Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 30/4/20
Hora del análisis: 14:57
Archivo de registro: 1e10a8ca-8ae2-11ea-b1ef-ecf4bb1bf7ca.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.889
Versión del paquete de actualización: 1.0.23206
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.778)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-GU6E8EC\shule
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 305814
Amenazas detectadas: 31
Amenazas en cuarentena: 31
Tiempo transcurrido: 44 min, 54 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 6
PUP.Optional.WebDiscoverBrowser, HKU\S-1-5-21-3392620272-1954517828-602887404-1001\SOFTWARE\WebDiscoverBrowser, En cuarentena, 1716, 253912, 1.0.23206, , ame,
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, 194, 236865, , , ,
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, 194, 236865, , , ,
PUP.Optional.Conduit, HKU\S-1-5-21-3392620272-1954517828-602887404-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En cuarentena, 194, 236865, 1.0.23206, , ame,
PUP.Optional.WebDiscoverBrowser, HKLM\SOFTWARE\WebDiscoverBrowser, En cuarentena, 1716, 253915, 1.0.23206, , ame,
PUP.Optional.WebDiscoverBrowser, HKLM\SOFTWARE\WOW6432NODE\WebDiscoverBrowser, En cuarentena, 1716, 253915, 1.0.23206, , ame,
Valor del registro: 2
PUP.Optional.Conduit, HKU\S-1-5-21-3392620272-1954517828-602887404-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En cuarentena, 194, 236865, 1.0.23206, , ame,
PUP.Optional.Conduit, HKU\S-1-5-21-3392620272-1954517828-602887404-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En cuarentena, 194, 236865, 1.0.23206, , ame,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 9
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data\LevelDB, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\USERS\SHULE\APPDATA\LOCAL\WEBDISCOVERBROWSER, En cuarentena, 1716, 181497, 1.0.23206, , ame,
PUP.Optional.MyStart, C:\USERS\SHULE\APPDATA\ROAMING\SEARCH THE WEB, En cuarentena, 227, 594135, 1.0.23206, , ame,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\Locales, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\PROGRAM FILES\WEBDISCOVERBROWSER, En cuarentena, 815, 348279, 1.0.23206, , ame,
Archivo: 14
PUP.Optional.MyStart, C:\USERS\SHULE\APPDATA\ROAMING\SEARCH THE WEB\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}.ico, En cuarentena, 227, 594135, 1.0.23206, , ame,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data\LevelDB\000003.log, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data\LevelDB\LOCK, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data\LevelDB\LOG, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, En cuarentena, 1716, 181497, , , ,
PUP.Optional.WebDiscoverBrowser, C:\Users\shule\AppData\Local\WebDiscoverBrowser\User Data\CrashpadMetrics-active.pma, En cuarentena, 1716, 181497, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\Locales\es.pak, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\browser.exe, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\chrome.dll, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\chrome_100_percent.pak, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\chrome_200_percent.pak, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\chrome_elf.dll, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\icudtl.dat, En cuarentena, 815, 348279, , , ,
PUP.Optional.Webbar, C:\Program Files\WebDiscoverBrowser\4.28.2\resources.pak, En cuarentena, 815, 348279, , , ,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Y sobre el phising en ópera, este:
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del evento de protección: 6/5/20
Hora del evento de protección: 10:59
Archivo de registro: f21d46ac-8f77-11ea-b96f-ecf4bb1bf7ca.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.889
Versión del paquete de actualización: 1.0.23450
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.778)
CPU: x64
Sistema de archivos: NTFS
Usuario: System
-Detalles del sitio web bloqueado-
Sitio web malicioso: 1
, C:\Program Files\Opera\68.0.3618.63\opera.exe, Bloqueado, -1, -1, 0.0.0
-Datos de sitio web-
Categoría: Suplantación de identidad (phishing)
Dominio: v181.proxmox-ams.opera.technology
Dirección IP: 185.26.182.74
Puerto: 443
Tipo: Saliente
Archivo: C:\Program Files\Opera\68.0.3618.63\opera.exe
(end)