Malwarebytes www.malwarebytes.com -Detalles del registro- Fecha del análisis: 9/4/20 Hora del análisis: 15:18 Archivo de registro: ac1a0050-7a64-11ea-82d0-a402b924986a.json -Información del software- Versión: 4.1.0.56 Versión de los componentes: 1.0.867 Versión del paquete de actualización: 1.0.22180 Licencia: Prueba -Información del sistema- SO: Windows 10 (Build 18362.720) CPU: x64 Sistema de archivos: NTFS Usuario: XAKA-ASUS\Xaka -Resumen del análisis- Tipo de análisis: Análisis de amenazas Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 340369 Amenazas detectadas: 39 Amenazas en cuarentena: 37 Tiempo transcurrido: 1 min, 57 seg -Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar -Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados) Módulo: 0 (No hay elementos maliciosos detectados) Clave del registro: 3 PUP.Optional.VisualBookmarks.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\hjdkfkdkokphfploiiddakjokndinfgb, En cuarentena, 2615, 712263, 1.0.22180, , ame, PUP.Optional.MailRu, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\iepoegkaoeljnbhagabakjodgpfniimo, En cuarentena, 261, 655213, 1.0.22180, , ame, Rootkit.Agent.PUA, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\99db1ea92f246638, En cuarentena, 491, 735118, , , , Valor del registro: 1 Rootkit.Agent, HKLM\SOFTWARE\MICROSOFT|MSVER1, En cuarentena, 489, 678869, 1.0.22180, , ame, Datos del registro: 0 (No hay elementos maliciosos detectados) Secuencia de datos: 0 (No hay elementos maliciosos detectados) Carpeta: 29 Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\ElectronCash, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\InfiniteCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\DigitalCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\ElectrumLTC, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\GoldCoinGLD, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\FlorinCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\MultiDoge, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\PrimeCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\TerraCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Anoncoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\DashCore, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Electrum, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Ethereum, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\FreiCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Litecoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\MegaCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\NameCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\BBQCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Bitcoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\DevCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\MinCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Exodus, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Franko, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\IOCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\IxCoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\YACoin, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\Zcash, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\ProgramData\UB9HMXSNFHW22M1KLP3M3E4A7\files\Wallets\JAXX, En cuarentena, 899, 697276, , , , Spyware.StolenData.E, C:\PROGRAMDATA\UB9HMXSNFHW22M1KLP3M3E4A7\FILES\Wallets, En cuarentena, 899, 697276, 1.0.22180, , ame, Archivo: 6 PUP.Optional.VisualBookmarks.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Error durante la eliminación, 2615, -1, 0.0.0, , action, PUP.Optional.VisualBookmarks.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Error durante la eliminación, 2615, -1, 0.0.0, , action, PUP.Optional.VisualBookmarks.ChrPRST, C:\USERS\XAKA\NTUSER.POL, En cuarentena, 2615, -1, 0.0.0, , action, PUP.Optional.VisualBookmarks.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, En cuarentena, 2615, -1, 0.0.0, , action, Rootkit.Agent.PUA, C:\WINDOWS\SYSTEM32\DRIVERS\99DB1EA92F246638.SYS, En cuarentena, 491, 735118, 1.0.22180, , ame, PUP.Optional.BundleInstaller, C:\USERS\XAKA\APPDATA\ROAMING\UTORRENT\UPDATES\3.5.3_44428.EXE, En cuarentena, 504, 800966, 1.0.22180, , ame, Sector físico: 0 (No hay elementos maliciosos detectados) WMI: 0 (No hay elementos maliciosos detectados) (end)