Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10: Trotz Bereinigung erneut PUP (https://www.trojaner-board.de/201868-windows-10-trotz-bereinigung-erneut-pup.html)

maria02 27.05.2021 20:00

Windows 10: Trotz Bereinigung erneut PUP
 
Hallo liebe Helfer,

ich habe erst gerade ein Thema eröffnet, da sich Fenster auf meinem Laptop von selbst geöffnet haben.

Nachdem ich mit euch die Schritte durchgegangen war, habe ich auch keine Probleme mehr gehabt, aber heute hat Malwarebytes wieder PUP gefunden? Ich hab an dem Laptop kaum noch gearbeitet in der Zwischenzeit und frage mich, wie da jetzt wieder was raufgekommen ist.

Könnt ihr mir da bitte nochmal helfen.

Hier das Ergebnis noch Malwarebytes:

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 27.05.21
Scan-Zeit: 20:17
Protokolldatei: bd8fc9d5-bf17-11eb-b13d-f875a410d445.json

-Softwaredaten-
Version: 4.3.3.116
Komponentenversion: 1.0.1292
Version des Aktualisierungspakets: 1.0.40950
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19043.985)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 290918
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 2 Min., 37 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 2
PUP.Optional.MySearchEngine, C:\USERS\MARIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AJI3BOT6.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 16704, 943175, 1.0.40950, , ame, , E98344A1E8575995C9D7BEAD92D774D7, B4E66DC4105C0A67A33E8701DA5C415AAFE9B63229940029B0BF3A0E351A33B6
PUP.Optional.MySearchEngine, C:\USERS\MARIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EXCJKAPI.DEFAULT\PREFS.JS, Ersetzt, 16704, 943175, 1.0.40950, , ame, , 3C3FBCAF8545469DB67527250255BC12, 0CD51F0AC18E78BC96E8AB1ADA853678E3F9A62EAF5A5E6A2016CEC9893F1E59

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Danke und LG

cosinus 27.05.2021 20:36

Du weißt doch welche Logs erforderlich sind. Also bitte alles posten.

M-K-D-B 28.05.2021 08:40

Hallo noch einmal :)



ich kann das erklären:
Zitat:

Zitat von maria02 (Beitrag 1753493)
ich habe erst gerade ein Thema eröffnet, da sich Fenster auf meinem Laptop von selbst geöffnet haben.

Nachdem ich mit euch die Schritte durchgegangen war, habe ich auch keine Probleme mehr gehabt, aber heute hat Malwarebytes wieder PUP gefunden? Ich hab an dem Laptop kaum noch gearbeitet in der Zwischenzeit und frage mich, wie da jetzt wieder was raufgekommen ist.

ich hatte dich das letzte Mal betreut und die PUP entfernt. Bei der Analyse deines Systems habe ich unbedeutende Reste entdeckt gehabt und diese an das Malwarebytes-Research-Team gemeldet.
Diese zwei Zeilen in der prefs.js hat MBAM jetzt einem Datenbankupdate noch gefunden (harmlose Reste von deiner vorherigen "Infektion" mit PUP), kein Grund zur Sorge. ;)

Treten die Funde bei einem erneuten Suchlauf wieder auf?

maria02 29.05.2021 11:00

Hallo Matthias!

Nein jetzt habe ich nochmal drüber laufen lassen, es wurde nichts mehr gefunden. In dem Fall alles im grünen Bereich?

Dane dir für die Erklärung.

LG

M-K-D-B 29.05.2021 19:05

Alles im grünen Bereich, ja. :daumenhoc

Alles Gute! :)





Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131