Hola
Desde hace mucho tiempo, mi ordenador iba muy lento. Leyendo el foro y las recomendaciones que le hicisteis a mi marido, ejecute malware bytes, adware cleaner y CCcleaner. Ahora va mucho mejor, pero veo que en los programas instalados, sigue apareciendo “Amazon 1Button App” que parece ser que fue el inicio de todo, sin la posiblidad de desinstalarlo ahí, aunque creo que ya esta eliminado… Os adjunto los reportes. He de ejecutar algun otro programa¿? Gracias por vuestra ayuda.
Detalles del registro-
Fecha del análisis: 26/6/20
Hora del análisis: 22:44
Archivo de registro: de9e3156-b7ed-11ea-a0eb-68f728a3d0cc.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.955
Versión del paquete de actualización: 1.0.26057
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.900)
CPU: x64
Sistema de archivos: NTFS
Usuario: ChuPc\Judith Ac\u00c3\u00b3n Bonache
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 607651
Amenazas detectadas: 36
Amenazas en cuarentena: 36
Tiempo transcurrido: 22 hr, 20 min, 48 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 30
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, En cuarentena, 3195, 441168, 1.0.26057, , ame,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\AmazonAppIE.AppGateway, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\INTERFACE\{BC87ADED-E2FC-4B7E-B21B-F2578F51D78E}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BC87ADED-E2FC-4B7E-B21B-F2578F51D78E}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BC87ADED-E2FC-4B7E-B21B-F2578F51D78E}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKU\S-1-5-21-3038993378-3514742665-455157994-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\AmazonAppIE.GadgetGateway, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}, En cuarentena, 3195, 456680, 1.0.26057, , ame,
Valor del registro: 3
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|AMAZON1BUTTONTASKBARAPP.EXE, En cuarentena, 3195, 493348, 1.0.26057, , ame,
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, En cuarentena, 11160, -1, 0.0.0, , action,
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, En cuarentena, 11160, -1, 0.0.0, , action,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 1
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp, En cuarentena, 11160, 809559, 1.0.26057, , ame,
Archivo: 2
PUP.Optional.Amazon1Button, C:\PROGRAM FILES (X86)\AMAZON\AMAZON1BUTTONAPP\AMAZONAPPIE64.DLL, En cuarentena, 3195, 456680, , , ,
PUP.Optional.Amazon1Button, C:\PROGRAM FILES (X86)\AMAZON\AMAZON1BUTTONAPP\AMAZONAPPIE.DLL, En cuarentena, 3195, 456680, , , ,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)