Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del evento de protección: 12/10/18
Hora del evento de protección: 18:46
Archivo de registro: 3d32a902-ce68-11e8-b6be-5820b16926b9.json
-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.463
Versión del paquete de actualización: 1.0.7321
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 17134.345)
CPU: x64
Sistema de archivos: NTFS
Usuario: System
-Detalles del malware bloqueado-
Archivo: 1
PUP.Optional.SpyHunter, C:\Users\Usuario\Downloads\sh-remover.exe, En cuarentena, [3921], [552698],1.0.7321
(end)
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 12/10/18
Hora del análisis: 18:13
Archivo de registro: adf4ca12-ce63-11e8-9e83-5820b16926b9.json
-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.463
Versión del paquete de actualización: 1.0.7321
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 17134.345)
CPU: x64
Sistema de archivos: NTFS
Usuario: HPLUCIANO\Usuario
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 336187
Amenazas detectadas: 67
Amenazas en cuarentena: 67
Tiempo transcurrido: 6 min, 12 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 17
Trojan.Agent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\System Table_is1, En cuarentena, [398], [492739],1.0.7321
Adware.SmartApplicationController.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\CheckControllerUpdatesUA, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CE979E4E-217E-438F-B27F-892140658513}, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{CE979E4E-217E-438F-B27F-892140658513}, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{A6AE177E-D46B-4463-AA69-B9F818E0DC4A}_is1, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CheckControllerUpdatesUA, En cuarentena, [5505], [-1],0.0.0
Adware.SmartApplicationController.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE979E4E-217E-438F-B27F-892140658513}, En cuarentena, [5505], [-1],0.0.0
Adware.SmartApplicationController.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CE979E4E-217E-438F-B27F-892140658513}, En cuarentena, [5505], [-1],0.0.0
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, En cuarentena, [251], [440037],1.0.7321
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, En cuarentena, [251], [440037],1.0.7321
PUP.Optional.SearchManager, HKU\S-1-5-21-3162186387-75124398-1704654916-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, En cuarentena, [251], [440037],1.0.7321
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, En cuarentena, [251], [183362],1.0.7321
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, En cuarentena, [251], [183362],1.0.7321
PUP.Optional.SearchManager, HKU\S-1-5-21-3162186387-75124398-1704654916-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, En cuarentena, [251], [183362],1.0.7321
PUP.Optional.WinYahoo, HKU\S-1-5-21-3162186387-75124398-1704654916-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, En cuarentena, [230], [182757],1.0.7321
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, En cuarentena, [7248], [252393],1.0.7321
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, En cuarentena, [7248], [252393],1.0.7321
Valor del registro: 3
PUP.Optional.WinYahoo, HKU\S-1-5-21-3162186387-75124398-1704654916-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, En cuarentena, [230], [182757],1.0.7321
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, En cuarentena, [7248], [252393],1.0.7321
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, En cuarentena, [7248], [252393],1.0.7321
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 11
Adware.SmartApplicationController, C:\USERS\USUARIO\APPDATA\ROAMING\SMART APPLICATION CONTROLLER, En cuarentena, [4273], [470282],1.0.7321
Trojan.Agent, C:\USERS\USUARIO\APPDATA\ROAMING\WIDMODULE, En cuarentena, [398], [492739],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\js, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\SYSTEMTABLE, En cuarentena, [4620], [509531],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\PROGRAM FILES (X86)\SMART APPLICATION CONTROLLER, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SMART APPLICATION CONTROLLER, En cuarentena, [4273], [471427],1.0.7321
Trojan.Zpevdo, C:\USERS\USUARIO\APPDATA\LOCAL\WSERVICES, En cuarentena, [2685], [578958],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\USERS\USUARIO\APPDATA\LOCAL\{C02AF676-E482-9ACE-891A-BF26AD7243BE}, En cuarentena, [3722], [542290],1.0.7321
Archivo: 36
Adware.SmartApplicationController, C:\USERS\USUARIO\APPDATA\ROAMING\SMART APPLICATION CONTROLLER\SETTINGS.INI, En cuarentena, [4273], [470282],1.0.7321
Trojan.Agent, C:\USERS\USUARIO\APPDATA\ROAMING\WIDMODULE\DATA.TXT, En cuarentena, [398], [492739],1.0.7321
Trojan.Agent, C:\Users\Usuario\AppData\Roaming\WidModule\unins000.dat, En cuarentena, [398], [492739],1.0.7321
Trojan.Agent, C:\Users\Usuario\AppData\Roaming\WidModule\unins000.exe, En cuarentena, [398], [492739],1.0.7321
Trojan.Agent.E.Generic, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\CONNECT.LNK, En cuarentena, [3706], [465864],1.0.7321
PUP.Optional.SystemTable.Generic, C:\USERS\USUARIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\SYSTEMTABLE\1.2_0\manifest.json, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon128.png, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon16.png, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon24.png, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon32.png, En cuarentena, [4620], [509531],1.0.7321
PUP.Optional.SystemTable.Generic, C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\js\background.js, En cuarentena, [4620], [509531],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\CheckControllerUpdatesUA, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\PROGRAM FILES (X86)\SMART APPLICATION CONTROLLER\SMAPPSCONTROLLER.EXE, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\Program Files (x86)\Smart Application Controller\smappscontroller_update.exe, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\Program Files (x86)\Smart Application Controller\software_update.ico, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\Program Files (x86)\Smart Application Controller\unins000.dat, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\Program Files (x86)\Smart Application Controller\unins000.exe, En cuarentena, [5505], [470279],1.0.7321
Adware.SmartApplicationController.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\CheckControllerUpdatesUA, En cuarentena, [5505], [-1],0.0.0
Adware.SmartApplicationController, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SMART APPLICATION CONTROLLER\SMART APPLICATION CONTROLLER.LNK, En cuarentena, [4273], [471427],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\USERS\USUARIO\APPDATA\LOCAL\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HOWTOREMOVE\HOWTOREMOVE.HTML, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\chromium-min.jpg, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\control panel-min-min.JPG, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\down.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\ff menu.JPG, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\ff search engine-min.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\hp-min ff.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\hp-min ie.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\search engine.gif, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\setup pages.gif, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\sp-min.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\start-min.jpg, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\HowToRemove\up.png, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\cedonilat, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\norisomi, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\uninst.exe, En cuarentena, [3722], [542290],1.0.7321
PUP.Optional.WinYahoo.TskLnk, C:\Users\Usuario\AppData\Local\{C02AF676-E482-9ACE-891A-BF26AD7243BE}\uninstp.dat, En cuarentena, [3722], [542290],1.0.7321
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)