate Store Verification Task Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%windir%\system32\appidcertstorecheck.exe
Status: Disabled Description: $(@%systemroot%\system32\appidsvc.dll,-202)
Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Application
Experience\Microsoft Compatibility
Appraiser=C:\WINDOWS\SYSTEM32\COMPATTELRUNNER.EXE
### Microsoft Compatibility Telemetry Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17763.1016 !$*%windir%\system32\compattelrunner.exe
Description: Collects program telemetry information if opted-in Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Application
Experience\ProgramDataUpdater=C:\WINDOWS\SYSTEM32\COMPATTELRUNNER.EXE
### Microsoft Compatibility Telemetry Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17763.1016 !$*%windir%\system32\compattelrunner.exe
Description: $(@%SystemRoot%\system32\invagent.dll,-702) Parameters: -maintenance
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Application
Experience\StartupAppTask=C:\WINDOWS\SYSTEM32\STARTUPSCAN.DLL
### DLL de tarea de examen de inicio Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%windir%\system32\rundll32.exe
Startupscan.dll,SusRunTask Description: $(@%SystemRoot%\system32\Startupscan.dll,-
702) Parameters: Startupscan.dll,SusRunTask
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\ApplicationData\appuriverifierdaily=C:
\WINDOWS\SYSTEM32\APPHOSTREGISTRATIONVERIFIER.EXE
### Comprobador del registro de controladores de Uri de la aplicaci�n Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->APP URI HANDLERS
REGISTRATION VERIFIER =>APPHOSTNAMEREGISTRATIONVERIFIER.EXE.MUI !$*%windir
%\system32\AppHostRegistrationVerifier.exe Description: $(@%systemroot
%\system32\AppHostRegistrationVerifi Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\ApplicationData\appuriverifierinstall=
C:\WINDOWS\SYSTEM32\APPHOSTREGISTRATIONVERIFIER.EXE
### Comprobador del registro de controladores de Uri de la aplicaci�n Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->APP URI HANDLERS
REGISTRATION VERIFIER =>APPHOSTNAMEREGISTRATIONVERIFIER.EXE.MUI !$*%windir
%\system32\AppHostRegistrationVerifier.exe Description: $(@%systemroot
%\system32\AppHostRegistrationVerifi Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\ApplicationData\CleanupTemporaryState=
C:\WINDOWS\SYSTEM32\WINDOWS.STORAGE.APPLICATIONDATA.DLL
### Windows Application Data API Server Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS APPLICATION DATA API SERVER !$*%windir
%\system32\rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState
Description: $(@%systemroot%\system32\Windows.Storage.Applicati Parameters:
Windows.Storage.ApplicationData.dll,CleanupTemporaryState
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\ApplicationData\DsSvcCleanup=C:\WINDOW
S\SYSTEM32\DSTOKENCLEAN.EXE
### Data Sharing Service Maintenance Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 ->DATA SHARING SERVICE MAINTENANCE DRIVER !
$*%windir%\system32\dstokenclean.exe Description: $(@%systemroot
%\system32\dssvc.dll,-10006) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\AppxDeploymentClient\Pre-staged app
cleanup=C:\WINDOWS\SYSTEM32\APPXDEPLOYMENTCLIENT.DLL
### Archivo DLL de cliente de implementaci�n de AppX Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%windir
%\system32\rundll32.exe %windir
%\system32\AppxDeploymentClient.dll,AppxPreStageCleanupRunTask Status: Disabled
Description: 0 Parameters: %windir
%\system32\AppxDeploymentClient.dll,AppxPreStageCleanupRunTask
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Autochk\Proxy=C:\WINDOWS\SYSTEM32\ACPR
OXY.DLL
### DLL de comprobaci�n autom�tica de proxy Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%windir%\system32\rundll32.exe /d
acproxy.dll,PerformAutochkOperations Description: $(@%systemroot
%\system32\acproxy.dll,-102) Parameters: /d acproxy.dll,PerformAutochkOperations
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Bluetooth\UninstallDeviceTask=C:\WINDO
WS\SYSTEM32\BTHUDTASK.EXE
### Tarea Desinstalar dispositivo de Bluetooth Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*BthUdTask.exe Description: $(@
%SystemRoot%\system32\BthUdTask.exe,-1001) Parameters: $(Arg0)
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Chkdsk\SyspartRepair=C:\WINDOWS\SYSTEM
32\BCDBOOT.EXE
### Utilidad Bcdboot Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*%windir%\system32\bcdboot.exe Description: 0 Parameters:
%windir% /sysrepair
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Clip\License
Validation=C:\WINDOWS\System32\CLIPUP.EXE
### Client License Platform migration tool Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.441 ->CLIENT LICENSE PLATFORM MIGRATION TOOL !
$*%SystemRoot%\system32\ClipUp.exe Status: Disabled Description: $(@%SystemRoot
%\system32\ClipUp.exe,-101) Parameters: -p -s -o
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\CUAssistant\CULauncher=C:\Program
Files\CUASSISTANT\CULAUNCHER.EXE
### qualauncher Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.10019 ->QUALAUNCHER !$*%ProgramFiles%\CUAssistant\culauncher.exe
Description: Primary cu assistant invocation Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Customer
Experience Improvement Program\Consolidator=C:\WINDOWS\System32\WSQMCONS.EXE
### Herramienta de consolidaci�n de Windows SQM Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\wsqmcons.exe
Description: $(@%systemRoot%\system32\wsqmcons.exe,-107) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Defrag\ScheduledDefrag=C:\WINDOWS\SYST
EM32\DEFRAG.EXE
### M�dulo de desfragmentador de discos Microsoft Corp. Optimizador de unidad de
Windows 10.0.17134.882 !$*%windir%\system32\defrag.exe Description: $(@%systemroot
%\system32\defragsvc.dll,-802) Parameters: -c -h -o -$
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Device
Information\Device=C:\WINDOWS\SYSTEM32\DEVICECENSUS.EXE
### Device Census Microsoft Corporation Microsoft� Windows� Operating System
10.0.17763.1016 !$*%windir%\system32\devicecensus.exe Description: 0 Parameters:
0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DirectX\DXGIAdapterCache=C:\WINDOWS\SY
STEM32\DXGIADAPTERCACHE.EXE
### DXGI Adapter Cache Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\dxgiadaptercache.exe Description: 0 Parameters:
0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DiskCleanup\SilentCleanup=C:\WINDOWS\S
YSTEM32\CLEANMGR.EXE
### Administrador de liberaci�n de espacio en disco para Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 =>CLEANMGR.DLL.MUI
!$*%windir%\system32\cleanmgr.exe Description: $(@%systemroot
%\system32\cleanmgr.exe,-1301) Parameters: /autoclean /d %systemdrive%
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-
DiskDiagnosticDataCollector=C:\WINDOWS\SYSTEM32\DFDTS.DLL
### M�dulo de diagn�stico de errores de disco de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%windir
%\system32\rundll32.exe dfdts.dll,DfdGetDefaultPolicyAndSMART Status: Disabled
Description: $(@%SystemRoot%\System32\DFDTS.dll,-119) Parameters:
dfdts.dll,DfdGetDefaultPolicyAndSMART
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-
DiskDiagnosticResolver=C:\WINDOWS\SYSTEM32\DFDWIZ.EXE
### Resoluci�n para el usuario de Diagn�stico de discos de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%windir
%\system32\DFDWiz.exe Status: Disabled Description: $(@%SystemRoot
%\System32\DFDTS.dll,-118) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DiskFootprint\Diagnostics=C:\WINDOWS\S
YSTEM32\DISKSNAPSHOT.EXE
### DiskSnapshot.exe Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\disksnapshot.exe Description: 0 Parameters: -z
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\DUSM\dusmtask=C:\WINDOWS\System32\DUSM
TASK.EXE
### DUSM Task Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.407 !$*%SystemRoot%\System32\dusmtask.exe Description: 0 Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask=C:\W
INDOWS\SYSTEM32\MDMAGENT.EXE
### MDMAgent Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\MDMAgent.exe Description: 0 Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Feedback\Siuf\DmClient=C:\WINDOWS\SYST
EM32\DMCLIENT.EXE
### Microsoft Feedback SIUF Deployment Manager Client Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !$*%windir%\system32\dmclient.exe
Description: $(@%systemRoot%\system32\dmclient.exe,-202) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Feedback\Siuf\DmClientOnScenarioDownlo
ad=C:\WINDOWS\SYSTEM32\DMCLIENT.EXE
### Microsoft Feedback SIUF Deployment Manager Client Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !$*%windir%\system32\dmclient.exe
Description: $(@%systemRoot%\system32\dmclient.exe,-202) Parameters: utcwnf
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\HelloFace\FODCleanupTask=C:\WINDOWS\SY
STEM32\WINBIOPLUGINS\FACEFODUNINSTALLER.EXE
### !$*%WinDir%\System32\WinBioPlugIns\FaceFodUninstaller.exe Status: Disabled
Description: 0 Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Location\Notifications=C:\WINDOWS\SYST
EM32\LOCATIONNOTIFICATIONWINDOWS.EXE
### Notificaci�n de ubicaci�n Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 ->LOCATIONNOTIFICATION !$*%windir
%\System32\LocationNotificationWindows.exe Description: $(@%systemRoot
%\system32\LocationNotificationWindo Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Location\WindowsActionDialog=C:\WINDOW
S\SYSTEM32\WINDOWSACTIONDIALOG.EXE
### Agente de cuadro de di�logo de acci�n de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*%windir
%\System32\WindowsActionDialog.exe Description: $(@%systemRoot
%\System32\WindowsActionDialog.exe,- Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Management\Provisioning\Cellular=C:\WI
NDOWS\SYSTEM32\PROVTOOL.EXE
### Provisioning package runtime processing tool Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%windir%\system32\ProvTool.exe
Description: $(@%systemRoot%\system32\ProvTool.exe,-102) Parameters: /turn 7
/source CellStateChangeTask
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Management\Provisioning\Logon=C:\WINDO
WS\SYSTEM32\PROVTOOL.EXE
### Provisioning package runtime processing tool Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%windir%\system32\ProvTool.exe
Description: $(@%systemRoot%\system32\ProvTool.exe,-102) Parameters: /turn 5
/source LogonIdleTask
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Mobile Broadband
Accounts\MNO Metadata Parser=C:\WINDOWS\System32\MBAEPARSERTASK.EXE
### Tarea de analizador de experiencia de cuenta de banda ancha m�vil Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->MBAE PARSER TASK
!$*%SystemRoot%\System32\MbaeParserTask.exe Description: $(@%SystemRoot
%\system32\MbaeParserTask.exe,-1903) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\MUI\LPRemove=C:\WINDOWS\SYSTEM32\LPREM
OVE.EXE
### Limpieza de paquetes de idioma MUI Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%windir%\system32\lpremove.exe Description:
$(@%systemRoot%\System32\lpremove.exe,-101) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\NetTrace\GatherNetworkInfo=C:\WINDOWS\
SYSTEM32\GATHERNETWORKINFO.VBS
### !$*%windir%\system32\gatherNetworkInfo.vbs Description: $(@%SystemRoot
%\system32\nettrace.dll,-6912) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\NlaSvc\WiFiTask=C:\WINDOWS\System32\WI
FITASK.EXE
### Tarea en segundo plano inal�mbrica Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\WiFiTask.exe
Description: $(@%SystemRoot%\system32\wifitask.exe,-2) Parameters: nla
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Plug and
Play\Sysprep Generalize Drivers=C:\WINDOWS\System32\DRVINST.EXE
### M�dulo de instalaci�n de controladores Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\drvinst.exe
Description: $(@%SystemRoot%\System32\sppnp.dll,-2001) Parameters: 6
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Printing\EduPrintProv=C:\WINDOWS\SYSTE
M32\EDUPRINTPROV.EXE
### Printer Provision Utility for EDU Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.753 !$*%windir%\system32\eduprintprov.exe Description:
0 Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\PushToInstall\LoginCheck=C:\WINDOWS\SY
STEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%windir%\system32\sc.exe Status: Disabled Description: 0 Parameters: start
pushtoinstall login
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\PushToInstall\Registration=C:\WINDOWS\
SYSTEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%windir%\system32\sc.exe Description: 0 Parameters: start pushtoinstall
registration
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask=
C:\WINDOWS\SYSTEM32\RASERVER.EXE
### Servidor COM de asistencia remota de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%windir%\system32\RAServer.exe
Description: $(@%systemroot%\system32\msra.exe,-688) Parameters: /offerraupdate
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\rempl\shell=C:\Program
Files\REMPL\SEDLAUNCHER.EXE
### sedlauncher Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.10066 !$*%ProgramFiles%\rempl\sedlauncher.exe Description: Primary
shell invocation for sediment pack Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\SharedPC\Account
Cleanup=C:\WINDOWS\SYSTEM32\WINDOWS.SHAREDPC.ACCOUNTMANAGER.DLL
### SharedPC.AccountManager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->SHAREDPC.ACCOUNTMANAGER =>SHAREDPC.ACCOUNTMANAGER.DLL.MUI !$*
%windir%\System32\rundll32.exe %windir
%\System32\Windows.SharedPC.AccountManager.dll,StartMaintenance Status: Disabled
Description: 0 Parameters: %windir
%\System32\Windows.SharedPC.AccountManager.dll,StartMaintenance
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Shell\FamilySafetyMonitor=C:\WINDOWS\S
YSTEM32\WPCMON.EXE
### Supervisi�n de Protecci�n infantil Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%windir%\System32\wpcmon.exe Description: $
(@%SystemRoot%\System32\wpcmon.exe,-32015) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\SpacePort\SpaceAgentTask=C:\WINDOWS\SY
STEM32\SPACEAGENT.EXE
### Configuraci�n de Espacios de almacenamiento Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%windir%\system32\SpaceAgent.exe
Description: $(@%SystemRoot%\system32\SpaceAgent.exe,-3) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\SpacePort\SpaceManagerTask=C:\WINDOWS\
SYSTEM32\SPACEMAN.EXE
### Storage Spaces Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.882 !$*%windir%\system32\spaceman.exe Description: $(@
%SystemRoot%\system32\spaceman.exe,-3) Parameters: /Work
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Speech\HeadsetButtonPress=C:\WINDOWS\S
YSTEM32\SPEECH_ONECORE\COMMON\SPEECHRUNTIME.EXE
### Speech Runtime Executable Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.81 ->SPEECH RUNTIME EXECUTABLE !$*%windir
%\system32\speech_onecore\common\SpeechRuntime.exe Description: 0 Parameters:
StartedFromTask
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Speech\SpeechModelDownloadTask=C:\WIND
OWS\SYSTEM32\SPEECH_ONECORE\COMMON\SPEECHMODELDOWNLOAD.EXE
### Speech Model Download Executable Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->SPEECH MODEL DOWNLOAD EXECUTABLE !$*%windir
%\system32\speech_onecore\common\SpeechModelDownload.exe Description: 0
Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Storage Tiers
Management\Storage Tiers Optimization=C:\WINDOWS\SYSTEM32\DEFRAG.EXE
### M�dulo de desfragmentador de discos Microsoft Corp. Optimizador de unidad de
Windows 10.0.17134.882 !$*%windir%\system32\defrag.exe Status: Disabled
Description: $(@%systemroot%\system32\TieringEngineService.exe, Parameters: -c -h
-g -# -m 8 -i 13500
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Subscription\EnableLicenseAcquisition=
C:\WINDOWS\System32\CLIPRENEW.EXE
### Acquire License From Store Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->ACQUIRE LICENSE FROM STORE !$*%SystemRoot
%\system32\ClipRenew.exe Description: $(@%SystemRoot%\system32\ClipRenew.exe,-101)
Parameters: -e
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Subscription\LicenseAcquisition=C:\WIN
DOWS\System32\CLIPRENEW.EXE
### Acquire License From Store Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->ACQUIRE LICENSE FROM STORE !$*%SystemRoot
%\system32\ClipRenew.exe Status: Disabled Description: $(@%SystemRoot
%\system32\ClipRenew.exe,-102) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Sysmain\WsSwapAssessmentTask=C:\WINDOW
S\SYSTEM32\SYSMAIN.DLL
### Host del servicio Superfetch Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->SUPERFETCH !$*%windir%\system32\rundll32.exe
sysmain.dll,PfSvWsSwapAssessmentTask Description: $(@%systemRoot
%\System32\sysmain.dll,-3001) Parameters: sysmain.dll,PfSvWsSwapAssessmentTask
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\SystemRestore\SR=C:\WINDOWS\SYSTEM32\S
RTASKS.EXE
### Tareas en segundo plano de Protecci�n del sistema de Microsoft� Windows.
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%windir%\system32\srtasks.exe Description: $(@%systemroot%\system32\srrstr.dll,-
322) Parameters: ExecuteScheduledSPPCreation
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Time
Synchronization\SynchronizeTime=C:\WINDOWS\SYSTEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !$*
%windir%\system32\sc.exe Description: $(@%systemroot%\system32\w32time.dll,-201)
Parameters: start w32time task_started
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Time
Zone\SynchronizeTimeZone=C:\WINDOWS\SYSTEM32\TZSYNC.EXE
### TimeZone Sync Task Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\tzsync.exe Description: $(@%SystemRoot
%\system32\tzsyncres.dll,-102) Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UNP\RunUpdateNotificationMgr=C:\WINDOW
S\SYSTEM32\UNP\UPDATENOTIFICATIONMGR.EXE
### Update Notification Pipeline Manager Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.619 !$*%windir
%\System32\UNP\UpdateNotificationMgr.exe Description: 0 Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\AC Power
Download=C:\WINDOWS\System32\USOCLIENT.EXE
### UsoClient Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%systemroot%\system32\usoclient.exe Description: 0 Parameters:
StartDownload
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\Maintenance
Install=C:\WINDOWS\System32\USOCLIENT.EXE
### UsoClient Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%systemroot%\system32\usoclient.exe Status: Disabled Description:
0 Parameters: StartInstall
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterva
l=C:\WINDOWS\System32\MUSNOTIFICATION.EXE
### MusNotificationBroker Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.523 ->MUSNOTIFICATIONBROKER !$*%systemroot
%\system32\MusNotification.exe Description: 0 Parameters: Display
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\Reboot=C:\WINDOWS\S
ystem32\MUSNOTIFICATION.EXE
### MusNotificationBroker Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.523 ->MUSNOTIFICATIONBROKER !$*%systemroot
%\system32\MusNotification.exe Status: Disabled Description: 0 Parameters:
RebootDialog
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\Schedule
Scan=C:\WINDOWS\System32\USOCLIENT.EXE
### UsoClient Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%systemroot%\system32\usoclient.exe Description: Esta tarea
realiza un an�lisis programado de Windo Parameters: StartScan
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\UpdateAssistant=C:\
WINDOWS\UPDATEASSISTANT\UPDATEASSISTANT.EXE
### UpdateAssistant Microsoft Corporation Microsoft� Windows� Operating System
10.0.14393.10066 !$*%windir%\UpdateAssistant\UpdateAssistant.exe Description: 0
Parameters: /ClientID Win10Upgrade:VNL:NHV19:{}
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\UpdateAssistantAllU
sersRun=C:\WINDOWS\UPDATEASSISTANT\UPDATEASSISTANT.EXE
### UpdateAssistant Microsoft Corporation Microsoft� Windows� Operating System
10.0.14393.10066 !$*%windir%\UpdateAssistant\UpdateAssistant.exe Description: 0
Parameters: /ClientID Win10Upgrade:VNL:NHV19:{} /AllUsersRun
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\UpdateAssistantCale
ndarRun=C:\WINDOWS\UPDATEASSISTANT\UPDATEASSISTANT.EXE
### UpdateAssistant Microsoft Corporation Microsoft� Windows� Operating System
10.0.14393.10066 !$*%windir%\UpdateAssistant\UpdateAssistant.exe Description: 0
Parameters: /ClientID Win10Upgrade:VNL:NHV19:{} /CalendarRun
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\UpdateAssistantWake
upRun=C:\WINDOWS\UPDATEASSISTANT\UPDATEASSISTANT.EXE
### UpdateAssistant Microsoft Corporation Microsoft� Windows� Operating System
10.0.14393.10066 !$*%windir%\UpdateAssistant\UpdateAssistant.exe Description: 0
Parameters: /ClientID Win10Upgrade:VNL:NHV19:{} /WakeupRun
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display=
C:\WINDOWS\System32\MUSNOTIFICATION.EXE
### MusNotificationBroker Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.523 ->MUSNOTIFICATIONBROKER !$*%systemroot
%\system32\MusNotification.exe Description: 0 Parameters: Display
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\UPnP\UPnPHostConfig=C:\WINDOWS\SYSTEM3
2\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*sc.exe Description: $(@%systemroot%\system32\upnphost.dll,-216) Parameters:
config upnphost start= auto
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\WCM\WiFiTask=C:\WINDOWS\System32\WIFIT
ASK.EXE
### Tarea en segundo plano inal�mbrica Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\WiFiTask.exe
Description: $(@%SystemRoot%\system32\wifitask.exe,-2) Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows
Defender\Windows Defender Cache Maintenance=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MPCMDRUN.EXE
### Microsoft Malware Protection Command Line Utility Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe
Description: Tarea de mantenimiento peri�dica. Parameters: -IdleTask -TaskName
WdCacheMaintenance
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows
Defender\Windows Defender Cleanup=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MPCMDRUN.EXE
### Microsoft Malware Protection Command Line Utility Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe
Description: Tarea de limpieza peri�dica. Parameters: -IdleTask -TaskName
WdCleanup
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows
Defender\Windows Defender Scheduled Scan=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MPCMDRUN.EXE
### Microsoft Malware Protection Command Line Utility Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe
Description: Tarea de detecci�n peri�dica. Parameters: Scan -ScheduleJob
-ScanTrigger 55
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows
Defender\Windows Defender Verification=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MPCMDRUN.EXE
### Microsoft Malware Protection Command Line Utility Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4 !
$*C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe
Description: Tarea de comprobaci�n peri�dica. Parameters: -IdleTask -TaskName
WdVerification
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows Error
Reporting\QueueReporting=C:\WINDOWS\SYSTEM32\WERMGR.EXE
### Windows Problem Reporting Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*%windir%\system32\wermgr.exe Description: $(@%SystemRoot
%\system32\wer.dll,-294) Parameters: -upload
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows
Filtering Platform\BfeOnServiceStartTypeChange=C:\WINDOWS\SYSTEM32\BFE.DLL
### Motor de filtrado de base Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*%windir%\system32\rundll32.exe
bfe.dll,BfeOnServiceStartTypeChange Description: $(@%SystemRoot
%\system32\bfe.dll,-2002) Parameters: bfe.dll,BfeOnServiceStartTypeChange
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Windows Media
Sharing\UpdateLibrary=C:\Program Files\WINDOWS MEDIA PLAYER\WMPNSCFG.EXE
### Aplicaci�n de configuraci�n del Servicio de uso compartido de red del
Reproductor de Windows Media Microsoft Corporation Sistema operativo Microsoft�
Windows� 12.0.17134.1 !$*"%ProgramFiles%\Windows Media Player\wmpnscfg.exe"
Description: $(@%ProgramFiles%\Windows Media Player\wmpnscfg.ex Parameters: 0
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\WindowsUpdate\Scheduled
Start=C:\WINDOWS\SYSTEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\sc.exe Description: Esta tarea se usa para iniciar el
servicio Windows Parameters: start wuauserv
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\WindowsUpdate\Scheduled Start With
Network=C:\WINDOWS\SYSTEM32\SC.EXE
### Herramienta de configuraci�n del Administrador de control de servicios
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\sc.exe Description: Esta tarea se usa para iniciar el
servicio Windows Parameters: start wuauserv
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\WindowsUpdate\sih=C:\WINDOWS\System32\
SIHCLIENT.EXE
### Cliente SIH Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 ->SIH CLIENT !$*%systemroot%\System32\sihclient.exe Description: $
(@%SystemRoot%\System32\sihclient.exe,-102) Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Workplace
Join\Automatic-Device-Join=C:\WINDOWS\System32\DSREGCMD.EXE
### Herramienta de la l�nea de comandos DSREG Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\dsregcmd.exe
Status: Disabled Description: $(@%SystemRoot%\system32\dsregcmd.exe,-101)
Parameters: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Workplace
Join\Automatic-Workplace-Join=%SystemRoot%\System32\AutoWorkplace.exe
### File is missing. !$*%SystemRoot%\System32\AutoWorkplace.exe Status: Disabled
Description: $(@%SystemRoot%\system32\AutoWorkplaceN.dll,-101) Parameters: join
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\Workplace
Join\Recovery-Check=C:\WINDOWS\System32\DSREGCMD.EXE
### Herramienta de la l�nea de comandos DSREG Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\dsregcmd.exe
Status: Disabled Description: $(@%SystemRoot%\system32\dsregcmd.exe,-102)
Parameters: /checkrecovery
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\Windows\WwanSvc\NotificationTask=C:\WINDOWS\Sy
stem32\WIFITASK.EXE
### Tarea en segundo plano inal�mbrica Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*%SystemRoot%\System32\WiFiTask.exe
Description: $(@%SystemRoot%\system32\wifitask.exe,-2) Parameters: wwan
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\XblGameSave\XblGameSaveTask=C:\WINDOWS\SYSTEM3
2\XBLGAMESAVETASK.EXE
### XblGameSave Standby Task Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->XBLGAMESAVE STANDBY TASK !$*%windir
%\System32\XblGameSaveTask.exe Description: XblGameSave Standby Task Parameters:
standby
[Scheduled Tasks 2]
C:\WINDOWS\SYSNATIVE\TASKS\Microsoft\XblGameSave\XblGameSaveTaskLogon=C:\WINDOWS\SY
STEM32\XBLGAMESAVETASK.EXE
### XblGameSave Standby Task Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->XBLGAMESAVE STANDBY TASK !$*%windir
%\System32\XblGameSaveTask.exe Description: XblGameSave Logon Task Parameters:
logon
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\OneDrive Standalone Update Task
v2=C:\Users\Jos�
Tom�s\AppData\Local\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.192.0926.0012 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Description: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\OneDrive Standalone Update Task-S-
1-5-21-2111669150-4279617329-3644551284-1001=C:\Users\Jos�
Tom�s\AppData\Local\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.192.0926.0012 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Description: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\OneDrive Standalone Update Task-S-
1-5-21-2111669150-4279617329-3644551284-1004=C:\Users\Jos�
Tom�s\AppData\Local\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.192.0926.0012 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Description: 0
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\UnHackMe Task Scheduler=C:\PROGRAM
FILES (X86)\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 11.30 !$*C:\Program
Files (x86)\UnHackMe\hackmon.exe Description: Part of RegRun Suite/UnHackMe
software. http://www Parameters: $(Arg0)
[Scheduled Tasks 2] C:\WINDOWS\SYSNATIVE\TASKS\User_Feed_Synchronization-
{FD65AA9F-A78C-4718-A971-8EA1AFE36B2C}=C:\WINDOWS\SYSTEM32\MSFEEDSSYNC.EXE
### Microsoft Feeds Synchronization Microsoft Corporation Internet Explorer
11.00.17134.1 !$*C:\WINDOWS\system32\msfeedssync.exe Description: Actualiza las
fuentes de sistema que est�n desactu Parameters: sync
[Scheduled Tasks 2.0 Cached] :HKLM ALU
### This task is for Live updater 2.0
[Scheduled Tasks 2.0 Cached] :HKLM ALUAgent
### This task is for Live updater agent
[Scheduled Tasks 2.0 Cached] :HKLM BitGuard
[Scheduled Tasks 2.0 Cached] :HKLM DeviceDetector
[Scheduled Tasks 2.0 Cached] :HKLM FacebookUpdateTaskUserS-1-5-21-2111669150-
4279617329-3644551284-1001Core
### Keeps your Facebook software up to date. If this task is disabled or stopped,
your Facebook software will not be kept up to date, meaning security
vulnerabilities that may arise cannot be fixed and features may not work. This task
uninstalls itself when there is no Facebook software using it.
[Scheduled Tasks 2.0 Cached] :HKLM FacebookUpdateTaskUserS-1-5-21-2111669150-
4279617329-3644551284-1001UA
### Keeps your Facebook software up to date. If this task is disabled or stopped,
your Facebook software will not be kept up to date, meaning security
vulnerabilities that may arise cannot be fixed and features may not work. This task
uninstalls itself when there is no Facebook software using it.
[Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineCore=C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !
$*C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza. Parameters: /c
[Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineUA=C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !
$*C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza. Parameters: /ua /installsource scheduler
[Scheduled Tasks 2.0 Cached] :HKLM HPCustParticipation HP Deskjet 1010
series=C:\PROGRAM FILES\HP\HP DESKJET 1010 SERIES\BIN\HPCUSTPARTIC.EXE
### HP Customer Participation. Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 ->HPCUSTOMERPARTICIPATION !$*"C:\Program Files\HP\HP Deskjet 1010
series\Bin\HPCustPartic.exe" Parameters: /UA 12.5 /DDV 0x0b00
[Scheduled Tasks 2.0 Cached] :HKLM HPCustParticipation HP Deskjet 1510
series=C:\PROGRAM FILES\HP\HP DESKJET 1510 SERIES\BIN\HPCUSTPARTIC.EXE
### HP Customer Participation. Hewlett-Packard Co. HP Digital Imaging
032.002.188.47710 ->HPCUSTOMERPARTICIPATION !$*"C:\Program Files\HP\HP Deskjet 1510
series\Bin\HPCustPartic.exe" Parameters: /UA 12.5 /DDV 0x0b00
[Scheduled Tasks 2.0 Cached] :HKLM OneDrive Standalone Update Task
v2=C:\Users\Jos�
Tom�s\AppData\Local\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.192.0926.0012 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
[Scheduled Tasks 2.0 Cached] :HKLM Optimize Start Menu Cache Files-S-1-5-21-
2111669150-4279617329-3644551284-1001
[Scheduled Tasks 2.0 Cached] :HKLM Optimize Start Menu Cache Files-S-1-5-21-
2111669150-4279617329-3644551284-500
[Scheduled Tasks 2.0 Cached] :HKLM UnHackMe Task Scheduler=C:\PROGRAM FILES
(X86)\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 11.30 !$*C:\Program
Files (x86)\UnHackMe\hackmon.exe Part of RegRun Suite/UnHackMe software.
http://www.greatis.com Parameters: $(Arg0)
[Scheduled Tasks 2.0 Cached] :HKLM User_Feed_Synchronization-{FD65AA9F-A78C-4718-
A971-8EA1AFE36B2C}=C:\WINDOWS\SYSTEM32\MSFEEDSSYNC.EXE
### Microsoft Feeds Synchronization Microsoft Corporation Internet Explorer
11.00.17134.1 !$*C:\WINDOWS\system32\msfeedssync.exe Actualiza las fuentes de
sistema que est�n desactualizadas. Parameters: sync
[Detected using Heuristic Algorithm] :HKLM UNHACKME=C:\PROGRAM FILES
(X86)\UNHACKME\
### "7ZA.EXE" "DATABASE.RDB" "DBS.DB" "DBS.INI" "DBS.ZIP" "DBSWWW.INI"
"HACKMON.EXE" "JSONFAST.DLL" "LICENSE.TXT" "LOGO.BMP" "MOZLZ4D.EXE"
[Detected using Heuristic Algorithm] :HKLM REGID.1991-
06.COM.MICROSOFT=C:\PROGRAMDATA\REGID.1991-06.COM.MICROSOFT\
### "REGID.1991-06.COM.MICROSOFT MICROSOFT OFFICE PROFESSIONAL PLUS
2013.SWIDTAG" "REGID.1991-06.COM.MICROSOFT_WINDOWS-10-HOME-SINGLE-LANGUAGE.SWIDTAG"
[Detected using Heuristic Algorithm] :HKLM DEPLOYMENT=C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\DEPLOYMENT\
[Detected using Heuristic Algorithm] :HKLM DIAGNOSTICS=C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\DIAGNOSTICS\
[Detected using Heuristic Algorithm] :HKLM TEMP=C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\TEMP\
### "7ZS12BB\" "904D57F61A9D7FE5185C01B47D54C2FB" "A01D1CAE-57C9-41C3-A66C-
9DD17BCB6707\" "ARIA-DEBUG-15728.LOG" "ARIA-DEBUG-8264.LOG"
"CE4CF87733651BF1F44DD1E02FC1A8E8" "CFG107C.TMP" "CFG4F93.TMP" "CFG6138.TMP"
"CVR1160.TMP.CVR" "DEPLOYMENT\"
[Detected using Heuristic Algorithm] :HKLM DESKTOP=C:\USERS\JOS� TOM�S\DESKTOP\
### "13.JPG" "ACTIVADOR\" "ALBUMARTSMALL.JPG" "CHURRASCO-CHACARERO.PNG"
"CHURRASCO-DINAMICO.PNG" "CHURRASCO-LUCO.PNG" "CHURRASCO-PALTA.PNG" "CHURRASCO-
TOMATE.PNG" "DESKTOP.INI" "E1EA1E8F6DC5D3E4EB86EB941DE65537.JPG" "EVA AYLLON -
REGRESA _ MI PROPIEDAD PRIVAD
[Detected using Heuristic Algorithm] :HKLM DOWNLOADS=C:\USERS\JOS�
TOM�S\DOWNLOADS\
### "(ORGINALP - MP4)" "1072006184154.DOC" "121233V5670713_.ZIP" "2019-03-22_12-
03-12___7108.JPG" "246060934-PRUEBA-GRECIA-3-BASICO.DOC" "307951903-EL-VAMPIRO-
VEGETARIANO.PDF" "322424503-TEXTO-EXPOSITIVO.DOCX" "3D_2AE8166BF6B08258F-18704-
C3771E11.ISO" "3D_A12
[Detected using Heuristic Algorithm] :HKLM ONEDRIVE=C:\USERS\JOS� TOM�S\ONEDRIVE\
### ".849C9593-D756-4E56-8D6E-42412F2A707B" "ALMAC�N PERSONAL.LNK" "DATOS
ADJUNTOS\" "DERECHO A SABER.DOCX" "DESKTOP.INI" "DOCUMENTOS\" "FOTOS\"
"PRESENTACI�N1.PPTX" "P�BLICO\" "Documentos: CONTRATO CLAUDIO P.DOCX" "DOCUMENTO
1.DOCX" "DOCUMENTO 10.DOCX" "DOCU
[In memory]
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\LSASS.EXE
### Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*C:\WINDOWS\system32\lsass.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
dcomlaunch -p -s PlugPlay
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
DcomLaunch -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\FONTDRVHOST.EXE
### Usermode Font Driver Host Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*"fontdrvhost.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
rpcss -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
dcomlaunch -p -s LSM
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WINLOGON.EXE
### Aplicaci�n de inicio de sesi�n de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*winlogon.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\FONTDRVHOST.EXE
### Usermode Font Driver Host Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*"fontdrvhost.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DWM.EXE
### Administrador de ventanas del escritorio Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*"dwm.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s DsmSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s Schedule
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s ProfSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s NcbService
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s UserManager
[Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE
### NVIDIA Container NVIDIA Corporation NVIDIA Container gs_03_10 0 ->NVCONTAINER
=>NVCONTAINER.EXE !$*"C:\Program Files\NVIDIA
Corporation\Display.NvContainer\NVDisplay.Container.exe" -s
NVDisplay.ContainerLocalSystem -f
"C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program
Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
LocalServiceNoNetwork -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s bthserv
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s BthAvctpSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -p -s EventLog
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -p -s TimeBrokerSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s EventSystem
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s SysMain
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s Themes
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s SENS
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s nsi
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -p -s Dhcp
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
appmodel -p -s camsvc
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
GFXCUISERVICE.EXE
### igfxCUIService Module Intel Corporation Intel(R) Common User Interface
6.15.10.4973 !
$*C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989
\igfxCUIService.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -s BTAGService
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s AudioEndpointBuilder
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s FontCache
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s DeviceAssociationService
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
networkservice -p -s NlaSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DASHOST.EXE
### Device Association Framework Provider Host Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*dashost.exe {e96d0d98-c47f-49a6-
a3f5317adf509cd3}
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s netprofm
[Running Processes] :HKLM C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY\NVXDSYNC.EXE
### NVIDIA User Experience Driver Component NVIDIA Corporation NVIDIA User
Experience Driver Component 8.17.13.7667 !$*C:\Program Files\NVIDIA
Corporation\Display\nvxdsync.exe -first
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
LocalService -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localserviceandnoimpersonation -p -s SSDPSRV
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
appmodel -p -s StateRepository
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
networkservice -p -s Dnscache
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s LicenseManager
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -p -s WinHttpAutoProxySvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s ShellHWDetection
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
### Aplicaci�n de subsistema de cola Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\spoolsv.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
networkservice -p -s LanmanWorkstation
[Running Processes] :HKLM C:\PROGRAM FILES\BROADCOM\MEMORYCARD\BRCMCARDREADER.EXE
### Broadcom Card Reader Service Broadcom Corp. Broadcom Card Reader Service 1,
0, 1, 0 !$*"C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\ACER\ACER
CLOUD\CCDMONITORSERVICE.EXE
### CCD Monitor Service Acer Incorporated CCD Monitor Service 2.1.3004.0 !
$*"C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe"
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
NTELCPHDCPSVC.EXE
### Intel HD Graphics Drivers for Windows(R) Intel Corporation Intel HD Graphics
Drivers for Windows(R) 23.20.16.4973 !
$*C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989
\IntelCpHDCPSvc.exe
[Running Processes] :HKLM C:\PROGRAM FILES\CONEXANT\SAII\CXUTILSVC.EXE
### Utility Service Conexant Systems, Inc. Utility Service 2.5.0.0 !$*"C:\Program
Files\Conexant\SAII\CxUtilSvc.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\IBTSIVA.EXE
### Intel(R) Wireless Bluetooth(R) iBtSiva Service Intel Corporation Intel(R)
Wireless Bluetooth(R) 19.50.0.5 ->INTEL(R) WIRELESS BLUETOOTH(R) IBTSIVA SERVICE !
$*C:\WINDOWS\system32\ibtsiva
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\LAUNCH MANAGER\DSIWMIS.EXE
### Dritek WMI Service Dritek System Inc. Dritek WMI Service 3.7.0.3976 ->DRITEK
WMI SERVICE !$*"C:\Program Files (x86)\Launch Manager\dsiwmis.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
utcsvc -p
[Running Processes] :HKLM C:\PROGRAM FILES\INTEL\ICLS CLIENT\HECISERVER.EXE
### Intel(R) Capability Licensing Service Interface Intel(R) Corporation Intel(R)
Capability Licensing Service Interface 1,24,388,1 !$*"C:\Program Files\Intel\iCLS
Client\HeciServer.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
networkservice -p -s CryptSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenonetwork -p -s DPS
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE
COMPONENTS\DAL\JHI_SERVICE.EXE
### Intel(R) Dynamic Application Loader Host Interface Intel Corporation Intel(R)
Dynamic Application Loader Host Interface 8.1.0.1252 !$*"C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\SYMANTEC\NORTON ONLINE
BACKUP\NOBUAGENT.EXE
### Norton Online Backup Service Symantec Corporation Norton Online Backup
2.2.3.51 ->NOBU !$*"C:\Program Files (x86)\Symantec\Norton Online
Backup\NOBuAgent.exe" SERVICE
[Running Processes] :HKLM C:\WINDOWS\SYSWOW64\NLSSRV32.EXE
### This service enables products that use the Nalpeiron Licensing System
Nalpeiron Ltd. Nalpeiron License Management 7, 3, 4, 0 ->NALPEIRON BUILD 8-2-2013
=>NSLSRV32.EXE !$*C:\WINDOWS\SysWOW64\NLSSRV32.EXE
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s Winmgmt
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s SstpSvc
[Running Processes] :HKLM C:\WINDOWS\RFBTNSVC64.EXE
### RfBtnSvc Application Dritek System INC. RfBtnSvc Application 1, 5, 8, 30
->RFBTNSVC =>RFBTNSVC.EXE !$*C:\Windows\RfBtnSvc64.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SASRV.EXE
### SmartAudio Service Application Conexant Systems, Inc. SmartAudio Service
Application 1.0.7.0 ->SASERVICE !$*"C:\WINDOWS\system32\SAsrv.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s LanmanServer
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
imgsvc
[Running Processes] :HKLM C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENHSERVICE.EXE
### 64-bit Synaptics Pointing Enhance Service Synaptics Incorporated Synaptics
Pointing Device Driver 19.3.10.44 05Jan18 ->SYNTPENHSERVICE APPLICATION !
$*"C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s TrkWks
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s WpnService
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
networkservice -p -s TapiSrv
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s iphlpsvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s WdiServiceHost
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
NTELCPHECISVC.EXE
### IntelCpHeciSvc Executable Intel Corporation IntelCpHeciSvc Executable
9.1.1.1117 !
$*C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989
\IntelCpHeciSvc.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CXAUDMSG64.EXE
### Conexant Audio Message Service Conexant Systems Inc. Conexant Audio Message
Service 1.19.0.0 ->HERMES =>CXAUDMSG.EXE !$*C:\WINDOWS\system32\CxAudMsg64.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p
[Running Processes] :HKLM C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
### Synaptics TouchPad 64-bit Enhancements Synaptics Incorporated Synaptics
Pointing Device Driver 19.3.10.44 05Jan18 ->SYNAPTICS ENHANCEMENTS 64-BIT
APPLICATION !$*"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\LAUNCH MANAGER\LMUTILPS32.EXE
### Launch Manager utility process Dritek System Inc. Launch Manager utility
process 1.7.0.3976 ->LAUNCH MANAGER UTILITY PROCESS =>LMUTILPS.DLL !$*"C:\Program
Files (x86)\Launch Manager\LMutilps32.exe" --system-level --system-level-
mutex="Local\{B904A927-FE6B-48fd-8C83-6B807BED1F9C}" --enable-wmi-window --enable-
setforeground-window --enable-kbhook-window
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SIHOST.EXE
### Shell Infrastructure Host Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*sihost.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
unistacksvcgroup -s CDPUserSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
unistacksvcgroup -s WpnUserService
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\TASKHOSTW.EXE
### Proceso de host para tareas de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*taskhostw.exe {222A245B-E637-4AE9-
A93F-A59CA119A75E}
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s TabletInputService
[Running Processes] :HKLM
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
### PresentationFontCache.exe Microsoft Corporation Microsoft� .NET Framework
3.0.6920.8931 !
$*C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 11.30 !$*"C:\Program
Files (x86)\UnHackMe\hackmon.exe" $(Arg0)
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\CTFMON.EXE
### Cargador de CTF Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 !$*"ctfmon.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s Appinfo
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\UNSECAPP.EXE
### Sink to receive asynchronous callbacks for WMI client application Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 ->UNSECAPP.DLL !
$*C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
### WMI Provider Host Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\wbem\wmiprvse.exe
[Running Processes] :HKLM C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
### Synaptics Pointing Device Helper Synaptics Incorporated Synaptics Pointing
Device Driver 19.3.10.44 05Jan18 ->SYNTPHELPER APPLICATION !$*"C:\PROGRAM
FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE"
[Running Processes] :HKLM C:\WINDOWS\EXPLORER.EXE
### Explorador de Windows Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.882 !$*C:\WINDOWS\Explorer.EXE
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s PcaSvc
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\LAUNCH MANAGER\LMANAGER.EXE
### Launch Manager Dritek System Inc. Launch Manager 7.0.10.3976 ->LAUNCH MANAGER
!$*"C:\Program Files (x86)\Launch Manager\LManager.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -p -s CDPSvc
[Running Processes] :HKLM C:\PROGRAM FILES\CONEXANT\SAII\SMARTAUDIO.EXE
### SmartAudio Conexant Systems, Inc SmartAudio 6.0.273.0 !$*"C:\Program
Files\Conexant\SAII\SmartAudio.exe" /c
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\UNSECAPP.EXE
### Sink to receive asynchronous callbacks for WMI client application Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 ->UNSECAPP.DLL !
$*C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\LAUNCH MANAGER\MMDX64FX.EXE
### MMDx64Fx Application Dritek System Inc. MMDx64Fx Application 2.3.0.3976
->MMDX64FX APPLICATION !$*"C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe"
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
GFXEXT.EXE
### igfxext Module Intel Corporation Intel(R) Common User Interface
6.15.10.4973 !
$*"C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d98
9\igfxext.exe" -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s TokenBroker
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\IGDLH64.INF_AMD64_1A33D2F73651D989\I
GFXEM.EXE
### igfxEM Module Intel Corporation Intel(R) Common User Interface 6.15.10.4973 !
$*"C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d98
9\igfxEM.exe"
[Running Processes] :HKLM
C:\WINDOWS\SYSTEMAPPS\SHELLEXPERIENCEHOST_CW5N1H2TXYEWY\SHELLEXPERIENCEHOST.EXE
### Windows Shell Experience Host Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.753 !
$*"C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe"
-ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
[Running Processes] :HKLM
C:\WINDOWS\SYSTEMAPPS\MICROSOFT.WINDOWS.CORTANA_CW5N1H2TXYEWY\SEARCHUI.EXE
### Search and Cortana application Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.765 !
$*"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe"
-ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM
C:\WINDOWS\SYSTEM32\SPEECH_ONECORE\COMMON\SPEECHRUNTIME.EXE
### Speech Runtime Executable Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.81 ->SPEECH RUNTIME EXECUTABLE !
$*C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe -Embedding
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.48.51.0_X64__KZF8QXF38ZG5C\SKYPEBACKGROUNDH
OST.EXE
### !$*"C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBackgroundH
ost.exe" -ServerName:SkypeBackgroundHost
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.ZUNEVIDEO_10.19031.11411.0_X64__8WEKYB3D8BBWE\VIDEO.UI.
EXE
### !$*"C:\Program
Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.
exe" -ServerName:Microsoft.ZuneVideo.AppX758ya5sqdjd98rx6z7g95nw6jy7bqx9y.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SETTINGSYNCHOST.EXE
### Host Process for Setting Synchronization Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.753 !$*C:\WINDOWS\system32\SettingSyncHost.exe
-Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s BITS
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\CYBERLINK\MEDIAESPRESSO\DEVICEDETECTOR\DEVICEDETECTOR.EXE
### MediaEspresso DeviceDetector CyberLink MediaEspresso DeviceDetector 1.0.0.1
->DEVICEDECTOR.EXE !$*"C:\Program Files
(x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe"
[Running Processes] :HKLM C:\PROGRAM FILES\WINDOWS DEFENDER\MSASCUIL.EXE
### Windows Defender notification icon Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1 !$*"C:\Program Files\Windows Defender\MSASCuiL.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -s RmSvc
[Running Processes] :HKLM C:\PROGRAM
FILES\CONEXANT\CAUDIOFILTERAGENT\CAUDIOFILTERAGENT64.EXE
### Conexant High Definition Audio Filter Agent Conexant Systems, Inc. Conexant
High Definition Audio Filter Agent 1.7.98.0 ->CAUDIOFILTERAGENT.EXE !$*"C:\Program
Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SYSTEMSETTINGSBROKER.EXE
### System Settings Broker Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->SYSTEM SETTINGS BROKER !
$*C:\Windows\System32\SystemSettingsBroker.exe -Embedding
[Running Processes] :HKLM C:\PROGRAM FILES\CONEXANT\FORTECONFIG\FMAPP.EXE
### FMAPP Application FMAPP Application 1, 64, 0, 1 !$*"C:\Program
Files\CONEXANT\ForteConfig\fmapp.exe"
[Running Processes] :HKLM C:\PROGRAM FILES\DOLBY\DOLBY
DAX2\DAX2_APP\DOLBYDAX2TRAYICON.EXE
### DolbyDAX2TrayIcon Dolby Laboratories, Inc. DolbyDAX2TrayIcon 0.8.0.71 ->DOLBY
DAX2 TRAY ICON !$*"C:\Program Files\Dolby\Dolby
DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe" -Hide
[Running Processes] :HKLM C:\USERS\JOS�
TOM�S\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVE.EXE
### Microsoft OneDrive Microsoft Corporation Microsoft OneDrive 19.192.0926.0012
->CLIENT APPLICATION !$*"C:\Users\Jos�
Tom�s\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
[Running Processes] :HKLM C:\PROGRAM FILES\DOLBY\DOLBY
DAX2\DAX2_API\DOLBYDAX2API.EXE
### DolbyDAX2API Dolby Laboratories, Inc. DolbyDAX2API 0.8.0.74 ->DOLBY DAX2
API !$*"C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
### Proceso host de Windows (Rundll32) Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->RUNDLL !$*"C:\WINDOWS\system32\RunDll32.exe"
"C:\Program Files\HP\HP Deskjet 1010 series\bin\HPStatusBL.dll",RunDLLEntry
SERIALNUMBER=CN51Q1933Q05XH;CONNECTION=USB;MONITOR=1;
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
### Proceso host de Windows (Rundll32) Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 ->RUNDLL !$*"C:\WINDOWS\system32\RunDll32.exe"
"C:\Program Files\HP\HP Deskjet 1510 series\bin\HPStatusBL.dll",RunDLLEntry
SERIALNUMBER=CN3971HMFC05XJ;CONNECTION=USB;MONITOR=1;
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\SYMANTEC\NORTON ONLINE
BACKUP\NOBUCLIENT.EXE
### Norton Online Backup Service Symantec Corporation Norton Online Backup
2.2.3.51 ->NOBU !$*"C:\Program Files (x86)\Symantec\Norton Online
Backup\NOBuClient.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\HP\HP SOFTWARE
UPDATE\HPWUSCHD2.EXE
### hpwuSchd Application Hewlett-Packard hpwuSchd Application 80, 1, 1, 0
->HPWUSCHD =>HPWUSCHD.EXE !$*"C:\Program Files (x86)\HP\HP Software
Update\hpwuschd2.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE
### ControlCenter Main Process Brother Industries, Ltd. Brother ControlCenter 4,
2, 332, 1 !$*-BootProc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
### Indizador de Microsoft Windows Search Microsoft Corporation Windows� Search
7.0.17134.882 !$*C:\WINDOWS\system32\SearchIndexer.exe /Embedding
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE
### ControlCenter UX System Brother Industries, Ltd. Brother ControlCenter 4, 2,
607, 1 !$*-BootProc
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google LLC Google Update 1.3.34.7 ->GOOGLE UPDATE !
$*"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE
COMPONENTS\LMS\LMS.EXE
### Local Manageability Service Intel Corporation Intel(R) Active Management
Technology Local Manageability Service 8.1.0.1252 !$*"C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\1.3.34.11\GOOGLECRASHHANDLER.EXE
### Google Crash Handler Google LLC Google Update 1.3.34.11 ->GOOGLE UPDATE
=>GOOGLEUPDATE.EXE !$*"C:\Program Files
(x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE
### BrYNCSvc Brother Industries, Ltd. BrYNCSvc 1.5.2.0 !$*"C:\Program Files
(x86)\Browny02\BrYNSvc.exe"
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\UPDATE\1.3.34.11\GOOGLECRASHHANDLER64.EXE
### Google Crash Handler Google LLC Google Update 1.3.34.11 ->GOOGLE UPDATE
=>GOOGLEUPDATE.EXE !$*"C:\Program Files
(x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
unistacksvcgroup
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\PROGRAM FILES\REMPL\SEDSVC.EXE
### sedsvc Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.10066 !$*"C:\Program Files\rempl\sedsvc.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservicenetworkrestricted -p -s wscsvc
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\INTEL\INTEL(R) MANAGEMENT ENGINE
COMPONENTS\UNS\UNS.EXE
### User Notification Service Intel Corporation Intel(R) Management and Security
Application User Notification Service 8.1.0.1252 !$*"C:\Program Files
(x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localserviceandnoimpersonation -p -s wcncsvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s StorSvc
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.48.51.0_X64__KZF8QXF38ZG5C\SKYPEAPP.EXE
### SkypeApp Microsoft Corporation Microsoft Skype 8.48.0.51 !$*"C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeApp.exe"
-ServerName:App.AppXffn3yxqvgawq9fpmnhy90fr3y01d1t5b.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
netsvcs -p -s lfsvc
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.48.51.0_X64__KZF8QXF38ZG5C\SKYPEBRIDGE\SKYP
EBRIDGE.EXE
### SkypeBridge Microsoft Corporation Microsoft Skype 8.48.0.51 !$*"C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBridge\Skyp
eBridge.exe" /InvokerPRAID: App
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\DllHost.exe /Processid:{973D20D7-562D-44B9-
B70B-5A0F49CCDF3F}
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localservice -s W32Time
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\APPLICATIONFRAMEHOST.EXE
### Application Frame Host Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->APPLICATION FRAME HOST !
$*C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WWAHOST.EXE
### Host de Microsoft WWA Microsoft Corporation Sistema operativo Microsoft�
Windows� 10.0.17134.1 !$*"C:\WINDOWS\system32\wwahost.exe"
-ServerName:Netflix.App.wwa
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.WINDOWSSTORE_11905.1001.4.0_X64__8WEKYB3D8BBWE\WINSTORE
.APP.EXE
### Store Microsoft Corporation Windows Store 11905.1001.4.0 !$*"C:\Program
Files\WindowsApps\Microsoft.WindowsStore_11905.1001.4.0_x64__8wekyb3d8bbwe\WinStore
.App.exe" -ServerName:App.AppXc75wvwned5vhz4xyxxecvgdjhdkgsdza.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM
C:\WINDOWS\SYSTEMAPPS\MICROSOFT.LOCKAPP_CW5N1H2TXYEWY\LOCKAPP.EXE
### LockApp.exe Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*"C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe"
-ServerName:WindowsDefaultLockScreen.AppX7y4nbzq37zn4ks9k7amqjywdat7d3j2z.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\system32\svchost.exe -k
netsvcs -p -s wlidsvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-
B78D-A8F59079A8D5}
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\BROWNY02\BROTHER\BRSTMONW.EXE
### Status Monitor Application Brother Industries, Ltd. Status Monitor
Application 1.11.1.0 !$*"C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe"
/RESUME
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s DsSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
NetworkService -p -s DoSvc
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\AUDIODG.EXE
### Aislamiento de gr�ficos de dispositivo de audio de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882 ->AUDIOADG.EXE
=>AUDIOADG.EXE.MUI !$*C:\WINDOWS\system32\AUDIODG.EXE 0x6d8
[Running Processes] :HKLM C:\PROGRAM FILES\DOLBY\DOLBY
DAX2\DAX2_APP\DOLBYDAX2TOAST.EXE
### DolbyDAX2Toast DolbyDAX2Toast 0.6.2.46 !$*"C:\Program Files\Dolby\Dolby
DAX2\DAX2_APP\DolbyDAX2Toast.exe" -Toast
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localserviceandnoimpersonation -p -s upnphost
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\TASKHOSTW.EXE
### Proceso de host para tareas de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*taskhostw.exe
[Running Processes] :HKLM C:\WINDOWS\HELPPANE.EXE
### Ayuda y soporte t�cnico de Microsoft Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882 !$*C:\Windows\helppane.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*c:\windows\system32\svchost.exe -k
localsystemnetworkrestricted -p -s Netman
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted -p -s lmhosts
[Running Processes] :HKLM C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.WINDOWS.PHOTOS_2019.19041.16510.0_X64__8WEKYB3D8BBWE\MI
CROSOFT.PHOTOS.EXE
### !$*"C:\Program
Files\WindowsApps\Microsoft.Windows.Photos_2019.19041.16510.0_x64__8wekyb3d8bbwe\Mi
crosoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\Windows\System32\RuntimeBroker.exe -Embedding
[Running Processes] :HKLM C:\WINDOWS\IMMERSIVECONTROLPANEL\SYSTEMSETTINGS.EXE
### Configuraci�n Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882 ->SETTINGS !$*"C:\Windows\ImmersiveControlPanel\SystemSettings.exe"
-ServerName:microsoft.windows.immersivecontrolpanel
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
### WMI Provider Host Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\wbem\wmiprvse.exe
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !$*C:\WINDOWS\System32\svchost.exe -k
LocalSystemNetworkRestricted -p -s WdiSystemHost
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=crashpad-
handler "--user-data-dir=C:\Users\Jos� Tom�s\AppData\Local\Google\Chrome\User Data"
/prefetch:7 --monitor-self-annotation=ptype=crashpad-handler "--
database=C:\Users\Jos� Tom�s\AppData\Local\Google\Chrome\User Data\Crashpad" "--
metrics-dir=C:\Users\Jos� Tom�s\AppData\Local\Google\Chrome\User Data"
--url=https://clients2.google.com/cr/report --annotation=channel=
--annotation=plat=Win64 --annotation=prod=Chrome --annotation=ver=75.0.3770.100
--initial-client-
data=0x1bc,0x1c0,0x1c4,0x1b8,0x1c8,0x7ffbc6603ef8,0x7ffbc6603f08,0x7ffbc6603f18
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=watcher
--main-thread-id=18004 --on-initialized-event-handle=644 --parent-handle=648
/prefetch:6
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072 --gpu-
preferences=KAAAAAAAAADgAAAgAQAAAAAAAAAAAGAAAAAAAAAAAAAIAAAAAAAAACgAAAAEAAAAIAAAAAA
AAAAoAAAAAAAAADAAAAAAAAAAOAAAAAAAAAAQAAAAAAAAAAAAAAAFAAAAEAAAAAAAAAAAAAAABgAAABAAAA
AAAAAAAQAAAAUAAAAQAAAAAAAAAAEAAAAGAAAA --service-request-channel-
token=1092902988288379005 --mojo-platform-channel-handle=1716 --ignored="
--type=renderer " /prefetch:2
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=utility
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --service-sandbox-type=network --service-request-channel-
token=2721479054912445953 --mojo-platform-channel-handle=2052 /prefetch:8
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
### Adaptador de rendimiento inverso de WMI Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882 !
$*C:\WINDOWS\system32\wbem\WmiApSrv.exe
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --enable-offline-auto-reload --enable-offline-auto-reload-visible-
only --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-
activation --service-request-channel-token=12312632148999080033 --renderer-client-
id=27 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3428
/prefetch:1
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --enable-offline-auto-reload --enable-offline-auto-reload-visible-
only --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-
activation --service-request-channel-token=6682340293277198075 --renderer-client-
id=39 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=6316
/prefetch:1
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --enable-offline-auto-reload --enable-offline-auto-reload-visible-
only --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-
activation --service-request-channel-token=9866923965260683482 --renderer-client-
id=50 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3272
/prefetch:1
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --enable-offline-auto-reload --enable-offline-auto-reload-visible-
only --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-
activation --service-request-channel-token=13908545037754515460 --renderer-client-
id=52 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=6436
/prefetch:1
[Running Processes] :HKLM C:\PROGRAM FILES
(X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.100 ->CHROME_EXE !
$*"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer
--field-trial-handle=1636,2050454777239934496,17028953947606541244,131072
--lang=es-419 --enable-offline-auto-reload --enable-offline-auto-reload-visible-
only --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-
activation --service-request-channel-token=14882178456867170074 --renderer-client-
id=53 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3576
/prefetch:1
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\UNHACKME\UNHACKME.EXE
### Detects and removes rootkits Greatis Software UnHackMe 11.20 !$*"C:\Program
Files (x86)\UnHackMe\UnHackMe.exe"
[Running Processes] :HKLM C:\PROGRAM FILES (X86)\UNHACKME\REANIMATOR.EXE
### RegRun Start Control Greatis Software RegRun Security Suite 11.30
->REGRUN2.EXE !$*"C:\Program Files (x86)\UnHackMe\reanimator.exe" /wiz /full /malw
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE
### Microsoft Windows Search Protocol Host Microsoft Corporation Windows� Search
7.0.17134.677 !$*"C:\WINDOWS\system32\SearchProtocolHost.exe"
Global\UsGthrFltPipeMssGthrPipe25_ Global\UsGthrCtrlFltPipeMssGthrPipe25 1
-2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0;
Windows NT; MS Search 4.0 Robot)"
"C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
[Running Processes] :HKLM C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
### Microsoft Windows Search Filter Host Microsoft Corporation Windows� Search
7.0.17134.677 !$*"C:\WINDOWS\system32\SearchFilterHost.exe" 0 748 752 760 8192 756
[Running Services] Appinfo
### Internal Name: Appinfo. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Facilita la ejecuci�n de
aplicaciones interactivas con privilegios administrativos adicionales. Si este
servicio se detiene, los usuarios no podr�n iniciar las aplicaciones con los
privilegios administrativos adicionales necesarios para realizar las tareas de
usuario deseadas. Proceso host para los servicios de Windows Microsoft Corporation
Sistema operativo Microsoft� Windows� 10.0.17134.882
[Running Services] AudioEndpointBuilder
### Internal Name: AudioEndpointBuilder. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Administra los
dispositivos de audio para el servicio de Audio de Windows. Si este servicio se
detiene, los dispositivos y efectos de audio no funcionar�n correctamente. Si este
servicio se deshabilita, no se podr� iniciar ning�n servicio que dependa
expl�citamente de �l. Proceso host para los servicios de Windows Microsoft
Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882
[Running Services] Audiosrv
### Internal Name: Audiosrv. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Administra el
audio para programas basados en Windows. Si este servicio se detiene, los
dispositivos y efectos de audio no funcionar�n correctamente. Si este servicio se
deshabilita, no se podr� iniciar ning�n servicio que dependa expl�citamente de �l.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882
[Running Services] BFE
### Internal Name: BFE. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p * El Motor de filtrado
de base (BFE) es un servicio que administra las directivas de firewall y del
protocolo de seguridad de Internet (IPsec) e implementa el filtrado de modo
usuario. Si se detiene o deshabilita el servicio BFE, se reducir� de forma
significativa la seguridad del sistema. Tambi�n dar� lugar a un comportamiento
impredecible en las aplicaciones de administraci�n de IPsec y firewall. Proceso
host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882
[Running Services] BITS
### Internal Name: BITS. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k netsvcs -p * Transfiere archivos en segundo
plano mediante el uso de ancho de banda de red inactivo. Si el servicio est�
deshabilitado, las aplicaciones que dependen de BITS, como Windows Update o MSN
Explorer, no podr�n descargar programas ni otra informaci�n de forma autom�tica.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882
[Running Services] BrcmCardReader
### Internal Name: BrcmCardReader. Status: service is running. Actual File:
C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe * Broadcom Card Reader
Service Broadcom Corp. Broadcom Card Reader Service 1, 0, 1, 0
[Running Services] BrokerInfrastructure
### Internal Name: BrokerInfrastructure. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Servicio de infraestructura de
Windows que controla qu� tareas en segundo plano se pueden ejecutar en el sistema.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882
[Running Services] BrYNSvc
### Internal Name: BrYNSvc. Status: service is running. Actual File: "C:\Program
Files (x86)\Browny02\BrYNSvc.exe" * BrYNCSvc Brother Industries, Ltd. BrYNCSvc
1.5.2.0
[Running Services] BTAGService
### Internal Name: BTAGService. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted * Servicio
compatible con el rol de puerta de enlace de audio del perfil de manos libres de
Bluetooth. Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882
[Running Services] BthAvctpSvc
### Internal Name: BthAvctpSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Este es el servicio de
protocolo de transporte de control de audio y v�deo Proceso host para los servicios
de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882
[Running Services] bthserv
### Internal Name: bthserv. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * El servicio Bluetooth admite
la detecci�n y la asociaci�n de dispositivos Bluetooth remotos. Si el servicio se
detiene o deshabilita, puede que los dispositivos Bluetooth ya instalados dejen de
funcionar correctamente y no se puedan detectar ni asociar dispositivos nuevos.
Proceso host para los servicios de Windows Microsoft Corporation Sistema operativo
Microsoft� Windows� 10.0.17134.882
[Running Services] camsvc
### Internal Name: camsvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k appmodel -p * Proporciona funciones para
administrar el acceso de aplicaciones UWP a capacidades de la aplicaci�n, as� como
la comprobaci�n de acceso de la aplicaci�n a capacidades de la aplicaci�n
espec�fica Proceso host para los servicios de Windows Microsoft Corporation Sistema
operativo Microsoft� Windows� 10.0.17134.882
[Running Services] CCDMonitorService
### Internal Name: CCDMonitorService. Status: service is running. Actual File:
C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe * CCD Monitor Service
Acer Incorporated CCD Monitor Service 2.1.3004.0
[Running Services] CDPSvc
### Internal Name: CDPSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Este servicio se usa para los
escenarios de la plataforma de dispositivos conectados Proceso host para los
servicios de Windows Microsoft Corporation Sistema operativo Microsoft� Windows�
10.0.17134.882
[Running Services] CoreMessagingRegistrar
### Internal Name: CoreMessagingRegistrar. Status: service is running. Actual
File: C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p * Manages
communication between system components. Proceso host para los servicios de Windows
Microsoft Corporation Sistema operativo Microsoft� Windows� 10.0.17134.882
[Running Services] cphs
### Internal Name: cphs. Status: service is running. Actual File:
C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\I
ntelCpHeciSvc.exe * Intel(R) Content Protection HECI Service - enables
communication with the Content Protection FW IntelCpHeciSvc Executable Intel
Corporation IntelCpHeciSvc Executable 9.1.1.1117
[Running Services] cplspcon
### Internal Name: cplspcon. Status: service is running. Actual File:
C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\I
ntelCpHDCPSvc.exe * Intel(R) Content Protection HDCP Service - enables
communication with Content Protection HDCP HW Intel HD Graphics Drivers for
Windows(R) Intel Corporation Intel HD Graphics Drivers for Windows(R) 23.20.16.4973