Avatar billede roskilde1987 Juniormester
22. oktober 2018 - 13:05 Der er 3 kommentarer

Malwarebytes log.

Lavede en hurtig malwarebytes scanning, og den anbefalede at sætte disse 10 filer i karantæne.

Nogen der kan se i loggen om disse filer er skadelige? Har sat dem alle i karantæne som anbefalet.

Malwarebytes
www.malwarebytes.com

-Logoplysninger-
Scanningsdato: 22/10/2018
Scanningstidspunkt: 12.57
Logfil: 4cf3a00c-d5e9-11e8-99b7-c85b76ac5a5e.json

-Softwareoplysninger-
Version: 3.6.1.2711
Komponentversion: 1.0.463
Opdatér pakkeversion: 1.0.7465
Licens: Prøveversion

-Systemoplysninger-
OS: Windows 10 (Build 17134.345)
CPU: x64
Filsystem: NTFS
Bruger: IAN-NIELSEN\bruger

-Scanningsoversigt-
Scanningstype: Trusselsscanning
Scanning started af: Manuel
Resultat: Fuldført
Scannede objekter: 292544
Registrerede trusler: 10
Trusler i karantæne: 10
Forløbet tid: 1 min, 49 sek.

-Scanningsindstillinger-
Hukommelse: Aktiveret
Start: Aktiveret
Filsystem: Aktiveret
Arkiver: Aktiveret
Rootkits: Deaktiveret
Heuristik: Aktiveret
PUP: Registrér
PUM: Registrér

-Scanningsoplysninger-
Proces: 0
(Ingen skadelige elementer registreret)

Modul: 0
(Ingen skadelige elementer registreret)

Registreringsnøgle: 4
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, I karantæne, [217], [236865],1.0.7465
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, I karantæne, [217], [236865],1.0.7465
PUP.Optional.Conduit, HKU\S-1-5-21-1036152340-3115062585-385943946-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, I karantæne, [217], [236865],1.0.7465
PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\nladljmabboanhihfkjacnnkgjhnokhj, I karantæne, [276], [550469],1.0.7465

Registreringsværdi: 3
PUP.Optional.Conduit, HKU\S-1-5-21-1036152340-3115062585-385943946-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, I karantæne, [217], [236865],1.0.7465
PUP.Optional.Conduit, HKU\S-1-5-21-1036152340-3115062585-385943946-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, I karantæne, [217], [236865],1.0.7465
PUP.Optional.DefaultSearch, HKU\S-1-5-21-1036152340-3115062585-385943946-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NLADLJMABBOANHIHFKJACNNKGJHNOKHJ, I karantæne, [276], [550469],1.0.7465

Registreringsdata: 0
(Ingen skadelige elementer registreret)

Datastrøm: 0
(Ingen skadelige elementer registreret)

Mappe: 0
(Ingen skadelige elementer registreret)

Fil: 3
PUP.Optional.DefaultSearch, C:\USERS\BRUGER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Erstattet, [276], [550469],1.0.7465
PUP.Optional.FusionCore, C:\USERS\BRUGER\DOWNLOADS\FILEZILLA_3.33.0_WIN64-SETUP_BUNDLED.EXE, I karantæne, [7843], [535044],1.0.7465
PUP.Optional.DefaultSearch, C:\USERS\BRUGER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Erstattet, [276], [469798],1.0.7465

Fysisk sektor: 0
(Ingen skadelige elementer registreret)

WMI: 0
(Ingen skadelige elementer registreret)


(end)
Avatar billede claes57 Ekspert
22. oktober 2018 - 13:33 #1
Hvis du har installeret Filezilla, så har du ikke brug for installationsfilen længere - der er i øvrigt en 3.37.4 nu (de opdaterer ofte)
De to første grupper med registrerings-data er korrekt - ud med dem. IE udvidelser skal væk, IE skal slet ikke bruges. Chrome udvidelsen nladljmabboanhihfkjacnnkgjhnokhj kan heller ikke være seriøs.
Avatar billede 220661 Ekspert
22. oktober 2018 - 19:09 #2
Du skal bare lade det være i karantæne.
Conduit omdirigerer dig på nettet og sætter andre søgesider, så det er noget skrammel.
Avatar billede 220661 Ekspert
14. december 2018 - 12:33 #3
hopper af tråden
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester