![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7 Veränderung an Host Datei + PUP Optional Vulnerable DellSystem...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows 7 Veränderung an Host Datei + PUP Optional Vulnerable DellSystem... Hallo liebes Forum Team, erst mal möchte ich ein Lob über dieses Forum aussprechen, denn ich finde es nicht selbstverständlich, das einem unentgeltlich geholfen wird. Hier mein Problem: 1/ Da ich von Informatik wenig verstehe, mich dieses Thema aber interessiert, hatte ich vor kurzem gelesen, dass die Host-Datei eines PC öfters mit "ungewollten Dreingaben" gefüttert wird. Nach Überprüfung meines PC stellte ich fest, dass ich außer der üblichen Adresse 127.0.0.1 noch 29 weitere Einträge hatte, die da sicher nichts zu suchen haben. Einige habe ich als Adware identifiziert . Hier ein Auszug aus der FRST"Addition : 127.0.0.1 validation.sls.microsoft.comO.O.O.O 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com. 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandv.corn 0.0.0.0 api.recornrnendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installerJilebulldog.com 0.0.0.0 d30xtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.mantiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com 0.0.0.1 Darüber hatte sich mein Antivirus (Eset Multi Devise Security 2016) aber nicht beschwert. 2/ Wohl aber über ein PUP.Optional.VulnerableDellSystemDetect, HKU\S-1-5-21-1198911507- 3315803100-3128972051-1000\SOFTWARE\M ICROSOFT\WIND. Ich war verwundert das auf meinem, gebraucht gekauften Lenovo Computer ein Dell Programm gefunden wurde und als User Name E6410 stand (eine Dell Typenbezeichnung). (Gebrauchtes Laptop Lenovo x201 via E-Bay von einem Händler gekauft, - Leasing Rückläufer ) Nach Recherchen hatte ich gelesen, dass es dazu ein Update gibt, das ich heruntergeladen hatte. Nachdem ich später auch gelesen hatte dass dies ein "neugieriges und fragwürdiges" Programm" sei, hatte ich es wieder per Sichern+Wiederherstellen wieder rückgängig gemacht. Beim zweiten Durchlauf mit Malwarebytes Antimalware wurde es in die Quarantäne verbannt. Ich fände es gut wenn sich jemand die Host-Datei und das PUP.Optional Vulnerable Ding mal genauer ansieht und mir sagen kann, ob und was gemacht werden müsste damit alles wieder in Ordnung geht. Diese Zeilen habe ich auf einem anderen PC geschrieben, da ich meinem Lapptop nicht mehr so richtig traue. Selbstverständlich kann ich die Log-Dateien von FRST+ ADDITION + MBAM+ESET v.29.11.16 nachreichen. (Liegen auf dem infizierten Laptop). Dafür müßte ich ihn nur anschalten wenn das Ok ist ? In der Zwischenzeit hatte ich nur gestern Eset, MBAM und Windows aktuellisiert. Vielen Dank in Voraus für eure Informationen. Nicolas |
Themen zu Windows 7 Veränderung an Host Datei + PUP Optional Vulnerable DellSystem... |
adware, antimalware, antivirus, computer, datei, eset, fix, forum, gebraucht, ide, infizierte, laptop, malwarebytes, malwarebytes antimalware, mbam, netstat, nicht mehr, problem, programm, pup optional vulnerable dellsystem, security, software, suche, ungewollte, update, veränderung an host datei, windows |