danmyman | 02.11.2020 12:50 | MBAM protokoll - alle Funde in die Quarantäne verschoben Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 02.11.20
Scan-Zeit: 12:33
Protokolldatei: 440aceac-1cff-11eb-a35f-e86a647e4485.json
-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1070
Version des Aktualisierungspakets: 1.0.32372
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.610)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-11RJ3B7\Marlene
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 315840
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 31 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{15E8D314-98DD-4523-9476-833136AC6FBF}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{50D69768-4EFA-430F-AD7C-33AC62825C98}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5F828971-40F4-4B62-9241-60A8073F5CE1}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CE791C82-FC45-45A5-9C3F-74987483A9C6}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E7BF5AE3-0A9A-4BC1-B62B-178FE0866A3E}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F05186FB-7D33-465D-BC85-9BE47B55510E}, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , ,
Datei: 12
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{15E8D314-98DD-4523-9476-833136AC6FBF}\cdnhmgmkokmlonknaiigmeanpnnjgnajjrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , 2FA0874598A2401F0E038F3506B23ADC, EA84B3571F87CE8D2C0643536673B517FD60655CD1CEC844FCD8462BE7AF6D1E
PUP.Optional.DownloadProtect, C:\Windows\Installer\{15E8D314-98DD-4523-9476-833136AC6FBF}\xdnhmgmkokmlonknaiigmeanpnnjgnajjml, Keine Aktion durch Benutzer, 57, 237878, , , , , 882BFF1505E394F7845BE371B4897676, 1FC433B6673A0482F00A667344FFC8D67C7A3685BFAB2F6CF47243E8469C38A5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{50D69768-4EFA-430F-AD7C-33AC62825C98}\clbmgfieldhjibaebmpldagjahffdmpjcrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , 4BBDB67B6213523B04A2E0596ED73DE8, F0A552039104816F41D91E064FEBE07AC0042D088D8D8C76F4E6A030694C27B1
PUP.Optional.DownloadProtect, C:\Windows\Installer\{50D69768-4EFA-430F-AD7C-33AC62825C98}\xlbmgfieldhjibaebmpldagjahffdmpjcml, Keine Aktion durch Benutzer, 57, 237878, , , , , 540527371367D1D78A5E6FEA45587535, 478D456D77FBB3484C5DE41B33F084A3F40381BDAFC1F2E628285FBA56546A59
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5F828971-40F4-4B62-9241-60A8073F5CE1}\cjdmcjgjkkmjmcenkdagfdhedklconkkerx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , 462786F0A481C63B510D6CD25A12C9BB, 20759F0A74EDA206409D52226CC0B8415DE42C68C5ADEC16FA8E6775C8A8CE8A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5F828971-40F4-4B62-9241-60A8073F5CE1}\xjdmcjgjkkmjmcenkdagfdhedklconkkeml, Keine Aktion durch Benutzer, 57, 237878, , , , , 7A140E507BA1634BCC02615058A71442, 4E44C43F00C32291CFF79A7E3A9E71B2DBB7DC58573B563E911A6BB75ABD84BA
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CE791C82-FC45-45A5-9C3F-74987483A9C6}\chajpihdhbfbbhcnbbkbopnhjkjalogbirx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , C5D7AA2193F4FF22E935CF3AC7AC9270, 7E9DB658AEA52A70F6DF8013BD19F4603D0676E62D5D2F004BA494D1B5558A0E
PUP.Optional.DownloadProtect, C:\Windows\Installer\{CE791C82-FC45-45A5-9C3F-74987483A9C6}\xhajpihdhbfbbhcnbbkbopnhjkjalogbiml, Keine Aktion durch Benutzer, 57, 237878, , , , , 5C45EF325B9086273F21485D35FE2B68, B6B3779877845019DDC6D46ED3E7E19D49A2C9A1EC12C5B887B1522CB37AABBB
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E7BF5AE3-0A9A-4BC1-B62B-178FE0866A3E}\cpakeaabddbdoelfdemeifenokedmoikdrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , BA1B7F9ED22D8C9CC447B468101C78A3, 4F21F1656951379E766B742881B773DA4041BA6A782C14AB072F29A2B7E06887
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E7BF5AE3-0A9A-4BC1-B62B-178FE0866A3E}\xpakeaabddbdoelfdemeifenokedmoikdml, Keine Aktion durch Benutzer, 57, 237878, , , , , FED16C33511EF66D5CA953A11C9F3CBC, 082518A733062D51033F5FA0727746DCA078178BA98A0D94CC38E603AC47FD22
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F05186FB-7D33-465D-BC85-9BE47B55510E}\ccjeialokblijajfbojgbafboemkcdpalrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.32372, , ame, , C52602801136E44EA75BE33F443C080C, 4C289376C1826702598FACC5239A2F3F6648AC5E545A82CA5F427DBA1396A2F9
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F05186FB-7D33-465D-BC85-9BE47B55510E}\xcjeialokblijajfbojgbafboemkcdpalml, Keine Aktion durch Benutzer, 57, 237879, 1.0.32372, , ame, , B42FB6E9EAF241AC5D297B1353E904BF, C55E06F8ECA8970FEEBB41FB0BBF78787B1C7B4C7D7B5A719E12DF46C94DDFAF
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Rogue Killer Log Code:
RogueKiller Anti-Malware V14.7.4.0 (x64) [Oct 22 2020] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19042) 64 bits
Started in : Normal mode
User : Marlene [Administrator]
Started from : C:\Users\schnu\Desktop\RogueKiller64.exe
Signatures : 20201102_081324, Driver : Loaded
Mode : Standard Scan, Delete -- Date : 2020/11/02 12:47:19 (Duration : 00:06:19)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Delete ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Gen1 (Potentially Malicious)] HKEY_LOCAL_MACHINE\Software\simplitec -- -> Deleted
[PUP.Gen1 (Potentially Malicious)] HKEY_USERS\S-1-5-21-416314203-3831692140-2219022647-1005\Software\simplitec -- -> Deleted
[PUP.Gen1 (Potentially Malicious)] simplitec -- %programdata%\simplitec -> Deleted
=> ComputerID.dat -- C:\PROGRA~3\SIMPLI~1\COMPUT~1.DAT -> Deleted Auch hier alle Funde nach Anleitung gelöscht |