Hola si tambien me imagine eso… Porque es sumamente raro… Aparte con el S.O que tenia antes me aparecio de repente… BUeno cerremos este post. De verdad muchisimas gracias por su ayuda… Pasen felices fiestas de año nuevo. Un abrazo.!
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 29/12/18
Hora del análisis: 23:00
Archivo de registro: 14765a5e-0bdf-11e9-a135-bc5ff4596d7b.json
-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.508
Versión del paquete de actualización: 1.0.8553
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: PARCAEX\u00c3\u0080NIME-PC\PARCAEX\u00c3\u0080NIME
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 201307
Amenazas detectadas: 16
Amenazas en cuarentena: 16
Tiempo transcurrido: 27 min, 46 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 2
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553
Módulo: 2
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553
Clave del registro: 2
Trojan.BitCoinMiner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WmiAppRsv, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Windows TrustedInstaller, En cuarentena, [5103], [552593],1.0.8553
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 10
Trojan.BitCoinMiner, C:\PROGRAMDATA\WMIAPPRSV\SVCHOST.EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SVCHOST.EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CNSCS429\64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\ZTTYAPM0\64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Trojan.BitCoinMiner, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CNSCS429\SERVICE[1].EXE, En cuarentena, [580], [617018],1.0.8553
Trojan.BitCoinMiner, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\IBA0YHL1\SERVICE[1].EXE, En cuarentena, [580], [617018],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\9GR7Y331\C64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\ZTTYAPM0\C64[1].EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\C64.EXE, En cuarentena, [5103], [552593],1.0.8553
Backdoor.Farfli, C:\WINDOWS\64.EXE, En cuarentena, [5103], [552593],1.0.8553
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)