![]() |
Malwarebytes zeigt Bedrohung auch in C:\WINDOWS\INSTALLER\ Hallo ihr Lieben, heute wurde meiner IP-Adresse von meinem Mailanbieter der Zugriff verweigert, weil bei mir anscheinend etwas nicht stimmt. Auch die Mailapp auf dem Handy hat mir unter WLAN den Zugriff verweigert. Mit mobilen Daten vom Handy aus hatte ich jedoch Zugriff auf mein Mailfach. Ich habe mir daraufhin Malwarebytes runtergeladen. Das zeigte mir 26 Bedrohungen an. Davon habe ich fast alle in Quarantäne gesetzt. Bei ein paar Bedrohungen war ich mir nicht sicher, weil "System" im Dateinamen stand. Muss ich die anderen Bedrohungen auch noch in Quarantäne verschieben oder mache ich damit etwas im System kaputt? Und kann ich meinen Laptop dann bedenkenlos nutzen? Hier ist eine Kopie des Berichts von Malwarebytes. Ich hoffe, dass das so richtig eingefügt ist. Danke und viele Grüße! Buchsbaum Prozess: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [508], [557990],1.0.9930 Modul: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [508], [557990],1.0.9930 Registrierungsschlüssel: 4 PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, [508], [463412],1.0.9930 PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, In Quarantäne, [508], [567244],1.0.9930 PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, In Quarantäne, [508], [458401],1.0.9930 Ordner: 2 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, In Quarantäne, [508], [557990],1.0.9930 Datei: 18 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, In Quarantäne, [508], [557990],1.0.9930 PUP.Optional.ChipDe, C:\$RECYCLE.BIN\S-1-5-21-2018792179-2077699473-540198437-1000\$R1TIPHH.EXE, Keine Aktion durch Benutzer, [508], [562568],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\APPDATA\LOCAL\TEMP\DMR\DMR_72.EXE, In Quarantäne, [508], [557991],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\FONT PACK HERR DER RINGE - CHIP-INSTALLER.EXE, In Quarantäne, [508], [562568],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\MALWAREBYTES MALWARE SCANNER - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, [508], [562568],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\FONT PACK TOP 10 KINOFILME - CHIP-INSTALLER.EXE, In Quarantäne, [508], [562568],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\VLC MEDIA PLAYER 64 BIT - CHIP-INSTALLER.EXE, In Quarantäne, [508], [621518],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\MALWAREBYTES ANTI MALWARE MALWARE SCANNER - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, [508], [621518],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\FOTOR - CHIP-INSTALLER.EXE, In Quarantäne, [508], [621518],1.0.9930 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\6BD2B1C8.MSI, Keine Aktion durch Benutzer, [508], [557991],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\DOWNLOADS\PDF24 CREATOR - CHIP-INSTALLER.EXE, In Quarantäne, [508], [621518],1.0.9930 PUP.Optional.ChipDe, C:\USERS\NAME\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{DAD82379-C684-4D04-83D5-2B9934A9C362}\CHIP INSTALLER.MSI, In Quarantäne, [508], [594115],1.0.9930 PUP.Optional.ChipDe, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}\CHIP INSTALLER.MSI, In Quarantäne, [508], [557991],1.0.9930 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Zitat:
Also das Tool nochmal ausführen, alles in die Quarantäne verschieben und dann die komplette Logdatei davon bitte hier posten. Sag mal, wieso lädst du denn Software von Chip? :pfui: :pfui: Es ist doch längst bekannt, dass man sich davon nur lauter Müll auf den PC holt. Bist du ein Computer-Neuling? :) Zitat:
Schritt 1 Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, vielen Dank, dass du mir hilfst! Ich dachte bislang immer, dass Chip gut ist, weil mir gesagt wurde, dass das sicher ist :-/ Habe mir jetzt die Infos dazu durchgelesen und werde da in Zukunft nichts mehr runterladen! Die Schritte habe ich durchgeführt. Hier sind die Berichte. Malwarebytes: Code: Datei: 4 Code: -Protokolldetails- Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.03.2019 |
Und hier kommt Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019 |
Gut gemacht. :) gleich kommen weitere Anweisungen... |
Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
|
Danke, ist gemacht, das kam dabei heraus: Code: # ------------------------------- Muss ich jetzt eigentlich auch mein WLAN Passwort wechseln? Denn die Warnung und Sperrung meines Zugangs vom Emailanbieter trat ja bei Laptop und Handy nur unter Nutzung von WLAN auf. Wenn ja, kann/muss ich das über WLAN machen? Vielleicht hat sich darüber ja jemand eingeschummelt? |
Nein, da ist nur PUP auf deinem Rechner drauf. WLAN Passwort ändern ist nicht notwendig. Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ok, hier ist der Inhalt von fixlog.txt Ich mache jetzt das Cleanup und sage noch mal Bescheid, ob alles geklappt hat! Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019 |
Zitat:
|
Wenn ich das Programm öffnen möchte, kommt eine Warnung: "TBCleanUp.bat" ist eine ausführbare Datei. Ausführbare Dateien können Viren oder anderen böswilligen Code enthalten, der Ihrem Computer schaden könnte. Sind Sie sicher, dass Sie "TBCleanUp.bat" ausführen wollen? Soll ich diese Warnung ignorieren? Ist das ok? |
Zitat:
Kommt die Warnung von Avira oder von Windows selbst? |
Hmm.. das kann ich jetzt gar nicht mehr sagen. Eben kam diese Meldung nicht mehr, sondern nur noch dieses blaue Fenster von Windows mit "Der Computer wurde durch Windows geschützt". Ich hab alles durchgeführt, werde den Rest noch lesen und danke dir sehr für deine Zeit und Hilfe! :) Dir noch einen schönen Sonntag, viele Grüße und ganz lieben Dank! |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board