Listo! tardó bastante. ahi va el reporte del Malwarebytes
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 25/6/21
Hora del análisis: 11:03
Archivo de registro: eece48d6-d5ce-11eb-b119-e03f491b6a1b.json
-Información del software-
Versión: 4.4.0.117
Versión de los componentes: 1.0.1344
Versión del paquete de actualización: 1.0.42229
Licencia: Gratis
-Información del sistema-
SO: Windows 10 (Build 19041.1052)
CPU: x64
Sistema de archivos: NTFS
Usuario: Palermo-PC\Palermo
-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 1311264
Amenazas detectadas: 81
Amenazas en cuarentena: 0
Tiempo transcurrido: 7 hr, 18 min, 53 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 3
Trojan.Agent, C:\USERS\PALERMO\APPDATA\ROAMING\WINHOST\WINHOSTER.EXE, Sin acciones por parte del usuario, 511, 945900, , , , , 99D5457BB72ED6C353595E20B1E20267, CA6FB0A62174CED80B8E2DCCACF10F402246C5A817ADC4462656FD991DEB902C
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\3B63.EXE, Sin acciones por parte del usuario, 6006, 953353, , , , , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\3B63.EXE, Sin acciones por parte del usuario, 6006, 953353, , , , , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Módulo: 3
Trojan.Agent, C:\USERS\PALERMO\APPDATA\ROAMING\WINHOST\WINHOSTER.EXE, Sin acciones por parte del usuario, 511, 945900, , , , , 99D5457BB72ED6C353595E20B1E20267, CA6FB0A62174CED80B8E2DCCACF10F402246C5A817ADC4462656FD991DEB902C
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\3B63.EXE, Sin acciones por parte del usuario, 6006, 953353, , , , , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\3B63.EXE, Sin acciones por parte del usuario, 6006, 953353, , , , , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Clave del registro: 10
Spyware.PasswordStealer.E, HKU\S-1-5-21-3621588881-1788917359-2937691248-1000\SOFTWARE\BowwSoftwar, Sin acciones por parte del usuario, 3955, 947581, 1.0.42229, , ame, , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Firefox Default Browser Agent 6D060CA9F777860A, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FB89554E-8B87-4AD2-8071-533AD22ACBEA}, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{FB89554E-8B87-4AD2-8071-533AD22ACBEA}, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Firefox Default Browser Agent A215455E32F209ED, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1FEA5179-24D7-4E47-881D-EA31555A7E98}, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.SmokeLoader, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{1FEA5179-24D7-4E47-881D-EA31555A7E98}, Sin acciones por parte del usuario, 1205, 946416, , , , , ,
Trojan.Crypt.MSIL, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Videocard Service, Sin acciones por parte del usuario, 6006, 953353, , , , , ,
Trojan.Crypt.MSIL, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{49179F46-8C2B-4674-813A-B64E6D506CA9}, Sin acciones por parte del usuario, 6006, 953353, , , , , ,
Trojan.Crypt.MSIL, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{49179F46-8C2B-4674-813A-B64E6D506CA9}, Sin acciones por parte del usuario, 6006, 953353, , , , , ,
Valor del registro: 1
Trojan.Agent, HKU\S-1-5-21-3621588881-1788917359-2937691248-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WINHOST, Sin acciones por parte del usuario, 511, 945900, 1.0.42229, , ame, , ,
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 64
Trojan.Agent, C:\USERS\PALERMO\APPDATA\ROAMING\WINHOST\WINHOSTER.EXE, Sin acciones por parte del usuario, 511, 945900, , , , , 99D5457BB72ED6C353595E20B1E20267, CA6FB0A62174CED80B8E2DCCACF10F402246C5A817ADC4462656FD991DEB902C
Trojan.SmokeLoader, C:\WINDOWS\SYSTEM32\TASKS\Firefox Default Browser Agent 6D060CA9F777860A, Sin acciones por parte del usuario, 1205, 946416, , , , , AC31FB7CBF39865740529589D1BC081F, 2404565FDC4271B1AC886AEB932A50F81B9524DF7116141CFD0646AEA0BF9FB6
Trojan.SmokeLoader, C:\USERS\PALERMO\APPDATA\ROAMING\TDFISAH, Sin acciones por parte del usuario, 1205, 946416, 1.0.42229, , ame, , C6F791CDB3EC5AB080F0D84E9CB1D4EB, D70B6E5DAD1618F3D9F08A1D8220C6C34F959DB468640B4E21F0B2B5C2507414
Trojan.SmokeLoader, C:\WINDOWS\SYSTEM32\TASKS\Firefox Default Browser Agent A215455E32F209ED, Sin acciones por parte del usuario, 1205, 946416, , , , , D9F3FAB549DA39DEFCA3A2FE48441983, DDA92CEA37313B91F1132FF457C7C6BF05369A3B1D5BC3D0E50485264DCD2EE7
Trojan.SmokeLoader, C:\USERS\PALERMO\APPDATA\ROAMING\IFFISAH, Sin acciones por parte del usuario, 1205, 946416, 1.0.42229, , ame, , CDA8EF24B55DBF2BAFDDEB65367A4113, C981A3C4A6F719EB522349C145442B5CA4E4DE5F86810A0D40BC0DF9ADCA41A9
Trojan.Crypt.MSIL, C:\WINDOWS\SYSTEM32\TASKS\Videocard Service, Sin acciones por parte del usuario, 6006, 953353, , , , , 44F30699AED30894FB749EDCCFB904A9, 2CBFB037F58F04FE123F434966011B731D9F31ACAFA36BF9125A1574C4E1021F
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\3B63.EXE, Sin acciones por parte del usuario, 6006, 953353, 1.0.42229, , ame, , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\41AD.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , E47C24F813904315B1E40696FC3651BB, 458CDD542E4713F44E9B937A733887F47C4689F4D20A684C24EC28903B5F1872
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\5E6B653E054AEF5E473DCC45575258C0[1].EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , A6B404DF923A5E234B908F99081DC27E, D1C678EC74341A912B7CB1002AC7B63035EEE5E8BDEE26B3624ACE87C02ACBBF
Trojan.Crypt, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE5[1].EXE, Sin acciones por parte del usuario, 601, 952039, 1.0.42229, 0000000000000000000003EB, dds, 01305434, A3B7F2DD673EEE62817C8E396CBBA6AA, A9E4DC0A8EC39A0A27ACA28F94FE7E346FBF2DA3800EF03A33943E62677ADCE6
Generic.Trojan.Malicious.DDS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\SETUP2[1].EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.42229, C083091EA9FB03FFCF8C5843, dds, 01305434, 623C88CC55A2DF1115600910BBE14457, 47BB97567EC946832D0BF77A9F2C4300032D4D7B2293F64FCD25D9B83E7C1178
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE3S[1].BMP, Sin acciones por parte del usuario, 8415, 950667, 1.0.42229, 4FAEA520D3DC585AFF122FD5, dds, 01305434, 856CF6ED735093F5FE523F0D99E18424, F47A0C643EC5AA9D2B0302391D39BEDFD675ABD8892D5A2BD18B66FC303F66F7
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE1[1].EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , F6CF89BFE69B4D5D0A2598C42EE04862, 6306F66F864D41278AC0FFF050F85086A2849E4A5833F9991C06E52EE59CC760
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE2[1].EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , ADAA653EA596841F6EE156DA11F9C878, 71407DD4CF7787D2529B435A8E24E0899B0B2E5AB0482ABCD507ECD862358923
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE3[1].BMP, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , B3CDBE34B4043F305B0AEF6EAAF12D67, 56EC7CE2938597B899A312EA2FFC00EE4DAAD4DFCD8C700A0A057A63EE440550
Trojan.Crypt.MSIL.Generic, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE7[1].EXE, Sin acciones por parte del usuario, 7500, 946263, 1.0.42229, 9F5226EBB6051A86230B67D9, dds, 01305434, 55F7C21CADBC516682D2656A736387C3, 766214DAA7AAD5CFF301C892A18020B30DAEC6E10EBCCADF0B0F8AFD19EEA1F4
Malware.AI.1214166004, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\SUNLABSPLAYER[1].EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, F23FC0FFCA63C924485EB3F4, dds, 01305434, 217FD46288D2E97C38B7F6995D9DC60C, 4323CB6F574565E027712702FEACFC7E00FD937EFAED34F815C1780E0C2C9340
Trojan.Crypt, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE8[1].EXE, Sin acciones por parte del usuario, 601, 952039, 1.0.42229, 0000000000000000000003EB, dds, 01305434, 2FDA57BAF15DE9BEF65589EBB6C4F117, F320634BC3B9BB874F96200D760A2AA93060E611A6BDE0020056543339AB351C
Trojan.Dropper, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\OZVLQF2Q\JINFENGWANG[1].EXE, Sin acciones por parte del usuario, 604, 951042, 1.0.42229, , ame, , 41C69A7F93FBE7EDC44FD1B09795FA67, 8B720F6963165F9ACA1600E2E3EFB04A7162014D0D738FB7F8B9872019F49BD5
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\TOOLSPAB2[1].EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , CDA8EF24B55DBF2BAFDDEB65367A4113, C981A3C4A6F719EB522349C145442B5CA4E4DE5F86810A0D40BC0DF9ADCA41A9
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\APP[1].BMP, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , CAC85BD0CAF6A6D74738602182E903E0, E0FED92363647E585D4B0901D6AC7BDD0218CC04CDA604AAF09C70CF5CBA6C78
Trojan.Crypt, C:\USERS\PALERMO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DAWUDS58\FILE4[1].EXE, Sin acciones por parte del usuario, 601, 946403, 1.0.42229, 505327514255A900EE717520, dds, 01305434, DEA9360C172E46C7316A438C86195315, 24CE866883E37B17389C57A196426C13BDE7004843E3F15781B49E2AA8E146A3
Spyware.PasswordStealer, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\ARNATIC_5.EXE, Sin acciones por parte del usuario, 553, 952730, 1.0.42229, 0000000000000000000003EB, dds, 01305434, F12AA4983F77ED85B3A618F7656807C2, 5DB1D9E50F0E0E0BA0B15920E65A1B9E3B61BCC03D5930870E0B226B600A72E2
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\ARNATIC_7.EXE, Sin acciones por parte del usuario, 6006, 952937, 1.0.42229, 0155DC4CDA519600F795187F, dds, 01305434, B0486BFC2E579B49B0CACEE12C52469C, 9057BA81960258A882DEE4335D947F499ADABFC59BFD99E2B5F56B508A01FBE2
Trojan.Dropper, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\ARNATIC_3.EXE, Sin acciones por parte del usuario, 604, 951042, 1.0.42229, , ame, , 7837314688B7989DE1E8D94F598EB2DD, D8C28D07C365873B4E8332F057F062E65F2DD0CD4D599FD8B16D82ECA5CF4247
Backdoor.Bot, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\ARNATIC_6.EXE, Sin acciones por parte del usuario, 3611, 953140, 1.0.42229, , ame, , A0B06BE5D5272AA4FCF2261ED257EE06, 475D0BEEADCA13ECDFD905C840297E53AD87731DC911B324293EE95B3D8B700B
Malware.AI.4163177625, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\SETUP_INSTALL.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, 1C09D24F59629C34F8250C99, dds, 01305434, 843E8BB487AA489044EC65DBB7393105, 0379C582A742AE0A4DFB98313D205F3B84FD493388635CEFE1CCC0E96D40FB0B
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7ZS4B987D18\ARNATIC_1.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , A957A80658F31C8FC864755DEB2A0CA7, 99117569330D3694ED281E0C5414C23AA33A5EB370494FEBB267925DD4A62208
Trojan.Injector, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\CSRSS\INJECTOR\INJECTOR.EXE, Sin acciones por parte del usuario, 743, 931301, 1.0.42229, , ame, , D98E33B66343E7C96158444127A117F6, 5DE4E2B07A26102FE527606CE5DA1D5A4B938967C9D380A3C5FE86E2E34AAAF1
Trojan.Agent, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\73C0.EXE, Sin acciones por parte del usuario, 511, 953183, 1.0.42229, , ame, , 3AEF989D3BB7F6B5EE28AA5488AC0A1E, 72F6C59217D324869F0D114929E3C01FC412CE721E260B004C70E7562F1F74B0
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\524E.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 2709C5DC7A7AB5C3B17A598C7EC408FA, 4519E4194EFAF6297DD1AFF524879CC7E4008EE3EB871BECEAEF9CB4096848F5
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\5DA7.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 9D8BBE4F8C5BBDB8CF1D8B7D5206B0EA, 88D16802D12BF687231358505B74B318275641BB07E06B9F0902EA8F22AD6BCE
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\62AB.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 2709C5DC7A7AB5C3B17A598C7EC408FA, 4519E4194EFAF6297DD1AFF524879CC7E4008EE3EB871BECEAEF9CB4096848F5
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\89AB.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , DCBFCA38ACE44B660877C318297DE5F6, 8CDDF08C7037848BFE8AD692E88E8E7B288BECCD71C82E6B878E951C5D6F33AC
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\944B.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , DCBFCA38ACE44B660877C318297DE5F6, 8CDDF08C7037848BFE8AD692E88E8E7B288BECCD71C82E6B878E951C5D6F33AC
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\4587.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , E47C24F813904315B1E40696FC3651BB, 458CDD542E4713F44E9B937A733887F47C4689F4D20A684C24EC28903B5F1872
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\8680.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 2709C5DC7A7AB5C3B17A598C7EC408FA, 4519E4194EFAF6297DD1AFF524879CC7E4008EE3EB871BECEAEF9CB4096848F5
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\7E9E.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , DCBFCA38ACE44B660877C318297DE5F6, 8CDDF08C7037848BFE8AD692E88E8E7B288BECCD71C82E6B878E951C5D6F33AC
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\A6A1.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 4403D28B94314708AFCA819B13416295, C0D87C8DEBA788C5D3F90BEA1F9080B37016064FE1A0A4735639FCAF99D683BE
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\E21D.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , D65D5AFAC03DA3EEED9A68E0DC3248EC, E193D4D6B3F2DFDBA3F4CEEEBE6EB5290B0C7B690F8CA19050E1A6CBD1E85E81
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\A3A2.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , 4403D28B94314708AFCA819B13416295, C0D87C8DEBA788C5D3F90BEA1F9080B37016064FE1A0A4735639FCAF99D683BE
Trojan.MalPack.GS, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\D470.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , E44600CE9D764CEA96DB807169DB783C, 5B39579D0142FADD1049C2EF011D234199E1B5BEB100B57156C094A2ADB4911A
Malware.AI.2753898407, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\O15-21LICSETUP.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, 7494E62F07FBE3C3A42527A7, dds, 01305434, 9F6F00A782588FD236DC37CE8354CEE2, DA0D271D4B8C127BDB9C98C62397B6A716E1E6646FAE379F68B260E29934B7B1
Spyware.PasswordStealer, C:\USERS\PALERMO\APPDATA\ROAMING\5224668.EXE, Sin acciones por parte del usuario, 553, 952859, 1.0.42229, , ame, , E9DCC670B1C7A4D2226A878DF1932344, 340BD9C62D74D0B12A202FAC6DA14B4C17856015BE95ADEBC86334B7EE12B20E
Trojan.MalPack, C:\USERS\PALERMO\APPDATA\ROAMING\1386607.EXE, Sin acciones por parte del usuario, 541, 953008, 1.0.42229, 0000000000000000000003EB, dds, 01305434, D619C850790B1AB95023889FC54F2D5B, FF0CD2EBA98B03901D6335663A0FDB5C426CF527EF0240F97E252E49E772D574
Trojan.Crypt.MSIL, C:\USERS\PALERMO\APPDATA\ROAMING\5853267.EXE, Sin acciones por parte del usuario, 6006, 951926, 1.0.42229, 146CDC0CEF47E920FF32EF83, dds, 01305434, B898CA9B0C9B92E730008B46A603BB62, AA1C31F18AB25F995591A15E173055AA04C1680C5BC52EA9466458DBAADA90D5
Trojan.Crypt, C:\USERS\PALERMO\APPDATA\ROAMING\1831107.EXE, Sin acciones por parte del usuario, 601, 952219, 1.0.42229, 0000000000000000000003EB, dds, 01305434, 99D5457BB72ED6C353595E20B1E20267, CA6FB0A62174CED80B8E2DCCACF10F402246C5A817ADC4462656FD991DEB902C
Trojan.Crypt, C:\USERS\PALERMO\DOCUMENTS\6MVGYJ_XWGYHHHDPSUL6XKZC.EXE, Sin acciones por parte del usuario, 601, 952039, 1.0.42229, 0000000000000000000003EB, dds, 01305434, 2FDA57BAF15DE9BEF65589EBB6C4F117, F320634BC3B9BB874F96200D760A2AA93060E611A6BDE0020056543339AB351C
Trojan.Crypt.MSIL, C:\USERS\PALERMO\DOCUMENTS\CLIENTHOST.EXE, Sin acciones por parte del usuario, 6006, 953353, 1.0.42229, , ame, , 91B2625D946F6F57C80034A3EDBE82E2, BFB86DBDD68FCDA3B5CB79B0FABD3D661AFD2B81851C69D2CAAB043B37BB4FD8
Generic.Trojan.Malicious.DDS, C:\USERS\PALERMO\DOCUMENTS\FZ0376L7K9GLWE4CHYW7TKCE.EXE, Sin acciones por parte del usuario, 1000002, 0, 1.0.42229, C083091EA9FB03FFCF8C5843, dds, 01305434, 623C88CC55A2DF1115600910BBE14457, 47BB97567EC946832D0BF77A9F2C4300032D4D7B2293F64FCD25D9B83E7C1178
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\B5XNLM1ZR0OT_D39TRK5YW0T.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , B3CDBE34B4043F305B0AEF6EAAF12D67, 56EC7CE2938597B899A312EA2FFC00EE4DAAD4DFCD8C700A0A057A63EE440550
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\AMZO7JHRK0EHUMLGW3CSQDCT.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , F6CF89BFE69B4D5D0A2598C42EE04862, 6306F66F864D41278AC0FFF050F85086A2849E4A5833F9991C06E52EE59CC760
Malware.AI.1214166004, C:\USERS\PALERMO\DOCUMENTS\J2D7O6ITDED0ES5LOSIR0N_Q.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, F23FC0FFCA63C924485EB3F4, dds, 01305434, 217FD46288D2E97C38B7F6995D9DC60C, 4323CB6F574565E027712702FEACFC7E00FD937EFAED34F815C1780E0C2C9340
Trojan.Crypt, C:\USERS\PALERMO\DOCUMENTS\RJLLOLDANBOYKZC1AXW0HBN0.EXE, Sin acciones por parte del usuario, 601, 946403, 1.0.42229, 505327514255A900EE717520, dds, 01305434, DEA9360C172E46C7316A438C86195315, 24CE866883E37B17389C57A196426C13BDE7004843E3F15781B49E2AA8E146A3
Trojan.Crypt.MSIL.Generic, C:\USERS\PALERMO\DOCUMENTS\QNXWQ3_DAZQUKS4GSJZEJU3U.EXE, Sin acciones por parte del usuario, 7500, 946263, 1.0.42229, 9F5226EBB6051A86230B67D9, dds, 01305434, 55F7C21CADBC516682D2656A736387C3, 766214DAA7AAD5CFF301C892A18020B30DAEC6E10EBCCADF0B0F8AFD19EEA1F4
Trojan.Crypt, C:\USERS\PALERMO\DOCUMENTS\RR65BBZU4F86DDTKI_YCECCW.EXE, Sin acciones por parte del usuario, 601, 952039, 1.0.42229, 0000000000000000000003EB, dds, 01305434, A3B7F2DD673EEE62817C8E396CBBA6AA, A9E4DC0A8EC39A0A27ACA28F94FE7E346FBF2DA3800EF03A33943E62677ADCE6
Trojan.Dropper, C:\USERS\PALERMO\DOCUMENTS\MOSBRJKTF3PJQRKHER2Q80CH.EXE, Sin acciones por parte del usuario, 604, 951042, 1.0.42229, , ame, , 41C69A7F93FBE7EDC44FD1B09795FA67, 8B720F6963165F9ACA1600E2E3EFB04A7162014D0D738FB7F8B9872019F49BD5
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\JFSEM1JUVHQSC7EZFJ4SJXEK.EXE, Sin acciones por parte del usuario, 8415, 950667, 1.0.42229, 4FAEA520D3DC585AFF122FD5, dds, 01305434, 856CF6ED735093F5FE523F0D99E18424, F47A0C643EC5AA9D2B0302391D39BEDFD675ABD8892D5A2BD18B66FC303F66F7
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\WY_CISKJ4NNSOZP4JTCESFZJ.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , ADAA653EA596841F6EE156DA11F9C878, 71407DD4CF7787D2529B435A8E24E0899B0B2E5AB0482ABCD507ECD862358923
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\UNFRTRHCE9VCKF4UMZVNVN2J.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , CAC85BD0CAF6A6D74738602182E903E0, E0FED92363647E585D4B0901D6AC7BDD0218CC04CDA604AAF09C70CF5CBA6C78
Trojan.MalPack.GS, C:\USERS\PALERMO\DOCUMENTS\XLK93RJWYBP8PR6_LVCZAQGC.EXE, Sin acciones por parte del usuario, 8415, 952199, 1.0.42229, , ame, , A6B404DF923A5E234B908F99081DC27E, D1C678EC74341A912B7CB1002AC7B63035EEE5E8BDEE26B3624ACE87C02ACBBF
Malware.AI.4250044573, C:\USERS\PALERMO\APPDATA\LOCAL\TEMP\BC22.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, 4F48566A49E54EAFFD52889D, dds, 01305434, CF42812041A692FCE70AA3E32AC3C7E6, 862E498A6E414EBA0A12DBD9A2E5562941DE0197934565FF5D59DD78288D5B1B
RiskWare.BitCoinMiner, C:\USERS\PALERMO\APPDATA\ROAMING\SERVICEMICROSOFTAPI\PALERMO-PCPALERMOM.EXE, Sin acciones por parte del usuario, 914, 734456, 1.0.42229, 3C6846F1C08211519F6953AB, dds, 01305434, 20920CCBA5F0B1E5B37A557AC218545C, 521BA42F91F341BBFA775AD57A2A2FDE877F3EA19E532712532BCB8B8AD999E7
Malware.AI.4250044573, C:\USERS\PALERMO\APPDATA\ROAMING\SERVICEMICROSOFTAPI\MICROSOFTAPI.EXE, Sin acciones por parte del usuario, 1000000, 0, 1.0.42229, 4F48566A49E54EAFFD52889D, dds, 01305434, CF42812041A692FCE70AA3E32AC3C7E6, 862E498A6E414EBA0A12DBD9A2E5562941DE0197934565FF5D59DD78288D5B1B
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Saludos!!!