![]() |
|
Mülltonne: Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exeWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
![]() | #1 |
| ![]() Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exe Guten Tag, Ich hoffe ihr lieben Helfenden werdet euch jetzt nicht die Fingernäge abbeissen wenn ich hier ein paar falsche Angaben gemacht habe bei der Problemerkennung. Ich habe vor 2 Tagen einpaar Dateien runtergeladen die mein Norton garnicht leiden konnte. Die Website sah trotzdem Vertrauenswürdig aus. Also habe ich meine Norton testversion ausgeschaltet und habe weiter gemacht. So habe ich dann heute morgen Prozesse von proxycheck.exe in meinem Taskmanager gefunden und auch im Volume Mixer als AUdio QUelle kamen immer mehr Proxycheck "Fenster" als Regler im Volume Mixxer. Nachdem Ich gegooglelt habe fand ich herraus dass dies ein Virus sei der sich am Webbrowser zuschaffen macht und Werbung einschaltet nach bedarf. So dachte ich anfangs das wäre nicht weiter schlimm und wollte es gen abend regeln. Nun habe ich jedoch bemerkt dass ich dann keinen Zugriff auf meinen Amazon Konto hatte und auch mein Paypal geändert wurde. Amazon Hotline habe ich angerufen und diese Stonierten alle dubiosen Bestellungen auch Paypal wurde geändert. Ich habe diese Checkliste befolg: (https://malwaretips.com/blogs/remove-proxycheck-exe/) Also habe ich mir Malwarebytes Premium gekauft und auch inzwischen Zemana Antimalware heruntergeladen und dürber laufenlassen. Zu Beginn habe ich noch ein Programm deinstalliert des hies so ähnlich wie Anonymus Engine oder so. Das weis ich nicht mehr.... ![]() |
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exeZitat:
Außerdem postet man komplette Logdateien mit den Funden und nicht einfach nur Screenshots oder fast informationslose Nacherzählungen. Unsere Hinweise für Hilfesuchende sind übrigens nicht nur zur Deko da.
__________________ |
![]() | #3 |
| ![]() Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exe Die Dateien war eine art Plugin für Minecraft. Es war ein Grafik update von custom herstellern. Ich habe dort einen mod runtergeladen. Auch die Käufe die in amazon getätigt wurden waren Spielgutscheine und Computerspiele. Ich denke das clientel war jugendlich bis junger erwachsener. ich habe die log files von Malwarebytes gefunden.
__________________Leider bin ich jetzt iun der amazon hotline fest und bin am stonieren der bestellungen, dort hat mir der mann am telefon nicht glauben wollen warum ich keine bestätigungsmail erhalte seitens amazon. Ist da noch jemand am werke? Also kann das sein das hier mails vorenthalten werden zwischen amazon und gmail? die mail sollte direkt an meine email gelangen jedoch habe ich nichts erhlaten. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 25.03.20 Scan-Zeit: 00:16 Protokolldatei: 76a843be-6e25-11ea-b743-a85e45121b8e.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.859 Version des Aktualisierungspakets: 1.0.21312 Lizenz: Premium -Systemdaten- Betriebssystem: Windows 10 (Build 18362.720) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-591QKQT\gianl -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 304649 Erkannte Bedrohungen: 5 In die Quarantäne verschobene Bedrohungen: 5 Abgelaufene Zeit: 2 Min., 31 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 Adware.KeenValue, HKLM\SOFTWARE\WOW6432NODE\Updater, In Quarantäne, 6966, 212959, 1.0.21312, , ame, Registrierungswert: 1 PUP.Optional.AnonymizerGadget, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|ANONYMIZERGADGET, In Quarantäne, 6834, 364606, 1.0.21312, , ame, Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 3 Spyware.Logger, C:\PROGRAM FILES (X86)\ILG_BROWSERINC\BROWSERUTIL_532321.EXE, In Quarantäne, 165, 803168, 1.0.21312, D9C9CEB109141F16299D3101, dds, 00646389 Trojan.MalPack.GS, C:\PROGRAM FILES (X86)\ILG_BROWSERINC\ELECTRONUTIL.EXE, In Quarantäne, 8194, 803063, 1.0.21312, 644E63E16435662627F6F626, dds, 00646389 Malware.Generic.4019024497, C:\USERS\GIANL\DOWNLOADS\SHADERPACKS (1).EXE, In Quarantäne, 1000000, 0, 1.0.21312, F1DE3CC1BCABC59BEF8D7271, dds, 00646389 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Geändert von cosinus (25.03.2020 um 13:01 Uhr) Grund: code tags |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exe Was hat das mit abgekocht zu tun? Da hat einfach jemand deine Naivität ausgenutzt. DU SELBST hast ja den Schädling ausgeführt und nicht der Hacker hat mit einem extrem intelligenten Superangriff alles ausgehebelt ohne das du irgendwas machen musstest. Die Hinweise für Hilfesuchende hast du übrigens wieder erfolgreich ignoriert.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Themen zu Malware auf dem Pc gehabt. Erstmalig erkannt mit dem Namen Proxycheck.exe |
antimalware, audio, aufsetzen, computer, dateien, dokument, erkannt, excel, falsche, kann hacker mein passwort dokument in echtzeit vom bildschirm ablesen?, malware, malwarebytes, malwarebytes premium, namen, neu, norton, passwort, paypal, programm, prozesse, screen, spiele, taskmanager, tool, trojaner, virus, werbung, zugriff |