Typ | Name | Datei | Bemerkung |
|
|
|
|
Trojaner |
|
1.9.23 Trojan:Win64/Spybot!MSR in ZAM |
Windows Defender bekämpft Malwarefox. |
|
|
http://www1.online; www1.online/?w=RD1919; www1.online/?w=RD1919 |
13.7.21 Malwarefox: Verdächtige Browsereinstellung |
|
|
Ecosia - http://ac.ecosia.org
Browsereinstellung - Firefox Search |
27.8.19 Harmlos. Suchmaschine. Bäume pflanzen. |
|
NlaSvc Manual Proxies |
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\@
Registry Eintrag - HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\@ = 1http=127.0.0.1:8082;https=127.0.0.1:8082
NLA (Network Location Awareness) |
27.8.19 Harmloser Eintrag. |
Wurm |
e.tre456_Worm_Windows |
Browser-Hijacker-Programm |
18.7.19: Meldung Infektion. Bitdefender findet nichts |
Trojaner |
Trojan.Screipt.669673 |
Benutzer/JB/ApplData/Roaming/Thunderbird/Profiles/p5c35hwy.default/ImapMail/ImapStrato.de/Inbox= (Tojaner nicht sichtbar) |
5.6.19: 99 Kopien beim Bitdefender-Scan gefunden |
|
Hijacked Proxy Settings |
Object : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
Registry Eintrag - HKCU\Software\Microsoft\Windows\CurrentVersion
\Internet Settings\ProxyServer = http=127.0.0.1:8082
|
30.1.18 Von Malwarefox entdeckt. 13.2.18 Wieder da |
|
TR/Crypt.XPACK.Gen |
Install\CD_COPY_Protect\Protecton_ID-eml |
26.7.16 Von Avira entdeckt. |
|
w32/Mydoom.a@MM!zip |
document.zip (Email-Anhang) |
25.7.16 Von McAfee Stinger in einem Email-Archiv entdeckt. Von
Avira nicht gefunden. Grund der Suche: ca. 4000 alte Email-Daten (*.eml)
hatten ein neues Update-Datum. |
|
Gen Variant.Cobby3 |
Email-Archiv |
20.5.16 Laptop T15 Darmstadt, Ransom - Warnung vom Lions GS |
|
JS.TeslaCrypt.1.Gen |
|
Trojan.Zmuty.33 |
Trojanisches Pferd |
TR/Crypt.XPACK.Gen | Protection_ID.EXE |
|
Trojanisches Pferd |
Trojan.Script.Agent.FA |
|
4.2.15 von Bitfender gefunden |
Phish-Datei |
PHISH/PayPal.CK |
spampal-anleitung.exe |
Bitte registrieren Sie Ihre Kreditkarte.eml |
WordPoser |
ProgFiles(x86)/WordPoser |
|
Sendet Surf-Daten, Banking-Passworte u.ä. |
|
Crossrider |
|
Dieser umfangreiche Code hatte sich in die Registry eingeschlichen! Funktion? |
Browser Hijacker |
IePlugin control, IePlugin Service |
%ALLUSERS_APPDATA%\IePluginService |
Entwickler: Cherished Technololgy LIMITED
MD5: d1ebe337782b1f32a52c0c80a98fc08b
SHA1: 63a43d95149b189141788e7c493ddcf07110145a
SHA256: 612780218c753c55391ae7d65567a773468f9db04eb1fc351c944741a3dc8aef
Digitale Signatur: Thinknice Co. Limited |
|
addlyrics |
|
|
|
downloadguide |
|
|
|
OPAgent |
|
|
|
openadversing.com |
|
|
|
adcash.com |
|
Manipuliert Suchergebnisse von Browsern, Einblendung von Werbeseiten, Änderung von Suchmaschinen |
|
Gen:Variant.Cabby.3 |
|
|
|
Gen:Variant.Kezy.402757 |
|
|
24.8.19 Bitdefender deinstalliert, Windows defender aktiviert.