![]() |
|
Plagegeister aller Art und deren Bekämpfung: .tfude Trojaner - irgendeine Möglichkeit die Daten wiederherzustellen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() .tfude Trojaner - irgendeine Möglichkeit die Daten wiederherzustellen? Hey, ich habe folgendes Problem: Ich wollte mir bei Chip einen Mpeg-Converter herunterladen und habe mich von da auf die Herstellerseite lotsen lassen um ihn von dort runterzuladen. Dabei habe ich mir einen Virus zugezogen der all meine Daten "zerstört" hat indem er die Dateiendung .tfude hintenangehängt hat. Bilder, Lieder etc. sind dadurch nicht mehr zu gebrauchen, auch nicht wenn ich die Dateinendung einfach ändere. Ich habe zwei Festplatten C mit Programmen und D mit Daten. Der Download ging nach D und hat da alles verändert, in C wurden Dateien auf meinem Desktop z.B. verschont, andere aber verändert. Ich hab mit einigen Virenprogrammen daran gearbeitet erstmal den Virus wieder los zu werden (Malwarebytes; Avast; TrendMicro64 Housecall) was mir scheinbar auch gelungen ist. Das System habe ich zusätzlich auf einen früheren Zeitpunkt zurückgesetzt. Nun die Frage, ob ihr irgendeine Möglichkeit kennt diese Daten wiederherzustellen oder sind diese einfach verloren? Die zugehörige Textdatei gibt eine Email an über die ich gegen Bezahlung die Daten wieder erhalten kann, was natürlich Unsinn ist. Anbei hänge ich den ersten Log von Malwarebytes in dem die ganzen Funde enthalten waren, die inzwischen gelöscht sind. Lieber Gruß, Grop Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 13.01.19 Scan-Zeit: 11:21 Protokolldatei: f24f27dc-171c-11e9-b1ef-b0359f3c2d5e.json -Softwaredaten- Version: 3.5.1.2522 Komponentenversion: 1.0.365 Version des Aktualisierungspakets: 1.0.8752 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17134.472) CPU: x64 Dateisystem: NTFS Benutzer: PAUL-PC\Paul -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 315064 Erkannte Bedrohungen: 98 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 6 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 Modul: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 Registrierungsschlüssel: 33 PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UPDATER_ONLINE_APPLICATION, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752 PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752 PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G1, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G2, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1670FE6C-F019-4E16-81B0-9D89983CA993}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{1670FE6C-F019-4E16-81B0-9D89983CA993}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G3, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G4, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G5, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G6, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\TIME TRIGGER TASK, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752 Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752 Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752 PUP.Optional.SpyHunter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SpyHunter5, Keine Aktion durch Benutzer, [3908], [552679],1.0.8752 PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, Keine Aktion durch Benutzer, [492], [458401],1.0.8752 PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, [492], [463412],1.0.8752 Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}, Keine Aktion durch Benutzer, [414], [557701],1.0.8752 Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}, Keine Aktion durch Benutzer, [414], [557700],1.0.8752 Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Opera scheduled Autoupdate 2796787680, Keine Aktion durch Benutzer, [414], [557700],1.0.8752 PUP.Optional.ProxyGate, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pgt_svc, Keine Aktion durch Benutzer, [3512], [380406],1.0.8752 PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, Keine Aktion durch Benutzer, [492], [567244],1.0.8752 Registrierungswert: 11 Trojan.Agent, HKU\S-1-5-21-1823442369-3630119919-2639521836-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Blogger, Keine Aktion durch Benutzer, [414], [552313],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1670FE6C-F019-4E16-81B0-9D89983CA993}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}|PATH, Keine Aktion durch Benutzer, [3691], [601200],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752 Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}|PATH, Keine Aktion durch Benutzer, [414], [557701],1.0.8752 PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}|PATH, Keine Aktion durch Benutzer, [3665], [391427],1.0.8752 Trojan.Downloader, HKU\S-1-5-21-1823442369-3630119919-2639521836-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SysHelper, Keine Aktion durch Benutzer, [582], [623279],1.0.8752 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 8 Trojan.Agent, C:\PROGRAMDATA\BLOGGER, Keine Aktion durch Benutzer, [414], [552313],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Version 2.6.0, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\USERS\PAUL\APPDATA\ROAMING\MICROLEAVES, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Datei: 44 PUP.Optional.OnlineIO, C:\WINDOWS\INSTALLER\SOURCEHASH{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}, Keine Aktion durch Benutzer, [3665], [391431],1.0.8752 PUP.Optional.OnlineIO, C:\WINDOWS\TASKS\UPDATER_ONLINE_APPLICATION.JOB, Keine Aktion durch Benutzer, [3665], [391430],1.0.8752 PUP.Optional.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\UPDATER_ONLINE_APPLICATION, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752 PUP.Optional.SpyHunter, C:\PROGRAM FILES\ENIGMASOFT\SPYHUNTER\SPYHUNTER5.EXE, Keine Aktion durch Benutzer, [3908], [552678],1.0.8752 Trojan.Agent, C:\PROGRAMDATA\BLOGGER\BLOGGER.EXE, Keine Aktion durch Benutzer, [414], [552313],1.0.8752 Trojan.Agent, C:\ProgramData\Blogger\_openme.txt, Keine Aktion durch Benutzer, [414], [552313],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G1, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G2, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G3, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G4, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G1.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G2.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G3.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G4.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G5.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G6.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G5, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G6, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752 Trojan.Agent.Generic, C:\WINDOWS\SYSTEM32\TASKS\TIME TRIGGER TASK, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752 PUP.Optional.SpyHunter, C:\PROGRAMDATA\ENIGMASOFT LIMITED\SH5_INSTALLER.EXE, Keine Aktion durch Benutzer, [3908], [552679],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Basic Installer with memory detection.msi, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Online Application Updater.exe, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\decoder.dll, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752 Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\D652F716-3755-4BDB-BF92-6C095ADC193D\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752 PUP.Optional.SpyHunter, C:\PROGRAMDATA\ENIGMASOFT LIMITED\SH5_INSTALLER.EXE, Keine Aktion durch Benutzer, [3908], [552698],1.0.8752 Trojan.MalPack.GS, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RN0RNTO.TMP\CLIENT32_2019-01-11_18-25.EXE, Keine Aktion durch Benutzer, [7898], [623602],1.0.8752 MachineLearning/Anomalous.97%, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$R1EA38P.EXE, Keine Aktion durch Benutzer, [0], [392687],1.0.8752 Adware.IStartSurf, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RKUNCCV.TMP\IS-AG8CK.TMP.EXE, Keine Aktion durch Benutzer, [673], [622484],1.0.8752 PUP.Optional.OnlineIO, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RQCH5LH\IC-0.83D84A95D01FA.EXE, Keine Aktion durch Benutzer, [3665], [407216],1.0.8752 PUP.Optional.OnlineIO, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$R3YJ0XJ\IC-0.E3C8CB8E6295C.EXE, Keine Aktion durch Benutzer, [3665], [407216],1.0.8752 Trojan.Agent.Generic, C:\USERS\PAUL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ARCHJUBR.LNK, Keine Aktion durch Benutzer, [3691], [536200],1.0.8752 Trojan.Downloader, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RN0RNTO.TMP\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752 PUP.Optional.InstallCore, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RQCH5LH\IC-0.BACF2942B7C628.EXE, Keine Aktion durch Benutzer, [418], [570942],1.0.8752 PUP.Optional.ChipDe, C:\USERS\PAUL\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, [492], [594115],1.0.8752 PUP.Optional.ChipDe, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, [492], [557991],1.0.8752 Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\5CE8E03E-806E-4ABF-8141-34A684B79766\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752 Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\B309DE78-81F6-4CAE-B51F-1D63CA0E9133\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\47C39B08.MSI, Keine Aktion durch Benutzer, [492], [557991],1.0.8752 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Geändert von Grop (13.01.2019 um 22:10 Uhr) |
Themen zu .tfude Trojaner - irgendeine Möglichkeit die Daten wiederherzustellen? |
appdata, avast, boot, daten retten, desktop, digital, download, download.exe, email, festplatte, folge, frage, gelöscht, log, malwarebytes, microsoft, nicht mehr, opera, problem, programme, recovery, setup, system, system32, trojaner, virus, wiederherstellung, windows |