Danke für die schnelle Hilfe!
Hier die Logs:
MBAM Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 12.07.21
Scan-Zeit: 21:30
Protokolldatei: af62f828-e347-11eb-bf38-7085c29e13da.json
-Softwaredaten-
Version: 4.4.2.123
Komponentenversion: 1.0.1358
Version des Aktualisierungspakets: 1.0.43011
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.1083)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-K37R3UN\Friedrich
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 334700
Erkannte Bedrohungen: 31
In die Quarantäne verschobene Bedrohungen: 31
Abgelaufene Zeit: 2 Min., 9 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 2
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{ABAA6C9C-254B-455D-ACF7-3DEC0FE02235}, In Quarantäne, 7104, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{ABAA6C9C-254B-455D-ACF7-3DEC0FE02235}, In Quarantäne, 7104, 237883, 1.0.43011, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 9
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2714E4F3-5664-4991-9806-040541BF7C46}, In Quarantäne, 57, 237878, 1.0.43011, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{535DE393-FD3E-46FE-AA20-A1295440D32E}, In Quarantäne, 57, 237878, 1.0.43011, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BA0516C7-7198-4FC0-933C-8672A1D8FE68}, In Quarantäne, 57, 237878, 1.0.43011, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F506477B-9B73-4D83-B8BD-692189ECD4E9}, In Quarantäne, 57, 237878, 1.0.43011, , ame, , ,
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\_metadata, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, C:\USERS\FRIEDRICH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HFICPHILNAGMJHHLBIFLEGFONHALKCKE, In Quarantäne, 328, 910630, 1.0.43011, , ame, , ,
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{DAC2AF4A-82E3-4A99-99F4-22F719BF05D5}, In Quarantäne, 328, 910813, 1.0.43011, , ame, , ,
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{4FF27257-BF64-479F-B909-74EFD2EE02D8}, In Quarantäne, 328, 910814, 1.0.43011, , ame, , ,
Datei: 20
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2714E4F3-5664-4991-9806-040541BF7C46}\chmpcfopheapihcfojdhhmeakbnlffliprx, In Quarantäne, 57, 237878, 1.0.43011, , ame, , 446654BD5F274929C50C93588E7978EF, 614DAF19DF6A6DF79876DB72360BCE4A627795BC6BD02A7342BA1F1685C857B9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2714E4F3-5664-4991-9806-040541BF7C46}\xhmpcfopheapihcfojdhhmeakbnlfflipml, In Quarantäne, 57, 237878, , , , , 163D0BA653FED7B790D9D5744B5EFB0F, DEF54BB618266FF7212745DD87579895D9C2C2D7B99D1674819B13DBFB59D374
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{535DE393-FD3E-46FE-AA20-A1295440D32E}\cdnggldpncmekkefiadegingghekbhkoprx, In Quarantäne, 57, 237878, 1.0.43011, , ame, , 657E3E77E0EC3A05135190190C56079D, B00BCEBCA5CC33BF4F47308DA073087A8090E8039B1DA75F77F4A8EE5048B48D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BA0516C7-7198-4FC0-933C-8672A1D8FE68}\cmflfnldlnceipodeamejmkmembiaijkarx, In Quarantäne, 57, 237878, 1.0.43011, , ame, , 7924C0C4889F5F38796DE5E86E164D27, 2542AB5D577421431C1059DB3B39A3F7F88F9D7371BE537E6B243FB2E0F57D6B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{535DE393-FD3E-46FE-AA20-A1295440D32E}\xdnggldpncmekkefiadegingghekbhkopml, In Quarantäne, 57, 237879, 1.0.43011, , ame, , 74AF413FEC4053ECEDE15AA1511854D2, 0E6C57AB07F9FCFF3170671043E647ADBA97F67F24D65132E3F520F4A8924508
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F506477B-9B73-4D83-B8BD-692189ECD4E9}\chficphilnagmjhhlbiflegfonhalkckerx, In Quarantäne, 57, 237878, 1.0.43011, , ame, , 615B7AEDB3193D32B6579EAD192F65A6, E827E06B3209B0F2E542646BB1DA13D1DCC98D583596699EB9AAFA11F7D8666E
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F506477B-9B73-4D83-B8BD-692189ECD4E9}\xhficphilnagmjhhlbiflegfonhalkckeml, In Quarantäne, 57, 237878, , , , , 23D15FB7444D916C96D66AB44A7F83D2, FD91B989A63B46939EB469A6B14E1A280D92BDF53DE2D91579DDA46840BD9236
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BA0516C7-7198-4FC0-933C-8672A1D8FE68}\xmflfnldlnceipodeamejmkmembiaijkaml, In Quarantäne, 57, 237879, 1.0.43011, , ame, , 7C8BA0308F18019920847B488A199D81, 4157948B2FA340CFC92B47649E1E6D4F2019FAEB76274B3C5B72415850995C9D
Trojan.DownloadProtect, C:\USERS\FRIEDRICH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HFICPHILNAGMJHHLBIFLEGFONHALKCKE\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.43011, , ame, , 1978214F06335D148D6DA4697C4492EA, D011C899B570062DEF3EEC7A9969067F949132F748742B24368ABA90216CB9EE
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\_metadata\computed_hashes.json, In Quarantäne, 328, 910630, , , , , 53AEA96FE84C9403AD97F305B2876AEA, 5CDB2BF2A65BC728B1889BC96B5072FE498660733E69EE53A70DF2C588B3D3A9
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\dpl.js, In Quarantäne, 328, 910630, , , , , 9C0882AB9DF5CB3979078E5C412D5C93, 8C2418085B62848A8B4F0BEF475010344006552C0349C27D1CF5C0EDEF6D56B0
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\icon128.png, In Quarantäne, 328, 910630, , , , , 2DE1FB8BD51769A254C49839675E4F02, E1CABC0D8E1E6DA0AE3DA0F7505AD25FA945BAAE636BAEB0BD3465BF7C5A60DC
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\icon48.png, In Quarantäne, 328, 910630, , , , , 790F7F479AED1A1AFFD24BF3F2A0D9EE, BF058DE3F5629406073BEDAAA290021C9EB39B8CD90EA1159393A984D8F987A4
Trojan.DownloadProtect, C:\Users\Friedrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\hficphilnagmjhhlbiflegfonhalkcke\2.4.9_0\manifest.json, In Quarantäne, 328, 910630, , , , , 959F51471B7017970033F1166EF6F6FE, 7C8747AE803F17E8704982D5EDED5004B4E70B01B6AFFE0EB048409B1145BDE0
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{DAC2AF4A-82E3-4A99-99F4-22F719BF05D5}\{7D5ECC32-3EB9-4B0A-BE01-F18E5BBECC39}, In Quarantäne, 328, 910813, 1.0.43011, , ame, , 665D2510EB3A701543EB3F937C70FDF0, 0D397E1FCDE3D74D85F04B4BBBA4C218CA63F2F0F6C33E28873FEFFAF8B65C14
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{4FF27257-BF64-479F-B909-74EFD2EE02D8}\{3972F04D-1312-4192-A105-7209DC4254E1}, In Quarantäne, 328, 910814, 1.0.43011, , ame, , 76C628295247F757F612FDB513DFCC70, 1CCECCE622511540B6FEDC2EC5FF0F08E940406D99A6946427B96E6332C8A4D1
Adware.FusionCore, C:\USERS\FRIEDRICH\DOWNLOADS\FILEZILLA_3.52.2_WIN64_SPONSORED-SETUP.EXE, In Quarantäne, 7515, 895470, 1.0.43011, , ame, , EB9380770B7BB85FEFEA2B6DBFAB4A8E, 6A582D1BE83F079FD584F90B5872EB186889CDCC97BD276D51E65DEFEDD77543
PUP.Optional.BundleInstaller, C:\USERS\FRIEDRICH\DOWNLOADS\BITTORRENT.EXE, In Quarantäne, 527, 875791, 1.0.43011, , ame, , F9621469A5153540C789A6E0563ABBF0, CCBAFDC6635C3B5F84103E928C4A54CED5AD2B22242D79B8858C71C54C56F2CD
PUP.Optional.BundleInstaller, C:\USERS\FRIEDRICH\DOWNLOADS\UTORRENT.EXE, In Quarantäne, 527, 875791, 1.0.43011, , ame, , C7D8BE7EEF6EF338B9D43013A8C103F1, 639D692C2F72E28A4991C5C2BB5E69BC3420B2DF63EA2112A6CD73EF83415BB1
PUP.Optional.BundleInstaller, C:\USERS\FRIEDRICH\DOWNLOADS\UTWEB_INSTALLER.EXE, In Quarantäne, 527, 875791, 1.0.43011, , ame, , 5D23F9AEE9945A1F7C695BB54412D8AF, 42DF8EF347C41713614649921EF0B36ED763DA41CBB2D43576ED1EE8F6ADAE9C
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) RogueKiller Code:
RogueKiller Anti-Malware V15.0.7.0 (x64) [Jul 9 2021] (Premium) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19041) 64-bit
Gestartet in : Normaler Modus
Benutzer : Friedrich [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20210712_080959, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2021/07/12 21:36:09 (Dauer : 00:04:49)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ |