Esto empezó con una película que descargué por utorrent en la fecha 10 u 11 de enero 2022 y que en lugar de abrir con un reproductor abría un ejecutable. La persona que lo hizo no lo pensó mas y aceptó ejecutarlo. No tengo claro que formato era porque Windows los oculta y en su minuto solo me ocupé de elimininarla lo mas pronto posible.
Trataré de recuperar los registros que pueda. Borré varios y apliqué el KpRm al final.
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 13/1/22
Hora del análisis: 12:32
Archivo de registro: f3a0ee1c-7485-11ec-a8f6-705a0fcd1b43.json
-Información del software-
Versión: 4.5.0.152
Versión de los componentes: 1.0.1538
Versión del paquete de actualización: 1.0.49749
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19044.1466)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-AF7LB9S1\Pablo Iñiguez Araven
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Cancelado
Objetos analizados: 600769
Amenazas detectadas: 3
Amenazas en cuarentena: 3
Tiempo transcurrido: 77 hr, 15 min, 54 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 3
Trojan.Agent, C:\USERS\PABLO IñIGUEZ ARAVEN\APPDATA\LOCAL\TEMP\MSBUILD.EXE, Sustituido, 495, 221331, 0.0.0, , ame, , 8FDF47E0FF70C40ED3A17014AEEA4232, ED9884BAC608C06B7057037CC91D90E4AE5F74DD2DBCE2AF476699C6D4492D82
Malware.Heuristic.1003, C:\PROGRAMMI\WINAMP3\WACS\CNV_FLACPCM.WAC, En cuarentena, 1000001, 0, 1.0.49749, 0000000000000000000003EB, dds, 01596374, FDA276CE8854543365708BA6CB550461, 2FEAD74B08194F28A07FB4131024C8054640B6BE4C7D9618F0A6BA7B479F4736
Spyware.PasswordStealer.MSIL, C:\USERS\PABLO IñIGUEZ ARAVEN\APPDATA\LOCAL\TEMP\WICJHQRKKWMGAXFSVZNEWPORNRED.EXE, Se eliminará al reiniciar, 7405, 933888, 1.0.49749, 3840FD47CA9E34132661C283, dds, 01596374, E140682F2E7B327BE89E3CAEA83CA878, DA777D3C5074ED900562D056E9E75526D922EA797BADC0CDA4A1208D55B5AF63
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 18/1/22
Hora del análisis: 18:04
Archivo de registro: 3038f4b2-78a2-11ec-a169-705a0fcd1b43.json
-Información del software-
Versión: 4.5.0.152
Versión de los componentes: 1.0.1538
Versión del paquete de actualización: 1.0.49941
Licencia: Gratis
-Información del sistema-
SO: Windows 10 (Build 19044.1466)
CPU: x64
Sistema de archivos: NTFS
Usuario: LAPTOP-AF7LB9S1\Pablo Iñiguez Araven
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Cancelado
Objetos analizados: 239196
Amenazas detectadas: 1
Amenazas en cuarentena: 1
Tiempo transcurrido: 2 hr, 50 min, 26 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 1
Trojan.Agent, C:\USERS\PABLO IñIGUEZ ARAVEN\APPDATA\LOCAL\TEMP\MSBUILD.EXE, Sustituido, 495, 221331, 0.0.0, , ame, , 8FDF47E0FF70C40ED3A17014AEEA4232, ED9884BAC608C06B7057037CC91D90E4AE5F74DD2DBCE2AF476699C6D4492D82
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)