![]() |
|
Plagegeister aller Art und deren Bekämpfung: Verdächtige AktivitätenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Verdächtige Aktivitäten Hallo, nach langer Zeit unter Linux mal wieder bei Windows 8.1 Pro 64 Bit angelangt. Ich hatte heute Windows 8.1 Pro komplett neu installiert und alle SSD's formatiert. Nun ich benutze auch hier nur die Open Source Programme die ich unter Linux kenne und die Programme die ich mal gekauft habe. Selten das bei mir etwas ist. Nun ich hatte mir den DVDStyler heruntergeladen. Unter Linux ist da nichts, jedoch hier bei Windows wurde etwas unerwünschtes mitinstalliert ( hätte ich nun gar nicht gedacht). Anbei alle meine LOG Dateien. Bitte um Anweisung Danke! Ich bin immer noch auf 360 Security Lite heute nennt sich das glaube ich Essentials. Mehr brauch ich nicht und zum manuellen scannen nach wie vor MBAM Free. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 03.09.2016 Suchlaufzeit: 16:50 Protokolldatei: scan.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.09.03.04 Rootkit-Datenbank: v2016.08.15.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: xxxxxx Suchlauftyp: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 553088 Abgelaufene Zeit: 36 Min., 39 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.InstallCore, HKU\S-1-5-21-870488476-3347437722-3144900748-1001\SOFTWARE\csastats, In Quarantäne, [427e2d401189f343168638c211f2a060], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) Code:
ATTFilter 360 Total Security-Scanprotokoll Scanzeit:2016-09-03 16:22:10 Benötigte Zeit:00:17:21 Objekt(e) gescannt:529257 Gefundene Bedrohung(en):9 Behobene Bedrohung(en):2 Scaneinstellungen ---------------------- Scan für komprimierte Dateien:Ja Scan-Engine:Bitdefender-Engine, Avira AntiVir-Engine Scanumfang ---------------------- Vollständiger Scan Scanergebnis ====================== Elemente mit Risiko ---------------------- C:\Windows\SysWOW64\Codecs\TrayMenu.exe Anwendungen, deren automatische Ausführung beim Windows-Systemstart verboten werden sollte Vertrauenswürdig C:\Users\xxxxx\AppData\Local\Viber\D3Dcompiler_47.dll Verhalten mit Trojanern vergleichbar Vertrauenswürdig Systemabweichungen ---------------------- Rdof-Malware Nicht behoben Verdächtige Verknüpfungen:Google Chrome.lnk Nicht behoben Verdächtige Verknüpfungen:Google Chrome.lnk Nicht behoben Verdächtige Verknüpfungen:Launch Internet Explorer Browser.lnk Nicht behoben Verdächtige Verknüpfungen:Google Chrome.lnk Nicht behoben Verdächtige Verknüpfungen:Internet Explorer.lnk Nicht behoben Verdächtige Verknüpfungen:Google Chrome.lnk Nicht behoben 2016-09-03 04:52:17 C:\Users\xxxxx\AppData\Local\Temp\is-LFKIR.tmp\Browser Security.exe Die Datei wurde gelöscht. Sie können sie bei Bedarf aus der Quarantäne wiederherstellen. HEUR/QVM41.2.0000.Malware.Gen 2016-09-03 04:51:59 C:\Users\xxxxx\AppData\Local\Temp\is-LFKIR.tmp\Browser Security.exe Der Zugriff auf diese Datei wurde verhindert. Sie kann nicht ausgeführt oder verschoben werden. HEUR/QVM41.2.0000.Malware.Gen Geändert von josy1982 (03.09.2016 um 21:44 Uhr) |
Themen zu Verdächtige Aktivitäten |
appdata, automatische, avira, code, erkannt, explorer, gekauft, google, internet, internet explorer, launch, linux, log, malwarebytes, mbam, neu, programme, quarantäne, scan, scannen, security, software, total, trojaner, websites, windows |