Hola resulta que consegui otra pc le paso malwarebytes y me arrojo varios virus QUE PASE A CUARENTENA , le habia marcado que busque hasta rootkits le hice un análisis completo no se si será grave que opinan ¿? ya le volví a pasar la versión normal no completo análisis y todo ok, antes había instalado MEMU PLAY Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 6/9/2024
Hora del análisis: 18:07
Archivo de registro: 09e3c5ce-6c94-11ef-9eb8-14dae9ed0e15.json
-Información del software-
Versión: 5.1.10.127
Versión de los componentes: 1.0.5021
Versión del paquete de actualización: 1.0.88855
Licencia: Versión de prueba
-Información del sistema-
SO: Windows 10 (Build 19044.2788)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-CA3ATK3\Usuario
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 513127
Amenazas detectadas: 39
Amenazas en cuarentena: 0
Tiempo transcurrido: STRING-NOT-ADDED
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 6
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , ,
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, ,
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, ,
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, ,
Valor del registro: 2
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6630, 676880, 1.0.88855, , ame, , ,
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6630, 676880, 1.0.88855, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 2
HackTool.KMS, C:\ProgramData\KMSAutoS, whitelisted, 5341, 1024533, 1.0.88855, , ame, , ,
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , ,
Archivo: 30
HackTool.KMS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , 9B43AFDCE335E3F5D60E7F9CCAEB24EE, 0E9BB98CA38EFD6B2D4F02A6469E9A17B0F03569234E8291D82AC612B28544E1
HackKMS.HackTool.RiskWare.DDS, C:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5
HackKMS.HackTool.RiskWare.DDS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, 9B43AFDCE335E3F5D60E7F9CCAEB24EE, 0E9BB98CA38EFD6B2D4F02A6469E9A17B0F03569234E8291D82AC612B28544E1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\devcon.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3904D0698962E09DA946046020CBCB17, A51E25ACC489948B31B1384E1DC29518D19B421D6BC0CED90587128899275289
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\OemVista.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 864625122184689B4854483B51BD4C09, 4A4CC81DD6655906E817EBAEDE1692871A79B7000A5F9188B30082C06C71894B
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\ptun0901.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , D8EB393983B644879DE0546122CC16DF, 4A11DDFB016B560E770660183AF1ADA4831D97DAEAF560E60259F81F2727CBFC
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\devcon.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 7F0C8F7B6F6D22ECD83013F2F26A71AE, A4E561F666C08353C2226E8E264555C406893B0AD1B74FD05F4F29655E128809
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 61243CB103543EE3163BF16DF69BCB54, 1652B1DE2F15EEACBD06E0AB14ADA5A466316FFD3AB88D4A2A46CFCBD25FDFA1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 927D0CDB3F96EFC1E98FB1A2C9FB67AD, 58F14DAA0EA21EA2F2A1D3D62C88BD8E5A0E0EF498B7B8D367BEEADE6A46843C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\FakeClient.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , B85F4CE841F3AE1EBDF76835D2EADBEF, CE28748F6AE7B54AB35FC31D825E80A26E143737CF4748FFF523781E04C1EE79
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WdfCoInstaller01009.dll, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , BE566E174EAF5B93B0474593CD8F2715, CEE8496BFA1080FD84FC48BA4375625238900FE93EA739B2DC0300206FDE8330
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.dll, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3F0C03E5076C7E6B404F894FF4DC5BB1, 4E7EBED8410C83B73A23185AA94680143DA2933305CD6DEEFE8EC0B51B7EE6F3
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , A94D989905A248AFCA52BC3CBFCB248B, 6C9F7DEA4F9A47788D5D2BA110B08457FD00DBABE4812EBCA6F022300843A75D
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , A0D15D8727D0780C51628DF46B7268B3, 5E23F3ED1D6620C39A644F9879404A22DED86B3B076EC4A898B4B6BE244AFD64
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\oas_sert.cer, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 0041584E5F66762B1FA9BE8910D0B92B, BB27684B569CBB72DEC63EA6FDEF8E5F410CDAEB73717EEE1B36478DBCFF94CC
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\tap0901.cer, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3D5FFD53BE77C32CBB147F32423C0A86, 669C56DB590C0308EA25C4508375BB88611B06B1AE689A895DC6B19F4DF5619C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , FE0B79C90BF882A4404DE4DFF046D331, 7228DA7530E0FA888FDD02A1117AE7F6245C161558553E9830157A041649C359
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.log, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 38CBC3CCFD359DE41229CE57253F02E3, C164ADC9C00EDD2D962F4FEF5207706869D5C6B5A68891FD0CB0B6045CF426ED
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , FB5F055633E4F7890004972E108A07CD, 02145C3F60E704DF17919CD26CB79BD31A12B98D66B0B7FD1CF7EA894AD1F871
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror2.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3B33E3AB6E91806DF4CAE19405AB8846, D9CD47831FABA4053225DAC181709FD7AB9D066C3DE6F541968FFFEEEE4A9BF9
HackTool.KMS, C:\ProgramData\KMSAutoS\KMSAuto Net.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5
HackTool.KMS, C:\ProgramData\KMSAutoS\kmsauto.ini, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 84559CF5F2579B3EEB65A627FBF049DF, D67EAEA77F142D8B10053552DB972BB906A3CC1F81D61BC0DDF64F2A07F5FF1A
PUP.Optional.DotSetupIo, C:\USERS\USUARIO\DESKTOP\MEMU-SETUP-ABROAD-02BF66EC.EXE, Sin acciones por parte del usuario, 7879, 1252175, 1.0.88855, , ame, , 34A6EDB2D2F3C10F6194D6E5AF1BE4AF, 02BF66EC62011CB9B3274FF8558FF1A6AFE2F5C3ECE0EE96FA9FB52C5BF730A4
Malware.Heuristic.2120, C:\WELCOME\BIENVENIDA.EXE, Sin acciones por parte del usuario, 1000001, 1246565, 1.0.88855, 000000000000000000000848, dds, 02989162, 53BB32CCE10BDF23DF47CBA35307A124, 72F319626FCD1750F05714CC7DF0E26853729EECE2F344F4C89E9ACEB519C2F9
Malware.Heuristic.2120, C:\USERS\USUARIO\DESKTOP\Welcome.lnk, Sin acciones por parte del usuario, 1000001, 1246565, 1.0.88855, 000000000000000000000848, dds, 02989162, 860A881E9D2FE3F902E08FC87313AE53, D96B156ADC3E8BD55554697389A0EB9140B44483A0F06D55229DE90D38D240BA
Malware.AI.1073713516, C:\WINDOWS\TEMP\SENTRY_TEMP\SPPEXTCOMOBJPATCHER.EXE.51A648FE6620B576A7FD82E7C7CEE793, Sin acciones por parte del usuario, 1000000, 1073713516, 1.0.88855, 3DCE9985C561BEBF3FFF916C, dds, 02989162, 0BF6FC2387197DF2142EB9709AE74D55, 6425AD02204282B5782C4B667456E2C6138E582ED4634860BAFCD46D2356905F
Generic.Malware.AI.DDS, C:\WINDOWS\SYSCLEAN.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, 842AE4B12F709D8CEBB5DA3A, dds, 02989162, 9937B08D02D8485FDD7FFAA131A2044B, 460513E286C64B9262FF264061AA9CC4B77CEA8CE6488D2097D5C7D720BF31F8
HackKMS.HackTool.RiskWare.DDS, E:\PROGRAMDATA\KMSAUTOS\BIN\KMSSS.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, 8368E999C3FDD2B311A2D5E1, dds, 02989162, FE0B79C90BF882A4404DE4DFF046D331, 7228DA7530E0FA888FDD02A1117AE7F6245C161558553E9830157A041649C359
Generic.Malware.AI.DDS, E:\PROGRAMDATA\KMSAUTOS\BIN\TUNMIRROR2.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, AAE1EC95F26EA8FA1B62885E, dds, 02989162, 3B33E3AB6E91806DF4CAE19405AB8846, D9CD47831FABA4053225DAC181709FD7AB9D066C3DE6F541968FFFEEEE4A9BF9
HackKMS.HackTool.RiskWare.DDS, E:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)