Buenos días.
Quería editar pero no me aparece el botón, o no lo sé ver.
He estado siguiendo este hilo :
Detección y eliminación malware
Me apareció que tenía una serie de infecciones :
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 1/3/25
Hora del análisis: 4:53
Archivo de registro: bfd78104-f650-11ef-8610-1831bf9552cd.json
-Información del software-
Versión: 4.6.17.334
Versión de los componentes: 1.0.2390
Versión del paquete de actualización: 1.0.96458
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19045.5487)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-APQA1J5\W10
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 224629
Amenazas detectadas: 10
Amenazas en cuarentena: 10
Tiempo transcurrido: 2 hr, 0 min, 44 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 4
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\OSPPSVC.EXE, En cuarentena, 6451, 1077833, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\OSPPSVC.EXE, En cuarentena, 6451, 1077833, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SPPEXTCOMOBJ.EXE, En cuarentena, 6451, 1077834, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SPPEXTCOMOBJ.EXE, En cuarentena, 6451, 1077834, 1.0.96458, , ame, , ,
Valor del registro: 4
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\OSPPSVC.EXE|VERIFIERDLLS, En cuarentena, 6451, 1077833, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\OSPPSVC.EXE|VERIFIERDLLS, En cuarentena, 6451, 1077833, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SPPEXTCOMOBJ.EXE|VERIFIERDLLS, En cuarentena, 6451, 1077834, 1.0.96458, , ame, , ,
RiskWare.IFEOHijack.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SPPEXTCOMOBJ.EXE|VERIFIERDLLS, En cuarentena, 6451, 1077834, 1.0.96458, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 2
MachineLearning/Anomalous.100%, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\visor key en off.lnk, En cuarentena, 0, 392687, , , , , 0C52D0B7D96824D51C4531A5E28F893E, 0575CAD350C367254998E70BECFB3B644C8AB1961A8577D8FE989B1730E6E3FB
MachineLearning/Anomalous.100%, C:\PROGRAM FILES\KEY OFF\KEY OFF.EXE, En cuarentena, 0, 392687, 1.0.96458, , shuriken, , 18574D0CF3FB233783B46A8BDA3F53FE, FA62CAA40C8586E0A5B53556097ED707D3AD2F8D165DA123BDCC074BD242E1B9
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Lo pongo entre spoiler porque no sé qué opción hay para incluír toda esta info sin molestar…
He pasado el CC cleaner y me falta el Eset que aún no recibí el descargador en el mail (al pinchar en pasar el antivirus online me dice que me lo envía por mail)
De momento, es esto, ¡¡muchas gracias!!