![]() |
"CRaaccon" auf meinem privaten PC Hallo zusammen, :singsing: habe gestern Abend auf meinem PC "CRaaccon" endeckt. :heulen: Habe im Netz rumgestöpert und einiges dazu gelesen ... Auch mit meinem "CCleaner" konnte ich CRaaccon nicht entfernen. Immer wenn ich meine privaten Mails (web.de) abrufe, erhalte ich, dass 20 - 30 Fehlloginversuche stattfanden. Wer weis was da noch alles im Hintergrund abläuft??? :nono: Ich kenne mich NICHT tiefgründig mit einem PC aus - bin 54 Benözige zum Entfernen von "CRaaccon" dringend Hilfe. Vielen Dank Beste Grüße Tom ************************************************* FRST.txt - Editor ----------------- FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-03-2021 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-03-2021 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
Zitat:
CCleaner empfehlen wir zudem schon länger nicht mehr. Weitere Informationen findest du hier. Zitat:
Wir lassen erst mal MBAM und AdwCleaner laufen, danach sehen wir weiter. :) Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 24.03.21 Scan-Zeit: 16:29 Protokolldatei: c5dd1c0c-8cb5-11eb-8a2e-74d435b61116.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1217 Version des Aktualisierungspakets: 1.0.38629 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19042.867) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-FNE471E\Berek -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 292879 Erkannte Bedrohungen: 19 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 5 Min., 5 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 5 PUP.Optional.DefaultSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nladljmabboanhihfkjacnnkgjhnokhj, Keine Aktion durch Benutzer, 329, 550469, 1.0.38629, , ame, , , PUP.Optional.Restoro, HKU\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Local AppWizard-Generated Applications\Restoro, Keine Aktion durch Benutzer, 821, 551612, 1.0.38629, , ame, , , PUP.Optional.Restoro, HKLM\SOFTWARE\Restoro, Keine Aktion durch Benutzer, 821, 551614, 1.0.38629, , ame, , , PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\nladljmabboanhihfkjacnnkgjhnokhj, Keine Aktion durch Benutzer, 329, 550469, 1.0.38629, , ame, , , PUP.Optional.Restoro, HKU\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro, Keine Aktion durch Benutzer, 821, 551610, 1.0.38629, , ame, , , Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 3 PUP.Optional.Spigot.Generic, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\BROWSER-EXTENSION-DATA\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e, Keine Aktion durch Benutzer, 199, 662625, 1.0.38629, , ame, , , PUP.Optional.MindSpark, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\FromDocToPDF_65, Keine Aktion durch Benutzer, 760, 240302, 1.0.38629, , ame, , , PUP.Optional.MindSpark.Generic, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\BROWSER-EXTENSION-DATA\_65Members_@download.fromdoctopdf.com, Keine Aktion durch Benutzer, 1867, 782572, 1.0.38629, , ame, , , Datei: 11 PUP.Optional.MindSpark, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\FromDocToPDF_65\D7F6D92C-D264-486E-A466-F396E1C59B31.sqlite, Keine Aktion durch Benutzer, 760, 240302, 1.0.38629, , ame, , 3C0FB5FA087AEA2A0A6F7E5E16B481FA, C871890981BBA74EC64A537435B199117523F29761717C2D69A3BB7211DB0CC4 PUP.Optional.MindSpark.Generic, C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\browser-extension-data\_65Members_@download.fromdoctopdf.com\storage.js, Keine Aktion durch Benutzer, 1867, 782572, , , , , EEE57415C6667415C90E0083489C239B, 3D105C52131BBB718A4A6D1EF1BB89D871D44FEF99601701CC56C1D8A85CCA22 PUP.Optional.Restoro, C:\WINDOWS\RESTORO.INI, Keine Aktion durch Benutzer, 821, 551609, 1.0.38629, , ame, , 7F3AE42F95F65B55B7BD0063D01D9403, CEA14BD94AE3CF16CD52B1128AD7450031303FE988A956257CB8CA45DEBB7FC0 PUP.Optional.MindSpark.Generic, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\EXTENSIONS\_39Membersttab03_@www.mapsgalaxy.com.xpi, Keine Aktion durch Benutzer, 1867, 782571, 1.0.38629, , ame, , 500BB30709A111444145C39BDB34DFC6, 39F15AD7D063CC9C19F6D8768BA9880FEB92DCEACA78BCBEECBEBEB5AB2F0AC4 PUP.Optional.MindSpark.Generic, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\EXTENSIONS\_pvMembersttab03_@www.mapmywayfree.com.xpi, Keine Aktion durch Benutzer, 1867, 782571, 1.0.38629, , ame, , BEA16637C2C7623DA4CF9F537ECCB717, 57377D6786599BB6EA3C1CDBBA440693582D3B86CD2C6EDFC2C9B08CA8B9BD62 PUP.Optional.MyFireSearch, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\SEARCHPLUGINS\MY FIREFOX SEARCH.XML, Keine Aktion durch Benutzer, 376, 910806, 1.0.38629, , ame, , EE300AC20256FF8FD113B897389BF946, 8FDCF1BFAA1F1E8034B003F3BC332F084D9B8FBC11008A9F2EDC2ECA9ADEC63C PUP.Optional.MyFireSearch, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 376, 914864, 1.0.38629, , ame, , CD8AC1741FF82627A497D79F6A266B3C, F67B152631BA02A5B5EFA7484502FD5BBAD177A7019DBFDA91D8D5BA33063598 PUP.Optional.MyFireSearch, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 376, 914865, 1.0.38629, , ame, , CD8AC1741FF82627A497D79F6A266B3C, F67B152631BA02A5B5EFA7484502FD5BBAD177A7019DBFDA91D8D5BA33063598 PUP.Optional.MyFireSearch, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 376, 914866, 1.0.38629, , ame, , CD8AC1741FF82627A497D79F6A266B3C, F67B152631BA02A5B5EFA7484502FD5BBAD177A7019DBFDA91D8D5BA33063598 PUP.Optional.MyFireSearch, C:\USERS\BEREK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SOBE61KL.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 376, 914867, 1.0.38629, , ame, , CD8AC1741FF82627A497D79F6A266B3C, F67B152631BA02A5B5EFA7484502FD5BBAD177A7019DBFDA91D8D5BA33063598 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\66A58AC3.MSI, Keine Aktion durch Benutzer, 619, 557991, 1.0.38629, , ame, , DD85FF75F142CFA6B7DD7955DC5914F0, C26A8FF8AD1FC72873EB7C975214D9DD0CD5EE8AFD663E662136677ADB5579FE Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) **************************************************************************************** Malwarebytes AdwCleaner 8.1.0.0 # ------------------------------- # Build: 02-15-2021 # Database: 2021-03-09.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 03-10-2021 # Duration: 00:00:19 # OS: Windows 10 Home # Cleaned: 61 # Failed: 0 ***** [ Services ] ***** Deleted WCAssistantService Deleted chip1click ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Chip Digital GmbH Deleted C:\Program Files (x86)\Lavasoft\Web Companion Deleted C:\ProgramData\Application Data\Lavasoft\Web Companion Deleted C:\ProgramData\Lavasoft\Web Companion Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion Deleted C:\Users\Berek\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\Berek\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG Deleted C:\Users\Berek\AppData\Roaming\Lavasoft\Web Companion Deleted C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} ***** [ Files ] ***** Deleted C:\Users\Berek\Desktop\..\Downloads\WIN7GAMES4WIN10_8_81_V2__WINAERO.COM__1398 - CHIP-INSTALLER.EXE Deleted C:\Windows\restoro.ini ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\SOFTWARE\Mozilla\NativeMessagingHosts\com.webcompanion.native Deleted HKCU\Software\Lavasoft\Web Companion Deleted HKCU\Software\Local AppWizard-Generated Applications\Restoro Deleted HKCU\Software\Microsoft\Internet Explorer\Main|Start Page Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion Deleted HKCU\Software\Restoro Deleted HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service Deleted HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click Deleted HKLM\Software\Classes\CLSID\{AE198C69-7358-4856-9029-F4C0FAD524C1} Deleted HKLM\Software\Classes\CLSID\{BA827421-E282-479E-AE60-34796877B8AE} Deleted HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} Deleted HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} Deleted HKLM\Software\Classes\Restoro.Engine Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E61B1AB66C44604797AC56F6BC3B0FF Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37A47D4566095BF44A2CA19FBDFA04A9 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B90A3D3F68EADC47B40D2D572B76E62 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\638EEBF8065E4B845AD5CAB77949D6CC Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\884DF2290FDFBE9408D20E763774932B Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F60B79E6444F2DE4EAC868B34B7EDADA Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE90F95E2F75E9143B28CD4FD9C91A78 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\craccoon.ch Deleted HKLM\Software\Restoro Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|DisplayIcon Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|DisplayName Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|UninstallString Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\craccoon.ch Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{6B53B06E-2843-4A59-8C79-8A8DDE647874} Deleted HKLM\System\Setup\FirstBoot\Services\WCAssistantService Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKU\.DEFAULT\Software\Mozilla\NativeMessagingHosts\com.webcompanion.native Deleted HKU\S-1-5-18\SOFTWARE\Mozilla\NativeMessagingHosts\com.webcompanion.native Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** Deleted FromDocToPDF - _65Members_@download.fromdoctopdf.com Deleted Schnelle.Deals - {a06de0b3-b00f-472c-a34e-3a74b64d1747} ***** [ Firefox URLs ] ***** Deleted My Firefox Search Deleted My Firefox Search ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [7788 octets] - [10/03/2021 11:54:48] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## ******************************************************************************** Malwarebytes AdwCleaner 8.1.0.0 # ------------------------------- # Build: 02-15-2021 # Database: 2021-03-09.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 03-10-2021 # Duration: 00:01:25 # OS: Windows 10 Home # Scanned: 1454 # Detected: 61 ***** [ Services ] ***** PUP.Optional.Chip chip1click PUP.Optional.Legacy WCAssistantService ***** [ Folders ] ***** PUP.Optional.Chip C:\Program Files (x86)\Chip Digital GmbH PUP.Optional.Chip C:\Users\Berek\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} PUP.Optional.Chip C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.WebCompanion C:\Program Files (x86)\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Lavasoft\Web Companion PUP.Optional.WebCompanion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion PUP.Optional.WebCompanion C:\Users\Berek\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG PUP.Optional.WebCompanion C:\Users\Berek\AppData\Roaming\Lavasoft\Web Companion ***** [ Files ] ***** PUP.Optional.Chip C:\Users\Berek\Desktop\..\Downloads\WIN7GAMES4WIN10_8_81_V2__WINAERO.COM__1398 - CHIP-INSTALLER.EXE PUP.Optional.Restoro C:\Windows\restoro.ini ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|DisplayIcon PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|DisplayName PUP.Adware.Heuristic HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6}|UninstallString PUP.Optional.Chip HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service PUP.Optional.Chip HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click PUP.Optional.Chip HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E61B1AB66C44604797AC56F6BC3B0FF PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37A47D4566095BF44A2CA19FBDFA04A9 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B90A3D3F68EADC47B40D2D572B76E62 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\638EEBF8065E4B845AD5CAB77949D6CC PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\884DF2290FDFBE9408D20E763774932B PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F60B79E6444F2DE4EAC868B34B7EDADA PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE90F95E2F75E9143B28CD4FD9C91A78 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\Main|Start Page PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} PUP.Optional.Craccoon HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\craccoon.ch PUP.Optional.Craccoon HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\craccoon.ch PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion PUP.Optional.Legacy HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy HKLM\System\Setup\FirstBoot\Services\WCAssistantService PUP.Optional.Restoro HKCU\Software\Local AppWizard-Generated Applications\Restoro PUP.Optional.Restoro HKCU\Software\Restoro PUP.Optional.Restoro HKLM\Software\Classes\CLSID\{AE198C69-7358-4856-9029-F4C0FAD524C1} PUP.Optional.Restoro HKLM\Software\Classes\CLSID\{BA827421-E282-479E-AE60-34796877B8AE} PUP.Optional.Restoro HKLM\Software\Classes\Restoro.Engine PUP.Optional.Restoro HKLM\Software\Restoro PUP.Optional.Vondos HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{6B53B06E-2843-4A59-8C79-8A8DDE647874} PUP.Optional.WebCompanion HKCU\SOFTWARE\Mozilla\NativeMessagingHosts\com.webcompanion.native PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Mozilla\NativeMessagingHosts\com.webcompanion.native PUP.Optional.WebCompanion HKU\S-1-5-18\SOFTWARE\Mozilla\NativeMessagingHosts\com.webcompanion.native PUP.Optional.WebCompanion HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** Adware.Mindspark FromDocToPDF - _65Members_@download.fromdoctopdf.com PUP.Optional.Vondos Schnelle.Deals - {a06de0b3-b00f-472c-a34e-3a74b64d1747} ***** [ Firefox URLs ] ***** Adware.StartPage My Firefox Search PUP.Optional.MyFirefoxSearch My Firefox Search ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## ******************************************************************************************************** Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-03-22.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 03-24-2021 # Duration: 00:00:17 # OS: Windows 10 Home # Scanned: 31987 # Detected: 8 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** PUP.Optional.Restoro C:\Windows\restoro.ini ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Restoro HKCU\Software\Local AppWizard-Generated Applications\Restoro PUP.Optional.Restoro HKCU\Software\Restoro PUP.Optional.Restoro HKLM\Software\Restoro ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [7788 octets] - [10/03/2021 11:54:48] AdwCleaner[C00].txt - [6869 octets] - [10/03/2021 11:56:10] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## ********************************************************************************************************************************* Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-03-22.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 03-24-2021 # Duration: 00:00:09 # OS: Windows 10 Home # Scanned: 31987 # Detected: 8 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** PUP.Optional.Restoro C:\Windows\restoro.ini ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Restoro HKCU\Software\Local AppWizard-Generated Applications\Restoro PUP.Optional.Restoro HKCU\Software\Restoro PUP.Optional.Restoro HKLM\Software\Restoro ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [7788 octets] - [10/03/2021 11:54:48] AdwCleaner[C00].txt - [6869 octets] - [10/03/2021 11:56:10] AdwCleaner[S01].txt - [2165 octets] - [24/03/2021 16:41:40] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ########## ********************************************************************************************* FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-03-2021 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-03-2021 |
Hast du die Funde mit MBAM auch entfernen lassen? In deiner Logdatei steht nämlich "Keine Aktion durch Benutzer" ? ;) |
Zitat:
|
Habe bisher nichts entfernt ... - wissentlich :wtf: Sonst sorry Tom Soll ich die Funde entfernen??? Wollte nichts falsch machen |
Zitat:
|
So, habe alles in die Quarantäne geschoben :singsing: Soll ich jetzt noch mal AdwCleaner laufen lassen? Und Schritt 3) durchführen? Das neue Ergebis ************* Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-03-22.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 03-24-2021 # Duration: 00:00:13 # OS: Windows 10 Home # Cleaned: 4 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} Deleted HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [7788 octets] - [10/03/2021 11:54:48] AdwCleaner[C00].txt - [6869 octets] - [10/03/2021 11:56:10] AdwCleaner[S01].txt - [2165 octets] - [24/03/2021 16:41:40] AdwCleaner[S02].txt - [2226 octets] - [24/03/2021 16:43:35] AdwCleaner[S03].txt - [2054 octets] - [24/03/2021 17:46:04] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ########## Lasse gerade einen neuen Lauf durchführen von FRST :singsing: |
Sehr gut gemacht. :daumenhoc Wie ich sehe, hast du auch Avira und Avast ausprobiert... aber diese Programme kannst du bei sowas vergessen... ;) Jetzt arbeiten wir mit FRST. :D Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Mit Schritt 1 wurde ein .zip Archiv mit dem Schema < Datum_Uhrzeit.zip > (z. B. 20.02.2021_11.33.52.zip) auf deinem Desktop erstellt.
Schritt 3
Schritt 4
Bitte poste mit deiner nächsten Antwort:
|
Hier die gewünschte fixlog.txt Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-03-2021 durchgeführt von Berek (24-03-2021 18:13:12) Run:2 Gestartet von C:\Users\Berek\Downloads Geladene Profile: Berek Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: Unlock: C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe VirusTotal: C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe Startup: C:\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk [2020-11-18] ShortcutTarget: CRaccoon.lnk -> C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe (Waterfall Technology LTD -> CRaccoon) C:\Users\Berek\AppData\Roaming\CRaccoon Task: {E367C8B4-113F-4014-985C-EAE2E7A73CCD} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG FF NewTab: Mozilla\Firefox\Profiles\sobe61kl.default -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-02-09 10:00:37&bName= FF HomepageOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _39Membersttab03_@www.mapsgalaxy.com FF HomepageOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _pvMembersttab03_@www.mapmywayfree.com FF NewTabOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _39Membersttab03_@www.mapsgalaxy.com FF NewTabOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _pvMembersttab03_@www.mapmywayfree.com FF Extension: (MyWay Search By MapsGalaxy) - C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\Extensions\_39Membersttab03_@www.mapsgalaxy.com.xpi [2020-11-09] [UpdateUrl:hxxps:\/\/updates.tb.ask.com\/updateXpi.json?id=202980021&version=9.107.19.16607&track=TTAB03&trackRevision=1&fromId=_39Membersttab03_%40www.mapsgalaxy.com&isBridgeExtension=false] FF Extension: (MyWay Search By MapMyWayFree) - C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\Extensions\_pvMembersttab03_@www.mapmywayfree.com.xpi [2020-10-20] [UpdateUrl:hxxps:\/\/updates.tb.ask.com\/updateXpi.json?id=237231411&version=9.107.19.16605&track=TTAB03&trackRevision=1&fromId=_pvMembersttab03_%40www.mapmywayfree.com&isBridgeExtension=fals e] FF SearchPlugin: C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\searchplugins\My Firefox Search.xml [2020-12-08] C:\Users\Berek\Downloads\ccsetup577_slim.exe 2021-03-10 16:55 - 2021-03-10 16:55 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avira 2021-03-10 16:36 - 2021-03-10 16:46 - 000000000 ____D C:\Users\Berek\AppData\Local\Avira 2021-03-10 16:35 - 2021-03-10 16:57 - 000000000 ____D C:\Program Files (x86)\Avira 2021-03-10 15:52 - 2021-03-10 16:29 - 000000140 _____ C:\WINDOWS\restoro.ini 2021-03-09 21:18 - 2021-03-10 12:52 - 000000000 ____D C:\ProgramData\Avast Software 2021-03-10 11:56 - 2020-02-09 11:00 - 000000000 ____D C:\Users\Berek\AppData\Roaming\Lavasoft 2021-03-10 11:56 - 2020-02-09 11:00 - 000000000 ____D C:\Users\Berek\AppData\Local\Lavasoft 2021-03-10 11:56 - 2020-02-09 11:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft 2021-03-10 11:56 - 2020-02-09 11:00 - 000000000 ____D C:\Program Files (x86)\Lavasoft ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei DeleteKey: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6} DeleteKey: HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} DeleteKey: HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} DeleteKey: HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} DeleteKey: HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} DeleteKey: HKCU\Software\Local AppWizard-Generated Applications\Restoro DeleteKey: HKCU\Software\Restoro DeleteKey: HKLM\Software\Restoro Zip: C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming;C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup CMD: ipconfig /flushdns CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers Hosts: RemoveProxy: SystemRestore: On EmptyTemp: ***************** Prozesse erfolgreich geschlossen. "C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe" => nicht gefunden "VirusTotal: C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe" => nicht gefunden "C:\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk" => nicht gefunden "C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe" => nicht gefunden "C:\Users\Berek\AppData\Roaming\CRaccoon" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E367C8B4-113F-4014-985C-EAE2E7A73CCD}" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden "FF NewTab: Mozilla\Firefox\Profiles\sobe61kl.default -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-02-09 10:00:37&bName=" => nicht gefunden "FF HomepageOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _39Membersttab03_@www.mapsgalaxy.com" => nicht gefunden "FF HomepageOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _pvMembersttab03_@www.mapmywayfree.com" => nicht gefunden "FF NewTabOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _39Membersttab03_@www.mapsgalaxy.com" => nicht gefunden "FF NewTabOverride: Mozilla\Firefox\Profiles\sobe61kl.default -> Disabled: _pvMembersttab03_@www.mapmywayfree.com" => nicht gefunden "C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\Extensions\_39Membersttab03_@www.mapsgalaxy.com.xpi" => nicht gefunden "C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\Extensions\_pvMembersttab03_@www.mapmywayfree.com.xpi" => nicht gefunden "C:\Users\Berek\AppData\Roaming\Mozilla\Firefox\Profiles\sobe61kl.default\searchplugins\My Firefox Search.xml" => nicht gefunden "C:\Users\Berek\Downloads\ccsetup577_slim.exe" => nicht gefunden "C:\WINDOWS\system32\Tasks\Avira" => nicht gefunden "C:\Users\Berek\AppData\Local\Avira" => nicht gefunden "C:\Program Files (x86)\Avira" => nicht gefunden "C:\WINDOWS\restoro.ini" => nicht gefunden "C:\ProgramData\Avast Software" => nicht gefunden "C:\Users\Berek\AppData\Roaming\Lavasoft" => nicht gefunden "C:\Users\Berek\AppData\Local\Lavasoft" => nicht gefunden "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft" => nicht gefunden "C:\Program Files (x86)\Lavasoft" => nicht gefunden HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => nicht gefunden HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{a5bc6a4b-0eab-470d-82ed-2250ccdfb2b6} => nicht gefunden HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} => nicht gefunden HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} => nicht gefunden HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} => nicht gefunden HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} => nicht gefunden HKCU\Software\Local AppWizard-Generated Applications\Restoro => nicht gefunden HKCU\Software\Restoro => nicht gefunden HKLM\Software\Restoro => nicht gefunden ================== Zip: =================== C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming -> erfolgreich kopiert zu C:\Users\Berek\Desktop\24.03.2021_18.14.22.zip C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup -> erfolgreich kopiert zu C:\Users\Berek\Desktop\24.03.2021_18.14.22.zip =========== Zip: Ende =========== ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende 8 CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende 8 CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende 8 CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende 8 CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende 8 CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende 8 RemoveProxy: ========= SystemRestore: On => abgeschlossen =========== EmptyTemp: ========== BITS transfer queue => 7364608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24222698 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 330969 B Edge => 115 B Chrome => 0 B Firefox => 259381978 B Opera => 4805044 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 4206 B NetworkService => 5396 B Berek => 15972166 B RecycleBin => 0 B EmptyTemp: => 297.6 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende 8 Fixlog 18:15:07 ==== ////////////////////////////////////////////////////////////////// Farbar Recovery Scan Tool (x64) Version: 21-03-2021 durchgeführt von Berek (24-03-2021 18:36:22) Gestartet von C:\Users\Berek\Downloads Start-Modus: Normal ================== Datei-Suche: "SearchAll: CRaccoon;Restoro" ============= Datei: ======== C:\Windows\Prefetch\CRACCOON CRAPP.EXE-2366AB23.pf [2021-03-10 11:06][2021-03-10 11:31] 000013977 _____ () FDEC714F632AEDDE5D9E1440E231245A [Datei ist nicht signiert] C:\Windows\Prefetch\CRACCOON CRUNINSTALL.EXE-67FDBC30.pf [2021-03-10 11:43][2021-03-10 11:43] 000012837 _____ () CF21D73FB6C7B3A552FEAA89E5269DAB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-7D7E8D1A.pf [2021-03-08 19:56][2021-03-10 15:52] 000016908 _____ () 48227ABA6A22C044AAE8D4631841CF2D [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-E5B1B47D.pf [2021-03-10 16:16][2021-03-10 16:16] 000012754 _____ () 3C2E1912AAB8370E5678A8E932CE1BFB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROMAIN.EXE-B85B5806.pf [2021-03-08 19:57][2021-03-10 16:17] 000007107 _____ () 17D5138EDDC4CBB96F3FA848773DC311 [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROSETUP.EXE-B7D16044.pf [2021-03-08 19:57][2021-03-10 15:53] 000017963 _____ () 220986203E69042A98DE4603638E42DA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk.xBAD [2020-11-18 08:45][2020-11-18 08:45] 000000980 _____ () 45F42CE69DD1AB73E2FC36321D2412AA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe.xBAD [2020-11-18 08:45][2020-11-18 08:45] 003289536 _____ (CRaccoon) 503217AD3915BC3F23B175A9AB3219D6 [Datei ist digital signiert] Ordner: ======== 2021-03-24 18:01 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon 2020-11-18 08:45 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon Registry: ======== ===================== Suchergebnis für "CRaccoon" ========== [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon CRUninstall.exe"="0x5341435001000000000000000700000028000000C03132002852320001000000000000000000000A0021000050BB64EDDDACD50100000000000000000200000028 0000000000000000000010000000000000000000000000000000000C320000000000000100000001000000" ===================== Suchergebnis für "Restoro" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0] ""="Restoro 1.0 Type Library" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\0\win64] ""="C:\Program Files\Restoro\ax.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\HELPDIR] ""="C:\Program Files\Restoro" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched] "{6D809377-6AF0-444B-8957-A3773F02200E}\Restoro\RestoroMain.exe"="1" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key] [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key\Restoro] ====== Ende von Suche ====== ****************************************************************************** Farbar Recovery Scan Tool (x64) Version: 21-03-2021 durchgeführt von Berek (24-03-2021 18:36:22) Gestartet von C:\Users\Berek\Downloads Start-Modus: Normal ================== Datei-Suche: "SearchAll: CRaccoon;Restoro" ============= Datei: ======== C:\Windows\Prefetch\CRACCOON CRAPP.EXE-2366AB23.pf [2021-03-10 11:06][2021-03-10 11:31] 000013977 _____ () FDEC714F632AEDDE5D9E1440E231245A [Datei ist nicht signiert] C:\Windows\Prefetch\CRACCOON CRUNINSTALL.EXE-67FDBC30.pf [2021-03-10 11:43][2021-03-10 11:43] 000012837 _____ () CF21D73FB6C7B3A552FEAA89E5269DAB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-7D7E8D1A.pf [2021-03-08 19:56][2021-03-10 15:52] 000016908 _____ () 48227ABA6A22C044AAE8D4631841CF2D [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-E5B1B47D.pf [2021-03-10 16:16][2021-03-10 16:16] 000012754 _____ () 3C2E1912AAB8370E5678A8E932CE1BFB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROMAIN.EXE-B85B5806.pf [2021-03-08 19:57][2021-03-10 16:17] 000007107 _____ () 17D5138EDDC4CBB96F3FA848773DC311 [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROSETUP.EXE-B7D16044.pf [2021-03-08 19:57][2021-03-10 15:53] 000017963 _____ () 220986203E69042A98DE4603638E42DA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk.xBAD [2020-11-18 08:45][2020-11-18 08:45] 000000980 _____ () 45F42CE69DD1AB73E2FC36321D2412AA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe.xBAD [2020-11-18 08:45][2020-11-18 08:45] 003289536 _____ (CRaccoon) 503217AD3915BC3F23B175A9AB3219D6 [Datei ist digital signiert] Ordner: ======== 2021-03-24 18:01 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon 2020-11-18 08:45 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon Registry: ======== ===================== Suchergebnis für "CRaccoon" ========== [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon CRUninstall.exe"="0x5341435001000000000000000700000028000000C03132002852320001000000000000000000000A0021000050BB64EDDDACD50100000000000000000200000028 0000000000000000000010000000000000000000000000000000000C320000000000000100000001000000" ===================== Suchergebnis für "Restoro" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0] ""="Restoro 1.0 Type Library" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\0\win64] ""="C:\Program Files\Restoro\ax.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\HELPDIR] ""="C:\Program Files\Restoro" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched] "{6D809377-6AF0-444B-8957-A3773F02200E}\Restoro\RestoroMain.exe"="1" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key] [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key\Restoro] ====== Ende von Suche ====== ************************************************************************* Farbar Recovery Scan Tool (x64) Version: 21-03-2021 durchgeführt von Berek (24-03-2021 18:36:22) Gestartet von C:\Users\Berek\Downloads Start-Modus: Normal ================== Datei-Suche: "SearchAll: CRaccoon;Restoro" ============= Datei: ======== C:\Windows\Prefetch\CRACCOON CRAPP.EXE-2366AB23.pf [2021-03-10 11:06][2021-03-10 11:31] 000013977 _____ () FDEC714F632AEDDE5D9E1440E231245A [Datei ist nicht signiert] C:\Windows\Prefetch\CRACCOON CRUNINSTALL.EXE-67FDBC30.pf [2021-03-10 11:43][2021-03-10 11:43] 000012837 _____ () CF21D73FB6C7B3A552FEAA89E5269DAB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-7D7E8D1A.pf [2021-03-08 19:56][2021-03-10 15:52] 000016908 _____ () 48227ABA6A22C044AAE8D4631841CF2D [Datei ist nicht signiert] C:\Windows\Prefetch\RESTORO.EXE-E5B1B47D.pf [2021-03-10 16:16][2021-03-10 16:16] 000012754 _____ () 3C2E1912AAB8370E5678A8E932CE1BFB [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROMAIN.EXE-B85B5806.pf [2021-03-08 19:57][2021-03-10 16:17] 000007107 _____ () 17D5138EDDC4CBB96F3FA848773DC311 [Datei ist nicht signiert] C:\Windows\Prefetch\RESTOROSETUP.EXE-B7D16044.pf [2021-03-08 19:57][2021-03-10 15:53] 000017963 _____ () 220986203E69042A98DE4603638E42DA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk.xBAD [2020-11-18 08:45][2020-11-18 08:45] 000000980 _____ () 45F42CE69DD1AB73E2FC36321D2412AA [Datei ist nicht signiert] C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon.exe.xBAD [2020-11-18 08:45][2020-11-18 08:45] 003289536 _____ (CRaccoon) 503217AD3915BC3F23B175A9AB3219D6 [Datei ist digital signiert] Ordner: ======== 2021-03-24 18:01 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon 2020-11-18 08:45 - 2021-03-24 18:01 _____ C:\FRST\Quarantine\C\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon Registry: ======== ===================== Suchergebnis für "CRaccoon" ========== [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\Berek\AppData\Roaming\CRaccoon\CRaccoon CRUninstall.exe"="0x5341435001000000000000000700000028000000C03132002852320001000000000000000000000A0021000050BB64EDDDACD50100000000000000000200000028 0000000000000000000010000000000000000000000000000000000C320000000000000100000001000000" ===================== Suchergebnis für "Restoro" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0] ""="Restoro 1.0 Type Library" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\0\win64] ""="C:\Program Files\Restoro\ax.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3}\1.0\HELPDIR] ""="C:\Program Files\Restoro" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppSwitched] "{6D809377-6AF0-444B-8957-A3773F02200E}\Restoro\RestoroMain.exe"="1" [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key] [HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key\Restoro] ====== Ende von Suche ====== Die ZIP-Datei habe ich auf die Homepage hochgeladen. Tom |
Du hast dreimal die Logdatei Search.txt gepostet... war das so geplant? :wtf: :D Es fehlen die neuesten Logdateien FRST.txt und Addition.txt. Bitte nachreichen. ;) Vielen Dank für den Upload! :daumenhoc |
Sorry für das Missgeschick, dafür waren meine dicken Finger verantwortlich ;-) **************************** * Hier die FRST.txt und Addition.txt: * **************************** *************************** ******* Addition.txt ******* ****************************FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-03-2021 ******************** ***** FRST.txt: ***** ******************** FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-03-2021 Läuft mein PC jetzt wieder fehlerfrei??? Oder muss noch etwas geschraubt werden? ;-) Möchte am Ende eine Spende für das Trojaner-Board geben. Was ist denn in meinem Fall angemessen? Beste Grüße Tom |
Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Wie gewünscht die Fixlog.txt :party: :taenzer: :abklatsch: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-03-2021 durchgeführt von Berek (24-03-2021 22:27:03) Run:5 Gestartet von C:\Users\Berek\Downloads Geladene Profile: Berek Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Windows\Prefetch\*.pf DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3} DeleteKey: HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key DeleteQuarantine: Unlock: C:\FRST Reboot: ***************** =========== "C:\Windows\Prefetch\*.pf" ========== C:\Windows\Prefetch\APPLICATIONFRAMEHOST.EXE-0CF44CC4.pf => erfolgreich verschoben C:\Windows\Prefetch\AUDIODG.EXE-D0D776AC.pf => erfolgreich verschoben C:\Windows\Prefetch\CCLEANER.EXE-CC440CDB.pf => erfolgreich verschoben C:\Windows\Prefetch\CCLEANER64.EXE-AACDD30D.pf => erfolgreich verschoben C:\Windows\Prefetch\CONHOST.EXE-3218E401.pf => erfolgreich verschoben C:\Windows\Prefetch\CONSENT.EXE-65F6206D.pf => erfolgreich verschoben C:\Windows\Prefetch\DLLHOST.EXE-A3116DD0.pf => erfolgreich verschoben C:\Windows\Prefetch\DLLHOST.EXE-FAE0D6CB.pf => erfolgreich verschoben C:\Windows\Prefetch\FILECOAUTH.EXE-0D974E57.pf => erfolgreich verschoben C:\Windows\Prefetch\FIREFOX.EXE-FBBD985A.pf => erfolgreich verschoben C:\Windows\Prefetch\FRST64.EXE-B5CB83E1.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-0.EXE-06EE49D8.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-1.EXE-1A44045D.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-10.EXE-EF2B49C5.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-11.EXE-0281044A.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-12.EXE-15D6BECF.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-13.EXE-292C7954.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-14.EXE-3C8233D9.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-15.EXE-4FD7EE5E.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-16.EXE-632DA8E3.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-17.EXE-76836368.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-18.EXE-89D91DED.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-19.EXE-9D2ED872.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-2.EXE-2D99BEE2.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-20.EXE-549DBB02.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-21.EXE-67F37587.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-22.EXE-7B49300C.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-23.EXE-8E9EEA91.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-24.EXE-A1F4A516.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-25.EXE-B54A5F9B.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-26.EXE-C8A01A20.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-27.EXE-DBF5D4A5.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-28.EXE-EF4B8F2A.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-29.EXE-02A149AF.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-3.EXE-40EF7967.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-30.EXE-BA102C3F.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-31.EXE-CD65E6C4.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-32.EXE-E0BBA149.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-33.EXE-F4115BCE.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-34.EXE-07671653.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-35.EXE-1ABCD0D8.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-36.EXE-2E128B5D.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-37.EXE-416845E2.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-38.EXE-54BE0067.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-39.EXE-6813BAEC.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-4.EXE-544533EC.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-40.EXE-1F829D7C.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-41.EXE-32D85801.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-42.EXE-462E1286.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-43.EXE-5983CD0B.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-44.EXE-6CD98790.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-45.EXE-802F4215.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-46.EXE-9384FC9A.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-47.EXE-A6DAB71F.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-48.EXE-BA3071A4.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-49.EXE-CD862C29.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-5.EXE-679AEE71.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-6.EXE-7AF0A8F6.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-7.EXE-8E46637B.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-8.EXE-A19C1E00.pf => erfolgreich verschoben C:\Windows\Prefetch\IG-9.EXE-B4F1D885.pf => erfolgreich verschoben C:\Windows\Prefetch\IG.EXE-3214891F.pf => erfolgreich verschoben C:\Windows\Prefetch\LOGONUI.EXE-1BEE4A84.pf => erfolgreich verschoben C:\Windows\Prefetch\MBAMTRAY.EXE-69E9C7D0.pf => erfolgreich verschoben C:\Windows\Prefetch\MBAMWSC.EXE-7111AF31.pf => erfolgreich verschoben C:\Windows\Prefetch\MBSETUP.EXE-7C34AB3C.pf => erfolgreich verschoben C:\Windows\Prefetch\MICROSOFTEDGEUPDATE.EXE-0E099B6C.pf => erfolgreich verschoben C:\Windows\Prefetch\MOUSOCOREWORKER.EXE-8C0B73B1.pf => erfolgreich verschoben C:\Windows\Prefetch\MPCMDRUN.EXE-699123AE.pf => erfolgreich verschoben C:\Windows\Prefetch\MPCMDRUN.EXE-BB72ED6F.pf => erfolgreich verschoben C:\Windows\Prefetch\MSEDGE.EXE-BA103770.pf => erfolgreich verschoben C:\Windows\Prefetch\MSEDGE.EXE-BA103772.pf => erfolgreich verschoben C:\Windows\Prefetch\MSEDGE.EXE-BA103777.pf => erfolgreich verschoben C:\Windows\Prefetch\MSMPENG.EXE-C6EB4CF3.pf => erfolgreich verschoben C:\Windows\Prefetch\RAVCPL64.EXE-61B16716.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNDLL32.EXE-17B75B37.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNONCE.EXE-21038459.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-55BF7457.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-5D4786E0.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-650721B8.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-6684D128.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-A02FF048.pf => erfolgreich verschoben C:\Windows\Prefetch\RUNTIMEBROKER.EXE-DCB53D38.pf => erfolgreich verschoben C:\Windows\Prefetch\SEARCHAPP.EXE-A465F46B.pf => erfolgreich verschoben C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-AA7A1FDD.pf => erfolgreich verschoben C:\Windows\Prefetch\SEARCHINDEXER.EXE-77D27BAC.pf => erfolgreich verschoben C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-AFAD3EF9.pf => erfolgreich verschoben C:\Windows\Prefetch\SECURITYHEALTHSERVICE.EXE-4AC18DFE.pf => erfolgreich verschoben C:\Windows\Prefetch\SECURITYHEALTHSYSTRAY.EXE-9E333714.pf => erfolgreich verschoben C:\Windows\Prefetch\SETTINGSYNCHOST.EXE-4912ABB0.pf => erfolgreich verschoben C:\Windows\Prefetch\SGRMBROKER.EXE-E6FE19A1.pf => erfolgreich verschoben C:\Windows\Prefetch\SMARTSCREEN.EXE-4BF07096.pf => erfolgreich verschoben C:\Windows\Prefetch\SPPSVC.EXE-CBE91656.pf => erfolgreich verschoben C:\Windows\Prefetch\STARTMENUEXPERIENCEHOST.EXE-6F698474.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-03A5C314.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-1173F4EC.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-1F0766AF.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-21FB5A67.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-7185330D.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-75719F1C.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-7F2C9BC5.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-7F899EFF.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-9984B1B8.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-9C042F62.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-BFDD787E.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-DCA712B8.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-E94385E3.pf => erfolgreich verschoben C:\Windows\Prefetch\SVCHOST.EXE-FE7D94E7.pf => erfolgreich verschoben C:\Windows\Prefetch\TASKHOSTW.EXE-4DB99E1B.pf => erfolgreich verschoben C:\Windows\Prefetch\TEXTINPUTHOST.EXE-A914483D.pf => erfolgreich verschoben C:\Windows\Prefetch\USEROOBEBROKER.EXE-3FDA13A5.pf => erfolgreich verschoben C:\Windows\Prefetch\WLRMDR.EXE-DDA57653.pf => erfolgreich verschoben C:\Windows\Prefetch\WMIADAP.EXE-369DF1CD.pf => erfolgreich verschoben ========= Ende -> "C:\Windows\Prefetch\*.pf" ======== HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C661BE9A-11D8-47DD-A980-6494B09F3AF3} => nicht gefunden HKEY_USERS\S-1-5-21-1197439772-1984115473-2326661607-1001\SOFTWARE\Restoro Key => nicht gefunden "C:\FRST\Quarantine" => erfolgreich entfernt "C:\FRST" => wurde entsperrt Das System musste neu gestartet werden. ==== Ende von Fixlog 22:27:05 ==== Um den Rest kümmere ich mich Morgen. Meine Hunde müssen erst mal raus .... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board