El Malwarebytes continúa analizando de momento. No probé lo de sacar los otros discos porque ni bien vi que la pc andaba, puse el Malwarebytes a correr, sentí que tenia que aprovechar la oportunidad. En cuanto a la limpieza del equipo, está mucho más limpio que antes. Hay un ventilador que no sé cómo limpiarlo (el que diseñó el gabinete…), porque no puedo acceder a él, los demás, excepto el de la fuente, estan limpios. Mismo están limpios los discos (muy limpios). Todavía queda algo de polvo como te había dicho, aunque poco, y ese ventilador del gabinete al que no llego (tiene 3 ventiladores el gabinete).
Luego en algún momento te podría pasar una foto de ese ventilador y de donde está , a ver si se te ocurre cómo sacarlo (y volverlo a poner). Pero quizás esto debería se otro tema pienso… Nunca en 7 años lo pude limpiar, pero a la vez nunca tuve problemas por ello.
Me la juego a que el sonido a “cortocircuito” proviene de:
- Levemente de uno de los 3 discos rígidos que no son el C, quizá provenga del más viejo de esos 3.
- Mayoritariamente del disco C
Recuerda que ayer te comenté que cuando el disco C no estaba puesto, el sonido estaba más bajo de volumen… si cuando luego lo conecté nuevamente, el sonido se hizo más fuerte… entonces el sonido en su “mayor potencia” corresponde quizás al disco C, y el otro, dado que era igual pero más leve, tal vez sea otro disco…
Un detalle que se me ha pasado por alto, y lo he escrito más arriba, pero no había reparado en ello: el sonido recién comienza a escucharse una vez pasó el logo del mother, o sea: cuando comienza a leerse internamente el disco C…
Malwarebytes ok. Todos los archivos los envié a Cuarentena.
Adwcleaner ok, aunque en el reinicio no se abrió solo el programa para mostrarme el informe. Todos los archivos los envié a Cuarentena.
Estoy de momento con el FRT. Ha marcado un error y luego se ha puesto a trabajar: “Requesting restore point… FAILED 0x8007043C”
Hoy seguramente ya tenga todo finalizado como para enviar los logs, esperemos que así sea.
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 22/1/20
Hora del análisis: 11:20
Archivo de registro: 45f8e162-3d22-11ea-b579-00ff76aa66bd.json
-Información del software-
Versión: 4.0.4.49
Versión de los componentes: 1.0.793
Versión del paquete de actualización: 1.0.18004
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: System
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Programador de tareas
Resultado: Completado
Objetos analizados: 725204
Amenazas detectadas: 32
Amenazas en cuarentena: 32
Tiempo transcurrido: 3 hr, 37 min, 23 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 2
PUP.Optional.DriverToolkit, HKU\S-1-5-21-1557413109-1875796577-672599849-1000\SOFTWARE\DriverToolkit, En cuarentena, 1078, 512874, 1.0.18004, , ame,
PUP.Optional.DriverToolkit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D66BF89F-B0A2-48F5-A2E4-242EB645AB76}_IS1, En cuarentena, 1078, 512878, 1.0.18004, , ame,
Valor del registro: 1
PUP.Optional.DriverToolkit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D66BF89F-B0A2-48F5-A2E4-242EB645AB76}_IS1|DISPLAYNAME, En cuarentena, 1078, 512878, 1.0.18004, , ame,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 2
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\Download, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\Backup, En cuarentena, 1078, 512876, , , ,
Archivo: 27
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\Download\21d25f81824db27613bdcb5ee5977657.zip.tmp, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\Download\750cd2cdd41230781ef1200b715923ab.zip.tmp, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\7z.dll, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\extract.exe, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\network.dll, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\RemoveDT.exe, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\unins000.dat, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\unins000.exe, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\zlibwapi.dll, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\DriverToolkit.lnk, En cuarentena, 1078, 512876, , , ,
PUP.Optional.DriverToolkit, C:\USERS\PUBLIC\Desktop\DriverToolkit.lnk, En cuarentena, 1078, 512876, , , ,
HackTool.Patcher, C:\PROGRAM FILES\ADOBE\ADOBE AUDITION CC 2018\ADOBE.SNR.PATCH.V2.0-PAINTER.EXE, En cuarentena, 7608, 473286, 1.0.18004, 000000000000000000000003, dds, 00553974
HackTool.FilePatch, C:\PROGRAM FILES\ADOBE\ADOBE PREMIERE PRO CC\ADOBE.PHOTOSHOP.CC-PATCH-PAINTER.EXE, En cuarentena, 7581, 281135, 1.0.18004, B9DEB6E23485D376DA271ECD, dds, 00553974
HackTool.FilePatch, C:\PROGRAM FILES\MAGIX\SAMPLITUDE PRO X2 SUITE\ONLINEACTIVATOR.EXE, En cuarentena, 7581, 281135, 1.0.18004, , ame,
PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.5\STANDALONEPHASE1.DAT, En cuarentena, 7921, 393793, 1.0.18004, , ame,
HackTool.FilePatch, C:\PROGRAM FILES (X86)\VSO\CONVERTX\5\VSO.CONVERTERS.V2.1-CERBERUS.EXE, En cuarentena, 7581, 281135, 1.0.18004, , ame,
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\WB GAMES\BATMAN ARKHAM CITY GOTY\BINARIES\WIN32\BATMANAC.EXE, En cuarentena, 0, 392686, 1.0.18004, , shuriken,
RiskWare.Tool.CK, C:\USERS\MAR\APPDATA\ROAMING\IDM\DWNLDATA\MAR\CRACK_592\CRACK.RAR, En cuarentena, 7422, 313163, 1.0.18004, , ame,
CrackTool.Agent.Keygen, C:\USERS\MAR\DROPBOX\IRINA\AIDA64_ENGINEER_5.97.4600\KEYGEN.EXE, En cuarentena, 7643, 767883, 1.0.18004, 000000000000000000000003, dds, 00553974
HackTool.WinActivator, C:\USERS\MAR\DROPBOX\IRINA\LOADER OFFICE\TUSOFTPC R6-LO8D6RV.2.6\RE-LOADERBYR@1N\[email protected], En cuarentena, 7956, 595564, 1.0.18004, DCC794A30250D2DA1CC37ACA, dds, 00553974
PUP.Optional.DriverReviver, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\BUSCADORES\REVIVER\CRACK UZ1\X64\DRIVERREVIVER.EXE, En cuarentena, 4223, 462815, 1.0.18004, , ame,
PUP.Optional.DriverReviver, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\BUSCADORES\REVIVER\CRACK UZ1\X86\DRIVERREVIVER.EXE, En cuarentena, 4223, 462815, 1.0.18004, , ame,
PUP.Optional.DriverReviver, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\BUSCADORES\REVIVER\DRIVERREVIVERSETUP.EXE, En cuarentena, 4223, 462815, 1.0.18004, , ame,
PUP.Optional.DriverPack, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\RIESGOSO\AMD-FORCED-SMBUS-NTX86-DRP.EXE, En cuarentena, 598, 354275, 1.0.18004, , ame,
PUP.Optional.DriverPack, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\RIESGOSO\ORBICAM-LOGITECH-ALLX86-10.5.1.1145-DRP.EXE, En cuarentena, 598, 354275, 1.0.18004, , ame,
PUP.Optional.DriverPack, C:\USERS\MAR\DROPBOX\MARIANO - ESTUDIO IMAGEN\DRIVERS FERRARI 1000\RIESGOSO\PROLIFIC-ALLNT-3.3.11.152-DRP.EXE, En cuarentena, 598, 354275, 1.0.18004, , ame,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
# -------------------------------
# Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build: 12-17-2019
# Database: 2020-01-21.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-22-2020
# Duration: 00:00:08
# OS: Windows 7 Home Premium
# Cleaned: 53
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted C:\Program Files (x86)\Common Files\AVG Secure Search
Deleted C:\Program Files (x86)\DriverToolkit
Deleted C:\Program Files (x86)\mipony
Deleted C:\Program Files (x86)\orbitdownloader
Deleted C:\ProgramData\IObit\Advanced SystemCare
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mipony
Deleted C:\Users\Mar\AppData\LocalLow\.acestream
Deleted C:\Users\Mar\AppData\LocalLow\download Manager
Deleted C:\Users\Mar\AppData\Local\DriverToolkit
Deleted C:\Users\Mar\AppData\Roaming\.acestream
Deleted C:\Users\Mar\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\Users\Mar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\mipony
Deleted C:\Users\Mar\AppData\Roaming\ProgSense
Deleted C:\Users\Mar\AppData\Roaming\mipony
Deleted C:\_acestream_cache_
***** [ Files ] *****
Deleted C:\Users\Mar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MiPony.lnk
Deleted C:\Users\Mar\AppData\Roaming\Mozilla\Firefox\Profiles\0fxeyjny.default\invalidprefs.js
Deleted C:\Users\Mar\Desktop\MiPony.lnk
Deleted C:\Users\Mar\daemonprocess.txt
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Conduit
Deleted HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit
Deleted HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit
Deleted HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit
Deleted HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Deleted HKCU\Software\Orbit
Deleted HKCU\Software\ProgSense
Deleted HKCU\Software\RegisteredApplications|AceStream
Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MiPony.exe
Deleted HKLM\Software\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F}
Deleted HKLM\Software\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0}
Deleted HKLM\Software\Classes\mipony
Deleted HKLM\Software\Classes\mpybrowser
Deleted HKLM\Software\DivX\Install\Setup\WizardLayout\SystweakRegCleaner
Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\services\Popcorn Time Updater
Deleted HKLM\Software\Wow6432Node\Conduit
Deleted HKLM\Software\Wow6432Node\Orbit
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{3F1D494B-0CEF-4468-96C9-386E2E4DEC90}
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{7854F00C-DC77-477E-A10E-603F48442D3B}
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F}
Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\App Paths\MiPony.exe
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\MiPony
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Orbit_is1
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
Deleted AVG Secure Search
Deleted AVG Secure Search
Deleted AVG Secure Search
Deleted AVG Secure Search
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner_Debug.log - [1081 octets] - [22/01/2020 15:07:55]
AdwCleaner[S00].txt - [6022 octets] - [22/01/2020 15:09:16]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Home Premium x64
Ran by Mar (Limited) on 22/01/2020 at 15:30:48,77
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 19
Successfully deleted: C:\ProgramData\drivergenius (Folder)
Successfully deleted: C:\ProgramData\esellerate (Folder)
Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Mar\AppData\Roaming\Mozilla\Firefox\Profiles\0fxeyjny.default\user.js (File)
Successfully deleted: C:\Users\Mar\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Users\Mar\Documents\add-in express (Folder)
Successfully deleted: C:\Windows\system32\Tasks\Uninstaller_SkipUac_Mar (Task)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Program Files (x86)\Common Files\innovative solutions (Folder)
Successfully deleted: C:\Users\Mar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Mar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4V7FF3ZF (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Mar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H9KU1H40 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Mar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TOMRIUQK (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Mar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X99KF4MA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4V7FF3ZF (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H9KU1H40 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TOMRIUQK (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X99KF4MA (Temporary Internet Files Folder)
Registry: 3
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2AE7471D-5150-48CF-8498-4CB9E8FAEA90} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2AE7471D-5150-48CF-8498-4CB9E8FAEA90} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22/01/2020 at 16:09:59,26
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~