![]() |
|
Plagegeister aller Art und deren Bekämpfung: HIDDENEXT/Worm.Gen und andere MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() HIDDENEXT/Worm.Gen und andere Malware Hallo zusammen, ich habe den PC meines Neffen (14 Jahre alt) zu mir genommen, da er durch unvorsichtige Downloads (Games etc.) einiges an Malware und evtl. Trojaners eingefangen hat (falls es denn welche sind). Falls es also allenfalls auch nicht legal erworbene SW auf dem Gerät haben sollte, bitte melden und werde diese sofort entfernen. Für den Anfang habe ich ein Logfile von Antivir und von Malwarebytes. Log Antivir: Code:
ATTFilter Exportierte Ereignisse: 18.06.2015 23:20 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.bak' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.bak' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\3\5f372613-e210-489 a-86ad-6b9e6cbe5244.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/BrowseFox.246008.2' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\AppData\Local\Temp\nsvD262.tmp\Uninstall.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/SeaSuite.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2f92e6ef.qua' verschoben! 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\AppData\Local\Temp\nsz954.tmp\nsj2F5D.tmp\TorchSetupFull.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/SeaSuite.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '43d7cada.qua' verschoben! 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\AppData\Local\Temp\~nsu.tmp\Au_.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/SeaSuite.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5aa8f146.qua' verschoben! 18.06.2015 23:19 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\AppData\Local\Torch\Update\Download\TorchSetup.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/SeaSuite.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '77e5de06.qua' verschoben! 18.06.2015 23:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\Pictures\(31683) Blitz_Brigade_Hack.rar' enthielt einen Virus oder unerwünschtes Programm 'HIDDENEXT/Worm.Gen' [heuristic]. Durchgeführte Aktion(en): Der Fund wurde als verdächtig eingestuft. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5164947f.qua' verschoben! 18.06.2015 23:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Noah\Downloads\fatal_v4beta.rar' enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.381539' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b0b837.qua' verschoben! |