Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7: Malware nach Software Download?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 13.09.2015, 13:43   #1
MrTender
 
Win7: Malware nach Software Download? - Standard

Win7: Malware nach Software Download?



Hallo Trojaner Board,

ich habe vorhin eine Software (Free WMA to MP3 Converter) von der computerbild Seite runtergeladen und installiert. Danach hat der Win7 Virenscanner Alarm geschlagen und eine Datei als bedrohlich eingestuft. Ich habe die Datei löschen lassen, leider kann ich nicht mehr rekonstruieren, um was es sich genau gehandelt hat.
Die File Converter Software habe ich danach auch wieder deinstallliert und einen Panda Scan übers System laufen lassen, hat aber nichts gefunden. Trotzdem schiebe ich jetzt Paranoia.

FRST konnte ich nicht starten, sobald ich die .exe geöffnet habe, hat Panda sie als bedrohlich eingestuft und einkassiert. Was muss ich da tun?

Hier die anderen beiden:

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 13:58 on 13/09/2015 (Jette)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-09-13 14:10:32
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\000000a3 ST750LM0 rev.2BA3 698,64GB
Running: Gmer-19357.exe; Driver: C:\Users\Jette\AppData\Local\Temp\uwdiypow.sys


---- User code sections - GMER 2.1 ----

.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17      00000000768e1401 2 bytes JMP 769cb20b C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17        00000000768e1419 2 bytes JMP 769cb336 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17      00000000768e1431 2 bytes JMP 76a48f39 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42      00000000768e144a 2 bytes CALL 769a4885 C:\Windows\syswow64\kernel32.dll
.text   ...                                                                                                                                            * 9
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17         00000000768e14dd 2 bytes JMP 76a48832 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17  00000000768e14f5 2 bytes JMP 76a48a08 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17         00000000768e150d 2 bytes JMP 76a48728 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17  00000000768e1525 2 bytes JMP 76a48af2 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17        00000000768e153d 2 bytes JMP 769bfc98 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17             00000000768e1555 2 bytes JMP 769c68df C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17      00000000768e156d 2 bytes JMP 76a48ff1 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17        00000000768e1585 2 bytes JMP 76a48b52 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17           00000000768e159d 2 bytes JMP 76a486ec C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17        00000000768e15b5 2 bytes JMP 769bfd31 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17      00000000768e15cd 2 bytes JMP 769cb2cc C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20  00000000768e16b2 2 bytes JMP 76a48eb4 C:\Windows\syswow64\kernel32.dll
.text   c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe[2708] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31  00000000768e16bd 2 bytes JMP 76a48681 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17                              00000000768e1401 2 bytes JMP 769cb20b C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17                                00000000768e1419 2 bytes JMP 769cb336 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17                              00000000768e1431 2 bytes JMP 76a48f39 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42                              00000000768e144a 2 bytes CALL 769a4885 C:\Windows\syswow64\kernel32.dll
.text   ...                                                                                                                                            * 9
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17                                 00000000768e14dd 2 bytes JMP 76a48832 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17                          00000000768e14f5 2 bytes JMP 76a48a08 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17                                 00000000768e150d 2 bytes JMP 76a48728 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17                          00000000768e1525 2 bytes JMP 76a48af2 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17                                00000000768e153d 2 bytes JMP 769bfc98 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17                                     00000000768e1555 2 bytes JMP 769c68df C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17                              00000000768e156d 2 bytes JMP 76a48ff1 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17                                00000000768e1585 2 bytes JMP 76a48b52 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17                                   00000000768e159d 2 bytes JMP 76a486ec C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17                                00000000768e15b5 2 bytes JMP 769bfd31 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17                              00000000768e15cd 2 bytes JMP 769cb2cc C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20                          00000000768e16b2 2 bytes JMP 76a48eb4 C:\Windows\syswow64\kernel32.dll
.text   C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5640] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31                          00000000768e16bd 2 bytes JMP 76a48681 C:\Windows\syswow64\kernel32.dll

---- Threads - GMER 2.1 ----

Thread  C:\Windows\System32\svchost.exe [3792:4964]                                                                                                    000007fefb0e9688

---- Registry - GMER 2.1 ----

Reg     HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\a08869bffad5                                                                    
Reg     HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\a08869bffad5 (not active ControlSet)                                                

---- EOF - GMER 2.1 ----
         

 

Themen zu Win7: Malware nach Software Download?
appdata, autostart, converter, datei, download, file, free, gmer, harddisk, löschen, malware, mp3, registry, scan, seite, software, starten, svchost.exe, system, system32, temp, trojaner, trojaner board, win7, wma




Ähnliche Themen: Win7: Malware nach Software Download?


  1. Win7: Chrome Browser nach Malware Attacke sehr langsam.
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (6)
  2. keine Internetconnektivität nach Anschluss externer Festplatte und gleichzeitiger Software-Installation auf neuem win7-rechner
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (15)
  3. Win7, Trojaner/Malware nach phishing Versuch (BProtector.Gen, DealPly.Gen)
    Log-Analyse und Auswertung - 10.11.2014 (9)
  4. win7 nach merkel virus neu gemacht - trotdem inet download sehr langsam
    Log-Analyse und Auswertung - 02.11.2014 (7)
  5. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  6. Win7 64Bit - Email Account wurde kompromittiert, vermutlich durch Virus, Trojaner, Malware oder Hijacker. Nach Scan mit ESET Online Scanner
    Log-Analyse und Auswertung - 17.04.2014 (9)
  7. Win7: Nach Anti-Malware Scan beim Herunterfahren, Absturz. Virus?
    Plagegeister aller Art und deren Bekämpfung - 04.10.2013 (9)
  8. "AppsHat", "DeltaToolbar" und div. andere Software nach Download von mcpatcher
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (23)
  9. Malware trotz OS X Internet Reccovery - VM Malware? Ubuntu in EFI ? Win7 im gleichen Netz infiziert
    Alles rund um Mac OSX & Linux - 26.06.2013 (5)
  10. Firefox stürzt ab nach ungewolltem Software download
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (27)
  11. http://www.searchnu.com/413 von Chip.de. Klasse Magazin. Bietet infizierte Software zum Download an.
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (9)
  12. 2x | http://www.searchnu.com/413 von Chip.de. Klasse Magazin. Bietet infizierte Software zum Download an.
    Mülltonne - 10.03.2013 (1)
  13. gefakte software die illegalen download abkassieren möchte
    Plagegeister aller Art und deren Bekämpfung - 16.01.2013 (1)
  14. IncrediBar-Befall nach Software-Download mit Infizierung von Registrierungsdatei
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (16)
  15. Download.com entfernt eigene Installer - aber nur bei Open-Source-Software
    Nachrichten - 08.12.2011 (0)
  16. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  17. Windows Update mit Software-Download
    Alles rund um Windows - 24.08.2004 (8)

Zum Thema Win7: Malware nach Software Download? - Hallo Trojaner Board, ich habe vorhin eine Software (Free WMA to MP3 Converter) von der computerbild Seite runtergeladen und installiert. Danach hat der Win7 Virenscanner Alarm geschlagen und eine Datei - Win7: Malware nach Software Download?...
Archiv
Du betrachtest: Win7: Malware nach Software Download? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.