Otra pc consulta

Hola resulta que consegui otra pc le paso malwarebytes y me arrojo varios virus QUE PASE A CUARENTENA , le habia marcado que busque hasta rootkits le hice un análisis completo no se si será grave que opinan ¿? ya le volví a pasar la versión normal no completo análisis y todo ok, antes había instalado MEMU PLAY Malwarebytes

www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 6/9/2024
Hora del análisis: 18:07
Archivo de registro: 09e3c5ce-6c94-11ef-9eb8-14dae9ed0e15.json

-Información del software-
Versión: 5.1.10.127
Versión de los componentes: 1.0.5021
Versión del paquete de actualización: 1.0.88855
Licencia: Versión de prueba

-Información del sistema-
SO: Windows 10 (Build 19044.2788)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-CA3ATK3\Usuario

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 513127
Amenazas detectadas: 39
Amenazas en cuarentena: 0
Tiempo transcurrido: STRING-NOT-ADDED

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 6
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , , 
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , , 
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , , 
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, , 
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, , 
HackKMS.HackTool.RiskWare.DDS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{5439F28A-7076-41C6-8A30-1406FCAC4395}, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, , 

Valor del registro: 2
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6630, 676880, 1.0.88855, , ame, , , 
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Sin acciones por parte del usuario, 6630, 676880, 1.0.88855, , ame, , , 

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 2
HackTool.KMS, C:\ProgramData\KMSAutoS, whitelisted, 5341, 1024533, 1.0.88855, , ame, , , 
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , , 

Archivo: 30
HackTool.KMS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Sin acciones por parte del usuario, 5341, 814031, 1.0.88855, , ame, , 9B43AFDCE335E3F5D60E7F9CCAEB24EE, 0E9BB98CA38EFD6B2D4F02A6469E9A17B0F03569234E8291D82AC612B28544E1
HackKMS.HackTool.RiskWare.DDS, C:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5
HackKMS.HackTool.RiskWare.DDS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, 9B43AFDCE335E3F5D60E7F9CCAEB24EE, 0E9BB98CA38EFD6B2D4F02A6469E9A17B0F03569234E8291D82AC612B28544E1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\devcon.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3904D0698962E09DA946046020CBCB17, A51E25ACC489948B31B1384E1DC29518D19B421D6BC0CED90587128899275289
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\OemVista.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 864625122184689B4854483B51BD4C09, 4A4CC81DD6655906E817EBAEDE1692871A79B7000A5F9188B30082C06C71894B
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP1\ptun0901.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , D8EB393983B644879DE0546122CC16DF, 4A11DDFB016B560E770660183AF1ADA4831D97DAEAF560E60259F81F2727CBFC
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\devcon.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 7F0C8F7B6F6D22ECD83013F2F26A71AE, A4E561F666C08353C2226E8E264555C406893B0AD1B74FD05F4F29655E128809
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 61243CB103543EE3163BF16DF69BCB54, 1652B1DE2F15EEACBD06E0AB14ADA5A466316FFD3AB88D4A2A46CFCBD25FDFA1
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64TAP2\tapoas.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 927D0CDB3F96EFC1E98FB1A2C9FB67AD, 58F14DAA0EA21EA2F2A1D3D62C88BD8E5A0E0EF498B7B8D367BEEADE6A46843C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\FakeClient.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , B85F4CE841F3AE1EBDF76835D2EADBEF, CE28748F6AE7B54AB35FC31D825E80A26E143737CF4748FFF523781E04C1EE79
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WdfCoInstaller01009.dll, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , BE566E174EAF5B93B0474593CD8F2715, CEE8496BFA1080FD84FC48BA4375625238900FE93EA739B2DC0300206FDE8330
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.dll, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3F0C03E5076C7E6B404F894FF4DC5BB1, 4E7EBED8410C83B73A23185AA94680143DA2933305CD6DEEFE8EC0B51B7EE6F3
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.inf, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , A94D989905A248AFCA52BC3CBFCB248B, 6C9F7DEA4F9A47788D5D2BA110B08457FD00DBABE4812EBCA6F022300843A75D
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\x64WDV\WinDivert.sys, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , A0D15D8727D0780C51628DF46B7268B3, 5E23F3ED1D6620C39A644F9879404A22DED86B3B076EC4A898B4B6BE244AFD64
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\oas_sert.cer, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 0041584E5F66762B1FA9BE8910D0B92B, BB27684B569CBB72DEC63EA6FDEF8E5F410CDAEB73717EEE1B36478DBCFF94CC
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\driver\tap0901.cer, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3D5FFD53BE77C32CBB147F32423C0A86, 669C56DB590C0308EA25C4508375BB88611B06B1AE689A895DC6B19F4DF5619C
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , FE0B79C90BF882A4404DE4DFF046D331, 7228DA7530E0FA888FDD02A1117AE7F6245C161558553E9830157A041649C359
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\KMSSS.log, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 38CBC3CCFD359DE41229CE57253F02E3, C164ADC9C00EDD2D962F4FEF5207706869D5C6B5A68891FD0CB0B6045CF426ED
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , FB5F055633E4F7890004972E108A07CD, 02145C3F60E704DF17919CD26CB79BD31A12B98D66B0B7FD1CF7EA894AD1F871
HackTool.KMS, C:\ProgramData\KMSAutoS\bin\TunMirror2.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 3B33E3AB6E91806DF4CAE19405AB8846, D9CD47831FABA4053225DAC181709FD7AB9D066C3DE6F541968FFFEEEE4A9BF9
HackTool.KMS, C:\ProgramData\KMSAutoS\KMSAuto Net.exe, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5
HackTool.KMS, C:\ProgramData\KMSAutoS\kmsauto.ini, Sin acciones por parte del usuario, 5341, 1024533, 1.0.88855, , ame, , 84559CF5F2579B3EEB65A627FBF049DF, D67EAEA77F142D8B10053552DB972BB906A3CC1F81D61BC0DDF64F2A07F5FF1A
PUP.Optional.DotSetupIo, C:\USERS\USUARIO\DESKTOP\MEMU-SETUP-ABROAD-02BF66EC.EXE, Sin acciones por parte del usuario, 7879, 1252175, 1.0.88855, , ame, , 34A6EDB2D2F3C10F6194D6E5AF1BE4AF, 02BF66EC62011CB9B3274FF8558FF1A6AFE2F5C3ECE0EE96FA9FB52C5BF730A4
Malware.Heuristic.2120, C:\WELCOME\BIENVENIDA.EXE, Sin acciones por parte del usuario, 1000001, 1246565, 1.0.88855, 000000000000000000000848, dds, 02989162, 53BB32CCE10BDF23DF47CBA35307A124, 72F319626FCD1750F05714CC7DF0E26853729EECE2F344F4C89E9ACEB519C2F9
Malware.Heuristic.2120, C:\USERS\USUARIO\DESKTOP\Welcome.lnk, Sin acciones por parte del usuario, 1000001, 1246565, 1.0.88855, 000000000000000000000848, dds, 02989162, 860A881E9D2FE3F902E08FC87313AE53, D96B156ADC3E8BD55554697389A0EB9140B44483A0F06D55229DE90D38D240BA
Malware.AI.1073713516, C:\WINDOWS\TEMP\SENTRY_TEMP\SPPEXTCOMOBJPATCHER.EXE.51A648FE6620B576A7FD82E7C7CEE793, Sin acciones por parte del usuario, 1000000, 1073713516, 1.0.88855, 3DCE9985C561BEBF3FFF916C, dds, 02989162, 0BF6FC2387197DF2142EB9709AE74D55, 6425AD02204282B5782C4B667456E2C6138E582ED4634860BAFCD46D2356905F
Generic.Malware.AI.DDS, C:\WINDOWS\SYSCLEAN.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, 842AE4B12F709D8CEBB5DA3A, dds, 02989162, 9937B08D02D8485FDD7FFAA131A2044B, 460513E286C64B9262FF264061AA9CC4B77CEA8CE6488D2097D5C7D720BF31F8
HackKMS.HackTool.RiskWare.DDS, E:\PROGRAMDATA\KMSAUTOS\BIN\KMSSS.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, 8368E999C3FDD2B311A2D5E1, dds, 02989162, FE0B79C90BF882A4404DE4DFF046D331, 7228DA7530E0FA888FDD02A1117AE7F6245C161558553E9830157A041649C359
Generic.Malware.AI.DDS, E:\PROGRAMDATA\KMSAUTOS\BIN\TUNMIRROR2.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, AAE1EC95F26EA8FA1B62885E, dds, 02989162, 3B33E3AB6E91806DF4CAE19405AB8846, D9CD47831FABA4053225DAC181709FD7AB9D066C3DE6F541968FFFEEEE4A9BF9
HackKMS.HackTool.RiskWare.DDS, E:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.88855, A7F7D889BE9B4346E469661C, dds, 02989162, B425EAF298CB8CCC32D6DB39E4CB5B6B, 4B207D8143D3EA74D96FB67F7DA2EDC13BA54924E960991DB8433E9CCB853CB5

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

… alguien … alguien

Hola @adm77 Estoy un poco confundido, dices que mandaste todo a la cuarentena, pero estas líneas dicen lo contrario

Y para colmo tenemos esto

Malwarebytes ha detectado un activador para Windows y Office indicando Sin acciones por parte del usuario lo que significa que no mandaste a cuarentena a ninguno de estos dos y tampoco lo hiciste con las otras 37 amenazas que se detectaron

Te dejo la siguiente guía

realiza todos los pasos que se indican y traes los reportes de las herramientas.

saludos y nos comentas como salen las cosas

gracias tu sabes que si los veo en cuarentena salvo uno que esta en whitelisted, yo los veo en cuarentena no se si marcarlos y borrrarlos a todos, en esta oportunidad le habia pasado marcando que busque rootkits, no se que paso, te comento que luego hice otros analisis sin detecciones pero sin busqueda de rootkits gracias hare eos pasos, bueno queria subir imagenes pero no se como hacer

Ya baje rkill , primero lo baje con ese nombre luego me di cuenta y lo borre lo volvi a bajar y lo renombre pero no se baja en escritorio a pesar de estar seleccionado escritorio me lo baja en system32 en C y luego le agregue un acceso desde el escritorio asi lo ejecutare como admin

Tengo una versión mas nueva de mb y no sale la opción esa de analizar amenazas, le paso un análisis común y uno completo sin marcar rootkits y a todos los discos

Parece que te has atorado en este paso

Por lo que estas comentando que hiciste

RKill debe ser ejecutado desde el escritorio Si no puedes descargarlo al escritorio entonces descárgalo y guárdalo en otro lugar, luego lo renombras (si es necesario) y lo mueves al escritorio

Trata de deshabilitar tu antivirus antes de descargar o mover RKill a tu escritorio

Cuando termine RKill No vayas a reiniciar el equipo y antes de seguir con el paso :three: me traes una captura de la interfaz del Malwarebytes que tienes y ya te dire como vamos a seguir

Aquí te espero

vale ok vale, lo hare de nuevo dejo el reporte que salio y ahora hago de nuevo el proceso listo rkill ya paso captura

He estado viendo tus temas y parece que te deje instrucciones en tu tema sobre SumatraPDF para configurar Malwarebytes ¿correcto? Procura configurarlo de esa manera

Estoy enterado del comentario de leo sobre los FP (Falsos Positivo) que pueden presentarse al activar la detección de rootkits en Malwarebytes. Sin embargo es mas factible restaurar un elemento de la cuarentena que no usar todo el potencial ofrecido por la herramienta

Un Análisis de amenazas se ejecuta haciendo clic en el botón Analizar image Si haces clic en la “mira” que esta junto a la palabra Analizador se abrirán las opciones para otros tipos de análisis

Como estamos siguiendo los pasos de la guía de eliminación realiza un Análisis de amenazas y manda todo lo encontrado a la cuarentena. y con esto cubrimos los pasos :three: , :four: y :five: de dicha guía.

Seguimos con el resto de las instrucciones de la guía

:six: - Nuevamente Reinicie su PC y compruebe los resultados y visite Windowsupdate.com para mantener su sistema operativo actualizado con las ultimas actualizaciones y parches disponibles

Para el paso :seven: te dejare este manual

Sigue las instrucciones para realizar un análisis completo/ personalizado a tu equipo.

Cuando respondas me traes los reportes de RKill, Malwarebytes y Eset antes de pasar al paso :eight:

Como pegar reportes en el foro De preferencia usa el Método 2 o el Método 3

Saludos

ok configurado y presiono analizar sin entrar en los tres puntos ya vuelvo con los analisis

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2024 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 09/19/2024 10:47:20 PM in x64 mode.
Windows Version: Windows 10 Enterprise LTSC 2021 

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Automatic Updates Disabled

   [HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
   "NoAutoUpdate" = dword:00000001

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

 * Windows Defender Real-Time Protection Disabled

   [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-time Protection]
   "DisableRealtimeMonitoring" = dword:00000001

 * Windows Firewall Disabled

   [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
   "EnableFirewall" = dword:00000000

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 09/19/2024 10:48:12 PM
Execution time: 0 hours(s), 0 minute(s), and 51 seconds(s)
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 20/9/2024
Hora del análisis: 0:32
Archivo de registro: e55834c0-7700-11ef-8961-14dae9ed0e15.json

-Información del software-
Versión: 5.1.10.127
Versión de los componentes: 1.0.5021
Versión del paquete de actualización: 1.0.89445
Licencia: Versión de prueba

-Información del sistema-
SO: Windows 10 (Build 19044.2788)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-CA3ATK3\Usuario

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 205300
Amenazas detectadas: 0
Amenazas en cuarentena: 0
Tiempo transcurrido: 15 min, 46 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 0
(No hay elementos maliciosos detectados)

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
20/9/2024 04:58:09
Archivos explorados: 402368
Archivos detectados: 1
Archivos desinfectados: 1
Tiempo total de exploración 03:02:20
Estado de la exploración: Finalizado
E:\ProgramData\KMSAutoS\bin\TunMirror.exe	a variant of MSIL/HackTool.TunMirror.A potentially unsafe application	cleaned by deletin

Bueno creo que hice bien, en esset no mas no vi Marcamos Eliminar Datos de la Aplicación al cerrar.

Eso que mencionas se realiza cuando vas a desinstalar Eset Online Scanner, al usar dicha opción también eliminas su cuarentena

Para el paso :eight: te dejo el siguiente manual

Lo descargas y lo instalas (Lee con atención y procura no instalar ningún otro programa que se te ofrezca) y Trata de seguir las instrucciones para un Uso Simple Pégame algunas capturas de las etapas en las que te atores.

gracias,realizando, para ccleaner recomiendan no descargar avast, nota, yo ya lo tenia descargado de antes y otra nota aun tengo instalado el esset Una duda con respecto a que opciones tendría que desmarcar en customize porque vienen todas tildadas

o le doy ok a todo ¿?

Marca estas

  • Add Desktop Shortcut
  • Add Start Menu Shortcuts

El resto déjalas desmarcadas y haces clic en Install

Comprendido.realizado ok

¿Me estas diciendo que ya lograste instalarlo o ya realizaste el mantenimiento? Pon algunas capturas de lo que has hecho