"Chrome Erweiterung "Web Safety" wurde von einem installierten Programm hinzugefügt" Ein herzliches Hallo an die Helfer,
leider hat es mich heute auch erwischt. Ich habe den Computer aus dem Energiesparmodus wieder gestartet (im Energiesparmodus befand sich der PC die letzten 2 Tage dauerhaft) und musste beim Öffnen von Google Chrome (ich weiß, „Datenübermittlungsmaschine“ anstatt Browser, leider habe ich den Wechsel zu Firefox oder anderen, vertrauenswürdigeren Browsern nur ständig vor mir her geschoben), heute feststellen, dass Chrome mich darauf aufmerksam machte, dass ein Add-on von einem Programm auf dem PC installiert werden möchte.
Name der „Extension“: „Web Safety“ (Angeboten von: websafety)
ID der Extension: mfhcmdonhekjhfbjmeacdjbhlfgpjabp
URL der Extension im Google Web Store: https://chrome.google.com/webstore/detail/web-safety/mfhcmdonhekjhfbjmeacdjbhlfgpjabp
Heißt also, dass ich mir eine Malware/Trojaner eingefangen habe. Daraufhin habe ich nun erst einmal das LAN-Kabel gezogen und Malwarebytes ausgeführt (benutzerdefinierter, vollständiger Scan aller Festplatten), siehe Log: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 04.08.21
Scan-Zeit: 17:32
Protokolldatei: 3d303a0a-f539-11eb-a75c-50e549cee155.json
-Softwaredaten-
Version: 4.4.4.126
Komponentenversion: 1.0.1413
Version des Aktualisierungspakets: 1.0.43860
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.1083)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP\Erik
-Scan-Übersicht-
Scan-Typ: Benutzerdefinierter Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 3119300
Erkannte Bedrohungen: 85
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 11 Std., 39 Min., 27 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.GimpUpdaterDe.ShrtCln, HKU\S-1-5-21-4258078146-3925168675-1556887766-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\GIMP Updater, Keine Aktion durch Benutzer, 6453, 728127, 1.0.43860, , ame, , ,
Registrierungswert: 1
PUP.Optional.GimpUpdaterDe.ShrtCln, HKU\S-1-5-21-4258078146-3925168675-1556887766-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GIMP UPDATER, Keine Aktion durch Benutzer, 6453, 728126, 1.0.43860, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.QwebDe.ShrtCln, C:\USERS\ERIK\APPDATA\ROAMING\GIMP UPDATER, Keine Aktion durch Benutzer, 4074, 728125, 1.0.43860, , ame, , ,
Datei: 82
PUP.Optional.GimpUpdaterDe.ShrtCln, C:\USERS\ERIK\APPDATA\ROAMING\GIMP UPDATER\UPDATER.EXE, Keine Aktion durch Benutzer, 6453, 728126, , , , , 18774F18676445FA0B85BEC3037F9CF4, 9646873526A4F5C05267EDBA8D88D6651107B9E67DA6C45D0D3370C49A1E95BE
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.MINERPLUGINTOOLKITV1.DLL, Keine Aktion durch Benutzer, 918, 936329, 1.0.43860, 60FCADEDEE37F02B46CFE91D, dds, 01362904, 230830F3818ACD9F7F58A4C1984FF44D, DCBFA2F65F2ACAF3203E84FF4B65D7018008201710DC4EEC87D6DC025ED53504
Bitcoin.Trojan.Miner.DDS, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\BINS\16.0\XMRIG-6.8.1\XMRIG.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.43860, A3CD60B4F3EC746EFA74368E, dds, 01362904, 34DD58C9CB83D237ECF733C6A5060628, D3FA7A96B53C36A0360E55B71D04706B234908A668055182A8C3843379884EA7
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.9\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 893924, 1.0.43860, B87756D45D5039BF6E3671D0, dds, 01362904, A2126AB911181F67C7E4BD629F1B7A03, 962F04A452C14987EC3FC101AE1E353E49433C32E9457A0CECC3800B8D60109A
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.10\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 4BFB89B58025BDFC532AA036, dds, 01362904, 01999D50D1FFA63C9E6EEFE0360561C0, 05B9BC1241E8068B104D89B00CEB859D231DB0978D1E4DE23B1F0A50F08F5FB0
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.7\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 43BF22F1D494B42512C91F8A, dds, 01362904, 96ACC761F2F148B8E495FF6EBA98485B, 2A3BCA3A417CF281B32CD7217EBEB56AE63ECDD990411AABDAFE9061F6328D88
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.4\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, 13657100C289706E92E2576D, dds, 01362904, BFE83DE872BC1189CA82708F2ADEC63A, 23C0789DFCEC37C5095F41BA67D7AE1245F7B455AE295348177EDDDFED301323
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, EBEC83C0CDBA74F4885112DE, dds, 01362904, 772E9E506D287EC38F77C149FAB1F3C0, 007EB73365E1F118B00A3B847F56231BE7A2AA256E230CE259F9F14FDC560C4D
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\BINS\16.1\NBMINER_WIN\NBMINER.EXE, Keine Aktion durch Benutzer, 918, 934372, 1.0.43860, 6EB7C7E01D7363851758CD79, dds, 01362904, A16B3386D84434140FA3D0B602B5E31E, F01E8808AD75CD7EE70316A6097E07C6E79C7DADE8651364A3C0E28D2CA924D1
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.2\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 39D2F4E686FD6AB0136BCA97, dds, 01362904, FC8BA95C583DD2B381F087E99A7DA1C0, 2D113ECC79FDE2150E982283E04F8BFCC3C50071538AA0F048A315C0017878A1
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.8\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, BB986438C309CF9C6D558D79, dds, 01362904, D5760DA07E1BC7C06BB10C0D4188E1F1, 8282B9E1E29CA8FD820417C6B588D9A621EDD81AE42FEB887FBD4AFD37725633
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 918, 934039, 1.0.43860, 7E3C8D3D34E1A9DEB51EE4C9, dds, 01362904, 721E68B4C1D89BC9B4F0CAE08FF3A84B, 3A873FF8862F26F277AD145F68EB712466B588C4CE1A8682D1B6EEA7372963DD
Malware.AI.2328551343, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\MINIZ_V16.0_MPTOOLKITV1_EDA6ABD0-94EB-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, 2F8FAE3746088A018ACADFAF, dds, 01362904, 8E11B0402CBFA3EEE024895D0481F16A, 90F12C50F9F5FBCBF97CC318BA7C217EE1F59B4A4A3DC4F631544907B29F9263
PUP.Optional.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.DEVICEMONITORING.DLL, Keine Aktion durch Benutzer, 1328, 934048, 1.0.43860, , ame, , 09682A48EA507A3A5D19C2BD5B16C08E, 60EE78F01A51665A1D236AE11B55C865F777B62CBA34DEF186CC20605E52A46A
PUP.Optional.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.UUID.DLL, Keine Aktion durch Benutzer, 1328, 934189, 1.0.43860, , ame, , C9BD5D94FAA24DB0577FFE2DD7F63794, 7A17815794979F8A1DDB2DD3A03844FEC49A0F8B31E3121264C89393CE1B902A
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.6\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 893924, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, 1896EC96C133DB1C3A0134741A42D181, 618161A3848AFE07680D23E5F35A0A53FA2E63011F86D7673B9B651929996398
Malware.AI.1363154573, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\BINS\16.0\EXCAVATOR.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, 180387F42B24DD345140168D, dds, 01362904, 0E8937100C9685757DA8BD744275E58F, C6E25131CC9C35350A5C2443347BD09F30A14486D7B393CD1C8FD9924297DB2C
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.4\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 36201C2133A9078FF9779A9E, dds, 01362904, 4C3A948876E21B6E8B0DABA889082F6B, 71DCD76BC2800F6E24BC2085F7C8A8B7107D4C69B1207B082CE0B094A5A56EE3
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\16.0\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 4BFB89B58025BDFC532AA036, dds, 01362904, E1BADF97B6D657C7AABC1326678860E8, 6F4B62E269EFA25BB2D6DB4EEA42BA5869D46C61EAEF49E412EA47EBDB24CF00
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.1\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, 125D689671808F027232E0CA, dds, 01362904, 9E5C66D01096E9A903A73445A589DCB9, FDE6895C35DB9D9F75051C4AE82FED69F458616D5FA661B319BA003F7B017F99
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.7\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, EBEC83C0CDBA74F4885112DE, dds, 01362904, 413EEBDE017B10CC37B29075505F3C42, BC376084CEBC157B9AD59183BD1DB98FA9F014EA9F3E8876099886EAAE712900
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.0\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 918, 934039, 1.0.43860, 39D2F4E686FD6AB0136BCA97, dds, 01362904, FAA2260EDC7A6FD148405D46526C3766, 903715B3B553BE707FD944B56117605AD3D873B6789DCA09763D53CFD94AC775
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.5\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 0D5C11C335E2BA4DAD2C5A26, dds, 01362904, EE4F3A085893A0E2D58A78E8286CBACB, DFE6CA323B68898BA36E01522ACE8C7EA68E490DF3AF1A583F3AD3480C2CA0AF
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\16.1\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 918, 934039, 1.0.43860, 7E3C8D3D34E1A9DEB51EE4C9, dds, 01362904, 721E68B4C1D89BC9B4F0CAE08FF3A84B, 3A873FF8862F26F277AD145F68EB712466B588C4CE1A8682D1B6EEA7372963DD
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\EXCAVATOR_V16.0_MPTOOLKITV1_27315FE0-3B03-11EB-B105-8D43D5BD63BE.ZIP, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 4BFB89B58025BDFC532AA036, dds, 01362904, 20EFBF11A795C7BA9CD90D4CD1D18852, 3DCD43B16FABB4AD2B3AE38DA71B6ACA17F625B8DCDA7690EE216DCC2503C33F
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\WILDRIG_V16.0_MPTOOLKITV1_0A07D6A0-94EC-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 965337, 1.0.43860, 18AB39A98417E11B6C65E7C5, dds, 01362904, C3B57CD37EC196FF4C57DE48AE30E94B, 05A73FF765B3683CC2956AD2FD3D612755EC4E611EC6A4C263EDE0971ABE3384
PUP.Optional.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.DEVICEDETECTION.DLL, Keine Aktion durch Benutzer, 1328, 934049, 1.0.43860, 8157A92C9AA0C5CF42DB4C13, dds, 01362904, 9990A0FE8E3650BC20B7B2EDF9E5611B, B99F56AD7B44B691E18BCB28847F77CBA3D0D64E9F99FD62249139DF315C3269
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.1\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, , ame, , F266DB73B7E14DE4C14CEB6BE9290047, A3B8B12277DD5EE20660F9C4546C2B38B3A906F41F29706B5D1E34B621F42EFD
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.2\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 824BA324AEA050218A81112A, dds, 01362904, 13EAF2074FCC17D7E60F15DC6F54E305, 60C4852C48DE6D979876E768EE71EF95D3BFCA8E344AD32053D6059075D112FA
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.9\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 43BF22F1D494B42512C91F8A, dds, 01362904, 3398BA73DCAED94068DA355255085EC0, C7F9489E2BFD38D2AA00C16BE4C4AD30E5B7C84E7D6833947E69395109DC4AE2
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.0\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, , ame, , 76C763B7ECBF8B8EA696BDC993EEA331, DF4733D043172945E03BB51DCD710681ADE82329F09DE1FBF38723252E19C886
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.6\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, 824DFFFFE9FD8D63E3471DF8, dds, 01362904, 19A1E13F8123C282C2BC3A905F3E393A, CE8187717CB40FBA147D0964D65A9988CC94C0174417F6004D6E1168BBC2D530
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.4\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 0D5C11C335E2BA4DAD2C5A26, dds, 01362904, FC16E7F6F11DFC776C372D4702547835, 7FEFCF20D3CB74F8627C8B757429C672E8C2C52A3748F2DA95CC7EBEF71F28CC
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\16.0\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 918, 934039, 1.0.43860, 99E2B8027FEBAA483EC59C5D, dds, 01362904, 7AF7553A6DA7C668FC3B42F69F0A925F, 413FB79418EFFFE77037FA1A029F03BC936DAE6E58020089FC02ED4420C8179D
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\NBMINER_V16.0_MPTOOLKITV1_F683F550-94EB-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 934039, 1.0.43860, 99E2B8027FEBAA483EC59C5D, dds, 01362904, 1C1289CF75DD9DCC363E7A37D7B9F72A, 7B7C289976896E3FED4420E6C828EBF6715B64D1EA7B11121B8505BC863E36C0
Malware.AI.749822237, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\RUNNHMASADMIN.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, B294D9BE84FDD89E2CB1611D, dds, 01362904, 7D072326DE45AEE635C521459541166B, 7D95396DFF7E3559BFEEB4F09C987C39D938DE43112121C1FAC182990EEAD6A9
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.MINERPLUGIN.DLL, Keine Aktion durch Benutzer, 918, 936329, 1.0.43860, 66EAF356717F9377C9558188, dds, 01362904, EA10161FDDB970B0840F3060B48FDE7F, C4CF6BDE65AF70A9E5E8A4F34DA2CF9346791769BB1FBCFA0D3A1F6925B55E2F
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHMCORE.DLL, Keine Aktion durch Benutzer, 918, 934044, 1.0.43860, 626456ECA7D4934B3C47DDE5, dds, 01362904, 61C13F728D3DDCE1D128C8DD24AACAAC, 0FC1AC841E55D584EE29D11E833ACAE93A68B443F379303B7C9BD392730AD0C8
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.7\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 893924, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, 10A47CAD6BFC88997A59D86E653B3403, 4E9203D3D3B0AFA7B6EC2F3A000E025A9B78E7D976CDBCA15B114E0CAD07CE5D
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 934043, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, 09C7166A86B000E8409294A9A38A2B30, 14120066817317E197018E0D4D1505A0400FEF856999B41B740F140B7A2B527C
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.0\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 84F7C4389DFE761AA97025E1, dds, 01362904, 2471DDB59F0605E6BC59B860E837CC27, DC5E7BE10076F434A204E18AB33590A0D91DFEABD097DFCBF1BDB1C9395AD8B4
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.5\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, B753BB3C319F0CB6039B8B47, dds, 01362904, FEF304C88A2E92E1FAA96B9EFC728A84, EFB6DF82E007E500AAF30E6AC6B24734E71488473EC314BBE083226AE4053960
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.2\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, , ame, , ECFDBA6D40FDD4E92485B348A4682828, 3DD2DEE863883B7829630FFF88F291385D1E150C4F4A429A2E1A62DCF75DBEB8
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\16.0\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, EBEC83C0CDBA74F4885112DE, dds, 01362904, A4642F454B4495B10D84B2B037E6BCE5, 6F9E3D79CF7748FE9812D31E44FB0D9411A814A17F1E5EA9C33B79746D79F171
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.1\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 39D2F4E686FD6AB0136BCA97, dds, 01362904, 449E0A0DE317E4E86B71F89820FCF0EE, EF3488043899DA4DA5AAC7879580D59C93D00B50A0725DCEF2DD3EC2409FFBA5
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.6\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, BB986438C309CF9C6D558D79, dds, 01362904, 2BA6C04A505AD1B45CB30EB9D3BDBD3C, 5F4A458E45C9D6E68A60F106E7B352934771B18ECD82B57B6CAF59E1415BF797
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\GMINERCUDA9.0+_V16.0_MPTOOLKITV1_E7A58030-94EB-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 943917, 1.0.43860, AC31A77BE23A89D3D6F168FD, dds, 01362904, 533D7693C85FA842E93821D6D879EF3C, AC7083AB4CBB3D828F3888432DE60B85170823980324637F27722B37C6EC667D
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\XMRIG_V16.0_MPTOOLKITV1_0E0A7320-94EC-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 934043, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, B665F28EA1DFAEF725073AE0C476EFEE, 12C49C5ADF8EABE6AC4D7DBAB789CD27CE7FC2F159A17866AA66FCCE8B250EC8
PUP.Optional.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.COMMON.DLL, Keine Aktion durch Benutzer, 1328, 934050, 1.0.43860, CB3B538C065BABABE498A4D4, dds, 01362904, CF3DBECDF41B6F87AB1132F4F43A4529, 171083E41FEF63569FF6409348D86F5E5F1A0A8D38656CB05A2A7DC7BDA857E4
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.MINERSDOWNLOADER.DLL, Keine Aktion durch Benutzer, 918, 936327, 1.0.43860, , ame, , 0E79247F1CF01F256363C346953B665A, 4977B4C667F5699B7E5399AB90470F97F3CF48A838304CD1A14BE45B82978053
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.0\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 934043, 1.0.43860, , ame, , 54C676BB92EE7EA71F8E0DDBE6B3929A, 853D7AEB1DEB980CDF159D009358C2962F632351B25E755FEDBA578B48AC280D
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\16.0\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 934043, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, 93EA6849CD60C155BF9C805B743C426A, A92CD65E82EB0E3E6072D369CFF33C0C99A6E64E8DB85C918B40D4EB6CDFA118
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.11\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 4BFB89B58025BDFC532AA036, dds, 01362904, F3FB540ECF56FB8B4C9CF2FC6FF1153C, 42FE8886F19405272F4B19D5E72E83C5A8EB4DF48ACA867C9938E062575562BB
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.8\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 43BF22F1D494B42512C91F8A, dds, 01362904, E36C60C4C2D00FE673B25AC948E16345, 5EA99BC134B0BF30615C2B6AEA13F00750346B9B133BAEBC6EB74C5A1759ACF7
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 4BFB89B58025BDFC532AA036, dds, 01362904, EA4ABBDEABF44EC00DC6F079DCBAE460, 0E99265C57D6161CEF4F805C405814EED71823899EDC07E3B2FE4AC0E658D2A6
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.5\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, 824DFFFFE9FD8D63E3471DF8, dds, 01362904, 717D6DF4642781F58D56AB4C31BFD995, 5C7564C5487D7147E9200AC12B874E2810FE56BAE77B6818D8567A91CD540B2C
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.3\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, 39D2F4E686FD6AB0136BCA97, dds, 01362904, 1BE5910BDBE1F87ED35854F31AA6136E, 99421BF9DBEEA02445B0F087187909C1303A83373D156B1F99EBD8A444855487
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.9\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, BB986438C309CF9C6D558D79, dds, 01362904, A714086DE5B5BCB1E22079ABC0D9B19B, 4511EE7399D4F8FE802E063AACEC95B23162FF0CC875479D7BAD8A823178DD70
Malware.AI.3148118662, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\NANOMINER_V16.0_MPTOOLKITV1_F25FEE20-94EB-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, BEB79B377A388A84BBA47A86, dds, 01362904, F7935A6623ABEE8947086F4621C1BCC9, 06BD61985A90D21F89B434179EB1FEB5D785B56AE44AB5C590A0BE42882CF54C
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\TTMINER_V16.0_MPTOOLKITV1_074D4A80-94EC-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 964006, 1.0.43860, , ame, , 026F6B8F893E824CE5526965530B154A, 38F05CCF0B1A5B476161EB278D3A495F8CFCCA0F0251ECDF2EFD368BA3C03D88
Malware.AI.4151255238, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\APP_NHM.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, 599438E4EEBF88F9F76F20C6, dds, 01362904, 3E1E8C7E518F84EF6D5739729E4A060F, 78FE169D3D9B905145DBAE79B58B139919E4176A5A56E491976FC981CCAF07D3
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\APP_3.0.6.5\NHM.MINERPLUGINLOADER.DLL, Keine Aktion durch Benutzer, 918, 936329, 1.0.43860, D038D36F89D3B6A60B40857C, dds, 01362904, 8D435306C7610FD4F282B5C992545588, 4E7EB0957F2998081AB77A2DA71F65A8A5C1B3E5980631608AA59265AF84994F
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\0E0A7320-94EC-11EA-A64D-17BE303EA466\DLLS\15.8\MP.XMRIG.DLL, Keine Aktion durch Benutzer, 918, 893924, 1.0.43860, B87656D35D5039BE2398FE1B, dds, 01362904, B0537E50A5087ABB73D6A45D72CDFA4D, 08A2F212C036268F7CF4664DC1C3CB0B9D0CFC8FB74464C17273FC1A5DECCD08
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.1\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, 824BA324AEA050218A81112A, dds, 01362904, 09758416F6B01FCAA05A3556BCF12BBC, 040070CB1343D40C855AB0615D33487ABCCF89023E5E0B78969CF178D59DBF5C
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\27315FE0-3B03-11EB-B105-8D43D5BD63BE\DLLS\15.6\MP.EXCAVATOR.DLL, Keine Aktion durch Benutzer, 918, 934041, 1.0.43860, B753BB3C319F0CB6039B8B47, dds, 01362904, D89616CC67FB0FD4D9DD9CD44BE65938, 80DF7DB359E8562CB6BA2DF5A03778DAAEFE6FBA921DAECE23A5EC3F5E1063B7
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\EB75E920-94EB-11EA-A64D-17BE303EA466\DLLS\15.3\MP.LOLMINER.DLL, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, 195BDE043B98CF13E6B2D85D, dds, 01362904, 423FA61D5A6FF6BB5828DDDBB167E4C3, 7A83B0EF44EA3941FD0670A871A9A3EE01FA853224A54429328782B947F45295
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.10\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, CA088AA6160071727B358BF1, dds, 01362904, C327A44B5FBDCA0AEE9229E046B1BD96, EDF9469B9AEA4F11E19F4EBDD023B0753B61C1F5C9F8C7EDF702824419DDEEF8
Trojan.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\MINER_PLUGINS\F683F550-94EB-11EA-A64D-17BE303EA466\DLLS\15.7\MP.NBMINER.DLL, Keine Aktion durch Benutzer, 595, 900721, 1.0.43860, BB986438C309CF9C6D558D79, dds, 01362904, 6206B28760C769D4FDF92A2CE144DDF1, 9262B6E6189435DCFFFC57EE2E434234134E6591E3C25B68AB994B240ED15D19
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\LOLMINER_V16.0_MPTOOLKITV1_EB75E920-94EB-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 918, 915344, 1.0.43860, EBEC83C0CDBA74F4885112DE, dds, 01362904, 4AD21AB040CE4172B546BDB80BB71792, 9E0E13EA48F5B2802D487FE908F6CDF75A8F0FD45AF2DDA462F2BCC6D8440646
Malware.AI.2196869009, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\PLUGINS_PACKAGES\TEAMREDMINER_V16.0_MPTOOLKITV1_01177A50-94EC-11EA-A64D-17BE303EA466.ZIP, Keine Aktion durch Benutzer, 1000000, 0, 1.0.43860, 05148C358A0331FF82F18F91, dds, 01362904, 87A46FF8BA9E9D5AE9365748D4BF9892, A75305B109E4FECDFFD3C55E03AB2705FA5E74D791CA6FDB88F9D5B71BB5EED7
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\NiceHash Miner.lnk, Keine Aktion durch Benutzer, 918, 811619, , , , , 9FA0EAA769D58B789B16A86E39071AD8, 356254F6B3E107D7B63FD3098948CA5F317A92BD86F25451D40179315F5D5B08
RiskWare.BitCoinMiner, C:\USERS\ERIK\Desktop\NiceHash Miner.lnk, Keine Aktion durch Benutzer, 918, 811619, , , , , 20DFD2E69716B5CD5319A8863976649D, F94DB0CF4D54F0F53AE895141A74EC758189DE940C346FEDC43B63827D0BD213
RiskWare.BitCoinMiner, C:\USERS\ERIK\APPDATA\LOCAL\PROGRAMS\NICEHASH MINER\NICEHASHMINER.EXE, Keine Aktion durch Benutzer, 918, 811619, 1.0.43860, , ame, , BA650F51B60B1462E51319A5B3871257, F1C5F23E698BD5BEE7D3A8FFDD4C5B11E436B7DF0A38F1393FE53A1BC7A2397A
PUP.Optional.QwebDe.ShrtCln, C:\USERS\ERIK\APPDATA\ROAMING\GIMP UPDATER\GIMP.ICO, Keine Aktion durch Benutzer, 4074, 728125, 1.0.43860, , ame, , 3A502781380607A40C507EB316BB5D96, 9165E8721AC00B0E2235F018181B2383F42BA1451B8365A918BDFC82F6E0B63E
PUP.Optional.QwebDe.ShrtCln, C:\Users\Erik\AppData\Roaming\GIMP Updater\uninst.exe, Keine Aktion durch Benutzer, 4074, 728125, , , , , BA40B063B7C51AF1C254ED18B32DC86E, 18459F7E2F32D68075172F190E8B6F91D058A6DB225CE8E8C4392B5F6D0FDA85
RiskWare.BitCoinMiner, C:\USERS\ERIK\DOWNLOADS\ETHMINER-0.18.0-CUDA10.0-WINDOWS-AMD64 (1).ZIP, Keine Aktion durch Benutzer, 918, 712398, 1.0.43860, C0D48B218CDE20A6C46A2530, dds, 01362904, 29ACEB5E89406F4D77E7D447107B0830, 9331AE5AED54EBBAE83AB42B3DEB7C01D3B2A9C397E33EADE268C3901BCAD00B
RiskWare.BitCoinMiner, C:\USERS\ERIK\DOWNLOADS\ETHMINER-0.18.0-CUDA10.0-WINDOWS-AMD64\BIN\ETHMINER.EXE, Keine Aktion durch Benutzer, 918, 712398, 1.0.43860, C0D48B218CDE20A6C46A2530, dds, 01362904, B4A2569D2A0A910B6A78CCE8CB8E7EDE, B783C74E53A5FCDF7D798D268E1ABF6F30235B792E041C9972AB844E015B1984
RiskWare.BitCoinMiner, C:\USERS\ERIK\DOWNLOADS\ETHMINER-0.18.0-CUDA10.0-WINDOWS-AMD64.ZIP, Keine Aktion durch Benutzer, 918, 712398, 1.0.43860, C0D48B218CDE20A6C46A2530, dds, 01362904, 29ACEB5E89406F4D77E7D447107B0830, 9331AE5AED54EBBAE83AB42B3DEB7C01D3B2A9C397E33EADE268C3901BCAD00B
RiskWare.BitCoinMiner, C:\USERS\ERIK\DOWNLOADS\NANOMINER-WINDOWS-3.3.5\NANOMINER-WINDOWS-3.3.5\NANOMINER.EXE, Keine Aktion durch Benutzer, 918, 628313, 1.0.43860, 082A87F316A01E3E905D6C35, dds, 01362904, C355DC4F6C32048C78609011640204A1, 094C667E31653E27D339BDF621FC331D003C189AE43C30F682FDE3CE1DBD8B77
Trojan.BitCoinMiner, C:\USERS\ERIK\DOWNLOADS\NICEHASHQUICKMINERV880.EXE, Keine Aktion durch Benutzer, 595, 957909, 1.0.43860, 57B2BCD3E33069A4C8D0D934, dds, 01362904, 1B8123D2B23124C873B104B209FA11A6, 4078A656BA3E5A4278F2EC68C978E27E2DA85F643CBBAAE761396A9A2C2D43E1
PUP.Optional.BundleInstaller, D:\1. DOWNLOAD - FIREFOX\AUDACITY.EXE, Keine Aktion durch Benutzer, 527, 796186, 1.0.43860, , ame, , 26EDE7D7AD0ECD0F6C73FBD3BD63BD5A, E6670F89A0C2232FF9E9FB7AC3F97D556A403968BC110F29DBB0835174061396
PUP.Optional.ASK, D:\PROGRAMME.OLD\FORMATFACTORY\FFMODULES\PACKAGE\ASK\ASKPIP_FF_.EXE, Keine Aktion durch Benutzer, 281, 935438, 1.0.43860, CCA673D4FBCC4E29D66A499C, dds, 01362904, 47E1FBC3AA8B4439B60D7633EB355A8E, 0D079C8D26F5544354913D279B32C30F2BEEC15765692E7C1E1378666D921CCF
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Ich habe in Malwarebytes KEINE Dateien in die Quarantäne gepackt bzw. gelöscht, da ich daraufhin nun über einen USB Stick FRST auf den Computer gezogen und ausgeführt habe und erst auf die Experten-Anweisungen warten wollte. Folgenden Log habe ich erhalten:
------
//Siehe Post #2 wegen maximaler Post-Länge
------
Zusätzlich dazu noch der adwCleaner-Log: Code:
# -------------------------------
# Malwarebytes AdwCleaner 8.3.0.0
# -------------------------------
# Build: 06-29-2021
# Database: 2021-06-29.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 08-04-2021
# Duration: 00:00:09
# OS: Windows 10 Pro
# Scanned: 31983
# Detected: 16
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
PUP.Optional.StartFenster C:\Users\Erik\AppData\Roaming\GIMP Updater
PUP.Optional.VLCPlusPlayer.DE C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player
PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
PUP.Optional.StartFenster HKCU\Software\GIMP Updater
PUP.Optional.StartFenster HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GIMP Updater
PUP.Optional.StartFenster HKCU\Software\Microsoft\Windows\CurrentVersion\Run|GIMP Updater
PUP.Optional.StartFenster HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\GIMP Updater
PUP.Optional.VLCPlusPlayer.DE HKLM\Software\VLCPP
PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion
PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
PUP.Optional.Banggood de.banggood.com
PUP.Optional.Legacy Websuche
PUP.Optional.Legacy componentsearchengine.com
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Jetzt gerade bin ich mir auch unsicher, ob die gefundene Malware nicht auch den Computer starten und auf diesen Zugriff hatten, da mir in den letzten Monaten immer mal wieder aufgefallen ist, dass der PC aus dem Energiesparmodus von selbst hochgefahren ist. Ich bin eigentlich davon ausgegangen, dass einfach nur die Maus sich ein kleines bisschen bewegt hat, nun bin ich mir jedoch aufgrund der derzeitigen Lage unsicher, ob nicht auch hier Malware dafür verantwortlich ist/war.
Über eine Hilfe von Experten freue ich mich außerordentlich und hoffe, meinen Beitrag gemäß den Anforderungen richtig erstellt zu haben.
Vielen Dank im Voraus! :) |