Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Maleware bei Chip.de heruntergeladen (https://www.trojaner-board.de/195782-maleware-chip-de-heruntergeladen.html)

Martinchen 14.07.2019 20:08

Maleware bei Chip.de heruntergeladen
 
Hallo Liebe Leute,

Ich hoffe ihr könnt mir helfen. Meine Laptopsprache ist in den Jahren leider ziemlich eingerostet, auch aufgrund des neuen Windows, deshalb wende ich mich nun an euch.
Habe mir letztens bei Chip.de ein 3d Gartenplaner programm heruntergeladen, jedoch dieses Programm auf meinem Laptop nicht gefunden, sondern nur Microsoft edge, forge of empires und bing sowie avast antivirus.

Natürlich war mir dies gleich suspekt, weshalb ich daraufhin im web nach lösungen suchte und bin somit auf eure Seite gestoßen. Durch den Beitrag von AdminBot https://www.trojaner-board.de/187171-forge-of-empires-entfernen.html habe ich schon die Logfile Datei gemacht

:dankeschoen:
Ich bin mit diesem neuem Windows wirklich nie zurechtgekommen und ich bin um jede Hilfe dankbar :) Ich möchte nur dass ich alle daten der "bösewichte" entferne und nichts davon mehr übrig ist.

Freundliche Grüsse
Martina

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.07.19
Scan-Zeit: 20:26
Protokolldatei: e56ad41c-a664-11e9-98a6-14dae9c7ce7d.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.519
Version des Aktualisierungspakets: 1.0.11546
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.885)
CPU: x64
Dateisystem: NTFS
Benutzer: Martina-PC\Martina

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 289704
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 17
Abgelaufene Zeit: 1 Min., 41 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546

Modul: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546

Registrierungsschlüssel: 4
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, In Quarantäne, [527], [567244],1.0.11546
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, [527], [463412],1.0.11546
PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, In Quarantäne, [527], [458401],1.0.11546

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, In Quarantäne, [527], [557990],1.0.11546

Datei: 10
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\USERS\MARTINA\DOWNLOADS\PERFECT EFFECTS FREE - CHIP-INSTALLER.EXE, In Quarantäne, [527], [621518],1.0.11546
PUP.Optional.ChipDe, C:\USERS\MARTINA\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{DAD82379-C684-4D04-83D5-2B9934A9C362}\CHIP INSTALLER.MSI, In Quarantäne, [527], [594115],1.0.11546
PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\9BF0B.MSI, In Quarantäne, [527], [557991],1.0.11546
Adware.Downloader, C:\USERS\MARTINA\DOWNLOADS\GARDEN_SETUP_CB-DL-MANAGER.EXE, Keine Aktion durch Benutzer, [454], [494758],1.0.11546

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 14.07.2019 22:05




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Martinchen 15.07.2019 10:13

Hallo :)

Danke für die Hilfe, hier die Log per Code, ich hoffe dies ist diesmal richtig

Code:


Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.07.19
Scan-Zeit: 20:26
Protokolldatei: e56ad41c-a664-11e9-98a6-14dae9c7ce7d.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.519
Version des Aktualisierungspakets: 1.0.11546
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.885)
CPU: x64
Dateisystem: NTFS
Benutzer: Martina-PC\Martina

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 289704
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 17
Abgelaufene Zeit: 1 Min., 41 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546

Modul: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546

Registrierungsschlüssel: 4
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, In Quarantäne, [527], [567244],1.0.11546
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, [527], [463412],1.0.11546
PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, In Quarantäne, [527], [458401],1.0.11546

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, In Quarantäne, [527], [557990],1.0.11546

Datei: 10
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, In Quarantäne, [527], [557990],1.0.11546
PUP.Optional.ChipDe, C:\USERS\MARTINA\DOWNLOADS\PERFECT EFFECTS FREE - CHIP-INSTALLER.EXE, In Quarantäne, [527], [621518],1.0.11546
PUP.Optional.ChipDe, C:\USERS\MARTINA\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{DAD82379-C684-4D04-83D5-2B9934A9C362}\CHIP INSTALLER.MSI, In Quarantäne, [527], [594115],1.0.11546
PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\9BF0B.MSI, In Quarantäne, [527], [557991],1.0.11546
Adware.Downloader, C:\USERS\MARTINA\DOWNLOADS\GARDEN_SETUP_CB-DL-MANAGER.EXE, Keine Aktion durch Benutzer, [454], [494758],1.0.11546

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
       
Geändert von cosinus (Gestern um 23:05 Uhr) Grund: code tags
Martinchen ist gerade online Beitrag melden          Mit Zitat antworten Beitrag zum Zitieren auswählen Direkt antworten
Alt Gestern, 23:05          #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™


 
Registriert seit: 12.09.2004
Ort: Enterprise (NX-01)
Beiträge: 174.059


cosinus 15.07.2019 10:47

Wie wärs mal wenn du einfach mal alles liest??

Martinchen 15.07.2019 19:33

also ich hab jetzt die Log von frst und addition, jedoch sind diese beiden zu groß für eine Nachricht, soll ich sie dann per anhang senden? ich will ja nicht unbedingt etwas falsch machen und die arbeit erschweren ;)

cosinus 15.07.2019 23:27

Es ergibt keinen Sinn hier weiterzumachen. Denn offenbar bist du mit dem Lesen einfachster Hinweise überfordert.

Martinchen 16.07.2019 01:23

ja sag mal, is so etwas hier die feine Art mit Menschen zu kommunizieren die absolut keine Ahnung haben WAS sie tun sollen wenn sie keine richtigen Hinweise bekommen und fragen NICHT beantwortet werden??

Zitat:

6. Folge den Anweisungen
Wenn sich ein Helfer deines Problems angenommen hat, übernimmt er die Führung. Du machst bitte nichts mehr im Alleingang, sondern nur nach Anweisung.
Wenn du etwas nicht verstehst, frage höflich nach. Wir erklären dir gerne, was du machen musst.
erklärt hast du mir nichts

Zitat:

Zitat von cosinus (Beitrag 1719732)
Wie wärs mal wenn du einfach mal alles liest??

wie wärs mal mit mal nem richtigen text ;)
kommunikation? is hier nicht oda wie?

ich bin hier weil ich dachte aufgrund der postiven Rezession sind auch die Leute nett, jedoch kann ich dies nicht bestätigen, was mich wütend macht, da wir ja hier nicht im Kindergarten sind oder? und wenn du schon ach so tolle sätze hinpatzt dann wenigstens so welche die manch eine wie ich auch verstehe. Denn wie ich schon sagte: ist alles etwas eingerostet!

auf meine frage: wie ich was schicken soll, da kam ja nur eine ach so tolle Nachricht.

Zitat:

Zitat von cosinus (Beitrag 1719771)
Es ergibt keinen Sinn hier weiterzumachen. Denn offenbar bist du mit dem Lesen einfachster Hinweise überfordert.

ja was willst du denn dann? Massage die hilft vllt damit du nicht so böse zu mir bist.

naja äh danke für die hilfe ne ;) :daumenhoc

cosinus 16.07.2019 08:19

Meine Fresse, gehts noch? :stirn:
Wie du die Logs posten solltest, wurde direkt in der ersten Anwort von mir gepostet!

Zu dämlich die einfachsten Hinweise zu lesen und dann hier dick rumschimpfen als wenn deine Leseschwäche meine Schuld wär. Vllt postest du mal in Zukunft nicht zu nachtschlafenden Zeiten, dann führst du dich auch weniger wie ein Vollidiot auf http://www.trojaner-board.de/images/icons/icon32.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19