tomatos666 | 26.10.2024 12:47 | Funde Defender Code:
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:58:18
Ereignis-ID: 1002
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2FE2DEA9-1FEB-4993-977D-106D536A7E47}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1002</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:58:18.5804950Z" />
<EventRecordID>4870</EventRecordID>
<Correlation />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Scan ID">{2FE2DEA9-1FEB-4993-977D-106D536A7E47}</Data>
<Data Name="Scan Type Index">1</Data>
<Data Name="Scan Type">Antimalware</Data>
<Data Name="Scan Parameters Index">1</Data>
<Data Name="Scan Parameters">Schnellüberprüfung</Data>
<Data Name="Domain">NT-AUTORITÄT</Data>
<Data Name="User">SYSTEM</Data>
<Data Name="SID">S-1-5-18</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:58:18
Ereignis-ID: 1000
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Die Microsoft Defender Antivirus-Überprüfung wurde gestartet.
Überprüfungs-ID: {2FE2DEA9-1FEB-4993-977D-106D536A7E47}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Überprüfungsressourcen:
Benutzer: NT-AUTORITÄT\SYSTEM
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:58:18.5799053Z" />
<EventRecordID>4869</EventRecordID>
<Correlation />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Scan ID">{2FE2DEA9-1FEB-4993-977D-106D536A7E47}</Data>
<Data Name="Scan Type Index">1</Data>
<Data Name="Scan Type">Antimalware</Data>
<Data Name="Scan Parameters Index">1</Data>
<Data Name="Scan Parameters">Schnellüberprüfung</Data>
<Data Name="Domain">NT-AUTORITÄT</Data>
<Data Name="User">SYSTEM</Data>
<Data Name="SID">S-1-5-18</Data>
<Data Name="Scan Resources">
</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1001
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Die Microsoft Defender Antivirus-Überprüfung wurde fertig gestellt.
Überprüfungs-ID: {AE273C9B-BE75-44C8-BE4F-BB0846F0792C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: DESKTOP-60CSLTH\Labor
Überprüfungszeit: 7:16:08
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6981018Z" />
<EventRecordID>4868</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Scan ID">{AE273C9B-BE75-44C8-BE4F-BB0846F0792C}</Data>
<Data Name="Scan Type Index">2</Data>
<Data Name="Scan Type">Antimalware</Data>
<Data Name="Scan Parameters Index">2</Data>
<Data Name="Scan Parameters">Vollständige Überprüfung</Data>
<Data Name="Domain">DESKTOP-60CSLTH</Data>
<Data Name="User">Labor</Data>
<Data Name="SID">S-1-5-21-2247059201-3811442416-3033440232-1001</Data>
<Data Name="Scan Time Hours">7</Data>
<Data Name="Scan Time Minutes">16</Data>
<Data Name="Scan Time Seconds">08</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Zenpack.MBKF!MTB&threatid=2147893505&enterprise=0
Name: Trojan:Win32/Zenpack.MBKF!MTB
ID: 2147893505
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: containerfile:_C:\Users\Labor\Downloads\File_Chapter-1.rar; file:_C:\Users\Labor\Downloads\File_Chapter-1.rar->aclui.dll
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6913727Z" />
<EventRecordID>4865</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{FB2C9E80-2CB5-4003-8221-85BFAB03FB33}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.232Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147893505</Data>
<Data Name="Threat Name">Trojan:Win32/Zenpack.MBKF!MTB</Data>
<Data Name="Severity ID">5</Data>
<Data Name="Severity Name">Schwerwiegend</Data>
<Data Name="Category ID">8</Data>
<Data Name="Category Name">Trojaner</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Zenpack.MBKF!MTB&threatid=2147893505&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">containerfile:_C:\Users\Labor\Downloads\File_Chapter-1.rar; file:_C:\Users\Labor\Downloads\File_Chapter-1.rar->aclui.dll</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Generic!rfn&threatid=2147744279&enterprise=0
Name: Trojan:Win32/Generic!rfn
ID: 2147744279
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\iepv.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6901317Z" />
<EventRecordID>4864</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{037AAF2E-8E98-47C6-A02F-065200AB0024}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.232Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147744279</Data>
<Data Name="Threat Name">Trojan:Win32/Generic!rfn</Data>
<Data Name="Severity ID">5</Data>
<Data Name="Severity Name">Schwerwiegend</Data>
<Data Name="Category ID">8</Data>
<Data Name="Category Name">Trojaner</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Generic!rfn&threatid=2147744279&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\iepv.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Smartsniff!MTB&threatid=2147753760&enterprise=0
Name: HackTool:Win32/Smartsniff!MTB
ID: 2147753760
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\SniffPass.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6886868Z" />
<EventRecordID>4863</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{9AC9B359-59CC-49F4-9F8D-DD9FEF6DD33F}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147753760</Data>
<Data Name="Threat Name">HackTool:Win32/Smartsniff!MTB</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Smartsniff!MTB&threatid=2147753760&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\SniffPass.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview!MTB&threatid=2147756742&enterprise=0
Name: HackTool:Win32/Passview!MTB
ID: 2147756742
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\RouterPassView.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6871472Z" />
<EventRecordID>4862</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{4AAEFF1C-C60B-406F-B5C1-F320ED648314}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147756742</Data>
<Data Name="Threat Name">HackTool:Win32/Passview!MTB</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview!MTB&threatid=2147756742&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\RouterPassView.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Unwaders&threatid=250668&enterprise=0
Name: Program:Win32/Unwaders
ID: 250668
Schweregrad: Hoch
Kategorie: Einstellungsveränderer
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\PstPassword.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6856984Z" />
<EventRecordID>4861</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{24D366F1-D2F1-4CD2-9131-FCDC191CDB54}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">250668</Data>
<Data Name="Threat Name">Program:Win32/Unwaders</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">23</Data>
<Data Name="Category Name">Einstellungsveränderer</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Unwaders&threatid=250668&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\PstPassword.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Ymacco.AB59&threatid=2147760122&enterprise=0
Name: Trojan:Win32/Ymacco.AB59
ID: 2147760122
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\Dialupass.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6833238Z" />
<EventRecordID>4860</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{A9341079-6244-460F-81DB-C1338E35F892}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.216Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147760122</Data>
<Data Name="Threat Name">Trojan:Win32/Ymacco.AB59</Data>
<Data Name="Severity ID">5</Data>
<Data Name="Severity Name">Schwerwiegend</Data>
<Data Name="Category ID">8</Data>
<Data Name="Category Name">Trojaner</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Ymacco.AB59&threatid=2147760122&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\Dialupass.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Netpass!MTB&threatid=2147742972&enterprise=0
Name: HackTool:Win32/Netpass!MTB
ID: 2147742972
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\netpass.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6814692Z" />
<EventRecordID>4859</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{6731C200-12EB-4F18-8BBD-7531B327D7FC}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147742972</Data>
<Data Name="Threat Name">HackTool:Win32/Netpass!MTB</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Netpass!MTB&threatid=2147742972&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\netpass.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/PasswordRevealer&threatid=2147774129&enterprise=0
Name: HackTool:Win32/PasswordRevealer
ID: 2147774129
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\mspass.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6797482Z" />
<EventRecordID>4858</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{C0B90209-4480-4FC6-9BC6-EBAD7214C0D2}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147774129</Data>
<Data Name="Threat Name">HackTool:Win32/PasswordRevealer</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/PasswordRevealer&threatid=2147774129&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\mspass.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview&threatid=2147597639&enterprise=0
Name: HackTool:Win32/Passview
ID: 2147597639
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\mailpv.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6771398Z" />
<EventRecordID>4857</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{E24A73E7-F432-4948-828A-E54120CC4908}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147597639</Data>
<Data Name="Threat Name">HackTool:Win32/Passview</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview&threatid=2147597639&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\mailpv.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Wirekeyview&threatid=2147657007&enterprise=0
Name: HackTool:Win32/Wirekeyview
ID: 2147657007
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Desktop\passrecenc\WirelessKeyView.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6757322Z" />
<EventRecordID>4856</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{BF4432ED-ADCD-40FF-BF6C-EC32E534FB87}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147657007</Data>
<Data Name="Threat Name">HackTool:Win32/Wirekeyview</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Wirekeyview&threatid=2147657007&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Desktop\passrecenc\WirelessKeyView.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:57:46
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview!MSR&threatid=2147744267&enterprise=0
Name: HackTool:Win32/Passview!MSR
ID: 2147744267
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Users\Labor\Desktop\passrecenc\BulletsPassView.exe; file:_C:\Users\Labor\Desktop\passrecenc\iepv.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\BulletsPassView.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\ChromePass.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\WebBrowserPassView.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\WirelessKeyView.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-60CSLTH\Labor
Prozessname: Unknown
Sicherheitsversion: AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0
Modulversion: AM: 1.1.23110.2, NIS: 1.1.23110.2
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:57:46.6740840Z" />
<EventRecordID>4855</EventRecordID>
<Correlation ActivityID="{c7e90a49-92cb-43ef-a1bf-4a3a3c54e2e5}" />
<Execution ProcessID="4160" ThreadID="2060" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Product Version">4.18.23110.3</Data>
<Data Name="Detection ID">{0A2CE096-AC7E-4E07-8623-0AF475B7917A}</Data>
<Data Name="Detection Time">2024-10-19T23:57:46.607Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147744267</Data>
<Data Name="Threat Name">HackTool:Win32/Passview!MSR</Data>
<Data Name="Severity ID">4</Data>
<Data Name="Severity Name">Hoch</Data>
<Data Name="Category ID">34</Data>
<Data Name="Category Name">Tool</Data>
<Data Name="FWLink">https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Passview!MSR&threatid=2147744267&enterprise=0</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">1</Data>
<Data Name="Source Name">Benutzer</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-60CSLTH\Labor</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">file:_C:\Users\Labor\Desktop\passrecenc\BulletsPassView.exe; file:_C:\Users\Labor\Desktop\passrecenc\iepv.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\BulletsPassView.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\ChromePass.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\WebBrowserPassView.exe; file:_C:\Users\Labor\Documents\Face\vorlage\Vorlage\Neuer Ordner\passrecenc\WirelessKeyView.exe</Data>
<Data Name="Origin ID">1</Data>
<Data Name="Origin Name">Lokaler Computer</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">Unbekannt</Data>
<Data Name="Type ID">0</Data>
<Data Name="Type Name">Konkret</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">Nicht verfügbar</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Security intelligence Version">AV: 1.403.2286.0, AS: 1.403.2286.0, NIS: 1.403.2286.0</Data>
<Data Name="Engine Version">AM: 1.1.23110.2, NIS: 1.1.23110.2</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 20.10.2024 01:17:55
Ereignis-ID: 1151
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-60CSLTH
Beschreibung:
Integritätsbericht für Endpunktschutzclient (Zeit in UTC):
Platfformversion: 4.18.23110.3
Modulversion: 1.1.23110.2
Network Realtime Inspection-Modulversion: 1.1.23110.2
Antivirus-Sicherheitsversion: 1.403.2286.0
Antispyware-Sicherheitsversion: 1.403.2286.0
Network Realtime Inspection-Sicherheitsversion: 1.403.2286.0
RTP-Status: Aktiviert
OA-Status: Aktiviert
IOAV-Status: Aktiviert
BM-Status: Aktiviert
Letzte Antivirus-Sicherheitsversion: 276
Letzte Antispyware-Sicherheitsversion: 276
Letzter Schnellscan: 7
%Letzter vollständiger Scan: 4294967295
Erstellungszeit Antivirus-Sicherheitsversion: 2024-01-17T13:44:11Z
Erstellungszeit Antispyware-Sicherheitsversion: 2024-01-17T13:44:12Z
Startzeit letzter Schnellscan: 2024-10-12T04:10:03Z
Endzeit letzter Schnellscan: 2024-10-12T04:12:38Z
Quelle letzter Schnellscane: 2
Startzeit letzter vollständiger Scan: 1601-01-01T00:00:00Z
Endzeit letzter vollständiger Scan: 1601-01-01T00:00:00Z
Quelle letzter vollständiger Scan: 0
Produktstatus: 0x00080060
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11cd958a-c507-4ef3-b3f2-5fd9dfbd2c78}" />
<EventID>1151</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-10-19T23:17:55.7173761Z" />
<EventRecordID>4854</EventRecordID>
<Correlation />
<Execution ProcessID="4160" ThreadID="688" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-60CSLTH</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">Microsoft Defender Antivirus</Data>
<Data Name="Platform version">4.18.23110.3</Data>
<Data Name="Unused">
</Data>
<Data Name="Engine version">1.1.23110.2</Data>
<Data Name="NRI engine version">1.1.23110.2</Data>
<Data Name="AV security intelligence version">1.403.2286.0</Data>
<Data Name="AS security intelligence version">1.403.2286.0</Data>
<Data Name="NRI security intelligence version">1.403.2286.0</Data>
<Data Name="RTP state">Aktiviert</Data>
<Data Name="OA state">Aktiviert</Data>
<Data Name="IOAV state">Aktiviert</Data>
<Data Name="BM state">Aktiviert</Data>
<Data Name="Last AV security intelligence age">276</Data>
<Data Name="Last AS security intelligence age">276</Data>
<Data Name="Last quick scan age">7</Data>
<Data Name="Last full scan age">4294967295</Data>
<Data Name="AV security intelligence creation time">2024-01-17T13:44:11Z</Data>
<Data Name="AS security intelligence creation time">2024-01-17T13:44:12Z</Data>
<Data Name="Last quick scan start time">2024-10-12T04:10:03Z</Data>
<Data Name="Last quick scan end time">2024-10-12T04:12:38Z</Data>
<Data Name="Last quick scan source">2</Data>
<Data Name="Last full scan start time">1601-01-01T00:00:00Z</Data>
<Data Name="Last full scan end time">1601-01-01T00:00:00Z</Data>
<Data Name="Last full scan source">0</Data>
<Data Name="Product status">0x00080060</Data>
<Data Name="Latest engine version">1.1.23110.2</Data>
<Data Name="Engine up-to-date">0</Data>
<Data Name="Latest platform version">4.18.23110.3</Data>
<Data Name="Platform up-to-date">1</Data>
</EventData>
</Event> Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 22.10.2024
Scan-Zeit: 05:47
Protokolldatei: 6456b0f5-9028-11ef-8da9-000000000000.json
-Softwaredaten-
Version: 5.1.11.139
Komponentenversion: 1.0.5072
Version des Aktualisierungspakets: 1.0.90565
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.3930)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-60CSLTH\Labor
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 247083
Erkannte Bedrohungen: 17
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 9 Min., 49 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 2
PUP.Optional.OpenOfficeDE, HKU\S-1-5-21-2247059201-3811442416-3033440232-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OpenOffice Updater, Keine Aktion durch Benutzer, 5495, 531440, 1.0.90565, , ame, , ,
PUP.Optional.OpenOfficeDE, HKU\S-1-5-21-2247059201-3811442416-3033440232-1001\SOFTWARE\OpenOffice Updater, Keine Aktion durch Benutzer, 5495, 628584, 1.0.90565, , ame, , ,
Registrierungswert: 1
PUP.Optional.OpenOfficeDE, HKU\S-1-5-21-2247059201-3811442416-3033440232-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|OPENOFFICE UPDATER, Keine Aktion durch Benutzer, 5495, 531439, 1.0.90565, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.FakeOpenOffice, C:\USERS\LABOR\APPDATA\ROAMING\OPENOFFICE UPDATER, Keine Aktion durch Benutzer, 7976, 1100251, 1.0.90565, , ame, , ,
Datei: 13
PUP.Optional.OpenOfficeDE, C:\USERS\LABOR\APPDATA\ROAMING\OPENOFFICE UPDATER\UPDATER.EXE, Keine Aktion durch Benutzer, 5495, 531439, 1.0.90565, , ame, , 165AD73A0A60AE4A1C0E83EE6C3FA590, 0C6E109E221B1834FDED33E5C63554B520D45EDBDFC82C73B16E91DF6AC81AC2
PUP.Optional.FakeOpenOffice, C:\Users\Labor\AppData\Roaming\OpenOffice Updater\oo.ico, Keine Aktion durch Benutzer, 7976, 1100251, 1.0.90565, , ame, , 13A6E06560E33A07137079764675E9D2, CEB85A88CDD80F56E0F5EFE03810916A6590FF4A14CE54997A1BD11FCC7A2135
PUP.Optional.FakeOpenOffice, C:\Users\Labor\AppData\Roaming\OpenOffice Updater\uninst.exe, Keine Aktion durch Benutzer, 7976, 1100251, 1.0.90565, , ame, , CFE7A9882519157734F97FFBD440F8CA, E0B6CB633507B3DD887875EC58B88E3D78B64446FA073862CC24A5B7C8CBB58E
Malware.AI.4226994211, C:\USERS\LABOR\DOWNLOADS\PKEYUIBX-V151.ZIP, Keine Aktion durch Benutzer, 1000000, -67973085, 1.0.90565, E09A41E884878FA5FBF2D023, dds, 03047828, 7A950AFBA095E6C7F264045EB0B7B6FB, 73978A2F0E6DB500D4C4979E445CBE68A6114EC6A04C7E11941CDDF6F9588DD0
Generic.Malware.AI.DDS, C:\USERS\LABOR\DESKTOP\PASSRECENC\CHROMEPASS.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.90565, 42EE5B770BDB6DE7B2EBDA45, dds, 03047828, 36E91497FEE355A45A5CB23A5EA91139, C4304F7BB6EF66C0676C6B94D25D3F15404883BAA773E94F325D8126908E1677
RiskWare.CredentialsFileView, C:\USERS\LABOR\DESKTOP\PASSRECENC\CREDENTIALSFILEVIEW.EXE, Keine Aktion durch Benutzer, 7406, 931187, 1.0.90565, , ame, , 8A5D8A958D83766EBAF6C001E228902E, E62BC0337298377D9467EFB7650A845DCDE6E5C89B40D17E96259BE4BCCAA950
PUP.Optional.ChipDe, C:\USERS\LABOR\DOWNLOADS\DISKINTERNALS LINUX READER - CHIP INSTALLER _QQH1P.EXE, Keine Aktion durch Benutzer, 4830, 562568, 1.0.90565, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B
PUP.Optional.BundleInstaller, C:\USERS\LABOR\DESKTOP\OWON\DRIVER_BOOSTER_PRO_11.ZIP, Keine Aktion durch Benutzer, 57, 1258427, 1.0.90565, , ame, , E0C0DF930D095BCFACA1BDBFFAB2CE16, D8B41E6A88F735814BD842BBB3A411B4632CF7586F63FF4A7B598B7EA38182EC
PUP.Optional.BundleInstaller, C:\USERS\LABOR\DESKTOP\OWON\MYKEYFINDER_SETUP.EXE, Keine Aktion durch Benutzer, 57, 1237574, 1.0.90565, , ame, , 1BDB2F1CD95505867B5F3A455FA36E3C, AF3D08792B2A211D8B2EBC0525F3BC49ECDD439E041717744AA10493B202CC93
Generic.Malware.AI.DDS, C:\USERS\LABOR\DESKTOP\PASSRECENC\WEBBROWSERPASSVIEW.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.90565, A514D68893B713EA7E0541B1, dds, 03047828, 4FF439E30513D031E71BFD3988CCBEAF, 718AC70F203419A176A567AC98C255901114B87AB9499C795FFE396D7EA08A1F
Generic.Malware.AI.DDS, C:\USERS\LABOR\DESKTOP\PASSRECENC\DIALUPASS.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.90565, AF0FCE69AF6DC69DE10CF89A, dds, 03047828, DECA479359D6D22F3F0DB94234D42D40, 1BD65FCB2883ECFD563A85DFF3143469079C092AC1A4467170C5105D64883DEB
PUP.Optional.BundleInstaller, C:\USERS\LABOR\DOCUMENTS\SOFTWARE\MYKEYFINDER_SETUP.EXE, Keine Aktion durch Benutzer, 57, 1237574, 1.0.90565, , ame, , 1BDB2F1CD95505867B5F3A455FA36E3C, AF3D08792B2A211D8B2EBC0525F3BC49ECDD439E041717744AA10493B202CC93
RiskWare.Tool.CK, C:\USERS\LABOR\DOWNLOADS\VID\A518.RAR, Keine Aktion durch Benutzer, 9, 296472, 1.0.90565, , ame, , 3968C67FA92774D4A20FA3C2418C6135, 5500890A3D012CDE5BE30AB8B1C61145B1AF6D8024ACCC8203CA04BE8335E607
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Ergebins Desinfect Code:
Virenfunde
Systemzeit: 2024-10-26 08:27:23 +0200
Verwendete Scanner: , clamav, eset, f-secure
Startordner des Scans: /media
Zum Zeitpunkt des Scans eingebundene Laufwerke:
/dev/sda3 auf /media/26769002768FD14B (fuseblk)
/dev/sda4 auf /media/3CAAC433AAC3E78A (fuseblk)
/dev/sda1 auf /media/DE8E-CAF5 (vfat)
Vollständigkeit der Logdateien:
clamav: vollständig
eset: unvollständig!
f-secure: unvollständig!
ESET NOD32 WithSecure ClamAV Aktion
/media/26769002768FD14B/Program Files/Mozilla Firefox/xul.dll
Win.Trojan.Spora-7724442-0 VirusTotal umbenennen
/media/26769002768FD14B/Program Files (x86)/LinuxLive USB Creator/tools/VirtualBox/Portable-VirtualBox/vboxadditions/guestadditions/VBoxGuestAdditions.iso
(null) VirusTotal umbenennen
/media/26769002768FD14B/Users/Labor/Desktop/passrecenc/WebBrowserPassView.exe
Win.Tool.WebBrowserPassView-9831120-0 VirusTotal umbenennen
/media/26769002768FD14B/Users/Labor/AppData/Local/Microsoft/WinGet/Packages/Gyan.FFmpeg_Microsoft.Winget.Source_8wekyb3d8bbwe/ffmpeg-6.1.1-full_build/bin/ffmpeg.exe
Win.Packed.Mikey-9859574-0 VirusTotal umbenennen
/media/26769002768FD14B/Users/Labor/AppData/Local/Microsoft/WinGet/Packages/Gyan.FFmpeg_Microsoft.Winget.Source_8wekyb3d8bbwe/ffmpeg-6.1.1-full_build/bin/ffplay.exe
Win.Packed.Mikey-9859574-0 VirusTotal umbenennen
/media/26769002768FD14B/Users/Labor/AppData/Local/Microsoft/WinGet/Packages/Gyan.FFmpeg_Microsoft.Winget.Source_8wekyb3d8bbwe/ffmpeg-6.1.1-full_build/bin/ffprobe.exe
Win.Packed.Mikey-9859574-0 VirusTotal umbenennen
Alle gefundenen Dateien mit der Endung .VIRUS versehen
Desinfect hat ein problem beim Updaten der ESET und F-secure Datenbank. Die clamav war aktuell. |