Das PUP Schadprogramm ReimageRepair wird von Avast fast nicht erkannt, man kann es einfach runterladen und ausführen und dabei trat Avast bei mir nur einmal während des Installationsprozess in Aktion und die Installation von ReimageRepair wurde trotzdem abgeschlossen. Danach habe ich mein Windows 10 mit Adwcleaner und Malwarebytes überprüft und die entfernten vieles von ReimageRepair(siehe Logs). Ich finde, bei Avast sollte man sich mal mit näher mit ReimageRepair befassen um davor schützen zu können.
# ------------------------------- # Malwarebytes AdwCleaner 7.2.6.0 # ------------------------------- # Build: 12-18-2018 # Database: 2018-12-17.4 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 02-17-2019 # Duration: 00:00:50 # OS: Windows 10 Pro # Scanned: 32224 # Detected: 12***** [ Services ] *****
PUP.Optional.Reimage ReimageRealTimeProtector
***** [ Folders ] *****
PUP.Optional.Reimage C:\ProgramData\Reimage Protector
PUP.Optional.Reimage C:\Program Files\Reimage***** [ Files ] *****
PUP.Optional.Reimage C:\Windows\Temp\reimage.log
PUP.Optional.Reimage C:\Windows\Reimage.ini***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
PUP.Optional.Reimage C:\Windows\System32\Tasks\ReimageUpdater
***** [ Registry ] *****
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{10ECCE17-29B5-4880-A8F5-EAD298611484}
PUP.Optional.Reimage HKCU\Software\Reimage
PUP.Optional.Reimage HKLM\Software\Reimage
PUP.Optional.Reimage HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks{6FD028D0-17DE-494E-8E0C-92D5923A39AE}
PUP.Optional.Reimage HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ReimageUpdater
PUP.Optional.YTDToolbar HKLM\Software\Wow6432Node{DAF8B7E5-449D-4180-8281-10E536E597F2}***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
AdwCleaner[S00].txt - [1356 octets] - [25/04/2018 12:13:30]
AdwCleaner[C00].txt - [1441 octets] - [25/04/2018 12:13:54]
AdwCleaner[S01].txt - [1249 octets] - [28/05/2018 23:52:50]
AdwCleaner[S02].txt - [1432 octets] - [17/08/2018 21:57:25]########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
Malwarebytes www.malwarebytes.com-Protokolldetails-
Scan-Datum: 17.02.19
Scan-Zeit: 16:07
Protokolldatei: c592491c-32c5-11e9-b632-001e8cbefd26.json-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.441
Version des Aktualisierungspakets: 1.0.9306
Lizenz: Kostenlos-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.316)
CPU: x64
Dateisystem: NTFS
Benutzer:-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 293262
Erkannte Bedrohungen: 20
In die Quarantäne verschobene Bedrohungen: 20
Abgelaufene Zeit: 18 Min., 18 Sek.-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung-Scan-Details-
Prozess: 2
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, In Quarantäne, [335], [327202],1.0.9306
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, In Quarantäne, [335], [327181],1.0.9306Modul: 2
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, In Quarantäne, [335], [327202],1.0.9306
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, In Quarantäne, [335], [327181],1.0.9306Registrierungsschlüssel: 8
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\REIMAGEUPDATER, In Quarantäne, [335], [327190],1.0.9306
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS{6FD028D0-17DE-494E-8E0C-92D5923A39AE}, In Quarantäne, [335], [327190],1.0.9306
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON{6FD028D0-17DE-494E-8E0C-92D5923A39AE}, In Quarantäne, [335], [327190],1.0.9306
PUP.Optional.Reimage, HKU\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\Reimage, In Quarantäne, [335], [357494],1.0.9306
PUP.Optional.Reimage, HKU\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\REIMAGE\PC REPAIR, In Quarantäne, [335], [327204],1.0.9306
PUP.Optional.Reimage, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ReimageRealTimeProtector, In Quarantäne, [335], [327202],1.0.9306
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR, In Quarantäne, [335], [332504],1.0.9306
PUP.Optional.Reimage, HKU\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS{10ECCE17-29B5-4880-A8F5-EAD298611484}, In Quarantäne, [335], [327205],1.0.9306Registrierungswert: 3
PUP.Optional.Reimage, HKU\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, In Quarantäne, [335], [327204],1.0.9306
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS{6FD028D0-17DE-494E-8E0C-92D5923A39AE}|PATH, In Quarantäne, [335], [332365],1.0.9306
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR|CFLPATH, In Quarantäne, [335], [332504],1.0.9306Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)Daten-Stream: 0
(keine bösartigen Elemente erkannt)Ordner: 0
(keine bösartigen Elemente erkannt)Datei: 5
PUP.Optional.Reimage, C:\WINDOWS\SYSTEM32\TASKS\REIMAGEUPDATER, In Quarantäne, [335], [327190],1.0.9306
PUP.Optional.Reimage, C:\WINDOWS\TEMP\REIMAGE.LOG, In Quarantäne, [335], [334717],1.0.9306
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE, In Quarantäne, [335], [327202],1.0.9306
PUP.Optional.Reimage, C:\WINDOWS\REIMAGE.INI, In Quarantäne, [335], [412667],1.0.9306
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REISYSTEM.EXE, In Quarantäne, [335], [327181],1.0.9306Physischer Sektor: 0
(keine bösartigen Elemente erkannt)WMI: 0
(keine bösartigen Elemente erkannt)(end)