Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win10: DNS-IP 82.163.143.171 nicht änderbar (https://www.trojaner-board.de/197078-win10-dns-ip-82-163-143-171-aenderbar.html)

TheoB 02.12.2019 18:36

Kontrollscan1
 
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 30.11.19
Scan-Zeit: 21:01
Protokolldatei: 2c373750-13ac-11ea-9cb8-c0335eeb7d24.json

-Softwaredaten-
Version: 4.0.4.49
Komponentenversion: 1.0.764
Version des Aktualisierungspakets: 1.0.15584
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.476)
CPU: x64
Dateisystem: NTFS
Benutzer: Huldasurface\Hulda

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 285635
Erkannte Bedrohungen: 8
In die Quarantäne verschobene Bedrohungen: 8
Abgelaufene Zeit: 4 Min., 8 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE, In Quarantäne, 6239, 425124, 1.0.15584, , ame,
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\CONSOLE\TASKENG.EXE, In Quarantäne, 6239, 425125, 1.0.15584, , ame,

Registrierungswert: 3
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE|WINDOWPOSITION, In Quarantäne, 6239, 425124, 1.0.15584, , ame,
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\CONSOLE\%SYSTEMROOT%_SYSTEM32_WINDOWSPOWERSHELL_V1.0_POWERSHELL.EXE|WINDOWPOSITION, In Quarantäne, 6239, 425126, 1.0.15584, , ame,
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\CONSOLE\TASKENG.EXE|WINDOWPOSITION, In Quarantäne, 6239, 425125, 1.0.15584, , ame,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
PUP.Optional.Palikan, C:\USERS\B\APPDATA\LOCALLOW\MICROSOFT\INTERNET EXPLORER\SERVICES\PALIKAN.ICO, In Quarantäne, 362, 255721, 1.0.15584, , ame,
PUP.Optional.InstallCore, C:\USERS\B\DOWNLOADS\INSTALL.EXE, In Quarantäne, 475, 301105, 1.0.15584, , ame,
Generic.Malware/Suspicious, C:\USERS\B\DOWNLOADS\DONOTSPY10-1.1.0.0-SETUP.EXE, In Quarantäne, 0, 392686, 1.0.15584, , shuriken,

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Eset-Scanner läuft noch...

Code:

02.12.2019 18:31:39
Geprüfte Dateien: 367776
Infizierte Dateien: 1
Gesäuberte Bedrohungen: 1
Prüfdauer gesamt 01:25:58
Prüfstatus: Abgeschlossen


C:\AdwCleaner\Quarantine\v1\20191130.164539\6\SystemHealer\RescueMonitor.exe#8491EE16D38572D1        Variante von Win32/Adware.Adposhel.C Anwendung        Gesäubert durch Löschen

danke!

cosinus 03.12.2019 08:25

Nur PUP-Reste.

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:



Alle Zeitangaben in WEZ +1. Es ist jetzt 13:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131