![]() |
|
Plagegeister aller Art und deren Bekämpfung: Eset findet "Win32/Bundled.Toolbar.Google.D" und "Win32/OpenCandy.C"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Eset findet "Win32/Bundled.Toolbar.Google.D" und "Win32/OpenCandy.C" Hallo Ihr Lieben, ich hatte gestern mal meinen routienemäßigen Check gemacht. Adwcleaner und Malwarebytes hatten nichts gefunden. Dann hatte ich den Eset Online Scanner laufen lassen und promt hatte der 13 Funde. Die wurden dann gelöscht. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f2650abcdb08914999edfb32f6a4d422 # end=init # utc_time=2015-09-17 03:28:42 # local_time=2015-09-17 05:28:42 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 25814 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f2650abcdb08914999edfb32f6a4d422 # end=updated # utc_time=2015-09-17 04:14:05 # local_time=2015-09-17 06:14:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=f2650abcdb08914999edfb32f6a4d422 # engine=25814 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2015-09-17 06:46:13 # local_time=2015-09-17 08:46:13 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 92 719258 35337459 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 1915394 5989585 0 0 # scanned=247265 # found=13 # cleaned=13 # scan_time=9128 sh=6F77F2137756740F4E632BDD7FDAE582929CB411 ft=1 fh=cd73fc9df274ad5b vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\AppData\Local\Microsoft\Windows\FileHistory\Data\235\C\Users\Berthold\Downloads\ccsetup509.exe" sh=9AA5E59F80A95BDFC48FBB4DC9F4B7212749E67D ft=1 fh=2fe225811afcde6b vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup416.exe" sh=1DE5D70A411EBBF4441FD569E7427CC28A4D6B13 ft=1 fh=b572351b8a033ea9 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup417.exe" sh=DFDA3BEB6A8E9899118BBDE16E4DE6878E323A90 ft=1 fh=dc19b4d7d4992970 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup419.exe" sh=B6B12E4F8E59C61EC67A5E17DEDA7EA5B2FEF364 ft=1 fh=65d7fe9609cd6c74 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup500.exe" sh=205EA3A873C765FF2E0F78FB1834D6EB44C21BF3 ft=1 fh=a409751ddc77dac3 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup501.exe" sh=976D24D060C8F9B655B5EC01472194B9DA6C190C ft=1 fh=1966d8d77ea974eb vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup503.exe" sh=95515E5CD54F8D3B375FAFB34E53C0C1D2E7C344 ft=1 fh=00a7bfbc17a0357b vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup504.exe" sh=3032CB5B0066ACB77259EC89E9ECAFDB21C06BE6 ft=1 fh=4cc4f419610b1b22 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup505.exe" sh=BCA0BBDC1ECA7D7049B11DFDF06A731B0DEB0330 ft=1 fh=5d043d2b7dcbb6c6 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup507.exe" sh=AA7AFFCBDAF13C3872F32EACCF3BEFB92FD0FA80 ft=1 fh=02ff89afc7fa57e5 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup508.exe" sh=6F77F2137756740F4E632BDD7FDAE582929CB411 ft=1 fh=cd73fc9df274ad5b vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\ccsetup509.exe" sh=EAB5485783DD8309AA3D4661D02F46B43E0838CD ft=1 fh=25560527ecdc8769 vn="Variante von Win32/OpenCandy.C potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Berthold\Downloads\FreeAudio1215Converter.exe" Nachdem Avast die Funde in Quarantäne verbannt hat, hatte ich nochmal Adwcleaner laufen lassen. Siehe da, Funde: Code:
ATTFilter # AdwCleaner v5.007 - Bericht erstellt am 18/09/2015 um 06:59:18 # Aktualisiert am 08/09/2015 von Xplode # Datenbank : 2015-09-17.3 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Berthold - BERTHIPC2 # Gestartet von : C:\Users\Berthold\Downloads\AdwCleaner_5.007.exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\browsing secure ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** Task Gefunden : Browsing Secure Updater ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowsingSecure ***** [ Internetbrowser ] ***** [C:\Users\Berthold\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gefunden : npdicihegicnhaangkdmcgbjceoemeoo ########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [934 Bytes] ########## Könnte jemand bitte mal prüfen, ob nun alles sauber ist. Das wäre total lieb. Bitte nicht böse sein, wenn ich jetzt noch keine weiteren Logs, laut eurer Anleitung schicke. Ich mache das, wenn jemand geantwortet hat. Das letzte Mal hatte ich mir dadurch selbst geantwortet und bin "übersehen" worden.
__________________ L.G. Nachtmann |
Themen zu Eset findet "Win32/Bundled.Toolbar.Google.D" und "Win32/OpenCandy.C" |
antivirus, appdata, avast, bericht, betriebssystem, browser, ccsetup, check, code, datei, dateien, downloader, escan, eset, home, log, malwarebytes, microsoft, online, ordner, prüfen, scan, server, software, total, windows |