RogueKiller.txt Code:
RogueKiller Anti-Malware V14.7.3.0 (x64) [Sep 15 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19041) 64 bits
Gestartet in : Normaler Modus
Benutzer : Jonas [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20200929_120615, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2020/10/01 20:50:32 (Dauer : 00:08:10)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> O101 - Clsid
[PUP.Gen0 (Potenziell bösartig)] (X64) HKEY_CLASSES_ROOT\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} -- C:\Program Files\AVG Web TuneUp\4.3.6.255\AVG Web TuneUp.dll (missing) -> Gefunden
>>>>>> XX - Software
[PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\.DEFAULT\Software\OCS -- N/A -> Gefunden
[PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-1111355507-925058895-1034373000-1000\Software\OCS -- N/A -> Gefunden
[PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-18\Software\OCS -- N/A -> Gefunden
>>>>>> O2 - Browser Helper Objects
[PUP.Gen0 (Potenziell bösartig)] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} -- C:\Program Files\AVG Web TuneUp\4.3.6.255\AVG Web TuneUp.dll (missing) -> Gefunden
[PUP.Gen0 (Potenziell bösartig)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} -- C:\Program Files\AVG Web TuneUp\4.3.6.255\AVG Web TuneUp.dll (missing) -> Gefunden
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> Firefox Config
[PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename (C:\Users\jp\AppData\Roaming\Mozilla\Firefox\Profiles\dql0ypou.default-1547751419309\prefs.js) -- Bing Default Search -> Gefunden
[PUM.Proxy (Potenziell bösartig)] network.proxy.type (C:\Users\jp\AppData\Roaming\Mozilla\Firefox\Profiles\dql0ypou.default-1547751419309\prefs.js) -- 4 -> Gefunden
[PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine (C:\Users\jp\AppData\Roaming\Mozilla\Firefox\Profiles\dql0ypou.default-1547751419309\prefs.js) -- Bing Default Search -> Gefunden
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ mbam.txt Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 01.10.20
Scan-Zeit: 20:38
Protokolldatei: 5248712a-0415-11eb-91f4-0c9d928ad26d.json
-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1045
Version des Aktualisierungspakets: 1.0.30626
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.508)
CPU: x64
Dateisystem: NTFS
Benutzer: JONAS\Jonas
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 405531
Erkannte Bedrohungen: 15
In die Quarantäne verschobene Bedrohungen: 15
Abgelaufene Zeit: 3 Min., 25 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 3
PUP.Optional.oTweakRegistryCleaner, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\RegistryCleaner.exe, In Quarantäne, 1552, 398949, 1.0.30626, , ame, , ,
PUP.Optional.GreatDealz, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, 2040, 466866, 1.0.30626, , ame, , ,
PUP.Optional.oTweakRegistryCleaner, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\RegistryCleaner.exe, In Quarantäne, 1552, 398949, 1.0.30626, , ame, , ,
Registrierungswert: 2
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{D6A9DD03-F31A-4D17-B82E-4BF47DF16E37}, In Quarantäne, 6961, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{D6A9DD03-F31A-4D17-B82E-4BF47DF16E37}, In Quarantäne, 6961, 237883, 1.0.30626, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{550A13B2-F99A-4D86-92FA-31898D88E614}, In Quarantäne, 57, 237879, 1.0.30626, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AE265B57-0D3D-441D-9936-2D19C31B7F8C}, In Quarantäne, 57, 237879, 1.0.30626, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{FDFA8229-4059-48BF-988A-C6AA5769AB7E}, In Quarantäne, 6075, 255640, 1.0.30626, , ame, , ,
Datei: 7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{550A13B2-F99A-4D86-92FA-31898D88E614}\xofhmnddmghkbkklieipbokpebaobcjbgml, In Quarantäne, 57, 237879, 1.0.30626, , ame, , C91317967FA957D66C366FAD84BF53DE, 074A2EAF89A1E9272F801EF427736F0EA2751AC61889CCD148F9DFD146661DE4
PUP.Optional.DownloadProtect, C:\Windows\Installer\{550A13B2-F99A-4D86-92FA-31898D88E614}\cofhmnddmghkbkklieipbokpebaobcjbgrx, In Quarantäne, 57, 237879, , , , , 53FA99FA297015F14B586DA349425BD7, 7E02630E49B091B99EB81C8A9AF4A48F577D62F10E50B73337215FE4239AD488
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AE265B57-0D3D-441D-9936-2D19C31B7F8C}\xblpbhdnnbdpcfkpmoaddmmjoodolfhkfml, In Quarantäne, 57, 237879, 1.0.30626, , ame, , 9F8CCE4F8F8C29DBD5851D0DA67D5F06, 3E3BE734B08C61254CDFCC82C55D0F23582CBB782AB68EDB3B14FE2327896910
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AE265B57-0D3D-441D-9936-2D19C31B7F8C}\cblpbhdnnbdpcfkpmoaddmmjoodolfhkfrx, In Quarantäne, 57, 237879, , , , , 4AC4441CB45F71B0730D830E91F25ACA, 83CCFCC9C3EC0BF767B11B06783B04C1BD752F115C5AEECEB172433AEA0FA251
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{FDFA8229-4059-48BF-988A-C6AA5769AB7E}\{D6A9DD03-F31A-4D17-B82E-4BF47DF16E37}.xpi, In Quarantäne, 6075, 255640, 1.0.30626, , ame, , 89A5D0390F0ED1CD62C7B1CB451483D1, 757995F430D072E95D91BDF53F871431A8B60391456326FC381EB560257D09FE
PUP.Optional.DownloadProtect.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, In Quarantäne, 6075, -1, 0.0.0, , action, , 8E1B08222F20E45A3E8DB04C569F9CB7, 5BB1F21F806938A043563024B13B33D74A2B95B767C5F81BDE8456E9D0413A89
PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, In Quarantäne, 6075, -1, 0.0.0, , action, , 8E1B08222F20E45A3E8DB04C569F9CB7, 5BB1F21F806938A043563024B13B33D74A2B95B767C5F81BDE8456E9D0413A89
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |