Dag allemaal,
Na een scan die ik vandaag heb uitgevoerd via Avast werd een virus gevonden (Script : SNH-gen [TRJ]).
Gezien ik hierover verbaasd was heb ik onmiddellijk antimalwarebytes geïnstalleerd en opnieuw een volledige scan uitgevoerd. Wederom werden een aantal virussen gevonden.
"Malwarebytes
www.malwarebytes.com
-Logboekdetails-
Scandatum: 12-09-2024
Scantijd: 09:18
Logbestand: 2c579882-70d7-11ef-83f0-04d9f509b2e0.json
-Software-informatie-
Versie: 5.1.10.127
Versie componenten: 1.0.5021
Update pakketversie: 1.0.89103
Licentie: Proefversie
-Systeeminformatie-
Besturingssysteem: Windows 11 (Build 22631.4169)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: TANJUPC\tanju
-Scansamenvatting-
Scantype: Bedreigingsscan
Scan geactiveerd door: Handmatig
Resultaat: Voltooid
Objecten gescand: 233891
Dreigingen herkend: 10
Dreigingen in quarantaine: 10
Verstreken tijd: 1 min, 26 s
-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
PUP: Detectie
POA: Detectie
-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)
Module: 0
(Geen kwaadaardige items gedetecteerd)
Registersleutel: 1
PUP.Optional.BundleInstaller, HKU\S-1-5-21-3137216763-3384046345-3396708815-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\uTorrent, In quarantaine, 63, 1225423, 1.0.89103, , ame, , ,
Registerwaarde: 0
(Geen kwaadaardige items gedetecteerd)
Registerdata: 0
(Geen kwaadaardige items gedetecteerd)
Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)
Map: 0
(Geen kwaadaardige items gedetecteerd)
Bestand: 9
Trojan.CoinMiner, C:\WINDOWS\SYSTEM32\TASKS\PCIeBus, In quarantaine, 7885, 1265080, 1.0.89103, , ame, , 9561A21C8E9BEF37A2C875C407D06B21, 4F7014B1DC053D1E9789BB32A3C0CCF5BCB050EE2FE07039408B7040DC00A09E
Trojan.CoinMiner, C:\WINDOWS\SYSTEM32\TASKS\PCIeBusQueue, In quarantaine, 7885, 1265080, 1.0.89103, , ame, , D5B21E18A5AF40D354692A17E6DDD795, 9219F5CED5810D0EEF02615927BB9E68024AA0BAA5DB2D7B0221282F26F1ACD0
PUP.Optional.BundleInstaller, C:\USERS\TANJU\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, In quarantaine, 63, 1225423, 1.0.89103, , ame, , 1E77D566BE73EBE3C850C8E28F315427, BDEC8F6BA59AB0E117473DDE8BB16A84D9700B710A732EFBC23B0BA066EF0B10
PUP.Optional.BundleInstaller, C:\USERS\TANJU\APPDATA\ROAMING\Microsoft\Internet Explorer\Quick Launch\\u00c2\u00b5Torrent.lnk, In quarantaine, 63, 1225423, 1.0.89103, , ame, , 6951644AFAE39BF176373C5DBC1F14FA, 11BB88C0AA883C561F0B380D788D7429CB77F5B83F42A67EF568B1F2753120B6
PUP.Optional.BundleInstaller, C:\USERS\TANJU\APPDATA\ROAMING\Microsoft\Windows\Start Menu\\u00c2\u00b5Torrent.lnk, In quarantaine, 63, 1225423, 1.0.89103, , ame, , F8793C4C7B4C350230F8091759E03A35, 341A6B9D65757D8C7E4B40B41E9F314BB5711FECAC74F7671A43422F04711AEB
PUP.Optional.BundleInstaller, C:\USERS\TANJU\DESKTOP\\u00c2\u00b5Torrent.lnk, In quarantaine, 63, 1225423, 1.0.89103, , ame, , 388AF691FCCE4D7ADA10667B484E714F, B16D95013810B690D40156BA959097F4F029417A4F90824B80BD9526D0D71AF0
PUP.Optional.BundleInstaller, C:\USERS\TANJU\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47016.EXE, In quarantaine, 63, 1225423, 1.0.89103, , ame, , 1E77D566BE73EBE3C850C8E28F315427, BDEC8F6BA59AB0E117473DDE8BB16A84D9700B710A732EFBC23B0BA066EF0B10
PUP.Optional.BundleInstaller, C:\USERS\TANJU\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47124.EXE, In quarantaine, 63, 1256951, 1.0.89103, , ame, , FF6391DE440D623328A7CB11157B5152, 057C3375D3EF0269430CD12EF946C2906FA769BAFBEBE72D777EF0089D6F0975
PUP.Optional.BundleInstaller, C:\USERS\TANJU\DOWNLOADS\UTORRENT_INSTALLER.EXE, In quarantaine, 63, 1184933, 1.0.89103, , ame, , 6899C281EE35C7222658AFB974AE090B, D0DD0FD94BF0CF78BD9613749DFEE32EAC544C84078C4569D3608C07306D9DCC
Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
WMI: 0
(Geen kwaadaardige items gedetecteerd)
(end)"
Gelet op de argwaan die ik nu heb, zou ik graag verdere laten analyseren.
Als bijlage de logjes.
Alvast bedankt voor de hulp!
Groeten,
Addition.txt
FRST.txt