![]() |
| |||||||
Log-Analyse und Auswertung: Antivirensoftware meldet Verdacht auf RansomwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |||||||
| | Antivirensoftware meldet Verdacht auf Ransomware Hallo zusammen, nachdem ich gestern Abend nach einem alternativen Bildbetrachtungsprogramm gesucht habe, bin ich auf Irfanview gestoßen und habe es aufgrung der guten Rezensionen heruntergeladen. Beim Download selbst wurde ich leider wohl etwas umgeleitet, sodass ich zunächst in einen Download von Slimware DriverUpdater geraten bin, den ich versucht habe abzubrechen. Hierzu schon mal eine Meldung der Antivirensoftware G DATA: Zitat:
Zitat:
Beim Download von Irfanview habe ich dann leider versehentlich zusätzlich den Opera Browser installiert, den ich nach Abschluss des Downloads wieder deinstalliert habe. Meine Antivirensoftware G DATA hat mir dann recht schnell folgende Meldung geliefert: Zitat:
Dann habe ich mich über "Ransomware" im Internet informiert, da dies mir bis dato kein Begriff war und habe den BitDefender von BDAntiRansomware installiert. Ein Virenscan heute früh ergab nichts Verdächtiges: Zitat:
Was sollte ich jetzt bestenfalls machen? Oder ist die gestrige Meldung von G DATA völlig harmlos und die verdächtigen Aktionen "normale" Prozesse von irgendeinem Programm. Vielen Dank schon mal für eure Unterstützung! Nachfolgend schicke ich euch noch die Log Dateien: Zitat:
Zitat:
Zitat:
|
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Antivirensoftware meldet Verdacht auf Ransomware![]() Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Antivirensoftware meldet Verdacht auf Ransomware Ich sehe etwas PUP auf dem System. Wir kümmern uns darum.
__________________![]() Ransomware sehe ich da nicht... sind denn private Daten verschlüsselt? Schritt 1 Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 4
Bitte poste mit deiner nächsten Antwort:
|
| | #4 | |||
| | Antivirensoftware meldet Verdacht auf Ransomware Hallo Matthias, vielen Dank für deine schnelle Rückmeldung und deine Unterstützung. Ich hoffe, dass ich soweit alles korrekt ausgeführt habe. 1. Web Companion konnte dem Anschein nach erfolgreich deinstalliert werden (auch wenn der AdwCleaner später noch was dazu findet...) 2. Die Logdatei von Malwarebytes (Malwarebytes hat nach erster Installation nicht korrekt funktioniert (der Scan wurde nach einer Sekunde immer wieder beendet), nach Deinstallation habe ich es erneut installiert, was jedoch eine Fehlermeldung verursacht hat, wonach der PC automatisch drei Mal neu startete. Der dritte Versuch war dann erfolgreich. Zitat:
3. Die Logdatei von AdwCleaner (war schon auf dem PC installiert): Zitat:
4. Die Logdateien von FRST: FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-07-2021
durchgeführt von Admin (Administrator) auf DESKTOP-7REPPQD (Gigabyte Technology Co., Ltd. A320M-S2H) (15-07-2021 23:03:42)
Gestartet von C:\Users\Admin\Downloads
Geladene Profile: Admin
Platform: Windows 10 Pro Version 20H2 19042.1110 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(G DATA Software AG -> G Data CyberDefense AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\DnsCloudClientHost64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltExe32.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltSur64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\AVK\AVKWCtlx64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\AVKTray\AVKTray.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFwSvcx64.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\AdwCleaner\adwcleaner_8.1.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32721976 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4110568 2021-07-13] (Valve -> Valve Corporation)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\MountPoints2: {38a2c21b-bfb1-11eb-bc08-806e6f6e6963} - "D:\setup.exe"
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {04FD01CC-7D7A-467C-AE75-B8CA4480A4E3} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [68160 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {313E86C9-1F55-47D3-889A-DDAA1B46E13F} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709320 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {364A38A2-7B00-4046-ABCF-0DAEFB7327FA} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [681400 2021-07-14] (Mozilla Corporation -> Mozilla Foundation)
Task: {5EB1B5D3-7EB0-47DD-B30A-AFC7DC1661C0} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [60480 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {6A100446-6659-4A5C-94F3-C901CCF01786} - System32\Tasks\Opera scheduled assistant Autoupdate 1626215896 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Admin\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {86DD2F13-EE7B-49F1-8B38-1B4F57BE0F93} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709320 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {9CDE2C2A-3220-4FAA-918C-12CB2A76CEE9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-02-16] (Piriform Software Ltd -> Piriform)
Task: {B6AF476C-6C15-4827-9BEF-4C1C5F4AD6ED} - System32\Tasks\BDAntiCryptoWallTask => C:\Program Files\Bitdefender\Tools\BDAntiRansomware\BDAntiRansomware.exe [1586688 2017-01-23] (Bitdefender LLC) [Datei ist nicht signiert]
Task: {D31F7E42-5F5E-4050-B1D7-6FA81835D62E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [27165752 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {F2887C7F-368D-4AAE-8385-EB3E5CFBA14D} - System32\Tasks\Opera scheduled Autoupdate 1626215889 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0d9afe58-e4b5-4733-97c5-e5bcb1bd6aa8}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{c06c2d51-31ea-41d7-9588-720abfa5ac72}: [DhcpNameServer] 192.168.0.1
Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default [2021-07-15]
Edge Extension: (Outlook) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjhmmnoficofgoiacjaajpkfndojknpb [2021-06-02]
Edge Extension: (Word) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hikhggiobiflkdfdgdajcfklmcibbopi [2021-06-02]
Edge Extension: (Excel) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\leffmjdabcgaflkikcefahmlgpodjkdm [2021-06-02]
Edge Extension: (PowerPoint) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\opfacbhaojodjaojgocnibmklknchehf [2021-06-02]
FireFox:
========
FF DefaultProfile: lehod6ss.default
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\lehod6ss.default [2021-07-14]
FF Homepage: Mozilla\Firefox\Profiles\lehod6ss.default -> hxxps://links.malwarebytes.com/link/restorebrowser?lic=trial&product=MBAM-C/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2021-07-13 10:38:44&bName=
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\2lscmbvp.default-release [2021-07-15]
FF Homepage: Mozilla\Firefox\Profiles\2lscmbvp.default-release -> hxxps://www.google.de/
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [6447992 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R2 AVKWCtl; C:\Program Files (x86)\G DATA\InternetSecurity\AVK\AVKWCtlx64.exe [3734688 2021-03-25] (G DATA Software AG -> G Data Software AG)
S3 GDBackupSvc; C:\Program Files (x86)\G DATA\InternetSecurity\AVKBackup\AVKBackupService.exe [4682528 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R3 GDFwSvc; C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFwSvcx64.exe [6706752 2021-03-25] (G DATA Software AG -> G Data Software AG)
R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [2014104 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7477704 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5395384 2021-07-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2104.14-0\NisSrv.exe [2599328 2021-06-02] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2104.14-0\MsMpEng.exe [128376 2021-06-02] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [62056 2020-07-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [199128 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
S0 GDElam; C:\Windows\System32\DRIVERS\GDElam.sys [203192 2021-01-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA CyberDefense AG)
R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2021-06-02] (G DATA Software AG -> G DATA Software AG)
R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2021-06-02] (G DATA Software AG -> G DATA Software AG)
R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [820656 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R3 GDNetflt; C:\Windows\System32\DRIVERS\gdnetflt.sys [147880 2021-01-28] (G DATA Software AG -> G DATA Software AG)
R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [290224 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [97560 2021-06-02] (G DATA Software AG -> G DATA Software AG)
S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2021-07-14] (G DATA Software AG -> G Data Software)
R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [299640 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220752 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-07-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [69016 2021-07-15] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [156880 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
R3 rtwlane_13; C:\Windows\System32\drivers\rtwlane_13.sys [3717120 2019-12-07] (Microsoft Windows -> Realtek Semiconductor Corporation)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49560 2021-06-02] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [421112 2021-06-02] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [73960 2021-06-02] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-07-15 22:52 - 2021-07-15 22:52 - 000003711 _____ C:\Users\Admin\Desktop\MBAM.txt
2021-07-15 22:42 - 2021-07-15 22:42 - 000156880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2021-07-15 22:42 - 2021-07-15 22:42 - 000069016 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2021-07-15 22:42 - 2021-07-15 22:42 - 000002043 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-07-15 22:42 - 2021-07-15 22:42 - 000002031 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-07-15 22:41 - 2021-07-15 22:35 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-07-15 22:35 - 2021-07-15 22:35 - 000000000 ____D C:\Program Files\Malwarebytes
2021-07-15 22:34 - 2021-07-15 22:34 - 002093656 _____ (Malwarebytes) C:\Users\Admin\Downloads\MBSetup(1).exe
2021-07-15 22:25 - 2021-07-15 22:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-07-15 22:25 - 2021-07-15 22:42 - 000220752 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-07-15 22:25 - 2021-07-15 22:25 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-07-15 22:25 - 2021-07-15 22:25 - 000000000 ____D C:\Users\Admin\AppData\Local\mbam
2021-07-15 22:25 - 2021-07-15 22:25 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-07-15 22:23 - 2021-07-15 22:23 - 002093656 _____ (Malwarebytes) C:\Users\Admin\Downloads\MBSetup.exe
2021-07-14 23:32 - 2021-07-15 22:55 - 000000000 ____D C:\AdwCleaner
2021-07-14 18:39 - 2021-07-14 18:39 - 000030967 _____ C:\Users\Admin\Downloads\Shortcut.txt
2021-07-14 18:37 - 2021-07-14 18:39 - 000036245 _____ C:\Users\Admin\Downloads\Addition.txt
2021-07-14 18:35 - 2021-07-15 23:04 - 000012546 _____ C:\Users\Admin\Downloads\FRST.txt
2021-07-14 18:34 - 2021-07-15 23:04 - 000000000 ____D C:\FRST
2021-07-14 18:32 - 2021-07-14 18:33 - 002300416 _____ (Farbar) C:\Users\Admin\Downloads\FRST64.exe
2021-07-14 06:46 - 2021-07-15 22:42 - 000003198 _____ C:\Windows\system32\Tasks\BDAntiCryptoWallTask
2021-07-14 06:45 - 2021-07-14 06:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BDAntiRansomware
2021-07-14 06:45 - 2021-07-14 06:45 - 000000000 ____D C:\Program Files\Bitdefender
2021-07-14 06:44 - 2021-07-14 06:45 - 004778360 _____ (Bitdefender ) C:\Users\Admin\Downloads\BDAntiRansomwareSetup.exe
2021-07-14 06:29 - 2021-07-14 06:29 - 000125640 _____ (G Data Software) C:\Windows\system32\Drivers\GRD.sys
2021-07-14 06:29 - 2021-07-14 06:29 - 000037544 _____ (G DATA Software) C:\Windows\system32\Drivers\GdPhyMem.sys
2021-07-14 00:38 - 2021-07-14 00:38 - 000004464 _____ C:\Windows\system32\Tasks\Opera scheduled assistant Autoupdate 1626215896
2021-07-14 00:38 - 2021-07-14 00:38 - 000004232 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1626215889
2021-07-14 00:11 - 2021-07-14 00:11 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-07-14 00:02 - 2021-07-14 00:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-07-13 22:55 - 2021-07-13 22:55 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000007680 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rendezvousSession.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\rendezvousSession.tlb
2021-07-13 22:54 - 2021-07-13 22:54 - 001823280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-07-13 22:54 - 2021-07-13 22:54 - 000011357 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-07-11 14:43 - 2021-07-11 14:44 - 140393991 _____ C:\Users\Admin\Desktop\nordsee test.mov
2021-07-11 14:00 - 2021-07-11 14:00 - 000012656 _____ C:\Users\Admin\Desktop\Nordsee 2021.drp
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Public\Documents\Blackmagic Design
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Admin\Documents\Blackmagic Design
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000001996 _____ C:\Users\Admin\Desktop\DaVinci Resolve.lnk
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\ProgramData\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\Program Files\Blackmagic Design
2021-07-11 13:54 - 2021-07-11 13:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blackmagic Design
2021-07-11 13:54 - 2021-07-11 13:54 - 000000000 ____D C:\Program Files (x86)\Blackmagic Design
2021-07-11 13:52 - 2021-07-11 13:52 - 000000000 ____D C:\Users\Admin\Downloads\DaVinci_Resolve_17.2.2_Windows
2021-07-11 13:44 - 2021-07-11 13:50 - 2583472654 _____ C:\Users\Admin\Downloads\DaVinci_Resolve_17.2.2_Windows.zip
2021-07-11 13:41 - 2021-07-11 13:41 - 000977320 _____ (WinZip Computing) C:\Users\Admin\Downloads\winzip25-home.exe
2021-07-11 10:35 - 2021-07-11 10:35 - 000077372 _____ C:\Users\Admin\Desktop\Fredi.mcf
2021-07-11 10:35 - 2021-07-11 10:35 - 000000000 ____D C:\Users\Admin\Desktop\Fredi_mcf-Dateien
2021-07-11 10:08 - 2021-07-11 10:35 - 000000000 ____D C:\ProgramData\tmp
2021-07-11 10:08 - 2021-07-11 10:35 - 000000000 ____D C:\ProgramData\hps
2021-07-11 10:07 - 2021-07-11 19:56 - 000000000 ____D C:\Users\Admin\Desktop\Nordsee 2021
2021-07-11 10:03 - 2021-07-11 10:03 - 000001086 _____ C:\Users\Public\Desktop\Mein CEWE FOTOBUCH.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000001081 _____ C:\Users\Public\Desktop\CEWE Fotoimporter.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000001066 _____ C:\Users\Public\Desktop\CEWE Fotoschau.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mein CEWE FOTOBUCH
2021-07-11 10:00 - 2021-07-11 10:00 - 000000000 ____D C:\Program Files\CEWE
2021-07-11 09:57 - 2021-07-11 09:57 - 001664888 _____ C:\Users\Admin\Desktop\setup_Mein_CEWE_FOTOBUCH.exe
2021-07-07 08:25 - 2021-07-07 08:25 - 002371072 _____ C:\Windows\system32\rdpnano.dll
2021-07-07 08:25 - 2021-07-07 08:25 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-07-07 08:25 - 2021-07-07 08:25 - 000570880 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000452608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000060928 _____ C:\Windows\system32\runexehelper.exe
2021-07-07 08:24 - 2021-07-07 08:24 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-07-07 08:24 - 2021-07-07 08:24 - 001393504 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-07-07 08:24 - 2021-07-07 08:24 - 000097792 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-07-02 18:58 - 2021-07-02 18:58 - 000000000 ____D C:\Users\Admin\AppData\Local\NVIDIA Corporation
2021-07-02 18:54 - 2021-07-14 00:55 - 000000000 ____D C:\Program Files (x86)\Epic Games
2021-07-02 18:54 - 2021-07-02 18:54 - 000000000 ____D C:\Users\Admin\AppData\Local\UnrealEngine
2021-07-02 18:53 - 2021-07-02 18:53 - 056791040 _____ C:\Users\Admin\Downloads\EpicInstaller-12.1.7-ab5b162442b64c5db4e94a6961a079fe.msi
2021-07-02 17:46 - 2021-07-02 17:46 - 000000000 ____D C:\Windows\system32\appmgmt
2021-06-17 07:23 - 2021-07-02 17:49 - 000000000 ____D C:\Users\Admin\AppData\Local\AMD_Common
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-07-15 23:00 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM
2021-07-15 22:55 - 2021-06-13 20:09 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2021-07-15 22:46 - 2021-03-03 16:47 - 001723220 _____ C:\Windows\system32\PerfStringBackup.INI
2021-07-15 22:46 - 2019-12-07 16:51 - 000743818 _____ C:\Windows\system32\perfh007.dat
2021-07-15 22:46 - 2019-12-07 16:51 - 000150240 _____ C:\Windows\system32\perfc007.dat
2021-07-15 22:46 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-07-15 22:43 - 2021-03-03 17:19 - 000000000 ____D C:\Program Files\CCleaner
2021-07-15 22:43 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-07-15 22:42 - 2021-06-01 20:45 - 000000000 ____D C:\Program Files (x86)\Steam
2021-07-15 22:41 - 2021-05-28 14:36 - 000065536 _____ C:\Windows\psp_storage.bin
2021-07-15 22:41 - 2021-03-03 16:41 - 000008192 ___SH C:\DumpStack.log.tmp
2021-07-15 22:41 - 2021-03-03 16:41 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-07-15 22:41 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-07-15 22:41 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-07-15 20:52 - 2021-03-03 17:17 - 000000000 ____D C:\Users\Admin\AppData\Local\D3DSCache
2021-07-14 23:32 - 2021-03-03 16:41 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-07-14 01:58 - 2021-03-03 16:43 - 000000000 ____D C:\Users\Admin
2021-07-14 00:52 - 2021-03-03 16:41 - 000458296 _____ C:\Windows\system32\FNTCACHE.DAT
2021-07-14 00:51 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-07-14 00:40 - 2021-03-03 16:43 - 000000000 ____D C:\Users\Admin\AppData\Local\Packages
2021-07-14 00:40 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-07-14 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-07-14 00:32 - 2021-06-13 20:09 - 000000000 ____D C:\ProgramData\Mozilla
2021-07-14 00:31 - 2021-06-13 20:09 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-07-14 00:11 - 2021-06-13 20:09 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-07-13 22:57 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-07-13 22:47 - 2021-06-01 21:26 - 000000000 ____D C:\Windows\system32\MRT
2021-07-13 22:45 - 2021-06-01 21:26 - 133422552 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-07-11 19:19 - 2021-03-03 16:45 - 000003380 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4126136851-1704309349-4030466920-1001
2021-07-11 19:19 - 2021-03-03 16:45 - 000000000 ___RD C:\Users\Admin\OneDrive
2021-07-11 19:19 - 2021-03-03 16:43 - 000002409 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-07-11 13:51 - 2021-06-12 10:08 - 000000000 ____D C:\ProgramData\WinZip
2021-07-11 13:30 - 2021-06-02 01:55 - 000000000 ____D C:\Users\Admin\AppData\Local\PlaceholderTileLogoFolder
2021-07-10 08:57 - 2021-03-03 16:42 - 000002446 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-07-02 20:34 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\NDF
2021-07-02 18:57 - 2021-03-03 17:12 - 000000000 ____D C:\ProgramData\Package Cache
2021-07-02 17:45 - 2021-03-03 16:42 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-07-02 17:45 - 2021-03-03 16:42 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2021-06-02 02:10 - 2021-06-02 02:10 - 000000000 _____ () C:\Users\Admin\AppData\Roaming\gdfw.log
2021-06-02 02:11 - 2021-06-02 02:11 - 000000779 _____ () C:\Users\Admin\AppData\Roaming\gdscan.log
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
Zitat:
|
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Antivirensoftware meldet Verdacht auf Ransomware Gut gemacht. ![]() Wir kontrollieren mit Schritt 1 noch alle Windows-Systemdateien, das kann etwas ( > 10 min) dauern, bitte gedulde dich. Schritt 2 und 3 sind ebenfalls zur Kontrolle. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Führe RogueKiller Anti-Malware gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
| | #6 | |||
| | Antivirensoftware meldet Verdacht auf Ransomware Super, danke für die Rückmeldung. Worauf ich in meiner vorherigen Antwort noch nicht eingegangen bin: nein, verschlüsselte Dateien konnte und kann ich nicht finden. 1. die Logdatei des FRST-Fix (fixlog.txt) Zitat:
2. die Logdatei von RogueKiller Zitat:
3. die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt) FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-07-2021
durchgeführt von Admin (Administrator) auf DESKTOP-7REPPQD (Gigabyte Technology Co., Ltd. A320M-S2H) (17-07-2021 11:55:50)
Gestartet von C:\Users\Admin\Downloads
Geladene Profile: Admin
Platform: Windows 10 Pro Version 20H2 19042.1110 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0364232.inf_amd64_ac01b1fb8d253d0b\B364161\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0364232.inf_amd64_ac01b1fb8d253d0b\B364161\atiesrxx.exe
(G DATA Software AG -> G Data CyberDefense AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\DnsCloudClientHost64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltExe32.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\AVK\AVKWCtlx64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\AVKTray\AVKTray.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFwSvcx64.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12105.1001.23.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.21061.10121.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\steamservice.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7>
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\steam.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32721976 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4110568 2021-07-16] (Valve -> Valve Corporation)
HKU\S-1-5-21-4126136851-1704309349-4030466920-1001\...\MountPoints2: {38a2c21b-bfb1-11eb-bc08-806e6f6e6963} - "D:\setup.exe"
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {04FD01CC-7D7A-467C-AE75-B8CA4480A4E3} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [68160 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {313E86C9-1F55-47D3-889A-DDAA1B46E13F} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709320 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {364A38A2-7B00-4046-ABCF-0DAEFB7327FA} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [681400 2021-07-14] (Mozilla Corporation -> Mozilla Foundation)
Task: {5EB1B5D3-7EB0-47DD-B30A-AFC7DC1661C0} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [60480 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {6A100446-6659-4A5C-94F3-C901CCF01786} - System32\Tasks\Opera scheduled assistant Autoupdate 1626215896 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Admin\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {86DD2F13-EE7B-49F1-8B38-1B4F57BE0F93} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709320 2021-02-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {9CDE2C2A-3220-4FAA-918C-12CB2A76CEE9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-02-16] (Piriform Software Ltd -> Piriform)
Task: {D31F7E42-5F5E-4050-B1D7-6FA81835D62E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [27165752 2021-02-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {D5CBE3D4-7A0E-4C7C-A89C-CFEC062966AC} - System32\Tasks\BDAntiCryptoWallTask => C:\Program Files\Bitdefender\Tools\BDAntiRansomware\BDAntiRansomware.exe [1586688 2017-01-23] (Bitdefender LLC) [Datei ist nicht signiert]
Task: {F2887C7F-368D-4AAE-8385-EB3E5CFBA14D} - System32\Tasks\Opera scheduled Autoupdate 1626215889 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0d9afe58-e4b5-4733-97c5-e5bcb1bd6aa8}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{c06c2d51-31ea-41d7-9588-720abfa5ac72}: [DhcpNameServer] 192.168.0.1
Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default [2021-07-17]
Edge Extension: (Outlook) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjhmmnoficofgoiacjaajpkfndojknpb [2021-06-02]
Edge Extension: (Word) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hikhggiobiflkdfdgdajcfklmcibbopi [2021-06-02]
Edge Extension: (Excel) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\leffmjdabcgaflkikcefahmlgpodjkdm [2021-06-02]
Edge Extension: (PowerPoint) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\opfacbhaojodjaojgocnibmklknchehf [2021-06-02]
FireFox:
========
FF DefaultProfile: lehod6ss.default
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\lehod6ss.default [2021-07-17]
FF Homepage: Mozilla\Firefox\Profiles\lehod6ss.default -> hxxps://links.malwarebytes.com/link/restorebrowser?lic=trial&product=MBAM-C/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2021-07-13 10:38:44&bName=
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\2lscmbvp.default-release [2021-07-17]
FF Homepage: Mozilla\Firefox\Profiles\2lscmbvp.default-release -> hxxps://www.google.de/
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [6447992 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R2 AVKWCtl; C:\Program Files (x86)\G DATA\InternetSecurity\AVK\AVKWCtlx64.exe [3734688 2021-03-25] (G DATA Software AG -> G Data Software AG)
S3 GDBackupSvc; C:\Program Files (x86)\G DATA\InternetSecurity\AVKBackup\AVKBackupService.exe [4682528 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R3 GDFwSvc; C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFwSvcx64.exe [6706752 2021-03-25] (G DATA Software AG -> G Data Software AG)
R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [2014104 2021-03-25] (G DATA Software AG -> G DATA Software AG)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7477704 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5395384 2021-07-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2104.14-0\NisSrv.exe [2599328 2021-06-02] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2104.14-0\MsMpEng.exe [128376 2021-06-02] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [62056 2020-07-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [199128 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
S0 GDElam; C:\Windows\System32\DRIVERS\GDElam.sys [203192 2021-01-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA CyberDefense AG)
R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2021-06-02] (G DATA Software AG -> G DATA Software AG)
R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2021-06-02] (G DATA Software AG -> G DATA Software AG)
R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [820656 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R3 GDNetflt; C:\Windows\System32\DRIVERS\gdnetflt.sys [147880 2021-01-28] (G DATA Software AG -> G DATA Software AG)
R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [290224 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [97560 2021-06-02] (G DATA Software AG -> G DATA Software AG)
S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2021-07-14] (G DATA Software AG -> G Data Software)
R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [299640 2021-06-02] (G DATA Software AG -> G DATA CyberDefense AG)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220752 2021-07-17] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-07-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [69016 2021-07-17] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-07-15] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [156880 2021-07-17] (Malwarebytes Inc -> Malwarebytes)
R3 rtwlane_13; C:\Windows\System32\drivers\rtwlane_13.sys [3717120 2019-12-07] (Microsoft Windows -> Realtek Semiconductor Corporation)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49560 2021-06-02] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [421112 2021-06-02] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [73960 2021-06-02] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-07-17 11:55 - 2021-07-17 11:55 - 000002264 _____ C:\Users\Admin\Desktop\as_8091.tmp.txt
2021-07-17 11:45 - 2021-07-17 11:53 - 000000000 ____D C:\ProgramData\RogueKiller
2021-07-17 11:44 - 2021-07-17 11:44 - 033517904 _____ C:\Users\Admin\Downloads\RogueKiller_portable64.exe
2021-07-17 11:41 - 2021-07-17 11:41 - 000220752 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-07-17 11:41 - 2021-07-17 11:41 - 000156880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2021-07-17 11:41 - 2021-07-17 11:41 - 000069016 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2021-07-17 11:41 - 2021-07-17 11:41 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\IGDump
2021-07-17 11:24 - 2021-07-17 11:40 - 000024386 _____ C:\Users\Admin\Downloads\Fixlog.txt
2021-07-15 22:52 - 2021-07-15 22:52 - 000003711 _____ C:\Users\Admin\Desktop\MBAM.txt
2021-07-15 22:42 - 2021-07-15 22:42 - 000002043 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-07-15 22:42 - 2021-07-15 22:42 - 000002031 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-07-15 22:41 - 2021-07-15 22:35 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-07-15 22:35 - 2021-07-15 22:35 - 000000000 ____D C:\Program Files\Malwarebytes
2021-07-15 22:34 - 2021-07-15 22:34 - 002093656 _____ (Malwarebytes) C:\Users\Admin\Downloads\MBSetup(1).exe
2021-07-15 22:25 - 2021-07-15 22:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-07-15 22:25 - 2021-07-15 22:25 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-07-15 22:25 - 2021-07-15 22:25 - 000000000 ____D C:\Users\Admin\AppData\Local\mbam
2021-07-15 22:25 - 2021-07-15 22:25 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-07-15 22:23 - 2021-07-15 22:23 - 002093656 _____ (Malwarebytes) C:\Users\Admin\Downloads\MBSetup.exe
2021-07-14 23:32 - 2021-07-15 22:55 - 000000000 ____D C:\AdwCleaner
2021-07-14 18:39 - 2021-07-14 18:39 - 000030967 _____ C:\Users\Admin\Downloads\Shortcut.txt
2021-07-14 18:37 - 2021-07-15 23:10 - 000029269 _____ C:\Users\Admin\Downloads\Addition.txt
2021-07-14 18:35 - 2021-07-17 11:56 - 000013572 _____ C:\Users\Admin\Downloads\FRST.txt
2021-07-14 18:34 - 2021-07-17 11:56 - 000000000 ____D C:\FRST
2021-07-14 18:32 - 2021-07-14 18:33 - 002300416 _____ (Farbar) C:\Users\Admin\Downloads\FRST64.exe
2021-07-14 06:46 - 2021-07-17 11:41 - 000003198 _____ C:\Windows\system32\Tasks\BDAntiCryptoWallTask
2021-07-14 06:45 - 2021-07-14 06:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BDAntiRansomware
2021-07-14 06:45 - 2021-07-14 06:45 - 000000000 ____D C:\Program Files\Bitdefender
2021-07-14 06:44 - 2021-07-14 06:45 - 004778360 _____ (Bitdefender ) C:\Users\Admin\Downloads\BDAntiRansomwareSetup.exe
2021-07-14 06:29 - 2021-07-14 06:29 - 000125640 _____ (G Data Software) C:\Windows\system32\Drivers\GRD.sys
2021-07-14 06:29 - 2021-07-14 06:29 - 000037544 _____ (G DATA Software) C:\Windows\system32\Drivers\GdPhyMem.sys
2021-07-14 00:38 - 2021-07-14 00:38 - 000004464 _____ C:\Windows\system32\Tasks\Opera scheduled assistant Autoupdate 1626215896
2021-07-14 00:38 - 2021-07-14 00:38 - 000004232 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1626215889
2021-07-14 00:11 - 2021-07-14 00:11 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-07-14 00:02 - 2021-07-14 00:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-07-13 22:55 - 2021-07-13 22:55 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000007680 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rendezvousSession.tlb
2021-07-13 22:55 - 2021-07-13 22:55 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\rendezvousSession.tlb
2021-07-13 22:54 - 2021-07-13 22:54 - 001823280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-07-13 22:54 - 2021-07-13 22:54 - 000011357 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-07-11 14:43 - 2021-07-11 14:44 - 140393991 _____ C:\Users\Admin\Desktop\nordsee test.mov
2021-07-11 14:00 - 2021-07-11 14:00 - 000012656 _____ C:\Users\Admin\Desktop\Nordsee 2021.drp
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Public\Documents\Blackmagic Design
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Admin\Documents\Blackmagic Design
2021-07-11 13:56 - 2021-07-11 13:56 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000001996 _____ C:\Users\Admin\Desktop\DaVinci Resolve.lnk
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\ProgramData\Blackmagic Design
2021-07-11 13:55 - 2021-07-11 13:55 - 000000000 ____D C:\Program Files\Blackmagic Design
2021-07-11 13:54 - 2021-07-11 13:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blackmagic Design
2021-07-11 13:54 - 2021-07-11 13:54 - 000000000 ____D C:\Program Files (x86)\Blackmagic Design
2021-07-11 13:52 - 2021-07-11 13:52 - 000000000 ____D C:\Users\Admin\Downloads\DaVinci_Resolve_17.2.2_Windows
2021-07-11 13:44 - 2021-07-11 13:50 - 2583472654 _____ C:\Users\Admin\Downloads\DaVinci_Resolve_17.2.2_Windows.zip
2021-07-11 13:41 - 2021-07-11 13:41 - 000977320 _____ (WinZip Computing) C:\Users\Admin\Downloads\winzip25-home.exe
2021-07-11 10:35 - 2021-07-11 10:35 - 000077372 _____ C:\Users\Admin\Desktop\Fredi.mcf
2021-07-11 10:35 - 2021-07-11 10:35 - 000000000 ____D C:\Users\Admin\Desktop\Fredi_mcf-Dateien
2021-07-11 10:08 - 2021-07-11 10:35 - 000000000 ____D C:\ProgramData\tmp
2021-07-11 10:08 - 2021-07-11 10:35 - 000000000 ____D C:\ProgramData\hps
2021-07-11 10:07 - 2021-07-11 19:56 - 000000000 ____D C:\Users\Admin\Desktop\Nordsee 2021
2021-07-11 10:03 - 2021-07-11 10:03 - 000001086 _____ C:\Users\Public\Desktop\Mein CEWE FOTOBUCH.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000001081 _____ C:\Users\Public\Desktop\CEWE Fotoimporter.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000001066 _____ C:\Users\Public\Desktop\CEWE Fotoschau.lnk
2021-07-11 10:03 - 2021-07-11 10:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mein CEWE FOTOBUCH
2021-07-11 10:00 - 2021-07-11 10:00 - 000000000 ____D C:\Program Files\CEWE
2021-07-11 09:57 - 2021-07-11 09:57 - 001664888 _____ C:\Users\Admin\Desktop\setup_Mein_CEWE_FOTOBUCH.exe
2021-07-07 08:25 - 2021-07-07 08:25 - 002371072 _____ C:\Windows\system32\rdpnano.dll
2021-07-07 08:25 - 2021-07-07 08:25 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-07-07 08:25 - 2021-07-07 08:25 - 000570880 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000452608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2021-07-07 08:25 - 2021-07-07 08:25 - 000060928 _____ C:\Windows\system32\runexehelper.exe
2021-07-07 08:24 - 2021-07-07 08:24 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-07-07 08:24 - 2021-07-07 08:24 - 001393504 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-07-07 08:24 - 2021-07-07 08:24 - 000097792 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-07-02 18:58 - 2021-07-02 18:58 - 000000000 ____D C:\Users\Admin\AppData\Local\NVIDIA Corporation
2021-07-02 18:54 - 2021-07-14 00:55 - 000000000 ____D C:\Program Files (x86)\Epic Games
2021-07-02 18:54 - 2021-07-02 18:54 - 000000000 ____D C:\Users\Admin\AppData\Local\UnrealEngine
2021-07-02 18:53 - 2021-07-02 18:53 - 056791040 _____ C:\Users\Admin\Downloads\EpicInstaller-12.1.7-ab5b162442b64c5db4e94a6961a079fe.msi
2021-07-02 17:46 - 2021-07-02 17:46 - 000000000 ____D C:\Windows\system32\appmgmt
2021-06-17 07:23 - 2021-07-16 20:53 - 000000000 ____D C:\Users\Admin\AppData\Local\AMD_Common
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-07-17 11:56 - 2021-06-01 20:45 - 000000000 ____D C:\Program Files (x86)\Steam
2021-07-17 11:47 - 2021-03-03 16:47 - 001713042 _____ C:\Windows\system32\PerfStringBackup.INI
2021-07-17 11:47 - 2019-12-07 16:51 - 000739414 _____ C:\Windows\system32\perfh007.dat
2021-07-17 11:47 - 2019-12-07 16:51 - 000149046 _____ C:\Windows\system32\perfc007.dat
2021-07-17 11:47 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-07-17 11:45 - 2021-06-13 20:09 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2021-07-17 11:43 - 2021-03-03 17:19 - 000000000 ____D C:\Program Files\CCleaner
2021-07-17 11:42 - 2021-03-03 17:17 - 000000000 ____D C:\Users\Admin\AppData\Local\D3DSCache
2021-07-17 11:42 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-07-17 11:41 - 2021-03-03 16:41 - 000008192 ___SH C:\DumpStack.log.tmp
2021-07-17 11:41 - 2021-03-03 16:41 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-07-17 11:40 - 2021-05-28 14:36 - 000065536 _____ C:\Windows\psp_storage.bin
2021-07-17 11:40 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-07-17 11:38 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-07-17 11:34 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-07-17 11:23 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM
2021-07-17 11:22 - 2021-03-03 16:42 - 000002446 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-07-17 11:22 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-07-16 08:08 - 2021-03-03 16:41 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-07-15 22:41 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-07-14 01:58 - 2021-03-03 16:43 - 000000000 ____D C:\Users\Admin
2021-07-14 00:52 - 2021-03-03 16:41 - 000458296 _____ C:\Windows\system32\FNTCACHE.DAT
2021-07-14 00:51 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-07-14 00:51 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-07-14 00:40 - 2021-03-03 16:43 - 000000000 ____D C:\Users\Admin\AppData\Local\Packages
2021-07-14 00:32 - 2021-06-13 20:09 - 000000000 ____D C:\ProgramData\Mozilla
2021-07-14 00:31 - 2021-06-13 20:09 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-07-14 00:11 - 2021-06-13 20:09 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-07-13 22:47 - 2021-06-01 21:26 - 000000000 ____D C:\Windows\system32\MRT
2021-07-13 22:45 - 2021-06-01 21:26 - 133422552 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-07-11 19:19 - 2021-03-03 16:45 - 000003380 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4126136851-1704309349-4030466920-1001
2021-07-11 19:19 - 2021-03-03 16:45 - 000000000 ___RD C:\Users\Admin\OneDrive
2021-07-11 19:19 - 2021-03-03 16:43 - 000002409 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-07-11 13:51 - 2021-06-12 10:08 - 000000000 ____D C:\ProgramData\WinZip
2021-07-11 13:30 - 2021-06-02 01:55 - 000000000 ____D C:\Users\Admin\AppData\Local\PlaceholderTileLogoFolder
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-07-07 19:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-07-02 20:34 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\NDF
2021-07-02 18:57 - 2021-03-03 17:12 - 000000000 ____D C:\ProgramData\Package Cache
2021-07-02 17:45 - 2021-03-03 16:42 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-07-02 17:45 - 2021-03-03 16:42 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2021-06-02 02:10 - 2021-06-02 02:10 - 000000000 _____ () C:\Users\Admin\AppData\Roaming\gdfw.log
2021-06-02 02:11 - 2021-06-02 02:11 - 000000779 _____ () C:\Users\Admin\AppData\Roaming\gdscan.log
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
Zitat:
|
| | #7 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Antivirensoftware meldet Verdacht auf Ransomware Vielen Dank für die Logdateien, es sieht wieder alles gut aus. ![]() Schritt 1
Schritt 2 Auf deinem Computer fehlt das aktuelle Funktionsupdate Version 21H1. Zitat:
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... ![]() Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. ![]() Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
| | #8 | |
| | Antivirensoftware meldet Verdacht auf Ransomware Ein großes Dankeschön für deine Hilfe. Ich habe eben die letzten Schritte ausgeführt und werde im Nachgang dann noch das TBCleanUpTool nutzen. Das Windows Funktionsupdate habe ich ebenfalls durchgeführt. Auch habe ich mir eure Sicherheitshinweise angeschaut und werde versuchen, diese bestmöglich zu berücksichtigen. Ich hoffe, dass nun eine sichere PC- und Internetnutzung gelingt. Fragen habe ich bis hierhin keine mehr. Gerne äußere ich mich noch an genannter Stelle zu deiner großartigen Hilfe. ![]() Zitat:
|
| | #9 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Antivirensoftware meldet Verdacht auf Ransomware Wir sind froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
| Themen zu Antivirensoftware meldet Verdacht auf Ransomware |
| administrator, browser, defender, excel, festplatte, firefox, firewall, homepage, iexplore.exe, infizierte, internet, internet explorer, microsoft defender, mozilla, performance, prozesse, prüfen, ransomware, realtek, registry, scan, schutz, security, software, temp, verdacht auf trojaner, windows, wmi |