![]() |
|
Log-Analyse und Auswertung: Sehr viele Viren/Malware. Wie vorgehen? (PC von Feundin)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Sehr viele Viren/Malware. Wie vorgehen? (PC von Feundin) Hi zusammen, meine Freundin hat ein neuen Laptop, der anscheinend von Beginn an mit sehr viel Malware ausgeliefert wurde, da nicht viel Installiert wurde. Avira hat nie was gemeldet. Jetzt habe ich aber noch Anit-Malware installiert und der zeigt mir zig sachen an. Was st der nächste Schritt? Anbei der TXT Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 14.07.2015 Suchlauf-Zeit: 22:40:44 Logdatei: Virus.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.07.14.06 Rootkit Datenbank: v2015.07.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Angelina Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 338910 Verstrichene Zeit: 20 Min, 55 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 2 PUP.Optional.ConduitSearchProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CltMngSvc, , [d6d88b560a8084b2aa82a8b4d13333cd], PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-3230725606-3606934612-3843481469-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6EA91103-D21F-11E4-8261-C03896156128}, , [f8b69a4786044cea0abe1ee754af22de], Registrierungswerte: 4 PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-3230725606-3606934612-3843481469-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6EA91103-D21F-11E4-8261-C03896156128}|FaviconURL, hxxp://homepage-web.com/favicon.ico, , [f8b69a4786044cea0abe1ee754af22de] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-3230725606-3606934612-3843481469-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6EA91103-D21F-11E4-8261-C03896156128}|FaviconURLFallback, hxxp://homepage-web.com/favicon.ico, , [a8067e633357270f28a05da84bb80cf4] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-3230725606-3606934612-3843481469-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6EA91103-D21F-11E4-8261-C03896156128}|TopResultURL, hxxp://search.homepage-web.com/?src=omnibox&partner=lenovo&q={searchTerms}, , [703e667b0f7bca6c02c69174e221857b] PUP.Optional.HomePageHelper.A, HKU\S-1-5-21-3230725606-3606934612-3843481469-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6EA91103-D21F-11E4-8261-C03896156128}|URL, hxxp://search.homepage-web.com/?src=omnibox&partner=lenovo&q={searchTerms}, , [2d8134ad8208a78fd3f525e07e850000] Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 6 PUP.Optional.Monetizer, C:\Users\Angelina\AppData\Local\Temp\is-02OMK.tmp\CBStub.exe, , [ebc330b15535a195dff0015ffc06f907], PUP.Optional.Winsock.HijackBoot, C:\Windows\System32\VisualDiscoveryOff.ini, , [d7d78d544941cf67ab8f7b8d41c2ed13], PUP.Optional.Winsock.HijackBoot, C:\Windows\SysWOW64\VisualDiscoveryOff.ini, , [1a940bd693f7c175ac8eec1c12f145bb], PUP.Optional.VisualDiscovery.A, C:\Windows\SysWOW64\VisualDiscovery.ini, , [7c32429fcbbfb18594a70dfb8b78659b], PUP.Optional.VisualDiscovery.A, C:\Windows\Temp\VisualDiscoveryr.log, , [2b838a57d8b2e55163da63a5aa59ca36], PUP.Optional.VisualDiscovery.A, C:\Windows\Temp\VisualDiscovery.log, , [2589b22f94f6ff3780bea8607192c13f], Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) ![]() |
Themen zu Sehr viele Viren/Malware. Wie vorgehen? (PC von Feundin) |
appdata, c:\windows, code, explorer, freundin, installiert, internet, internet explorer, laptop, malware, malwarebytes, microsoft, neue, neuen, sache, sachen, schutz, services, software, system32, temp, webseite, webseiten, windows, zusammen |