![]() |
|
Log-Analyse und Auswertung: Trojaner gefunden TR/Dropper.VB.6509 in nup.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojaner gefunden TR/Dropper.VB.6509 in nup.exe Hallo! Ich habe gestern eine gefälschte A1 Rechnung per Mail bekommen und dummerweise geöffnet. Es war eine zip Datei und dann noch eine .exe. Gestern habe ich auch noch gleich Avira und Spybot laufen lassen, diese haben beide nichts gefunden. Dann habe ich den CCleaner verwendet. Heute habe ich laufend Sicherheitshinweise von Avira: "Der Zugriff auf die Datei `C:\Users\user\AppData\Local\Temp...nup.exe`, die ein Virus oder unerwünschtes Programm `TR/Dropper.VB.6509` enthält, wurde verweigert. Sie können die Datei entfernen oder weitere Informationen über das Problem abrufen. Wenn Sie nicht sicher sind.... " Dann geh ich immer auf entfernen und wenn ein Virus angezeigt wird auf "in Quarantäne" verschieben. Hier folgt die Ansicht der Ereignisse von Avira seit gestern 10.12. Exportierte Ereignisse: 11.12.2013 13:11 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5641c70f.qua' verschoben! 11.12.2013 13:07 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:06 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '552ac052.qua' verschoben! 11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 11:40 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ccd56a.qua' verschoben! 11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 11:22 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '553a90b9.qua' verschoben! 11.12.2013 11:22 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dadbf1e.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4369b1e0.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bfe9e47.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1136eb08.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\rechnung.zip' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7712a4da.qua' verschoben! 11.12.2013 11:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 11:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:54 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bbf8c99.qua' verschoben! 11.12.2013 08:54 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4328a33e.qua' verschoben! 11.12.2013 08:53 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b2d8f71.qua' verschoben! 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp145b13fc\bash.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Nun habe ich den Quick-Scan mit Malware bytes durchgeführt und folgendes ist herausgekommen, ich hoffe, ich mache das jetzt richtig nach eurer Anleitung. ![]() Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.11.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16428 user :: USER-PC [Administrator] Schutz: Aktiviert 11.12.2013 12:55:04 mbam-log-2013-12-11 (12-55-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229666 Laufzeit: 7 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 10 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Pavuwofuq (Trojan.Crypt.NKN) -> Daten: C:\Users\user\AppData\Roaming\Ruonp\icepv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 7 C:\Users\user\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 22 C:\Users\user\AppData\Roaming\Ruonp\icepv.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\SoftonicDownloader_fuer_xmedia-recode.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\SoftonicDownloader_fuer_videopad-video-editor.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\Freemake4115VideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\3710.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\Installer.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\OCBrowserHelper_1.0.6.128.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\5653.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\2170.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\driverscanner (9).exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Das ist alles was ich dazu beitragen kann, ich hoffe, ich habe alles soweit richtig gemacht. Es wäre toll von euch Hilfe zu bekommen! Bin echt froh, dass ich den Weg zu diesem Forum gefunden habe. MfG Tanja |