Hi, I suspect my PC may be infected with a RAT. Could someone please help me check for malware/persistence and determine if anything suspicious is present?
Thanks!
Thanks!
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-169602806-1406718758-3025781101-1001\...\Run: [MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [5018440 2026-08-20] (Microsoft Corporation -> Microsoft Corporation)
DeleteValue: HKU\S-1-5-21-169602806-1406718758-3025781101-1001\Software\Microsoft\Windows\CurrentVersion\Run|MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (No File)
S3 ACE-CORE101308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE101308.sys (No File)
S3 ACE-CORE201308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE201308.sys (No File)
S3 ACE-CORE301308; \??\C:\Program Files\AntiCheatExpert\ACE-CORE301308.sys (No File)
AlternateDataStreams: C:\WINDOWS\tracing:? [16]
C:\Users\Admin\AppData\Local\Microsoft\Windows\INetCache\IE\
C:\Users\Admin\AppData\Local\Roblox\UniversalApp\WebView2\EBWebView\Default\Cache\Cache_Data\
CMD: netsh winsock reset catalog
CMD: netsh int ip reset resetlog.txt
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: bitsadmin /reset /allusers
CMD: ipconfig /flushdns
RemoveProxy:
EmptyTemp:
End::