![]() |
|
Log-Analyse und Auswertung: Filesfrog Update Checker LogsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Filesfrog Update Checker Logs Malwarebytes Anti-Malware www.malwarebytes.org Protection, 22.04.2014 20:17:35, SYSTEM, ABLETONLIVE-PC, Protection, Malware Protection, Starting, Protection, 22.04.2014 20:17:35, SYSTEM, ABLETONLIVE-PC, Protection, Malware Protection, Started, Protection, 22.04.2014 20:17:35, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Starting, Protection, 22.04.2014 20:17:35, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Started, Update, 22.04.2014 20:17:42, SYSTEM, ABLETONLIVE-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1, Update, 22.04.2014 20:18:21, SYSTEM, ABLETONLIVE-PC, Manual, Malware Database, 2014.3.4.9, 2014.4.22.5, Protection, 22.04.2014 20:18:24, SYSTEM, ABLETONLIVE-PC, Protection, Refresh, Starting, Protection, 22.04.2014 20:18:24, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Stopping, Protection, 22.04.2014 20:18:24, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Stopped, Protection, 22.04.2014 20:18:26, SYSTEM, ABLETONLIVE-PC, Protection, Refresh, Success, Protection, 22.04.2014 20:18:26, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Starting, Protection, 22.04.2014 20:18:27, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Started, Protection, 22.04.2014 20:32:29, SYSTEM, ABLETONLIVE-PC, Protection, Malware Protection, Starting, Protection, 22.04.2014 20:32:29, SYSTEM, ABLETONLIVE-PC, Protection, Malware Protection, Started, Protection, 22.04.2014 20:32:29, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Starting, Protection, 22.04.2014 20:32:29, SYSTEM, ABLETONLIVE-PC, Protection, Malicious Website Protection, Started, (end) Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 22.04.2014 Suchlauf-Zeit: 20:28:07 Logdatei: Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.22.05 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: AbletonLive Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 294545 Verstrichene Zeit: 9 Min, 43 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 1 PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Local\FilesFrog Update Checker\update_checker.exe, 3896, Löschen bei Neustart, [b5a8b27bcfaccd69cbe463fdeb1751af] Module: 0 (No malicious items detected) Registrierungsschlüssel: 2 PUP.Optional.Somoto, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\FilesFrog Update Checker, In Quarantäne, [86d735f8ea91a195e00cc264b14ff50b], PUP.Optional.Somoto.A, HKU\S-1-5-21-3641286566-3211057923-4183829919-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOMOTO\SDP, In Quarantäne, [6cf12409582348eed339b4e852b1fc04], Registrierungswerte: 1 PUP.Optional.Somoto.A, HKU\S-1-5-21-3641286566-3211057923-4183829919-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOMOTO\SDP|affid, lionskin, In Quarantäne, [6cf12409582348eed339b4e852b1fc04] Registrierungsdaten: 0 (No malicious items detected) Ordner: 3 PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Local\FilesFrog Update Checker, Löschen bei Neustart, [b5a8b27bcfaccd69cbe463fdeb1751af], PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker, In Quarantäne, [8dd09a93dd9e71c529871f41bd4523dd], PUP.Optional.Conduit.A, C:\Users\AbletonLive\AppData\Local\Temp\CT3327904, In Quarantäne, [a1bc51dc7209d56126aa29373dc5d42c], Dateien: 11 PUP.Optional.Somoto, C:\$Recycle.Bin\S-1-5-21-3641286566-3211057923-4183829919-1000\$RG3MS8V.exe, In Quarantäne, [a6b7101d6e0dbf77f09bb5093dc6748c], PUP.Optional.Conduit, C:\Users\AbletonLive\AppData\Local\Temp\nobinsis&LogoUrl=&SoftwareDescription=, In Quarantäne, [cd906ebfb8c365d1d9ba62f25fa5a65a], PUP.Optional.Somoto, C:\Users\AbletonLive\AppData\Local\Temp\nsn5904.tmp, In Quarantäne, [aeaf7ab3f28910265a0d625efc076d93], PUP.Optional.Somoto, C:\Users\AbletonLive\AppData\Local\Temp\bitool.dll, In Quarantäne, [f964240902795ed89a5e1fde2fd2d030], PUP.Optional.Somoto, C:\Users\AbletonLive\AppData\Local\Temp\UpdateCheckerSetup.exe, In Quarantäne, [fc61f13cbcbf76c08666fb2b916f718f], PUP.Optional.Somoto, C:\Users\AbletonLive\AppData\Local\Temp\~nsu.tmp\Au_.exe, In Quarantäne, [2d305ad37308360047a5081e2fd138c8], PUP.Optional.Somoto, C:\Users\AbletonLive\AppData\Local\FilesFrog Update Checker\uninstall.exe, In Quarantäne, [86d735f8ea91a195e00cc264b14ff50b], PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Local\FilesFrog Update Checker\update_checker.exe, Löschen bei Neustart, [b5a8b27bcfaccd69cbe463fdeb1751af], PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk, In Quarantäne, [8dd09a93dd9e71c529871f41bd4523dd], PUP.Optional.FilesFrog.A, C:\Users\AbletonLive\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk, In Quarantäne, [8dd09a93dd9e71c529871f41bd4523dd], PUP.Optional.Conduit.A, C:\Users\AbletonLive\AppData\Local\Temp\CT3327904\ddt.csf, In Quarantäne, [a1bc51dc7209d56126aa29373dc5d42c], Physische Sektoren: 0 (No malicious items detected) (end) ADW Cleaner Log File:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.201 - Bericht erstellt am 22/04/2014 um 20:40:13 # Aktualisiert 22/04/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : AbletonLive - ABLETONLIVE-PC # Gestartet von : C:\Users\AbletonLive\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\AbletonLive\AppData\Local\CrashRpt Ordner Gelöscht : C:\Users\ABLETO~1\AppData\Local\Temp\OCS Datei Gelöscht : C:\Windows\System32\Tasks\SomotoUpdateCheckerAutoStart ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Somoto ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Users\AbletonLive\AppData\Roaming\Mozilla\Firefox\Profiles\z1pscs6e.default\prefs.js ] -\\ Google Chrome v34.0.1847.116 [ Datei : C:\Users\AbletonLive\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1485 octets] - [22/04/2014 20:38:44] AdwCleaner[S0].txt - [1207 octets] - [22/04/2014 20:40:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1267 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Professional x64 Ran by AbletonLive on 22.04.2014 at 20:48:56,55 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.04.2014 at 20:53:38,92 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Shortcut Cleaner 1.3.3 by Lawrence Abrams (Grinler) hxxp://www.bleepingcomputer.com/ Copyright 2008-2014 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: hxxp://www.bleepingcomputer.com/download/shortcut-cleaner/ Windows Version: Windows 7 Professional Service Pack 1 Program started at: 04/22/2014 08:57:33 PM. Scanning for registry hijacks: * No issues found in the Registry. Searching for Hijacked Shortcuts: Searching C:\Users\AbletonLive\AppData\Roaming\Microsoft\Windows\Start Menu\ Searching C:\ProgramData\Microsoft\Windows\Start Menu\ Searching C:\Users\AbletonLive\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Users\Public\Desktop\ Searching C:\Users\AbletonLive\Desktop 0 bad shortcuts found. Program finished at: 04/22/2014 08:57:33 PM Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s) Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 22.04.2014 Suchlauf-Zeit: 21:10:13 Logdatei: Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.22.05 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: AbletonLive Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 295782 Verstrichene Zeit: 5 Min, 38 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Geändert von 1210mk2 (22.04.2014 um 19:46 Uhr) Grund: Doppelt gepostet |
Themen zu Filesfrog Update Checker Logs |
appdata, checker, datum, install, install.exe, launch, log, malwarebytes, microsoft, preferences, pup.optional.conduit, pup.optional.conduit.a, pup.optional.filesfrog.a, pup.optional.somoto, pup.optional.somoto.a, quarantäne, refresh, registrierungsdatenbank, roaming, schutz, service, system, temp, uninstall.exe, update, webseite, windows, windows 7 |