*debo reportar una vez mas que me han formateado la pc usando algun programa que te instala todos los drivers al parecer, sin hacer nada ellos dejaron parece q el programa haga todo, nose si eso tambien tenga que ver
reportes:
Malwarebytes:
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 25/1/21
Hora del análisis: 15:07
Archivo de registro: e93093e0-5f48-11eb-a4a9-50465d0a9836.json
-Información del software-
Versión: 4.3.0.98
Versión de los componentes: 1.0.1146
Versión del paquete de actualización: 1.0.36191
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: user-PC\user
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 247286
Amenazas detectadas: 15
Amenazas en cuarentena: 15
Tiempo transcurrido: 2 hr, 48 min, 33 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 4
PUP.Optional.DriverPack, HKU\S-1-5-21-2527339861-2433048669-3692788085-1000\SOFTWARE\DRPSU, Se eliminará al reiniciar, 8344, 472301, 1.0.36191, , ame, , ,
PUP.Optional.DriverPack, HKU\S-1-5-21-2527339861-2433048669-3692788085-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\DOMAINS\drp.su, Se eliminará al reiniciar, 8344, 472299, 1.0.36191, , ame, , ,
PUP.Optional.InternetStart, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\llcdellnofncikmhimjdbkdjgpmcjbik, Se eliminará al reiniciar, 10438, 731235, 1.0.36191, , ame, , ,
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU, Se eliminará al reiniciar, 8344, 472300, 1.0.36191, , ame, , ,
Valor del registro: 4
PUP.Optional.DriverPack, HKU\S-1-5-21-2527339861-2433048669-3692788085-1000\SOFTWARE\DRPSU|CLIENTID, Se eliminará al reiniciar, 8344, 472301, 1.0.36191, , ame, , ,
PUP.Optional.InternetStart, HKU\S-1-5-21-2527339861-2433048669-3692788085-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|LLCDELLNOFNCIKMHIMJDBKDJGPMCJBIK, Se eliminará al reiniciar, 10438, 731235, , , , , ,
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU|CLIENTID, Se eliminará al reiniciar, 8344, 472300, 1.0.36191, , ame, , ,
PUP.Optional.DriverPack.BITSRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{E29766CE-7237-4BCF-BD49-B06E79485FCF}, Se eliminará al reiniciar, 15655, 820531, 1.0.36191, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 3
PUP.Optional.InternetStart, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LLCDELLNOFNCIKMHIMJDBKDJGPMCJBIK, Se eliminará al reiniciar, 10438, 731235, , , , , ,
PUP.Optional.DriverPack.BITSRST, C:\Users\user\AppData\Roaming\DriverPack Cloud, Se eliminará al reiniciar, 15655, 820472, 1.0.36191, , ame, , ,
PUP.Optional.DriverPack.BITSRST, C:\Users\user\AppData\Roaming\DRPSu, Se eliminará al reiniciar, 15655, 820473, 1.0.36191, , ame, , ,
Archivo: 4
PUP.Optional.InternetStart, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, 10438, 731235, , , , , F83C33328D100979623E53D0081416C8, A2F71A25C19874E851FE51A3ECC6920918B9D5DA7063D2633825C51656CF7028
PUP.Optional.InternetStart, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, 10438, 731235, , , , , C80D4043994535DB7BADAC339B1CD4A7, C53A95339B2CFC9AB54654961E2281889EDB53D5DF794AEBBCB64BA17D2D9FA3
PUP.Optional.Rostpay, C:\USERS\USER\DOWNLOADS\DRIVER-HUB-INSTALL__28.EXE, Se eliminará al reiniciar, 13173, 886145, 1.0.36191, , ame, , 43D030AF24C78FADED9299DC2EE6179A, CB32FAD18FFC3E381AAF4106AE65059CA1659440C58B9DEB2BFB6EDA687C5405
PUP.Optional.DriverPack, C:\USERS\USER\DOWNLOADS\DRIVERPACK-17-ONLINE.EXE, Se eliminará al reiniciar, 8344, 884769, 1.0.36191, , ame, , 8A73C1D851FD2B9D264A829A93947536, 45AEC2B1F886A2307037945E4E3DD34E09D4E45913506D80C0CF2EA7226FA73C
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Adwcleaner:
# -------------------------------
# Malwarebytes AdwCleaner 8.0.9.1
# -------------------------------
# Build: 01-20-2021
# Database: 2021-01-25.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-25-2021
# Duration: 00:00:03
# OS: Windows 7 Ultimate
# Cleaned: 4
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
Deleted C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER
***** [ Registry ] *****
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A68BB078-C021-4A89-90BE-DB83124EB1AB}
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Opera Browser Assistant
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1821 octets] - [25/01/2021 18:11:12]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
[ZHPCleaner]
~ ZHPCleaner v2021.1.22.270 by Nicolas Coolman (2021/01/22)
~ Run by user (Administrator) (25/01/2021 18:25:15)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version :
~ Type : Scanner
~ Report : C:\Users\user\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\user\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point :
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)
---\\ Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Hosts carpeta (1)
~ El archivo hosts es legítimo (25)
---\\ Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Explorador ( Archivos, Carpetas ) (2)
ENCONTRADOS carpeta: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference
ENCONTRADOS archivo: C:\Users\user\AppData\Roaming\DiskDefrag =>SUP.Optional.AuslogicsDiskDefrag
---\\ Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Resumen de elementos en su estación de trabajo (2)
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/ =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.AuslogicsDiskDefrag
---\\ Resultado de la reparación.
~ ninguna reparación hecha
~ Google Chrome OK
~ Internet Explorer OK
~ Opera Stable OK
---\\ STATISTIQUES
~ Items escaneado : 63922
~ Items encontrado : 3
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/17
---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas
~ End of search in 00h05mn35s
---\\ Reporte (0)
ZHPCleaner-[S]-25012021-18_30_50.txt