-------------------------------
Malwarebytes AdwCleaner 8.2.0.0
-------------------------------
Build: 03-22-2021
Database: 2021-05-17.1 (Cloud)
-------------------------------
Mode: Scan
-------------------------------
Start: 06-21-2021
Duration: 00:00:27
OS: Windows 10 Pro
Scanned: 31988
Detected: 5
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
Preinstalled.LenovoIMController Folder C:\ProgramData\LENOVO\IMCONTROLLER
Preinstalled.LenovoIMController Folder C:\Users\JG119\AppData\Local\LENOVO\IMCONTROLLER
Preinstalled.LenovoIMController Folder C:\Windows\LENOVO\IMCONTROLLER
Preinstalled.LenovoIMController Folder C:\Windows\System32\Tasks\LENOVO\IMCONTROLLER
Preinstalled.LenovoIMController Registry HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Lenovo Dependency Package_is1
AdwCleaner[S00].txt - [2288 octets] - [11/01/2021 15:02:47]
AdwCleaner[C00].txt - [1823 octets] - [11/01/2021 15:04:30]
AdwCleaner[S01].txt - [2067 octets] - [21/01/2021 23:05:17]
AdwCleaner[C01].txt - [2542 octets] - [21/01/2021 23:07:22]
AdwCleaner[S02].txt - [1957 octets] - [05/02/2021 12:00:57]
AdwCleaner[C02].txt - [2197 octets] - [05/02/2021 12:02:28]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
Malwarebytes
-Detalles del registro-
Fecha del análisis: 21/6/21
Hora del análisis: 9:16
Archivo de registro: 54ca20ba-d29b-11eb-99f3-98fa9be3c803.json
-Información del software-
Versión: 4.3.0.98
Versión de los componentes: 1.0.1173
Versión del paquete de actualización: 1.0.42035
Licencia: Gratis
-Información del sistema-
SO: Windows 10 (Build 19043.1052)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-UI9GMQN3\JG119
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 358171
Amenazas detectadas: 38
Amenazas en cuarentena: 0
Tiempo transcurrido: 21 min, 38 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 5
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Sin acciones por parte del usuario, 1367, 814031, , , , , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS{104BE892-36A1-4BC5-BC71-ECE0EBDA8187}, Sin acciones por parte del usuario, 1367, 814031, , , , , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN{104BE892-36A1-4BC5-BC71-ECE0EBDA8187}, Sin acciones por parte del usuario, 1367, 814031, , , , , ,
Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\UTORRENT.EXE, Sin acciones por parte del usuario, 0, 392686, , , , , ,
Generic.Malware/Suspicious, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\UTORRENT.EXE, Sin acciones por parte del usuario, 0, 392686, , , , , ,
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV, Sin acciones por parte del usuario, 1367, 805275, , , , , ,
Archivo: 32
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\devcon.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , 3904D0698962E09DA946046020CBCB17, A51E25ACC489948B31B1384E1DC29518D19B421D6BC0CED90587128899275289
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\devcon.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , 7F0C8F7B6F6D22ECD83013F2F26A71AE, A4E561F666C08353C2226E8E264555C406893B0AD1B74FD05F4F29655E128809
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.inf, Sin acciones por parte del usuario, 1367, 805275, , , , , 61243CB103543EE3163BF16DF69BCB54, 1652B1DE2F15EEACBD06E0AB14ADA5A466316FFD3AB88D4A2A46CFCBD25FDFA1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.sys, Sin acciones por parte del usuario, 1367, 805275, , , , , 927D0CDB3F96EFC1E98FB1A2C9FB67AD, 58F14DAA0EA21EA2F2A1D3D62C88BD8E5A0E0EF498B7B8D367BEEADE6A46843C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\FakeClient.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , D25567C3C868A53A018A114C903E9932, 141BA0B04CBE778669F7BC9286E0F88FCAD05120C296BFF2F075E643ED5EB125
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WdfCoInstaller01009.dll, Sin acciones por parte del usuario, 1367, 805275, , , , , BE566E174EAF5B93B0474593CD8F2715, CEE8496BFA1080FD84FC48BA4375625238900FE93EA739B2DC0300206FDE8330
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.dll, Sin acciones por parte del usuario, 1367, 805275, , , , , 3F0C03E5076C7E6B404F894FF4DC5BB1, 4E7EBED8410C83B73A23185AA94680143DA2933305CD6DEEFE8EC0B51B7EE6F3
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.inf, Sin acciones por parte del usuario, 1367, 805275, , , , , A94D989905A248AFCA52BC3CBFCB248B, 6C9F7DEA4F9A47788D5D2BA110B08457FD00DBABE4812EBCA6F022300843A75D
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.sys, Sin acciones por parte del usuario, 1367, 805275, , , , , A0D15D8727D0780C51628DF46B7268B3, 5E23F3ED1D6620C39A644F9879404A22DED86B3B076EC4A898B4B6BE244AFD64
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\oas_sert.cer, Sin acciones por parte del usuario, 1367, 805275, , , , , 0041584E5F66762B1FA9BE8910D0B92B, BB27684B569CBB72DEC63EA6FDEF8E5F410CDAEB73717EEE1B36478DBCFF94CC
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\tap0901.cer, Sin acciones por parte del usuario, 1367, 805275, , , , , 3D5FFD53BE77C32CBB147F32423C0A86, 669C56DB590C0308EA25C4508375BB88611B06B1AE689A895DC6B19F4DF5619C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , 0F03F72A92AEF6D63EB74E73F8AC201D, ACD55C44B8B0D66D66DEFED85CA18082C092F048D3621DA827FCE593305C11FD
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.log, Sin acciones por parte del usuario, 1367, 805275, , , , , D17D66C922C64162CE80B7842D516931, 319847E54F278DC9708960A06367AFF80A78CFE2DCB33CB17634FF5D7A205047
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , 362498C3E71EEAA066A67E4A3F981D1C, D87E8D9D43758CE67A8052CB2334B99CC24F9B0437EE44815F360BE0B22D835A
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror2.exe, Sin acciones por parte del usuario, 1367, 805275, , , , , 4AA2E87FBA32884CC6FF97B1798E69EB, 8D6432321E0C5BC3C9ABEFB6B0C102F30E910B0691D90194DD0115A4F4DC4D9C
HackTool.KMS, C:\ProgramData\KMSAutoS\kmsauto.ini, Sin acciones por parte del usuario, 1367, 805275, , , , , DB40D5C2DC8AC674D9B99EB093E479B6, 44CEA2077541F6FDF8517615597C0548137F8E459B38D8851113621B8E53C22F
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Sin acciones por parte del usuario, 5334, 353143, 1.0.42035, , ame, , 9456862F62C688FC23D3015F996D6E6B, 7CB4F05658D6459BDB013D13669B76FE4D0A41252676BCCADA58AEEB5CDBB30F
HackTool.KMS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Sin acciones por parte del usuario, 1367, 814031, 1.0.42035, , ame, , BA019BD6152635FA4B6994F4EC795185, 7B37B01B207717C94A6ED995E2BC01198495CED62AB75A19F900BADC027687E4
Malware.AI.4217627636, C:\USERS\JG119\DOWNLOADS\KMSAUTO-LITE-32-64.RAR, Sin acciones por parte del usuario, 1000000, 0, 1.0.42035, E597E0937021C860FB63E3F4, dds, 01299612, 46DC981BA9B1BF40D56491C2A3E805AB, 78742309E01490474676473FD21509FFF646E9702051F7B4BFFE7C364B07FCD3
HackTool.KMS, C:\USERS\JG119\DOWNLOADS\OFFICE+ACTIVADOR.RAR, Sin acciones por parte del usuario, 1367, 931379, 1.0.42035, 609335F14949AB8AA6E96599, dds, 01299612, DD653865EC5ACD48D0FC918E68208B4A, 7BE52534A3C7CDD48FEA2D8AFCA3F8E8D3C3B6FD4669251EC6C1752B72D9A67A
Generic.Malware/Suspicious, C:\USERS\JG119\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\uTorrent.lnk, Sin acciones por parte del usuario, 0, 392686, , , , , 8A794D556B108057BD5437F2718F28E1, E4473313FCF47994FDE8D86EFA484CEACE46590D9C8766E68AC1F2841BD9B711
Generic.Malware/Suspicious, C:\USERS\JG119\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.42035, , shuriken, , E7F1C3296D8FF74F44B598FF38FCC4DD, E1913FB0C4EADDB7BD7E971E56C287055335EEF04D7082BD1624A51ADFAC7722
HackTool.KMS, C:$RECYCLE.BIN\S-1-5-21-1191832953-2661361765-199776891-1001$RYRS3YA\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 1367, 931379, 1.0.42035, 609335F14949AB8AA6E96599, dds, 01299612, 2FB86BE791B4BB4389E55DF0FEC04EB7, B8AEC57F7E9C193FCD9796CF22997605624B8B5F9BF5F0C6190E1090D426EE31
Malware.AI.4135783019, C:\WINDOWS\TEMP\O15-16LICSETUP.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42035, 0BD0897BD888BB8BF6830A6B, dds, 01299612, 48309C382783298A921DA04206AF4E89, 04EA0FB5D925967E7B9574B6AB7145B0B12FCF902331E46ED987B63883F46300
RiskWare.KMS, C:\USERS\JG119\DOWNLOADS\KMSPICO-INSTALL.RAR, Sin acciones por parte del usuario, 3804, 835829, 1.0.42035, 26274C96913C5FC1CB34A003, dds, 01299612, 6EE62E67BC8F2FE39A84F61115DB834E, 00E30B800DE8C10DEA02A8A87CBA9CB4BEEFE11E6DCB21D7CAD9FC81E3649D65
Spyware.ElysiumStealer, C:\USERS\JG119\APPDATA\ROAMING\1464880.16, Sin acciones por parte del usuario, 8316, 894620, 1.0.42035, 0000000000000000000003EB, dds, 01299612, 334F0E56846DBFD3FDCDCA2C6864DB5D, B56A4943824B129BF424C757D3C0882F1002089052397151153D3C0745D2C8CD
Trojan.Agent.H, C:\PROGRAM FILES (X86)\ANNO 2070 COMPLETE EDITION\SOLIDCORE32.DLL, Sin acciones por parte del usuario, 7626, 139021, 1.0.42035, 0000000000000000000003E9, dds, 01299612, F8033D05D3A3C7DFFCD38FD725A1D48A, 3883A63A3A1C8574665B73F3054F294F44F26DC0F45DF75C8DB089A6C7F2A2DD
RiskWare.AutoKMS, C:\USERS\JG119\DESKTOP\DESK\SOFTWARE\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 7549, 931159, 1.0.42035, , ame, , 6EE7F3ECD5111CD5306792FD3141515D, 69A8AE6352CFFD366409DF8E566E84315B4BFFCF5865A4B8079C446123BA1D26
Malware.AI.3246879758, C:\USERS\JG119\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\JAXYJC15\ARESREGULAR257_UPDATER[1].EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42035, 6E095DB34453E62FC187740E, dds, 01299612, 73823DD4636957AA6958EA0CD7FD1A03, 29E82C366DF039763EFE615E28FE4A4B85D05260E2CF1ACAA981EEF6B856C193
PUP.Optional.DotSetupIo.BundleInstaller, C:\USERS\JG119\DOWNLOADS\ATUBE_CATCHER_V0.60.904.97.81.EXE, Sin acciones por parte del usuario, 14469, 943421, 1.0.42035, , ame, , 2A3059DD0AE52B5110CB372FC93264E1, 4B7767538F0CACF36AEC177F328C017F95393CC37FE63212855BD298E20219BA
HackTool.KMS, C:\USERS\JG119\DOWNLOADS\OFFICE CON ACTIVADOR 365.RAR, Sin acciones por parte del usuario, 1367, 931379, 1.0.42035, 609335F14949AB8AA6E96599, dds, 01299612, F721F83282A0BEBDCF528053DD502284, AA6C2A3A9DAB0395097C5AD92FE0C43AC84C817F91871BA14C7100E15D664614
RiskWare.KMS, C:\USERS\JG119\DESKTOP\DESK\MEMORIA\ACTIVADOR.EXE, Sin acciones por parte del usuario, 3804, 835829, 1.0.42035, E904176D7763E42D491E95F2, dds, 01299612, D56934CF71C6BE5E4067BC9E7DBA4FA8, 111A826D0360C3470BA2752A3C3656A425152911C67DCFA90E6B28893F89D0F6
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)