# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.022
# Base de datos : 2023.10.20
# Contacto : [Link]
# ----------------------------------------------------
# Tipo de escaneo : USB
# Usuario : ELVER (Administrador)
# Dispositivo : DESKTOP-77MRG3B
# Comenzó : 12/06/2024 09:00:40
# ----------------------------------------------------
------------ | Discos analizados |
D:\ NTFS (3GB/4GB) [Removable]
------------ | Elemento(s) infectado(s) |
Restorado! D:\temp
Restorado! D:\Un troyano ha ocultado los archivos
Borrado! D:\ .exe
Borrado! D:\[Link]
Borrado! D:\System Volume [Link]
Borrado! D:\temp\[Link]
Borrado! D:\Un troyano ha ocultado los [Link]
Borrado! D:\Un troyano ha ocultado los archivos\ACTIVIDADES REALIZADAS DURANTE LA
EJECUCIÓN DEL [Link]
Borrado! D:\Un troyano ha ocultado los archivos\ASISTENCIA [Link]
Borrado! D:\Un troyano ha ocultado los archivos\[Link]
Borrado! D:\Un troyano ha ocultado los archivos\BOLETIN [Link]
Borrado! D:\Un troyano ha ocultado los archivos\[Link]
Borrado! D:\Un troyano ha ocultado los archivos\CONSTANCIA DE PRESTACION DE
SERVICIO prof [Link]
Borrado! D:\Un troyano ha ocultado los archivos\HORARIO TRABAJO [Link]
Borrado! D:\Un troyano ha ocultado los archivos\IMPRIMIR NUEVO [Link]
Borrado! D:\Un troyano ha ocultado los archivos\PRESENTACION 2 DIAPOSITIVAS
BAMBUXINA_012152.[Link]
Borrado! D:\Un troyano ha ocultado los archivos\PRESENTACION 3 DIAPOSITIVAS
BAMBUXINA_.[Link]
Borrado! D:\Un troyano ha ocultado los archivos\PRESENTACION DIAPOSITIVAS
[Link]
Borrado! D:\Un troyano ha ocultado los archivos\proyecto 5T0 AÑO [Link]
Borrado! D:\Un troyano ha ocultado los archivos\proyecto 5T0 AÑO ENTREGA A YAQUELIN
[Link]
Borrado! D:\Un troyano ha ocultado los archivos\proyecto t0 añ[Link]
Borrado! D:\Un troyano ha ocultado los archivos\[Link]
Borrado! D:\Un troyano ha ocultado los archivos\temp\[Link]
Borrado! D:\Un troyano ha ocultado los archivos\VINCULACION [Link]
------------ | Run |
F2 - HKLM\..\Winlogon : [Shell] [Link]
F2 - [x64] HKLM\..\Winlogon : [Shell] [Link]
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\[Link],
04 - HKCU\..\Run : [MicrosoftEdgeAutoLaunch_86AFB4B3CF6D86591DC26E5DA6BD46D2] "C:\
Program Files (x86)\Microsoft\Edge\Application\[Link]" --no-startup-window --
win-session-start
04 - HKCU\..\Run : [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\
x64\3\E_YATIYUE.EXE /EPT "EPLTarget\P0000000000000000" /M "L3260 Series"
04 - HKLM\..\Run : [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat
DC\Acrobat\[Link]"
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event
Manager\[Link]"
04 - [x64] HKLM\..\Run : [AdobeGCInvoker-1.0] "C:\Program Files (x86)\Common Files\
Adobe\AdobeGCClient\[Link]"
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common
Files\Adobe\OOBE\PDApp\UWA\[Link]"
04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\[Link]
-s
04 - [x64] HKLM\..\Run : [EPPCCMON] "C:\Program Files (x86)\EPSON Software\Epson
Printer Connection Checker\[Link]"
04 - [x64] HKLM\..\Run : [CDAServer] C:\Program Files\Common Files\Common Desktop
Agent\[Link]
04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\[Link]
/thfirstsetup
04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\[Link]
/thfirstsetup
04 - HKU\S-1-5-21-3615772111-2524809551-2138957971-1001\..\Run :
[MicrosoftEdgeAutoLaunch_86AFB4B3CF6D86591DC26E5DA6BD46D2] "C:\Program Files (x86)\
Microsoft\Edge\Application\[Link]" --no-startup-window --win-session-start
04 - HKU\S-1-5-21-3615772111-2524809551-2138957971-1001\..\Run : [EPLTarget\
P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIYUE.EXE /EPT
"EPLTarget\P0000000000000000" /M "L3260 Series"
04 - HKU\S-1-5-18\..\RunOnce : [SystemUsesLightTheme] REG ADD "HKCU\Software\
Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t
REG_DWORD /f /d 0
04 - HKU\S-1-5-18\..\RunOnce : [AppsUseLightTheme] REG ADD "HKCU\Software\
Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t
REG_DWORD /f /d 0
04GS - [Link] : C:\Program Files\Rainmeter\[Link]
04GS - [Link] : C:\Program Files (x86)\AnyDesk\[Link]
04GS - [Link] : C:\BiopagoBDV\[Link]
------------ | Tasks |
Task - Adobe Acrobat Update Task --> C:\Program Files (x86)\Common Files\Adobe\ARM\
1.0\[Link]
Task - Adobe-Genuine-Software-Integrity-Scheduler-1.0 --> C:\Program Files (x86)\
Common Files\Adobe\AdobeGCClient\[Link]
Task - AdobeGCInvoker-1.0 --> C:\Program Files (x86)\Common Files\Adobe\
AdobeGCClient\[Link] -mode=scheduled
Task - BraveSoftwareUpdateTaskMachineCore{657F6F5D-BEF7-4C57-8B36-BCF6FD55A308} -->
"C:\Program Files (x86)\BraveSoftware\Update\[Link]" /c
Task - BraveSoftwareUpdateTaskMachineUA{8CE51F7E-13D5-40F6-8438-B44CEB9A4631} -->
"C:\Program Files (x86)\BraveSoftware\Update\[Link]" /ua /installsource
scheduler
Task - EPSON L3260 Series Update {98BDB91E-897D-4756-9E90-CB8C494AB3CD} --> C:\
Windows\system32\spool\DRIVERS\x64\3\E_YTSYUE.EXE /EXE:"{98BDB91E-897D-4756-9E90-
CB8C494AB3CD}" /F:"Update"
Task - IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 --> "C:\Program
Files\Intel\SUR\QUEENCREEK\Updater\bin\[Link]" --
automatic
Task - IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon --> "C:\
Program Files\Intel\SUR\QUEENCREEK\Updater\bin\
[Link]" --automatic
Task - IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 --> C:\Program Files (x86)\Intel\
Intel(R) Update Manager\bin\[Link] --automatic
Task - MicrosoftEdgeUpdateTaskMachineCore --> C:\Program Files (x86)\Microsoft\
EdgeUpdate\[Link] /c
Task - MicrosoftEdgeUpdateTaskMachineUA --> C:\Program Files (x86)\Microsoft\
EdgeUpdate\[Link] /ua /installsource scheduler
Task - OneDrive Standalone Update Task-S-1-5-21-3615772111-2524809551-2138957971-
500 --> %localappdata%\Microsoft\OneDrive\[Link]
Task - OneDrive Standalone Update Task-S-1-5-21-3965273046-3430910187-3870962638-
500 --> %localappdata%\Microsoft\OneDrive\[Link]
Task - StartIsBack health check --> "C:\Program Files (x86)\StartIsBack\
[Link]" /check
Task - USER_ESRV_SVC_QUEENCREEK --> "C:\Windows\System32\[Link]" //B //NoLogo
"C:\Program Files\Intel\SUR\QUEENCREEK\x64\[Link]"
------------ | D:\ - Disco extraíble (NTFS) |
[11/06/2024 - 14:20:42 | H | 0 Ko] - [Link]
[12/06/2024 - 09:01:04 | D] - temp
[12/06/2024 - 09:01:41 | D] - Un troyano ha ocultado los archivos
Elemento(s) infectado(s) : 24
Elementos analizados : 48775 en 00h 00m 12s
# [Link] [7214B]
------------ | E.O.F |