|
Mülltonne: Trojaner von Audacity deWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
24.01.2021, 10:46 | #1 |
| Trojaner von Audacity de ich habe mir neulich audacity von der inoffiziellen Hompage gedownloadet. Ich kannte das noch nicht dass es die Fake Homepage war. Deswegen binn ich hier. Ich habe auf dem Destop eine Verknöpfung namens updatepush. com. (habe ein Leerzeichen gemacht damit es nicht als link erkannt wird) Wie kann ich es beheben?? Bitte um schnelle Hilfe!! |
24.01.2021, 12:27 | #2 |
| Audacity de Trojaner Ich hab aus versehen ein 2. Thema eröffent. Konnte es nicht löschen
__________________Geändert von bexi005 (24.01.2021 um 13:11 Uhr) |
24.01.2021, 12:44 | #3 |
/// TB-Ausbilder | Trojaner von Audacity deMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte beachten - Unsere Regeln bei der Bereinigung - Welche Informationen wir benötigen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen, erschwert uns massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich, die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen, gehe so vor:
|
24.01.2021, 12:49 | #4 |
| Trojaner von Audacity deCode:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.9.1 # ------------------------------- # Build: 01-20-2021 # Database: 2021-01-11.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 01-24-2021 # Duration: 00:00:42 # OS: Windows 10 Home # Scanned: 31956 # Detected: 224 ***** [ Services ] ***** PUP.Optional.Assistant Amazon Assistant Service PUP.Optional.Chip chip1click PUP.Optional.Legacy WCAssistantService ***** [ Folders ] ***** Adware.pokki C:\Users\Default\AppData\Local\Host App Service Adware.pokki C:\Users\Public\App Explorer Adware.pokki C:\Users\Public\Pokki Adware.pokki C:\Users\janni\AppData\Local\Host App Service Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service PUP.Optional.AmazonAssistant C:\Program Files (x86)\Amazon\Amazon Assistant PUP.Optional.Booking C:\Program Files\Booking.com PUP.Optional.Chip C:\Program Files (x86)\Chip Digital GmbH PUP.Optional.Chip C:\Users\janni\AppData\Local\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754} PUP.Optional.Chip C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.DownloadSponsor C:\Users\janni\AppData\Local\Temp\DMR PUP.Optional.Vondos C:\Program Files (x86)\Vondos PUP.Optional.WebCompanion C:\Program Files (x86)\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion PUP.Optional.WebCompanion C:\Users\janni\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG PUP.Optional.WebCompanion C:\Users\janni\AppData\Roaming\Lavasoft\Web Companion ***** [ Files ] ***** Adware.DownloadProtect C:\Windows\Installer\{04E7ACE8-A042-4FEC-92E7-2448BDFCDFB0}\{987AFF11-0171-4F17-9848-0940633D9EF5}.XPI Adware.pokki C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk Adware.pokki C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk Adware.pokki C:\Users\janni\Desktop\App Explorer.lnk Adware.pokki C:\Windows\ServiceProfiles\LocalService\Desktop\App Explorer.lnk Adware.pokki C:\Windows\ServiceProfiles\NetworkService\Desktop\App Explorer.lnk Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer PUP.Optional.Assistant C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AmazonAssistant.lnk PUP.Optional.Booking C:\Users\Public\Desktop\Booking.com.lnk PUP.Optional.Booking C:\Users\janni\Favorites\Booking.com.url PUP.Optional.Booking C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url PUP.Optional.Booking C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\CORE TEMP - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\CROSSHAIR - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\GIMP-2.10.8-SETUP-2 - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\HITFILM EXPRESS - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\MSI AFTERBURNER - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\OPEN BROADCASTER SOFTWARE STUDIO OBS - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\PC BUILDING SIMULATOR - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\REMOTE MOUSE - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\janni\Desktop\..\Downloads\STEAM - CHIP-INSTALLER.EXE PUP.Optional.Legacy C:\Users\Public\Desktop\eBay.lnk ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** Adware.pokki C:\Windows\System32\Tasks\APP EXPLORER ***** [ Registry ] ***** Adware.pokki HKCU\Software\App Host Service Adware.pokki HKCU\Software\Host App Service Adware.pokki HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Adware.pokki HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2968B845-17E4-4C53-87F1-0B95AA29673C} Adware.pokki HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{ff1d5ebe-6d58-482c-8cca-7ff67569bb0d}|DisplayIcon PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{ff1d5ebe-6d58-482c-8cca-7ff67569bb0d}|DisplayName PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{ff1d5ebe-6d58-482c-8cca-7ff67569bb0d}|UninstallString PUP.Optional.Amazon1Button HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION|Amazon1ButtonTaskbarApp.exe PUP.Optional.Amazon1Button HKLM\Software\Classes\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO PUP.Optional.Amazon1Button HKLM\Software\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime PUP.Optional.Amazon1Button HKLM\Software\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer PUP.Optional.Amazon1Button HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943 PUP.Optional.Amazon1Button HKLM\Software\Wow6432Node\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp PUP.Optional.Amazon1Button HKLM\Software\Wow6432Node\\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION|Amazon1ButtonTaskbarApp.exe PUP.Optional.Amazon1Button HKU\.DEFAULT\Software\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp PUP.Optional.Amazon1Button HKU\S-1-5-18\Software\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp PUP.Optional.AmazonAssistant HKCU\Software\AppDataLow\Software\Amazon\AmazonAssistant PUP.Optional.AmazonAssistant HKLM\SOFTWARE\Classes\AppID\AmazonAppIE.dll PUP.Optional.AmazonAssistant HKLM\Software\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06} PUP.Optional.AmazonAssistant HKLM\Software\Classes\CLSID\{7B28BD81-CC45-4ADB-A043-12E35A15C402} PUP.Optional.AmazonAssistant HKLM\Software\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A} PUP.Optional.AmazonAssistant HKLM\Software\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8} PUP.Optional.AmazonAssistant HKLM\Software\Classes\TypeLib\{55B621F9-BAE8-4CF7-9D76-1DB25CD95850} PUP.Optional.AmazonAssistant HKLM\Software\Classes\TypeLib\{E6AB05A4-A387-4083-91A5-E89A8DCEEBC0} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\Amazon\AmazonAssistant PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\AppDataLow\Software\Amazon\AmazonAssistant PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\AppID\AmazonAppIE.dll PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\CLSID\{7B28BD81-CC45-4ADB-A043-12E35A15C402} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\Interface\{6B7479D5-C493-40F0-99B6-BFC901980034} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\Interface\{BFF94CF8-2D3B-4B2F-BB83-3600280AFEBA} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\TypeLib\{55B621F9-BAE8-4CF7-9D76-1DB25CD95850} PUP.Optional.AmazonAssistant HKLM\Software\Wow6432Node\\Classes\TypeLib\{E6AB05A4-A387-4083-91A5-E89A8DCEEBC0} PUP.Optional.AmazonAssistant HKU\.DEFAULT\Software\AppDataLow\Software\Amazon\AmazonAssistant PUP.Optional.AmazonAssistant HKU\S-1-5-18\Software\AppDataLow\Software\Amazon\AmazonAssistant PUP.Optional.Assistant HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKLM\Software\Wow6432Node\\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f} PUP.Optional.Assistant HKLM\System\CurrentControlSet\Services\EventLog\Application\Amazon Assistant Service PUP.Optional.Assistant HKLM\System\Setup\FirstBoot\Services\Amazon Assistant Service PUP.Optional.Chip HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service PUP.Optional.Chip HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E61B1AB66C44604797AC56F6BC3B0FF PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37A47D4566095BF44A2CA19FBDFA04A9 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B90A3D3F68EADC47B40D2D572B76E62 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\638EEBF8065E4B845AD5CAB77949D6CC PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\884DF2290FDFBE9408D20E763774932B PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F60B79E6444F2DE4EAC868B34B7EDADA PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE90F95E2F75E9143B28CD4FD9C91A78 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.Chip HKLM\System\Setup\FirstBoot\Services\chip1click PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\Main|Start Page PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\DOMStorage\amazonbrowserapp.co.uk PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\DOMStorage\titan.service.amazonbrowserapp.co.uk PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion PUP.Optional.Legacy HKLM\Software\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8} PUP.Optional.Legacy HKLM\Software\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} PUP.Optional.Legacy HKLM\Software\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450} PUP.Optional.Legacy HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C PUP.Optional.Legacy HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769} PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769} PUP.Optional.Legacy HKLM\System\Setup\FirstBoot\Services\WCAssistantService PUP.Optional.Vondos HKLM\Software\Classes\Installer\Features\E1EC7A169DB510C4BAC6F61A7E234E20 PUP.Optional.Vondos HKLM\Software\Classes\Installer\Products\E1EC7A169DB510C4BAC6F61A7E234E20 PUP.Optional.Vondos HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E1EC7A169DB510C4BAC6F61A7E234E20 PUP.Optional.Vondos HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{61A7CE1E-5BD9-4C01-AB6C-6FA1E732E402} PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** PUP.Optional.Vondos Schnelle.Deals - {a06de0b3-b00f-472c-a34e-3a74b64d1747} ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** Preinstalled.ACERAOPFramework Folder C:\Program Files (x86)\ACER\AOP FRAMEWORK Preinstalled.ACERAOPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|BacKGround Agent Preinstalled.ACERAOPFramework Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{4A37A114-702F-4055-A4B6-16571D4A5353} Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B} Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B} Preinstalled.AcerCareCenter File C:\Users\Public\Desktop\Acer Care Center.lnk Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{91F9D2B6-9405-4B55-8297-BF24C7AD5C78} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91F9D2B6-9405-4B55-8297-BF24C7AD5C78} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD6F702C-470B-4241-8589-E1071B89BA8F} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AF41E84-3408-499A-8C93-8891F0612719} Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION Preinstalled.AcerDocsOfficeAddIn Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{DCBF3379-246B-47E1-8173-639B63940838} Preinstalled.AcerExplorerAgent Folder C:\Program Files\ACER\ACER EXPLORER AGENT Preinstalled.AcerExplorerAgent Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4D0F42CF-1693-43D9-BDC8-19141D023EE0} Preinstalled.AcerPortal Folder C:\Program Files (x86)\ACER\ACER PORTAL Preinstalled.AcerPortal Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13} Preinstalled.AcerPowerManagement File C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Acer Power Button.lnk Preinstalled.AcerPowerManagement Folder C:\Program Files\ACER\ACER POWER MANAGEMENT Preinstalled.AcerQuickAccess Folder C:\Program Files\ACER\ACER QUICK ACCESS Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BF565A1-807A-49A6-87F5-7202C9AB817A} Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C41B4580-DBC2-4D9F-BB5E-2BCAE7263191} Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Power Button Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Quick Access Preinstalled.AcerQuickAccess Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E3678E72-78E3-4F91-A9FB-913876FF6DA2} Preinstalled.AcerQuickAccess Task C:\Windows\System32\Tasks\POWER BUTTON Preinstalled.AcerQuickAccess Task C:\Windows\System32\Tasks\QUICK ACCESS Preinstalled.AcerUEIPFramework Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM\FRAMEWORK Preinstalled.AcerUEIPFramework Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM\PLUGIN\APPMONITOR Preinstalled.AcerUEIPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12A718F2-2357-4D41-9E1F-18583A4745F7} Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER Preinstalled.AcerabBox Registry HKLM\Software\Classes\CLSID\{5CCE71FA-9F61-4F24-9CD1-98D819B40D68} Preinstalled.AcerabDocs Folder C:\Program Files (x86)\ACER\ABDOCS Preinstalled.AcerabDocs Folder C:\Program Files (x86)\ACER\ABDOCS OFFICE ADDIN Preinstalled.AcerabDocs Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E277AC7E-EB94-4E76-AA51-647BE951EE8B} Preinstalled.AcerabDocs Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\abDocsDllLoader Preinstalled.AcerabDocs Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|abDocsDllLoader Preinstalled.AcerabDocs Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|abDocsDllLoader Preinstalled.AcerabDocs Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A} Preinstalled.AcerabDocs Task C:\Windows\System32\Tasks\ABDOCSDLLLOADER Preinstalled.GatewayPowerManagement Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BEE168C-61D0-4B91-A00C-A8442DB8B4BC} Preinstalled.GatewayPowerManagement Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Power Management Preinstalled.GatewayPowerManagement Task C:\Windows\System32\Tasks\POWER MANAGEMENT Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A} Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B46BEA36-0B71-4A4E-AE41-87241643FA0A} Preinstalled.PackardBellPowerManagement Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{91F52DE4-B789-42B0-9311-A349F10E5479} Preinstalled.WildTangentGamesBundle File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games App - acer.lnk Preinstalled.WildTangentGamesBundle File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games App - wildgames.lnk Preinstalled.WildTangentGamesBundle File C:\Users\Public\Desktop\WildTangent Games.lnk Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\12 LABOURS OF HERCULES III GIRL POWER Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\HOME MAKEOVER Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\JEWEL MATCH 3 Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\JEWEL MATCH SNOWSCAPES Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\MAGIC ACADEMY Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\POLAR BOWLER 1ST FRAME Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\RUNEFALL Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDTANGENT GAMES Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDTANGENT GAMES\APP Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDTANGENT GAMES\SHORTCUTPROVIDER Preinstalled.WildTangentGamesBundle Registry HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Ext\Preapproved\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-34fb3df7-7fa1-468d-b159-6c215f62b392 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-428eae2c-9e05-492a-985a-f36ddac22115 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-4f8f4d42-f753-460a-acd0-d2dc96643b21 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-50fce378-1db4-4ede-903b-d8bba2a72c0d Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-a45a3a05-8eaf-448a-b0c5-1c16a11f485c Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-b9eca6f0-f350-409b-80b6-7cfb979d1682 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-d55a4c69-9aca-46c0-bd47-30a8aafd5860 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WTA-f2bf7eb9-e377-484f-8cde-dbb7152c6ea8 Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangent wildgames Master Uninstall Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGDF-acer-dinostorm Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGDF-acer-vegasworld Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGDF-acer-villagersandheroes Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGameProvider-acer-genres Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGameProvider-acer-main Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-wildgames Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{80831F60-19D7-43B3-A60C-5CAF8C478DF6} Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{A39303AB-4898-4F12-BAA0-0B8630F86DB4} Preinstalled.WildTangentGamesBundle Registry HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} Preinstalled.WildTangentGamesBundle Registry HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 24.01.21 Scan-Zeit: 12:09 Protokolldatei: 92511668-5e34-11eb-8d94-3065ec888aed.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1146 Version des Aktualisierungspakets: 1.0.36171 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.746) CPU: x64 Dateisystem: NTFS Benutzer: LAPTOP-JANNIS\janni -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 358418 Erkannte Bedrohungen: 101 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 5 Min., 24 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426 Modul: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426 Registrierungsschlüssel: 40 PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FD1B7376-A344-48BD-857D-C87B4D8502EF}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{921462B2-5269-45A2-AA8D-F8F7A3690255}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO, Keine Aktion durch Benutzer, 8038, 386607, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\Amazon1ButtonRuntime.AmazonRuntimeServer, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{6B7479D5-C493-40F0-99B6-BFC901980034}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BFF94CF8-2D3B-4B2F-BB83-3600280AFEBA}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{6B7479D5-C493-40F0-99B6-BFC901980034}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BFF94CF8-2D3B-4B2F-BB83-3600280AFEBA}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{48DDEC26-CEC3-478E-9566-0842DAF10CEA}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}, Keine Aktion durch Benutzer, 8038, 386607, , , , , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\Amazon1ButtonRuntime.Amazon1ButtonRuntime, Keine Aktion durch Benutzer, 8038, 386607, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, Keine Aktion durch Benutzer, 8038, 441167, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6857, -1, 0.0.0, , action, , , PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6857, -1, 0.0.0, , action, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\Amazon1ButtonBrowserHelper.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\Amazon1ButtonRuntime.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Keine Aktion durch Benutzer, 9554, 557990, , , , , , PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, 139, 236865, , , , , , PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, 139, 236865, , , , , , PUP.Optional.Conduit, HKU\S-1-5-21-1892241721-2923544030-2117440216-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, 139, 236865, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\APPID\Amazon1ButtonBrowserHelper.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\APPID\Amazon1ButtonRuntime.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\Amazon1ButtonBrowserHelper.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\Amazon1ButtonRuntime.dll, Keine Aktion durch Benutzer, 8038, 468987, 1.0.36171, , ame, , , PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, 9554, 463412, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, Keine Aktion durch Benutzer, 8038, 441168, 1.0.36171, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6784, 252393, 1.0.36171, , ame, , , PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, Keine Aktion durch Benutzer, 9554, 458401, 1.0.36171, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6784, 252393, 1.0.36171, , ame, , , PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, Keine Aktion durch Benutzer, 9554, 567244, 1.0.36171, , ame, , , Registrierungswert: 8 PUP.Optional.Conduit, HKU\S-1-5-21-1892241721-2923544030-2117440216-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Keine Aktion durch Benutzer, 139, 236865, 1.0.36171, , ame, , , PUP.Optional.Conduit, HKU\S-1-5-21-1892241721-2923544030-2117440216-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, Keine Aktion durch Benutzer, 139, 236865, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|AMAZON1BUTTONTASKBARAPP.EXE, Keine Aktion durch Benutzer, 8038, 493348, 1.0.36171, , ame, , , PUP.Optional.Amazon1Button, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|AMAZON1BUTTONTASKBARAPP.EXE, Keine Aktion durch Benutzer, 8038, 493348, 1.0.36171, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6784, 252393, 1.0.36171, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6784, 252393, 1.0.36171, , ame, , , PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{987AFF11-0171-4F17-9848-0940633D9EF5}, Keine Aktion durch Benutzer, 6163, 237883, , , , , , PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{987AFF11-0171-4F17-9848-0940633D9EF5}, Keine Aktion durch Benutzer, 6163, 237883, 1.0.36171, , ame, , , Registrierungsdaten: 1 PUP.Optional.Conduit, HKU\S-1-5-21-1892241721-2923544030-2117440216-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, 139, 293058, 1.0.36171, , ame, , , Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 9 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2D8B0441-D227-44CB-9DFF-ACB30DF3743A}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{604CF1E6-E61A-42C8-A5D2-BAE9D9BE8BB8}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{88DD160E-F951-4F7C-A880-166211C1B260}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8F627E53-4758-4F83-BD9B-ED56AD03A847}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9CD8BEB9-46B5-406C-80C1-80555A7140B8}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A5733285-2A2D-402F-969A-35D5C574EC23}, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , , PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{04E7ACE8-A042-4FEC-92E7-2448BDFCDFB0}, Keine Aktion durch Benutzer, 6857, 255640, 1.0.36171, , ame, , , PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, Keine Aktion durch Benutzer, 9554, 557990, , , , , , PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, Keine Aktion durch Benutzer, 9554, 557990, 1.0.36171, , ame, , , Datei: 41 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2D8B0441-D227-44CB-9DFF-ACB30DF3743A}\xhfipiipnocagakejhhfajdibfepokoljml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , AA0CD8E36D04B1752206A3F149713F64, 89DC2F0B8B5129E9A7712AFD0D03F74781FD599414B2D767FFAA65001C1122FC PUP.Optional.DownloadProtect, C:\Windows\Installer\{2D8B0441-D227-44CB-9DFF-ACB30DF3743A}\chfipiipnocagakejhhfajdibfepokoljrx, Keine Aktion durch Benutzer, 329, 237879, , , , , 34AF73347F8F956F3AB0C21B2F51471F, 8587E7ECA39BF425CD158AF8DE974A10CEA17EA6F06CADED0F0BD009808D1C74 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{604CF1E6-E61A-42C8-A5D2-BAE9D9BE8BB8}\xojkfhilafpmbfildfgidkgdfjfcbhgenml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , 9271666740B38DACD84AFA29C4927E83, 857B4C5F64F2A0A0562BECC86724E00C47E214ADC8A9320B05FD79C5C64793ED PUP.Optional.DownloadProtect, C:\Windows\Installer\{604CF1E6-E61A-42C8-A5D2-BAE9D9BE8BB8}\cojkfhilafpmbfildfgidkgdfjfcbhgenrx, Keine Aktion durch Benutzer, 329, 237879, , , , , 8B84FB22ADA21B29189588608243E822, 46A2FAB71BC1C685685801A1894C506EF2012C7417A9F6473784F84304821F01 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{88DD160E-F951-4F7C-A880-166211C1B260}\xlglopeokdieccafjoaipjmoihkeichdmml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , 1DFAE5B0EFFAE397F261C3FAEE7A83EC, EDA254AE481789496FE003F0EC5349EFC246B7BE70DC366F26BA7B773C7B4B74 PUP.Optional.DownloadProtect, C:\Windows\Installer\{88DD160E-F951-4F7C-A880-166211C1B260}\clglopeokdieccafjoaipjmoihkeichdmrx, Keine Aktion durch Benutzer, 329, 237879, , , , , CF2357D3E2516EBEA1B05F74DF103406, AB8DD6425EC0073876DEF44AF24A164EADA8821ED0ECBB314F79D070DE08568E PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8F627E53-4758-4F83-BD9B-ED56AD03A847}\xiigjgkheedfhoojengcpcjhphmpddnceml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , 60B3914E8EF61A7C3B9C35A1398A43CC, D96F90B46B0D7559EEE0C29EE24576A13A4D8390E3800AF98C265F465269DAB4 PUP.Optional.DownloadProtect, C:\Windows\Installer\{8F627E53-4758-4F83-BD9B-ED56AD03A847}\ciigjgkheedfhoojengcpcjhphmpddncerx, Keine Aktion durch Benutzer, 329, 237879, , , , , 57ACDAE323206AD16889B25F217378AA, 017E70EFD4D2B7904F8CBB1069547A81870AD4F22FC29AE06E608ACA47DEEEC7 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9CD8BEB9-46B5-406C-80C1-80555A7140B8}\xlhidnnjcipmpdijajhjbppghaipdkhciml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , 43E1FC46597B74D38CE0F095BE0F8E77, 3E69037B2DC5A2A9072F1AFF6D6BA435D5AE1A048311ED4F3973B4D1A1E64048 PUP.Optional.DownloadProtect, C:\Windows\Installer\{9CD8BEB9-46B5-406C-80C1-80555A7140B8}\clhidnnjcipmpdijajhjbppghaipdkhcirx, Keine Aktion durch Benutzer, 329, 237879, , , , , 2A5F3C5270C5A1E35B5C7E4E28040DB3, AB35C905A2463D20886F26F693A2B7BAFA72BE3F1F67191A1F13B5E05A8497C2 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A5733285-2A2D-402F-969A-35D5C574EC23}\xlioaeohbelajbcnhdnlpphhbflcpallpml, Keine Aktion durch Benutzer, 329, 237879, 1.0.36171, , ame, , B211EA6FB916F1B50AB311B4531932CD, 1F2DC0EC09A64A0102AC20354D8696A9813272347B2C2EAEE4A91687E1DC4030 PUP.Optional.DownloadProtect, C:\Windows\Installer\{A5733285-2A2D-402F-969A-35D5C574EC23}\clioaeohbelajbcnhdnlpphhbflcpallprx, Keine Aktion durch Benutzer, 329, 237879, , , , , D86FB580C5F36553CB74CF8C49F50ED6, 8B081E2DA8B473DA4DC6B6C8F72185F003779335283F7EC15AD90A814E2DF410 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{04E7ACE8-A042-4FEC-92E7-2448BDFCDFB0}\{987AFF11-0171-4F17-9848-0940633D9EF5}.xpi, Keine Aktion durch Benutzer, 6857, 255640, 1.0.36171, , ame, , 59AA667F2D3DE9FA200C1F3D36BDC8CE, 7779EB98A655A1CAFE021EEE93B59BCD1D0D73BEAAECCCCBFF1F1E7BBDF44BC3 PUP.Optional.DownloadProtect.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Keine Aktion durch Benutzer, 6857, -1, 0.0.0, , action, , D02FD9B93B16800F80F77FD2DE49C803, 2F5BE93A27D085AF13B454C6DD3AA40C4EC48019C805353DC977DF39427950F5 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Keine Aktion durch Benutzer, 6857, -1, 0.0.0, , action, , 0EA71A91FF09C1B96002D033CCC26CCB, E6092B05B732E88EEFECEFB2EFBA53FE5AA4C97FE6B72388542B5F75B65C197A PUP.Optional.Booking, C:\USERS\PUBLIC\DESKTOP\BOOKING.COM.LNK, Keine Aktion durch Benutzer, 7798, 310601, 1.0.36171, , ame, , 7EFA34A7512E624AED4B26B2B6FBC911, 4C1A0832A23259141C21CEB3DCE6D7AE6DA84C401B0BC49E962990B63A4540C4 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, Keine Aktion durch Benutzer, 9554, 557990, 1.0.36171, , ame, , 79AB1F86C95380F225B38B3156D88C8B, 07B9A498F8A4945F9DF7C23CFF9FAE0DAE1F65D3B10B62C0B347620469E19837 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , A8ECFF96EAB3E17534EE87AABE156142, 87C9D7EB19881DFA63C09C3BDBC8181F73741C595272C1E2F174F5C63F986F67 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , D1D3EE3A9C224B0DF3B5C9F324203ABB, A2923215995583039C9064CFC53E770C6DF15D63F643CA0B43A5AA3AD6C5C061 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , 55D793BBA6CDBB34D23E2E33F4ADB42C, 3C4E110A39C9CE8B2D9FF8F611C0AC2EFCEDEF2E3FD8DED008831EC9EF69CED9 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, Keine Aktion durch Benutzer, 9554, 557990, , , , , 13CDEEA76C81C535F362BBD9251D778A, EACD2D919FB314A8E5192097141A56C2094C214E27E11CAC93AF0AF936BF869C PUP.Optional.ForcedInstalledExtensionFF, C:\USERS\JANNI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\A2MS3DJ0.DEFAULT-1515098714776\EXTENSIONS\{205C2185-EBE4-4106-92AB-0FFA7C4EFCBB}.XPI, Keine Aktion durch Benutzer, 9955, 558848, 1.0.36171, , ame, , 37B40508685E33D7BE48F403D36CE3C0, 38D6F101347DB5414B7A9A3718A7C943FD4EA2868BF22DF25534581270203331 PUP.Optional.PrivacyFF, C:\USERS\JANNI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\A2MS3DJ0.DEFAULT-1515098714776\EXTENSIONS\{A06DE0B3-B00F-472C-A34E-3A74B64D1747}.XPI, Keine Aktion durch Benutzer, 13297, 716257, 1.0.36171, , ame, , 99CA0598B92607995F26761B39DD2972, 15F88CB2F435909B70CE350CED988CECFF8939B97552092F17AB914070502083 PUP.Optional.Booking, C:\Program Files\Booking.COM\Booking.com.lnk, Keine Aktion durch Benutzer, 7798, 310593, , , , , 7EFA34A7512E624AED4B26B2B6FBC911, 4C1A0832A23259141C21CEB3DCE6D7AE6DA84C401B0BC49E962990B63A4540C4 PUP.Optional.Booking, C:\Program Files\Booking.COM\Booking.ico, Keine Aktion durch Benutzer, 7798, 310593, , , , , BC263A416B777D1921ED64568FD1FD90, 17ADAA73F8E93E9C438B3DF630E186F89D23E1C05A358367FFD5A957569DE751 PUP.Optional.Booking, C:\Program Files\Booking.COM\Version.txt, Keine Aktion durch Benutzer, 7798, 310593, , , , , 9163B2F822B5CDEE7F576B10E8EBD932, E667C79C93BB5B1D60DA6BC8B4B5F14A4B0FECF9270468CD1C184E5B1C142FC2 PUP.Optional.Conduit, C:\USERS\JANNI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\A2MS3DJ0.DEFAULT-1515098714776\PREFS.JS, Keine Aktion durch Benutzer, 139, 301520, 1.0.36171, , ame, , 4080DA194DDAAD97C5BDB4C3667C6630, DD9733477B5B08AC4EB74938DBB7247AC1CC55C706223DF859A28AC6FA9609FE PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\CROSSHAIR - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 51D7828D5CC4B6AE674758DAE39DCD2B, B1F596CC80CA196A7C9EA6B1AAE3499CC6AD28D42B1FEF8E1D94ADF4FD21E3D1 PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\MALWAREBYTES MALWARE SCANNER - CHIP-INSTALLER VOM 24.01.2021 445CC4C980C16FBCEE16186DD21A17CC.EXE, Keine Aktion durch Benutzer, 9554, 557991, 1.0.36171, , ame, , 4922BE28FAECB87618347C9AE38A8A3A, 937FFD8F7826F33A13996C10412436E85F9893244C9D0092E9DA8B53976B5ADB PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\MSI AFTERBURNER - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , F48CCACD15466406DA8A60A459C36C98, 74B2802774BB96E34DAB0F5467A37DF8D392BE583D73290F266E40BAA3CF3FDB PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\OPEN BROADCASTER SOFTWARE STUDIO OBS - CHIP-INSTALLER(1).EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 3A46DB83B6439F593DA5E6F06846A87E, 171E8507EC18A30A01114BB2C2448224074E2E7DD11C139162852C1CC3CA117E PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\STEAM - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 38367ABC6B955B40BFD766CE73AEBB9E, 77FB41F64B73619105DFD6116F6A92D1265B724DC8A4634080F9E05451BDA21C PUP.Optional.ChipDe, C:\USERS\JANNI\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, 9554, 594115, 1.0.36171, , ame, , 09592483D17F4F088723F4084EA94BD0, BC47ABA34B923C9C53F71928F1D57F6211D52EC020FA14DCC145B4919108F781 PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\GIMP-2.10.8-SETUP-2 - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , C1BDB0D2839AB78115DB4223D0F50AFA, 65A21A43B4E7A5A097BCB4D2E3AC9C345608BFFFE8F9D05427D38544F1943C28 PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\HITFILM EXPRESS - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , A591FA9A8C2F5A4EA6D0F6C4F32423E3, 644FC0DC9436474E6E6543E6D6A3E77C8E4BB33DA53FF047116328D045811A6E PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\OPEN BROADCASTER SOFTWARE STUDIO OBS - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 15C5A19D9F5A145A54F88F46A4DE9D33, 3E115DC08111ED8E92051D06995C4DC0DAAD6398B962164E858ED38F45DFF6EE PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\REMOTE MOUSE - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , DCC7FFFB6087F3581174978B5EC80045, E273B88EE73CF008C9A6E9C48711C286D94B605FD5C4D7C6778DCF2A5CDF6FA0 PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\PC BUILDING SIMULATOR - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 21FDE430E790D088F2ED5D98736F0CB0, 4428A9158F9D5AB2EC30C1BA468B1A8CFD5DCF1629579769B15A16D5A169CAC7 PUP.Optional.ChipDe, C:\USERS\JANNI\DOWNLOADS\CORE TEMP - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, 9554, 562568, 1.0.36171, , ame, , 5C4EDED9375A57F6E1094EEEE291530D, 66974457A27E7603B5A097DCBFF7CB6D36BD174FB69E184A282AA9E1A80360C3 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\22E60638.MSI, Keine Aktion durch Benutzer, 9554, 557991, 1.0.36171, , ame, , DD85FF75F142CFA6B7DD7955DC5914F0, C26A8FF8AD1FC72873EB7C975214D9DD0CD5EE8AFD663E662136677ADB5579FE Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
24.01.2021, 12:50 | #5 | |
/// TB-Ausbilder | Trojaner von Audacity de Meinen vorherigen Beitrag hast du gelesen? Zitat:
Geändert von M-K-D-B (24.01.2021 um 12:56 Uhr) |
24.01.2021, 13:42 | #6 |
| Trojaner von Audacity de Nein, ich habe jetzt auch Kaspery drauf der Hat den Trojaner direkt gefunden uin ich hab auf beheben geklickt und ich hab auf desinfizieren und neustarten geklicktz, und da steht man muss die Datenbank aktualisieren, was ich gemacht hab. Gleich ist es Fertig und dann wird mein Laptop neu gestartet... Da gab es 100e Funde was aber nur Installer von Chip oder anderen 2normalen" Programmen sind. Da hab ich den überblick verloren... |
24.01.2021, 13:46 | #7 |
/// TB-Ausbilder | Trojaner von Audacity de Wozu eröffnest du ein Thema, wenn du sowieso keine Hilfe in Anspruch nehmen willst und eh nur das machst, was du für richtig hälst (z. B. Kasperle installieren)? Obwohl verlinkt, wolltest du dir nicht mal unsere Hinweise für Hilfesuchende durchlesen, geschweige dich an unsere Regeln halten. Daher sehe ich auch keine Notwendigkeit mehr, dir helfen zu müssen. |
Themen zu Trojaner von Audacity de |
audacity, audacity; bereinigung, beheben, brauch, danke, destop, dumm gelaufen, ergebnis, erkannt, fake, gestern, heute, hilfe, hilfe!, hilfe!!, homepage, leerzeichen, link, malware, malwarebytes, namens, neulich, nicht, offizielle, scan, scann, scannt, schnelle, schnelle hilfe, schonmal, seite, thema, troja, trojane, trojaner |