Hola a todos, me han mandado un email con mi contraseña. Ya he leído el post de me han mandando un email con mi contraseña y he seguido las instrucciones de ese correo y del post permanente de como eliminar malware. Pido por favor que alguien con experiencia se lea estos reportes y me aconseje. Gracias de antemano
En primer lugar he ejecutado RKill.
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2020 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 04/08/2020 01:34:45 PM in x64 mode.
Windows Version: Windows 10 Pro
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Defender Disabled
[HKLM\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001
* Reparse Point/Junctions Found (Most likely legitimate)!
* C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Application Data => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\History => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Microsoft\Windows\History [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Microsoft\Windows\Temporary Internet Files => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Microsoft\Windows\INetCache [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Temporary Internet Files => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Microsoft\Windows\INetCache [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Application Data => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Cookies => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local\Microsoft\Windows\INetCookies [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Documents\My Music => C:\WINDOWS\ServiceProfiles\lkClassAds\Music [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Documents\My Pictures => C:\WINDOWS\ServiceProfiles\lkClassAds\Pictures [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Documents\My Videos => C:\WINDOWS\ServiceProfiles\lkClassAds\Videos [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Local Settings => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Local [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\My Documents => C:\WINDOWS\ServiceProfiles\lkClassAds\Documents [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\NetHood => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\Network Shortcuts [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\PrintHood => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\Printer Shortcuts [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Recent => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\Recent [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\SendTo => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\SendTo [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Start Menu => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\Start Menu [Dir]
* C:\WINDOWS\ServiceProfiles\lkClassAds\Templates => C:\WINDOWS\ServiceProfiles\lkClassAds\AppData\Roaming\Microsoft\Windows\Templates [Dir]
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* No issues found.
Program finished at: 04/08/2020 01:35:21 PM
Execution time: 0 hours(s), 0 minute(s), and 35 seconds(s)
Después he ejecutado Malwarebytes Antimalware
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 8/4/20
Hora del análisis: 13:39
Archivo de registro: 9c065f42-798d-11ea-b1cc-ec21e562132c.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.867
Versión del paquete de actualización: 1.0.22126
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.720)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-4FB4I97A\conrado
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 1012594
Amenazas detectadas: 88
Amenazas en cuarentena: 0
Tiempo transcurrido: 3 hr, 15 min, 37 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
HeurÃstica: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 4
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}, Sin acciones por parte del usuario, 1170, 784089, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}, Sin acciones por parte del usuario, 1170, 784090, , , ,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\MICROSOFT\WINDOWS\TIME SYNCHRONIZATION\ViewUtcTime, Sin acciones por parte del usuario, 1170, 784090, 1.0.22126, , ame,
Valor del registro: 9
Trojan.Agent.AutoIt.Generic, HKU\S-1-5-21-2329523775-2084266314-807690530-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|3BFC4686, Sin acciones por parte del usuario, 5588, 783345, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}|PATH, Sin acciones por parte del usuario, 1170, 784089, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKU\S-1-5-21-2329523775-2084266314-807690530-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Sin acciones por parte del usuario, 1170, -1, 0.0.0, , action,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6936, 676880, 1.0.22126, , ame,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6936, 676880, 1.0.22126, , ame,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 4
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE, Sin acciones por parte del usuario, 5588, 781623, 1.0.22126, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\4C0A354, Sin acciones por parte del usuario, 5588, 781623, 1.0.22126, , ame,
Archivo: 71
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE\DABDAGC.EXE, Sin acciones por parte del usuario, 5588, 783345, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE\EEE9B53.AU3, Sin acciones por parte del usuario, 5588, 783345, , , ,
Trojan.Agent.PrxySvrRST, C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT\WINDOWS\TIME SYNCHRONIZATION\VIEWUTCTIME, Sin acciones por parte del usuario, 1170, 784090, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\01-04-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\02-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\02-04-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\03-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\03-04-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\04-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\05-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\06-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\07-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\07-04-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\08-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\09-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\10-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\10e7de8, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\11-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\12-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\13-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\14-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\15-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\16-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\17-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\21-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\22-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\24-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\25-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\26-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\27-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\29-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\31-03-2020.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\889630c, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\pe.bin, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\4C0A354\12454A5.EXE, Sin acciones por parte del usuario, 5588, 781623, 1.0.22126, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\10-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\22-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\02-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\03-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\04-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\05-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\06-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\07-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\08-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\09-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\09301a3, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\10-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\11-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\11-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\12-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\13-09-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\23-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\23-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\24-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\24-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\25-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\26-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\27-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\28-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\28-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\29-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\30-08-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\3650576, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\19-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\20-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\21-07-2019.log, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\46251e0.au3, Sin acciones por parte del usuario, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\pe.bin, Sin acciones por parte del usuario, 5588, 781623, , , ,
PUP.Optional.AdvancedPRecovery, E:\PROGRAMAS\NO UNEX\PASSWORD RECOVER PDF, ZIP, RAR,\ADVANCED+ARCHIVE+PASSWORD+RECOVERY+PRO+V4.50++++K\SETUP.EXE, Sin acciones por parte del usuario, 9448, 147242, 1.0.22126, , ame,
HackTool.WinActivator, E:\PROGRAMAS\NO UNEX\WINDOWS 7 LITE\ACTIVADOR WIN7_32_64\WINDOWS LOADER\WINDOWS LOADER.EXE, Sin acciones por parte del usuario, 7936, 352889, 1.0.22126, , ame,
HackTool.WinActivator, E:\PROGRAMAS\NO UNEX\WINDOWS 7 LITE\ACTIVADOR WIN7_32_64.RAR, Sin acciones por parte del usuario, 7936, 352889, 1.0.22126, , ame,
Sector fÃsico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Cuando reinicié después de ejecutar Malwarebytes el ordenador se me colgó y al reiniciar apareció esto
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 8/4/20
Hora del análisis: 13:39
Archivo de registro: 9c065f42-798d-11ea-b1cc-ec21e562132c.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.867
Versión del paquete de actualización: 1.0.22126
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.720)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-4FB4I97A\conrado
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 1012594
Amenazas detectadas: 88
Amenazas en cuarentena: 85
Tiempo transcurrido: 3 hr, 15 min, 37 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
HeurÃstica: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 4
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}, En cuarentena, 1170, 784089, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, En cuarentena, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}, En cuarentena, 1170, 784090, , , ,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\MICROSOFT\WINDOWS\TIME SYNCHRONIZATION\ViewUtcTime, En cuarentena, 1170, 784090, 1.0.22126, , ame,
Valor del registro: 9
Trojan.Agent.AutoIt.Generic, HKU\S-1-5-21-2329523775-2084266314-807690530-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|3BFC4686, En cuarentena, 5588, 783345, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4A272771-F746-4E5C-8E4C-26621A2B4A3D}|PATH, En cuarentena, 1170, 784089, 1.0.22126, , ame,
Trojan.Agent.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKU\S-1-5-21-2329523775-2084266314-807690530-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, 1170, -1, 0.0.0, , action,
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, 1170, -1, 0.0.0, , action,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, En cuarentena, 6936, 676880, 1.0.22126, , ame,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, En cuarentena, 6936, 676880, 1.0.22126, , ame,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 4
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE, En cuarentena, 5588, 781623, 1.0.22126, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\4C0A354, En cuarentena, 5588, 781623, 1.0.22126, , ame,
Archivo: 71
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE\DABDAGC.EXE, En cuarentena, 5588, 783345, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\F76DBBE\EEE9B53.AU3, En cuarentena, 5588, 783345, , , ,
Trojan.Agent.PrxySvrRST, C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT\WINDOWS\TIME SYNCHRONIZATION\VIEWUTCTIME, En cuarentena, 1170, 784090, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\01-04-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\02-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\02-04-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\03-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\03-04-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\04-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\05-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\06-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\07-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\07-04-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\08-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\09-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\10-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\10e7de8, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\11-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\12-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\13-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\14-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\15-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\16-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\17-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\21-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\22-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\24-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\25-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\26-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\27-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\29-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\31-03-2020.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\9f24ff0\889630c, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\f76dbbe\pe.bin, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\PROGRAMDATA\INTEL\WIRELESS\4C0A354\12454A5.EXE, En cuarentena, 5588, 781623, 1.0.22126, , ame,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\10-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\22-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\02-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\03-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\04-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\05-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\06-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\07-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\08-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\09-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\09301a3, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\10-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\11-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\11-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\12-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\13-09-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\23-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\23-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\24-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\24-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\25-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\26-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\27-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\28-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\28-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\29-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\30-08-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\3650576, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\19-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\20-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\12797f7\21-07-2019.log, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\46251e0.au3, En cuarentena, 5588, 781623, , , ,
Trojan.Agent.AutoIt.Generic, C:\ProgramData\Intel\Wireless\4c0a354\pe.bin, En cuarentena, 5588, 781623, , , ,
PUP.Optional.AdvancedPRecovery, E:\PROGRAMAS\NO UNEX\PASSWORD RECOVER PDF, ZIP, RAR,\ADVANCED+ARCHIVE+PASSWORD+RECOVERY+PRO+V4.50++++K\SETUP.EXE, Error durante la eliminación, 9448, 147242, 1.0.22126, , ame,
HackTool.WinActivator, E:\PROGRAMAS\NO UNEX\WINDOWS 7 LITE\ACTIVADOR WIN7_32_64\WINDOWS LOADER\WINDOWS LOADER.EXE, Error durante la eliminación, 7936, 352889, 1.0.22126, , ame,
HackTool.WinActivator, E:\PROGRAMAS\NO UNEX\WINDOWS 7 LITE\ACTIVADOR WIN7_32_64.RAR, Error durante la eliminación, 7936, 352889, 1.0.22126, , ame,
Sector fÃsico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)