Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 05.09.2021, 17:20   #1
Tafstar
 
Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung - Standard

Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung



Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 05.09.21
Scan-Zeit: 17:28
Protokolldatei: e75c08e6-0e5d-11ec-bac4-00199986bb39.json

-Softwaredaten-
Version: 4.4.5.130
Komponentenversion: 1.0.1430
Version des Aktualisierungspakets: 1.0.44652
Lizenz: Abgelaufen

-Systemdaten-
Betriebssystem: Windows 10 (Build 18363.900)
CPU: x64
Dateisystem: NTFS
Benutzer: PC-01\Admin

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 338857
Erkannte Bedrohungen: 231
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 10 Min., 12 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 7
Spyware.PasswordStealer, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\ffdroider, Keine Aktion durch Benutzer, 555, 954910, 1.0.44652, , ame, , , 
Trojan.Dropper, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\LandAppInstall, Keine Aktion durch Benutzer, 606, 964938, 1.0.44652, , ame, , , 
PUP.Optional.WiperSoft, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\WiperSoft, Keine Aktion durch Benutzer, 1834, 340919, 1.0.44652, , ame, , , 
Trojan.Glupteba.E, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\dc7a33b2, Keine Aktion durch Benutzer, 514, 821174, 1.0.44652, , ame, , , 
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C309261E-177C-4C41-AA95-38BF4E7AEA7E}, Keine Aktion durch Benutzer, 3831, 601200, 1.0.44652, , ame, , , 
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{C309261E-177C-4C41-AA95-38BF4E7AEA7E}, Keine Aktion durch Benutzer, 3831, 601199, , , , , , 
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Time Trigger Task, Keine Aktion durch Benutzer, 3831, 601199, 1.0.44652, , ame, , , 

Registrierungswert: 6
Trojan.Glupteba.E, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\dc7a33b2|CAMPAIGNID, Keine Aktion durch Benutzer, 514, 821174, 1.0.44652, , ame, , , 
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C309261E-177C-4C41-AA95-38BF4E7AEA7E}|PATH, Keine Aktion durch Benutzer, 3831, 601200, 1.0.44652, , ame, , , 
Trojan.Clipper, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WINHOST, Keine Aktion durch Benutzer, 4085, 975060, 1.0.44652, , ame, , , 
Trojan.Agent.Generic, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SYSHELPER, Keine Aktion durch Benutzer, 3831, 761989, 1.0.44652, , ame, , , 
PUP.Optional.WiperSoft, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UFH\SHC|6, Keine Aktion durch Benutzer, 1834, 816940, 1.0.44652, , ame, , , 
PUP.Optional.WiperSoft, HKU\S-1-5-21-4165388904-789867680-1210820699-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UFH\SHC|7, Keine Aktion durch Benutzer, 1834, 816940, 1.0.44652, , ame, , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 83
Backdoor.Bifrose, C:\PROGRAM FILES (X86)\COMPANY\NEWPRODUCT, Keine Aktion durch Benutzer, 1078, 172663, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CLOIDQ8KM3JEOPE8QIHLLKD80\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\CLOIDQ8KM3JEOPE8QIHLLKD80\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\HWXB1N3VS5TF22USGQ5AXUD5A\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\HWXB1N3VS5TF22USGQ5AXUD5A\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\ME8UI33038F5XIM3NVH849BZG\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\ME8UI33038F5XIM3NVH849BZG\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\QAZ1LES0RZDXRR8RFH6JM7MBM\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\QAZ1LES0RZDXRR8RFH6JM7MBM\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\WP7EMQGJFSGD8TIQ9BBD100BF\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\WP7EMQGJFSGD8TIQ9BBD100BF\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\ElectronCash, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\ElectrumLTC, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\MultiDoge, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Electrum, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Binance, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Coinomi, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Atomic, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Exodus, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\Monero, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\ProgramData\XFS855MTM1QEN3F3ESNJX1Q7C\files\Wallets\JAXX, Keine Aktion durch Benutzer, 1002, 697276, , , , , , 
Spyware.StolenData.E, C:\PROGRAMDATA\XFS855MTM1QEN3F3ESNJX1Q7C\FILES\Wallets, Keine Aktion durch Benutzer, 1002, 697276, 1.0.44652, , ame, , , 
PUP.Optional.WiperSoft, C:\PROGRAM FILES\WIPERSOFT, Keine Aktion durch Benutzer, 1834, 814659, 1.0.44652, , ame, , , 
PUP.Optional.WiperSoft, C:\USERS\ADMIN\APPDATA\ROAMING\WIPERSOFT, Keine Aktion durch Benutzer, 1834, 814660, 1.0.44652, , ame, , , 
Trojan.Dropper, C:\PROGRAMDATA\POSSE, Keine Aktion durch Benutzer, 606, 930778, 1.0.44652, , ame, , , 
Trojan.Dropper, C:\USERS\ADMIN\DOCUMENTS\VLCPVIDEOV1.0.1, Keine Aktion durch Benutzer, 606, 974953, 1.0.44652, , ame, , , 
Trojan.BitCoinMiner, C:\PROGRAMDATA\SYSTEMD, Keine Aktion durch Benutzer, 596, 954906, 1.0.44652, , ame, , , 

Datei: 135
Backdoor.Bifrose, C:\Program Files (x86)\Company\NewProduct\d.INTEG.RAW, Keine Aktion durch Benutzer, 1078, 172663, , , , , 79547BB577D9FF7C86BB512AC654447B, 24D7D78D2ECC142446A50B7F7C7E7E9FD115EBFC1E87F4360F46A42D0311761B
Backdoor.Bifrose, C:\Program Files (x86)\Company\NewProduct\d.jfm, Keine Aktion durch Benutzer, 1078, 172663, , , , , 72176CC662A9963B6852DDF474D944C5, 561BEDC44C933C34E849C78B39E06E9009052C6331DBE0BC37B165C57404588A
Trojan.Agent.Generic, C:\WINDOWS\SYSTEM32\TASKS\TIME TRIGGER TASK, Keine Aktion durch Benutzer, 3831, 601199, , , , , 72B58F4A914C6006E5B9B3E49DFEF59A, 5C02008A994CC5B7A7AA19F969F226D16820D58895D259A972625FF9249D7699
Legit.MisusedLegit, C:\USERS\ADMIN\APPDATA\LOCALLOW\aD1rF3aM8r\nss3.dll, Keine Aktion durch Benutzer, 3839, 965520, 1.0.44652, , ame, , 02CC7B8EE30056D5912DE54F1BDFC219, 1989526553FD1E1E49B0FEA8036822CA062D3D39C4CAB4A37846173D0F1753D5
Legit.MisusedLegit, C:\PROGRAMDATA\40\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\40\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\42\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\43\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\53\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\USERS\ADMIN\APPDATA\LOCALLOW\aD1rF3aM8r\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965519, 1.0.44652, , ame, , EAE9273F8CDCF9321C6C37C244773139, A0C6630D4012AE0311FF40F4F06911BCF1A23F7A4762CE219B8DFFA012D188CC
Legit.MisusedLegit, C:\PROGRAMDATA\56\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\40\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\40\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\57\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\42\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\42\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\65\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\42\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\66\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\43\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\67\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\53\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\68\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\72\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\56\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\43\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\43\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\57\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\signatures.dat, Keine Aktion durch Benutzer, 1834, 814660, , , , , , 
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\whitelist.dat, Keine Aktion durch Benutzer, 1834, 814660, , , , , 29C23E426C370D9D0C324720D3AF36B3, 6212CCF85F9279705BCCA22CB427C3A0BC2BB61800A39860934FCDCAE189727B
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\wipersoft.dat, Keine Aktion durch Benutzer, 1834, 814660, , , , , 4808E3850A99D6E12260315FB2781D8D, 2F5452C898F54FB8FA31282C797D483A57DA8D801966C361F56B50D82EF63964
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\wipersoft.eni, Keine Aktion durch Benutzer, 1834, 814660, , , , , CFE7E6F183AFA857AF604AE40074D008, 5B292EABE075BFC66AACEB8E20F46A7572474FA04CEC0B0149601FAA649CB912
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\WiperSoft.Fix.log, Keine Aktion durch Benutzer, 1834, 814660, , , , , , 
PUP.Optional.WiperSoft, C:\Users\Admin\AppData\Roaming\WiperSoft\WiperSoft.Scan.log, Keine Aktion durch Benutzer, 1834, 814660, , , , , 6EBABCCC437D546B5212B72420A8DA34, 8DF7B2BBD83EDC3BE11C4A6B8BCB050EE8534F0AD5153AF8628E43986DD455DF
Trojan.Dropper, C:\Users\Admin\Documents\VlcpVideoV1.0.1\lg.exe.efdc, Keine Aktion durch Benutzer, 606, 974953, , , , , B62982F4C868F1CF836DD3B5C79FEC75, F2CD3CE6BDE739E9196D8AB895B43FFCA9AB5F5981201BF819CC80C0163BF912
Trojan.Dropper, C:\Users\Admin\Documents\VlcpVideoV1.0.1\md8_8eus.exe.efdc, Keine Aktion durch Benutzer, 606, 974953, , , , , BB7B92FD20809AC409EF8E7E21C621F6, 99BC826FDE5F3AE2116A91092A0CB7894AAFD39AA3185BD2DBD72BA8D76F85EA
Trojan.Dropper, C:\Users\Admin\Documents\VlcpVideoV1.0.1\note866.exe.efdc, Keine Aktion durch Benutzer, 606, 974953, , , , , 8340EE73225F94689590194742110CDF, 3453BDF462BB197721A7DB1B0D40EA286A46624655433EFB1EF45EB3DAE92F11
Legit.MisusedLegit, C:\PROGRAMDATA\74\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\53\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\65\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\77\vcruntime140.dll, Keine Aktion durch Benutzer, 3839, 965935, 1.0.44652, , ame, , 7587BF9CB4147022CD5681B015183046, C40BB03199A2054DABFC7A8E01D6098E91DE7193619EFFBD0F142A7BF031C14D
Legit.MisusedLegit, C:\PROGRAMDATA\66\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\56\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\67\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\53\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\68\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\57\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\72\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\USERS\ADMIN\APPDATA\LOCALLOW\aD1rF3aM8r\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965521, 1.0.44652, , ame, , 4E8DF049F3459FA94AB6AD387F3561AC, 25A4DAE37120426AB060EBB39B7030B3E7C1093CC34B0877F223B6843B651871
Legit.MisusedLegit, C:\PROGRAMDATA\56\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\74\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\65\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\77\softokn3.dll, Keine Aktion durch Benutzer, 3839, 965934, 1.0.44652, , ame, , A2EE53DE9167BF0D6C019303B7CA84E5, 43536ADEF2DDCC811C28D35FA6CE3031029A2424AD393989DB36169FF2995083
Legit.MisusedLegit, C:\PROGRAMDATA\40\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\66\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\67\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\42\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\57\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\68\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\43\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\72\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\65\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\53\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\74\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\56\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\77\freebl3.dll, Keine Aktion durch Benutzer, 3839, 965931, 1.0.44652, , ame, , EF2834AC4EE7D6724F255BEAF527E635, A770ECBA3B08BBABD0A567FC978E50615F8B346709F8EB3CFACF3FAAB24090BA
Legit.MisusedLegit, C:\PROGRAMDATA\66\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\57\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\40\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\40\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\67\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\42\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\65\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\42\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\43\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\43\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\66\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\53\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\53\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\68\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\56\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\67\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\57\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\56\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\65\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\68\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\57\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\72\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\66\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\67\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\72\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\65\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\68\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\72\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\66\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\74\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\74\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\74\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\77\mozglue.dll, Keine Aktion durch Benutzer, 3839, 965932, 1.0.44652, , ame, , 8F73C08A9660691143661BF7332C3C27, 3FE6B1C54B8CF28F571E0C5D6636B4069A8AB00B4F11DD842CFEC00691D0C9CD
Legit.MisusedLegit, C:\PROGRAMDATA\67\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\77\sqlite3.dll, Keine Aktion durch Benutzer, 3839, 965937, 1.0.44652, , ame, , E477A96C8F2B18D6B5C27BDE49C990BF, 16574F51785B0E2FC29C2C61477EB47BB39F714829999511DC8952B43AB17660
Legit.MisusedLegit, C:\PROGRAMDATA\68\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\77\nss3.dll, Keine Aktion durch Benutzer, 3839, 965933, 1.0.44652, , ame, , BFAC4E3C5908856BA17D41EDCD455A51, E2935B5B28550D47DC971F456D6961F20D1633B4892998750140E0EAA9AE9D78
Legit.MisusedLegit, C:\PROGRAMDATA\72\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\74\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Legit.MisusedLegit, C:\PROGRAMDATA\77\msvcp140.dll, Keine Aktion durch Benutzer, 3839, 975349, 1.0.44652, , ame, , 109F0F02FD37C84BFC7508D4227D7ED5, 334E69AC9367F708CE601A6F490FF227D6C20636DA5222F148B25831D22E13D4
Rootkit.Agent, C:\WINDOWS\SYSTEM32\DRIVERS\WDF30991.SYS, Keine Aktion durch Benutzer, 510, 954997, 1.0.44652, FB346068A6FD488AFE743B20, dds, 01409164, CCAB60F7E008939FE05E10275F73EEF3, C0CF73B4842071DAC991A051FA2FB247E4A1F3FF039DD48ADED8ED9B65ACC73E
Trojan.BitCoinMiner, C:\PROGRAMDATA\SYSTEMD\CONFIG.JSON, Keine Aktion durch Benutzer, 596, 954906, 1.0.44652, , ame, , 5744CB591C0FECF9E657A4B972DD1B16, 5CD3BF0DFEB636C9C765CD2E4D0BFAC0670FC9CDC171146612D5FBA9FF113FCC
Trojan.BitCoinMiner, C:\ProgramData\Systemd\config.txt, Keine Aktion durch Benutzer, 596, 954906, , , , , 6C3E226B4D4795D518AB341B0824EC29, FB329000228CC5A24C264C57139DE8BF854FC86FC18BF1C04AB61A2B5CB4B921
Trojan.BitCoinMiner, C:\ProgramData\Systemd\CPU.zip, Keine Aktion durch Benutzer, 596, 954906, , , , , DB53C8CCFC0E74DB22701DBB14D75501, 4C13DBFC0EE6512452EFC860C89346E36D0CDDA3D0CD1EBDC1A2643C48BEA4DC
Trojan.BitCoinMiner, C:\ProgramData\Systemd\name.txt, Keine Aktion durch Benutzer, 596, 954906, , , , , 4BEA6B8962193FC44E04795E6F535C1D, 59DC40A41DBBF3BE01E8BA6FBB1F290EFCB777261C1B9D025227C40E98374923
Trojan.BitCoinMiner, C:\ProgramData\Systemd\process.txt, Keine Aktion durch Benutzer, 596, 954906, , , , , 8AE1099F9B4DD68CE9EDA5580BCE9507, A12BBD1DB47BD5D4327FB8B4006F41F56FBE404F2127DF772DC9A520BE4B1065
Trojan.MalPack.GS, C:\USERS\ADMIN\APPDATA\ROAMING\HYPERC\APINESP.EXE, Keine Aktion durch Benutzer, 8468, 974750, 1.0.44652, 90F12AC77F4E52E07321137E, dds, 01409164, , 
PUP.Optional.WiperSoft, C:\WINDOWS\SYSTEM32\WIPERRM.EXE, Keine Aktion durch Benutzer, 1834, 584847, 1.0.44652, , ame, , 9858E866B65A37F6FF429361CD84832B, AC2910B29E4C422C736F0DBDDCCB768350825E8ED3F89703890DC0820857C953
Malware.AI.4279963143, C:\USERS\ADMIN\APPDATA\ROAMING\WINSERVICES\DRIVERSSERVICE.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.44652, AFD50276FAD06B2AFF1B0E07, dds, 01409164, , 
Trojan.Downloader, C:\PROGRAM FILES (X86)\POWERCONTROL\POWERCONTROL_SVC.EXE_OLD, Keine Aktion durch Benutzer, 541, 972857, 1.0.44652, 788A0D0273A3B05719F4B62E, dds, 01409164, , 
RiskWare.Agent, C:\WINDOWS\SYSTEM32\Z7NP1FZ1.EXE, Keine Aktion durch Benutzer, 4040, 882343, 1.0.44652, , ame, , , 
Trojan.Glupteba, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\GETFP.EXE, Keine Aktion durch Benutzer, 4435, 916786, 1.0.44652, 3E35CD38DA4DB6D3A6985126, dds, 01409164, , 
RiskWare.Agent, C:\WINDOWS\SYSTEM32\U1BLCCQ.EXE, Keine Aktion durch Benutzer, 4040, 882343, 1.0.44652, , ame, , 8A1DB86135CE7484314A680CDB3FF175, 89997AFDBF9219FEF40496935FCAC91B26341824CAF476248174C54E67BCB1C3
Malware.AI.2932751114, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\SMBSCANLOCAL0902.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.44652, A37FAA0D90362B92AECE3B0A, dds, 01409164, 5FD94AA24EEC5D27BB8253B4BE6C0358, 453D3EE7EFE61D8D464CF14B5EDCE0A92DFF4ECC41C54BEAD49CF7B20D0AC1E8
Trojan.Ranumbot, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\ETHM2305.EXE, Keine Aktion durch Benutzer, 7859, 954772, 1.0.44652, 574CDB52BE86DF7980C33606, dds, 01409164, 3CDC8D98EE047AB6B62C3468EF89580F, 4EB7C58854FA577E39635D57D9871AD791AA63DFB8DD200C78D2C8ADC699E628
Trojan.Dropper, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\NUPLOAD05053.EXE, Keine Aktion durch Benutzer, 606, 937705, 1.0.44652, 2B79EAAD0F70DDDF7D578E17, dds, 01409164, , 
Trojan.Injector, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\INJECTOR\INJECTOR.EXE, Keine Aktion durch Benutzer, 751, 931301, 1.0.44652, 0853061A8F91D4080B0E03DD, dds, 01409164, , 
Trojan.Ranumbot, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\ETTM2205.EXE, Keine Aktion durch Benutzer, 7859, 944468, 1.0.44652, EDA8AC7C560CC2EB8226D989, dds, 01409164, AA658677E37138C079F85A1D163AD5A5, 5CA1A5247DDCC3921BD1F57F4C04A9758F6B520884C19DBD3E840836CB4A25A1
Trojan.Crypt, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\REMOVESMBDEPS0903.EXE, Keine Aktion durch Benutzer, 526, 975931, 1.0.44652, 0000000000000000000003EB, dds, 01409164, , 
Trojan.Ranumbot, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\KILLPROCESS2005.EXE, Keine Aktion durch Benutzer, 7859, 963907, 1.0.44652, 0000000000000000000003EB, dds, 01409164, 373E51558DCA7029B727F264641E9873, F672BD8D1D10CB83E0DBFBFA22DFE18A1581481C52B31CB43CE5FA355F11131E
Generic.Trojan.Malicious.DDS, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\MG20201223-1.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.44652, 9A7A6AFB3102800D547A4E88, dds, 01409164, , 
Trojan.Dropper.GO, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\WW31.EXE, Keine Aktion durch Benutzer, 7967, 944512, 1.0.44652, 2B817CE6404AE18D25E5BCA9, dds, 01409164, , 
Trojan.Banker, C:\USERS\ADMIN\DOCUMENTS\IAP4YC1_LEVI_P3K3ITFG7G5.EXE.EFDC, Keine Aktion durch Benutzer, 934, 975293, 1.0.44652, DAEEEAC5B3383051F24D0A9D, dds, 01409164, F7A2BB57A2C559FE9780791CA7247AE1, 734581F61CFA5DC81149613994A4E3F643FA3667E1DC35D4259B228FC521CD34
Trojan.Banker, C:\USERS\ADMIN\DOCUMENTS\4XNCVJMF6054A9LVN0UX3LTV.EXE.EFDC, Keine Aktion durch Benutzer, 934, 975293, 1.0.44652, DAEEEAC5B3383051F24D0A9D, dds, 01409164, D91898B2B50354A7DA2BBF6F075B80FC, 7E85EFF539FCAACF0D6FCAC5C86B93A3FBC2220AC6F444766244C868B0DB03F9
Trojan.Downloader, C:\USERS\ADMIN\DOCUMENTS\WPFIAXUTJTSQDX9ITDLYCRBK.EXE, Keine Aktion durch Benutzer, 541, 972857, 1.0.44652, 788A0D0273A3B05719F4B62E, dds, 01409164, , 
Trojan.Banker, C:\USERS\ADMIN\DOCUMENTS\EJBWZYOTUMUIMNN7FHG8CG9E.EXE.EFDC, Keine Aktion durch Benutzer, 934, 975293, 1.0.44652, DAEEEAC5B3383051F24D0A9D, dds, 01409164, 4D07E5780A1AFAB3B49F7FC46C595921, C2D1353FE8684EC5F91218DCC6AC51D3EA9B4BA92617CEDB3F3B339D28F59D67
Generic.Trojan.Malicious.DDS, C:\USERS\ADMIN\APPDATA\LOCAL\TEMP\CSRSS\ML20201223.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.44652, FFF9242574186E1BFDD7ED76, dds, 01409164, , 
Malware.AI.4226636851, C:\USERS\ADMIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\J7S1PS5Z\CUBE_WW14[1].BMP, Keine Aktion durch Benutzer, 1000000, 0, 1.0.44652, BC9CE20B6476BBBCFBED5C33, dds, 01409164, 53AA659D2924D8089C3CBCB85F6C8D63, CFCCB5612C478EFD08B207F733E4F1DF5953DFDF7F4DB68639857EA047A4CA98
Trojan.Downloader, C:\USERS\ADMIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\870YHWK5\SERVICE[1].BMP, Keine Aktion durch Benutzer, 541, 972857, 1.0.44652, 788A0D0273A3B05719F4B62E, dds, 01409164, 7ABE7B2D02207170566D61DB740263F0, 79FFDF172564947780C392296C07174D18D8CC8AA9661D09CA1523CBDB972EB1

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Antwort

Themen zu Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung
.com, .dll, antivirus, avira, backdoor, browser, computer, cpu, defender, desktop, downloader, education, internet, internet explorer, mp3, photoshop, prozesse, registry, security, software, starten, taskmanager, temp, trojaner, usb, wlan




Ähnliche Themen: Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung


  1. Alle Bilder und andere Dateien wurden mit Endung .DOCM umbenannt
    Alles rund um Windows - 08.07.2019 (1)
  2. Trojaner verschlüsselt Dateien ohne Endung
    Diskussionsforum - 22.04.2017 (12)
  3. Word Dateien wurden alle umbenannt und haben die Endung 8d45
    Plagegeister aller Art und deren Bekämpfung - 13.04.2017 (1)
  4. Trojaner hat meine Dateien mit der Endung .crypt versehen
    Plagegeister aller Art und deren Bekämpfung - 18.04.2016 (5)
  5. JS/ScrInject.B Trojaner - ESET blockiert fast alle Seiten
    Plagegeister aller Art und deren Bekämpfung - 29.02.2016 (2)
  6. Ransomware eingefangen. Alle persönl. Dateien verschlüsselt.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (6)
  7. Virus hat fast alle Dateien gelöscht und installiert die ganze Zeit irgendwas nach C
    Plagegeister aller Art und deren Bekämpfung - 09.01.2016 (33)
  8. nach trojaner rsa2048 dateien mit endung .ccc
    Log-Analyse und Auswertung - 02.11.2015 (3)
  9. Alle Dateien haben eine zusätzlich Endung .ecc bekommen wie rette ich die Daten
    Log-Analyse und Auswertung - 01.05.2015 (7)
  10. Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  11. Fast alle exe Dateien von Virus befallen
    Plagegeister aller Art und deren Bekämpfung - 28.07.2012 (3)
  12. Flirtfever-Trojaner Dateien ohne Endung
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (2)
  13. Ukash Trojaner, Dateien verschlüsselt jedoch ohne Unterschied zum Original (Endung nicht verändert)
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (3)
  14. Verschlüsselungs-Trojaner >> Dateien ohne Endung >> tolls funktionieren nicht
    Log-Analyse und Auswertung - 24.05.2012 (5)
  15. Trojaner eingefangen.. Desktop schwarz und alle Dateien weg
    Log-Analyse und Auswertung - 11.08.2011 (5)
  16. Malware bzw. Trojaner greifen alle 45min an! fast System zerstört
    Plagegeister aller Art und deren Bekämpfung - 07.07.2010 (8)
  17. fast alle *.exe Dateien werden beendet
    Log-Analyse und Auswertung - 15.05.2005 (5)

Zum Thema Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung - Code: Alles auswählen Aufklappen ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 05.09.21 Scan-Zeit: 17:28 Protokolldatei: e75c08e6-0e5d-11ec-bac4-00199986bb39.json -Softwaredaten- Version: 4.4.5.130 Komponentenversion: 1.0.1430 Version des Aktualisierungspakets: 1.0.44652 Lizenz: Abgelaufen -Systemdaten- Betriebssystem: Windows 10 (Build - Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung...
Archiv
Du betrachtest: Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.