.tfude Trojaner - irgendeine Möglichkeit die Daten wiederherzustellen? Hey,
ich habe folgendes Problem:
Ich wollte mir bei Chip einen Mpeg-Converter herunterladen und habe mich von da auf die Herstellerseite lotsen lassen um ihn von dort runterzuladen. Dabei habe ich mir einen Virus zugezogen der all meine Daten "zerstört" hat indem er die Dateiendung .tfude hintenangehängt hat. Bilder, Lieder etc. sind dadurch nicht mehr zu gebrauchen, auch nicht wenn ich die Dateinendung einfach ändere.
Ich habe zwei Festplatten C mit Programmen und D mit Daten. Der Download ging nach D und hat da alles verändert, in C wurden Dateien auf meinem Desktop z.B. verschont, andere aber verändert. Ich hab mit einigen Virenprogrammen daran gearbeitet erstmal den Virus wieder los zu werden (Malwarebytes; Avast; TrendMicro64 Housecall) was mir scheinbar auch gelungen ist. Das System habe ich zusätzlich auf einen früheren Zeitpunkt zurückgesetzt.
Nun die Frage, ob ihr irgendeine Möglichkeit kennt diese Daten wiederherzustellen oder sind diese einfach verloren? Die zugehörige Textdatei gibt eine Email an über die ich gegen Bezahlung die Daten wieder erhalten kann, was natürlich Unsinn ist.
Anbei hänge ich den ersten Log von Malwarebytes in dem die ganzen Funde enthalten waren, die inzwischen gelöscht sind.
Lieber Gruß,
Grop Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 13.01.19
Scan-Zeit: 11:21
Protokolldatei: f24f27dc-171c-11e9-b1ef-b0359f3c2d5e.json
-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.365
Version des Aktualisierungspakets: 1.0.8752
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.472)
CPU: x64
Dateisystem: NTFS
Benutzer: PAUL-PC\Paul
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 315064
Erkannte Bedrohungen: 98
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 3 Min., 6 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
Modul: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
Registrierungsschlüssel: 33
PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UPDATER_ONLINE_APPLICATION, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752
PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752
PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G1, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G2, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1670FE6C-F019-4E16-81B0-9D89983CA993}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{1670FE6C-F019-4E16-81B0-9D89983CA993}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G3, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G4, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G5, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G6, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\TIME TRIGGER TASK, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752
PUP.Optional.SpyHunter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SpyHunter5, Keine Aktion durch Benutzer, [3908], [552679],1.0.8752
PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, Keine Aktion durch Benutzer, [492], [458401],1.0.8752
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, [492], [463412],1.0.8752
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}, Keine Aktion durch Benutzer, [414], [557701],1.0.8752
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}, Keine Aktion durch Benutzer, [414], [557700],1.0.8752
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Opera scheduled Autoupdate 2796787680, Keine Aktion durch Benutzer, [414], [557700],1.0.8752
PUP.Optional.ProxyGate, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pgt_svc, Keine Aktion durch Benutzer, [3512], [380406],1.0.8752
PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, Keine Aktion durch Benutzer, [492], [567244],1.0.8752
Registrierungswert: 11
Trojan.Agent, HKU\S-1-5-21-1823442369-3630119919-2639521836-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Blogger, Keine Aktion durch Benutzer, [414], [552313],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1670FE6C-F019-4E16-81B0-9D89983CA993}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{435607F7-57EF-4B3F-86C6-A1A5E6C7F611}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Trojan.Agent.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{50AB0AA7-F2E9-4C33-84BA-0B4DA1F8C633}|PATH, Keine Aktion durch Benutzer, [3691], [601200],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75D7B1CF-F458-4F66-8F79-36A944DB4BC6}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8E63529D-D99A-4FD3-ADBA-D7498473CC0F}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{925E0BF4-9B80-43B8-8410-5C3CA1B26920}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A74E2DBE-847E-41F9-ABFF-752E42EC9CE4}|PATH, Keine Aktion durch Benutzer, [1187], [527820],1.0.8752
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B7766660-BBDB-45D3-A0FF-0EE82F0ABF5D}|PATH, Keine Aktion durch Benutzer, [414], [557701],1.0.8752
PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E5039B93-1413-4D9F-B7DE-0DEB612A8FFB}|PATH, Keine Aktion durch Benutzer, [3665], [391427],1.0.8752
Trojan.Downloader, HKU\S-1-5-21-1823442369-3630119919-2639521836-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SysHelper, Keine Aktion durch Benutzer, [582], [623279],1.0.8752
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 8
Trojan.Agent, C:\PROGRAMDATA\BLOGGER, Keine Aktion durch Benutzer, [414], [552313],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Version 2.6.0, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\USERS\PAUL\APPDATA\ROAMING\MICROLEAVES, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Datei: 44
PUP.Optional.OnlineIO, C:\WINDOWS\INSTALLER\SOURCEHASH{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}, Keine Aktion durch Benutzer, [3665], [391431],1.0.8752
PUP.Optional.OnlineIO, C:\WINDOWS\TASKS\UPDATER_ONLINE_APPLICATION.JOB, Keine Aktion durch Benutzer, [3665], [391430],1.0.8752
PUP.Optional.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\UPDATER_ONLINE_APPLICATION, Keine Aktion durch Benutzer, [3665], [391429],1.0.8752
PUP.Optional.SpyHunter, C:\PROGRAM FILES\ENIGMASOFT\SPYHUNTER\SPYHUNTER5.EXE, Keine Aktion durch Benutzer, [3908], [552678],1.0.8752
Trojan.Agent, C:\PROGRAMDATA\BLOGGER\BLOGGER.EXE, Keine Aktion durch Benutzer, [414], [552313],1.0.8752
Trojan.Agent, C:\ProgramData\Blogger\_openme.txt, Keine Aktion durch Benutzer, [414], [552313],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G1, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G2, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G3, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G4, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G1.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G2.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G3.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G4.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G5.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G6.job, Keine Aktion durch Benutzer, [1187], [527823],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G5, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G6, Keine Aktion durch Benutzer, [1187], [527821],1.0.8752
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, Keine Aktion durch Benutzer, [492], [557990],1.0.8752
Trojan.Agent.Generic, C:\WINDOWS\SYSTEM32\TASKS\TIME TRIGGER TASK, Keine Aktion durch Benutzer, [3691], [601202],1.0.8752
PUP.Optional.SpyHunter, C:\PROGRAMDATA\ENIGMASOFT LIMITED\SH5_INSTALLER.EXE, Keine Aktion durch Benutzer, [3908], [552679],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Basic Installer with memory detection.msi, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Online Application Updater.exe, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Adware.OnlineIO, C:\Users\Paul\AppData\Roaming\Microleaves\Online Application 2.7.0\install\decoder.dll, Keine Aktion durch Benutzer, [1187], [399763],1.0.8752
Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\D652F716-3755-4BDB-BF92-6C095ADC193D\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752
PUP.Optional.SpyHunter, C:\PROGRAMDATA\ENIGMASOFT LIMITED\SH5_INSTALLER.EXE, Keine Aktion durch Benutzer, [3908], [552698],1.0.8752
Trojan.MalPack.GS, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RN0RNTO.TMP\CLIENT32_2019-01-11_18-25.EXE, Keine Aktion durch Benutzer, [7898], [623602],1.0.8752
MachineLearning/Anomalous.97%, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$R1EA38P.EXE, Keine Aktion durch Benutzer, [0], [392687],1.0.8752
Adware.IStartSurf, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RKUNCCV.TMP\IS-AG8CK.TMP.EXE, Keine Aktion durch Benutzer, [673], [622484],1.0.8752
PUP.Optional.OnlineIO, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RQCH5LH\IC-0.83D84A95D01FA.EXE, Keine Aktion durch Benutzer, [3665], [407216],1.0.8752
PUP.Optional.OnlineIO, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$R3YJ0XJ\IC-0.E3C8CB8E6295C.EXE, Keine Aktion durch Benutzer, [3665], [407216],1.0.8752
Trojan.Agent.Generic, C:\USERS\PAUL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ARCHJUBR.LNK, Keine Aktion durch Benutzer, [3691], [536200],1.0.8752
Trojan.Downloader, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RN0RNTO.TMP\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752
PUP.Optional.InstallCore, C:\$RECYCLE.BIN\S-1-5-21-1823442369-3630119919-2639521836-1001\$RQCH5LH\IC-0.BACF2942B7C628.EXE, Keine Aktion durch Benutzer, [418], [570942],1.0.8752
PUP.Optional.ChipDe, C:\USERS\PAUL\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, [492], [594115],1.0.8752
PUP.Optional.ChipDe, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, [492], [557991],1.0.8752
Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\5CE8E03E-806E-4ABF-8141-34A684B79766\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752
Trojan.Downloader, C:\USERS\PAUL\APPDATA\LOCAL\B309DE78-81F6-4CAE-B51F-1D63CA0E9133\11012_2019-01-11_18-07.EXE, Keine Aktion durch Benutzer, [582], [623279],1.0.8752
PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\47C39B08.MSI, Keine Aktion durch Benutzer, [492], [557991],1.0.8752
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |