![]() |
|
Plagegeister aller Art und deren Bekämpfung: Verdacht dass ich mir ein Probleme mit nicht entfernbaren Bedrohungen / Verdacht auf Viren oder MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Verdacht dass ich mir ein Probleme mit nicht entfernbaren Bedrohungen / Verdacht auf Viren oder Malware Hallo zusammen, ich habe im Moment zwei Probleme. 1. Ich habe heute eine Mail geöffnet und einen Link angeklickt, welcher auf eine leere Internetseite geführt hat. Daraufhin wurde ich misstrauisch und habe dann genauer angeschaut und beim angeblichen Versender nachgefragt. Diese E-Mail (siehe screenshot1) war wirklich nicht vom angegebenen Absender (siehe screenshot IGBCE). Ich befürchte damit habe ich mir etwas eingefangen! 2. Seit geraumer Zeit habe ich das Problem das mir Malwarebytes (Premiumversion 2.2.1.1043) nach dem Suchlauf 5 unerwünschte und potenziell gefährliche Bedrohungen angezeigt bekomme. Ich habe alle mir bekannten Wege versucht den Mist loszuwerden aber diese tauchen immer wieder auf. Wie bekomme ich diese los? Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 29.03.2021 Suchlaufzeit: 13:30 Protokolldatei: MB_20210329.txt Administrator: Nein Version: 2.2.1.1043 Malware-Datenbank: v2021.03.29.05 Rootkit-Datenbank: v2021.03.29.05 Lizenz: Premium-Version Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Brownbear Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 225085 Abgelaufene Zeit: 9 Min., 5 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 4 PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\icmgebopaejnjlncllgmcenbbflikfjd, , [8f3a6b6dedf82a0c5cec6639817f09f7], PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\icmgebopaejnjlncllgmcenbbflikfjd, , [d2f7f8e06382e25453f5059ac838f709], PUP.Optional.WeatherHub, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\kbejacapfbbfcbonimhhmpdbbpjdoplf, , [48811cbc0cd934022be2189748b821df], PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, , [bc0df5e3f9ecff370c7a6ded0ff1a25e], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 1 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=fSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]D1%26bSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]DIE%26ccSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]Dde%26paSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]Dwincy%26cdSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26crSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]D1317663569%26aSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]Dwbf_fsfrmtfctr_18_22_18%26os_verSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]D6.1%26osSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_22_18¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0EyEtCtCyD0BtBtAzzzz0B0EtCyEtCtCtN0D0Tzu0StBtAyEtBtN1L2XzuyEtFtByEtFtDtFzyyBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyD0D0AtC0FtD0E0FtGtA0E0EtDtGtC0DyD0DtGyDtC0CtCtGzzyDtC0AyCtByEtCzzyDzzyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyC1RyC1RzztCtCtGtD1TtAyBtGyEtByBtAtG1StD1S1QtGzz1S1Q1O1RzyyDtDtC1StB1R2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtByByByDzztCyDyD%26cr%3D1317663569%26a%3Dwbf_fsfrmtfctr_18_22_18%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[d0f9f5e39c4914220ef83ed53fc5926e]DWindowsGut: (www.google.com)B7Gut: (www.google.com)BProfessional, %4, %5 Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Gruß wamiba Geändert von wamiba (29.03.2021 um 14:33 Uhr) |
Themen zu Verdacht dass ich mir ein Probleme mit nicht entfernbaren Bedrohungen / Verdacht auf Viren oder Malware |
code, download, e-mail, erkannt, explorer, g1s, google, internet explorer, internetseite, link, log, mail, malware, malwarebytes, microsoft, probleme, screenshot, seite, services, software, verdacht, viren, websites, windows, yahoo |