Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Windows 10: Dummerweiße auf ein Link gelickt mit komischer Adresse (https://www.trojaner-board.de/187681-windows-10-dummerweisse-link-gelickt-komischer-adresse.html)

M-K-D-B 06.12.2017 15:44

Zitat:

Zitat von Sindbad151 (Beitrag 1678043)
Wo genau finde ich diese Zip-Datei?

Hier:
Zitat:

A3GLBC11LK3IYV.zip
C:\Users\Enis\Desktop\A3GLBC11LK3IYV-3683404641907430868.txt

cosinus 06.12.2017 16:03

Genauer gesagt:

Zitat:

2017-11-26 19:00 - 2017-11-26 19:01 - 000000502 _____ C:\Users\Enis\Downloads\A3GLBC11LK3IYV.zip
:zunge:

Sindbad151 06.12.2017 20:03

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 06.12.17
Scan-Zeit: 19:51
Protokolldatei: 83692e6a-dab6-11e7-8408-485b399af911.json
Administrator: Ja

-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.3426
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 15063.726)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-7VUHESO\Enis

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 318592
Erkannte Bedrohungen: 7
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 5 Min., 44 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, [8626], [463412],1.0.3426

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 3
PUP.Optional.GreatDealz, C:\Users\Enis\AppData\Roaming\Mozilla\Firefox\Profiles\i5jq12mm.default\jetpack\@greatdealz\simple-storage, Keine Aktion durch Benutzer, [7130], [379670],1.0.3426
PUP.Optional.GreatDealz, C:\USERS\ENIS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I5JQ12MM.DEFAULT\JETPACK\@GREATDEALZ, Keine Aktion durch Benutzer, [7130], [379670],1.0.3426
PUP.Optional.GreatDealz, C:\PROGRAM FILES (X86)\GREATDEALZ, Keine Aktion durch Benutzer, [7130], [388477],1.0.3426

Datei: 3
PUP.Optional.GreatDealz, C:\USERS\ENIS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I5JQ12MM.DEFAULT\EXTENSIONS\@GREATDEALZ.XPI, Keine Aktion durch Benutzer, [7130], [379679],1.0.3426
PUP.Optional.GreatDealz, C:\Users\Enis\AppData\Roaming\Mozilla\Firefox\Profiles\i5jq12mm.default\jetpack\@greatdealz\simple-storage\store.json, Keine Aktion durch Benutzer, [7130], [379670],1.0.3426
PUP.Optional.GreatDealz, C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx, Keine Aktion durch Benutzer, [7130], [388477],1.0.3426

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

Ich habe jetzt nochmal Malwarebytes durchlaufen lassen und habe mal die Log-Datei hochgeladen.

Bootsektor 08.12.2017 19:53

Ja,

kannst du löschen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131