Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10: System vermutlich nach Youtube Converter befallen (https://www.trojaner-board.de/197000-windows-10-system-vermutlich-youtube-converter-befallen.html)

phonx 21.11.2019 08:48

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 20.11.19
Scan-Zeit: 17:29
Protokolldatei: ed472eca-0bb2-11ea-a524-50b7c3790c22.json

-Softwaredaten-
Version: 4.0.4.49
Komponentenversion: 1.0.750
Version des Aktualisierungspakets: 1.0.15190
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.864)
CPU: x64
Dateisystem: NTFS
Benutzer: XXXXX\XXXXX

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 300081
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 5
Abgelaufene Zeit: 15 Min., 59 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.GreatDealz, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, 2031, 466866, 1.0.15190, , ame,

Registrierungswert: 1
PUP.Optional.GreatDealz, HKU\S-1-5-21-484924946-752710417-643280108-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, In Quarantäne, 2031, 466866, , , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 1
PUP.Optional.MediaDrug, C:\USERS\XXXXX\MUSIC\MEDIADRUG, In Quarantäne, 2657, 178127, 1.0.15190, , ame,

Datei: 2
PUP.Optional.MediaDrug, C:\Users\XXXXX\Music\MediaDrug\aka aka.mdp, In Quarantäne, 2657, 178127, , , ,
PUP.Optional.Conduit, C:\USERS\XXXXX\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1UKZYDXM.DEFAULT\PREFS.JS, Ersetzt, 201, 301520, 1.0.15190, , ame,

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

17:49:27 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.1.10.0
# country="Germany"
# lang=1031
17:51:02 Updating
17:51:02 Update Init
17:51:04 Update Download
18:00:25 esets_scanner_reload returned 0
18:00:25 g_uiModuleBuild: 43512
18:00:25 Update Finalize
18:00:25 Call m_esets_charon_send
18:00:25 Call m_esets_charon_destroy
18:00:25 Updated modules version: 43512
18:00:46 Call m_esets_charon_setup_create
18:00:46 Call m_esets_charon_create
18:00:46 m_esets_charon_create OK
18:00:46 Call m_esets_charon_start_send_thread
18:00:46 Call m_esets_charon_setup_set
18:00:46 m_esets_charon_setup_set OK
18:00:46 Scanner engine: 43512
08:44:50 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_DEU.exe=3.1.10.0
# EOSSerial=2d626b2d7468854b942eb527ccfd0721
# engine=43512
# end=finished
# bannerClicked=1
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-11-21 07:44:50
# local_time=2019-11-21 08:44:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.17763 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 58308 37325784 0 0
# scanned=651134
# found=1
# cleaned=1
# scan_time=23538
# scan_type=2
# flow=2019-11-20 17:49:48|scr|eula|2019-11-20 17:49:52|promo|eis|2019-11-20 17:50:00|scr|welcome|2019-11-20 17:50:09|scr|consents|2019-11-20 17:50:17|scr|scan_type|2019-11-20 17:50:48|scr|pua|2019-11-20 17:50:51|scr|scan_type|2019-11-20 17:50:54|scr|pua|2019-11-20 17:51:02|scr|updating|2019-11-20 18:00:26|scr|scanning|2019-11-20 23:55:29|click|1|2019-11-21 00:32:45|scr|all_cleaned|2019-11-21 08:44:34|scr|periodic_offer|2019-11-21 08:44:39|scr|upsell|2019-11-21 08:44:47|scr|thanks
# periodic=0,0
# stats_enabled=1
sh=79A5A7CF053AD51A3C0433D1A8EBD8CB74EAEE28 ft=1 fh=00000000007cbbe8 vn="Variante von Win32/Avanquest.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191119.201247\6\OneSafe PC Cleaner\OneSafePCCleaner.exe#8AEFB74D6C9F8A95"
08:44:52 Call m_esets_charon_send
08:44:52 Call m_esets_charon_destroy


cosinus 21.11.2019 09:54

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19