Dag Abraham. Mijn laptop is terug van bijna een week weggeweest om er een SSD in te laten zetten. Ik ben er dus nu pas aan toe om MBAM te draaien. Er zijn 15 bedreigingen gevonden en in quarantaine geplaatst. Moet ik daar nog iets mee of blijven ze daar tot St Juttemis? MBAM, met alle aanwijzingen ziet er heel anders uit dan jij beschrijft, dus ik weet niet of ik het goed gedaan heb. Uiteindelijk is er een tekstbestand ontstaan (MBAM Scanlog) waarvan ik de inhoud hieronder plak. Ik zie tot mijn schrik dat het scannen naar rootkits is uitgeschakeld, terwijl ik zeker weet dat ik het had ingeschakeld. Die optie is dus ergens toch weer uitgeschakeld.
Malwarebytes
www.malwarebytes.com
-Logboekdetails-
Scandatum: 16-07-19
Scantijd: 18:09
Logbestand: 1e6aa992-a7e4-11e9-9bfd-4c72b95af509.json
-Software-informatie-
Versie: 3.8.3.2965
Versie componenten: 1.0.613
Update pakketversie: 1.0.11584
Licentie: Gratis
-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 17763.557)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: Jovis\Jov
-Scansamenvatting-
Scantype: Bedreigingsscan
Scan geactiveerd door: Handmatig
Resultaat: Voltooid
Objecten gescand: 300365
Dreigingen herkend: 15
Dreigingen in quarantaine: 0
Verstreken tijd: 1 min, 37 sec
-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie
-Scandetails-
Proces: 1
PUP.Optional.AuslogicsDiskDefrag, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\DISKDEFRAG.EXE, Geen actie door gebruiker, [3605], [563400],1.0.11584
Module: 3
PUP.Optional.AuslogicsBoostSpeed, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\BROWSERHELPER.DLL, Geen actie door gebruiker, [3601], [610189],1.0.11584
PUP.Optional.AuslogicsBoostSpeed, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\DISKWIPEHELPER.DLL, Geen actie door gebruiker, [3601], [474616],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\DISKDEFRAG.EXE, Geen actie door gebruiker, [3605], [563400],1.0.11584
Registersleutel: 6
PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ASC12_SkipUac_Jov, Geen actie door gebruiker, [3817], [380341],1.0.11584
PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{45C8C4C6-9051-4938-9DF2-634A6003C7A1}, Geen actie door gebruiker, [3817], [380341],1.0.11584
PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{45C8C4C6-9051-4938-9DF2-634A6003C7A1}, Geen actie door gebruiker, [3817], [380341],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Auslogics\Disk Defrag\Start Disk Defrag On Jov Logon, Geen actie door gebruiker, [3605], [563400],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{066BC54C-05FB-45B1-ADFC-D99340601BDE}, Geen actie door gebruiker, [3605], [563400],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{066BC54C-05FB-45B1-ADFC-D99340601BDE}, Geen actie door gebruiker, [3605], [563400],1.0.11584
Registerwaarde: 0
(Geen kwaadaardige items gedetecteerd)
Registerdata: 0
(Geen kwaadaardige items gedetecteerd)
Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)
Map: 0
(Geen kwaadaardige items gedetecteerd)
Bestand: 5
PUP.Optional.AdvancedSystemCare, C:\WINDOWS\SYSTEM32\TASKS\ASC12_SkipUac_Jov, Geen actie door gebruiker, [3817], [380341],1.0.11584
PUP.Optional.AuslogicsBoostSpeed, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\BROWSERHELPER.DLL, Geen actie door gebruiker, [3601], [610189],1.0.11584
PUP.Optional.AuslogicsBoostSpeed, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\DISKWIPEHELPER.DLL, Geen actie door gebruiker, [3601], [474616],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, C:\WINDOWS\SYSTEM32\TASKS\Auslogics\Disk Defrag\Start Disk Defrag On Jov Logon, Geen actie door gebruiker, [3605], [563400],1.0.11584
PUP.Optional.AuslogicsDiskDefrag, C:\PROGRAM FILES (X86)\AUSLOGICS\DISK DEFRAG\DISKDEFRAG.EXE, Geen actie door gebruiker, [3605], [563400],1.0.11584
Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
WMI: 0
(Geen kwaadaardige items gedetecteerd)
(end)