Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.12.2017, 21:48   #7
M-K-D-B
/// TB-Ausbilder
 
GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus? - Standard

GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus?



Servus,





Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    SearchScopes: HKU\S-1-5-21-3738051355-2163070847-1799370947-1001 -> DefaultScope {DB146FB6-45C7-41B9-8CCA-722DE68A383C} URL = 
    SearchScopes: HKU\S-1-5-21-3738051355-2163070847-1799370947-1001 -> {DB146FB6-45C7-41B9-8CCA-722DE68A383C} URL = 
    Task: {6DBA93D8-3670-4BA3-9A71-3E6533FF2C12} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
    CMD: dir "%ProgramFiles%"
    CMD: dir "%ProgramFiles(x86)%"
    CMD: dir "%ProgramData%"
    CMD: dir "%Appdata%"
    CMD: dir "%LocalAppdata%"
    CMD: dir "%CommonProgramFiles(x86)%"
    CMD: dir "%CommonProgramW6432%"
    CMD: dir "%UserProfile%"
    CMD: dir "C:\"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    RemoveProxy:
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in das Suchfeld:
    Code:
    ATTFilter
    SearchAll: Chip Digital;chip1click;chip 1-click;Host App Service;pokki;sweetlab;Booking.com
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Dieser kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.





Schritt 3
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix (fixlog.txt),
  • die Logdatei des FRST-Suchlaufs (Search.txt),
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).

 

Themen zu GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus?
avira, bonjour, browser, cid, cpu, desktop, flash player, gewinnspielseiten, helper, home, homepage, installation, kaspersky, mozilla, problem, prozesse, realtek, registry, security, sekunden, services.exe, svchost.exe, system, udp, virus, windows, windowsapps




Ähnliche Themen: GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus?


  1. Window10: Junkware (PUP): Win32.Application.InstallCore.LE (Engine B)kann nicht durch GData gelöscht werden
    Log-Analyse und Auswertung - 05.01.2018 (2)
  2. Nicht auffindbarer hartnäckiger Virus/ Trojaner "Gerrupy""snare" "MIO" und weitere
    Log-Analyse und Auswertung - 02.06.2017 (20)
  3. Windows 7, Win32.Application.DownloadSponsor.R (Engine B), von G data gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.03.2017 (13)
  4. Temporäres Windows-Profil beim Hochfahren, yahoo erkennt Rechner bei jeder Anmeldung als "neues Gerät": Virus- oder Trojanerproblem?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2017 (0)
  5. Eset findet "Win32/Bundled.Toolbar.Google.D" und "Win32/OpenCandy.C"
    Plagegeister aller Art und deren Bekämpfung - 22.09.2015 (10)
  6. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  7. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  8. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  9. win32.application.amonetize.d (engine b)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (1)
  10. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  11. AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert"
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (13)
  12. Virustotal erkennt jeden Tag einen anderen "virus" - brauche Hilfe ob Prog. sicher ist oder nicht
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  13. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  14. Host application& WTR Loader funktioniert nicht mehr (Catalyst Control Centre),Daten "weg"
    Log-Analyse und Auswertung - 10.05.2011 (1)
  15. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  16. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  17. Brauche hilfe."EVENTLOG\APPLICATION\MICROSOFT H.323 TELEPHONY SERVICE PROVIDER"
    Log-Analyse und Auswertung - 19.09.2006 (8)

Zum Thema GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus? - Servus, Schritt 1 Kopiere den gesamten Inhalt der folgenden Code-Box: Code: Alles auswählen Aufklappen ATTFilter Start:: CloseProcesses: SearchScopes: HKU\S-1-5-21-3738051355-2163070847-1799370947-1001 -> DefaultScope {DB146FB6-45C7-41B9-8CCA-722DE68A383C} URL = SearchScopes: HKU\S-1-5-21-3738051355-2163070847-1799370947-1001 -> {DB146FB6-45C7-41B9-8CCA-722DE68A383C} URL = - GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus?...
Archiv
Du betrachtest: GData erkennt Junkware "Win32.Application.OCSClient.D (Engine B)" – Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.