Ich habe einige Threads gesehen, die ähnlich gelagert waren, leider waren dort die wirklich relevanten Logs gelöscht/nicht zugänglich.
Der Malware-Autor hat offensichtlich ein Faible für Skandinavien oder will uns das vorgaukeln.
https://1drv.ms/t/c/2f4161ba36a0cadc/EeNwhaQflNdKn7tZOVFD4IkBw76kIgrJ8g298fLaaBZt8Q?e=PYkG3m
Zitat:
HKU\S-1-5-21-1256261476-2285774065-2657171981-1000\...\CurrentVersion\Windows: [Run] C:\Users\Robert\AppData\Roaming\Udlgstidspunktets\Tilskringskursuset.exe
|
https://answers.microsoft.com/en-us/windows/forum/all/trojanwin32mptamperbulkexclh/5821131c-f1b1-4f7c-91ab-dcd497111971
https://www.virustotal.com/gui/file/052c9aae401e82127b2fb373f63ece67cb34f0308b63ac780595bf2d37501bbe/detection
Was auch immer das ist, es ist massiv aufgeblasen.
__________________