Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows10: 4 PUP Meldungen nach Installation von OpenOffice (von der "OpenOffice.de") Site (https://www.trojaner-board.de/199488-windows10-4-pup-meldungen-installation-openoffice-openoffice-de-site.html)

Chutney 11.07.2020 10:58

Windows10: 4 PUP Meldungen nach Installation von OpenOffice (von der "OpenOffice.de") Site
 
Liste der Anhänge anzeigen (Anzahl: 4)
Hallo und schönen Samstag ins Forum,

habe Firefox, Malwarebytes und OpenOffice downgeloadet und installiert.
Danach gab es 4 PUP Meldungen (in Quarantäne).
Openoffice hatte ich unachtsam und fatalerweise von der ".de" Seite statt der ".org" Hersteller-Seite runtergeladen.
Habe OpenOffice danach wieder deinstalliert.
Ich füge die Scans an.

Kann mir jemand von Euch sagen, ob noch etwas zu tun ist?
Ich würde mich sehr freuen.
Dankeschön.
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 09.07.20
Scan-Zeit: 09:54
Protokolldatei: 6447bc6c-c1b9-11ea-a824-88ae1daab253.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.976
Version des Aktualisierungspakets: 1.0.26601
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.1345)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-PU8JS8S\B\u00c3\u00bcro

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 261908
Erkannte Bedrohungen: 4
In die Quarantäne verschobene Bedrohungen: 4
Abgelaufene Zeit: 1 Min., 36 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.OpenOfficeDE, HKU\S-1-5-21-3457290963-2535344652-1637082637-1001\SOFTWARE\OpenOffice Updater, In Quarantäne, 6366, 628584, 1.0.26601, , ame,
PUP.Optional.OpenOfficeDE, HKU\S-1-5-21-3457290963-2535344652-1637082637-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OpenOffice Updater, In Quarantäne, 6366, 531440, 1.0.26601, , ame,

Registrierungswert: 1
PUP.Optional.StartPage.ShrtCln, HKU\S-1-5-21-3457290963-2535344652-1637082637-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|OpenOffice Updater, In Quarantäne, 3953, 460759, , , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.StartPage.ShrtCln, C:\USERS\****\APPDATA\ROAMING\OPENOFFICE UPDATER\UPDATER.EXE, In Quarantäne, 3953, 460759, 1.0.26601, , ame,

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 09.07.20
Scan-Zeit: 11:51
Protokolldatei: d15cd76e-c1c9-11ea-9d91-88ae1daab253.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.976
Version des Aktualisierungspakets: 1.0.26603
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.1345)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-PU8JS8S\B\u00c3\u00bcro

-Scan-Übersicht-
Scan-Typ: Benutzerdefinierter Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 410237
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 5 Std., 10 Min., 35 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

[CODE]Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 09.07.20
Scan-Zeit: 17:20
Protokolldatei: a7dcf4f4-c1f7-11ea-8e3a-88ae1daab253.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.976
Version des Aktualisierungspakets: 1.0.26607
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.1345)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-PU8JS8S\B\u00c3\u00bcro

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260576
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 58 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)

M-K-D-B 11.07.2020 12:58

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen.

M-K-D-B 11.07.2020 13:18

Schritt 1
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 2
  • Starte FRST erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei von AdwCleaner
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)

Chutney 11.07.2020 15:10

Liste der Anhänge anzeigen (Anzahl: 3)
Hallo Matthias, danke, dass du mir hilfst. Ich freue mich.
Ich habe etwas falsch gemacht.
Nachdem PUPs gefunden wurden, hätte ich (laut Bebilderung) auf "weiter" klicken sollen.
Jedoch erschein kein "weiter".
Ich hatte nur die Wahl zwischen "abbrechen" und "Quarantäne".
Habe Quarantäne gewählt....und dann bereinigen.
So ein Mist, es tut mir leid. Verdammt. Entschuldige bitte.

Code:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.6.0
# -------------------------------
# Build:    06-24-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-11-2020
# Duration: 00:00:01
# OS:      Windows 10 Pro
# Cleaned:  1
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted      C:\Users\****\AppData\Roaming\OpenOffice Updater

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1462 octets] - [11/07/2020 15:25:13]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Code:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.6.0
# -------------------------------
# Build:    06-24-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-11-2020
# Duration: 00:00:01
# OS:      Windows 10 Pro
# Cleaned:  1
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted      C:\Users\****\AppData\Roaming\OpenOffice Updater

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1462 octets] - [11/07/2020 15:25:13]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########


cosinus 11.07.2020 19:28

**Kurz reinhüpf**

Zitat:

Platform: Windows 10 Pro Version 1803 17134.1345
Dein System ist völlig veraltete und sollte neu aufgesetzt werden siehe Neuinstallation von Windows.

M-K-D-B 12.07.2020 09:45

Die neuen FRST Logdateien sind sauber.
cosinus hat richtigerweise erwähnt, dass deine Windows 10 Version total veraltet ist. Entweder, du versuchst Windows über die Einstellungen auf eine neuere Hauptversion zu updaten (siehe Schritt 2) oder du führst eine saubere Neuinstallation durch.






Schritt 1
  • Schließe alle offenen Programme und Internet Browser, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:

    Start::
    DeleteQuarantine:
    Unlock: C:\FRST
    Reboot:
    End::

  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Auf deinem Computer fehlen Windows Updates.
  • Folge dem Pfad Start > Einstellungen > Update und Sicherheit > Windows Update.
  • Klicke auf Nach Updates suchen und lass bite alle angezeigten Updates nacheinander installieren.
  • Für Funktionsupdates bzw. Kumulative Updates musst du diese ggf. vorher auswählen und dann installieren.
  • In der Regel muss dein Rechner dafür neu gestartet werden.
  • Wiederhole den Vorgang, bis keine neuen Updates mehr angezeigt werden.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Chutney 12.07.2020 10:55

Liste der Anhänge anzeigen (Anzahl: 1)
Lieber Matthias,
lieber Cosinus,

zuallererst ganz doll herzlichen Dank an euch Beide.
Ihr helft mir grade sehr und ich bin Euch sehr dankbar.
Ich bin total froh, dass ihr Euer Wissen an mich weitergebt und mir diese wertvollen Infos zu meinem Notebook an die Hand gebt.

Auch wenn ich noch keinen blassen Schimmer hab, wie ichs umsetzen soll.

Auf Grund von Krebs und Corona hock ich seit 4 Monaten isoliert zuhause.
Soll nicht unter Menschen und muss mein Notebook-Problem (vovon ich so gut wie nix verstehe) allein lösen.
Mein Desktop PC war vor 4 Monaten kaputt gegangen, mangels eigener Kohle hat mir mein Sohn sein, also dieses ausrangierte Notebook geschenkt.
So kann ich wenigstens online Kontakt haben. So dachte ich.

Vor ein paar Tagen kam das Notebook an. Ich habe sofort mehrere Tage versucht die Updates einspielen zu lassen: Es wird nach Updates gesucht,
manche wurden installiert, andere nicht. Das Funktionsupdate bricht nach Stunden die Installation immer wieder ab. Ich habe Schritt2
sozusagen bereits im Vorfeld ausgeführt....ohne umfassenden Erfolg.

Ich lese seit 2 Tagen in Eueren Forumsanleitungen herum, versuche Informationen zu verstehen, kapier aber kaum was.
Ihr schreibt "idiotensichere" präzise formulierte (danke dafür) Anweisungen, aber ich kapier se nicht.
Die Neuinstallation hab ich xmal durchgelesen, trau sie mir auf Grund meiner Begrenztheit aber nicht zu.

Herzlichen Dank, Ihr macht das klasse hier, Ihr seid prima..........und ich muß mir jetzt irgendwas überlegen........dankbare Grüße, Eva

M-K-D-B 12.07.2020 12:12

Evtl. hast du jemand in deiner Familie oder einen Freund, der das für dich erledigen kann.
Alles Gute!




Ich bin froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Chutney 13.07.2020 06:06

Herzlichen Dank. Du hast mir sehr geholfen. Ich freue mich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131