![]() |
|
Log-Analyse und Auswertung: Auswertung von Malwarebytes Log erwünscht.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Auswertung von Malwarebytes Log erwünscht. Hey, vorhin habe ich eine SMS von PayPal erhalten die mich dazu auffordert einen Code einzugeben. Nach kurzer Recherche bin ich zu dem Schluss gekommen, dass sich da wohl jmd. an meinem PW probiert hat. Nun stellt sich mir die Frage, wie man auf meine Mailadresse kommt und damit bei Paypal sein Glück versucht. Vielleicht wurde ich ja seit kurzem ausspioniert. Ich habe mal Malwarebytes laufen lassen... Ich kann allerdings mal wieder nichts mit dem Log anfangen. Vielleicht könnt ihr mir sagen, ob eines dieser Dateien mir schaden zufügen wollte: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 13.03.19 Scan-Zeit: 20:54 Protokolldatei: d0066af6-45c9-11e9-bd24-6c29950a9965.json -Softwaredaten- Version: 3.7.1.2839 Komponentenversion: 1.0.538 Version des Aktualisierungspakets: 1.0.9674 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17763.316) CPU: x64 Dateisystem: NTFS Benutzer: SAMSUNG\Name -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 329144 Erkannte Bedrohungen: 66 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 2 Min., 26 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 5 Adware.2020search, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}\InprocServer32, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}\InprocServer32, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\CLASSES\Downloader.Downloader.9, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Registrierungswert: 30 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 31 Adware.2020search, D:\PROGRAMME\PHOENIX CONTACT\BIN\DOWNLOADER.DLL, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Dezzard Geändert von cosinus (14.03.2019 um 10:17 Uhr) Grund: code tags |
Themen zu Auswertung von Malwarebytes Log erwünscht. |
.dll, aktion, auswertung, build, bösartige, code, dateien, erhalte, frage, gestartet, inprocserver32, laufen, log, mailadresse, malwarebytes, microsoft, nichts, paypal, phoenix, programme, quarantäne, samsung, search, sms, windows |