Buenos dias , parece que sigue lo del virus Auto V3 Script porque sigue apareciendo como proceso al iniciar mi PC , aunque el antivirus diga que no porque supuestamente lo mando a cuarentena , tambien el ADW mando a cuarentena el mismo virus . Bueno le pasare una imagen del problema ( se han eliminado 2 procesos innecesarios ya , lo cual es un avance pero no los otros 2 ) . Pero si tengo que admitir que la PC esta mas rapida de lo acostumbrado
. IMAGEN
REPORTE DEL MALWAREBYTES :
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 8/4/20
Hora del análisis: 12:50
Archivo de registro: 615abcf6-79c1-11ea-a9f0-00ffe83d16bc.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.867
Versión del paquete de actualización: 1.0.22132
Licencia: Prueba
-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: DELACRUZ-PC\DELACRUZ
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 136587
Amenazas detectadas: 145
Amenazas en cuarentena: 144
Tiempo transcurrido: 10 hr, 27 min, 3 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 3
Trojan.MalPack.GS, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOU.EXE, En cuarentena, 8191, 772165, , , ,
Trojan.MalPack.GS, C:\HAPPYNEWBORN\ULTRACPUCCHECCKER.EXE, En cuarentena, 8191, 796475, , , ,
Trojan.MalPack.GS, C:\363835353930343\M363835353930343.EXE, En cuarentena, 8191, 760212, , , ,
Módulo: 3
Trojan.MalPack.GS, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOU.EXE, En cuarentena, 8191, 772165, , , ,
Trojan.MalPack.GS, C:\HAPPYNEWBORN\ULTRACPUCCHECCKER.EXE, En cuarentena, 8191, 796475, , , ,
Trojan.MalPack.GS, C:\363835353930343\M363835353930343.EXE, En cuarentena, 8191, 760212, , , ,
Clave del registro: 16
Backdoor.DarkComet.Trace, HKU\S-1-5-21-1010272643-1823508732-2156076015-1000\SOFTWARE\DC3_FEXEC, En cuarentena, 6512, 246706, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}, En cuarentena, 981, 480404, , , ,
PUP.Optional.JetClean, HKU\S-1-5-21-1010272643-1823508732-2156076015-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}, En cuarentena, 981, 480404, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{645FF040-5081-101B-9F08-00AA002F954E}, En cuarentena, 981, 480404, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\SHELLEX\CONTEXTMENUHANDLERS\JetClean Ext Menu, En cuarentena, 981, 480404, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu\CLSID, En cuarentena, 981, 480406, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu.1\CLSID, En cuarentena, 981, 480406, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\IMCLEANEXTMENU.ICLEANEXTMENU\CURVER, En cuarentena, 981, 480405, 1.0.22132, , ame,
PUP.Optional.BlueSprig, HKLM\SOFTWARE\BlueSprig, En cuarentena, 2872, 235880, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\JetClean Ext Menu, En cuarentena, 981, 480407, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu, En cuarentena, 981, 480403, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu.1, En cuarentena, 981, 480403, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\TYPELIB\{BCA80402-76E0-49DD-A823-15DF6AB33FAC}, En cuarentena, 981, 480403, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\INTERFACE\{437FBE9E-358C-4D20-B6ED-17AA75E10E38}, En cuarentena, 981, 480403, , , ,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\CLSID\{4240801E-7B16-4A3F-A89A-E719BE3F9050}, En cuarentena, 981, 480403, 1.0.22132, , ame,
Malware.Generic.3822739758, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Service KMSELDI, En cuarentena, 1000000, 0, , , ,
Valor del registro: 5
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu\CLSID|, En cuarentena, 981, 480406, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu.1\CLSID|, En cuarentena, 981, 480406, 1.0.22132, , ame,
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\IMCLEANEXTMENU.ICLEANEXTMENU\CURVER|, En cuarentena, 981, 480405, 1.0.22132, , ame,
Trojan.MalPack.GS, HKU\S-1-5-21-1010272643-1823508732-2156076015-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|needyourpaypal, En cuarentena, 8191, 772165, , , ,
Trojan.MalPack.GS, HKU\S-1-5-21-1010272643-1823508732-2156076015-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|newyoerkishere, En cuarentena, 8191, 796475, , , ,
Datos del registro: 5
Hijack.UserInit, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|USERINIT, Sustituido, 13667, 292476, 1.0.22132, , ame,
Trojan.MalPack.GS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, Sustituido, 8191, 772165, , , ,
Worm.Qakbot, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, Sustituido, 7006, 434237, , , ,
Worm.Qakbot, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, Sustituido, 7006, 434237, , , ,
Worm.Qakbot, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit, Sustituido, 7006, 434237, , , ,
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 10
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\UnInstall, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Startup, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean, En cuarentena, 981, 480401, 1.0.22132, , ame,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs, En cuarentena, 1116, 784081, 1.0.22132, , ame,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\BootTimeLog, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\Update, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\Log, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean, En cuarentena, 981, 480373, 1.0.22132, , ame,
Archivo: 103
Trojan.MalPack.GS, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOU.EXE, En cuarentena, 8191, 772165, 1.0.22132, 000000000000000000000003, dds, 00667703
Trojan.MalPack.GS, C:\HAPPYNEWBORN\ULTRACPUCCHECCKER.EXE, En cuarentena, 8191, 796475, 1.0.22132, 000000000000000000000003, dds, 00667703
Trojan.MalPack.GS, C:\363835353930343\M363835353930343.EXE, En cuarentena, 8191, 760212, 1.0.22132, 643B6286676E64E48C46855E, dds, 00667703
Malware.Generic.3822739758, C:\PROGRAM FILES\KMSPICO\SERVICE_KMS.EXE, En cuarentena, 1000000, 0, 1.0.22132, 9B6E709B4F72E289E3DA612E, dds, 00667703
Worm.Qakbot, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOUSRVSRVSRV.EXE, En cuarentena, 7006, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOUSRV.EXE, En cuarentena, 7006, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\USERS\DELACRUZ\DOCUMENTS\LOVEYOU\NEEDYOUSRVSRV.EXE, En cuarentena, 7006, 434237, 1.0.22132, , ame,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-26(11-48-59).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-26(11-53-38).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-26(17-59-06).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-27(11-23-32).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-29(16-04-16).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-30(16-15-01).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-07-30(20-44-56).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-08-01(09-32-56).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-08-02(20-03-27).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Backup\JetCleanBackup-2016-08-03(18-33-56).reg, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-26(11-51-46).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-26(11-53-38).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-27(11-24-57).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-29(16-04-48).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-30(16-18-05).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-30(20-50-23).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-07-30(23-33-09).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-08-01(09-33-13).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-08-02(20-04-17).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Log\JetCleanLog-2016-08-03(18-35-31).txt, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Startup\JetCleanStartup.ini, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\UnInstall\SoftwareCache.ini, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\ChromeBooster.ini, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Config.ini, En cuarentena, 981, 480401, , , ,
PUP.Optional.JetClean, C:\Users\DELACRUZ\AppData\Roaming\BlueSprig\JetClean\Ignore.ini, En cuarentena, 981, 480401, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-16-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2019-12-08-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-01-27-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-01-28-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-01-29-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-01-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-02-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-03-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-04-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-05-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-08-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-12-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-15-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-19-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-02-20-5.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-01-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-07-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-13-6.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-17-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-18-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-19-5.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-20-6.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-21-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-22-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-23-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-24-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-25-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-26-5.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-27-6.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-28-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-29-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-30-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-03-31-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-01-4.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-02-5.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-03-6.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-04-7.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-05-1.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-06-2.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-07-3.dc, En cuarentena, 1116, 784081, , , ,
Backdoor.DarkComet.StolenData.E, C:\Users\DELACRUZ\AppData\Roaming\dclogs\2020-04-08-4.dc, En cuarentena, 1116, 784081, , , ,
PUP.Optional.InstallCore, C:\USERS\DELACRUZ\DOWNLOADS\DONKEY KONG COUNTRY (U) (V1.2) [!]_2487671697.EXE, En cuarentena, 495, 534952, 1.0.22132, , ame,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\BootTimeLog\Defrag2016-07-26(17-42-40).log, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\Log\RAMClean-JetClean.log, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\Update\Update.Ini, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\JetCleanInstallBackWork.ini, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\JetClean_Log.txt, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\News.dat, En cuarentena, 981, 480373, , , ,
PUP.Optional.JetClean, C:\Program Files\BlueSprig\JetClean\subscription.db, En cuarentena, 981, 480373, , , ,
Generic.Malware/Suspicious, C:\USERS\DELACRUZ\DOWNLOADS\BITCOIN-0.16.1-WIN32-SETUP.EXE, En cuarentena, 0, 392686, 1.0.22132, , shuriken,
PUP.Optional.BundleInstaller, C:\USERS\DELACRUZ\DOWNLOADS\MEGA MAN X_4082303278.EXE, En cuarentena, 504, 547161, 1.0.22132, , ame,
Generic.Malware/Suspicious, C:\HAPPYNEWBORN\BROWSINGHISTORYVIEW.EXE, En cuarentena, 0, 392686, 1.0.22132, , shuriken,
Malware.Generic.3202779853, C:\USERS\DELACRUZ\DOWNLOADS\SETUPIMGBURN_2.5.8.0.EXE, En cuarentena, 1000000, 0, 1.0.22132, 0D21565AE2925DCFBEE68ACD, dds, 00667886
Trojan.MalPack.GS, C:\HAPPYNEWBORN\NEW\IM363835353930343.EXE, En cuarentena, 8192, 760212, 1.0.22132, 643B6286676E64E48C46855E, dds, 00667886
Trojan.MalPack.GS, C:\HAPPYNEWBORN\NEEDYOU.EXE, En cuarentena, 8192, 772165, 1.0.22132, 000000000000000000000003, dds, 00667886
Trojan.MalPack.GS, C:\HAPPYNEWBORN\NEW\M363835353930343.EXE, En cuarentena, 8192, 760212, 1.0.22132, 643B6286676E64E48C46855E, dds, 00667886
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRVSRVSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRVSRVSRVSRVSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYER.EXE, Error durante la eliminación, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRVSRVSRVSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, C:\PROGRAM FILES\MICROSOFT\DESKTOPLAYERSRVSRVSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Generic.Malware/Suspicious, C:\WINDOWS\SETUP\SCRIPTS\WIN7T.EXE, En cuarentena, 0, 392686, 1.0.22132, , shuriken,
Generic.Malware/Suspicious, C:\WINDOWS\SETUP\SCRIPTS\TEMP\KMSERVICE.EXE, En cuarentena, 0, 392686, 1.0.22132, , shuriken,
PUP.Optional.JetClean, C:\WINDOWS\SYSTEM32\JETCLEANREGDEFRAG.EXE, En cuarentena, 981, 480410, 1.0.22132, , ame,
Worm.Qakbot, D:\100REAL\GTA SAN ANDREAS\GTA_SASRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Worm.Qakbot, D:\GTA VICE CITY (DMD)\GTA-VCSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Malware.Generic.3684883939, D:\GTA SAN ANDREAS\HOODLUM\HLM-INTRO.EXE, En cuarentena, 1000000, 0, 1.0.22132, DCA0D241100FB492DBA2DDE3, dds, 00668125
Worm.Qakbot, D:\GTA VICE CITY (DMD)\GTA-VCSRVSRV.EXE, En cuarentena, 7007, 434237, 1.0.22132, , ame,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
REPORTE DEL ADW CLEANER :
# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build: 04-03-2020
# Database: 2020-04-08.2 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 04-09-2020
# Duration: 00:00:13
# OS: Windows 7 Professional
# Cleaned: 15
# Failed: 0
***** [ Services ] *****
Deleted hola_svc
Deleted hola_updater
***** [ Folders ] *****
Deleted C:\Program Files\BlueSprig
Deleted C:\ProgramData\BlueSprig
Deleted C:\Users\DELACRUZ\AppData\Roaming\BlueSprig
Deleted C:\Users\DELACRUZ\AppData\Roaming\Hola
***** [ Files ] *****
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola.lnk
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Hola
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hola.org
Deleted HKCU\Software\drpsu
Deleted HKLM\Software\Hola
Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\hola
Deleted HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit
Deleted HKU\.DEFAULT\Software\Hola
Deleted HKU\S-1-5-18\Software\Hola
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [2336 octets] - [09/04/2020 11:02:18]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
Bueno , espero que me ayude por favor .