![]() |
|
Plagegeister aller Art und deren Bekämpfung: SM.de nach VLC Update - Log files ADWcleaner und MalwarebytesWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() SM.de nach VLC Update - Log files ADWcleaner und Malwarebytes Liebes Trojaner Team, ein unaufmerksamer Moment und schwupps war es mal wieder passiert. Bei der Installation des VLC Updates hat sich Malware auf dem Computer eingenistet. Nach initialer Recherche habe habe ich diese bereits selbst versucht in den Griff zu bekommen, stecke nun jedoch fest. Gemäß dieser Anleitung hat bereits ein Entfernung der Malware stattgefunden. Die entprechende Log Datei findet Ihr angehängt. Code:
ATTFilter # AdwCleaner 7.0.8.0 - Logfile created on Sat Feb 17 19:44:03 2018 # Updated on 2018/08/02 by Malwarebytes # Running on Windows 10 Home (X64) # Mode: clean # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services deleted. ***** [ Folders ] ***** Deleted: C:\ProgramData\VLC UPDATER Deleted: C:\Program Files (x86)\VLC UPDATER Deleted: C:\Users\All Users\VLC UPDATER Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC UPDATER Deleted: C:\Program Files (x86)\Startfenster-Replace Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startfenster-Replace Deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol Deleted: C:\Program Files (x86)\Qweb Symbol ***** [ Files ] ***** Deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk Deleted: C:\Users\All Users\Desktop\Qweb Converter installieren.lnk Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Qweb Converter installieren.lnk Deleted: C:\Users\Nicolas\Favorites\Qweb Converter installieren.lnk Deleted: C:\Users\Nicolas\Favorites\Links\Qweb Converter installieren.lnk Deleted: C:\Users\Public\Desktop\Qweb Converter installieren.lnk Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk[http:\\www.startfenster.de\tab] Cleaned: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk[http:\\www.startfenster.de\tab] Cleaned: C:\Users\Public\Desktop\Google Chrome.lnk[http:\\www.startfenster.de\tab] Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk[http:\\www.startfenster.de\tab] ***** [ Tasks ] ***** No malicious tasks deleted. ***** [ Registry ] ***** Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe Deleted: [Value] - HKCU\SOFTWARE\AM|Startfenster-Replace Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Updater Deleted: [Value] - HKU\S-1-5-21-3574303238-2664376551-1740204132-1001\Software\Microsoft\Windows\CurrentVersion\Run|VLC Updater Deleted: [Value] - HKU\S-1-5-21-3574303238-2664376551-1740204132-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater Deleted: [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run|VLC Updater Deleted: [Value] - HKCU\Software\AM|VLC Updater Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster-Replace.de Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Qweb.de Deleted: [Key] - HKLM\SOFTWARE\MimarSinan ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries deleted. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries deleted. ************************* ::Tracing keys deleted ::Winsock settings cleared ::Additional Actions: 0 ************************* C:/AdwCleaner/AdwCleaner[S0].txt - [3702 B] - [2018/2/17 19:43:40] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 18.02.18 Scan-Zeit: 10:44 Protokolldatei: 43bc0170-1490-11e8-a4e9-000000000000.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.262 Version des Aktualisierungspakets: 1.0.3988 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 16299.248) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-5VR1H2H\Nicolas -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 308435 Erkannte Bedrohungen: 6 In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 1 Min., 19 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.StartFenster.ShrtCln, C:\USERS\NICOLAS\APPDATA\LOCAL\TEMP\VLC PLAYER, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 Datei: 5 PUP.Optional.StartFenster.ShrtCln, C:\USERS\NICOLAS\APPDATA\LOCAL\TEMP\VLC PLAYER\startfenster-replace.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\qweb.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\setup-vlc-updater.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\s_o_c.ini, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\vlc-3.0.0-win32.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Es ist nicht das erste mal, dass ich mich mit meinen Problemen an Euch wenden kann. Besteht die Möglichkeit Euch für Euren Service eine Spende zu hinterlassen? Es ist klasse, dass ein solches Angebot existiert und ich würde mich hierfür gerne mit einem kleinen Obolus bedanken. Lg Nicolas |
Themen zu SM.de nach VLC Update - Log files ADWcleaner und Malwarebytes |
askbar, chromium, computer, converter, defender, desktop, dll, explorer, google, home, installation, internet, internet explorer, log, logfile, malware, malwarebytes, microsoft, mozilla, registry, security, software, temp, trojaner, updates, windows, wmi |