ChristopherN | 01.09.2021 23:22 | Wenn das funktioniert, schulde ich Dir meinen Erstgeborenen. Unfassbar, was du mit dem Skript ausgelöst hast. Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 02.09.21
Scan-Zeit: 00:14
Protokolldatei: ff819d26-0b71-11ec-b085-708bcd552ebb.json
-Softwaredaten-
Version: 4.4.5.130
Komponentenversion: 1.0.1430
Version des Aktualisierungspakets: 1.0.44509
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.1165)
CPU: x64
Dateisystem: NTFS
Benutzer: Christopher-PC\Christopher
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 324685
Erkannte Bedrohungen: 19
In die Quarantäne verschobene Bedrohungen: 19
Abgelaufene Zeit: 2 Min., 39 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
Trojan.Glupteba.E, HKU\S-1-5-21-3197034990-4118748310-3737670740-1001\SOFTWARE\MICROSOFT\6e405abc, In Quarantäne, 514, 821174, 1.0.44509, , ame, , ,
Registrierungswert: 1
Trojan.Glupteba.E, HKU\S-1-5-21-3197034990-4118748310-3737670740-1001\SOFTWARE\MICROSOFT\6e405abc|CAMPAIGNID, In Quarantäne, 514, 821174, 1.0.44509, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 17
Trojan.Ranumbot, C:\WINDOWS\WINDEFENDER.EXE, In Quarantäne, 7855, 854955, 1.0.44509, 2A055645AB4413C9FF06D705, dds, 01403464, 6512AE7C9F36206F6433F78296102419, 6B9468EFEE35A8454A7FB395F43E5BDD14DF918437661846D7D6EC199BA08883
Malware.AI.4202952449, C:\USERS\CHRISTOPHER\APPDATA\ROAMING\EQABA4\PKUWSIWCBJ.EXE, In Quarantäne, 1000000, 0, 1.0.44509, 68F8A1AF321AC2EFFA83F701, dds, 01403464, 196D6E6F6557BBB679F3246E43476B09, 070D6A8A42C97F1C9A95E10FA8B62D1303513342DB14F13F8EB74E2443468AF5
Malware.AI.4202952449, C:\USERS\CHRISTOPHER\APPDATA\ROAMING\XOT2RY\X4U1ED9QFE.EXE, In Quarantäne, 1000000, 0, 1.0.44509, 68F8A1AF321AC2EFFA83F701, dds, 01403464, 196D6E6F6557BBB679F3246E43476B09, 070D6A8A42C97F1C9A95E10FA8B62D1303513342DB14F13F8EB74E2443468AF5
Bitcoin.Trojan.Miner.DDS, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\WUP\XARCH\WUP.EXE, In Quarantäne, 1000002, 0, 1.0.44509, F24CB72F397483E1616D5702, dds, 01403464, 8BC0535A7B801F05FD80D46525666576, B80914FAF6F1C7FD6CBF6F6832BEBF2B9DE726FF9AE10683787BA7EC436B38A2
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\GETDISKSPACE.EXE, In Quarantäne, 7855, 963903, 1.0.44509, 197A7C3BF79C78BEF37BA704, dds, 01403464, 8FA6BDDC1A44FDD411EFF61A2B11D4CF, BE5404679F1A6CC100FDCC660EB2E849E50F32EC94A9190CA625EFE3B2C70914
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\KILLPROCESS2005.EXE, In Quarantäne, 7855, 963907, 1.0.44509, ED4AA48599916E6A8508782D, dds, 01403464, 1510073EF64B27437486F97CA9C1398A, DE0C1F000485654F9305B396FFDB009DBBC4D8671C951EE3D67F6AD64F7045D7
Trojan.Dropper.GO, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\WW31.EXE, In Quarantäne, 7963, 944512, 1.0.44509, 2B817CE6404AE18D25E5BCA9, dds, 01403464, 9A4B7B0849A274F6F7AC13C7577DAAD8, C1D5A585FCE188423D31DF3EA806272F3DAA5EB989E18E9ECF3D94B97B965F8E
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\REMOVESMBDEPS1801.EXE, In Quarantäne, 7855, 963913, 1.0.44509, EB98A8DCD8931C6C1B1C4B97, dds, 01403464, 1F4CF84B4E0C57DFBF5611749F7C907D, D338E58F41CB6AB1361FC574182F68B74EC955A93FC64E8D06972468398E67AD
Trojan.Glupteba, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\GETFP.EXE, In Quarantäne, 4433, 916786, 1.0.44509, 3E35CD38DA4DB6D3A6985126, dds, 01403464, 941B755A404A616A55EA57FF4DBFE184, 9AFABDF762EA2E412019CE0F6004F7FE1C948F2B36E1AAB347E623FEDD5EF440
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\SMBSCANLOCAL0906.EXE, In Quarantäne, 7855, 963887, 1.0.44509, D15D58F78EAC062C4B560B1C, dds, 01403464, 6BE10A13C17391218704DC24B34CF736, 9A74640CA638B274BC8E81F4561B4C48B0C5FBCB78F6350801746003DED565EB
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\ETTM2205.EXE, In Quarantäne, 7855, 944468, 1.0.44509, EDA8AC7C560CC2EB8226D989, dds, 01403464, 679F030B0848E48F7B38499694B74864, 56D7E442C68BFE83B7D1CA43151632A4F0B18E64C14A5566FAB6B3E1A8B5FD56
Trojan.Dropper, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\NUPLOAD05053.EXE, In Quarantäne, 606, 937705, 1.0.44509, 2B79EAAD0F70DDDF7D578E17, dds, 01403464, 04C1F4395F80A3890AA8B12EBC2B4855, FAD16599A866F466BDEFF2A716B9AA79FAA6677F2895F0B262CF9402DEB4B66C
Trojan.Ranumbot, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\ETHM2305.EXE, In Quarantäne, 7855, 954772, 1.0.44509, 574CDB52BE86DF7980C33606, dds, 01403464, 94FA19ACC6545B364AE6A7ABA2026C14, BB42394CB7A44CA49A6EF6D09D61D07A4EB92B4EFE6189FA5131EA011C52D214
Generic.Trojan.Malicious.DDS, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\ML20201223.EXE, In Quarantäne, 1000002, 0, 1.0.44509, FFF9242574186E1BFDD7ED76, dds, 01403464, D54ADE674CB0C3E6D322ED7380E8ADF6, 5191548B8EDF4B98E623F055F5205E2DB17AA220C28928B1DA1C3A9BA1A75EE0
Generic.Trojan.Malicious.DDS, C:\USERS\CHRISTOPHER\APPDATA\LOCAL\TEMP\CSRSS\MG20201223-1.EXE, In Quarantäne, 1000002, 0, 1.0.44509, 9A7A6AFB3102800D547A4E88, dds, 01403464, 0A13D106FA3997A0C911EDD5AA0E147A, 5E46ECFFCFF9440E97BF4F0A85AD34132407F925B27A8759F5A01DE5EA4DA6AF
Malware.AI.1777428142, C:\USERS\CHRISTOPHER\DOWNLOADS\CRUSADER.KINGS.III.V1.0-V1.3.0.PLUS.16.TRAINER-FLING.ZIP, In Quarantäne, 1000000, 0, 1.0.44509, B1B85F3B0F9EC06B69F166AE, dds, 01403464, 9DC9873C7036D008B1DAC57248705EAF, 1C3A4135F34C4D9B15957481F0BF54553C1A5DE07464DF5291B4F96F97A02A00
Malware.AI.2318027146, C:\USERS\CHRISTOPHER\ONEDRIVE\DESKTOP\HEARTS OF IRON IV V1.10.3-V1.10.4 PLUS 12 TRAINER.EXE, In Quarantäne, 1000000, 0, 1.0.44509, B8CB5B27B6E79C8F8A2A498A, dds, 01403464, 0C54BB2F56889D298C5B5048F370D50E, 59535A3271F131A200A2A14EEB7638307FF0FADD21A7D0F0B9FEE31979CC7126
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |