Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 17.12.2020, 08:59   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse - Standard

Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse



Zitat:
Chrome zu löschen klingt da aber noch nicht nach ner Lösung eher nach ner Symptombekämpfung.
Das Problem lautet Chrome. Generell ist Chrome ein Problem siehe Lesestoff. Ich versteh auch nicht wirklich warum sich alle wie Fliegen auf diesen Browser stürzen.


Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2020, 10:52   #17
Nerdnuss
 
Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse - Standard

Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse



Vermutlich weil er bequem ist und gut läuft
die Google Dienste greifen halt gut in einander

RogueKiller Läuft gerade der Scan er hat aber schon was gefunden
und beim der Aussage "Chrome als generelles Problem" macht man es sich zu leicht
vielleicht synced/scanned er viel ja (ist ja bei den anderen google Diensten iwe z.B. Gmail nicht anders) aber ich habe ihn lange vorher ohne Befall genutzt und der Zustand sollte doch wieder herzustellen sein (so meine Hoffnung)

Aber erstmal die resultate
RogueKiller1:
Code:
ATTFilter
RogueKiller Anti-Malware V14.8.1.0 (x64) [Dec 14 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19042) 64 bits
Gestartet in : Normaler Modus
Benutzer : Nerdn [Administrator]
Gestartet von : C:\Users\Nerdn\AppData\Local\Temp\scoped_dir2084_505215525\RogueKiller64.exe
Signaturen : 20201215_112755, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2020/12/17 10:39:49 (Dauer : 00:05:55)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> XX - Software
  [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2247902641-664734538-1149617406-1001\Software\Tencent -- N/A -> Gefunden
  [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_LOCAL_MACHINE\Software\AppDataLow\Tencent -- N/A -> Gefunden
>>>>>> XX - System Policies
  [PUM.Policies (Potenziell bösartig)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -- 0 -> Gefunden

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
         
Rogue2:
Code:
ATTFilter
RogueKiller Anti-Malware V14.8.1.0 (x64) [Dec 14 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19042) 64 bits
Gestartet in : Normaler Modus
Benutzer : Nerdn [Administrator]
Gestartet von : C:\Users\Nerdn\AppData\Local\Temp\scoped_dir2084_505215525\RogueKiller64.exe
Signaturen : 20201215_112755, Treiber : Geladen
Modus : Standard-Scan, Löschen -- Datum : 2020/12/17 10:47:12 (Dauer : 00:05:55)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\S-1-5-21-2247902641-664734538-1149617406-1001\Software\Tencent --  -> Gelöscht
[PUP.Gen1 (Potenziell bösartig)] HKEY_LOCAL_MACHINE\Software\AppDataLow\Tencent --  -> Gelöscht
[PUM.Policies (Potenziell bösartig)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin --  -> Ersetzt (2)
         
MBAM:
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 17.12.20
Scan-Zeit: 10:49
Protokolldatei: 24993844-404d-11eb-b51d-50e549e4f84d.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1130
Version des Aktualisierungspakets: 1.0.34447
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.685)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-COALH4G\Nerdn

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 295965
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Alt 17.12.2020, 10:54   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse - Standard

Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
__________________

Alt 18.12.2020, 00:04   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse - Standard

Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse



Die Diskussionsbeiträge danach wurden von mir in diesem Thread ausgelagert, damit sich auch andere daran beteiligen können.
__________________
Logfiles bitte immer in CODE-Tags posten

Thema geschlossen

Themen zu Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse
adobe, aktiv, antivirus, appdata, blau, bli, chip, code, fehler, folge, forum, google, kein update, keygen, logfiles, löschen, malwarebytes, neustart, problem, ratlos, seite, seiten, suchergebnisse, temp, trojan




Ähnliche Themen: Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse


  1. win10pro Installation nicht ausführbar
    Alles rund um Windows - 07.03.2020 (20)
  2. Google - Werbe(Fake-)Links legen sich über Suchergebnisse (Firefox und Chrome)
    Log-Analyse und Auswertung - 22.11.2018 (34)
  3. Chrome URL - ASK und AOL
    Mülltonne - 17.10.2018 (1)
  4. Chrome: Google-Suchergebnisse verändern sich bzw. springen nach ca. 1 Sekunde
    Plagegeister aller Art und deren Bekämpfung - 03.08.2018 (3)
  5. URL:Phishing in C:/program files(x86)/google/chrome/aplications/chrome.exe
    Log-Analyse und Auswertung - 25.07.2018 (15)
  6. chromesearch.win in C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    Log-Analyse und Auswertung - 05.01.2018 (21)
  7. Chrome öffnet neue Tabs und Suchergebnisse in google werden verändert
    Log-Analyse und Auswertung - 27.12.2017 (1)
  8. PC-Win10Pro: cmd.exe / GoogleChrom, NortonSecurity
    Plagegeister aller Art und deren Bekämpfung - 23.07.2017 (24)
  9. IE/CHROME absichern: wie?
    Diskussionsforum - 26.03.2017 (2)
  10. ESET hat Diverses gefunden, Laptop extrem langsam, andauernde Fehlermeldungen Chrome"Ups Google Chrome ...."
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (165)
  11. Chrome App: Adblock
    Diskussionsforum - 18.07.2015 (1)
  12. WIN7: Google Suchergebnisse auf Chrome manipuliert
    Log-Analyse und Auswertung - 22.02.2015 (6)
  13. Google Chrome - öffnet eine andere Seite beim Starten von Google Chrome (Win7)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (29)
  14. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  15. Win 7 Google Chrome - Suchergebnisse mit Weiterleitung auf Ask und sonstiges
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (12)
  16. tojaner? system32/drivers/svchost.exe..firefox sendet googlesuchen über webanalytics
    Log-Analyse und Auswertung - 22.09.2008 (0)
  17. PDA Active SYNC
    Plagegeister aller Art und deren Bekämpfung - 28.06.2006 (1)

Zum Thema Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse - Zitat: Chrome zu löschen klingt da aber noch nicht nach ner Lösung eher nach ner Symptombekämpfung. Das Problem lautet Chrome. Generell ist Chrome ein Problem siehe Lesestoff. Ich versteh auch - Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse...
Archiv
Du betrachtest: Win10Pro-20H2: PuP Chrome Sync - Googlesuchen in Chrome geben dubiose Suchergebnisse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.