Malwarebytes www.malwarebytes.com -Detalles del registro- Fecha del análisis: 8/6/20 Hora del análisis: 17:31 Archivo de registro: 69ba69c7-a9cf-11ea-b42b-10bf487adbc7.json -Información del software- Versión: 4.1.0.56 Versión de los componentes: 1.0.931 Versión del paquete de actualización: 1.0.25186 Licencia: Prueba -Información del sistema- SO: Windows 10 (Build 17763.1217) CPU: x64 Sistema de archivos: NTFS Usuario: DESKTOP-OF6B1VS\William -Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 291703 Amenazas detectadas: 8 Amenazas en cuarentena: 6 Tiempo transcurrido: 1 hr, 25 min, 0 seg -Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Activado Heurística: Activado PUP: Detectar PUM: Detectar -Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados) Módulo: 0 (No hay elementos maliciosos detectados) Clave del registro: 2 Trojan.Agent, HKU\S-1-5-21-3223919508-3163585511-3907495396-1001\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}, En cuarentena, 496, 165494, , , , Trojan.Agent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}, En cuarentena, 496, 165494, 1.0.25186, , ame, Valor del registro: 1 Trojan.Agent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|SVCHOST, En cuarentena, 496, 216034, 1.0.25186, , ame, Datos del registro: 1 PUM.Optional.DisplayHiddenFolder, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED\FOLDER\HIDDEN\SHOWALL|CHECKEDVALUE, Sustituido, 13671, 293324, 1.0.25186, , ame, Secuencia de datos: 0 (No hay elementos maliciosos detectados) Carpeta: 0 (No hay elementos maliciosos detectados) Archivo: 4 Trojan.Agent, C:\USERS\WILLIAM\APPDATA\ROAMING\MRSYS.EXE, Error durante la eliminación, 496, 165494, , , , Trojan.VBCrypt, C:\PROGRAMDATA\ROGUEKILLER\QUARANTINE\4028C65CF6066FD6.VIR, Error durante la eliminación, 4393, 707843, 1.0.25186, 96E49DB17AC86730D0AE2F0C, dds, 00754472 Trojan.VBCrypt, C:\USERS\WILLIAM\APPDATA\LOCAL\ICSYS.ICN.EXE, En cuarentena, 4393, 707843, 1.0.25186, 8D8EDBF65C3AB6DCFB026443, dds, 00754472 Trojan.Agent, C:\WINDOWS\SYSTEM\SPOOLSV.EXE, En cuarentena, 496, 207728, 1.0.25186, , ame, Sector físico: 0 (No hay elementos maliciosos detectados) WMI: 0 (No hay elementos maliciosos detectados) (end)