Buenas @Chicloi lo siento por la tardanza pero estuve todo el dia fuera y no tuve tiempo para hacer antes el analisis, pero bueno aqui te envio el informe sobre el analisis de MalwareBytes, ahora procedere a hacer el analisis con Eset Online Scaner.
Un saludo!
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 26/6/22
Hora del análisis: 20:22
Archivo de registro: e8c4987a-f5a6-11ec-baed-7427ea9bf4cb.json
-Información del software-
Versión: 4.5.10.200
Versión de los componentes: 1.0.1702
Versión del paquete de actualización: 1.0.56495
Licencia: Prueba
-Información del sistema-
SO: Windows 8.1
CPU: x64
Sistema de archivos: NTFS
Usuario: CI7427EA9BF4CB\alumno
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 503737
Amenazas detectadas: 41
Amenazas en cuarentena: 41
Tiempo transcurrido: 3 hr, 5 min, 38 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 12
PUP.Optional.CinemaPlus, HKU\S-1-5-21-178309431-3327863904-3864560324-1001\SOFTWARE\CinemaPlus-3.2cV12.07-nv-ie, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV12.07-nv, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKU\S-1-5-21-178309431-3327863904-3864560324-1001\SOFTWARE\CinemaPlus-3.2cV14.07, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKU\S-1-5-21-178309431-3327863904-3864560324-1001\SOFTWARE\CinemaPlus-3.2cV14.07-nv, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV12.07-nv-ie, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKU\S-1-5-21-178309431-3327863904-3864560324-1001\SOFTWARE\CinemaPlus-3.2cV14.07-nv-ie, En cuarentena, 2493, 236517, 1.0.56495, , ame, , ,
PUP.Optional.CrossRider, HKU\S-1-5-21-178309431-3327863904-3864560324-1001\SOFTWARE\PlusHD_2.5V10.07-nv-ie, En cuarentena, 496, 237353, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV14.07, En cuarentena, 2493, 236535, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV14.07-nv, En cuarentena, 2493, 236535, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV14.07-nv-ie, En cuarentena, 2493, 236535, 1.0.56495, , ame, , ,
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}, En cuarentena, 3505, 253893, 1.0.56495, , ame, , ,
PUP.Optional.CinemaPlus, HKLM\SOFTWARE\CinemaPlus-3.2cV14.07-nv, En cuarentena, 2493, 236535, 1.0.56495, , ame, , ,
Valor del registro: 4
PUP.Optional.InternetQuickAccess, HKLM\SOFTWARE\WOW6432NODE\POLICIES\CHROMIUM\EXTENSIONINSTALLSOURCES|1, En cuarentena, 5211, 252825, 1.0.56495, , ame, , ,
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}|DISPLAYNAME, En cuarentena, 3505, 253893, 1.0.56495, , ame, , ,
PUP.Optional.FastStart, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|[email protected], En cuarentena, 1853, 238269, 1.0.56495, , ame, , ,
PUP.Optional.InternetQuickAccess, HKLM\SOFTWARE\POLICIES\CHROMIUM\EXTENSIONINSTALLSOURCES|1, En cuarentena, 5211, 252825, 1.0.56495, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 6
PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_ar_005010029, En cuarentena, 2548, 177378, 1.0.56495, , ame, , ,
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\gmsd_ar_005010029\1.20, En cuarentena, 2548, 177377, , , , , ,
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\gmsd_ar_005010029, En cuarentena, 2548, 177377, , , , , ,
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029, En cuarentena, 2548, 177377, 1.0.56495, , ame, , ,
PUP.Optional.Baidu, C:\PROGRAM FILES (X86)\BAIDU, En cuarentena, 4872, 302157, 1.0.56495, , ame, , ,
HackTool.AutoKMS, C:\Windows\AutoKMS, En cuarentena, 3557, 1013725, 1.0.56495, , ame, , ,
Archivo: 19
Adware.Elex, C:\ADWCLEANER\QUARANTINE\V1\20211223.085537\7\MIUITAB\UNINSTALL.EXE#5A462DAA1FEC4A84, En cuarentena, 185, 356383, 1.0.56495, , ame, , FEC12282FAB518BA38F0FDB536DB9E01, 049F3AC09D8548F22DF2C6ED7E91D4D45E924C4A211DCE6E19F9E096F3E57CF1
PUP.Optional.SysTweak, C:\ADWCLEANER\QUARANTINE\V1\20211223.085537\131\ROBOOT64.EXE#D5475221920302DD, En cuarentena, 855, 933914, 1.0.56495, , ame, , D1CEC2E76611EE3DED4F875AD379FA02, 2546569FE2B7345672A0A7BF2B8CC859CBDFB8A63BA11D95C9B62E20098C6D38
Malware.AI.288395580, C:\ADWCLEANER\QUARANTINE\V1\20211223.085537\166\SSN\UPDATE\SETUP.EXE#C114FB79436E461A, En cuarentena, 1000000, 288395580, 1.0.56495, 45BD3924B5B8FB791130913C, dds, 01832898, F26052939C875BEEF1CEB1E7BA698A95, 0A29571FC170661BCA7C5DF2E8BBD448F28DDD4428ACAFF885DBAF05F03F2637
PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_ar_005010029\unins000.dat, En cuarentena, 2548, 177378, , , , , 06CCD18EE94D09A2ECC51D3297208DF6, 34F13EDDF21667B8BE2A9319E74A96F8CB8C02AB111A15795E2241D5E4C09A74
PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_ar_005010029\unins000.msg, En cuarentena, 2548, 177378, , , , , B0A470619FB75EDCF4454488546881C0, 8EB7E1261FD4B1D716A45889F8DF715966C86A48B596B84FC7EC8C01E760CD61
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\gmsd_ar_005010029\1.20\cnf.cyl, En cuarentena, 2548, 177377, , , , , 51B2E482CA552C2C90930CD0265D9191, 53F3EDAC2A171377CCCFC6F060BB8B18FBC39FD20C1F6D4ACC790C4CF6C02772
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\gmsd_ar_005010029\1.20\eorezo.cyl, En cuarentena, 2548, 177377, , , , , C25EC63DBAFF2E86175AF7EF632CF45E, 20635FA8FF8BFDE75E6B41CCACF6F61730A3DA9709E8AE4BD4E39A90089A3A5D
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\upgmsd_ar_005010029.cyl, En cuarentena, 2548, 177377, , , , , 2A0FE6A1F07CFFAEC6C89E8353628EB1, 954DF2D86A66C860179EFE590E028B2936EC9C40769DD06FBF1D958E32E380DE
PUP.Optional.GamesDesktop, C:\Users\alumno\AppData\Local\gmsd_ar_005010029\user_profil.cyp, En cuarentena, 2548, 177377, , , , , BC8CABDD9F41CB751FAA4E61E62BDE63, 5BFDC1E8B810ED244B88BE94717EE9986759FDC1B2EBFBA858C50BA7B3E478FF
PUP.Optional.Baidu, C:\PROGRAM FILES (X86)\BAIDU\BAIDU.INI, En cuarentena, 4872, 302157, 1.0.56495, , ame, , 700E6733B813AE883FDEC26A662E3A2D, D86ABFB17D5619C2678ADB1BD18F93939D10CB18BA419401578BADF4929EB637
PUP.Optional.Baidu, C:\Program Files (x86)\baidu\unins000.dat, En cuarentena, 4872, 302157, , , , , 43F617941E2DA7401D5F52A8B4199B3C, 03E978D32760425503BC353F8EC03E3E1D2416C1866C82C2100F6B7D57E100E9
PUP.Optional.Baidu, C:\Program Files (x86)\baidu\unins000.exe, En cuarentena, 4872, 302157, , , , , 1F7689EB033C8301AC6189CFAF3E7CF1, 7B6E3CEC940872456992ECD640F94564FD52F469349688AA9B847FBA435DCF64
HackTool.AutoKMS, C:\Windows\AutoKMS\AutoKMS.log, En cuarentena, 3557, 1013725, , , , , 76D43166377AA226E3796CF0FE51F192, 846A3FB27FF17076E1901F5E03C0E06A1C5DABA8FAD259F2AD5400204AF0AB65
PUP.Optional.OurSurfing.ShrtCln, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\OURSURFING.XML, En cuarentena, 1464, 233680, 1.0.56495, , ame, , 165D0FDBA78FE6B14F970A8E3827D395, AEE0DC8B10B7582087AC0CDD6910DD4F6677E438CBCEAC7BB4D3AB4650AF1E7B
PUP.Optional.CrossRider, C:\USERS\ALUMNO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7PB5VU5C.DEFAULT\PREFS.JS, Sustituido, 496, 301531, 1.0.56495, , ame, , 35DB646F0F86B4419395C99D3BFB1438, 0010E4BE62C8C87C12152DA4EE8D00657E70484281ED56F257255496E8318917
PUP.Optional.QuickStart, C:\USERS\ALUMNO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7PB5VU5C.DEFAULT\PREFS.JS, Sustituido, 1930, 301610, 1.0.56495, , ame, , 35DB646F0F86B4419395C99D3BFB1438, 0010E4BE62C8C87C12152DA4EE8D00657E70484281ED56F257255496E8318917
PUP.Optional.FastSearch, C:\USERS\ALUMNO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7PB5VU5C.DEFAULT\PREFS.JS, Sustituido, 1816, 303341, 1.0.56495, , ame, , 35DB646F0F86B4419395C99D3BFB1438, 0010E4BE62C8C87C12152DA4EE8D00657E70484281ED56F257255496E8318917
PUP.Optional.BundleInstaller, F:\USUARIOS\ALUMNO\ESCRITORIO\RIMWORLD V1.2.2900 REV813-PERRENCIO\UNINS000.EXE, En cuarentena, 506, 892548, 1.0.56495, , ame, , 727F7AA29A8ECD04047121C01E79EEC2, 58A94D7088395B31592ED492B7B9D42E37654E4E35082FA98D2072B2BBFCA431
PUP.Optional.ASK, D:\ESCRITORIOMODALIDADESPECIAL-VREDUCIDA\DATOS\RECURSOS\PROGRAMAS\PHOTOFILTRE\PF-SETUP-EN.EXE, En cuarentena, 260, 935438, 1.0.56495, , ame, , A00D7A76EDF06B1B0376C49A429C61FC, D3EF92DFF42514142428C4E20012BB399A38A415ABFE6F4DDC18F91ED16B2A12
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Y aqui esta el analisis de Eset Online Scaner, estare esperando que hacer a continuacion!
27/06/2022 04:55:18 a.m.
Archivos explorados: 418823
Archivos detectados: 17
Archivos desinfectados: 17
Tiempo total de exploración 04:30:52
Estado de la exploración: Finalizado
C:\AdwCleaner\Quarantine\v1\20211223.085537\181\GoHD\aec13a97-93b2-4738-96e9-978ab384cb13.xpi#FF3739E5ED596FF2 JS/Toolbar.Crossrider.J aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AA aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AI aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AU aplicación potencialmente no deseada,JS/Toolbar.Crossrider.L aplicación potencialmente no deseada,JS/Toolbar.Crossrider.U aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AV aplicación potencialmente no deseada,JS/Toolbar.Crossrider.K aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AW aplicación potencialmente no deseada,JS/Toolbar.Crossrider.Y aplicación potencialmente no deseada,JS/Toolbar.Crossrider.O aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AG aplicación potencialmente no deseada,JS/Toolbar.Crossrider.Q aplicación potencialmente no deseada,JS/Toolbar.Crossrider.B aplicación potencialmente no deseada,JS/Toolbar.Crossrider.P aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AX aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AB aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AL aplicación potencialmente no deseada,JS/Toolbar.Crossrider.M aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AE aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AN aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AM aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AD aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AS aplicación potencialmente no deseada,JS/Toolbar.Crossrider.G aplicación potencialmente no deseada contenía archivos infectados
C:\AdwCleaner\Quarantine\v1\20211223.085537\181\GoHD\bb7bdab3-e852-49e1-977d-5d02fd834195.crx#524AA28F78786551 JS/Toolbar.Crossrider.AM aplicación potencialmente no deseada,JS/Toolbar.Crossrider.E aplicación potencialmente no deseada,JS/Toolbar.Crossrider.R aplicación potencialmente no deseada,JS/Toolbar.Crossrider.H aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AS aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AF aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AJ aplicación potencialmente no deseada,JS/Toolbar.Crossrider.G aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AC aplicación potencialmente no deseada,JS/Toolbar.Crossrider.V aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AP aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AD aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AQ aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AO aplicación potencialmente no deseada,JS/Toolbar.Crossrider.Z aplicación potencialmente no deseada,JS/Toolbar.Crossrider.W aplicación potencialmente no deseada,JS/Toolbar.Crossrider.J aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AA aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AI aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AU aplicación potencialmente no deseada,JS/Toolbar.Crossrider.L aplicación potencialmente no deseada,JS/Toolbar.Crossrider.U aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AV aplicación potencialmente no deseada,JS/Toolbar.Crossrider.K aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AW aplicación potencialmente no deseada,JS/Toolbar.Crossrider.Y aplicación potencialmente no deseada,JS/Toolbar.Crossrider.O aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AG aplicación potencialmente no deseada,JS/Toolbar.Crossrider.Q aplicación potencialmente no deseada,JS/Toolbar.Crossrider.B aplicación potencialmente no deseada,JS/Toolbar.Crossrider.N aplicación potencialmente no deseada,JS/Toolbar.Crossrider.P aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AX aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AB aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AL aplicación potencialmente no deseada,JS/Toolbar.Crossrider.M aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AE aplicación potencialmente no deseada,JS/Toolbar.Crossrider.AN aplicación potencialmente no deseada contenía archivos infectados
C:\AdwCleaner\Quarantine\v1\20211223.085537\181\GoHD\bgNova.html#871F32448DD14D89 JS/Toolbar.Crossrider.AK aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\4\globalUpdate\Update\Download\{7F442311-045E-4D30-B7DD-62681BC52771}\1.3.25.33\update.msi#1BF331FA5189A9F7 una variante de Win32/Toolbar.Crossrider.DB aplicación potencialmente no deseada eliminado
C:\AdwCleaner\Quarantine\v1\20211223.085537\4\globalUpdate\Update\Download\{BCFD65EB-318D-4892-B3C4-13554037EEF8}\1.3.25.33\update.msi#1BF331FA5189A9F7 una variante de Win32/Toolbar.Crossrider.DB aplicación potencialmente no deseada eliminado
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\js\common.js#2A979983A1AE24EB JS/Lightning.E aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\js\jquery.autocomplete.js#75ABD31965C69EC9 JS/Lightning.B aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\js\js.js#D435F7A5B16B8154 JS/Lightning.C aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\js\xagainit-ie8.js#6C50903A5BF6E518 JS/Lightning.A aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\js\xagainit2.0.js#3526A6FD48EECF32 JS/Lightning.A aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\indexIE.html#000D8C66415428AB JS/Agent.A aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\web\indexIE8.html#F0FC485670AAF42B JS/Lightning.F aplicación potencialmente no deseada desinfectado por eliminación
C:\AdwCleaner\Quarantine\v1\20211223.085537\7\miuitab\ffsearch_toolbar!1.0.0.1031.xpi#BA267B34627B9D69 Win32/Toolbar.TNT2.I aplicación potencialmente no deseada contenía archivos infectados
C:\Program Files\DAEMON Tools Lite\uninst.exe una variante de Win32/Yandex.P aplicación potencialmente no deseada desinfectado por eliminación
C:\Users\alumno\AppData\Roaming\uTorrent\uTorrent.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
F:\usuarios\alumno\Escritorio\Descargas\uTorrent.exe una variante de Win32/uTorrent.C aplicación potencialmente no deseada desinfectado por eliminación
F:\usuarios\alumno\Escritorio\Prison Architect U.6 by Daniel\steam_api.dll una variante de Win32/HackTool.Crack.CM aplicación potencialmente no segura desinfectado por eliminación