Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes Log in Ordnung? (https://www.trojaner-board.de/147028-malwarebytes-log-ordnung.html)

hilren 31.12.2013 01:03

Malwarebytes Log in Ordnung?
 
Hallo allerseits =)

Ich habe mich entschieden zu Microsoft Security Essentials noch Malwarebytes laufen zu lassen. Habe Malwarebytes nach der Anleitung hier im Forum eingerichtet. Als letzter Schritt stand das Posten des Logs. Sieht zwar nach nix dramatischem aus, aber es schadet nicht wenn Experten drauf schauen:

Die SSD:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.12.30.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476

30.12.2013 23:29:42
mbam-log-2013-12-30 (23-29-42).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 247736
Laufzeit: 3 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Q1E1I1O2X0N0Dzy1C -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\hilren\AppData\Local\Temp\CT2529008 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 5
C:\Users\hilren\AppData\Roaming\DVDVideoSoft\FreeVideoToMP3Converter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\hilren\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\hilren\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\hilren\AppData\Local\Temp\CT2529008\parameters.csf (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\hilren\AppData\Local\Temp\CT2529008\statisticsStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Die Festplatte:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.12.30.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476

30.12.2013 23:42:12
mbam-log-2013-12-30 (23-42-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 630899
Laufzeit: 1 Stunde(n), 16 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Downloads\Free3GPVideoConverter-5.0.28.812.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Danke für Eure Hilfe =)

Hilren

(Hoffe habe die Postrichtlinien richtig umgesetzt)

schrauber 31.12.2013 02:27

Hi,

das sind nur PUPs. Gibt es Probleme mit dem Rechner?

hilren 31.12.2013 11:58

Hey.

Danke für die schnelle Antwort! Jetzt weiß ich auch, dass solche Software PUP heißt.
Mit meinem Rechner ist alles in Ordnung. Achte sehr drauf den PC sicher zu halten.

Ein Freund hat sich nationzoom eingefangen und mich gefragt was er machen kann. Durch die Recherche bin ich ein wenig paranoid geworden und hab mal vorsichtshalber zum Überprüfen MWB bei mir drauf gemacht...

Nochmals vielen Dank für die Info und einen guten Rutsch! =)
Bin mal weiter Foren nach Lösungen durchforsten.

Gruß
Hilren

schrauber 01.01.2014 12:55

Der Freund soll sich hier melden, Nationzoom ist nit sooo einfach zu killen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19