Trojan:MSIL/Anagra.R!MTB

Hola! Hace no mucho se infectó mi pc con este troyano, bastante agresivo a mi parecer, había tenido interacción con malwares en el pasado pero nunca uno como este. Busqué información en internet y probé las posibles soluciones de este caso:

La persona que tuvo el problema similar al mío no concluyó con el proceso de limpieza, quizá es por ello que aun no logre erradicar este malware usando la información predicha.

Agradecería si alguien pudiera orientarme o recomendarme algún posible método. Gracias!

2 Me gusta

Hola, buenas @Reiva bienvenido al foro. Al ser nuevo le recomiendo que se lea usted las políticas de este. No porque haya hecho usted nada mal, sino para saber más usted acerca del funcionamiento de este.

Aclarado este punto, voy a intentar ayudarle pero antes necesito que me responda usted a algunas preguntas:

:one: @Reiva ****¿Le ha realizado usted un proceso de análisis a su ordenador con su Suite de Seguridad que tiene usted instalado en su ordenador? En caso afirmativo mande usted los informes y/o Reportes. En caso afirmativo: ¿Dispone usted de los Informes y/o Reportes para que pueda revisarlos?

:two: @Reiva ¿Se ha descargado e instalado algún programa usted de alguna página poco fiable en su ordenador?

Quedo a la espera de su respuesta!

1 me gusta

Hola, @Chicloi !

Agradezco por la bienvenida a la comunidad, por tomarte el tiempo de responder y por compartirme las reglas, ya las he leído y estoy emocionado de unirme a esta comunidad. ¡Gracias de nuevo por tu amabilidad!

Respondiendo a sus solicitudes:

:two: *** Todo parece indicar que sí descargue algun software malisioso, no estoy seguro cual ya que mis descargas recientes involucran a un instalador de un launcher para juegos; Origin, y nmap ya que me encuentro realizando un curso en el que involucra su uso. Ambos descargados de su sitio oficial y recientemente analizados sus respectivos instaladores en el sitio de VirusTotal, no mostraron alertas rojas, no sé que tan confiable sean sus analisis del sitio por cierto… De ahí en fuera no estoy seguro de qué fue el detonante, eliminé nmap y origin por ahora, pero seguire tratando de recordar si me dejo algo más.

:one: *** Sí, he realizado diferentes análisis con diferentes suites de seguridad, entre ellos, el que tengo ya en mi equipo; Windows defender. He usado además, como mencioné anteriormente, los softwares de la publicación del caso similar al mío y alguno extra que tenía al alcance. He de mencionar que ninguno refleja la amenaza de “Anagra” mas que Windows defender, los demas eliminaron varios archivos que, al menos yo, puedo considerar inofensivos pero entiendo que diferentes softwares los detectan como posibles amenazas, aún así, realice las acciones necesarias que ofrecian cada uno de los softwares “por si sí o por si no”.

Adjunto el análisis de cada uno de ellos, mencionando a que software corresponde:

Windows Defender

(Cabe mencionar que al intentar “iniciar las acciones” Windows defender nuevamente realiza un analisis, no muestra errores ni nada parecido).

Trojan:MSlL/Anagra.R!MTB
Nivel de alerta: Grave
Estado: Activo
Fecha: 05/04/2023 07:00 p. m.
Categoría: Caballo de Troya
Detalles: Este programa es peligroso y ejecuta comandos de un atacante.

Elementos afectados:
file: C:\ProgramData\Dllhost\dllhost.exe
file: C:\WlNDOWS\System32\Tasks\ActivationRu|e—>(UTF-16LE)
file: C:\WlNDOWS\System32\Tasks\AntiMalwareServiceExecutable-
>(UTF-16LE)
file: C:\WlNDOWS\System32\Tasks\dl|host—>(UTF-16LE)
file: C:\WlNDOWS\System32\Tasks\MicrosoftEdgeUpd-> (UTF-16LE)
file: C:\Wl NDOWS\System32\Tasks\NvStray—> (UTF-1 6LE)
file: C:\Wl NDOWS\System32\Tasks\0neDriveService- >EF-1 6LE)
file: C:\W|NDOWS\System32\Tasks\SecurityHealthSystray- >(UTF-16LE)
file: C:\WlNDOWS\System32\Tasks\\/lfindowsDefender-> (UTF-1 6LE)
file: C:\WlNDOWS\System32\Tasks\WmiPrvSE-:> (UTF-1 6LE)
process: pid:11212,ProcessStart:133252092000910184
process: pid:12224,ProcessStart:133252164000861071
process: pid:14496,ProcessStart:133252056000824621
process: pid:15880,ProcessStart:133252056000745557
process: pid:16668,ProcessStartz133252164001026168
process: pid:17340,ProcessStart:133252092000586191
process: pid:17676,ProcessStart:133252128000943862
process: pid:20192,ProcessStartz133252164000896400
process: pid:20516,ProcessStartz133252056000557490
process: pid:20596,ProcessStartz133252164001147645
process: pid:21004,ProcessStart:133252092000790449
process: pid:21492,ProcessStart:133252164000971928
process: pid:21832,ProcessStart:133252056000635936
process: pid:22140,ProcessStart:133252128000736051
process: pid:22576,ProcessStart:133252092000789199
process: pid:22744,ProcessStart:133252056000714079
process: pid:23220,ProcessStart:133252164000871384
process: pid:23496,ProcessStart:133252092000579244
process: pid:24516,ProcessStart:133252092000626493
process: pid:24876,ProcessStart:133252128001069715
process: pid:25472,ProcessStart:133252056000806493
process: pid:25596,ProcessStart:133252092000611886
process: pid:25644,ProcessStart:133252128000790612
process: pid:25884,ProcessStart:133252056000501576
process: pid:26020,ProcessStart:133252092000770546
process: pid:27212,ProcessStart:133252128001216962
process: pid:29512,ProcessStart:133252128001123939
process: pid:29644,ProcessStart:1 33 2521 28000737267
process: pid:5128,ProcessStart:133251987002460928
process: pid:5352,ProcessStart:133252128000949534
process: pid:9240,ProcessStart:133252056000542846
process: pid:9464,ProcessStart:133252164001 167384
regkey: HKLM\SOFTWARE\Microsoft\Windows NRCurrentVersion
\Schedule\TaskCache\Tasks\{273D6607-2518-4438-9582-6EOFC707C839l
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tasks\{4B1OBFOD-649A-4417-A8AD-8876507243 D5}
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tasks\{512123F6-673A-4717-A97F-1324A20A16E8}
regkey: HKLM\SOFTWARRMicrosoffiWindows NT\CurrentVersion
\Schedule\TaskCache\Tasl<s\{5D74298F-C51E-47EE-BGED-FSO379624F44}
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\TaskS\{A43946C3-3FD6-473D-800B-015C40430AZD}
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tasks\{ABOD16FD-A5D1-4823-85AA-1E8306856306}
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tasks\{868E81A8-C3D7-4C3A-980C-305098047341}
reokev: HKLM\SOFTWARE\MicrosomWindows NT\CurrentVersion
regkey: HKLM\SOFTWARE\Microsoft\\/Wndows NT\CurrentVersion
\Schedule\TaskCache\Tasks\{8COA71E4-607D-46E8-8F5F-01C008359451}
regkey: HKLM\SOFTWARE\Microsoft\\/Wndows NRCurrentVersion
\ScheduIe\TaskCache\Tasks\{FAE2EEAB-7BDA-dE7E-82C1-1228FEC1GDBC}
regkey: HKLM\SOFTWARE\Microsoft\\/lfindows NRCurrentVersion
\ScheduIe\TaskCache\Tree\ActivationRule
regkey: HKLM\SOFTWARE\Microsoft\Windows NRCurrentVersion
\Schedule\TaskCache\Tree\AntiMalwareServiceExecutable
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tree\dllhost
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Schedule\TaskCache\Tree\MicrosoftEdgeUpd
regkey: HKLM\SOFTWARE\Microsoft\Windows NnCurrentVersion
\Schedule\TaskCache\Tree\NvStray
regkey: HKLM\SOFI'WARE\Microsoft\l/lfindows NT\CurrentVersion
\Schedule\TaskCache\Tree\OneDriveService
regkey: HKLM\SOFI'WARE\Microsoft\l/lfindows NT\CurrentVersion
\Schedule\TaskCache\Tree\SecurityHealthSystray
regkey: HKLM\SOFI'WARE\Microsoft\l/lfindows NT\CurrentVersion
\Schedule\TaskCache\Tree\WindowsDefender
regkey: HKLM\SOFI'WARE\Microsoft\l/lfindows NT\CurrentVersion
\Schedule\TaskCache\Tree\WmiPrvSE
taskscheduler: C:\W|NDOWS\System32\Tasks\ActivationRule
taskscheduler: C:\W|NDOWS\System32\Tasks
\AntiMalwareServiceExecutable
taskscheduler: C:\WlNDOWS\System32\Tasks\dllhost
taskscheduler: C:\W|NDOWS\System32\Tasks\MicrosoftEdgeUpd
taskscheduler: C:\W|NDOWS\System32\Tasks\NvStray
taskscheduler: C:\WlNDOWS\System32\Tasks\0neDriveService
taskscheduler: C:\WlNDOWS\System32\Tasks\SecurityHealthSystray
taskscheduler: C:\W|NDOWS\System32\Tasks\\MndowsDefender
taskscheduler: C:\W|NDOWS\System32\Tasks\WmiPrvSE

Malwarebytes

-Detalles del registro-
Fecha del análisis: 5/4/23
Hora del análisis: 18:08
Archivo de registro: 2f9ee628-d40f-11ed-ad3b-40b0344a0af6.json

-Información del software-
Versión: 4.5.25.256
Versión de los componentes: 1.0.1957
Versión del paquete de actualización: 1.0.67605
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19045.2728)
CPU: x64
Sistema de archivos: NTFS
Usuario: BLAS\BLAS

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 386798
Amenazas detectadas: 84
Amenazas en cuarentena: 84
Tiempo transcurrido: 39 min, 40 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 1
Trojan.Agent.E, C:\PROGRAMDATA\DLLHOST\DLLHOST.EXE, En cuarentena, 4194, 1082382, , , , , E72D497C94BB1ED882AC98931F70E82E, D2E371810E8C7B1E039A02A578B1AF0C6250665E85206B97A1ECB71AA5568443

Módulo: 1
Trojan.Agent.E, C:\PROGRAMDATA\DLLHOST\DLLHOST.EXE, En cuarentena, 4194, 1082382, , , , , E72D497C94BB1ED882AC98931F70E82E, D2E371810E8C7B1E039A02A578B1AF0C6250665E85206B97A1ECB71AA5568443

Clave del registro: 30
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\DLLHOST.EXE, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\DLLHOST.EXE, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ActivationRule, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4B10BF0D-649A-4417-A8AD-8B76507243D5}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{4B10BF0D-649A-4417-A8AD-8B76507243D5}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AntiMalwareServiceExecutable, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A43946C3-3FD6-473D-800B-015C40430A2D}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{A43946C3-3FD6-473D-800B-015C40430A2D}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\dllhost, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5D74298F-C51E-47EE-B6ED-F50379624F44}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{5D74298F-C51E-47EE-B6ED-F50379624F44}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\MicrosoftEdgeUpd, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{512123F6-673A-4717-A97F-1324A2DA16EB}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{512123F6-673A-4717-A97F-1324A2DA16EB}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\NvStray, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FAE2EEAB-7BDA-4E7E-B2C1-122BFEC16DBC}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{FAE2EEAB-7BDA-4E7E-B2C1-122BFEC16DBC}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OneDriveService, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AB0D16FD-A5D1-482B-85AA-1E8306B56306}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{AB0D16FD-A5D1-482B-85AA-1E8306B56306}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SecurityHealthSystray, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{BC0A71E4-607D-46E8-BF5F-01C008359451}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{BC0A71E4-607D-46E8-BF5F-01C008359451}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WindowsDefender, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{273D66D7-251B-4438-95B2-6E0FC707CB39}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{273D66D7-251B-4438-95B2-6E0FC707CB39}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WmiPrvSE, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B68E81A8-C3D7-4C3A-980C-B05098047341}, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{B68E81A8-C3D7-4C3A-980C-B05098047341}, En cuarentena, 4194, 1082382, , , , , , 
PUP.Optional.BundleInstaller, HKU\S-1-5-21-888831208-1218717682-3056800969-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\uTorrent, En cuarentena, 120, 1095972, , , , , , 

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 13
Spyware.StolenData.E, C:\PROGRAMDATA\5FHNC69Z9FTXWL9HGEH3Q54L6\FILES\Wallets, En cuarentena, 10855, 697276, 1.0.67605, , ame, , , 
RiskWare.Agent.E, C:\ProgramData\HostData\winSecurityHealthStray, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\RuntimeBrokerLogs, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\datafiles, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\tmp, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\PROGRAMDATA\HOSTDATA, En cuarentena, 6817, 1086312, 1.0.67605, , ame, , , 
HackTool.KMSpico, C:\PROGRAM FILES\KMSPICO, En cuarentena, 13782, 921550, 1.0.67605, , ame, , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\winSecurityHealthStray, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\RuntimeBrokerLogs, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\datafiles, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\bin, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\tmp, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\PROGRAMDATA\DLLHOST, En cuarentena, 4194, 1082382, 1.0.67605, , ame, , , 

Archivo: 39
RiskWare.Agent.E, C:\PROGRAMDATA\HOSTDATA\REPORTERROR.BIN, En cuarentena, 6817, 1086312, 1.0.67605, , ame, , , 
RiskWare.Agent.E, C:\ProgramData\HostData\config.json, En cuarentena, 6817, 1086312, , , , , A255F408BC0A2EDBD88F9425F7F6CE5B, 53DE4FD5E2CA23D0481C6C14387D720D5AC8581F94B00A0B18CFA45D72BCDF93
RiskWare.Agent.E, C:\ProgramData\HostData\dxdiag.bin, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\dxlog.log, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\logs.uce, En cuarentena, 6817, 1086312, , , , , 5A2812B775B17BC721EC808FE46CCCDC, 72E122375917D4465AF3BCD15D2DC5E0F6CB96A3A2F1FA5681D4FD512DE79BBA
RiskWare.Agent.E, C:\ProgramData\HostData\LogSystemData.log, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\SystemErrorReports.log, En cuarentena, 6817, 1086312, , , , , , 
RiskWare.Agent.E, C:\ProgramData\HostData\SystemInterrupts.tmp, En cuarentena, 6817, 1086312, , , , , , 
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\ActivationRule, En cuarentena, 4194, 1082382, , , , , D8EF867E2FBF6806D726E0A138DAA91F, 8D16B53C8ACE741CE21063119F372316BE67BD3DE7B807881457D7F16B45FC71
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\AntiMalwareServiceExecutable, En cuarentena, 4194, 1082382, , , , , 104BFDA38DF43C5CBE76A68855DB4674, 3BD4E905EB991E2121871BFFF9E4B5E905EF1CCFB22CE10767FF95930505AFBE
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\dllhost, En cuarentena, 4194, 1082382, , , , , C55CB1512B66AB3026F14485485F8008, 7AFAF9006AEA5DB7D8815525EFBC1CAB1C96337045A2B7ED0327F39C9B8B42F3
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\MicrosoftEdgeUpd, En cuarentena, 4194, 1082382, , , , , 541CA55A08C405BB466A801C00FF2517, 1D9D49F8937CFFA35E9BE21F59DAE02231DAF7338342A1CDBCDB59F0DB3C1115
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\NvStray, En cuarentena, 4194, 1082382, , , , , 5FFD57C5F48726E47F061E7CCB8D8F80, 8FA6F61051319C94DB9C67306C5C7943C565137040249225E25FB4C9EA3E8670
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\OneDriveService, En cuarentena, 4194, 1082382, , , , , 362B04E3092DAD0C5B875BDB3632E9E1, 72E9FFBD76096B1ECB648892EE455F91BC2610A6F840F5E8248368D577F8578D
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\SecurityHealthSystray, En cuarentena, 4194, 1082382, , , , , 85711BA6FF23D2458D23CF5E21214D2F, D794A70E31729653692A8C7AFD31DCA29192E4F5280DE583060409292FCE9862
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\WindowsDefender, En cuarentena, 4194, 1082382, , , , , 995F089D5B8DB198F188A596C91DB8DD, 14C97A985F97D0005F85A5428F5E5ED33482C7D445D05CEBA412A2946138724D
Trojan.Agent.E, C:\WINDOWS\SYSTEM32\TASKS\WmiPrvSE, En cuarentena, 4194, 1082382, , , , , 3F28F58F43C348B0C7FFE57E9B871A94, A5C891932F5BB56A02C6FB25A2B74B4363746A92BDCC2BD8FF72C7EBB4AAE256
Trojan.Agent.E, C:\PROGRAMDATA\DLLHOST\DLLHOST.EXE, En cuarentena, 4194, 1082382, 1.0.67605, , ame, , E72D497C94BB1ED882AC98931F70E82E, D2E371810E8C7B1E039A02A578B1AF0C6250665E85206B97A1ECB71AA5568443
Trojan.Agent.E, C:\ProgramData\Dllhost\dxdiag.bin, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\dxlog.log, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\LogSystemData.log, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\ReportError.bin, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\SystemErrorReports.log, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\SystemInterrupts.tmp, En cuarentena, 4194, 1082382, , , , , , 
Trojan.Agent.E, C:\ProgramData\Dllhost\winlogson.exe, En cuarentena, 4194, 1082382, , , , , 5385A40C6AF4C73F43CFA5DE46B9F05A, 21BC43587DC1F19EC6271E69FE709B18FDEFDFBFC5971A3EDF00E92CB1B77995
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Sustituido, 1621, 353143, 1.0.67605, , ame, , A7CE5334B5B11B05DC98864EA78DF1F6, 9FC34CEDFC079C07FC6AEC7311091357F7F7970B43E9D7451A700D7B1A488576
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Sustituido, 1621, 543391, 1.0.67605, , ame, , A7CE5334B5B11B05DC98864EA78DF1F6, 9FC34CEDFC079C07FC6AEC7311091357F7F7970B43E9D7451A700D7B1A488576
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MSVCP140.DLL, En cuarentena, 13106, 820423, 1.0.67605, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Malware.AI.2514660307, C:\USERS\BLAS\APPDATA\ROAMING\4HWV32E7.EXE, En cuarentena, 1000000, -1780306989, 1.0.67605, 995DE4F21D50AE1095E2ABD3, dds, 02240198, 6986F1D3D40626F825B3EBF0415FC54C, 7E84D74990B3B4A9807B3072A2637C0C7035B2E9BC4F6E603B9F1766172FBF3E
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\NSS3.DLL, En cuarentena, 13106, 820421, 1.0.67605, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\MOZGLUE.DLL, En cuarentena, 13106, 820422, 1.0.67605, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\SOFTOKN3.DLL, En cuarentena, 13106, 820420, 1.0.67605, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\FREEBL3.DLL, En cuarentena, 13106, 820418, 1.0.67605, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
RiskWare.MisusedLegit.E, C:\PROGRAMDATA\VCRUNTIME140.DLL, En cuarentena, 13106, 820419, 1.0.67605, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB0319

9A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
PUP.Optional.BundleInstaller, C:\USERS\BLAS\APPDATA\ROAMING\UTORRENT\UPDATES\3.5.4_44632.EXE, En cuarentena, 120, 1095972, 1.0.67605, , ame, , 281CB81A552C458F09ABE4F3736BEDF3, 07A07BFE9DFEBC858C2B4F2A51065A9C260A61A5CB1D1E75799D1CF87A3CE167
PUP.Optional.BundleInstaller, C:\USERS\BLAS\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, En cuarentena, 120, 1095972, 1.0.67605, , ame, , 281CB81A552C458F09ABE4F3736BEDF3, 07A07BFE9DFEBC858C2B4F2A51065A9C260A61A5CB1D1E75799D1CF87A3CE167
Spyware.PasswordStealer, C:\USERS\BLAS\APPDATA\LOCALLOW\XE1E6W4H.EXE, En cuarentena, 380, 1134322, 1.0.67605, D931685C4A28B4052E2AF696, dds, 02240198, 66B6EDA0882D3E51A7DF602A9B2E64B2, 78E2ABD83509FE2AD4085FAA99D2F7075339247DCD8F063C26B7FD6285D22D88
Malware.AI.4085142704, C:\USERS\BLAS\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\Saints Row The Third.lnk, En cuarentena, 1000000, -209824592, , , , , EEBA19DBD558FB5D358E62B7AAAFFFAD, 4FBDC4D72AA4D58E01602D97ADC533260BC228EC9D3E75B6159CCA006146C05E
Malware.AI.4085142704, C:\USERS\BLAS\DOCUMENTS\MY GAMES\SAINTS ROW THE THIRD\LAUNCHER.EXE, En cuarentena, 1000000, -209824592, 1.0.67605, 107C0CC32BD09877F37E54B0, dds, 02240198, B3CF44AC8B49BC4341E6044637EF12B8, 0BB10B6B586021461DD08DFFB1EE08C61F94BB3FF0531A08D93D96BCF54A500C

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

RogueKiller

Program            : RogueKiller Anti-Malware
Version            : 15.8.1.0
x64                : Yes
Program Date       : Mar  3 2023
Location           : C:\Program Files\RogueKiller\RogueKiller64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : BLAS
User is Admin      : Yes
Date               : 2023/04/06 04:18:46
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 8217
Found items        : 0
Total scanned      : 190757
Signatures Version : 20221213_101756
Truesight Driver   : Yes
Updates Count      : 12
Arguments          : -minimize

************************* Warnings *************************

************************* Updates *************************
BlueStacks 5 (64-bit), version 5.4.50.1009
  [+] Available Version        : 5.11.1.1002
  [+] Size                     : 1.99 GB
  [+] Wow6432                  : No
  [+] Portable                 : No

CPUID CPU-Z 1.91 (64-bit), version 1.91
  [+] Available Version        : 2.05
  [+] Size                     : 4.52 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CPUID\CPU-Z\

Mozilla Firefox (x64 es-MX) (64-bit), version 100.0
  [+] Available Version        : 111.0.1
  [+] Size                     : 208 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Mozilla Firefox

Mozilla Thunderbird (x64 en-US) (64-bit), version 102.0.3
  [+] Available Version        : 102.9.1
  [+] Size                     : 225 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Mozilla Thunderbird

VLC media player (64-bit), version 3.0.14
  [+] Available Version        : 3.0.18
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\VideoLAN\VLC

WinRAR 6.00 (64-bit) (64-bit), version 6.00.0
  [+] Available Version        : 6.21
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\WinRAR\

Java 8 Update 181 (64-bit) (64-bit), version 8.0.1810.13
  [+] Available Version        : 8.0.3330.0
  [+] Size                     : 36.5 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Java\jre1.8.0_181\

Java 8 Update 241 (64-bit) (64-bit), version 8.0.2410.7
  [+] Available Version        : 8.0.3330.0
  [+] Size                     : 119 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Java\jre1.8.0_241\

Java 8 Update 251 (64-bit) (64-bit), version 8.0.2510.8
  [+] Available Version        : 8.0.3330.0
  [+] Size                     : 120 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\Java\jre1.8.0_251\

Oracle VM VirtualBox 6.1.32 (64-bit), version 6.1.32
  [+] Available Version        : 7.0.6
  [+] Size                     : 218 MB
  [+] Wow6432                  : No
  [+] Portable                 : No

CherryTree versión 0.99.47.0 (64-bit), version 0.99.47.0
  [+] Available Version        : 0.99.55.0
  [+] Size                     : 377 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\CherryTree\

Mp3tag v2.54 (32-bit), version v2.54
  [+] Available Version        : 3.20
  [+] Wow6432                  : Yes
  [+] Portable                 : No


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************

Eset Online Scaner

09/04/2023 14:15:16 p. m.
Archivos explorados: 841634
Archivos detectados: 3
Archivos desinfectados: 3
Tiempo total de exploración 12:53:40
Estado de la exploración: Finalizado
C:\Users\BLAS\AppData\Roaming\Opera Software\Opera Stable\Extensions\neacgcjokggofibnbfapeaejhclmpple\1.5.3_0\js\contentScripts\contentScript.js	JS/Chromex.Agent.AP troyano	desinfectado por eliminación

C:\Users\BLAS\Documents\wnetwatcher\WNetWatcher.exe	una variante de Win32/WNetWatcher.A aplicación potencialmente no segura	desinfectado por eliminación

C:\Windows\System32\drivers\etc\hosts	Win32/Qhost troyano	desinfectado por eliminación

Dr.Web Cureit!

Start curing
-----------------------------------------------------------------------------
C:\Users\BLAS\Documents\Copias Whatsapp\WhatsApp\Media\WhatsApp Documents\amortizacion.exe - deleted - 58187 ms
C:\Users\BLAS\Documents\My Games\In\IN.exe - deleted - 7743 ms
C:\Users\BLAS\Documents\My Games\Gnarled Hag\Gnarled Hag.exe - deleted - 553 ms
C:\Users\BLAS\Documents\My Games\Gnarled Hag\Gnarled Hag2.exe - deleted - 6633 ms
C:\Users\BLAS\Documents\Rainmeter\Skins\@Backup\Fountain of Colors\@Resources\addons\RainRGB4.exe - deleted - 882 ms
C:\Users\BLAS\Documents\Rainmeter\Skins\Fountain of Colors\@Resources\addons\RainRGB4.exe - deleted - 493 ms

Total 166411441181 bytes in 156301 files scanned (175498 objects)
Total 151224 files (170265 objects) are clean
Total 6 files are infected
Total 6 files are neutralized
Total 5225 files are raised error condition
Scan time is 01:54:21.074

UsbFix Antivirus Free

# ----------------------------------------------------
# 
# ----------------------------------------------------
# Versión : 11.009
# Base de datos :  
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : BLAS (Administrador)
# Dispositivo : BLAS
# Comenzó : 06/04/2023 17:05:55
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(49GB/915GB)	[Fixed] 
D:\	NTFS	(2GB/15GB)	[Fixed] 

------------ | Elemento(s) infectado(s) |

Borrado! C:\Kedw\kingston\cudart32_60.dll
Borrado! C:\Kedw\kingston\libeay32.dll
Borrado! C:\Kedw\kingston\minergate-cli.exe
Borrado! C:\Kedw\kingston\msvcp110.dll
Borrado! C:\Kedw\kingston\msvcr110.dll
Borrado! C:\Kedw\kingston\platforms\qwindows.dll
Borrado! C:\Kedw\kingston
Borrado! C:\Kedw\kingston
Borrado! C:\Users\BLAS\AppData\Roaming\1K7263hk.exe

----Fin de la transmision :P-

Agradezco de nuevo la ayuda y el interes en este problema, espero la información no sea abrumadora. Intenté eliminar este malware por mi cuenta pero al parecer está mas allá de mis conocimientos. Sigo atento a su respuesta, de ser posible me gustaria saber la correcta interpretación de algun detalle importante en los registros ¡muchas gracias!

1 me gusta

Buenas @Reiva acabo de revisar todos los Informes y/o Reportes que usted me ha enviando y usted le ha realizado un proceso de análisis de: AMENAZAS y ahora lo que va a realizar usted es un proceso de análisis: PERSONALIZADO con el mismo programa: MalwareBytes de nuevo siguiendo usted todos mis pasos y mis procedimientos que le indico a continuación:

Ahora, realice usted los siguientes pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA, EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN EN ESTE TEMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE TEMA YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINICIAR! PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA.

Una vez aclarado todo esto, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Como usted ya tiene instalado el siguiente programa en su ordenador: capturada197 no hace falta que lo instale usted de nuevo el dicho programa sólo ejecuta: usted el dicho programa: capturada197. Aquí le dejo su Manual del: capturada197, para que sepas cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Malwarebytes y seguidamente realice usted los siguientes pasos que le indico a continuación:

  • Realizas un Análisis PERSONALIZADO, marcando Todas las casillas de la Derecha y de la Izquierda, actualizando si te lo pide. Es decir: conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas, incluida la que me has dicho anteriormente y marcas todas las unidades de disco disponibles y las siguientes casillas:
  1. Analizar objetos en memoria

  2. Analizar configuracion de inicio y registro

  3. Analizar dentro de los archivos

  4. NO activar la opción que pone:

    AnalisisR

  • (Si dicha opción está activada muy probablemente se produzca una lentitud en el Proceso de Análisis que tarde muchas horas en realizar el Análisis Personalizado del MalwareBytes. (Pues esta puede hacer que el programa se cuelgue y no finalice el análisis o hacer que este tarde muchísimo.)

  • Finalizado el Proceso de Análisis por completo, si encuentra Amenazas Pulsar en Cuarentena para enviar las infecciones a la cuarentena y si el programa te pide que reinicies, procedes! pero SÓLO si te lo solicita dicho programa.)

  • Para acceder posteriormente al Informe del análisis te diriges a: Informes >> Registro de análisis >> pulsas en Exportar >> Copiar al Portapapeles y pones el Informe en tu próxima respuesta.

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

Hola, @Chicloi

Recien terminó de efectuar su analisis el programa, disculpa la demora, sí llevó algo de tiempo. Espero haber hecho correctamente el proceso está vez, al parecer indicó malisioso mi juego de portal jaja, llevaba bastante rato con el, fuera de eso, nada involucrado con Anagra.R!MTB.

Aquí está el informe arrojado:

Malwarebytes


-Detalles del registro-
Fecha del análisis: 10/4/23
Hora del análisis: 5:29
Archivo de registro: e6a5b3a2-d792-11ed-b1fc-40b0344a0af6.json

-Información del software-
Versión: 4.5.25.256
Versión de los componentes: 1.0.1957
Versión del paquete de actualización: 1.0.67829
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19045.2728)
CPU: x64
Sistema de archivos: NTFS
Usuario: BLAS\BLAS

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 980965
Amenazas detectadas: 1
Amenazas en cuarentena: 1
Tiempo transcurrido: 13 hr, 6 min, 24 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
Malware.AI.4266020366, C:\USERS\BLAS\DOCUMENTS\MY GAMES\P.O.R.T.A.L.2.XD\LAUNCHER.EXE, En cuarentena, 1000000, -28946930, 1.0.67829, E25519B2D6438840FE464E0E, dds, 02247424, 0BF6389120E7AADCB1CFBD5F201DF96C, 1BFEB21ADF1051182140F017477BEE01891A5A553A95828B349CF74EC280C372

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Quedo atento.

1 me gusta

Buenas @Reiva acabo de ver el Informe y/o Reporte que usted me ha enviado y está correctamente realizado y el proceso de análisis se ha realizado correctamente.

Ahora, @Reiva realice usted de nuevo los siguientes pasos que le indico a continuación siguiendo usted los pasos al pie de la letra y sin saltarse usted ningún paso y en el orden indicado tal y como le indico a usted a continuación:

Ahora, realice usted los siguientes pasos a seguir:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA Y SIGA LOS PASOS SIN INVERTIR EL ORDEN Y EN EL ORDEN INDICADO QUE SE LE INDICA A USTED EN ESTE TEMA.

:two: DURANTE TODO EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR, QUE NO SE APAGUE LA PANTALLA, ES DECIR, QUE SU PANTALLA NO SE PONGA EN ESTADO DE SUSPENSION YA QUE PUEDE INTERRUMPIRSE EL PROCESO DE DESINFECCIÓN DE SU ORDENADOR Y NO ELIMINAR LAS AMENAZAS E INFECCIONES QUE ENCUENTRE.

:three: SI LOS PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO QUE SE LE PASEN A SU ORDENADOR YA LOS TUVIERA INSTALADOS, NO HACE FALTA QUE LOS INSTALE DE NUEVO, SIMPLEMENTE EJECUTE EL PROGRAMA QUE SE LE INDIQUE EN ESTE FORO Y SIGA LAS INDICACINES Y EL MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI ALGUNO DE LOS PROGRAMA DE LOS QUE SE LE INDIQUE EN ESTE FORO, UNA VEZ FINALIZADO EL PROCESO DE ANALISIS, LE INDICA QUE DEBE REINICIAR! PUES REINICIE, PERO SÓLO SI SE LO INDICA DICHO PROGRAMA.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

:zero: Descargue el programa de la siguiente Url: Le dejo “2 Url de Descarga” por si uno no le funciona el proceso de Instalación pueda probar con la segunda Url de Descarga:

Url descarga 1: Click aquí: RogueKiller x64 Bits

Url descarga 2: Click aquí: RogueKiller x82 Bits

Aquí le dejo su manual del: RogueKiller para que sepas cómo utilizarlo y configurarlo correctamente: Siga usted el siguiente tutorial que le dejo a continuación:

:one: Abra el programa: RogueKiller que ha descargado.

:two: Clikea en la pestaña que pone: Analizar., click en donde pone: Análisis Completo (Full Scan). Nota: Si NO le deja realizar un “Análisis Personalizado” realice un Análisis Análisis Completo (Full Scan) (Tal y cómo se muestra en la imagen):

:three: Automáticamente empezará el Proceso de Análisis en busca de Virus e Infecciones dejar que analice por completo y NO interrumpir el programa hasta que finalice en su totalidad. Finalizado el Proceso de Análisis por completo clickea en la pestaña que pone: Resultados: (Proceso tal y como se indica en la siguiente pantalla):

:four: Una vez finalizado el Proceso de Análisis por completo, si encuentra AMENAZAS e INFECCIONES saldrá una pantalla similar a esta, clicka en la pestaña que pone: Resultados para poder eliminar dichas INFECCIONES. (Tal y como se muestra en esta pantalla):

:five: Si le sale una pantalla similar a esta significa que el programa ha ELIMINADO con éxito TODAS las AMENAZAS e INFECCIONES de su ordenador. Clickea en la pestaña que pone: Resultados. (Tal y cómo se indica en esta página):

:six: Para ELIMINAR las AMENAZAS e INFECCIONES clickea en la pestaña que pone: Eliminación. (Tal y como se muestra en esta pantalla):

:seven: Le aparecerá una pantalla similar a esta, dejar TODAS las opciones marcadas que te salgan a ti. Para ELIMINAR todas las INFECCIONES clikea en la pestaña que pone: Finalizar. (Tal y cómo se muestra en la pantalla):

:eight: Para enviarme el Informe que ha generado el programa cuando haya finalizado por completo de Analizar siga estos pasos que se reflejan a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

He vuelto, @Chicloi !

Te comparto el reporte (removí alguno sparrafos finales, no me era posible ponerlo en el foro por el exceso de caracteres, pero te lo añado en formato txt de todas formas informe roguekille.txt (131,4 KB) ):

Program            : RogueKiller Anti-Malware
Version            : 15.8.2.0
x64                : Yes
Program Date       : Mar 21 2023
Location           : C:\Users\BLAS\Downloads\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : BLAS
User is Admin      : Yes
Date               : 2023/04/11 03:24:38
Type               : Removal
Aborted            : No
Scan Mode          : Standard
Duration           : 6045
Found items        : 64
Total scanned      : 122001
Signatures Version : 20230328_134833
Truesight Driver   : Yes
Updates Count      : 17

************************* Warnings *************************
(19:4586) C:\Windows\System32, LONG_FOLDER_SCAN
  [+] path    : C:\Windows\System32
  [+] message : LONG_FOLDER_SCAN
  [+] int1    : 19
  [+] int2    : 4586


************************* Removal *************************
[PUP.Gen0 (Potencialmente Malicioso)] HKEY_CLASSES_ROOT\CLSID\{A43DE495-3D00-47d4-9D2C-303115707939} -- [%ProgramFiles%\Wondershare\UniConverter\DownloadRes\URLReqService.exe] -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Gen0
  [+] Name            : HKEY_CLASSES_ROOT\CLSID\{A43DE495-3D00-47d4-9D2C-303115707939}
  [+] value           : [%ProgramFiles%\Wondershare\UniConverter\DownloadRes\URLReqService.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 0
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.Gen1 (Potencialmente Malicioso)] HKEY_USERS\S-1-5-21-888831208-1218717682-3056800969-1001\Software\eSupport.com --  -> Borrado
  [+] scan_what       : 2
  [+] vendors         : PUP.Gen1
  [+] Name            : HKEY_USERS\S-1-5-21-888831208-1218717682-3056800969-1001\Software\eSupport.com
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 1
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{42BE11FC-C515-4F98-B6A4-73425E4BC86D}C:\users\blas\appdata\local\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe -- [%localappdata%\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{42BE11FC-C515-4F98-B6A4-73425E4BC86D}C:\users\blas\appdata\local\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe
  [+] value           : [%localappdata%\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 2
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FCF56A4D-68AD-4001-B697-C546533B7F9F}C:\users\blas\appdata\local\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe -- [%localappdata%\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FCF56A4D-68AD-4001-B697-C546533B7F9F}C:\users\blas\appdata\local\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe
  [+] value           : [%localappdata%\temp\1nclmn84rffl7z48tkf7zekgjvb\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 3
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B9B23298-E2CB-40AD-944F-DCD71ECF27B1}C:\users\blas\appdata\local\temp\nsk58dd.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk58dd.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B9B23298-E2CB-40AD-944F-DCD71ECF27B1}C:\users\blas\appdata\local\temp\nsk58dd.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk58dd.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 4
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{7BBC1BF5-CBC7-45D8-9DDE-CD995FECA828}C:\users\blas\appdata\local\temp\nsk58dd.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk58dd.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{7BBC1BF5-CBC7-45D8-9DDE-CD995FECA828}C:\users\blas\appdata\local\temp\nsk58dd.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk58dd.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 5
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F1AA1A4A-3909-4C9F-9D34-2DF7EBEAA3A8}C:\users\blas\appdata\local\temp\nszedea.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nszedea.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F1AA1A4A-3909-4C9F-9D34-2DF7EBEAA3A8}C:\users\blas\appdata\local\temp\nszedea.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nszedea.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 6
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7B84C233-FAAD-446A-B74E-3C133AE7B6DC}C:\users\blas\appdata\local\temp\nszedea.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nszedea.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7B84C233-FAAD-446A-B74E-3C133AE7B6DC}C:\users\blas\appdata\local\temp\nszedea.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nszedea.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 7
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{9F472D16-B276-47E3-9616-117DF10BBA89}C:\users\blas\appdata\local\temp\nsdcad8.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsdcad8.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{9F472D16-B276-47E3-9616-117DF10BBA89}C:\users\blas\appdata\local\temp\nsdcad8.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsdcad8.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 8
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{E0FD8A8E-E231-4C4F-AB6D-F3AE0BA76AFE}C:\users\blas\appdata\local\temp\nsdcad8.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsdcad8.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{E0FD8A8E-E231-4C4F-AB6D-F3AE0BA76AFE}C:\users\blas\appdata\local\temp\nsdcad8.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsdcad8.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 9
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF816682-3589-4C2A-9CEB-6BF5B5904C3C}C:\users\blas\appdata\local\temp\nsg82d1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsg82d1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF816682-3589-4C2A-9CEB-6BF5B5904C3C}C:\users\blas\appdata\local\temp\nsg82d1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsg82d1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 10
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B88F9113-03A5-44DF-BCDD-9F74095F9BA6}C:\users\blas\appdata\local\temp\nsg82d1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsg82d1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B88F9113-03A5-44DF-BCDD-9F74095F9BA6}C:\users\blas\appdata\local\temp\nsg82d1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsg82d1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 11
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{768A631B-A16F-43A5-BD9C-4BE5BFF1A742}C:\users\blas\appdata\local\temp\nso9473.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nso9473.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{768A631B-A16F-43A5-BD9C-4BE5BFF1A742}C:\users\blas\appdata\local\temp\nso9473.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nso9473.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 12
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{C6D4B500-2363-4290-890E-B18C3585B4B8}C:\users\blas\appdata\local\temp\nso9473.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nso9473.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{C6D4B500-2363-4290-890E-B18C3585B4B8}C:\users\blas\appdata\local\temp\nso9473.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nso9473.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 13
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{4710524D-E483-44AF-89BF-D1D5134CC798}C:\users\blas\appdata\local\temp\nsk7289.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk7289.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{4710524D-E483-44AF-89BF-D1D5134CC798}C:\users\blas\appdata\local\temp\nsk7289.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk7289.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 14
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FF6ECA26-C2F3-4201-A424-3CBDB182171E}C:\users\blas\appdata\local\temp\nsk7289.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk7289.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FF6ECA26-C2F3-4201-A424-3CBDB182171E}C:\users\blas\appdata\local\temp\nsk7289.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk7289.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 15
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3A6DC3A8-F265-462B-A4FA-077F528A5990}C:\users\blas\appdata\local\temp\nsdbd70.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsdbd70.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3A6DC3A8-F265-462B-A4FA-077F528A5990}C:\users\blas\appdata\local\temp\nsdbd70.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsdbd70.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 16
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{F1FC19FC-6201-4A95-8751-5374415AAA10}C:\users\blas\appdata\local\temp\nsdbd70.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsdbd70.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{F1FC19FC-6201-4A95-8751-5374415AAA10}C:\users\blas\appdata\local\temp\nsdbd70.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsdbd70.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 17
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{5287B209-D373-4C7A-8D55-FA0890614ADD}C:\users\blas\appdata\local\temp\nsrbc64.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsrbc64.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{5287B209-D373-4C7A-8D55-FA0890614ADD}C:\users\blas\appdata\local\temp\nsrbc64.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsrbc64.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 18
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{05D67AF1-F704-4FE9-B546-5CC80D05F62A}C:\users\blas\appdata\local\temp\nsrbc64.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsrbc64.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{05D67AF1-F704-4FE9-B546-5CC80D05F62A}C:\users\blas\appdata\local\temp\nsrbc64.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsrbc64.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 19
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{0E4D82B5-5660-48AE-BFED-0B70C537EDBC}C:\users\blas\appdata\local\temp\nsyc5bd.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsyc5bd.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{0E4D82B5-5660-48AE-BFED-0B70C537EDBC}C:\users\blas\appdata\local\temp\nsyc5bd.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsyc5bd.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 20
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{713F6F50-DA81-4D8F-A221-D7EFB7BDF898}C:\users\blas\appdata\local\temp\nsyc5bd.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsyc5bd.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{713F6F50-DA81-4D8F-A221-D7EFB7BDF898}C:\users\blas\appdata\local\temp\nsyc5bd.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsyc5bd.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 21
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{E2D01D60-543C-422B-A920-2F673D510666}C:\users\blas\appdata\local\temp\nsd57e4.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd57e4.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{E2D01D60-543C-422B-A920-2F673D510666}C:\users\blas\appdata\local\temp\nsd57e4.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd57e4.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 22
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{45E72416-61EE-408E-BF8C-B09FA81E9945}C:\users\blas\appdata\local\temp\nsd57e4.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd57e4.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{45E72416-61EE-408E-BF8C-B09FA81E9945}C:\users\blas\appdata\local\temp\nsd57e4.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd57e4.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 23
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{65A43B67-DE63-4953-98D0-1440510692E6}C:\users\blas\appdata\local\temp\nsz4460.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsz4460.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{65A43B67-DE63-4953-98D0-1440510692E6}C:\users\blas\appdata\local\temp\nsz4460.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsz4460.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 24
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DC94EA77-1A18-4678-95C1-E438B1E58355}C:\users\blas\appdata\local\temp\nsyca63.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsyca63.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DC94EA77-1A18-4678-95C1-E438B1E58355}C:\users\blas\appdata\local\temp\nsyca63.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsyca63.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 25
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{5AFF839F-E44C-492F-AECD-7E451D4279C6}C:\users\blas\appdata\local\temp\nsz4460.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsz4460.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{5AFF839F-E44C-492F-AECD-7E451D4279C6}C:\users\blas\appdata\local\temp\nsz4460.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsz4460.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 26
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{553B2E07-FAF6-461D-941C-E8DC34B0514C}C:\users\blas\appdata\local\temp\nsyca63.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsyca63.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{553B2E07-FAF6-461D-941C-E8DC34B0514C}C:\users\blas\appdata\local\temp\nsyca63.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsyca63.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 27
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B7766D87-72F2-438B-B6E8-B8F7F2E90899}C:\users\blas\appdata\local\temp\nssd6eb.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd6eb.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B7766D87-72F2-438B-B6E8-B8F7F2E90899}C:\users\blas\appdata\local\temp\nssd6eb.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd6eb.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 28
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{2A40129C-F91A-4ECB-B597-76446AAD76EA}C:\users\blas\appdata\local\temp\nssd6eb.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd6eb.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{2A40129C-F91A-4ECB-B597-76446AAD76EA}C:\users\blas\appdata\local\temp\nssd6eb.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd6eb.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 29
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{D2E5A5CB-B04D-49B0-8E2C-FC6DA796B6D5}C:\users\blas\appdata\local\temp\nsd7576.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd7576.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{D2E5A5CB-B04D-49B0-8E2C-FC6DA796B6D5}C:\users\blas\appdata\local\temp\nsd7576.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd7576.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 30
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{A4AC8C9C-0DC1-423F-884E-3C17EE893E3E}C:\users\blas\appdata\local\temp\nsd7576.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd7576.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{A4AC8C9C-0DC1-423F-884E-3C17EE893E3E}C:\users\blas\appdata\local\temp\nsd7576.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd7576.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 31
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3EA6A8B1-502B-4DCF-A9F1-FBACE8926759}C:\users\blas\appdata\local\temp\nssd21b.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd21b.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3EA6A8B1-502B-4DCF-A9F1-FBACE8926759}C:\users\blas\appdata\local\temp\nssd21b.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd21b.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 32
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{12CF7FB0-436C-4CA7-97AF-38909CE9E4A2}C:\users\blas\appdata\local\temp\nssd21b.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd21b.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{12CF7FB0-436C-4CA7-97AF-38909CE9E4A2}C:\users\blas\appdata\local\temp\nssd21b.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd21b.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 33
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{67C8C70C-2A38-4511-A822-4C77D778F574}C:\users\blas\appdata\local\temp\nsncd06.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsncd06.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{67C8C70C-2A38-4511-A822-4C77D778F574}C:\users\blas\appdata\local\temp\nsncd06.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsncd06.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 34
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{D98DE9B4-ED31-4F24-8D7D-E240A69930B5}C:\users\blas\appdata\local\temp\nsncd06.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsncd06.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{D98DE9B4-ED31-4F24-8D7D-E240A69930B5}C:\users\blas\appdata\local\temp\nsncd06.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsncd06.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 35
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F6F0C9B1-847C-44B2-BB5E-3CE6A4602457}C:\users\blas\appdata\local\temp\nsw3aa1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsw3aa1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F6F0C9B1-847C-44B2-BB5E-3CE6A4602457}C:\users\blas\appdata\local\temp\nsw3aa1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsw3aa1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 36
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FE219A43-076B-480C-9F7C-9BC29BE9F6C4}C:\users\blas\appdata\local\temp\nsw3aa1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsw3aa1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FE219A43-076B-480C-9F7C-9BC29BE9F6C4}C:\users\blas\appdata\local\temp\nsw3aa1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsw3aa1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 37
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{A1EEDF31-9F0C-47E9-9799-7660EF3B6D35}C:\users\blas\appdata\local\temp\nsw3911.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsw3911.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{A1EEDF31-9F0C-47E9-9799-7660EF3B6D35}C:\users\blas\appdata\local\temp\nsw3911.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsw3911.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 38
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{E508A23B-E531-4A8E-973D-7564228538AF}C:\users\blas\appdata\local\temp\nsw3911.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsw3911.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{E508A23B-E531-4A8E-973D-7564228538AF}C:\users\blas\appdata\local\temp\nsw3911.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsw3911.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 39
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{00486F46-3BE2-49B4-A2BF-B8E977FD9EBF}C:\users\blas\appdata\local\temp\nssd7ff.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd7ff.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{00486F46-3BE2-49B4-A2BF-B8E977FD9EBF}C:\users\blas\appdata\local\temp\nssd7ff.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd7ff.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 40
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7F86EE40-550B-4CD8-9DBC-99FD06B2184F}C:\users\blas\appdata\local\temp\nssd7ff.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nssd7ff.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7F86EE40-550B-4CD8-9DBC-99FD06B2184F}C:\users\blas\appdata\local\temp\nssd7ff.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nssd7ff.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 41
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{CCECB115-7667-4C88-BFFE-B9B8B5B92AB8}C:\users\blas\appdata\local\temp\nsm87b1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsm87b1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{CCECB115-7667-4C88-BFFE-B9B8B5B92AB8}C:\users\blas\appdata\local\temp\nsm87b1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsm87b1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 42
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{72CBE360-B643-4505-8C2D-03BF082A798D}C:\users\blas\appdata\local\temp\nsm87b1.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsm87b1.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{72CBE360-B643-4505-8C2D-03BF082A798D}C:\users\blas\appdata\local\temp\nsm87b1.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsm87b1.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 43
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3CDBA0FA-AE01-4607-B781-3EDBB85EEDF6}C:\users\blas\appdata\local\temp\nsk2d8f.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk2d8f.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{3CDBA0FA-AE01-4607-B781-3EDBB85EEDF6}C:\users\blas\appdata\local\temp\nsk2d8f.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk2d8f.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 44
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B324A953-69DD-4241-8A37-E753E0D0176C}C:\users\blas\appdata\local\temp\nsk2d8f.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsk2d8f.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B324A953-69DD-4241-8A37-E753E0D0176C}C:\users\blas\appdata\local\temp\nsk2d8f.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsk2d8f.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 45
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{E765BAF2-8B8A-455B-9074-53F8D11C4B7A}C:\users\blas\appdata\local\temp\nsd560e.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd560e.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{E765BAF2-8B8A-455B-9074-53F8D11C4B7A}C:\users\blas\appdata\local\temp\nsd560e.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd560e.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 46
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{16D59310-BD4E-4588-80A7-3AB6FCFFC8A1}C:\users\blas\appdata\local\temp\nsd560e.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsd560e.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{16D59310-BD4E-4588-80A7-3AB6FCFFC8A1}C:\users\blas\appdata\local\temp\nsd560e.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsd560e.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 47
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{C86F62CF-6377-4CDF-A0C9-423AD77E1B27}C:\users\blas\appdata\local\temp\nsq52b3.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsq52b3.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{C86F62CF-6377-4CDF-A0C9-423AD77E1B27}C:\users\blas\appdata\local\temp\nsq52b3.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsq52b3.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 48
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{67C0988D-BE7C-4E1E-BD99-3B1118F86F69}C:\users\blas\appdata\local\temp\nsq52b3.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsq52b3.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{67C0988D-BE7C-4E1E-BD99-3B1118F86F69}C:\users\blas\appdata\local\temp\nsq52b3.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nsq52b3.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 49
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{21089A02-1B61-4DE5-9B9B-D0B4CEDE03A5}C:\users\blas\appdata\local\temp\nsceb59.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nsceb59.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : 

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{9C760422-B2E1-42D2-9540-1A43684CD631}C:\users\blas\appdata\local\temp\nshc452.tmp\app\deezloader remix.exe -- [%localappdata%\temp\nshc452.tmp\app\deezloader remix.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{9C760422-B2E1-42D2-9540-1A43684CD631}C:\users\blas\appdata\local\temp\nshc452.tmp\app\deezloader remix.exe
  [+] value           : [%localappdata%\temp\nshc452.tmp\app\deezloader remix.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 53
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7605EC0E-551D-4FB4-ABA4-1ED9B10DBB7F}C:\users\blas\appdata\local\programs\deezloader\deezloader.exe -- [%localappdata%\programs\deezloader\deezloader.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{7605EC0E-551D-4FB4-ABA4-1ED9B10DBB7F}C:\users\blas\appdata\local\programs\deezloader\deezloader.exe
  [+] value           : [%localappdata%\programs\deezloader\deezloader.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 54
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{88C56605-FFBF-4EC2-8601-DC5ECDF00D06}C:\users\blas\appdata\local\programs\deezloader\deezloader.exe -- [%localappdata%\programs\deezloader\deezloader.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{88C56605-FFBF-4EC2-8601-DC5ECDF00D06}C:\users\blas\appdata\local\programs\deezloader\deezloader.exe
  [+] value           : [%localappdata%\programs\deezloader\deezloader.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 55
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{2293DEFF-964F-4D10-8DD4-279822F5D865}C:\users\blas\appdata\local\temp\game_app_data_hero3_dlrb\zo0coijp.exe -- [%localappdata%\temp\game_app_data_hero3_dlrb\zo0coijp.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{2293DEFF-964F-4D10-8DD4-279822F5D865}C:\users\blas\appdata\local\temp\game_app_data_hero3_dlrb\zo0coijp.exe
  [+] value           : [%localappdata%\temp\game_app_data_hero3_dlrb\zo0coijp.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 56
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF748385-201C-465E-8FCE-B069FFFA3064}C:\users\blas\appdata\local\temp\game_app_data_hero3_dlrb\zo0coijp.exe -- [%localappdata%\temp\game_app_data_hero3_dlrb\zo0coijp.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{DF748385-201C-465E-8FCE-B069FFFA3064}C:\users\blas\appdata\local\temp\game_app_data_hero3_dlrb\zo0coijp.exe
  [+] value           : [%localappdata%\temp\game_app_data_hero3_dlrb\zo0coijp.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 57
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{45E57BA9-FF58-487A-ACAD-1D9AA7FB4245}C:\users\blas\appdata\local\mycomgames\mycomgames.exe -- [%localappdata%\mycomgames\mycomgames.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{45E57BA9-FF58-487A-ACAD-1D9AA7FB4245}C:\users\blas\appdata\local\mycomgames\mycomgames.exe
  [+] value           : [%localappdata%\mycomgames\mycomgames.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 58
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AE41810D-46EC-4819-B62C-AA3EADF685DB}C:\users\blas\appdata\local\mycomgames\mycomgames.exe -- [%localappdata%\mycomgames\mycomgames.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AE41810D-46EC-4819-B62C-AA3EADF685DB}C:\users\blas\appdata\local\mycomgames\mycomgames.exe
  [+] value           : [%localappdata%\mycomgames\mycomgames.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 59
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{18FCD9E8-D14C-4F49-8327-12B485809C31}C:\users\blas\appdata\local\mycomgames\gamecenter.exe -- [%localappdata%\mycomgames\gamecenter.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{18FCD9E8-D14C-4F49-8327-12B485809C31}C:\users\blas\appdata\local\mycomgames\gamecenter.exe
  [+] value           : [%localappdata%\mycomgames\gamecenter.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 60
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[Suspicious.Path (Potencialmente Malicioso)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{586A16F8-25B5-4F86-976D-D05AD6801C7B}C:\users\blas\appdata\local\mycomgames\gamecenter.exe -- [%localappdata%\mycomgames\gamecenter.exe] -> Borrado
  [+] scan_what       : 1
  [+] vendors         : Suspicious.Path
  [+] Name            : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{586A16F8-25B5-4F86-976D-D05AD6801C7B}C:\users\blas\appdata\local\mycomgames\gamecenter.exe
  [+] value           : [%localappdata%\mycomgames\gamecenter.exe]
  [+] Type            : Registry
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 61
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : -1

[PUP.OnlineIO (Potencialmente Malicioso)] AdvinstAnalytics -- %localappdata%\AdvinstAnalytics -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.OnlineIO
  [+] Name            : AdvinstAnalytics
  [+] value           : %localappdata%\AdvinstAnalytics
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 62
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

[PUP.HackTool (Potencialmente Malicioso)] netcut -- %programdata%\Microsoft\Windows\Start Menu\Programs\netcut -> Borrado
  [+] scan_what       : 1
  [+] vendors         : PUP.HackTool
  [+] Name            : netcut
  [+] value           : %programdata%\Microsoft\Windows\Start Menu\Programs\netcut
  [+] Type            : File/Folder
  [+] file_vtscore    : 0
  [+] file_vttotal    : 0
  [+] is_malicious    : Yes
  [+] detection_level : 3
  [+] id              : 63
  [+] status          : 3
  [+] status_str      : Borrado
  [+] removed         : Yes
  [+] status_choice   : 2
  [+] malpe_score     : 0

Al parecer está vez si salieron mas posibles amenazas… no logré ver nada relacionado con “Anagra”.

Te leo… :eyes:

1 me gusta

No se preocupe usted @Reiva cualquier virus que se encuentre en su ordenador quedará frito! se lo aseguro! @Reiva esto sólo acaba de empezar!

Sigamos!

Ahora, realice usted los siguientes pasos:

IMPORTANTE:

:one: SIGA USTED LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO EN ESTE TEMA Y EN EL ORDEN INDICADO Y SIN INVERTIR EL ORDEN EN ESTE TEMA

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE TEMA, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SIGA USTED SU MANUAL DEL DICHO PROGRAMA QUE SE LE DEJA JUNTO AL PROGRAMA EN ESTE TEMA.

:four: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE TEMA LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Aclarado todo esto, realice usted lo siguiente:

:five: EN BUSCA / ELIMINACIÓN DE MALWARE

(Mantén conectados todos tus dispositivos externos que tengas como: USBs, discos duros externos, etc)

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Conectas todos tus dispositivos externos (todos los discos duros externos que tengas, así como todas las USB que tengas y discos duros externos si también tienes.

Realiza los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:six: Descarga, Instala, y ejecuta: Eset Online Scaner. Aquí le dejo la Url de Descarga del: Eset Online Scaner, para que sepa cómo descargar e instalar el programa correctamente: Click aquí: Eset Online Scaner. Es MUY IMPORTANTE que usted siga el: Manual que le dejo a continuación: Aquí le dejo su Manual del: Eset Online Scaner, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual de Eset Online Scaner. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

Finalizado el dicho programa completamente envíeme usted sólo una Captura de Pantalla reflejando todas las infecciones y virus que refleje que haya eliminado el dicho programa.

Quedo a la espera de su respuesta!

1 me gusta

Tal como lo predijo, @Chicloi !

Es de mi agrado infórmale que lo hemos logrado!!!

(o al menos eso creo de momento… :eyes:)

¡Quizá un troyano de este estilo no resiste más de 10 análisis… xD!

Le comparto el último análisis hecho por Eset Online Scaner, al parecer creo que solo elimino posibles amenazas.

12/04/2023 00:36:15 a. m.
Archivos explorados: 10407
Archivos detectados: 3
Archivos desinfectados: 3
Tiempo total de exploración 02:35:45
Estado de la exploración: Finalizado
C:\Users\BLAS\Downloads\AIMP\Profile\UpdateInstaller.exe	una variante de Win32/AIMP.H aplicación potencialmente no deseada	desinfectado por eliminación

C:\Users\BLAS\Downloads\AIMP\Uninstall.exe	una variante de Win32/AIMP.H aplicación potencialmente no deseada	desinfectado por eliminación

C:\Users\BLAS\Downloads\Detection.exe	una variante de Win64/SystemRequirementsLab.A aplicación potencialmente no deseada	desinfectado por eliminación

No estoy seguro si fue antes o después de usar Eset Online Scaner o se erradicó luego de usar RogueKiller Anti-Malware, de alguna forma el trabajo se hizo y Windows defender no me mostró más alertas ni rastro alguno de Trojan:MSIL/Anagra.R!MTB

image

¿Estaré cantando el éxito por adelantado o sí se trata de una banderita verde para este caso?

1 me gusta

Buenas @Reiva en respuesta a su pregunta hay que asegurarse completamente de que su ordenador está libre de virus e infecciones, aún queda la realización de más procesos de análisis hasta asegurarse al 100% de que su ordenador está libre de infecciones y virus!

Sigamos con el proceso de desinfección de su ordenador! esto sólo acaba de empezar!

Ahora, realice estos pasos que le indico a continuación:

IMPORTANTE:

:one: SIGA LAS INDICACIONES QUE SE LE INDIQUEN EN ESTE FORO JUNTO CON EL: MANUAL QUE LE HE DEJADO JUNTO AL PROGRAMA EN ESTE TEMA .

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE DIGA EN ESTE FORO YA LOS TUVIERA INSTALADO EN SU ORDENADOR, NO HACE FALTA QUE LO INSTALE DE NUEVO, SIMPLEMENTE SIGA SU MANUAL QUE SE LE DEJA JUNTO AL PROGRAMA.

:four: SI DICHO PROGRAMA LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA DICHO PROGRAMA.

Ahora, realice usted los siguientes pasos:

:five: Descarga, Instala, y ejecuta: Dr.Web Cureit!. Aquí te dejo la Url de Descarga del: Dr.Web Cureit!, para que sepa cómo instalarlo y descargarlo correctamente: Click aquí: Dr.Web Cureit!. Aquí te dejo su Manual del: Dr.Web Cureit!, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Dr.Web Cureit!. (Elimine TODO lo que encuentre! y NO restaure NADA).

MUY IMPORTANTE:

:white_check_mark: Cuando finalice el proceso completo de análisis el programa: Dr.Web Cureit!, en donde pone: capturada4 un click en la siguiente pestaña: capturada13 de la lista de opciones que ofrece el programa: Dr.Web Cureit! un click en la opción que pone: Eliminar ó Delete en: ´´TODOS´´ los recuadros que le aparezcan a usted en dicho programa. Si usted no está seguro de la acción a tomar me lo comunica usted por aquí! y aparecerá una pantalla similar a esta:

image

Pulsamos en donde pone: capturada2

:white_check_mark: Ahora, me manda usted una Captura de Pantalla con ´´todas´´ las infecciones y virus que ´´refleje´´ el programa: Dr.Web Cureit! que haya ´´eliminado´´.

:white_check_mark: Una vez finalizada la desinfección, reiniciamos el pc.

P.D: Para poder enviarme usted el Informe que genera el: Dr.Web Cureit!, realice usted el siguiente procedimiento que le indico a continuación:

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

1 me gusta

He vuelto @Chicloi

Start curing
-----------------------------------------------------------------------------

C:\program files (x86)\iobit\driver booster\10.3.0\pub\eassale.exe - quarantined - 74923 ms
C:\users\blas\appdata\local\temp\is-682i5.tmp\uninstallinfo.exe - quarantined - 1347 ms
C:\users\blas\appdata\local\temp\is-72k16.tmp-dbinst\setup.exe - quarantined - 2051 ms
C:\users\blas\appdata\local\temp\is-4rmps.tmp-dbinst\setup.exe - quarantined - 1537 ms
C:\program files (x86)\iobit\driver booster\10.3.0\iobitdownloader.exe - quarantined - 604 ms
C:\program files (x86)\iobit\driver booster\10.3.0\scheduler.exe - quarantined - 1002 ms
C:\program files (x86)\iobit\driver booster\10.3.0\driverbooster.exe - quarantined - 2110 ms
C:\program files (x86)\iobit\driver booster\10.3.0\autoupdate.exe - quarantined - 890 ms
Total 4852984839 bytes in 7477 files scanned (10957 objects)
Total 7457 files (10937 objects) are clean
Total 8 files are infected
Total 8 files are neutralized
Total 12 files are raised error condition
Scan time is 01:18:38.396
1 me gusta

Ahora, realice usted los siguientes pasos que le indico a continuación:

Por favor, descarga todo el software de los enlaces que pongo/de sus respectivos manuales.

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

IMPORTANTE:

:one: PASALE CADA PROGRAMA POR SEPARADO Y HASTA QUE NO ACABE EL PRIMER PROGRAMA DE ANALIZAR POR COMPLETO, SIGUIENDO LAS INDICACIONES DADAS Y SU MANUAL QUE LE DEJO JUNTO AL PROGRAMA, NO LE PASES EL SIGUIENTE Y ASÍ CON EL RESTO DE PROGRAMA.

:two: QUE SU ORDENADOR NO SE PONGA EN ESTADO DE SUSPENSIÓN DURANTE TODO EL PROCESO DE ANALISIS QUE SE LE VAN A REALIZAR CON LOS DIFERENTES PROGRAMAS QUE SE LE INDIQUEN EN ESTE FORO, ES DECIR, QUE SU ORDENADOR NO SE APAGUE LA PANTALLA YA QUE PODRÍA INTERFERIR EN EL PROCESO DE ANALISIS Y NO ELIMINARSE CORRECTAMENTE LAS INFECCIONES Y VIRUS QUE ENCUENTRE.

:three: SI ALGÚN PROGRAMA DE LOS QUE SE LE INDIQUEN EN ESTE FORO LE PIDE REINICIAR PROCEDES! PERO SÓLO SI SE LO SOLICITA EL DICHO PROGRAMA O SE LO SOLICITE YO Y ES MUY IMPORTANTE ´´QUE ME INFORMES DE ELLO´´.

Una vez aclarado todo esto, realice lo siguiente:

:four: EN BUSCA / ELIMINACIÓN DE MALWARE

Ahora ejecutarás una serie de herramientas respetando el orden los pasos con todos los programas cerrados incluidos los navegadores.

Realice usted los pasos que te pongo a continuación, sin cambiar el orden y síguelos al pie de la letra:

:five: Descarga, Instala, y ejecuta: Kaspersky Virus Removal Tool. Aquí le dejo la Url de Descarga del: Kaspersky Virus Removal Tool, para que sepa cómo descargar e instalar el programa correctamente: Click aquí: Kaspersky Virus Removal Tool. Es MUY IMPORTANTE que siga usted el siguiente Manual que se le idica a continuación: Aquí le dejo su Manual del: Kaspersky Virus Removal Tool, para que sepa cómo utilizar el programa y configurarlo correctamente: Click aquí: Manual del Kaspersky Virus Removal Tool. (IMPORTANTE: Elimine TODO lo que encuentre! y NO restaure NADA).

MUY IMPORTANTE:

:white_check_mark: Una vez terminado el proceso, se abrirá una ventana donde se mostrarán las infecciones halladas y usted tiene que elegir y seleccionar en ´´todos los parámetros y opciones´´ que le salgan a usted la siguiente opción: capturada1

:white_check_mark: Una vez elegida la acción, la herramienta pedirá reiniciar el sistema, lo cual hay que aceptar clikeando en la siguiente opción que se le refleja en el dicho programa: capturada1 tal y como se muestra en la siguiente pantalla:

:white_check_mark: Luego de reiniciar, la herramienta se ejecutara nuevamente. Presione usted el botón capturada6 para abrir el cuadro del ´´REPORTE´´ que genera para que me lo pueda enviar usted, tal y como se refleja en la siguiente pantalla:

Finalizado el dicho programa completo, me manda usted una Captura de Pantalla ´´reflejando´´ las infecciones y virus que haya eliminado el dicho programa.

Para poder enviarme el Informe y/o Reporte correctamente que le solicito realice usted los siguientes pasos que le indico a continuación:

capturada7

Como se muestra en el siguiente EJEMPLO:

Preformateado

Quedo a la espera de su respuesta!

Buenas @Reiva ¿Pudo usted realizar algún avance?

Quedo a la espera de su respuesta!

Hey, hola, @Chicloi

Por ahora no me ha dado el tiempo para analizar mi equipo con Kaspersky, creo que si requiere algo de tiempo y he necesitado mi equipo con un rendimiento óptimo. Todo ha ido bastante bien desde mi último reporte, sin alertas de ningún tipo, ni comportamiento extraño, a criterio propio, pensaría que ha sido solucionado mi problema, pero tiene verdad en decir que hay que asegurarnos. Seguiré con el proceso tan pronto como me sea posible. Quería actualizar un poco para no desaparecer sin más.

¡Hasta entonces!

1 me gusta

:+1:

:+1:

@Reiva correcto, hay que asegurarse hasta que su equipo esté completamente limpio y libre de infecciones y completamente desinfectado por lo tanto hay que asegurarse al 100% de que su equipo esté libre de infecciones y virus por lo tanto hay que seguir con el proceso de desinfección de su ordenador.

:+1:

:+1: @Reiva cuando usted pueda siga usted con los pasos y procedimientos que le he puesto en este tema y me manda usted lo que le he solicitado!

Quedo a la espera de su respuesta!

1 me gusta

Buenas @Reiva: ¿Pudo usted realizar algún avance?

Quedo a la espera de su respuesta

Una publicación ha sido separada a un nuevo tema: Trojan:MSIL/Anagra.R!MTB

Buenas @Reiva: ¿Pudo usted realizar algún avance?

Quedo a la espera de su respuesta!

Buenas @Reiva: ¿Pudo realizar usted algún avance?

Quedo a la espera de su respuesta!

@Reiva: ¿Pudo usted resolver el problema por el cual usted ha abierto este tema con respecto a la reparación de su ordenador?

Quedo a la espera de su respuesta!