![]() |
|
Plagegeister aller Art und deren Bekämpfung: Polizei.de.id(...) - Virus, oder nur temporär im Browser vorhanden?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Polizei.de.id(...) - Virus, oder nur temporär im Browser vorhanden? Hallo ihr lieben, war vorhin im Internet unterwegs und plötzlich öffnete sich ein Pop-up (mit oben genannter Adresse) mit bekanntem Inhalt, Paysafecardzahlung da sonst blablabla. Hab das ganze nicht weiter ernst genommen und den Browser dann per Task-Manager geschlossen, da ein normales Schliessen nicht möglich war (-> Sofort ein neues Pop-up, kennt man ja auch schon). Also nichts wirklich tragisches, jedoch will ich auf Nummer sicher gehen und scanne gerade meinen PC mit MalwareBytes. Muss ich mir denn überhaupt Sorgen machen oder war das nur ein harmloser Bauernfänger, dessen Ersteller darauf spekuliert, dass man sich zu einer Zahlung hinreissen lässt nur weil sich das Browser-Fenster nichtmehr schliessen lässt? ![]() Wenn der (vollständige) Scan abgeschlossen ist, werde ich wenn erwünscht auch die Log-Datei posten ![]() LG EDIT: MalwareBytes hat seine Arbeit soeben beendet und das hier ausgespuckt, alle Funde wurden von Malwarebytes entfernt. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.08.05 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 David :: DAVID-PC [Administrator] Schutz: Aktiviert 08.10.2013 17:49:35 mbam-log-2013-10-08 (17-49-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 355857 Laufzeit: 59 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Users\David\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Roaming\OpenCandy\C18A3CF4B097464798008288D2B94783 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 8 C:\Users\David\AppData\Local\Temp\1AP6Hg3z.exe.part (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\FreemakeVideoConverter_4.0.0.15.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\lwqEjaxz.exe.part (PUP.Optional.Installrex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\p3DBti2q.exe.part (PUP.Optional.OneClickDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\Plj2_B5T.exe.part (PUP.Optional.OneClickDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\Downloads\SFInstaller_SFFZ_filezilla_8992693_.exe (PUP.Optional.BundledToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Roaming\OpenCandy\C18A3CF4B097464798008288D2B94783\TuneUpUtilities2013-2200217_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von user2201 (08.10.2013 um 17:53 Uhr) |
Themen zu Polizei.de.id(...) - Virus, oder nur temporär im Browser vorhanden? |
adresse, browser, browser-fenster, ernst, geschlossen, interne, log-datei, neues, nicht möglich, nummer, plötzlich, posten, pup.optional.bundledtoolbar.a, pup.optional.installrex, pup.optional.oneclickdownloader.a, pup.optional.opencandy, scan, schliessen, sofort, task-manager, unterwegs, vorhanden, wirklich, überhaupt |