Log-Analyse und Auswertung: MBAM findet PriceGong
MBAM findet PriceGong Bei einem vollständigen Suchlauf mit MBAM wurde ein infizierter Registrierungsschlüssel namens PriceGong gefunden und entfernt. Ersten Nachforschungen zufolge handelt es sich dabei "nur" um Adware aber ich hätte trotzdem gerne mal euren Rat ob weitere Schritte notwendig sind. Hier ist der log:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2014.03.22.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16521 *** :: ***-PC [Administrator] 22.03.2014 20:17:34 mbam-log-2014-03-22 (20-17-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 926051 Laufzeit: 2 Stunde(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
MBAM findet PriceGong Hallo FW313,
mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise:
Das gucken wir uns mal genauer an

Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:

(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Poste folgende Logfiles in deiner nächsten Antwort:
MBAM findet PriceGongFRST Logfile:
MBAM findet PriceGong Ich kann dich beruhigen, ich sehe in deinem Log keinen weitere Zeile, die von Adware stammt

Schritt 1 ESET Online Scanner
Hast du noch Probleme mit deinem Rechner (z.B.: Werbung, Pop-Ups, ... in den Browsern)? Poste folgende Logfiles in deiner nächsten Antwort:
MBAM findet PriceGong Dann ist ja gut

ESET ist nun nach geschlagenen 3 Stunden auch mal fertig und hat nichts gefunden
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=0c61f8adcbaa1e4790cf256a8e26e1fc # engine=17567 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-23 02:13:00 # local_time=2014-03-23 03:13:00 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 77 111206 3455771 0 0 # compatibility_mode=5893 16776573 100 94 45458 147213830 0 0 # scanned=717817 # found=0 # cleaned=0 # scan_time=11237 |
/// Malwareteam ![]() ![]() ![]() | ![]() MBAM findet PriceGongZitat:
![]() Cleanup Falls du Malwarebytes Anti-Malware und den ESET Online Scanner nicht mehr behalten möchtest, kannst du diese über die Systemsteuerung deinstallieren. Ich empfehle dir, mindestens ein Programm zu behalten (näheres in den Tipps). Windows XP: Start --> Systemsteuerung --> Kategorieansicht auswählen (falls nicht voreingestellt) --> SoftwareDie Reihenfolge ist hier entscheidend.
In deinen Logfiles sehe ich im Moment keine schädlichen Einträge mehr, du bist in meinen Augen Clean. Für die Zukunft habe ich dir Tipps aufgeschrieben, damit du uns in nächster Zeit nicht mehr brauchst

Tipps - Frequently Asked Questions (FAQ)/Häufig gestellte Fragen
Wenn du die Arbeit des Trojaner-Boards unterstützen möchtest, kannst du gerne spenden

Ich wünsche dir eine schöne und malwarefreie Zeit
MBAM findet PriceGong Wunderbar, danke dir

Der Fund war in dem Fall wohl wirklich nur eher harmlose Adware oder hat es sich nur noch nicht "entfaltet"?
MBAM findet PriceGong Hallo FW313,
![]() Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht, damit erhalte ich keine Benachrichtungen über neue Antworten in diesem Thread. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder Andere bitte hier klicken und einen eigenen Thread erstellen.
MBAM findet PriceGong Ich hab nochmal ein Anliegen in anderer Sache. Avast meinte vorhin bei einem schnellen Suchlauf wegen der Datei skse_loader.exe meckern zu müssen. Hierbei handelt es sich um das Mod-Tool Skyrim Script Extender, für das Spiel Skyrim, Grund für die Erkennung ist laut Herausgeber die Verwendung von DLL Injektionen, die fälschlicher Weise Alarm schlagen. Ich habe die Datei bei virustotal gescannt: https://www.virustotal.com/de/file/8af408cf489d22e870fb84431239dfe0e2af3c0a630170c536e5df6f1ea8a3e0/analysis/1395620648/ Es handelt sich dabei um eine ältere Version, da ich das Spiel schon eine Weile nicht mehr gespielt habe, neuere Versionen wurden auch schon getestet und bewertet: https://www.virustotal.com/de/file/660f63b3e3bb88d35d2da42239a803f0845edd0e07a5c1f9eede22d1b8b328e9/analysis/ Ich bin mir ziemlich sicher, dass es sich dabei um einen Fehlalarm handelt, es macht mich nur etwas stutzig, dass Avast gerade jetzt meckert, obwohl ich die Datei schon eine halbe Ewigkeit auf dem Rechner habe und es bisher nicht beanstandet wurde. Was meint ihr?
MBAM findet PriceGong

Sind alle Fragen beantwortet?
![]() Sind alle Fragen beantwortet?
__________________ Gruß, Jonas |
MBAM findet PriceGong Wenn du das auch so siehst, ist eigentlich alles klar

Hab die Datei trotzdem mal in die Quarantäne geschoben und falls ich das Tool nochmal brauchen sollte, lad ich mir einfach die aktuelle Version runter. Dann ist Avast auch glücklich ^^ Danke nochmals.
/// Malwareteam ![]() ![]() ![]() | ![]() MBAM findet PriceGongZitat:
__________________ Gruß, Jonas |
