Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 30/3/19
Hora del análisis: 11:32
Archivo de registro: 5a52ad2c-5309-11e9-89bf-e4d53df804f1.json
-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.538
Versión del paquete de actualización: 1.0.9928
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: equipo1-PC\equipo 1
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 186382
Amenazas detectadas: 49
Amenazas en cuarentena: 49
Tiempo transcurrido: 6 min, 30 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 1
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, En cuarentena, [3770], [-1],0.0.0
Valor del registro: 9
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES|, En cuarentena, [3770], [391288],1.0.9928
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AUTOCONFIGURL, En cuarentena, [3770], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [3770], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [3770], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYOVERRIDE, En cuarentena, [3770], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [3770], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AUTOCONFIGURL, En cuarentena, [3770], [391291],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|pbdpajcdgknpendpmecafmopknefafha, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.Tables.ChrPRST, HKU\S-1-5-21-3529019925-777953825-2689027624-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|fngmhnnpilhplaeedifhccceomclgfbg, En cuarentena, [14649], [511123],1.0.9928
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 11
PUP.Optional.StartPage, C:\USERS\EQUIPO 1\APPDATA\ROAMING\BROWSERMODULE, En cuarentena, [238], [335017],1.0.9928
PUP.Optional.SuperFind, C:\USERS\EQUIPO 1\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6r0niwyf.default\EXTENSIONS\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233, En cuarentena, [1244], [450133],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\_metadata, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\images, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\js, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\pbdpajcdgknpendpmecafmopknefafha, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\icon, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\js, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FNGMHNNPILHPLAEEDIFHCCCEOMCLGFBG, En cuarentena, [14649], [511123],1.0.9928
Archivo: 28
PUP.Optional.StartPage, C:\USERS\EQUIPO 1\APPDATA\ROAMING\BROWSERMODULE\COMPONENT.LOG, En cuarentena, [238], [335017],1.0.9928
PUP.Optional.SpyHunter, C:\PROGRAM FILES\ENIGMA SOFTWARE GROUP\SPYHUNTER\SPYHUNTER4.EXE, En cuarentena, [5236], [433122],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\images\icon-128.png, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\images\icon-18.png, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\images\icon-48.png, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\images\icon-64.png, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\js\background.js, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\_metadata\computed_hashes.json, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\_metadata\verified_contents.json, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\003b8b06, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\index.html, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha\1.1.3\manifest.json, En cuarentena, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, [2244], [526588],1.0.9928
PUP.Optional.QuickSearcher.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, En cuarentena, [2244], [-1],0.0.0
PUP.Optional.QuickSearcher.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, En cuarentena, [2244], [-1],0.0.0
PUP.Optional.QuickSearcher.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, En cuarentena, [2244], [-1],0.0.0
PUP.Optional.Tables.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\USERS\EQUIPO 1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FNGMHNNPILHPLAEEDIFHCCCEOMCLGFBG\78.0_0\MANIFEST.JSON, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\icon\icon128.png, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\icon\icon16.png, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\icon\icon24.png, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\icon\icon32.png, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\js\background.js, En cuarentena, [14649], [511123],1.0.9928
PUP.Optional.Tables.ChrPRST, C:\Users\equipo 1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg\78.0_0\index.html, En cuarentena, [14649], [511123],1.0.9928
Adware.Elex, C:\USERS\EQUIPO 1\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\LAUNCH INTERNET EXPLORER BROWSER.LNK, Sustituido, [480], [510362],1.0.9928
Adware.Elex, C:\USERS\EQUIPO 1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\INTERNET EXPLORER.LNK, Sustituido, [480], [510362],1.0.9928
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)