He sido descuidado y caído en un timo ejecutando un archivo que empezó a desplegar muchas ventanas cmd negras que desaparecían muy rápido, inmediatamente sospeché que algo no andaba bien asi que me puse a grabar la pantalla para ver que decía pausando el video y el virus se alojó en las siguientes rutas:
C:\Program Files\Common Files\Reghost.exe C:\Users\Emanuel\AppData\Roaming\Microsoft C:\Users\Emanuel\AppData\Roaming\Microsoft\regdata_temp.zip
No sé lo que realmente me haga este troyano pero googleando en internet dicen que es muy peligroso y extremadamente dañino, asi que ejecute malwarebytes rapidamente ademas de detener los procesos pero le he hecho detener el escaneo tan solo para que me los borrara. Me borró 7 archivos del virus y me pide reiniciar y no sé si hacerlo.Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 3/12/21
Hora del análisis: 1:49
Archivo de registro: 61676366-53f4-11ec-8f1b-00ffacd60dc1.json
-Información del software-
Versión: 4.4.3.125
Versión de los componentes: 1.0.1387
Versión del paquete de actualización: 1.0.48062
Licencia: Gratis
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: Emanuel-PC\Emanuel
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Cancelado
Objetos analizados: 195956
Amenazas detectadas: 7
Amenazas en cuarentena: 7
Tiempo transcurrido: 11 min, 43 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 2
Trojan.Agent.E.Generic, C:\USERS\EMANUEL\APPDATA\LOCAL\TEMP\3.EXE, En cuarentena, 3692, 370692, , , , , 8B3EF56D942C1852398C726D479728A0, 1053B04334C583D5C040B7285DF6264DE764BFD82CDEBA1210521ACCE0DC392D
Generic.Malware/Suspicious, C:\USERS\EMANUEL\APPDATA\ROAMING\MICROSOFT\REGHOST.EXE, En cuarentena, 0, 392686, , , , , 33770A41018163B11B7D531369BF91F9, 865A0927CFA8E6BB1009E156DBE918B760E5D6882FA4D69CBED898DA155DE3CF
Módulo: 2
Trojan.Agent.E.Generic, C:\USERS\EMANUEL\APPDATA\LOCAL\TEMP\3.EXE, En cuarentena, 3692, 370692, , , , , 8B3EF56D942C1852398C726D479728A0, 1053B04334C583D5C040B7285DF6264DE764BFD82CDEBA1210521ACCE0DC392D
Generic.Malware/Suspicious, C:\USERS\EMANUEL\APPDATA\ROAMING\MICROSOFT\REGHOST.EXE, En cuarentena, 0, 392686, , , , , 33770A41018163B11B7D531369BF91F9, 865A0927CFA8E6BB1009E156DBE918B760E5D6882FA4D69CBED898DA155DE3CF
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 1
Generic.Malware/Suspicious, HKU\S-1-5-21-3097295869-1838200075-2621110641-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|RegHost, Se eliminará al reiniciar, 0, 392686, , , , , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 2
Trojan.Agent.E.Generic, C:\USERS\EMANUEL\APPDATA\LOCAL\TEMP\3.EXE, Se eliminará al reiniciar, 3692, 370692, 1.0.48062, 466F8FD606020880FF13BF8E, dds, 01536727, 8B3EF56D942C1852398C726D479728A0, 1053B04334C583D5C040B7285DF6264DE764BFD82CDEBA1210521ACCE0DC392D
Generic.Malware/Suspicious, C:\USERS\EMANUEL\APPDATA\ROAMING\MICROSOFT\REGHOST.EXE, Se eliminará al reiniciar, 0, 392686, 1.0.48062, , shuriken, , 33770A41018163B11B7D531369BF91F9, 865A0927CFA8E6BB1009E156DBE918B760E5D6882FA4D69CBED898DA155DE3CF
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)