![]() |
|
Plagegeister aller Art und deren Bekämpfung: Gefunden: Adware.Win32.Stripow (A)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Gefunden: Adware.Win32.Stripow (A) Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte ![]()
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Gefunden: Adware.Win32.Stripow (A)Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 28.03.2016 Suchlaufzeit: 18:45 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.03.28.06 Rootkit-Datenbank: v2016.03.12.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Joerg Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 402569 Abgelaufene Zeit: 11 Min., 53 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 Trojan.Dropper.MSIL, C:\Users\Joerg\Downloads\Destroy-Windows-10-Spying.zip, In Quarantäne, [ca5c95f8742565d1030d582adf22748c], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # end=init # utc_time=2016-03-24 08:38:52 # local_time=2016-03-24 09:38:52 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # end=init # utc_time=2016-03-25 08:24:19 # local_time=2016-03-25 09:24:19 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 28760 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # end=updated # utc_time=2016-03-25 08:56:14 # local_time=2016-03-25 09:56:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # engine=28760 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-03-25 10:31:46 # local_time=2016-03-25 11:31:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 535878 12759249 0 0 # scanned=241526 # found=10 # cleaned=0 # scan_time=5731 sh=B44563F350D13A61F4BAB2F9789F5DB242FBE6CA ft=1 fh=0f31995336839b28 vn="JS/Adware.OkayFreedom.B Anwendung" ac=I fn="C:\Users\Joerg\AppData\Roaming\Steganos Updates\okayfreedom.exe" sh=3C122274E987C78A22EAFF7998B0D37275126A84 ft=1 fh=9c47f7a764d34e92 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Calibre 32 Bit - CHIP-Installer.exe" sh=C82B4C35DBC63F16B25A5A2EFE0AC94A271F8EED ft=1 fh=979cab26ce1a7689 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Easeus Todo Backup Free - CHIP-Installer.exe" sh=1E104FB03231B39DA13102D2A329D9AAC3321D30 ft=1 fh=26c0d8a268a5de30 vn="Variante von Win32/BundleLoader.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\FreeSoundRecorder.exe" sh=7754C66F7860E6AF01DF7E75F6793AC341E354F1 ft=1 fh=e1f4dcfc29db637b vn="Variante von Win32/Adware.SpeedingUpMyPC.AV Anwendung" ac=I fn="C:\Users\Joerg\Downloads\OneSafe_Driver_Manager.exe" sh=322E8EEE3C89C43A14ECBE30DB74F7A1080B3CCA ft=1 fh=74a792d51a920906 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Virtual CloneDrive - CHIP-Installer.exe" sh=2370B2A1A9440284A61EC8D11830D771990FA42F ft=1 fh=9ffd88b6c561f0c9 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\VLC media player 64 Bit - CHIP-Installer.exe" sh=E47AEAD15C27E0D8001257BC293057E965114A5A ft=1 fh=85fcadbf6115219e vn="Variante von Win32/InstallCore.ACP.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\wz20-mf.exe" sh=E581E9BC267358C1599D5448A91DF3A7F21EBADA ft=1 fh=4dac6dfa138982ff vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\OneDrive\downloads\SpyBot Search Destroy - CHIP-Downloader.exe" sh=49FFBA27AC51B45FDA312F870BD30C7182B07445 ft=1 fh=a0c6910d6332469c vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\OneDrive\downloads\utorrent_3.3.2b30488.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # end=init # utc_time=2016-03-28 05:06:04 # local_time=2016-03-28 07:06:04 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 28787 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # end=updated # utc_time=2016-03-28 05:08:16 # local_time=2016-03-28 07:08:16 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=fc4a6270f255b54b97c9c0c0d1a56308 # engine=28787 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-03-28 07:36:35 # local_time=2016-03-28 09:36:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 788167 13007938 0 0 # scanned=402526 # found=13 # cleaned=0 # scan_time=8898 sh=B44563F350D13A61F4BAB2F9789F5DB242FBE6CA ft=1 fh=0f31995336839b28 vn="JS/Adware.OkayFreedom.B Anwendung" ac=I fn="C:\Users\Joerg\AppData\Roaming\Steganos Updates\okayfreedom.exe" sh=3C122274E987C78A22EAFF7998B0D37275126A84 ft=1 fh=9c47f7a764d34e92 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Calibre 32 Bit - CHIP-Installer.exe" sh=C82B4C35DBC63F16B25A5A2EFE0AC94A271F8EED ft=1 fh=979cab26ce1a7689 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Easeus Todo Backup Free - CHIP-Installer.exe" sh=1E104FB03231B39DA13102D2A329D9AAC3321D30 ft=1 fh=26c0d8a268a5de30 vn="Variante von Win32/BundleLoader.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\FreeSoundRecorder.exe" sh=7754C66F7860E6AF01DF7E75F6793AC341E354F1 ft=1 fh=e1f4dcfc29db637b vn="Variante von Win32/Adware.SpeedingUpMyPC.AV Anwendung" ac=I fn="C:\Users\Joerg\Downloads\OneSafe_Driver_Manager.exe" sh=322E8EEE3C89C43A14ECBE30DB74F7A1080B3CCA ft=1 fh=74a792d51a920906 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\Virtual CloneDrive - CHIP-Installer.exe" sh=2370B2A1A9440284A61EC8D11830D771990FA42F ft=1 fh=9ffd88b6c561f0c9 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\VLC media player 64 Bit - CHIP-Installer.exe" sh=E47AEAD15C27E0D8001257BC293057E965114A5A ft=1 fh=85fcadbf6115219e vn="Variante von Win32/InstallCore.ACP.gen evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\Downloads\wz20-mf.exe" sh=E581E9BC267358C1599D5448A91DF3A7F21EBADA ft=1 fh=4dac6dfa138982ff vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\OneDrive\downloads\SpyBot Search Destroy - CHIP-Downloader.exe" sh=49FFBA27AC51B45FDA312F870BD30C7182B07445 ft=1 fh=a0c6910d6332469c vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Joerg\OneDrive\downloads\utorrent_3.3.2b30488.exe" sh=E581E9BC267358C1599D5448A91DF3A7F21EBADA ft=1 fh=4dac6dfa138982ff vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="D:\Users\Joerg\OneDrive\downloads\SpyBot Search Destroy - CHIP-Downloader.exe" sh=49FFBA27AC51B45FDA312F870BD30C7182B07445 ft=1 fh=a0c6910d6332469c vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="D:\Users\Joerg\OneDrive\downloads\utorrent_3.3.2b30488.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/TrojanDownloader.Delf.OXE Trojaner" ac=I fn="E:\usenet\Filemaster\Fritz 12 Chess Playing Software\Fritz12.iso" Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Emsisoft Internet Security Windows Defender Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 21.0.0.197 Mozilla Firefox (45.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Exploit mbae-svc.exe Malwarebytes Anti-Exploit mbae64.exe Malwarebytes Anti-Exploit mbae.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
![]() |
Themen zu Gefunden: Adware.Win32.Stripow (A) |
bitte mal drüber schauen, dnsapi.dll, driver booster, gefunde, launch, ob alles okay aussieht, schonmal, windowsapps |