Steam Malware

Buenas!

Soy un usuario antiguo del foro. Desde los inicios me ayudaron en mi juventud a eliminar varios malwares. Debo decir que no me acostumbro a la nueva apariencia de la pagina pero bueno, será que estoy viejo.

Hace muchos años que no he tenido problemas con Malwares ya que me focalice mas que nada en usar software libre y los pocos de pago. Ahora después de mucho tiempo vengo a pedir su ayuda y/o su experiencia.

Resulta que siempre fui muy cuidadoso con el tema de los “fake” links de descarga que suelen aparecer en las paginas de hosting y después de miles y miles de descargas me comí uno. No solo que lo descargue sino que lo ejecute y mas de una vez, hasta que me di cuenta y lo borre.

Era un programa desarrollado en python. Hace poco hice una instalación limpia de windows en un nuevo disco y no recuerdo si esto de la descarga lo hice en la nueva o en la vieja instalación. El asunto es que estoy usando la nueva instalación desde que la instale prácticamente y no volví a la vieja.

Lo que me paso fue que de la nada algunos de mi lista de amigos en Steam recibieron un mensaje mio en un chat nuevo de grupo con un QR para que “reclamen” una gift card de steam. que obviamente es un malware ya que eso no lo hice yo. El mensaje que recibieron los de mi lista fue algo asi:

Lo que hice hasta ahora fue lo siguiente:

Revisar mi acceso al mail asociado (Ok) - Revisar mi dispositivos registrados en Steam y solicitudes de acceso (Ok) - Sesiones activas de Steam (Ok) - Alertas de windows defender (Ok) - Trades sospechosos en Steam (Ok) - Compras sospechosas en Steam (Ok) - Escaneo rápido de Malwarebytes (Ok) - Escaneo completo de Malwarebytes (22 detecciones en total)

Por las dudas cerré la sesión de steam en mi PC para que no se sigan mandando esos mensajes.

En teoría no me habrían hackeado la cuenta y con todos los checks que hice todo indicaría que el problema estaría aislado solo a mi PC.

Alguien mas que haya tenido un problema así ?

Que otras cosas mas me recomendarían, además del escaneo de Malwarebytes, para asegurarme de remover el problema?

Gracias de antemano! Saludos!

Hola, buenas @alfatymajo bienvenido al foro, al ser nuevo le recomiendo que se lea usted las Clic aquí: políticas de este. No porque haya hecho nada mal, sino para saber más acerca del funcionamiento de este.

Aclarado esto @alfatymajo , voy a intentar ayudarle pero antes necesito que me responda a la siguiente pregunta:

:one: @alfatymajo comenta usted en este tema que le ha realizado un proceso de análisis con diferentes Suite de Seguridad : ¿Dispone de los Informes y/o Reportes que le ha generado las diferentes Suite de Seguridad para que pueda revisarlos en este tema?

capturada6100%75%50% capturada7capturada7100%75%50%

Para poder enviarme el Informe y/o Reporte correctamente que le solicite a partir de ahora en este tema realice los siguientes pasos que le indico a continuación:

capturada7100%75%50%

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Hola Chicloi!

Muchas gracias por tu respuesta! Efectivamente guarde el reporte de Malwarebytes porque me imagine que me lo iban a solicitar para hacer un diagnostico. Algunas de las detecciones estoy seguro que son falsos positivos pero hay otras que me generan dudas.

Hace tiempo, en los comienzos del foro, la mayoría de las veces para los diagnósticos se ejecutaba una programa muy popular de acá que no se si sigue existiendo, entiendo que si pero por las dudas solo me limite a hacer el análisis con las herramientas que conozco

Este es el reporte:

Malwarebytes




-Detalles del registro-
Fecha del análisis: 17/6/2026
Hora del análisis: 16:16
Archivo de registro: 143eb6ae-6a81-11f1-9518-a85e45e22547.json

-Información del software-
Versión: 5.6.0.256
Versión de los componentes: 158.0.5638
Versión del paquete de actualización: 1.0.111064
Licencia: Versión de prueba

-Información del sistema-
SO: Windows 10 (Build 19045.6466)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-4BLPCF1\alfatymajo

-Resumen del análisis-
Tipo de análisis: Análisis profundo
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 2.042.631
Amenazas detectadas: 22
Amenazas en cuarentena: 22
Duración del análisis: 3 hr, 6 min, 58 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Archivos escaneados-
C:
D:
E:
F:
G:
H:\

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 22
Trojan.Loader, E:\PROGRAM FILES (X86)\UCBROWSER\APPLICATION\MOLT_TOOL.EXE, En cuarentena, 12663, 1395660, 1.0.111064, , ame, , 272F2E45D0E3A0781CDBBB88760DB547, 951BB5EC6015756B0569359F643DE9380DCCAC1E2338EF4A237C2055109CCC99
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47162.EXE, En cuarentena, 18588, 1387876, 1.0.111064, , ame, , 49DAE074F3EC72DB012D4734DB92C351, D37B6D358EE20DC186DE293C73982F42139DCB16779460FE7DD143CA89C79906
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47224.EXE, En cuarentena, 18588, 1387876, 1.0.111064, , ame, , 4A4B3A162ABF4ACB46B6BCA41D093DA2, 514DF1E3D2367F738DA9DD225EB645B0DD189D9D5CDA062FAA37C24AD4831B1B
PUP.Optional.BundleInstaller, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47142.EXE, En cuarentena, 153, 1275788, 1.0.111064, , ame, , B7F8A3909AD963D5B5260DACFA897E6E, 8837428A93C7EE46B9772D6C857E109E9BAA0F5B28450F87FFF7C0E8B87CF017
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47196.EXE, En cuarentena, 18588, 1387876, 1.0.111064, , ame, , BC77005F284F55AC0DF66642A74F3210, 789E31C641874A42A11C46ED2D786E60D75D649988A104C101CAF90341A5F893
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\UTORRENT.EXE, En cuarentena, 18588, 1365044, 1.0.111064, , ame, , CBDE3231207103EB7EEA48406FEA8FD8, 250378064F55063BFFBC36280C807E1CAE867FCDA413076D95E1DB369F25C7A9
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47168.EXE, En cuarentena, 18588, 1387876, 1.0.111064, , ame, , 89EEAB61E720A97BA3F37A929C4176F3, 94FD3C641AE27A512DE2E98C4AE63B39C1B393322216456C7F453BE62D2B9012
PUP.Optional.Bittorrent, E:\USERS\PROVISIONAL\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, En cuarentena, 18588, 1365044, 1.0.111064, , ame, , CBDE3231207103EB7EEA48406FEA8FD8, 250378064F55063BFFBC36280C807E1CAE867FCDA413076D95E1DB369F25C7A9
Malware.AI.2109008069, E:\USERS\PROVISIONAL\DESKTOP\PS5 JAILBREAK\NETCAT GUI V1.3.EXE, En cuarentena, 1000000, 0, 1.0.111064, D5B5AF194FBD9FC97DB4E8C5, dds, 03922933, 3D23202F49E9B099CC8CDC551F0BEFCC, 69FD07715D4E5FA8989815719653F844219E3BC950207FEAC8A4D034728C4A30
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\RAR\GROUP 1\JUNIPER_000097.RAR, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, F4415CF70BA4E757D3B961638ABF3519, 597CA284E98C3C52AC9202A092FF5E6F6E96D50335C103442C9A5C428EEA287E
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\RAR\GROUP 1\JUNIPER_000261.RAR, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, F4415CF70BA4E757D3B961638ABF3519, 597CA284E98C3C52AC9202A092FF5E6F6E96D50335C103442C9A5C428EEA287E
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\ZIP\GROUP 1\2 FILES_000184.ZIP, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, EB59791467BF4AABC45DD8446507BFAD, 33D3015F4A4BB3C014ACC3DEC56CBC8AA884E7621A10C511A24C9A88BF7B9225
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\RAR\GROUP 1\JUNIPER_000279.RAR, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, F4415CF70BA4E757D3B961638ABF3519, 597CA284E98C3C52AC9202A092FF5E6F6E96D50335C103442C9A5C428EEA287E
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\RAR\GROUP 1\JUNIPER_000102.RAR, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, F4415CF70BA4E757D3B961638ABF3519, 597CA284E98C3C52AC9202A092FF5E6F6E96D50335C103442C9A5C428EEA287E
Malware.AI.4266181112, G:\ARCHIVOS CUANTICOS BKP\ARCHIVOS\ZIP\GROUP 1\2 FILES_000914.ZIP, En cuarentena, 1000000, 0, 1.0.111064, 0030290A89990F63FE48C1F8, dds, 03922933, EB59791467BF4AABC45DD8446507BFAD, 33D3015F4A4BB3C014ACC3DEC56CBC8AA884E7621A10C511A24C9A88BF7B9225
PUP.Optional.BundleInstaller, G:\BACKUP 2026 V1\ALFATYMAJO\DESCARGAS\OLD\UTORRENT.EXE, En cuarentena, 153, 875791, 1.0.111064, , ame, , 27F55EF050816065B68D2C6E115FA01E, 2111A4CF740C377F0D7AE7E80C0A0D718BCF473706B2B4363453C0EFEA3E0109
PUP.Optional.BundleInstaller, G:\BACKUP FORMATEO 2024\INSTALADORES\ATUBE_CATCHER_V1.17.95.610.94.EXE, En cuarentena, 153, 1256606, 1.0.111064, , ame, , E152610722B47EF73EDD20C11F3F15B0, FCF3D2835E8FD28CAD249BCF61B14D5662696BAA5302219EFB66555400D3CAD6
Malware.AI.4158762083, G:\PS4 DOWNLOADS\UTILS\SATURN-FPKG_V1.2.7Z, En cuarentena, 1000000, 0, 1.0.111064, 3AFDE7CD02B41645F7E1AC63, dds, 03922933, F3B4F7836F38A23442F97F310F36C9FD, 2B2D6D9D6268371D59BD5914E38C088785307775517D9D936997A4F23E85F919
Malware.AI.3794877714, G:\PS4 DOWNLOADS\PS4 JAILBREAK\X86_64-WINDOWS-GNU(WIN7).ZIP, En cuarentena, 1000000, 0, 1.0.111064, E7120A85683A8515E2313D12, dds, 03922933, 0D7D158E1B544318B1E4907688ABDDB6, FC408150346B440460DA0E2A52DFBCC2510D6ABF2E9C2EA8917226B5499E3A0C
PUP.Optional.Restoro, H:\TEMP_INT\EDGE\ARCHIVOS TEMPORALES DE INTERNET\IE\FWK2KFUH\RESTOROSETUP64[1].EXE, En cuarentena, 10967, 551611, 1.0.111064, , ame, , F6B60F5614E3E07D8B5239C771C8A1DF, AEBB70E0CD9D61A9527A729069FD998F1DFC44274E488471642836CEEE813465
PUP.Optional.Restoro, H:\TEMP_INT\EDGE\ARCHIVOS TEMPORALES DE INTERNET\IE\FWK2KFUH\RESTOROSERVICESETUP64[1].EXE, En cuarentena, 10967, 551611, 1.0.111064, , ame, , 650EAEB80D828569D34E6B6BDC2910A4, 6E09B0D7C7EC9FEAA5B6F0CB153EBE28E7BC34451D558FCD4CDE7601D3EEDDF1
PUP.Optional.Restoro, H:\TEMP_INT\EDGE\ARCHIVOS TEMPORALES DE INTERNET\IE\TNTOQ68Q\RESTORO[1].EXE, En cuarentena, 10967, 551611, 1.0.111064, , ame, , 5755D55AAD262408A116BF77EC8DA51D, 55757E1A0B20F880AE146B3409ECDB0D40EEB170D0562AE3028037B56B060849

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)

(end)

Buenas @alfatymajo, con respecto a lo que usted me comenta en este tema si, algunas de las detecciones son falsos positivos pero aunque sean falsos positivos se consideran programas maliciosos ya que generan publicidad y dan lugar al acceso de virus e infecciones en su ordenador, ralentizan su ordenador y pueden dañar su ordenador por ello, aunque sean falsos positivos algunos de ellos hay que eliminarlos también de su ordenador.

@alfatymajo, lo que usted me comenta en este tema tenemos varias herramientas muy populares y potentes que se emplean para eliminar infecciones que se resisten a eliminar pero @alfatymajo vamos por orden y si fuera el caso se emplearían las herramientas populares para eliminar la infección que se resista a eliminarse en su ordenador.

Ahora @alfatymajo realice usted los siguientes pasos que le indico a continuación:

:warning: IMPORTANTE: :warning:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO EN ESTE TEMA JUNTO AL DICHO PROGRAMA.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE EL DICHO PROGRAMA.

:three: EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE TEMA Y SIGA LAS INDICACIONES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE TEMA, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PROCEDES, PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Ahora @alfatymajo seguidamente realice usted los siguientes pasos que le indico a continuación:

Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: Clic aquí: RogueKiller x64 Bits

Url descarga 2: Clic aquí: RogueKiller x82 Bits

Aquí le dejo su manual de RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente:

:one: “Abra” el programa: “RogueKiller” que ha descargado y saldrá la siguiente pantalla similar a esta:

:two: En la siguiente pantalla que aparece, tal como aparece en la pantalla anterior:

:three: Clika en la pestaña que pone: capturada5 tal como aparece en la pantalla anterior.

:four: Aparecerá la siguiente pantalla similar:

:five: En la pantalla anterior, en donde pone lo siguiente:

:six: Un clic en la pestaña que pone: capturada2 (Tal como se muestra en la pantalla anterior)

:seven: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y “NO” interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo clicka en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla similar):

:eight: Una vez finalizado el Proceso de Análisis por completo, si encuentra “AMENAZAS” e “INFECCIONES” saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas “INFECCIONES.” (Tal y como se muestra en esta pantalla similar):

:nine: Si le sale una pantalla similar a esta significa que el programa ha “ELIMINADO” con éxito “TODAS” las “AMENAZAS” e “INFECCIONES” de su ordenador. Clicka en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página similar):

:ten: Para “ELIMINAR” las AMENAZAS e “INFECCIONES” clicka en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla similar):

:one::one: Le aparecerá una pantalla similar a esta, dejar “TODAS” las opciones marcadas que te salgan a ti. Para “ELIMINAR” todas las “INFECCIONES” clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla similar):

:one::two: Para enviarme el “Informe” que ha generado el programa cuando haya finalizado por completo de Analizar siga usted estos pasos que se reflejan a continuación:

Para poder enviarme usted el Informe que se le solicito en este tema siga estos pasos:

P.D: Para poder enviarme usted el Informe que genera el programa: RogueKiller, realice el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito a este tema realice usted los siguientes pasos que le indico a continuación:

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Hola Chicloi!

Muchas gracias por la asistencia. Realice el escaneo correspondiente con la herramienta y no se detectaron amenazas. A continuación el informe del analisis:

Program            : RogueKiller Anti-Malware
Version            : 16.6.2.0
x64                : Yes
Program Date       : Jun  1 2026
Location           : C:\Users\alfatymajo\Desktop\infospyware\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : alfatymajo
User is Admin      : Yes
Date               : 2026/06/18 16:02:48
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 211
Found items        : 0
Total scanned      : 65456
removed_count      : 0
Signatures Version : 20260615_135410
Truesight Driver   : Yes
Updates Count      : 15
Custom Locations   : N/A
Arguments          : -nomutex

************************* Warnings *************************

************************* Updates *************************
Mozilla Firefox (x64 es-ES) (64-bit), version 151.0.4
[+] Company                  : Mozilla Foundation
[+] Available Version        : 152.0
[+] Size                     : 348701696
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Mozilla Firefox

Microsoft Visual Studio Code (64-bit), version 1.122.0
[+] Company                  : Microsoft Corporation
[+] Available Version        : 1.125
[+] Size                     : 804028416
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Microsoft VS Code\

Google Chrome (64-bit), version 149.0.7827.155
[+] Company                  : Google Inc.
[+] Available Version        : 149.0.7827.156
[+] Size                     : 474859520
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Google\Chrome\Application

K-Lite Mega Codec Pack 19.7.0 (32-bit), version 19.7.0
[+] Company                  : Codec Guide
[+] Available Version        : 19.8.0
[+] Size                     : 327255040
[+] Wow6432                  : Yes
[+] Portable                 : No
[+] update_location          : C:\Program Files (x86)\K-Lite Codec Pack\

Opera Stable 132.0.5905.11 (64-bit), version 132.0.5905.11
[+] Company                  : Opera Software
[+] Available Version        : 132.0.5905.73
[+] Size                     : 0
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Opera

Opera GX Stable 132.0.5905.43 (64-bit), version 132.0.5905.43
[+] Company                  : Opera Software
[+] Available Version        : 132.0.5905.73
[+] Size                     : 0
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Opera GX

Vivaldi (64-bit), version 8.0.4033.34
[+] Company                  : Vivaldi Technologies
[+] Available Version        : 8.0.4033.50
[+] Size                     : 0
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\Vivaldi\Application

BlueStacks Services (64-bit), version 3.0.9
[+] Company                  : Bluestacks Systems
[+] Available Version        : 5.22.166.1003
[+] Size                     : 334746624
[+] Wow6432                  : No
[+] Portable                 : No

Python 3.14.5 (64-bit), version 3.14.5150.1013
[+] Company                  : Python Software Foundation
[+] Available Version        : 3.14.6000.0
[+] Size                     : 130086912
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Users\alfatymajo\AppData\Local\Python\pythoncore-3.14-64

CPUID ROG CPU-Z 2.20.1 (64-bit), version 2.20.1
[+] Company                  : CPUID, Inc.
[+] Available Version        : 2.20.2
[+] Size                     : 8845312
[+] Wow6432                  : No
[+] Portable                 : No
[+] update_location          : C:\Program Files\CPUID\ROG CPU-Z\

Epson Scan 2 (32-bit), version 2.5.1.0
[+] Company                  : Seiko Epson Corporation
[+] Available Version        : 6.7.81.0
[+] Size                     : 0
[+] Wow6432                  : Yes
[+] Portable                 : No

TechPowerUp GPU-Z (32-bit), version 2.69.0
[+] Company                  : TechPowerUp
[+] Available Version        : 2.70.0
[+] Size                     : 14839808
[+] Wow6432                  : Yes
[+] Portable                 : No
[+] update_location          : C:\Program Files (x86)\GPU-Z\

Microsoft Windows Desktop Runtime - 8.0.22 (x64) (32-bit), version 8.0.22.35428
[+] Company                  : Microsoft Corporation
[+] Available Version        : 8.0.28
[+] Size                     : 227570688
[+] Wow6432                  : Yes
[+] Portable                 : No

Copilot (32-bit), version 149.0.4022.66
[+] Company                  : Microsoft Corporation
[+] Available Version        : 150.0.4078.12
[+] Size                     : 2786187264
[+] Wow6432                  : Yes
[+] Portable                 : No
[+] update_location          : C:\Program Files (x86)\Microsoft\Copilot\Application

Epic Online Services (32-bit), version 5.2.0
[+] Company                  : Epic Games, Inc.
[+] Available Version        : 5.3.0
[+] Size                     : 767303680
[+] Wow6432                  : Yes
[+] Portable                 : No

************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts

************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************

Entiendo que no habran quedado amenazas porque ya las había remediado con Malwarebytes.

De todas formas quedo a la espera de los pasos a seguir.

Saludos!

Buenas @alfatymajo, con respecto a lo que usted me comenta en este tema, no cantemos victoria todavía, aún faltan por realizar más procedimientos más en este tema ya que pueden quedar restos de alguna infección en su ordenador y para ello tenemos que asegurarnos 100% de que su ordenador esté libre de infecciones y virus en su ordenador en este tema.

Ahora, @alfatymajo realice usted los siguientes pasos:

:warning: IMPORTANTE: :warning:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO EN ESTE TEMA Y EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN QUE LE DEJO EN ESTE TEMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SIGA USTED TODAS LAS INDICACIONES QUE LE DEJO EN ESTE TEMA Y SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN QUE SE LE DEJA A USTED EN ESTE TEMA .

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Aclarado todo esto, @alfatymajo realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora @alfatymajo realice usted los siguientes pasos que le pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: como ADMINISTRADOR: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Clic aquí: Eset Online Scaner. Es MUY IMPORTANTE que usted siga el: Manual que le dejo a continuación: Aquí le dejo su Manual del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual de Eset Online Scaner. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Finalizado el dicho programa completamente envíeme usted a este tema sólo una Captura de Pantalla reflejando todas las infecciones y virus que refleje que haya eliminado dicho programa.

Quedo a la espera de su respuesta!

Bueno he terminado de hacer el escaneo. Duro bastante. Segui paso por paso la guia indicada para evitar errores. Paso la captura del resultado tal cual lo indicado:

Casi todas las detecciones son de archivos viejos que tenia de backups. No creo que esas hayan sido el problema pero como no los uso hace mucho tiempo limpie todo para asegurar. En el informe me salió que 4 de los 78 archivos no pudieron ser eliminados.

Como seguimos entonces? Estos 4 archivos debería borrarlos manualmente?

Saludos!

Buenas @alfatymajo, quiero que me mande usted a este tema el siguiente Informe a este tema que le ha generado la dicha suite de seguridad: Eset Online Scaner para que pueda revisarlo en este tema de la siguiente manera que le indico a continuación:

Informe de análisis: Eset Online Scaner:

Para acceder al informe , deberá buscar el mismo guardado con anterioridad según el manual, el cual sera similar al siguiente:

Una copia del log, también puede ser localizada en la siguiente ubicación tal como se muestra en la imagen:

Este Equipo\Disco C\Usuarios\ Tu Nombre de Usuario\AppData\Local\Temp\ Log.txt

Para poder ver esa ubicación, debe Clic aquí: Mostrar archivos ocultos

Abriremos el log, que sera similar a este:

Lo copiaremos y pegaremos entero a este tema

Para poder enviarme usted el Informe que se le solicito en este tema siga estos pasos:

P.D: Para poder enviarme usted el Informe que genera el programa: RogueKiller, realice el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito a este tema realice usted los siguientes pasos que le indico a continuación:

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

@alfatymajo, mándeme el Informe siguiendo las indicaciones y pasos que le he indicado en este tema.

Quedo a la espera de su respuesta!

1 me gusta

Excelente. Le paso el informe de ESSET:

19/6/2026 12:08:51
Archivos explorados: 1965632
Archivos detectados: 78
Archivos desinfectados: 74
Tiempo total de exploración 13:15:04
Estado de la exploración: Finalizado
C:\LDPlayer\LDPlayer9\LDPlayer_0900051700.exe	a variant of Win32/DNDownloader.D potentially unwanted application	cleaned by deleting

C:\Users\alfatymajo\Desktop\LDPlayer9_ens_1001_ld.exe	a variant of Win32/DNDownloader.F potentially unwanted application	cleaned by deleting

E:\multiAVCHD\tools\process.exe	Win32/PrcView potentially unsafe application	cleaned by deleting

E:\Program Files\AVAST Software\Browser\AvastBrowserUninstall.exe	a variant of Win32/Avast.AVGSecureBrowser.A potentially unwanted application,a variant of Win32/CCleaner.A potentially unsafe application	cleaned by deleting

E:\Program Files\Nox\bin\Nox_unload.exe	Win32/BigNox.A potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\AVAST Software\Browser\Update\Download{A8504530-742B-42BC-895D-2BAD6406F698}\148.0.34668.180\AvastBrowserInstaller.exe	a variant of Win32/Avast.AVGSecureBrowser.A potentially unwanted application,a variant of Win32/CCleaner.A potentially unsafe application	unable to clean

E:\Program Files (x86)\UCBrowser\Application\6.0.1308.1016\Backup\UCBrowser.exe	a variant of Win32/Taobao.G potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\UCBrowser\Application\6.0.1308.1016\Installer\chrmstp.exe	a variant of Win32/Taobao.F potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\UCBrowser\Application\6.0.1308.1016\Installer\setup.exe	a variant of Win32/Taobao.F potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\UCBrowser\Application\6.0.1308.1016\stats_uploader.exe	a variant of Win32/Taobao.E potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe	a variant of Win32/Taobao.G potentially unwanted application	cleaned by deleting

E:\Program Files (x86)\UCBrowser\Application\Uninstall.exe	a variant of Win32/Taobao.A potentially unwanted application	cleaned by deleting

E:\Users\provisional\Desktop\multiAVCHD_4.1.exe	Win32/PrcView potentially unsafe application	cleaned by deleting

E:\Users\provisional\Desktop\nox_setup_v7.0.6.2_full_intl.exe	a variant of Win32/BigNox.A potentially unwanted application	cleaned by deleting

E:\Users\provisional\Downloads\avast_secure_browser_setup.exe	a variant of Win32/Avast.AVGSecureBrowser.A potentially unwanted application,a variant of Win32/CCleaner.A potentially unsafe application	cleaned by deleting

E:\Users\provisional\Downloads\maxthon_7.2.2.3200_x64.exe	a variant of Generik.JXRBSCJ potentially unwanted application	cleaned by deleting

E:\Users\provisional\Downloads\UCBrowser-ucbrowser.net.exe	a variant of Win32/Taobao.D potentially unwanted application	cleaned by deleting

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027758.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027759.gz	a variant of Linux/SmbPayload.F trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027760.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027761.gz	a variant of Linux/SmbPayload.F trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027762.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027763.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027764.gz	a variant of Linux/SmbPayload.F trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027765.gz	Linux/SmbPayload.L trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027766.gz	Linux/SmbPayload.K trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027769.gz	a variant of Linux/SmbPayload.F trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027771.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027772.gz	a variant of Linux/SmbPayload.C trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027773.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027774.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027775.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027776.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027777.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027778.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027779.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027780.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027781.gz	a variant of Generik.BQMGSKR trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027782.gz	a variant of Generik.QGZWCA trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027783.gz	a variant of Generik.JITJBYY trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027784.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027785.gz	a variant of Generik.CFBZTPB trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027786.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027787.gz	a variant of Linux/SmbPayload.A trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027788.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027789.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027790.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027791.gz	a variant of Linux/SmbPayload.J trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027792.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027793.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027794.gz	a variant of Linux/SmbPayload.J trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027795.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027796.gz	a variant of Generik.NHLNYOC trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027797.gz	Linux/SmbPayload.I trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027798.gz	a variant of Generik.EMTZUKC trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027799.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027800.gz	a variant of Generik.JPCUUVX trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027801.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 28\file027802.gz	a variant of Linux/SmbPayload.D trojan	deleted

G:\Archivos Cuanticos BKP\Archivos\gz\Group 29\file028043.gz	multiple detections,a variant of Android/TrojanDownloader.Agent.JN trojan,a variant of Android/HackTool.Metasploit.Y potentially unsafe application,a variant of Java/Exploit.CVE-2012-4681.DA trojan,a variant of Win64/RiskWare.Meterpreter.Elevator.A application,a variant of Win32/RiskWare.Meterpreter.Elevator.A application,a variant of Win64/Riskware.Meterpreter.ScreenShot.B application,a variant of Win32/RiskWare.Meterpreter.ExtAPI.A application,a variant of Win64/Riskware.Meterpreter.U application,a variant of Win64/Riskware.Mimikatz.BY application,a variant of Win32/RiskWare.Mimikatz.E application,a variant of Win64/Riskware.Meterpreter.AK application,a variant of Win32/RiskWare.Meterpreter.LanAttacks.A application,a variant of Win64/Riskware.Meterpreter.AH application,a variant of Win32/RiskWare.Meterpreter.Agent.AN application,a variant of Win64/Riskware.Meterpreter.V application,MSIL/Riskware.PSRunner.B application,a variant of Win64/CobaltStrike.HashDump.A trojan,a variant of Win32/RiskWare.Meterpreter.Priv.A application,a variant of Win64/Riskware.Meterpreter.W application,a variant of Win32/RiskWare.Meterpreter.Python.A application,a variant of Win64/Riskware.Meterpreter.AJ application,a variant of Win32/RiskWare.Meterpreter.Sniffer.B application,a variant of Win64/RiskWare.Meterpreter.StdAPI.A application,a variant of Win32/RiskWare.Meterpreter.StdAPI.A application,a variant of Win64/Riskware.Meterpreter.I application,a variant of Win32/RiskWare.Meterpreter.Agent.AO application,a variant of Win64/Riskware.Meterpreter.AE application,a variant of Win32/RiskWare.Meterpreter.Agent.AK application,PHP/HackTool.Agent.W trojan,Python/Riskware.Meterpreter.A application,a variant of Win64/Riskware.Meterpreter.S application,a variant of Win32/RiskWare.Meterpreter.Agent.G application,a variant of Win64/Riskware.Meterpreter.ScreenShot.A application,a variant of Win32/RiskWare.Meterpreter.ScreenShot.A application	unable to clean

G:\Archivos Cuanticos BKP\Archivos\gz\Group 29\file028151.gz	multiple detections,PowerShell/Inject.N trojan,PowerShell/Kryptik.EN trojan	unable to clean

G:\Archivos Cuanticos BKP\Archivos\gz\Group 4\file003046.gz	JS/Adware.Agent.CY application	deleted

G:\Archivos Cuanticos BKP\Archivos\iso\file000021.iso	multiple detections,a variant of Linux/HackTool.AirCrack.A potentially unsafe application,Python/Riskware.HackTool.Agent.A application,PowerShell/Agent.AVZ trojan,PowerShell/RiskWare.PowerSploit.BY application,GenScript.WFS trojan,PowerShell/HackTool.EmpireGetScreenshot.A trojan,PowerShell/Agent.ASP trojan,PowerShell/BadJoke.C trojan,GenScript.AKOM trojan,PowerShell/HackTool.Agent.AI potentially unsafe application,PowerShell/Obfuscated.A potentially unsafe application,PowerShell/Runner.X suspicious application,PowerShell/Obfuscated.AT suspicious application,GenScript.NXN trojan,PowerShell/RiskWare.Mimikittenz.A application,Win32/HackTool.NetRipper.A trojan,Win32/HackTool.NetRipper.B trojan,PowerShell/RiskWare.PowerSploit.CH application,PowerShell/RiskWare.PowerSploit.C application,PowerShell/RiskWare.PowerSploit.B application,PowerShell/RiskWare.PowerSploit.E application,GenScript.VND trojan,PowerShell/RiskWare.PowerSploit.CV application,PowerShell/RiskWare.PowerSploit.CC application,PowerShell/KillMBR.B trojan,PowerShell/RiskWare.Empire.V application,PowerShell/RiskWare.PowerSploit.F application,GenScript.AMNE trojan,GenScript.ABEE trojan,PowerShell/RiskWare.PowerSploit.D application,PowerShell/Agent.BRM trojan,PowerShell/RiskWare.PowerSploit.CG application,PowerShell/Agent.WR trojan,PowerShell/Kryptik.K trojan,PowerShell/RiskWare.PSAttack.AL application,PowerShell/RiskWare.PSAttack.E application,JS/TrojanDropper.Agent.NME trojan,GenScript.VNB trojan,PowerShell/RiskWare.PSAttack.D application,PowerShell/HackTool.SessionGopher.A trojan,Python/HackTool.NetExec.S trojan,Python/HackTool.Agent.DR trojan,Python/HackTool.NetExec.L trojan,ASP/Webshell.NE trojan,ASP/Webshell.FP trojan,CFM/Webshell.A trojan,Perl/Webshell.C trojan,Java/Webshell.DB trojan,ASP/Webshell.AE trojan,PHP/Webshell.NWM trojan,PHP/Webshell.NHV trojan,a variant of Java/Riskware.DirBuster.A application,a variant of Android/Agent.MC trojan,Perl/Exploit.Generic.BS trojan,Perl/Exploit.Shell trojan,Python/Exploit.Agent.AI trojan,JS/Exploit.CVE-2010-1807.A trojan,JS/Exploit.CVE-2016-9651.A trojan,Perl/Exploit.Trapset.A trojan,Perl/Exploit.ASPNuke.A trojan,Perl/Exploit.D2KBLOG trojan,Perl/Exploit.WSFT trojan,ASP/Webshell.FT trojan,VBS/Exploit.Agent.NAL trojan,Python/Exploit.CVE-2017-9248.A trojan,Python/Exploit.CVE-2017-11357.A trojan,ASP/Agent.NBZ trojan,Perl/Exploit.Generic.AZ trojan,Perl/Exploit.Generic.M trojan,probably a variant of Perl/Exploit.Kce.A trojan,Perl/Exploit.Generic.V trojan,probably a variant of Perl/Exploit.Generic.T trojan,Perl/Exploit.AWStats trojan,probably a variant of Perl/Exploit.Small.D trojan,Perl/Exploit.Generic.L trojan,Perl/Exploit.Generic.N trojan,Perl/Exploit.Generic.BR trojan,Perl/Exploit.Small.J trojan,Perl/Exploit.Small.K trojan,Perl/Exploit.Generic.C trojan,Linux/Exploit.Agent.FN trojan,Perl/Exploit.Small.L trojan,Perl/HackTool.Cgiluder.C trojan,Perl/HackTool.Cgiluder.B trojan,Unix/Exploit.Yubin.A trojan,Perl/Exploit.Generic.AS trojan,probably a variant of Perl/Exploit.Generic.E trojan,Perl/Exploit.Generic.F trojan,Perl/Exploit.Generic.G trojan,Perl/Exploit.Generic.AQ trojan,Perl/Exploit.Generic.AX trojan,HTML/Exploit.IframeBof trojan,probably a variant of Perl/Exploit.Cisco.514flood trojan,Python/Exploit.Agent.S trojan,ASP/Webshell.K trojan,Python/Exploit.Infosvr.A trojan,Linux/Exploit.Agent.EZ trojan,Linux/Exploit.Agent.FP trojan,Python/Exploit.CVE-2018-9995.A trojan,Linux/Exploit.Agent.FB trojan,Ruby/HackTool.Agent.A trojan,Python/Exploit.CVE-2021-31755.A trojan,Linux/Exploit.Agent.FA trojan,Python/Exploit.Agent.L trojan,Java/Agent.AM trojan,Java/Webshell.BF trojan,JS/Exploit.CVE-2018-0491.A trojan,Perl/Exploit.Osh.A trojan,Linux/Exploit.Small.S trojan,Perl/Exploit.Verit.B trojan,Perl/Exploit.ResDmp.A trojan,Unix/Exploit.Dmp.B trojan,Unix/Exploit.Cliph.A trojan,Linux/Exploit.Small.D trojan,Perl/Exploit.Generic.BF trojan,Unix/Exploit.Local.F trojan,Perl/Exploit.Small.I trojan,Linux/Exploit.Agent.GG trojan,Unix/Exploit.Man.A trojan,Linux/Exploit.Agent.EX trojan,Perl/Exploit.Generic.BI trojan,Unix/Exploit.Kon trojan,Perl/Exploit.CAN.1999-1184 trojan,Perl/Exploit.Local.I trojan,Perl/Exploit.Seyon.A trojan,Perl/Exploit.Manpag.A trojan,Perl/Exploit.JaZip.A trojan,Unix/Exploit.Cdrecord trojan,Perl/Exploit.Ftpd.A trojan,Linux/HackTool.Agent.DP trojan,Perl/Exploit.Local.H trojan,Linux/Exploit.CVE-2016-1240.A trojan,Linux/Exploit.CVE-2016-6664.A trojan,Linux/Exploit.Agent.EY trojan,Linux/Exploit.Agent.ET trojan,Linux/Exploit.Small.A trojan,Perl/Exploit.Htpass.A trojan,Linux/Exploit.Agent.GF trojan,Linux/Exploit.Agent.HF trojan,Linux/Exploit.Agent.DX trojan,Perl/Exploit.Htget.A trojan,Linux/Exploit.Agent.FD trojan,Unix/Exploit.Exmi.A trojan,Perl/Exploit.Psnup.A trojan,Perl/Exploit.Generic.BW trojan,Linux/Exploit.Agent.GD trojan,Perl/Exploit.Arpus.A trojan,Python/Agent.LW trojan,Perl/Exploit.Shellcode.C trojan,Perl/Exploit.Generic.AN trojan,probably a variant of Unix/Exploit.Generic.A trojan,Perl/Exploit.Webmin.A trojan,Perl/Exploit.Generic.BU trojan,Unix/Exploit.Generic.A trojan,OSX/Exploit.VLC.B trojan,VBS/Exploit.POC.A trojan,Python/Exploit.CVE-2014-1912.B trojan,Linux/Exploit.Agent.HH trojan,Linux/Exploit.Agent.FL trojan,JS/Exploit.Agent.NMY trojan,Perl/HackTool.TransRoot trojan,Python/Exploit.CVE-2012-0297.A trojan,Python/Exploit.CVE-2012-0297.B trojan,Linux/Exploit.Agent.FF trojan,OSX/Exploit.Small.G trojan,Linux/Exploit.Agent.FI trojan,OSX/Exploit.Small.F trojan,Perl/Exploit.SWF.A trojan,probably a variant of Perl/Exploit.Generic.BM trojan,Perl/DoS.Vqserver trojan,JS/Exploit.CrashBrowser.B trojan,Linux/Exploit.Freeciv.A trojan,Perl/DoS.Slowloris.A trojan,JS/Exploit.CVE-2015-4495.A.Gen trojan,Perl/Exploit.DBserv.B trojan,Perl/Exploit.DBserv.E trojan,Linux/Exploit.CVE-2018-14665.A trojan,Perl/Exploit.Verit.A trojan,JS/Exploit.CVE-2006-3677.A trojan,JS/Exploit.CVE-2006-0295.A trojan,PHP/Exploit.Agent.NAP trojan,Linux/HackTool.Agent.AK trojan,Linux/HackTool.Sshbrute.AC potentially unsafe application,JS/Exploit.Agent.NHI trojan,Python/Exploit.CVE-2017-10271.A trojan,Python/Exploit.Agent.AZ trojan,JS/Exploit.Agent.NPB trojan,JS/Exploit.CVE-2020-16040.B trojan,JS/Exploit.CVE-2020-6507.A trojan,Linux/Exploit.Agent.FO trojan,Python/Exploit.CVE-2018-14009.A trojan,Linux/Exploit.Agent.HO trojan,OSX/Exploit.Launchd trojan,OSX/Exploit.VLC.A trojan,Perl/Exploit.Adob.A trojan,OSX/Niqtana.A worm,OSX/Niqtana.D worm,OSX/Exploit.CVE-2015-3760.A trojan,OSX/Exploit.CVE-2015-5889.D trojan,OSX/Exploit.Agent.D trojan,OSX/Exploit.DSStore.A trojan,probably a variant of Win32/Exploit.MS06-006.C trojan,Perl/Exploit.AppSin.A trojan,JS/Agent.PER trojan,OSX/Exploit.CVE-2004-0430 trojan,OSX/Exploit.CVE-2007-6166 trojan,JS/Exploit.FoxFir.A.Gen trojan,PHP/Exploit.Agent.NAX trojan,PHP/Webshell.NIP trojan,Perl/Exploit.pBot.A trojan,Perl/Exploit.Inv.A trojan,Perl/Exploit.Board.D trojan,Perl/Exploit.Wordpres.A trojan,Perl/Exploit.Board.B trojan,probably a variant of Perl/Exploit.CMS.B trojan,Perl/Exploit.CMS.C trojan,Perl/Exploit.CMS.A trojan,probably a variant of Perl/Exploit.SubDreamer trojan,Unix/Exploit.Phpnuke trojan,Perl/Exploit.RemoteCmdExec trojan,Perl/Exploit.FlatCMS trojan,PHP/Exploit.Agent.NAS trojan,Perl/Exploit.SQLInject trojan,Perl/Exploit.GravBoard trojan,JS/TrojanDownloader.Iframe.NKF trojan,Perl/Exploit.VWar.A trojan,Perl/Exploit.Dcom.A trojan,probably a variant of Perl/Exploit.PhpBB.N trojan,PHP/Exploit.Agent.NAY trojan,PHP/Rst.H trojan,Perl/Exploit.DeluxeBB.A trojan,Perl/Exploit.Datlife.A trojan,PHP/Exploit.Inject.E trojan,Perl/Exploit.Board.C trojan,PHP/Webshell.NBV trojan,probably a variant of Exploit.Perl.Spais virus,Perl/Exploit.Small.O trojan,PHP/Exploit.Agent.NBC trojan,Perl/Exploit.Fileinc.A trojan,Perl/Exploit.Forum.F trojan,Perl/Exploit.CMS.G trojan,Perl/Exploit.Forum.D trojan,Perl/Exploit.Fileinc.B trojan,Perl/Exploit.CMS.J trojan,Perl/Exploit.CMS.F trojan,Perl/Exploit.CMS.I trojan,Perl/Exploit.PhpBB.K trojan,Perl/Exploit.CMS.E trojan,PHP/Webshell.NMP trojan,Perl/Exploit.Small.A trojan,ASP/Exploit.CMS.A trojan,Perl/Exploit.CMS.K trojan,Perl/Exploit.Forum.E trojan,Perl/Exploit.Fileinc.E trojan,Perl/Exploit.Forum.G trojan,Python/Exploit.Agent.W trojan,Perl/Exploit.Board.E trojan,Perl/Exploit.Small.F trojan,Perl/Exploit.Fileinc.F trojan,Perl/Exploit.Board.F trojan,PHP/Exploit.Agent.NAO trojan,PHP/Exploit.Agent.NBF trojan,Perl/Exploit.PhpBB.M trojan,PHP/Exploit.Agent.NBE trojan,PHP/Exploit.Agent.NAG trojan,PHP/Small.NBS trojan,PHP/Webshell.NOB trojan,PHP/Webshell.NWY trojan,PHP/Webshell.NJN trojan,Linux/HackTool.Agent.AO trojan,Python/Exploit.Agent.R trojan,Perl/Exploit.Board.I trojan,Linux/Exploit.Agent.GP trojan,PHP/Webshell.NGI trojan,Python/Exploit.Agent.AH trojan,PHP/Exploit.Agent.NBB trojan,PHP/Webshell.NMY trojan,PHP/Agent.OJ trojan,Perl/Santy.A worm,PHP/Exploit.Agent.NAN trojan,Perl/Spyki.A worm,PHP/Webshell.NGT trojan,Unix/Santy.F worm,PHP/Kryptik.AN trojan,PHP/Exploit.Agent.NAJ trojan,probably a variant of Perl/Exploit.Forum.A trojan,Perl/Exploit.Forum.B trojan,PHP/Exploit.Agent.NBD trojan,Perl/Exploit.PhpBB.E trojan,Linux/Exploit.Agent.FC trojan,PHP/Exploit.Agent.NAW trojan,Perl/Exploit.PunBB.A trojan,Python/Exploit.PunBB.A trojan,Linux/Exploit.Agent.HG trojan,PHP/Exploit.Agent.NAT trojan,Perl/Exploit.Panel.A trojan,PHP/Exploit.Agent.NAK trojan,Unix/Exploit.Sadmin trojan,probably a variant of Perl/Exploit.Generic.BN trojan,Perl/Exploit.Generic.BK trojan,Unix/Exploit.Generic.B trojan,Perl/Exploit.Generic.AB trojan,JS/Agent.ROR trojan,Perl/Exploit.MCCS.A trojan,Perl/Exploit.Ftgate.A trojan,Perl/Exploit.WinProx trojan,JS/MBork.A trojan,JS/Exploit.CVE-2006-1359 trojan,Unix/Xeneo.A virus,HTML/Exploit.IEUrl trojan,Perl/DoS.Tedla trojan,Perl/DoS.Nertt trojan,HTML/Exploit.CrashBrowser.D trojan,probably a variant of Perl/DoS.Nertt trojan,Perl/DoS.Meteor.A virus,Perl/Exploit.Bazooka trojan,HTML/Exploit.VMLFill trojan,Perl/Exploit.MailServ.C trojan,Perl/Exploit.MailServ.D trojan,Win32/Exploit.CVE-2014-1815 trojan,JS/Exploit.CVE-2016-7288.A trojan,Perl/Exploit.BadBlue.A trojan,Perl/Exploit.Poc.A trojan,JS/Exploit.MS09-002.C trojan,Linux/Exploit.Mcpws.A trojan,Unix/Exploit.Ocean.A trojan,Linux/Exploit.Smtpd.A trojan,JS/Exploit.CVE-2009-1136.A trojan,JS/Exploit.Pdfka.QQY trojan,PHP/Exploit.Agent.NAQ trojan,Python/Exploit.Agent.AL trojan,PHP/Exploit.MySQL trojan,VBS/Exploit.Privoot.B trojan,HTML/Exploit.CVE-2011-0096.B trojan,Win32/Exploit.CVE-2011-2005.B trojan,Win32/Exploit.CVE-2010-3333.BI trojan,Perl/Exploit.PicoZip.A trojan,Perl/Exploit.Hlink.A trojan,JS/Exploit.Agent.NQO trojan,Python/Exploit.KMPlayer.A trojan,Python/Exploit.CVE-2014-4114.A trojan,Python/Exploit.CVE-2014-6352.A trojan,Win32/Exploit.CVE-2014-6332.F trojan,Win32/Exploit.CVE-2016-0099.G trojan,Perl/Exploit.Shellcode.E trojan,PHP/Exploit.Agent.NAU trojan,Perl/Exploit.VBCoEx.A trojan,GenScript.AKUK trojan,VBS/Exploit.CVE-2018-8174.B trojan,JS/Exploit.CVE-2015-2419.A trojan,JS/Exploit.CVE-2018-9948.A trojan,GenScript.NXH trojan,JS/Exploit.CVE-2020-0674.A trojan,Perl/Exploit.Shellcode.B trojan,Perl/Exploit.Shellcode.A trojan,Perl/Exploit.MS05-38.A trojan,VBS/TrojanDropper.Agent.OOE trojan,JS/Exploit.Agent.AWX trojan,Perl/Exploit.RCE.A trojan,JS/Exploit.CVE-2010-0806.NAH trojan,JS/Exploit.JavaDepKit.A trojan,HTML/Exploit.Agent.NAH trojan,Perl/Exploit.Opera.A trojan,Perl.HackTool.Swez virus,HTML/Exploit.CVE-2010-1885.A trojan,probably a variant of Win32/Exploit.WMF.MetaSpoilt.B trojan,Perl/Exploit.Farmer trojan,Win32/Exploit.MS06-005.A trojan,Win32/Exploit.MS06-006.C trojan,Win32/Exploit.MS06-006.B trojan,probably a variant of VBS/SillyDownloader.A virus,JS/Exploit.Belmoo.A trojan,JS/Exploit.CVE-2009-3672.A trojan,JS/Exploit.CVE-2006-4704.A trojan,Java/Exploit.CVE-2010-3552.A trojan,JS/Exploit.CVE-2010-0249 trojan,JS/Exploit.CVE-2011-2371.A trojan,JS/Exploit.Agent.NNV trojan,JS/Exploit.Agent.NRH trojan,Perl/Exploit.Generic.AI trojan,Perl.HackTool.Mdctr virus,Perl/Exploit.Shellcode.D trojan,Perl/Exploit.Generic.I trojan,Perl/Exploit.Generic.Y trojan,JS/Exploit.CVE-2012-1876.A trojan,probably a variant of HTML/Exploit.AppAX virus,JS/Exploit.ADODB.Stream.E trojan,Perl/Exploit.WebCache trojan,HTML/Citifraud.J trojan,JS/TrojanDownloader.Psyme.NCX trojan,Unix/Exploit.Mwserv trojan,Win32/Exploit.CVE-2012-4969.E trojan,HTML/Exploit.IE.Params.A trojan,Perl/Exploit.Generic.AG trojan,Perl/Exploit.Generic.AE trojan,Perl/Exploit.Generic.BQ trojan,probably a variant of Perl/Exploit.Generic.Q trojan,HTML/Exploit.CodeBaseExec trojan,Perl/Exploit.Generic.AP trojan,Win32/Exploit.CVE-2012-4792.B.Gen trojan,Win32/Exploit.CVE-2012-4792.C.Gen trojan,JS/TrojanDownloader.Psyme.P trojan,JS/Exploit.Agent.NQP trojan,JS/Exploit.Agent.NCE trojan,JS/Exploit.CVE-2006-3730 trojan,HTML/Exploit.IESlice trojan,Win32/Exploit.CVE-2010-3333.X trojan,JS/Exploit.CVE-2013-1347.B.Gen trojan,JS/Exploit.CVE-2013-2551.A.Gen trojan,JS/Exploit.XMLCore.A trojan,JS/Exploit.CVE-2013-0753.A trojan,probably a variant of HTML/Exploit.UploadT.A trojan,HTML/Exploit.CVE2006-4777.A trojan,Python/Exploit.Agent.AD trojan,HTML/Exploit.IESlice.AJ trojan,JS/Exploit.Agent.NQM trojan,probably a variant of HTML/Exploit.DialogArg virus,JS/Exploit.DialogArg.B trojan,Python/Exploit.CVE-2014-1912.A trojan,Python/Exploit.MiniHTTPd.A trojan,Python/Exploit.Agent.B trojan,Python/Exploit.Agent.A trojan,Win32/Exploit.CVE-2014-0322.A trojan,Perl/Exploit.SAP.A trojan,Perl/Exploit.MailServ.A trojan,Perl/Exploit.MailServ.B trojan,Perl/Exploit.MailServ.E trojan,HTML/Exploit.IFrameBoF trojan,Win32/Exploit.CVE-2014-6332.A trojan,Win32/Exploit.CVE-2014-6332.Q trojan,PowerShell/Agent.AXN trojan,Python/Exploit.CVE-2014-6324.A trojan,JS/Exploit.Agent.NQN trojan,JS/Exploit.Agent.NJM trojan,Python/Exploit.Agent.AK trojan,Perl/Exploit.Shellcode.F trojan,VBS/Exploit.NCTAudio.A trojan,JS/Exploit.CVE-2007-2221 trojan,Python/Exploit.Agent.C trojan,JS/TrojanDownloader.Agent.NJK trojan,JS/TrojanDownloader.Agent.NJL trojan,HTML/Exploit.MS07-033.B trojan,Win32/Exploit.CVE-2017-7269.A trojan,Python/HackTool.Agent.R trojan,Python/Exploit.Agent.I trojan,JS/Exploit.Agent.NRJ trojan,Python/Exploit.CVE-2017-0144.B trojan,JS/Exploit.CVE-2016-9079.C trojan,JS/Exploit.BO.NAL trojan,JS/Exploit.CVE-2016-2819.A trojan,JS/Exploit.CVE-2016-1960.A trojan,JS/Exploit.RealPlay.NAV trojan,Python/Exploit.Agent.AE trojan,JS/Agent.PYA trojan,JS/Exploit.CVE-2021-26855.A trojan,JS/TrojanDownloader.Agent.NDH trojan,JS/Exploit.Agent.NRU trojan,Java/Webshell.AJ trojan,Python/Exploit.MS08-067.A.Gen trojan,VBS/SillyDownloader.H virus,VBS/TrojanDownloader.Phel.D trojan,JS/Exploit.CVE-2008-4844.A trojan,JS/Exploit.Agent.ADD trojan,JS/Exploit.Agent.ADE trojan,VBS/TrojanDropper.Inor.E trojan,Linux/Exploit.Agent.HI trojan,HTML/Exploit.FFox.A trojan,PowerShell/Agent.CU trojan,Python/Exploit.CVE-2014-1767.C trojan,Win32/Exploit.CVE-2017-0037.B trojan,Win32/Exploit.CVE-2017-0037.A trojan,Linux/Exploit.Agent.FG trojan,Python/HackTool.Agent.W potentially unsafe application,Python/Riskware.Impacket.T application,Python/Riskware.Impacket.C application,Python/Riskware.Impacket.B application,Python/Riskware.Impacket.S application,Python/Riskware.Impacket.Z application,Python/Riskware.Impacket.Y application,Python/Riskware.Impacket.X application,Python/Riskware.Impacket.W application,Python/Riskware.Impacket.V application,Python/Riskware.Impacket.U application,Python/Riskware.Impacket.R application,Python/Riskware.Impacket.P application,Python/Riskware.Impacket.Q application,ASP/Agent.NBS trojan,ASP/Webshell.CU trojan,PHP/Laudanum.A potentially unsafe application,PHP/Webshell.NJC trojan,a variant of Linux/HackTool.Portscan.K potentially unsafe application,Python/Riskware.Meterpreter.F application,Python/TrojanDownloader.Agent.FT trojan,a variant of PowerShell/Rozena.JG trojan,Eicar test file,a variant of Generik.JIYDPRZ trojan,a variant of Java/Exploit.CVE-2008-5353.J trojan,a variant of Java/Exploit.CVE-2012-1723.KY trojan,a variant of Java/Exploit.Loader.B trojan,SWF/Exploit.CVE-2008-5499.A trojan,a variant of OSX/Exploit.Smid.B trojan,a variant of Java/Exploit.CVE-2009-3869.A trojan,a variant of Win32/Exploit.CVE-2010-0232.A trojan,Win32/Exploit.CVE-2010-0480.A trojan,Win32/Exploit.CVE-2010-0822.A trojan,Java/Exploit.CVE-2010-0842.D trojan,Java/Exploit.CVE-2010-0842.A trojan,SWF/Exploit.Agent.BX trojan,SWF/Exploit.CVE-2010-3654.B trojan,MOV/Exploit.CVE-2011-0257.A trojan,SWF/Exploit.CVE-2011-0609.D trojan,SWF/Exploit.CVE-2011-0611.A trojan,SWF/Exploit.CVE-2011-2110.C trojan,a variant of Java/Exploit.CVE-2012-0507.EF trojan,Java/TrojanDownloader.Agent.NAI trojan,Java/Exploit.CVE-2012-0507.BH trojan,SWF/Exploit.CVE-2012-0754.E trojan,SWF/Exploit.CVE-2012-0779.A trojan,a variant of SWF/Exploit.CVE-2012-1535.B trojan,a variant of Java/Exploit.CVE-2012-1723.B trojan,a variant of Java/Exploit.CVE-2012-1723.GB trojan,a variant of Java/Exploit.CVE-2012-1723.BW trojan,a variant of Java/Exploit.Loader.C trojan,a variant of Java/Exploit.CVE-2012-4681.A trojan,a variant of Android/Exploit.CVE-2012-6636.A trojan,Win32/Exploit.CVE-2013-0109.A trojan,SWF/Exploit.CVE-2013-0634.J trojan,Linux/Exploit.CVE-2013-2171.A trojan,a variant of Java/Exploit.CVE-2013-2465.CL trojan,a variant of Java/Exploit.CVE-2013-2465.A trojan,Win32/Exploit.CVE-2013-3906.A trojan,a variant of Win32/Exploit.CVE-2013-5045.A trojan,SWF/Exploit.CVE-2013-5331.B trojan,a variant of Linux/Exploit.CVE-2014-0038.A trojan,Win32/Exploit.CVE-2014-0257.A trojan,SWF/Exploit.CVE-2014-0322.A trojan,SWF/Exploit.CVE-2014-0497.D trojan,a variant of SWF/Exploit.Agent.KV trojan,a variant of Android/Exploit.Towel.H trojan,a variant of Win64/Exploit.CVE-2014-4113.A trojan,a variant of Win32/Exploit.CVE-2014-4113.A trojan,a variant of OSX/Exploit.CVE-2014-4404.B trojan,a variant of Win32/Exploit.CVE-2015-0016.B trojan,SWF/Exploit.CVE-2015-0318.A trojan,a variant of Linux/Exploit.CVE-2015-1328.B trojan,a variant of Win64/Exploit.CVE-2015-1701.Q trojan,a variant of Win32/Exploit.CVE-2015-1701.O trojan,a variant of Win64/Exploit.CVE-2015-2426 trojan,OSX/Exploit.CVE-2015-1130.A trojan,a variant of SWF/Exploit.ExKit.ABX trojan,a variant of Linux/Exploit.CVE-2015-8660.B trojan,Win64/Exploit.CVE-2016-0040.A trojan,SWF/Exploit.Agent.PE trojan,a variant of Linux/Exploit.CVE-2016-4557.A trojan,Linux/Exploit.CVE-2016-4557.A trojan,a variant of OSX/Riskware.Meterpreter.C application,a variant of Linux/Exploit.Local.AB trojan,a variant of Linux/Exploit.CVE-2016-8655.C trojan,a variant of Linux/SmbPayload.C trojan,a variant of Linux/SmbPayload.F trojan,Linux/SmbPayload.L trojan,Linux/SmbPayload.K trojan,a variant of Linux/SmbPayload.A trojan,a variant of Generik.BQMGSKR trojan,a variant of Generik.QGZWCA trojan,a variant of Generik.JITJBYY trojan,a variant of Generik.CFBZTPB trojan,a variant of Linux/SmbPayload.D trojan,a variant of Linux/SmbPayload.J trojan,a variant of Generik.NHLNYOC trojan,Linux/SmbPayload.I trojan,a variant of Generik.EMTZUKC trojan,a variant of Generik.JPCUUVX trojan,a variant of OSX/Exploit.CVE-2018-4237.A trojan,a variant of OSX/Exploit.CVE-2018-4404.A trojan,a variant of Linux/Exploit.CVE-2018-5333.A trojan,a variant of Win64/Exploit.CVE-2018-8120.B trojan,a variant of Win32/Exploit.CVE-2018-8120.E trojan,a variant of Win64/Exploit.CVE-2018-8440.E trojan,a variant of Win32/Exploit.CVE-2018-8453.A trojan,a variant of Win32/Exploit.CVE-2019-0808.C trojan,Win64/Exploit.CVE-2019-0841.C trojan,Win32/Exploit.CVE-2019-0841.C trojan,Win64/Exploit.Agent.AI trojan,Win32/Exploit.Agent.OLO trojan,a variant of Linux/Exploit.CVE-2019-13272.C trojan,Win64/Exploit.CVE-2019-1458.E trojan,a variant of Android/Exploit.CVE-2019-2215.A trojan,a variant of OSX/Exploit.CVE-2019-8513.A trojan,a variant of OSX/Exploit.CVE-2019-8565.A trojan,a variant of Win64/Exploit.CVE-2020-0787.D trojan,Win32/Exploit.CVE-2020-0787.A trojan,a variant of Win64/Inject.DP trojan,Win64/Exploit.CVE-2020-0796.A trojan,a variant of Win32/Exploit.CVE-2020-1048.A trojan,a variant of Win64/Exploit.CVE-2020-1048.C trojan,Win64/Exploit.CVE-2020-1054.F trojan,GenScript.NOB trojan,a variant of OSX/Exploit.CVE-2020-9839.A trojan,a variant of OSX/Exploit.CVE-2020-9856.A trojan,a variant of Win64/Exploit.CVE-2021-1732.E trojan,Win64/Exploit.CVE-2021-21551.C trojan,a variant of Linux/Exploit.CVE-2021-22555.A trojan,Win64/Exploit.CVE-2021-40449.K trojan,Win64/Riskware.Meterpreter.Q application,Java/Exploit.CVE-2010-0094.O trojan,a variant of Java/Exploit.CVE-2010-0094.B trojan,a variant of Java/TrojanDownloader.Agent.NAI trojan,a variant of Java/Exploit.CVE-2010-0094.O trojan,Java/Exploit.CVE-2010-0840.AA trojan,Java/Agent.AA trojan,a variant of Java/Exploit.CVE-2010-3563.A trojan,Java/Exploit.CVE-2010-3563.A trojan,a variant of Linux/Exploit.Small.BE trojan,a variant of Java/Exploit.CVE-2010-4452.D trojan,Java/Exploit.CVE-2011-3544.N trojan,Java/Exploit.Agent.NDP trojan,Java/Exploit.CVE-2012-5076.AM trojan,a variant of Java/Exploit.CVE-2012-5076.AM trojan,a variant of Java/Exploit.CVE-2013-0422.T trojan,a variant of Win32/Exploit.CVE-2013-0074.O trojan,Java/Exploit.CVE-2013-0422.A trojan,a variant of Java/Exploit.CVE-2013-0422.A trojan,a variant of Java/Exploit.CVE-2013-0431.AG trojan,JS/Exploit.CVE-2013-0757.A trojan,Win32/Exploit.CVE-2013-1300.A trojan,a variant of Java/Exploit.CVE-2013-1488.A trojan,a variant of Java/Exploit.CVE-2013-1488.J trojan,a variant of Java/Exploit.CVE-2013-1493.L trojan,a variant of Java/Exploit.CVE-2013-1493.AF trojan,a variant of Java/Exploit.CVE-2013-2460.A trojan,a variant of Win32/Exploit.CVE-2013-3660.G trojan,a variant of Win32/Exploit.CVE-2013-3881.A trojan,Win32/Exploit.CVE-2014-1761.D trojan,a variant of Linux/Exploit.CVE-2015-3315.A trojan,Win32/Exploit.CVE-2016-0051.D trojan,a variant of Win32/Exploit.CVE-2016-0189.B trojan,Win32/Exploit.CVE-2017-0199.FQ trojan,a variant of Linux/Exploit.CVE-2017-1000112.C trojan,a variant of Linux/Exploit.CVE-2017-16995.B trojan,a variant of Linux/Exploit.Agent.IM trojan,a variant of Win64/Rozena.N trojan,a variant of Win32/Exploit.CVE-2017-8464.A trojan,Win64/Exploit.CVE-2018-8897.A trojan,a variant of Win64/Exploit.CVE-2019-1322.A trojan,Win64/Exploit.CVE-2020-1313.A trojan,a variant of Linux/Exploit.CVE-2021-3490.A trojan,Win64/HackTool.Agent.AU trojan,Win32/HackTool.Agent.NGM trojan,JS/Exploit.CVE-2016-9079.A trojan,JS/Agent.NZA trojan,a variant of Java/Exploit.CVE-2013-2423.GY trojan,a variant of Win64/HackTool.JuicyPotato.U trojan,Win32/HackTool.JuicyPotato.A trojan,SWF/Exploit.CVE-2011-2140.B trojan,a variant of Win32/Sqlmap.A potentially unsafe application,a variant of Linux/MysqlUdf.A potentially unsafe application,Win64/MysqlUdf.A potentially unsafe application,a variant of Win32/Exploit.Agent.OAH trojan,a variant of Generik.NUOSZNZ trojan,VBA/TrojanDropper.Agent.UR trojan,a variant of OSX/Exploit.Agent.N trojan,a variant of Win32/Agent.AHEI trojan,PowerShell/RiskWare.PowerDump.A application,PowerShell/RiskWare.RemoteShell.E application,a variant of Win32/RiskWare.Meterpreter.Agent.A application,Win32/Meterpreter.A potentially unsafe application,a variant of Win32/Meterpreter.A potentially unsafe application,a variant of Win32/RiskWare.Meterpreter.Agent.Q application,Win32/RiskWare.Meterpreter.Agent.V application,a variant of Win64/HackTool.JuicyPotato.D trojan,a variant of Win32/HackTool.JuicyPotato.A trojan,Win32/Exploit.CVE-2010-3653.A trojan,a variant of OSX/Exploit.Tpwn.A trojan,Win64/Riskware.Meterpreter.T application,Win32/RiskWare.Meterpreter.Agent.AL application,a variant of Win32/RiskWare.Meterpreter.Agent.AD application,a variant of MSIL/Riskware.BloodHound.D application,a variant of Win64/Riskware.Meterpreter.Elevator.B application,a variant of Win64/HackTool.Elevate.E trojan,a variant of Win32/RiskWare.Meterpreter.Elevator.B application,a variant of Win32/TrojanDropper.Agent.PQT trojan,a variant of Win64/Riskware.Meterpreter.Y application,PowerShell/TrojanDropper.Agent.SQ trojan,VBS/Runner.B potentially unsafe application,a variant of OSX/Shellcode.V trojan,OSX/Shellcode.Q trojan,OSX/Getshell.F trojan,a variant of Win64/Rozena.J trojan,Win64/Inject.D trojan,OSX/Getshell.B.Gen trojan,a variant of Win32/Inject.NJV trojan,a variant of Win64/Riskware.Meterpreter.E application,Win32/Gimmiv.AD trojan,PDF/Exploit.Pidief.ABB trojan,PHP/Webshell.NIW trojan,JS/Exploit.Agent.NQE trojan,JS/Exploit.CVE-2010-3962.A trojan,Win32/Exploit.CVE-2016-0189.O trojan,PowerShell/ReverseShell.BD trojan,a variant of Android/TrojanDownloader.Agent.JN trojan,a variant of Android/HackTool.Metasploit.Y potentially unsafe application,a variant of Java/Exploit.CVE-2012-4681.DA trojan,a variant of Win64/RiskWare.Meterpreter.Elevator.A application,a variant of Win32/RiskWare.Meterpreter.Elevator.A application,a variant of Win64/Riskware.Meterpreter.ScreenShot.B application,a variant of Win32/RiskWare.Meterpreter.ExtAPI.A application,a variant of Win64/Riskware.Meterpreter.U application,a variant of Win64/Riskware.Mimikatz.BY application,a variant of Win32/RiskWare.Mimikatz.E application,a variant of Win64/Riskware.Meterpreter.AK application,a variant of Win32/RiskWare.Meterpreter.LanAttacks.A application,a variant of Win64/Riskware.Meterpreter.AH application,a variant of Win32/RiskWare.Meterpreter.Agent.AN application,a variant of Win64/Riskware.Meterpreter.V application,MSIL/Riskware.PSRunner.B application,a variant of Win64/CobaltStrike.HashDump.A trojan,a variant of Win32/RiskWare.Meterpreter.Priv.A application,a variant of Win64/Riskware.Meterpreter.W application,a variant of Win32/RiskWare.Meterpreter.Python.A application,a variant of Win64/Riskware.Meterpreter.AJ application,a variant of Win32/RiskWare.Meterpreter.Sniffer.B application,a variant of Win64/RiskWare.Meterpreter.StdAPI.A application,a variant of Win32/RiskWare.Meterpreter.StdAPI.A application,a variant of Win64/Riskware.Meterpreter.I application,a variant of Win32/RiskWare.Meterpreter.Agent.AO application,a variant of Win64/Riskware.Meterpreter.AE application,a variant of Win32/RiskWare.Meterpreter.Agent.AK application,PHP/HackTool.Agent.W trojan,Python/Riskware.Meterpreter.A application,a variant of Win64/Riskware.Meterpreter.S application,a variant of Win32/RiskWare.Meterpreter.Agent.G application,a variant of Win64/Riskware.Meterpreter.ScreenShot.A application,a variant of Win32/RiskWare.Meterpreter.ScreenShot.A application,a variant of OSX/Riskware.Meterpreter.A application,a variant of OSX/Riskware.Meterpreter.D application,a variant of Linux/Riskware.Meterpreter.C application,a variant of OSX/Riskware.Meterpreter.E application,a variant of Win32/Mettle.A trojan,a variant of Win64/Mettle.A trojan,PowerShell/Inject.N trojan,PowerShell/Kryptik.EN trojan,a variant of Win32/RiskWare.Mimikatz.AU application,a variant of Win32/RiskWare.Mimikatz.BC application,a variant of Win32/RiskWare.Mimikatz.J application,a variant of Win32/RiskWare.Mimikatz.AR application,Win32/RiskWare.Mimikatz.BE application,a variant of Win64/Riskware.Mimikatz.I application,a variant of Win64/Riskware.Mimikatz.G application,a variant of Win64/Riskware.Mimikatz.U application,a variant of Win32/RiskWare.Mimikatz.BO application,a variant of Generik.IZPGIEX trojan,a variant of Win64/Riskware.Mimikatz.D application,PowerShell/RiskWare.Empire.F application,Python/Riskware.Empire.A application,PowerShell/RiskWare.Mimikatz.H application,PowerShell/RiskWare.Empire.B application,PowerShell/RiskWare.Empire.C application,PowerShell/RiskWare.Empire.D application,a variant of MSIL/Riskware.PSRunner.D application,a variant of Win32/RiskWare.ReflectivePick.A application,OSX/Empr.B trojan,a variant of OSX/Empr.O trojan,Python/HackTool.Agent.CE trojan,OSX/Empr.A trojan,PowerShell/HackTool.Agent.CM trojan,PowerShell/RiskWare.PowerSploit.CJ application,PowerShell/RiskWare.ShellcodeMSIL.A application,PowerShell/RiskWare.PowerSploit.BX application,PowerShell/RiskWare.PSAttack.T application,GenScript.AKNB trojan,PowerShell/Spy.Keylogger.U trojan,GenScript.AIGP trojan,PowerShell/TrojanDropper.Agent.EM trojan,PowerShell/Spy.Keylogger.AQ trojan,PowerShell/RiskWare.Credence.A application,PowerShell/RiskWare.Inveigh.B application,PowerShell/Agent.AKD trojan,GenScript.OKH trojan,PowerShell/HackTool.Agent.AR trojan,MSIL/PSW.KeeThief.A trojan,PowerShell/RiskWare.PSAttack.Z application,PowerShell/RiskWare.InternalMonologue.B application,PowerShell/RiskWare.PowerSploit.AT application,PowerShell/RiskWare.PowerDump.B application,a variant of MSIL/Riskware.Rubeus.A application,PowerShell/HackTool.Agent.AY trojan,GenScript.XRD trojan,PowerShell/Exploit.CVE-2017-0143.D trojan,PowerShell/Exploit.Agent.H trojan,PowerShell/HackTool.Agent.R potentially unsafe application,PowerShell/Agent.UW trojan,PowerShell/RiskWare.PowerSploit.CS application,PowerShell/RiskWare.Inveigh.J application,GenScript.XPE trojan,PowerShell/Agent.XT trojan,PowerShell/RiskWare.Agent.A application,PowerShell/RiskWare.PowerUpSQL.C application,PowerShell/Agent.RM trojan,a variant of WinGo/HackTool.Chisel.E trojan,PowerShell/Pterodo.LJ trojan,PowerShell/ReverseShell.DR trojan,PowerShell/Agent.IJ trojan,GenScript.XOY trojan,PowerShell/HackTool.Agent.BB potentially unsafe application,PowerShell/TrojanDropper.Agent.DL trojan,PowerShell/HackTool.UACBypass.E trojan,PowerShell/HackTool.Agent.AE trojan,PowerShell/Exploit.CVE-2016-7255.A trojan,a variant of Win64/HackTool.Agent.AD trojan,PowerShell/Exploit.CVE-2021-1675.A trojan,a variant of MSIL/HackTool.JuicyPotato.A trojan,PowerShell/RiskWare.Tater.A application,PowerShell/Exploit.Agent.E trojan,a variant of MSIL/HackTool.Watson.A trojan,PowerShell/HackTool.SharpZeroLogon.A trojan,PowerShell/RiskWare.PowerSploit.CB application,PowerShell/RiskWare.Empire.U application,Linux/HackTool.Mimipenguin.D application,GenScript.VEB trojan,PowerShell/RiskWare.Empire.T application,PowerShell/HackTool.Agent.CX trojan,GenScript.NPR trojan,a variant of MSIL/Riskware.Seatbelt.A application,GenScript.AHDJ trojan,PowerShell/TrojanDropper.Agent.EK trojan,GenScript.AIUS trojan,GenScript.QQX trojan,PowerShell/RiskWare.Empire.AC application,PowerShell/RiskWare.PowerSploit.CO application,GenScript.XOV trojan,GenScript.OCS trojan,PowerShell/RiskWare.PowerSploit.AP application,Python/HackTool.Agent.AU trojan,Python/HackTool.Agent.AT trojan,Python/HackTool.Agent.O trojan,OSX/Empr.AB trojan,GenScript.QVB trojan,PowerShell/RiskWare.PowerSploit.AK application,MSIL/AddUser.C trojan,Win32/Agent.AAIK trojan,Win64/Agent.MS trojan,GenScript.ZRZ trojan,PowerShell/RiskWare.PowerSploit.BW application,Python/Riskware.LdapDump.A application,Python/HackTool.Responder.A trojan,a variant of Java/Agent.GI trojan,a variant of Win32/Siggen.A trojan,PowerShell/Rozena.ES trojan,Win32/Spy.Agent.OGH trojan,a variant of Win32/TrojanDownloader.Agent.QWS trojan,Python/Kryptik.DN trojan,Python/Rozena.BP trojan,Python/Rozena.E trojan,Win64/Rozena.AO trojan,a variant of Win64/HackTool.Elevate.A trojan,a variant of Win32/HackTool.Elevate.A trojan,GenScript.ADQT trojan,PowerShell/Kryptik.H trojan,PowerShell/Agent.AJ trojan,a variant of Generik.NYHVOU trojan,a variant of Generik.NVDNAWX trojan,ASP/Agent.NES trojan,Perl/Small.N trojan,PHP/Webshell.NIV trojan,PHP/Zonie trojan,PHP/Webshell.OBW trojan,PHP/Agent.NNL trojan,Win32/HackTool.WinCred.C potentially unsafe application,a variant of Win32/TrojanDropper.Agent.RCN trojan,a variant of Win32/HackTool.WinCred.C potentially unsafe application,Win64/HackTool.WinCred.B potentially unsafe application,a variant of Win32/HackTool.EnumPlus.A potentially unsafe application,Win32/PSWTool.PWDump6.A potentially unsafe application,Win32/CacheDump.A potentially unsafe application,Win64/CacheDump.A potentially unsafe application,Win32/PSWTool.Fgdump.A potentially unsafe application,Win32/PSWTool.PWDump.F potentially unsafe application,Win32/PSWTool.PstgDump.A potentially unsafe application,Win32/PSWTool.PWDump6 potentially unsafe application,Win64/PSWTool.PWDump.A potentially unsafe application,Win32/Spy.Klogger trojan	unable to clean

G:\Archivos Cuanticos BKP\Archivos\jar\Group 7\file006147.jar	a variant of Java/Riskware.DirBuster.A application	cleaned by deleting

G:\Archivos Cuanticos BKP\Archivos\tar\6 files-000079.tar	multiple detections,a variant of Android/TrojanDownloader.Agent.JN trojan,a variant of Android/HackTool.Metasploit.Y potentially unsafe application,a variant of Java/Exploit.CVE-2012-4681.DA trojan,a variant of Win64/RiskWare.Meterpreter.Elevator.A application,a variant of Win32/RiskWare.Meterpreter.Elevator.A application,a variant of Win64/Riskware.Meterpreter.ScreenShot.B application,a variant of Win32/RiskWare.Meterpreter.ExtAPI.A application,a variant of Win64/Riskware.Meterpreter.U application,a variant of Win64/Riskware.Mimikatz.BY application,a variant of Win32/RiskWare.Mimikatz.E application,a variant of Win64/Riskware.Meterpreter.AK application,a variant of Win32/RiskWare.Meterpreter.LanAttacks.A application,a variant of Win64/Riskware.Meterpreter.AH application,a variant of Win32/RiskWare.Meterpreter.Agent.AN application,a variant of Win64/Riskware.Meterpreter.V application,MSIL/Riskware.PSRunner.B application,a variant of Win64/CobaltStrike.HashDump.A trojan,a variant of Win32/RiskWare.Meterpreter.Priv.A application,a variant of Win64/Riskware.Meterpreter.W application,a variant of Win32/RiskWare.Meterpreter.Python.A application,a variant of Win64/Riskware.Meterpreter.AJ application,a variant of Win32/RiskWare.Meterpreter.Sniffer.B application,a variant of Win64/RiskWare.Meterpreter.StdAPI.A application,a variant of Win32/RiskWare.Meterpreter.StdAPI.A application,a variant of Win64/Riskware.Meterpreter.I application,a variant of Win32/RiskWare.Meterpreter.Agent.AO application,a variant of Win64/Riskware.Meterpreter.AE application,a variant of Win32/RiskWare.Meterpreter.Agent.AK application,PHP/HackTool.Agent.W trojan,Python/Riskware.Meterpreter.A application,a variant of Win64/Riskware.Meterpreter.S application,a variant of Win32/RiskWare.Meterpreter.Agent.G application,a variant of Win64/Riskware.Meterpreter.ScreenShot.A application,a variant of Win32/RiskWare.Meterpreter.ScreenShot.A application	unable to clean

G:\Archivos Cuanticos BKP\Archivos\tar\6 files-000084.tar	multiple detections,a variant of OSX/Riskware.Meterpreter.A application,a variant of OSX/Riskware.Meterpreter.D application,a variant of Linux/Riskware.Meterpreter.C application,a variant of OSX/Riskware.Meterpreter.E application	unable to clean

G:\Archivos Cuanticos BKP\Archivos\tar\6 files-000116.tar	multiple detections,PowerShell/Inject.N trojan,PowerShell/Kryptik.EN trojan	unable to clean

G:\Archivos Cuanticos BKP\Documentos\docx\Wei Chen_000063.docx	a variant of Generik.NUOSZNZ trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002519.html	JS/Exploit.Agent.NQO trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002520.html	JS/Exploit.Agent.NQO trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002525.html	JS/Exploit.CVE-2015-2419.A trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002558.html	VBS/Exploit.NCTAudio.A trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002559.html	VBS/Exploit.NCTAudio.A trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002560.html	JS/Exploit.CVE-2007-2221 trojan	cleaned by deleting

G:\Archivos Cuanticos BKP\Documentos\html\Group 3\file002562.html	JS/TrojanDownloader.Agent.NJL trojan	cleaned by deleting

G:\Backup 2026 V1\alfatymajo\Descargas\old\nox_setup_v7.0.1.6_full_intl.exe	a variant of Win32/BigNox.A potentially unwanted application	cleaned by deleting

G:\Backup 2026 V1\alfatymajo\Descargas\old\setup-lightshot.exe	a variant of Win32/Yandex.K potentially unwanted application	cleaned by deleting

H:\TEMP_INT\Edge\Archivos temporales de Internet\IE\TNTOQ68Q\setup-lightshot-5.5.0.7[1].exe	a variant of Win32/Yandex.K potentially unwanted application	cleaned by deleting

Y aqui le dejo el reporte de log.txt:

22:41:15 SendReportThreadInit …
22:41:17 # product=EOS

version=8

ESETOnlineScanner.exe=3.7.9.0

EOSSerial=

end=init

utc_time=2026-06-19 01:41:15

local_time=2026-06-18 22:41:15 (-0300, Hora estándar de Argentina)

country=“Argentina”

lang=11274

22:41:17 Report saved
22:43:44 Updating
22:43:44 Update Init
22:43:44 Update Download
22:48:44 Update Finalize
22:48:44 Updated modules version: 69784
12:12:19 SendReportThreadInit …
12:12:21 # product=EOS

version=8

ESETOnlineScanner.exe=3.7.9.0

EOSSerial=cc758b36ec7cb04fa052f0c49ffb3a4f

end=init

utc_time=2026-06-19 15:12:19

local_time=2026-06-19 12:12:19 (-0300, Hora estándar de Argentina)

country=“Argentina”

lang=13322

12:12:21 Report saved
12:12:32 SendReportThreadInit …
12:12:34 # product=EOS

version=8

ESETOnlineScanner.exe=3.7.9.0

EOSSerial=cc758b36ec7cb04fa052f0c49ffb3a4f

end=init

utc_time=2026-06-19 15:12:32

local_time=2026-06-19 12:12:32 (-0300, Hora estándar de Argentina)

country=“Argentina”

lang=13322

12:12:34 Report saved
12:12:45 SendReportThreadInit …
12:12:47 # product=EOS

version=8

ESETOnlineScanner.exe=3.7.9.0

EOSSerial=cc758b36ec7cb04fa052f0c49ffb3a4f

end=init

utc_time=2026-06-19 15:12:45

local_time=2026-06-19 12:12:45 (-0300, Hora estándar de Argentina)

country=“Argentina”

lang=13322

12:12:47 Report saved

El reporte de Rogue Killer ya se lo había puesto en mensajes anteriores. A ese se refería o tengo que hacer un nuevo escaneo ?

Buenas @alfatymajo, con respecto a lo que usted me comenta en este tema, no, no tiene que realizar un nuevo escaneo con respecto al programa: RogueKiller, ya que está correctamente realizado.

Aclarado esto @alfatymajo en este tema, ahora @alfatymajo realice usted los siguientes pasos que le indico a continuación en este tema:

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora, @alfatymajo realice los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Ahora, @alfatymajo realice usted estos pasos que le indico a continuación:

realice usted estos pasos que le indico a continuación:

:warning: IMPORTANTE: :warning:

:one: SIGA LAS INDICACIONES QUE SE LE INDIQUEN EN ESTE TEMA JUNTO CON EL MANUAL QUE LE HE DEJADO JUNTO AL PROGRAMA .

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA.

:four: SI DICHO PROGRAMA LE PIDE REINICIAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Ahora, @alfatymajo Realice usted los siguientes pasos:

:five: Descarga, Instala, y ejecuta: Dr.Web Cureit!. Aquí te dejo la Url de Descarga del: Dr.Web Cureit!, para que sepa cómo instalarlo y descargarlo correctamente: Clic aquí: Dr.Web Cureit!.(Nota: La descarga empezará a descargarse automáticamente). Aquí te dejo su Manual del: Dr.Web Cureit!, para que sepa cómo utilizar el programa y configurarlo correctamente: Clic aquí: Manual del Dr.Web Cureit!. (Elimine TODO lo que encuentre! y NO restaure NADA).

:warning: MUY IMPORTANTE: :warning:

:white_check_mark: Cuando finalice el proceso completo de análisis el programa: Dr.Web Cureit!, en donde pone: capturada4 un clic en la siguiente pestaña: capturada13 de la lista de opciones que ofrece el programa: Dr.Web Cureit! un clic en la opción que pone: Eliminar ó Delete en: ´´TODOS´´ los recuadros que le aparezcan a usted en dicho programa. Si usted no está seguro de la acción a tomar me lo comunica usted por aquí! y aparecerá una pantalla similar a esta:

Pulsamos en donde pone: capturada2 tal como se indica en el apartado anterior.

:white_check_mark: Ahora, me manda usted una Captura de Pantalla con ´´todas´´ las infecciones y virus que ´´refleje´´ el programa: Dr.Web Cureit! que haya ´´eliminado´´.

:white_check_mark: Una vez finalizada la desinfección, reiniciamos el pc.

P.D: Para poder enviarme usted el Informe que genera el: Dr.Web Cureit! a este tema, realice el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito a este tema realice usted los siguientes pasos que le indico a continuación:

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!