Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 18.11.20
Scan-Zeit: 13:21
Protokolldatei: a3f3047e-2998-11eb-a05f-548d5a775924.json
-Softwaredaten-
Version: 4.2.3.96
Komponentenversion: 1.0.1112
Version des Aktualisierungspakets: 1.0.33052
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.630)
CPU: x64
Dateisystem: NTFS
Benutzer: HP-Z-BOOK\heiko
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 330494
Erkannte Bedrohungen: 6
In die Quarantäne verschobene Bedrohungen: 6
Abgelaufene Zeit: 4 Min., 10 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 2
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{35D87EFE-B6D5-475F-8817-2955CCFA35FA}, In Quarantäne, 57, 237879, 1.0.33052, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{54907652-D6F3-4E84-B950-FAF7B4A4EC93}, In Quarantäne, 57, 237879, 1.0.33052, , ame, , ,
Datei: 4
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{35D87EFE-B6D5-475F-8817-2955CCFA35FA}\xafnghddmgeonhgailkdcnpdpmdnnjigdml, In Quarantäne, 57, 237879, 1.0.33052, , ame, , 9CE5BC150261C430604D3C953014A9A6, AE72902F452195D030D135CDD4D6CF0DB974C127369C045415EEA13B5A89E6B4
PUP.Optional.DownloadProtect, C:\Windows\Installer\{35D87EFE-B6D5-475F-8817-2955CCFA35FA}\cafnghddmgeonhgailkdcnpdpmdnnjigdrx, In Quarantäne, 57, 237879, , , , , 6A7CAF28776EE2E00C47AB68C9E27249, A02AE306F63B05A85D7A03598B860DD8F5E6983F433EA2A88F8AC4C59202B04D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{54907652-D6F3-4E84-B950-FAF7B4A4EC93}\xofmahlajhpogbnpafglanifpjiladmomml, In Quarantäne, 57, 237879, 1.0.33052, , ame, , 9B747D45C9343D406B525F38F8AC0153, 97D952FBCB59B9645FC57A3E61D0FE7B77BDAE0DAFE765AA51BD7A5BDC3D2C5D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{54907652-D6F3-4E84-B950-FAF7B4A4EC93}\cofmahlajhpogbnpafglanifpjiladmomrx, In Quarantäne, 57, 237878, 1.0.33052, , ame, , 18F9F872742BAE8D0161067F95EDD746, 8E376708D3504BC453D544C88C39789E679B29804590655F3C5794369F1BBC6E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Code:
RogueKiller Anti-Malware V14.8.0.0 (x64) [Nov 17 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19042) 64 bits
Gestartet in : Normaler Modus
Benutzer : heiko [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20201118_095348, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2020/11/18 13:31:42 (Dauer : 00:08:11)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Keylog.Gen0 (Bösartig)] MicTray64.exe (23120) -- (Conexant Systems LLC) C:\Windows\System32\MicTray64.exe -> Gefunden
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Keylog.Gen0 (Bösartig)] (Conexant Systems LLC) \Microsoft\Windows\Conexant\MicTray -- "C:\Windows\System32\MicTray64.exe" -> Gefunden
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Keylog.Gen0 (Bösartig)] (file) MicTray64.exe -- (Conexant Systems LLC) C:\Windows\System32\MicTray64.exe -> Gefunden
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ |