kakashix | 15.06.2020 20:26 | Der Virenscanner hat auch meine zweite Festplatte, wo nur Daten drauf sind auch gescannt. Kann man das so einstellen, das nur die Festplatte geprüft werden soll, wo auch Windows drauf installiert ist?
fixlog Auswertung Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-06-2020
durchgeführt von Testen (15-06-2020 18:56:27) Run:2
Gestartet von C:\Users\Testen\Desktop
Geladene Profile: Testen
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
C:\Users\Testen\AppData\Local\Microsoft\CLR_v4.0\UsageLogs\Garbage Cleaner.exe.log
C:\ProgramData\Java
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Garbage Cleaner_RASAPI32
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Garbage Cleaner_RASMANCS
DeleteQuarantine:
Reboot:
*****************
C:\Users\Testen\AppData\Local\Microsoft\CLR_v4.0\UsageLogs\Garbage Cleaner.exe.log => erfolgreich verschoben
C:\ProgramData\Java => erfolgreich verschoben
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Garbage Cleaner_RASAPI32 => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Garbage Cleaner_RASMANCS => erfolgreich entfernt
"C:\FRST\Quarantine" => erfolgreich entfernt
Das System musste neu gestartet werden.
==== Ende von Fixlog 18:56:28 ==== MBAM Auswertung Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 15.06.20
Scan-Zeit: 19:06
Protokolldatei: 988b472e-af2a-11ea-815a-bc5ff4e26ec1.json
-Softwaredaten-
Version: 4.1.0.56
Komponentenversion: 1.0.931
Version des Aktualisierungspakets: 1.0.25530
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.900)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-MGCD81I\Testen
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 269432
Erkannte Bedrohungen: 35
In die Quarantäne verschobene Bedrohungen: 35
Abgelaufene Zeit: 2 Min., 43 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 31
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, In Quarantäne, 383, 327197, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, In Quarantäne, 383, 327197, 1.0.25530, , ame,
PUP.Optional.GarbageCleaner, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\GCleaner, In Quarantäne, 1216, 676886, 1.0.25530, , ame,
PUP.Optional.Reimage, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\Reimage, In Quarantäne, 383, 357494, 1.0.25530, , ame,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\bestavicampaign563, In Quarantäne, 526, 584322, 1.0.25530, , ame,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\campaign9961, In Quarantäne, 526, 518478, 1.0.25530, , ame,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\multitimercampaign84170, In Quarantäne, 526, 518476, 1.0.25530, , ame,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\Speedycar, In Quarantäne, 526, 518473, 1.0.25530, , ame,
Adware.ICLoader, HKLM\SOFTWARE\MICROSOFT\TechnologyDesktopnew, In Quarantäne, 526, 518479, 1.0.25530, , ame,
PUP.Optional.Reimage, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\REIMAGE\PC REPAIR, In Quarantäne, 383, 327204, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, In Quarantäne, 383, 327193, 1.0.25530, , ame,
PUP.Optional.InstallCore, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\CSASTATS\ic, In Quarantäne, 500, 586068, 1.0.25530, , ame,
PUP.Optional.Reimage, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Fixer - Windows Problem Relief., In Quarantäne, 383, 709541, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, In Quarantäne, 383, 336077, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, In Quarantäne, 383, 327193, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, In Quarantäne, 383, 327193, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, In Quarantäne, 383, 332494, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, In Quarantäne, 383, 332494, , , ,
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, In Quarantäne, 383, 332494, 1.0.25530, , ame,
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, In Quarantäne, 383, 327206, 1.0.25530, , ame,
Registrierungswert: 2
PUP.Optional.Reimage, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, In Quarantäne, 383, 327204, 1.0.25530, , ame,
PUP.Optional.Webbar, HKU\S-1-5-21-3858146723-81893890-4245086482-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|WINWB.EXE, In Quarantäne, 827, 613803, 1.0.25530, , ame,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 2
Generic.Malware/Suspicious, C:\USERS\TESTEN\DESKTOP\MÜLL\CRAP\BATRUC.EXE, In Quarantäne, 0, 392686, 1.0.25530, , shuriken,
RiskWare.KMS, C:\USERS\TESTEN\DESKTOP\MÜLL\CRAP\BATRUCX64.EXE, In Quarantäne, 3718, 778150, 1.0.25530, DF3DA9E590D95E7A83C7E843, dds, 00765553
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) ESET (log) Auswertung Code:
19:15:57 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.2.6.0
# country="Germany"
# lang=1031
19:18:26 Updating
19:18:26 Update Init
19:18:28 Update Download
19:20:40 esets_scanner_reload returned 0
19:20:40 g_uiModuleBuild: 45788
19:20:40 Update Finalize
19:20:40 Call m_esets_charon_send
19:20:40 Call m_esets_charon_destroy
19:20:40 Updated modules version: 45788
19:20:52 Call m_esets_charon_setup_create
19:20:52 Call m_esets_charon_create
19:20:52 m_esets_charon_create OK
19:20:52 Call m_esets_charon_start_send_thread
19:20:52 Call m_esets_charon_setup_set
19:20:52 m_esets_charon_setup_set OK
19:20:52 Scanner engine: 45788
21:13:37 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_DEU.exe=3.3.4.0
# EOSSerial=a18a6ab3a7eefd40a9ee69f67e87fc22
# engine=45788
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2020-06-15 19:13:37
# local_time=2020-06-15 21:13:37 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.18362 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 88 33868 39281380 0 0
# scanned=337285
# found=3
# cleaned=3
# scan_time=6668
# scan_type=2
# flow=2020-06-15 19:17:20|scr|welcome|2020-06-15 19:17:23|promo|eis|2020-06-15 19:17:35|scr|consents|2020-06-15 19:17:59|scr|scan_type|2020-06-15 19:18:11|scr|pua|2020-06-15 19:18:24|scr|updating|2020-06-15 19:20:40|scr|scanning|2020-06-15 19:51:08|click|minimize|2020-06-15 20:40:40|click|minimize|2020-06-15 21:11:49|scr|all_cleaned|2020-06-15 21:12:48|scr|report_cleaned|2020-06-15 21:12:48|click|resolved_detections|2020-06-15 21:13:22|scr|periodic_offer|2020-06-15 21:13:30|scr|upsell|2020-06-15 21:13:36|scr|thanks
# periodic=0,0
# test=2E
# stats_enabled=1
sh=19E71E339494B2FCBC0618A88C02B8D8143A67CD ft=1 fh=000000000000ba68 vn="Win32/SmartFileAdvisor.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Testen\AppData\Local\Temp\AxSFADownloader.exe"
sh=398AB32819FC2384DF7D488785D862AC00D01941 ft=1 fh=00000000000b5948 vn="Variante von Win32/HackTool.BRATUC.AF potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="E:\1x\MÜLL\CRAP\BATRUC.exe"
sh=3DEFFF3F6FCFD7E78C1568032F31D771CBA4C0B4 ft=1 fh=00000000000b2958 vn="Variante von Win64/HackTool.BRATUCX64.B potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="E:\1x\MÜLL\CRAP\BATRUCX64.exe"
21:13:39 Call m_esets_charon_send
21:13:39 Call m_esets_charon_destroy |