Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner gefunden TR/Dropper.VB.6509 in nup.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.12.2013, 13:16   #1
Tanschi
 
Trojaner gefunden TR/Dropper.VB.6509 in nup.exe - Standard

Trojaner gefunden TR/Dropper.VB.6509 in nup.exe



Hallo!

Ich habe gestern eine gefälschte A1 Rechnung per Mail bekommen und dummerweise geöffnet. Es war eine zip Datei und dann noch eine .exe. Gestern habe ich auch noch gleich Avira und Spybot laufen lassen, diese haben beide nichts gefunden. Dann habe ich den CCleaner verwendet.

Heute habe ich laufend Sicherheitshinweise von Avira:

"Der Zugriff auf die Datei `C:\Users\user\AppData\Local\Temp...nup.exe`, die ein Virus oder unerwünschtes Programm `TR/Dropper.VB.6509` enthält, wurde verweigert.

Sie können die Datei entfernen oder weitere Informationen über das Problem abrufen.

Wenn Sie nicht sicher sind.... "


Dann geh ich immer auf entfernen und wenn ein Virus angezeigt wird auf "in Quarantäne" verschieben.

Hier folgt die Ansicht der Ereignisse von Avira seit gestern 10.12.

Exportierte Ereignisse:

11.12.2013 13:11 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5641c70f.qua'
verschoben!

11.12.2013 13:07 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 13:06 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '552ac052.qua'
verschoben!

11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 11:40 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ccd56a.qua'
verschoben!

11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 11:22 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '553a90b9.qua'
verschoben!

11.12.2013 11:22 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dadbf1e.qua'
verschoben!

11.12.2013 11:20 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4369b1e0.qua'
verschoben!

11.12.2013 11:20 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bfe9e47.qua'
verschoben!

11.12.2013 11:20 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1136eb08.qua'
verschoben!

11.12.2013 11:20 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\rechnung.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7712a4da.qua'
verschoben!

11.12.2013 11:06 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 11:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:54 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bbf8c99.qua'
verschoben!

11.12.2013 08:54 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4328a33e.qua'
verschoben!

11.12.2013 08:53 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b2d8f71.qua'
verschoben!

11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\ProgramData\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner

11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

11.12.2013 08:05 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\user\AppData\Local\Temp\tmp145b13fc\bash.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern







Nun habe ich den Quick-Scan mit Malware bytes durchgeführt und folgendes ist herausgekommen, ich hoffe, ich mache das jetzt richtig nach eurer Anleitung.

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.12.11.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
user :: USER-PC [Administrator]

Schutz: Aktiviert

11.12.2013 12:55:04
mbam-log-2013-12-11 (12-55-04).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 229666
Laufzeit: 7 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 10
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Pavuwofuq (Trojan.Crypt.NKN) -> Daten: C:\Users\user\AppData\Roaming\Ruonp\icepv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 7
C:\Users\user\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 22
C:\Users\user\AppData\Roaming\Ruonp\icepv.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\Downloads\SoftonicDownloader_fuer_xmedia-recode.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\Downloads\SoftonicDownloader_fuer_videopad-video-editor.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\Downloads\Freemake4115VideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\3710.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\Installer.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\OCBrowserHelper_1.0.6.128.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\5653.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\2170.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\driverscanner (9).exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Das ist alles was ich dazu beitragen kann, ich hoffe, ich habe alles soweit richtig gemacht.
Es wäre toll von euch Hilfe zu bekommen! Bin echt froh, dass ich den Weg zu diesem Forum gefunden habe.

MfG

Tanja

 

Themen zu Trojaner gefunden TR/Dropper.VB.6509 in nup.exe
administrator, datei, explorer, gelöscht, malware bytes, microsoft, problem, pup.offerbundler.st, pup.optional.1clickdownload.a, pup.optional.babylon.a, pup.optional.datamngr.a, pup.optional.delta.a, pup.optional.opencandy, pup.optional.pcperformer.a, pup.optional.searchqu.a, pup.optional.snapdo, pup.optional.softonic, pup.optional.sweetim.a, pup.optional.wajam.a, rojaner gefunden, software, tmp, tr/dropper.vb.6435, tr/dropper.vb.6509, trojan, trojan.crypt.nkn, trojaner




Ähnliche Themen: Trojaner gefunden TR/Dropper.VB.6509 in nup.exe


  1. Malware und Trojaner gefunden TR/AtRAPS.GEN, TR/Dropper.Gen2 und weitere
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (27)
  2. Trojaner-Dropper.Win32.Agent.ofqd gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (29)
  3. TR/Dropper.gen gefunden, wie entferne ich diesen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2013 (18)
  4. Trojaner TR/Dropper.gen gefunden!
    Plagegeister aller Art und deren Bekämpfung - 17.05.2013 (12)
  5. TR/Crypt.ZPACK.Gen Trojaner TR/Dropper.Gen gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2011 (14)
  6. Antivir hat Trojaner TR/Dropper.Gen gefunden...
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (6)
  7. Trojaner TR Dropper.Gen gefunden und nicht löschbar!
    Plagegeister aller Art und deren Bekämpfung - 13.12.2009 (3)
  8. Trojaner ** Dropper.Gen ** gefunden! was tun?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2009 (4)
  9. Trojaner TR/Dropper.Gen`gefunden!
    Log-Analyse und Auswertung - 30.04.2009 (1)
  10. dropper.gen trojaner gefunden und nicht zu löschen,etc.
    Log-Analyse und Auswertung - 22.04.2009 (16)
  11. AntiVir hat Trojaner gefunden-TR/Dropper.Gen
    Log-Analyse und Auswertung - 19.04.2009 (13)
  12. Trojaner Dropper.gen gefunden/Wechseldatenträger können nicht göffnet werden
    Plagegeister aller Art und deren Bekämpfung - 21.03.2009 (19)
  13. Trojaner TR/Dropper.gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.11.2008 (6)
  14. Trojaner Dropper.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.11.2008 (8)
  15. Trojaner und Dropper gefunden, sind die wirklich raus??
    Log-Analyse und Auswertung - 11.12.2007 (1)
  16. Trojaner&Dropper gefunden
    Log-Analyse und Auswertung - 03.10.2006 (1)
  17. Trojaner und Dropper gefunden. Brauche Hilfe
    Log-Analyse und Auswertung - 05.11.2004 (4)

Zum Thema Trojaner gefunden TR/Dropper.VB.6509 in nup.exe - Hallo! Ich habe gestern eine gefälschte A1 Rechnung per Mail bekommen und dummerweise geöffnet. Es war eine zip Datei und dann noch eine .exe. Gestern habe ich auch noch gleich - Trojaner gefunden TR/Dropper.VB.6509 in nup.exe...
Archiv
Du betrachtest: Trojaner gefunden TR/Dropper.VB.6509 in nup.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.