Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 6/8/19
Hora del análisis: 18:52
Archivo de registro: 42ab8bb1-b8a5-11e9-b691-00ff03793524.json
-Información del software-
Versión: 3.8.3.2965
Versión de los componentes: 1.0.613
Versión del paquete de actualización: 1.0.11890
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: HOME-PC\Test
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 450602
Amenazas detectadas: 16
Amenazas en cuarentena: 16
Tiempo transcurrido: 3 hr, 3 min, 18 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 1
Generic.Malware/Suspicious, C:\PROGRAMDATA\KMSAUTO\BIN\TUNMIRROR.EXE, En cuarentena, [0], [392686],1.0.11890
Módulo: 1
Generic.Malware/Suspicious, C:\PROGRAMDATA\KMSAUTO\BIN\TUNMIRROR.EXE, En cuarentena, [0], [392686],1.0.11890
Clave del registro: 1
Generic.Malware/Suspicious, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TunMirror, En cuarentena, [0], [392686],1.0.11890
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 1
PUP.Optional.HuluSearch, HKU\S-1-5-21-1077858803-3640473112-284975635-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sustituido, [13297], [568546],1.0.11890
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 12
Generic.Malware/Suspicious, C:\PROGRAMDATA\KMSAUTO\BIN\TUNMIRROR.EXE, En cuarentena, [0], [392686],1.0.11890
Backdoor.Agent.Generic, C:\USERS\DANIS 2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UYJBVSXGHYVHXRB.FR.URL, En cuarentena, [5686], [663262],1.0.11890
Trojan.Agent.VBS, C:\USERS\TEST\APPDATA\ROAMING\VIDEO.3GP, En cuarentena, [1140], [576730],1.0.11890
CrackTool.Agent, C:\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CC 2018\AMTEMU.V0.9.2-PAINTER.EXE, En cuarentena, [6060], [445980],1.0.11890
Generic.Malware/Suspicious, C:\PROGRAMDATA\KMSAUTO\KMSAUTO NET.EXE, En cuarentena, [0], [392686],1.0.11890
Generic.Malware/Suspicious, C:\WINDOWS\SETUP\SCRIPTS\TEMP\KMSERVICE.EXE, En cuarentena, [0], [392686],1.0.11890
Heuristics.Shuriken, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\NEW FOLDER\DATOS GERENCIA\CRYSTAL INSTALADOR\SETUP.EXE, Sustituido, [9774], [167],0.0.0
Heuristics.Shuriken, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\NEW FOLDER\DATOS GERENCIA\DRIVERS\AUD_XP_5.10.0.6201_PV\VISTA64\SFAPO64.DLL, En cuarentena, [9774], [167],1.0.11890
Generic.Malware/Suspicious, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\NEW FOLDER\DATOS GERENCIA\EMULADOR WINDOWS 98\VMWARE WORKSTATION 7.0 BUILD 203739 WIN X86 X64\KEYGEN.EXE, En cuarentena, [0], [392686],1.0.11890
Generic.Malware/Suspicious, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\NEW FOLDER\DATOS GERENCIA\GINOPA\EMULADOR WINDOWS 98\VMWARE WORKSTATION 7.0 BUILD 203739 WIN X86 X64\KEYGEN.EXE, En cuarentena, [0], [392686],1.0.11890
MachineLearning/Anomalous.100%, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\NEW FOLDER\SOFTNYXGAME\LOVERITMOLS\LOVERITMO.EXE, En cuarentena, [0], [392687],1.0.11890
PUP.Optional.InstallCore, D:\ARCHIVOS RECUPERADOS DE PC\YEFRI\SOFTWARD\USERS\MIGUEL PAREDES\APPDATA\LOCAL\TEMP\UNINSTALLER.EXE.20130057, En cuarentena, [447], [81571],1.0.11890
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build: 07-23-2019
# Database: 2019-08-05.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 08-06-2019
# Duration: 00:00:02
# OS: Windows 7 Professional
# Cleaned: 1
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\AvastBrowserAutoLaunch_2F0BB4BBE6A0AA018E3876C94022C386
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1458 octets] - [06/08/2019 22:21:30]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
He realizado todo ello y aún esta esa ventana al iniciar la pc 