Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10: System vermutlich nach Youtube Converter befallen (https://www.trojaner-board.de/197000-windows-10-system-vermutlich-youtube-converter-befallen.html)

phonx 21.11.2019 08:48

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 20.11.19
Scan-Zeit: 17:29
Protokolldatei: ed472eca-0bb2-11ea-a524-50b7c3790c22.json

-Softwaredaten-
Version: 4.0.4.49
Komponentenversion: 1.0.750
Version des Aktualisierungspakets: 1.0.15190
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.864)
CPU: x64
Dateisystem: NTFS
Benutzer: XXXXX\XXXXX

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 300081
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 5
Abgelaufene Zeit: 15 Min., 59 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.GreatDealz, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, 2031, 466866, 1.0.15190, , ame,

Registrierungswert: 1
PUP.Optional.GreatDealz, HKU\S-1-5-21-484924946-752710417-643280108-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, In Quarantäne, 2031, 466866, , , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 1
PUP.Optional.MediaDrug, C:\USERS\XXXXX\MUSIC\MEDIADRUG, In Quarantäne, 2657, 178127, 1.0.15190, , ame,

Datei: 2
PUP.Optional.MediaDrug, C:\Users\XXXXX\Music\MediaDrug\aka aka.mdp, In Quarantäne, 2657, 178127, , , ,
PUP.Optional.Conduit, C:\USERS\XXXXX\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1UKZYDXM.DEFAULT\PREFS.JS, Ersetzt, 201, 301520, 1.0.15190, , ame,

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

17:49:27 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.1.10.0
# country="Germany"
# lang=1031
17:51:02 Updating
17:51:02 Update Init
17:51:04 Update Download
18:00:25 esets_scanner_reload returned 0
18:00:25 g_uiModuleBuild: 43512
18:00:25 Update Finalize
18:00:25 Call m_esets_charon_send
18:00:25 Call m_esets_charon_destroy
18:00:25 Updated modules version: 43512
18:00:46 Call m_esets_charon_setup_create
18:00:46 Call m_esets_charon_create
18:00:46 m_esets_charon_create OK
18:00:46 Call m_esets_charon_start_send_thread
18:00:46 Call m_esets_charon_setup_set
18:00:46 m_esets_charon_setup_set OK
18:00:46 Scanner engine: 43512
08:44:50 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_DEU.exe=3.1.10.0
# EOSSerial=2d626b2d7468854b942eb527ccfd0721
# engine=43512
# end=finished
# bannerClicked=1
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-11-21 07:44:50
# local_time=2019-11-21 08:44:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.17763 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 58308 37325784 0 0
# scanned=651134
# found=1
# cleaned=1
# scan_time=23538
# scan_type=2
# flow=2019-11-20 17:49:48|scr|eula|2019-11-20 17:49:52|promo|eis|2019-11-20 17:50:00|scr|welcome|2019-11-20 17:50:09|scr|consents|2019-11-20 17:50:17|scr|scan_type|2019-11-20 17:50:48|scr|pua|2019-11-20 17:50:51|scr|scan_type|2019-11-20 17:50:54|scr|pua|2019-11-20 17:51:02|scr|updating|2019-11-20 18:00:26|scr|scanning|2019-11-20 23:55:29|click|1|2019-11-21 00:32:45|scr|all_cleaned|2019-11-21 08:44:34|scr|periodic_offer|2019-11-21 08:44:39|scr|upsell|2019-11-21 08:44:47|scr|thanks
# periodic=0,0
# stats_enabled=1
sh=79A5A7CF053AD51A3C0433D1A8EBD8CB74EAEE28 ft=1 fh=00000000007cbbe8 vn="Variante von Win32/Avanquest.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191119.201247\6\OneSafe PC Cleaner\OneSafePCCleaner.exe#8AEFB74D6C9F8A95"
08:44:52 Call m_esets_charon_send
08:44:52 Call m_esets_charon_destroy


cosinus 21.11.2019 09:54

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131