|
Log-Analyse und Auswertung: Windows 10: System vermutlich nach Youtube Converter befallenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.11.2019, 08:48 | #16 |
| Windows 10: System vermutlich nach Youtube Converter befallenCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 20.11.19 Scan-Zeit: 17:29 Protokolldatei: ed472eca-0bb2-11ea-a524-50b7c3790c22.json -Softwaredaten- Version: 4.0.4.49 Komponentenversion: 1.0.750 Version des Aktualisierungspakets: 1.0.15190 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 17763.864) CPU: x64 Dateisystem: NTFS Benutzer: XXXXX\XXXXX -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 300081 Erkannte Bedrohungen: 5 In die Quarantäne verschobene Bedrohungen: 5 Abgelaufene Zeit: 15 Min., 59 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.GreatDealz, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, 2031, 466866, 1.0.15190, , ame, Registrierungswert: 1 PUP.Optional.GreatDealz, HKU\S-1-5-21-484924946-752710417-643280108-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, In Quarantäne, 2031, 466866, , , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.MediaDrug, C:\USERS\XXXXX\MUSIC\MEDIADRUG, In Quarantäne, 2657, 178127, 1.0.15190, , ame, Datei: 2 PUP.Optional.MediaDrug, C:\Users\XXXXX\Music\MediaDrug\aka aka.mdp, In Quarantäne, 2657, 178127, , , , PUP.Optional.Conduit, C:\USERS\XXXXX\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1UKZYDXM.DEFAULT\PREFS.JS, Ersetzt, 201, 301520, 1.0.15190, , ame, Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter 17:49:27 # product=EOS # version=8 # ESETOnlineScanner_DEU.exe=3.1.10.0 # country="Germany" # lang=1031 17:51:02 Updating 17:51:02 Update Init 17:51:04 Update Download 18:00:25 esets_scanner_reload returned 0 18:00:25 g_uiModuleBuild: 43512 18:00:25 Update Finalize 18:00:25 Call m_esets_charon_send 18:00:25 Call m_esets_charon_destroy 18:00:25 Updated modules version: 43512 18:00:46 Call m_esets_charon_setup_create 18:00:46 Call m_esets_charon_create 18:00:46 m_esets_charon_create OK 18:00:46 Call m_esets_charon_start_send_thread 18:00:46 Call m_esets_charon_setup_set 18:00:46 m_esets_charon_setup_set OK 18:00:46 Scanner engine: 43512 08:44:50 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU.exe=3.1.10.0 # EOSSerial=2d626b2d7468854b942eb527ccfd0721 # engine=43512 # end=finished # bannerClicked=1 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2019-11-21 07:44:50 # local_time=2019-11-21 08:44:50 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=10.0.17763 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 88 58308 37325784 0 0 # scanned=651134 # found=1 # cleaned=1 # scan_time=23538 # scan_type=2 # flow=2019-11-20 17:49:48|scr|eula|2019-11-20 17:49:52|promo|eis|2019-11-20 17:50:00|scr|welcome|2019-11-20 17:50:09|scr|consents|2019-11-20 17:50:17|scr|scan_type|2019-11-20 17:50:48|scr|pua|2019-11-20 17:50:51|scr|scan_type|2019-11-20 17:50:54|scr|pua|2019-11-20 17:51:02|scr|updating|2019-11-20 18:00:26|scr|scanning|2019-11-20 23:55:29|click|1|2019-11-21 00:32:45|scr|all_cleaned|2019-11-21 08:44:34|scr|periodic_offer|2019-11-21 08:44:39|scr|upsell|2019-11-21 08:44:47|scr|thanks # periodic=0,0 # stats_enabled=1 sh=79A5A7CF053AD51A3C0433D1A8EBD8CB74EAEE28 ft=1 fh=00000000007cbbe8 vn="Variante von Win32/Avanquest.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191119.201247\6\OneSafe PC Cleaner\OneSafePCCleaner.exe#8AEFB74D6C9F8A95" 08:44:52 Call m_esets_charon_send 08:44:52 Call m_esets_charon_destroy |
21.11.2019, 09:54 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: System vermutlich nach Youtube Converter befallen Dann wären wir durch!
__________________Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ |
Themen zu Windows 10: System vermutlich nach Youtube Converter befallen |
administrator, adobe flash player, cid, converter, defender, flash player, generic, google, helper, home, homepage, internet, mozilla, mp3, netzwerk, photoshop, prozesse, realtek, registry, scan, sigcheck, software, system, usb, viren, windows |