![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Update~1.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #11 |
![]() | Update~1.exe also ich habe jetzt nichts mehr feststellen können...aber ich habe auch wirklich null ahnung von pc`s.....hier kommen schon mal zwei logs....eset sucht seit über ner stunde...kommt gleich nach... Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 12-11-2016 durchgeführt von Yep (15-11-2016 18:31:51) Run:2 Gestartet von C:\Users\Yep\Downloads Geladene Profile: Yep (Verfügbare Profile: Yep) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: HKU\S-1-5-21-3775288935-3198879783-364896817-1000\...\Run: [Chromium] => "c:\users\yep\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session c:\users\yep\appdata\local\chromium EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKU\S-1-5-21-3775288935-3198879783-364896817-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => Wert erfolgreich entfernt c:\users\yep\appdata\local\chromium => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18008286 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 3675 B Edge => 0 B Chrome => 738004541 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B LocalService => 0 B NetworkService => 0 B Yep => 4448371 B RecycleBin => 98559 B EmptyTemp: => 733.3 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 18:32:30 ==== [code] HitmanPro 3.7.15.281 www.hitmanpro.com Computer name . . . . : YEP-PC Windows . . . . . . . : 6.1.1.7601.X86/2 User name . . . . . . : Yep-PC\Yep UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2016-11-15 19:20:59 Scan mode . . . . . . : Normal Scan duration . . . . : 19m 53s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 2 Objects scanned . . . : 1.259.767 Files scanned . . . . : 9.814 Remnants scanned . . : 709.115 files / 540.838 keys Suspicious files ____________________________________________________________ C:\Users\Yep\Downloads\FRST.exe Size . . . . . . . : 1.760.768 bytes Age . . . . . . . : 3.1 days (2016-11-12 15:59:52) Entropy . . . . . : 7.6 SHA-256 . . . . . : 456D6D6E0233AABABDACACD8A8C4795BE2D48919EDB941C2EAF5BE1ADC288E2E Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. References HKU\S-1-5-21-3775288935-3198879783-364896817-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Yep\Downloads\FRST.exe also das eset dauert ja ewig...starte das morgen vor der arbeit und poste den log,sowie die zwei logs von frst dann morgen abend oder donnerstag früh...morgen wird wieder ein langer arbeitstag..nur das du bescheid weißt.... |
| Themen zu Update~1.exe |
| .exe, 1.exe, anwendung, frage, inter, interne, internet, internet security, kaspersky, minute, minuten, nicht, schild, security, tagen, unbekannt, update, virus, windows |