Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 30/4/20
Hora del análisis: 12:20
Archivo de registro: 4233173a-8acc-11ea-88ac-201a06746c02.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.889
Versión del paquete de actualización: 1.0.23198
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 18362.778)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-4U53DDG\parkard
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 286084
Amenazas detectadas: 17
Amenazas en cuarentena: 0
Tiempo transcurrido: 7 min, 8 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 7
PUP.Optional.InstallCore, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\CSASTATS\ic, Sin acciones por parte del usuario, 495, 586068, 1.0.23198, , ame,
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 194, 236865, , , ,
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 194, 236865, , , ,
PUP.Optional.Conduit, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Sin acciones por parte del usuario, 194, 236865, 1.0.23198, , ame,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AutoPico Daily Restart, Sin acciones por parte del usuario, 1280, 769804, , , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8A151042-0D99-4F65-B60D-6726C09B2B8C}, Sin acciones por parte del usuario, 1280, 769804, , , ,
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{8A151042-0D99-4F65-B60D-6726C09B2B8C}, Sin acciones por parte del usuario, 1280, 769804, , , ,
Valor del registro: 3
PUP.Optional.Webbar, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|WINWB.EXE, Sin acciones por parte del usuario, 815, 613803, 1.0.23198, , ame,
PUP.Optional.Conduit, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Sin acciones por parte del usuario, 194, 236865, 1.0.23198, , ame,
PUP.Optional.Conduit, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, Sin acciones por parte del usuario, 194, 236865, 1.0.23198, , ame,
Datos del registro: 1
PUP.Optional.Conduit, HKU\S-1-5-21-711433931-1247524088-3097814345-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Sin acciones por parte del usuario, 194, 293058, 1.0.23198, , ame,
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 6
PUP.Optional.Conduit, C:\USERS\PARKARD\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H5QZ7X3V.DEFAULT\PREFS.JS, Sin acciones por parte del usuario, 194, 301520, 1.0.23198, , ame,
PUP.Optional.WinBing, C:\USERS\PARKARD\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H5QZ7X3V.DEFAULT\SEARCHPLUGINS\BING-LAVASOFT-FF59.XML, Sin acciones por parte del usuario, 5289, 678452, 1.0.23198, , ame,
HackTool.KMS, C:\WINDOWS\SYSTEM32\TASKS\AutoPico Daily Restart, Sin acciones por parte del usuario, 1280, 769804, , , ,
HackTool.KMS, C:\PROGRAM FILES\KMSPICO\AUTOPICO.EXE, Sin acciones por parte del usuario, 1280, 769804, 1.0.23198, , ame,
HackTool.Agent.KMS, C:\PROGRAM FILES\KMSPICO\KMSELDI.EXE, Sin acciones por parte del usuario, 7581, 700614, 1.0.23198, FE127395B1E1F2D763AB8611, dds, 00698878
HackTool.WinActivator, C:\USERS\PARKARD\DOWNLOADS\RE-LOADER.3.0.RAR, Sin acciones por parte del usuario, 7931, 595564, 1.0.23198, DE17E9347CD9BCDEDFCFCEFD, dds, 00698878
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)