Aqui esta el malwarebites
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 5/6/21
Hora del análisis: 23:44
Archivo de registro: 454049f4-c647-11eb-a84c-2cf05d2a8724.json
-Información del software-
Versión: 4.4.0.117
Versión de los componentes: 1.0.1318
Versión del paquete de actualización: 1.0.41355
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19043.1023)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-ASKI13\Christian
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 499547
Amenazas detectadas: 13
Amenazas en cuarentena: 13
Tiempo transcurrido: 5 min, 58 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 2
HackTool.KMSpico, C:\PROGRAM FILES\KMSPICO, En cuarentena, 7238, 921550, 1.0.41355, , ame, , ,
HackTool.KMSpico, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\KMSPICO, En cuarentena, 7238, 921555, 1.0.41355, , ame, , ,
Archivo: 11
Malware.AI.1113477339, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\XMRIG-6.12.1\XMRIG-CUDA.DLL, En cuarentena, 1000000, 0, 1.0.41355, 1B3682E84D859E0D425E50DB, dds, 01277070, F643EE8D5B05D0FCC910FA24BE022B66, D4183F41441B5A05B4FD60FC7B8F4A8F0A2D84B451D5DE115D62E6B87EA31FB1
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\XMRIG-6.7.0\XMRIG-CUDA.DLL, En cuarentena, 914, 901096, 1.0.41355, 1B3682E84D859E0D425E50DB, dds, 01277070, B5923DB2853EEDB5B598B2A0004B3BAD, AF02E5A32E030FCEA7539BC579F8112E86D9DF85CC478EFE0DF27D1844F503E2
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\NiceHash Miner.lnk, En cuarentena, 914, 811619, , , , , 532AB96CE91C43772D8F0802EF90934D, C2E9B1A3E1D00AAB667D8C3D2E5C3F64AE14D1DAE5E8AAA28E3D82E8FB57D984
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\NICEHASHMINER.EXE, En cuarentena, 914, 811619, 1.0.41355, 719837D122C7AFC3E474742F, dds, 01277070, BA650F51B60B1462E51319A5B3871257, F1C5F23E698BD5BEE7D3A8FFDD4C5B11E436B7DF0A38F1393FE53A1BC7A2397A
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\PHOENIXMINER-5.3B\PHOENIXMINER.EXE, En cuarentena, 914, 885034, 1.0.41355, BE427C035CE1DAEF5A4D05B5, dds, 01277070, 11D6887A634C36B4001DD95F2E3D2A21, 21E266EF4F363CB54745C88A9E678DF61B419AAF3AB82F359F56F0AEFD6BD032
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\PHOENIXMINER-5.4C\PHOENIXMINER.EXE, En cuarentena, 914, 877371, 1.0.41355, BE427C035CE1DAEF5A4D05B5, dds, 01277070, 1D6A3B195E8ABEC031D852966FEA9CCC, 5B4E725E584E67FC5831481D42A999B81E99ACBBBB1DF8F5054300DACCB4409F
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\PHOENIXMINER-5.5C\PHOENIXMINER.EXE, En cuarentena, 914, 877371, 1.0.41355, BE427C035CE1DAEF5A4D05B5, dds, 01277070, F0D5D1447F91A88F0B4331E82A661EA5, 599393E258D8BA7B8F8633E20C651868258827D3A43A4D0712125BC487EABF92
Malware.AI.1514997173, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\PHOENIXMINER-5.6D\PHOENIXMINER.EXE, En cuarentena, 1000000, 0, 1.0.41355, BE427C035CE1DAEF5A4D05B5, dds, 01277070, E0EFE2DF7677D22FD2C41902DAB0BCF7, E8E775ADD50C67E1C6F6CA20DB318F745E22B085AFCBDF5634015E6EF91E8853
RiskWare.BitCoinMiner, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\XMRIG-6.12.1\XMRIG.EXE, En cuarentena, 914, 734456, 1.0.41355, 3C6846F1C08211519F6953AB, dds, 01277070, 184FB976A5E2FF8241F6D7799BA930BE, FD0F5B78BCC0C8C9690777F1BE1602F006E627FFF201B8111275A10EDFB76C83
Bitcoin.Trojan.Miner.DDS, C:\USERS\CHRISTIAN\APPDATA\ROAMING\SALAD\PLUGIN-BIN\XMRIG-6.7.0\XMRIG.EXE, En cuarentena, 1000002, 0, 1.0.41355, 3C6846F1C08211519F6953AB, dds, 01277070, 31D340053DB065837AE9DCFBD8472C38, DDBA1495D9A0135403937108E8519D29A2AAD060B2F41F00AACE994FB0953E8A
Malware.AI.749822237, C:\USERS\CHRISTIAN\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\RUNNHMASADMIN.EXE, En cuarentena, 1000000, 0, 1.0.41355, B294D9BE84FDD89E2CB1611D, dds, 01277070, 7D072326DE45AEE635C521459541166B, 7D95396DFF7E3559BFEEB4F09C987C39D938DE43112121C1FAC182990EEAD6A9
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)