Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 12/8/19
Hora del análisis: 11:24
Archivo de registro: f027751a-bce2-11e9-adcb-98541bc7b298.json
-Información del software-
Versión: 3.8.3.2965
Versión de los componentes: 1.0.613
Versión del paquete de actualización: 1.0.11968
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 17134.829)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-29ITOP6\Alberto
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 307956
Amenazas detectadas: 27
Amenazas en cuarentena: 27
Tiempo transcurrido: 2 min, 39 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 7
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Re-attempt Adobe® Flash Player Install, En cuarentena, [1092], [694061],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7D49E291-D63D-464C-A151-2BD388E4F651}, En cuarentena, [1092], [694061],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{7D49E291-D63D-464C-A151-2BD388E4F651}, En cuarentena, [1092], [694061],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Inno Setup® Software Update Scheduler, En cuarentena, [1092], [694065],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C1455372-B210-48DC-BB35-2E9969C7FE97}, En cuarentena, [1092], [694065],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{C1455372-B210-48DC-BB35-2E9969C7FE97}, En cuarentena, [1092], [694065],1.0.11968
Valor del registro: 15
Trojan.Agent.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKU\S-1-5-21-3704832624-3230374539-1902193290-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKU\S-1-5-21-3704832624-3230374539-1902193290-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSERVER, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKU\S-1-5-21-3704832624-3230374539-1902193290-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYOVERRIDE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSERVER, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSERVER, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYOVERRIDE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYOVERRIDE, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSETTINGSPERUSER, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSETTINGSPERUSER, En cuarentena, [1092], [-1],0.0.0
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7D49E291-D63D-464C-A151-2BD388E4F651}|PATH, En cuarentena, [1092], [694059],1.0.11968
Trojan.Agent.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C1455372-B210-48DC-BB35-2E9969C7FE97}|PATH, En cuarentena, [1092], [694063],1.0.11968
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 5
Trojan.Agent.PrxySvrRST, C:\WINDOWS\SYSTEM32\TASKS\Re-attempt Adobe® Flash Player Install, En cuarentena, [1092], [694061],1.0.11968
Trojan.Agent.PrxySvrRST, C:\WINDOWS\SYSTEM32\TASKS\Inno Setup® Software Update Scheduler, En cuarentena, [1092], [694065],1.0.11968
Adware.FusionCore, C:\USERS\ALBERTO\DOWNLOADS\22461-698198-ARES.EXE, En cuarentena, [7626], [535357],1.0.11968
HackTool.Agent.KMS, C:\USERS\ALBERTO\DOWNLOADS\V10.2.0.7Z, En cuarentena, [7697], [700614],1.0.11968
Generic.Malware/Suspicious, C:\USERS\ALBERTO\APPDATA\LOCAL\ARES\SETUP.EXE, En cuarentena, [0], [392686],1.0.11968
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [3033 octets] - [28/07/2019 22:14:50]
AdwCleaner[C00].txt - [2821 octets] - [28/07/2019 22:15:32]
AdwCleaner[S01].txt - [1447 octets] - [28/07/2019 23:41:43]
AdwCleaner[S02].txt - [1508 octets] - [28/07/2019 23:55:24]
AdwCleaner[C02].txt - [1696 octets] - [28/07/2019 23:55:53]
AdwCleaner[S03].txt - [1630 octets] - [12/08/2019 11:32:28]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64
Ran by Alberto (Administrator) on 12/08/2019 at 11:37:07,96
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 3
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{BFD9D8A8-57FF-488A-B919-065EC77CF82F} (Registry Value)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/08/2019 at 11:40:27,31
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~