Cosas raras en W10

Te pongo de nuevo los pasos a seguir en el Manual de Uso, sígalos al pie de la letra!!

  • "Manual de Uso": “MalwareBytes”:
  1. Abra el Programa: “MalwareBytes” que lo encontrará en su “ESCRITORIO” de su ordenador.
  2. Se abrirá el programa, Click sobre donde pone: mw22 tal y como se refleja en la siguiente imagen:

  1. Click en la pestaña donde pone: Análisis avanzados como se indica en la siguiente pantalla:

  1. En donde pone: Análisis personalizado click en la pestaña que pone: “Configurar el análisis”. tal y como se muestra en la siguiente pantalla:

  1. Aparecerá la siguiente pantalla: “Habilitar”; “Tildar” las pestañas que están habilitadas, tal y como se reflejan en la siguiente imagen: (OBSERVACIÓN: En la parte “DERECHA” “Marcar”; “habilitar” “TODAS” las opciones que te salgan a ti, es decir, “C”, “D”, “E”, “F” y todas las que se reflejen) y una vez realizado dicho procediminto click en la pestaña que pone Analizar:

  1. Empezará el Análisis en busca de infecciones dejar que analice por completo y no interrumpir el programa hasta que finalice.
  2. Una vez finalizado el Análisis, si encuentra “AMENAZAS” y/o “INFECCIONES”, (“HABILITAR") (“TILDAR”) “TODAS” las pestañas que salen y click en la pestaña que pone: “Cuarentena”.

IMPORTANTE:

Si dicho programa te pide: “Reiniciar el ordenador para poder eliminar las amenazas (Infecciones) encontradas”, “Reinicias”. Si dicho programa “NO” te pide que reinicies “NO” reinicies “SÓLO” si el programa te lo pide.

  1. Si dicho programa encuentra amenazas saldrá una pantalla similar a esta: dejar “TODAS” las pestañas habilitadas y click en la pestaña donde pone: Cuarentena y empezará dicho proceso de desinfección. “NO” restaurar NADA"

  • Una vez llevado a cabo la desinfección veremos esta pantalla final.

  • Al hacer clic en el botón Ver informe, se muestra el informe de escaneado que acaba de completar y aparecerá una pantalla similar a esta, click en la pestaña que pone: Exportar y Copiar y Pegar dicho Informe en el “Escritorio” de su ordenador para poder mandármelo.

image

Finalizado dicho “Análisis por Completo” mándeme dicho “Informe” ó una “Captura de Pantalla” que haya generado el programa. Recuerde de poner los “Códigos” correctamente a la hora de poder enviarme dicho “Informe”:

Códigos:

[code]

[/code].

Quedo a la espera de su respuesta!

Seguiré al pie de la letra todas las indicaciones,

En estos momentos el programa está buscando bichos. Lleva 9 minutos (casi) y nada ha encontrado.

1 me gusta

Perfecto! Siga los pasos al "PIE DE LA LETRA"!!! tal y como se lo he puesto en el "Manual de Uso" y cuando finalice el Proceso de Análisis me manda Dicho "Informe"!

Quedo a la espera de su respuesta!

Canté victoria demasiado pronto.

El programa me descubrió muchos (cerca de 300 bicharracos).

Va el informe.

Pero antes, pregunto ¿qué debo hacer ahora?

Tercer informe de MalwareBytes.txt (56,2 KB)

1 me gusta

Enhorabuena! Ahora si que se ha realizado correctamente el Análisis Completo! :slightly_smiling_face:

Estoy revisando el Informe que ha generado dicho programa!

En breve le pongo los pasos a seguir

1 me gusta

Perfecto! Ahora vamos a realizar el siguiente procedimiento.

"Descarga" e "Instala" el siguiente programa: "TDSSKiller" y utiliza al pie de la letra su "Manual de Uso" que tambien le dejo incluido aquí:

Url de Descarga: "TdssKiller":https://latam.kaspersky.com/downloads/tdsskiller

Descarga el que pone: TDSSKiller Version 3.1.0.28

el que pone esto:

el que pone EXE, 4,82 MB

Realice el procedimiento que le he comentado al pie de la letra, aquí le dejo su "Manual de Uso" para que sepa como usarlo correctamente y me mandas dicho "Informe" que le he solicitado cuando haya terminado por completo el Proceso de Análisis de dicho programa.

Abra el programa y siga el siguiente "Manual de Uso" "AL PIE DE LA LETRA" que le dejo a continuación:

Manual de Uso: "TDSSKiller": https://forospyware.com/t/manual-de-tdsskiller/5059/2 y "ELIMINA", “TODAS”, las "AMENAZAS" e "INFECCIONES" que encuentre dicho programa.

Mándeme dicho "Informe" cuando haya terminado de Analizar por Completo dicho programa.

Recuerde poner dichos "Códigos" para poder enviarme el "Informe" correctamente:

[code]

[/code].

Quedo a la espera de su respuesta.

Hola Luis:

Listo.

Aquí va mi informe: no logro pegarlo entre los corchetes, por lo que lo subo.

Informe TDssKiller.txt (160,0 KB)

Ahora ¿qué hago?

Saludos.

Estoy revisando el Informe, en breve te pongo los procedimientos a seguir…

En cuanto a los corchetes tienes que hacer un Copia y Pega en el siguiente ejemplo que se muestra para poder poner los corchetes.

Ejemplo:

Botón secundario y click en: "Copiar" y "Pegar" estos corchetes cuando vayas a mandar dicho "Informe" y sigues el procedimiento como en el Ejemplo:

[code]

[/code].

Ese ERA precisamente el método que antes usaba, Pero ahora no me resulta. Es uno de los muchos yerros que me da el Windows.

Lo mismo no has realizado bien el procedimiento a la hora de poder poner estos códigos ya que estos códigos están habilitados para poder funcionar en este foro y funciona con cada uno de los usuarios que mandan el Informe que se le solicitan. Sólo debe de poner bien dichos códigos y funciona seguro. Le dejo aquí dichos códigos y en el próximo Infome que le solicite pruebas de nuevo con estos códigos:

[code]

[/code].

Le estoy preparando el procedimiento a seguir. En breve se lo mando.

Hola J. Luis:

No es que te esté apurando pero igual me preocupa tu silencio ¿te habrá sucedido algo malo?

Saludos y ojalá esté todo bien.

1 me gusta

No se preocupe es que a veces tardo en responder ya que tengo poco tiempo, pero no se preocupe que su reparación va a quedar solucionado.

1 me gusta

Siga estos pasos al pie de la letra y en el orden especificado:

PASO 1: Descarga, Instala, en el "ESCRITORIO" de su ordenador, e Inicie el siguiente programa: "RogueKiller". Si te pide actualizar actualícelo pero sólo si te lo pide el programa. Si no te lo pide dicho programa siga con el proceso de instalación que le vaya indicando el programa:

Descargue el programa de la siguiente Url:

Url descarga: "RogueKiller": https://www.adlice.com/download-start/?app=roguekiller&type=x64

PASO 2: "Abra" el programa: "RogueKiller" que ha descargado. Siga el siguiente "Manual de Uso" para que sepas como usarlo y configurarlo correctamente:

Clikea en la pestaña que pone: Analizar. Donde pone: Análisis personalizado clicke en la pestaña: Personalizar. (Tal y cómo se muestra en la imagen):

Dejar marcadas las opciones que se reflejan en la siguiente pantalla y clickea en la pestaña que pone: Iniciar. (Tal y como se muestra en la imagen):

Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y "NO" interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo click en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

Una vez finalizado el Proceso de Análisis por completo, si encuentra "AMENAZAS" e "INFECCIONES" saldrá una pantalla similar a esta, click en la pestaña que pone: Resultados para poder eliminar dichas "INFECCIONES." (Tal y como se muestra en esta pantalla):

Si le sale una pantalla similar a esta significa que el programa ha "ELIMINADO" con éxito "TODAS" las "AMENAZAS" e "INFECCIONES" de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

Para "ELIMINAR" las AMENAZAS e "INFECCIONES" clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

Le aparecerá una pantalla similar a esta, dejar "TODAS" las opciones marcadas que te salgan a ti. Para "ELIMINAR" todas las "INFECCIONES" clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

Para enviarme el "Informe" que ha generado el programa cuando haya finalizado siga estos pasos que se reflejan a continuación:

Recuerde poner los códigos correctamente que le dejo a continuación para poder enviarme correctamente el Informe que le solicito. Aquí le dejo los códigos para que me pueda enviar dicho Informe tal y como se refleja en el ejemplo:

[code]

[/code].

Ejemplo:

Quedo a la espera de su respuesta!

1 me gusta

Hecho. Efectuado el análisis por el programa Rogue Killer.

Primero, la opción de personalizar el análisis aparecía en gris y por ende no pude usarla. Por ello debí optar por Full Scan.

Encontró 7 bichos, que le dí a eliminar.

El informe es el sigiente.

Antes una explicación. Los archivos txt me los estaba abriendo con un programa llamado NFO Pad (quizás cuando lo comencé a usar, colocó por defecto que los txt los abriera él). De manera que cambié la apertura por el Block de Notas, que me parece más clásico.


Program            : RogueKiller Anti-Malware
Version            : 15.2.0.0
x64                : Yes
Program Date       : Jan 20 2022
Location           : D:\Descargas\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : HUGO PAVEZ
User is Admin      : Yes
Date               : 2022/01/22 12:38:29
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 165
Found items        : 7
Total scanned      : 68582
Signatures Version : 20220121_092229
Truesight Driver   : Yes
Updates Count      : 4

************************* Warnings *************************

************************* Removal *************************
[PUP.SysTweak|PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\S-1-5-21-2370890299-1269050725-739441219-1001\Software\Systweak --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.SysTweak|PUP.Gen1
  [+] Name            : HKEY_USERS\S-1-5-21-2370890299-1269050725-739441219-1001\Software\Systweak
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 0
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUM.Policies (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin --  -> Reemplazado (2)
  [+] scan_what       : 1
  [+] vendors         : PUM.Policies
  [+] Name            : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 4
  [+] id              : 1
  [+] status          : 3
  [+] status_str      : Reemplazado (2)
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Babylon (Potencialmente Malicioso)] Babylon -- %programdata%\Babylon -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.Babylon
  [+] Name            : Babylon
  [+] value           : %programdata%\Babylon
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 2
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SysTweak (Potencialmente Malicioso)] Systweak -- %programdata%\Systweak -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SysTweak
  [+] Name            : Systweak
  [+] value           : %programdata%\Systweak
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 3
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] Popup Blocker -- jpbljkibifeiicihjcoikonmahmceiee -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : Popup Blocker
  [+] value           : jpbljkibifeiicihjcoikonmahmceiee
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 4
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] AdBlock 360 -- ghfkgecdjkmgjkhbdpjdhimeleinmmkl -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : AdBlock 360
  [+] value           : ghfkgecdjkmgjkhbdpjdhimeleinmmkl
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 5
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.SearchEngineHijack (Potencialmente Malicioso)] Popup Blocker -- jpbljkibifeiicihjcoikonmahmceiee -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.SearchEngineHijack
  [+] Name            : Popup Blocker
  [+] value           : jpbljkibifeiicihjcoikonmahmceiee
  [+] Type            : Browser
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 6
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

Ahora, ¿qué hago?

Saludos,

No se preocupe, el Proceso de Análisis lo ha realizado correctamente y el programa ha echo su función.

Tiene usted razón, consideraba que el programa iba a dar unos días de prueba con todas las funcionalidades ya que antes daba dicha opción, por lo tanto, ha echo bien en haberle realizado un Análisis Full Scan.

Le pongo los pasos a seguir.

Si tardo en contestar es porque tengo poco tiempo. No se preocupe, su reparación quedará resuelta.

Conforme.

No se preocupe.

Esperaré todo lo que sea necesario-

Lo importante es reparar este computador, que está dando problemas.

Saludos y muchas gracias.

1 me gusta

Ahora siga este paso! Descarga e Instala el siguiente programa: MALWAREBYTES ANTI-ROOTKIT BETA y siga su: Manual de Uso para que sepas como utilizarlo y configurarlo correctamente y elimine TODAS las amenazas que encuentre:

Aquí le dejo la Url de Descarga del programa junto con su Manual de Uso para que sepa como utilizarlo y configurarlo correctamente:

Url de Descarga: MALWAREBYTES ANTI-ROOTKIT BETA:Malwarebytes Anti-Rootkit BETA es una tecnología puntera para la detección y eliminación de los rootkits maliciosos más agresivos | Malwarebytes

Manual de Uso: MALWAREBYTES ANTI-ROOTKIT BETA: para que sepa cómo utilizarlo y configurarlo correctamente: Manual Malwarebytes Anti-Rootkit Beta

Mándeme dicho Informe que genere y una Captura de Pantalla.

A la espera de su respuesta!

Recuerde poner los códigos correctamente que le dejo a continuación para poder enviarme correctamente el Informe y una Captura de Pantalla que le solicito. Aquí le dejo los códigos para que me pueda enviar dicho Informe tal y como se refleja en el Ejemplo:

[code]

[/code].

Ejemplo:

Finalizado el Proceso de Análisis por completo ELIMINE, "TODAS", las infecciones y amenazas que encuentre y me manda dicho Informe. y una Captura de Pantalla.

Quedo a la espera de su respuesta!

Hola:

Hecho.

Van los dos informes:


---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.10.3.1001

(c) Malwarebytes Corporation 2011-2012

OS version: 10.0.9200 Windows 10 x64

Account is Administrative

Internet Explorer version: 11.789.19041.0

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED, F:\ DRIVE_FIXED, H:\ DRIVE_FIXED
CPU speed: 2.803000 GHz
Memory total: 16793460736, free: 10189291520

Downloaded database version: v2022.01.22.05
Downloaded database version: v2022.01.22.05
Downloaded database version: v2018.01.20.01
=======================================
Initializing...
Driver version: 4.3.0.15
------------ Kernel report ------------
     01/22/2022 18:59:18
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kd.dll
\SystemRoot\system32\mcupdate_GenuineIntel.dll
\SystemRoot\System32\drivers\CLFS.SYS
\SystemRoot\System32\drivers\tm.sys
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\BOOTVID.dll
\SystemRoot\System32\drivers\FLTMGR.SYS
\SystemRoot\System32\drivers\msrpc.sys
\SystemRoot\System32\drivers\ksecdd.sys
\SystemRoot\System32\drivers\clipsp.sys
\SystemRoot\System32\drivers\cmimcext.sys
\SystemRoot\System32\drivers\werkernel.sys
\SystemRoot\System32\drivers\ntosext.sys
\SystemRoot\system32\CI.dll
\SystemRoot\System32\drivers\cng.sys
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\WppRecorder.sys
\SystemRoot\system32\drivers\SleepStudyHelper.sys
\SystemRoot\System32\Drivers\acpiex.sys
\SystemRoot\system32\drivers\SgrmAgent.sys
\SystemRoot\System32\drivers\ACPI.sys
\SystemRoot\System32\drivers\WMILIB.SYS
\SystemRoot\System32\drivers\msisadrv.sys
\SystemRoot\System32\drivers\pci.sys
\SystemRoot\System32\drivers\tpm.sys
\SystemRoot\System32\drivers\intelpep.sys
\SystemRoot\system32\drivers\WindowsTrustedRT.sys
\SystemRoot\System32\drivers\IntelTA.sys
\SystemRoot\System32\drivers\WindowsTrustedRTProxy.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\drivers\vdrvroot.sys
\SystemRoot\system32\drivers\pdc.sys
\SystemRoot\system32\drivers\CEA.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\System32\drivers\spaceport.sys
\SystemRoot\System32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\System32\drivers\storahci.sys
\SystemRoot\System32\drivers\storport.sys
\SystemRoot\System32\drivers\stornvme.sys
\SystemRoot\System32\drivers\EhStorClass.sys
\SystemRoot\System32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Wof.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\System32\drivers\wfplwfs.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\DRIVERS\edevmon.sys
\SystemRoot\System32\drivers\volume.sys
\SystemRoot\System32\drivers\volsnap.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\system32\drivers\iorate.sys
\SystemRoot\System32\drivers\disk.sys
\SystemRoot\System32\drivers\CLASSPNP.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\drivers\cdrom.sys
\SystemRoot\system32\drivers\filecrypt.sys
\SystemRoot\system32\drivers\tbs.sys
\SystemRoot\system32\DRIVERS\eamonm.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\ehdrv.sys
\??\C:\Program Files\ESET\ESET Security\Modules\em000k_64\1022\em000k_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em006_64\1235\em006_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em018k_64\1759\em018k_64.dll
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\DriverStore\FileRepository\basicdisplay.inf_amd64_65ab9a260dbf7467\BasicDisplay.sys
\SystemRoot\System32\DriverStore\FileRepository\basicrender.inf_amd64_df49c4daa6251397\BasicRender.sys
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\CimFS.SYS
\SystemRoot\system32\DRIVERS\epfw.sys
\??\C:\Program Files\ESET\ESET Security\Modules\em008k_64\1602\em008k_64.dll
\??\C:\Program Files\ESET\ESET Security\Modules\em042_64\2313\em042_64.dll
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\drivers\adgnetworkwfpdrv.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\afunix.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\epfwwfp.sys
\SystemRoot\system32\DRIVERS\FortiFilter.sys
\SystemRoot\System32\drivers\vwififlt.sys
\SystemRoot\System32\drivers\pacer.sys
\SystemRoot\System32\drivers\ndiscap.sys
\SystemRoot\system32\drivers\netbios.sys
\SystemRoot\System32\drivers\Vid.sys
\SystemRoot\System32\drivers\winhvr.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\System32\Drivers\SCDEmu.SYS
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\drivers\npsvctrig.sys
\SystemRoot\System32\drivers\mssmbios.sys
\??\d:\UltraISO\drivers\ISODrv64.sys
\??\C:\WINDOWS\System32\drivers\GUBootStartup.sys
\SystemRoot\System32\drivers\gpuenergydrv.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\drivers\dam.sys
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\system32\drivers\bam.sys
\SystemRoot\system32\DRIVERS\ahcache.sys
\SystemRoot\System32\drivers\ftvnic.sys
\SystemRoot\System32\drivers\ftsvnic.sys
\SystemRoot\System32\drivers\pppop64.sys
\SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_amd64_7500cffa210c6946\CompositeBus.sys
\SystemRoot\System32\drivers\kdnic.sys
\SystemRoot\System32\DriverStore\FileRepository\umbus.inf_amd64_b78a9c5b6fd62c27\umbus.sys
\SystemRoot\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_f97f9aff8427a540\igdkmdn64.sys
\SystemRoot\System32\drivers\USBXHCI.SYS
\SystemRoot\system32\drivers\ucx01000.sys
\SystemRoot\System32\drivers\Netwtw10.sys
\SystemRoot\system32\DRIVERS\wdiwifi.sys
\SystemRoot\System32\drivers\vwifibus.sys
\SystemRoot\System32\DriverStore\FileRepository\heci.inf_amd64_7bf3115ed0b45065\x64\TeeDriverW10x64.sys
\SystemRoot\System32\DriverStore\FileRepository\nvddi.inf_amd64_342213cff1444f9e\nvlddmkm.sys
\SystemRoot\System32\drivers\rt640x64.sys
\SystemRoot\System32\drivers\serial.sys
\SystemRoot\System32\drivers\serenum.sys
\SystemRoot\System32\drivers\ICCWDT.sys
\SystemRoot\System32\DriverStore\FileRepository\intcaudiobus.inf_amd64_036829f54ed8a5d0\IntcAudioBus.sys
\SystemRoot\System32\drivers\portcls.sys
\SystemRoot\System32\drivers\drmk.sys
\SystemRoot\System32\drivers\ks.sys
\SystemRoot\System32\drivers\Smb_driver_Intel.sys
\SystemRoot\System32\drivers\wmiacpi.sys
\SystemRoot\System32\DriverStore\FileRepository\ialpss2_gpio2_tgl.inf_amd64_2546dafe2183e972\iaLPSS2_GPIO2_TGL.sys
\SystemRoot\System32\Drivers\msgpioclx.sys
\SystemRoot\System32\drivers\intelppm.sys
\SystemRoot\System32\drivers\acpipagr.sys
\SystemRoot\System32\DriverStore\FileRepository\uefi.inf_amd64_c1628ffa62c8e54c\UEFI.sys
\SystemRoot\System32\drivers\NdisVirtualBus.sys
\SystemRoot\System32\DriverStore\FileRepository\swenum.inf_amd64_16a14542b63c02af\swenum.sys
\SystemRoot\System32\drivers\rdpbus.sys
\SystemRoot\System32\DRIVERS\NDProxy.sys
\SystemRoot\System32\drivers\UsbHub3.sys
\SystemRoot\System32\drivers\USBD.SYS
\SystemRoot\System32\DriverStore\FileRepository\intcoed.inf_amd64_eddaa0f6dbdf4dd1\IntcOED.sys
\SystemRoot\System32\drivers\uaspstor.sys
\SystemRoot\System32\drivers\USBSTOR.SYS
\SystemRoot\system32\drivers\RTKVHD64.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\System32\DriverStore\FileRepository\intcusb.inf_amd64_6aaa077086f20c55\IntcUSB.sys
\SystemRoot\System32\DriverStore\FileRepository\intcbtau.inf_amd64_c0c8cccfe3846528\IntcBTAu.sys
\SystemRoot\System32\drivers\usbccgp.sys
\SystemRoot\System32\DriverStore\FileRepository\ibtusb.inf_amd64_3655efbc3c2585c1\ibtusb.sys
\SystemRoot\System32\drivers\BTHUSB.sys
\SystemRoot\System32\drivers\BTHport.sys
\SystemRoot\System32\drivers\hidusb.sys
\SystemRoot\System32\drivers\HIDCLASS.SYS
\SystemRoot\System32\drivers\HIDPARSE.SYS
\SystemRoot\System32\Drivers\usbvideo.sys
\SystemRoot\System32\drivers\kbdhid.sys
\SystemRoot\system32\DRIVERS\ekbdflt.sys
\SystemRoot\System32\drivers\kbdclass.sys
\SystemRoot\System32\drivers\mouhid.sys
\SystemRoot\System32\drivers\mouclass.sys
\SystemRoot\System32\drivers\rfcomm.sys
\SystemRoot\System32\drivers\BthEnum.sys
\SystemRoot\System32\drivers\bthpan.sys
\SystemRoot\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\win32kbase.sys
\SystemRoot\System32\win32kfull.sys
\SystemRoot\System32\drivers\dxgmms2.sys
\SystemRoot\System32\drivers\monitor.sys
\SystemRoot\System32\cdd.dll
\SystemRoot\system32\drivers\mmcss.sys
\SystemRoot\System32\drivers\condrv.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\SystemRoot\System32\drivers\WpdUpFltr.sys
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\system32\drivers\wcifs.sys
\SystemRoot\system32\drivers\cldflt.sys
\SystemRoot\system32\drivers\storqosflt.sys
\SystemRoot\System32\Drivers\MbamChameleon.sys
\SystemRoot\system32\drivers\bindflt.sys
\SystemRoot\system32\drivers\lltdio.sys
\SystemRoot\system32\drivers\mslldp.sys
\SystemRoot\system32\drivers\rspndr.sys
\SystemRoot\System32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\drivers\ndisuio.sys
\SystemRoot\system32\drivers\msquic.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\system32\drivers\Ndu.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\drivers\vwifimp.sys
\SystemRoot\System32\drivers\rassstp.sys
\SystemRoot\System32\Drivers\dump_dumpstorport.sys
\SystemRoot\System32\drivers\dump_stornvme.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\drivers\AgileVpn.sys
\SystemRoot\System32\drivers\rasl2tp.sys
\SystemRoot\System32\drivers\raspptp.sys
\SystemRoot\System32\DRIVERS\raspppoe.sys
\SystemRoot\System32\DRIVERS\ndistapi.sys
\SystemRoot\System32\drivers\ndiswan.sys
\SystemRoot\System32\Drivers\mbamswissarmy.sys
\SystemRoot\system32\DRIVERS\farflt.sys
\??\C:\WINDOWS\system32\drivers\mbae64.sys
\??\C:\WINDOWS\system32\drivers\7B556167.sys
----------- End -----------
Done!

Scan started
Database versions:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

<<<2>>>
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xffffd185dcf22060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185dcee88d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185dcf22060, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185dcee2de0, DeviceName: Unknown, DriverName: \Driver\EhStorClass\
DevicePointer: 0xffffd185dc5e5050, DeviceName: \Device\00000048\, DriverName: \Driver\stornvme\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Scan Interrupted
Scan was aborted.
=======================================

Scan started
Database versions:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Done!
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffd185dcf11060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185dcedf8d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185dcf11060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185dc4e96b0, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xffffd185dc5b0050, DeviceName: \Device\00000046\, DriverName: \Driver\storahci\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 4095CBB5

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 2435170727
    GPT Header CurrentLba = 1 BackupLba 1953525167
    GPT Header FirstUsableLba 34  LastUsableLba 1953525134
    GPT Header Guid 9e5c29c4-4fc8-4af9-b882-9ae3b8482e28
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 2435170727
    Backup GPT header CurrentLba = 1953525167 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 1953525134
    Backup GPT header Guid 9e5c29c4-4fc8-4af9-b882-9ae3b8482e28
    Backup GPT header Contains 128 partition entries starting at LBA 1953525135
    Backup GPT header Partition entry size = 128

    Partition 0 Type e3c9e316-b5c-4db8-817d-f92df0215ae
    Partition ID 10e66b80-fac4-4203-b4a4-b67a74e1a45
    FirstLBA 2048  Last LBA 264191
    Attributes 0
    Partition Name         Microsoft reserved partition

    Partition 1 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID c93daf7e-6235-4269-b2c9-4df89248388e
    FirstLBA 264192  Last LBA 1789683711
    Attributes 0
    Partition Name                 Basic data partition

    Partition 2 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID fff2a7b8-ed90-4987-a390-aba785982feb
    FirstLBA 1789683712  Last LBA 1953521663
    Attributes 0
    Partition Name                 Basic data partition

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Done!
Drive 1
This is a System drive
Scanning MBR on drive 1...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 4095CC4D

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 1413535868
    GPT Header CurrentLba = 1 BackupLba 500118191
    GPT Header FirstUsableLba 34  LastUsableLba 500118158
    GPT Header Guid 6bec8950-492d-46a4-af9a-70bc53fd3a3e
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 1413535868
    Backup GPT header CurrentLba = 500118191 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 500118158
    Backup GPT header Guid 6bec8950-492d-46a4-af9a-70bc53fd3a3e
    Backup GPT header Contains 128 partition entries starting at LBA 500118159
    Backup GPT header Partition entry size = 128

    Partition 0 Type c12a7328-f81f-11d2-ba4b-0a0c93ec93b
    Partition ID 2880fd2d-2c47-487f-ba4e-832b152fbc66
    FirstLBA 2048  Last LBA 309247
    Attributes 0
    Partition Name                 EFI system partition

    GPT Partition 0 is bootable
    Partition 1 Type e3c9e316-b5c-4db8-817d-f92df0215ae
    Partition ID d7e8a2b9-3211-4e12-a58c-f8aa5a353b
    FirstLBA 309248  Last LBA 571391
    Attributes 0
    Partition Name         Microsoft reserved partition

    Partition 2 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID 54ed1-5005-4f3e-9835-45c82b5cbb27
    FirstLBA 571392  Last LBA 462702591
    Attributes 0
    Partition Name                 Basic data partition

    Partition 3 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID b2af3d17-63b3-461f-a127-87274fcecb21
    FirstLBA 462702592  Last LBA 464730111
    Attributes 1
    Partition Name                                     

    Partition 4 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID ded410f5-2bbf-4a45-bf22-409c253cffe8
    FirstLBA 464730112  Last LBA 497190911
    Attributes 1
    Partition Name                                     

    Partition 5 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac
    Partition ID 8c33386d-52bb-44d8-bb54-ab2a518f796a
    FirstLBA 497192960  Last LBA 500084735
    Attributes 1
    Partition Name                                     

Disk Size: 256060514304 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 2, DevicePointer: 0xffffd185e8bf3200, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185e8bf1960, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185e8bf3200, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185e8bf2050, DeviceName: \Device\00000055\, DriverName: \Driver\UASPStor\
------------ End ----------
Alternate DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 2
Scanning MBR on drive 2...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: CBC22A39

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 64  Numsec = 3907024065
    Partition is not bootable
    Partition file system is NTFS

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 2000398933504 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 3, DevicePointer: 0xffffd185e8bfa060, DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185e8bfb040, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185e8bfa060, DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185e8bf9630, DeviceName: \Device\00000056\, DriverName: \Driver\USBSTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk3\DR3\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 3
Scanning MBR on drive 3...
Inspecting partition table:
This drive is a GPT Drive.
MBR Signature: 55AA
Disk Signature: 0

GPT Protective MBR Partition information:

    Partition 0 type is EFI-GPT (0xee)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 1  Numsec = 4294967295

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

GPT Partition information:

    GPT Header Signature 4546492050415254
    GPT Header Revision 65536 Size 92 CRC 1531899466
    GPT Header CurrentLba = 1 BackupLba 30218841
    GPT Header FirstUsableLba 34  LastUsableLba 30218808
    GPT Header Guid 1055f0b7-8f8e-40b0-87b4-994426b8948a
    GPT Header Contains 128 partition entries starting at LBA 2
    GPT Header Partition entry size = 128

    Backup GPT header Signature 4546492050415254
    Backup GPT header Revision 65536 Size 92 CRC 1531899466
    Backup GPT header CurrentLba = 30218841 BackupLba 1
    Backup GPT header FirstUsableLba 34  LastUsableLba 30218808
    Backup GPT header Guid 1055f0b7-8f8e-40b0-87b4-994426b8948a
    Backup GPT header Contains 128 partition entries starting at LBA 30218809
    Backup GPT header Partition entry size = 128

    Partition 0 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID a79659d3-c14b-475f-b876-f0ae16c3aa28
    FirstLBA 2048  Last LBA 30216721
    Attributes 0
    Partition Name                  Main Data Partition

    Partition 1 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
    Partition ID ae36e2e3-30c6-4830-b5e5-98eb73feda73
    FirstLBA 30216722  Last LBA 30217745
    Attributes 0
    Partition Name                            UEFI:NTFS

Disk Size: 15472047104 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 4, DevicePointer: 0xffffd185ea39a120, DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xffffd185ea3986d0, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffd185ea39a120, DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
DevicePointer: 0xffffd185ea754a90, DeviceName: \Device\00000069\, DriverName: \Driver\USBSTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk4\DR4\, DriverName: \Driver\disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 4
Scanning MBR on drive 4...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: CBCE2081

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 63  Numsec = 1953520002
    Partition is not bootable
    Partition file system is NTFS

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 1000204886016 bytes
Sector size: 512 bytes

Done!
File "C:\Windows\System32\config\systemprofile\AppData\Local\DataSharing\Storage\DSTokenDB2.dat" is sparse (flags = 32768)
Infected: HKCR\batfile\shell\open\command| --> [Broken.OpenCommand]
Scan finished
Creating System Restore point...
Cleaning up...
Removal successful. No system shutdown is required.
=======================================


Removal queue found; removal started
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-2-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-2-0-64-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-2-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-3-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-3-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-4-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-4-0-63-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-4-r.mbam...
Removal finished
Malwarebytes Anti-Rootkit BETA 1.10.3.1001
www.malwarebytes.org

Database version:
  main:    v2022.01.22.05
  rootkit: v2022.01.22.05

Windows 10 x64 NTFS
Internet Explorer 11.789.19041.0
HUGO PAVEZ :: DESKTOP-I0NO1KD [administrator]

22-01-2022 18:59:53
mbar-log-2022-01-22 (18-59-53).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 170690
Time elapsed: 11 minute(s), 7 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 1
HKCR\batfile\shell\open\command| (Broken.OpenCommand) -> Bad: ("D:\TakeCommand\tcmd.exe" /c "%1" %*) Good: ("%1" %*) -> Replace on reboot. [ffffffffffffffffffffffffffffffff]

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Quedo esperando instrucciones.

Saludos.