Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windwos 10: ProxyGate.A Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.12.2016, 22:17   #1
Jannik N
 
Windwos 10: ProxyGate.A Befall - Standard

Windwos 10: ProxyGate.A Befall



Code:
ATTFilter
HitmanPro 3.7.15.281
www.hitmanpro.com

   Computer name . . . . : DESKTOP-FS8L08U
   Windows . . . . . . . : 10.0.0.14393.X64/8
   User name . . . . . . : DESKTOP-FS8L08U\Jannik
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2016-12-09 22:00:13
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 10m 24s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 1
   Traces  . . . . . . . : 4

   Objects scanned . . . : 2.877.958
   Files scanned . . . . : 100.566
   Remnants scanned  . . : 852.442 files / 1.924.950 keys

Malware _____________________________________________________________________

   C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\G5J5SNR8\wCVYijuU[1].exe
      Size . . . . . . . : 267.138 bytes
      Age  . . . . . . . : 3.2 days (2016-12-06 16:28:37)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : 4DB37CFCA8A013B2355088407624A29831ECAF22AC3DDB0FF2F2674EBCB95E08
    > Kaspersky  . . . . : not-a-virus:AdWare.Win32.Vopak.cqgg
      Fuzzy  . . . . . . : 116.0
      Forensic Cluster
         -10.8s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\36G9Y3IK\pixl[1].htm
          0.0s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\G5J5SNR8\wCVYijuU[1].exe
         19.7s C:\Users\Jannik\AppData\Local\Temp\nsi3C44.tmp
         20.4s C:\Users\Jannik\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D0E9B037875737BCE7C5CC1BF065C133_A846900AD583256DF696CF8F711A9E5E
         20.4s C:\Users\Jannik\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D0E9B037875737BCE7C5CC1BF065C133_A846900AD583256DF696CF8F711A9E5E
         20.5s C:\Users\Jannik\AppData\Local\Temp\nsp3F24.tmp
         20.5s C:\Users\Jannik\AppData\Local\Temp\heu39T.nss
         20.9s C:\Users\Jannik\AppData\Local\Temp\nsp40AE.tmp
         21.7s C:\TOSTACK
         21.7s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\36G9Y3IK\am[1].htm
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\ESET NOD32 Antivirus\
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\ESET NOD32 Antivirus\Quarantine\
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\ESET NOD32 Antivirus\Quarantine\BD29D272F97C2AF6110F75CFE5AF50E18C548949.NDF
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\ESET NOD32 Antivirus\Quarantine\BD29D272F97C2AF6110F75CFE5AF50E18C548949.NQF
         22.3s C:\Windows\System32\config\systemprofile\AppData\Local\ESET\ESET NOD32 Antivirus\Quarantine\INFO.NQI
         22.3s C:\ProgramData\ESET\ESET NOD32 Antivirus\httpblk.dat
         28.0s C:\Users\Jannik\AppData\Local\Temp\nsb5CC8.tmp
         28.1s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\G5J5SNR8\Rf5b4yq08[1].exe
         29.0s C:\Users\Jannik\AppData\Local\Temp\nsn60B2.tmp
         34.1s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\36G9Y3IK\reportstatus[1].htm
         44.1s C:\Users\Jannik\AppData\Local\Temp\nsl9B99.tmp
         49.3s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\G5J5SNR8\pMKqrHo1[1]
         51.3s C:\Users\Jannik\AppData\Local\Temp\51B76AF0-FC07-4ED8-BB28-92E045A6FB75\
         64.6s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\CVVUJAOV\stats[1].htm
         64.6s C:\Users\Jannik\AppData\Local\Temp\nsmEBBF.tmp
         64.7s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\36G9Y3IK\timestamp[1].htm
         64.9s C:\Users\Jannik\AppData\Local\Temp\nsiECDC.tmp
         65.1s C:\Users\Jannik\AppData\Local\Microsoft\Windows\INetCache\IE\G5J5SNR8\JKs76NWX[1].exe


Suspicious files ____________________________________________________________

   C:\Users\Jannik\Downloads\FRST64 (1).exe
      Size . . . . . . . : 2.420.224 bytes
      Age  . . . . . . . : 2.4 days (2016-12-07 12:43:43)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 6BC88900020E928F2EA88503357CC8B182FF2015A88AF456AF3F2212BA73FE1E
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
         -20.9s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c903
         -20.8s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c904
         -20.2s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c905
         -20.2s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c906
         -20.1s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c907
         -9.9s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c908
         -8.2s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c909
          0.0s C:\Users\Jannik\Downloads\FRST64 (1).exe
          2.4s C:\Users\Jannik\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00c90a

   C:\Users\Jannik\Downloads\FRST64.exe
      Size . . . . . . . : 2.420.224 bytes
      Age  . . . . . . . : 2.4 days (2016-12-07 12:42:48)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 6BC88900020E928F2EA88503357CC8B182FF2015A88AF456AF3F2212BA73FE1E
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.


Potential Unwanted Programs _________________________________________________

   HKU\S-1-5-21-2730390117-1916495976-2665451607-1001\SOFTWARE\IM\ (Sweetpacks)
         

Antwort

Themen zu Windwos 10: ProxyGate.A Befall
ads, adware, appdata, befall, datei, dateien, download, eset, explorer, falsche, gelöscht, infektion, infizierte, löschen, malwarebytes, online, proxygate, proxygate ads, prozess, prozesse, quarantäne, roaming, scanner, task-manager, taskmanager, tool, virus, windows 10, windwos 10, öffnen




Ähnliche Themen: Windwos 10: ProxyGate.A Befall


  1. Windwos 7 Bluescreen
    Alles rund um Windows - 08.09.2016 (8)
  2. ProxyGate Ads entfernen
    Anleitungen, FAQs & Links - 04.08.2016 (2)
  3. Windwos Lizenz rausbekommen
    Alles rund um Windows - 15.03.2016 (15)
  4. Windwos 7 : Webseiten nur noch mit werbung
    Log-Analyse und Auswertung - 11.06.2015 (21)
  5. Windwos 8.1 - Werbung und unflüssig
    Log-Analyse und Auswertung - 05.02.2015 (12)
  6. Windwos 7 64-bit, welche Version ?
    Alles rund um Windows - 24.06.2014 (2)
  7. TR/Mediyes.Gen in C:\Windwos\WinSxS\PendingRenames.....
    Log-Analyse und Auswertung - 18.12.2013 (14)
  8. Windwos 8.1 - Runtime Error
    Log-Analyse und Auswertung - 16.12.2013 (3)
  9. Gvu Trojaner auf Pc mit Windwos Xp
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (49)
  10. Gvu Trojaner auf Pc mit Windwos Xp Schnell !
    Mülltonne - 29.08.2013 (1)
  11. Vorbereitung zum Entfernen des Windwos Verschlüssungs Trojaners
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (3)
  12. hilfe windwos plfsetl.exe
    Log-Analyse und Auswertung - 29.11.2010 (1)
  13. Windwos Security Alert Pop-Ups..
    Log-Analyse und Auswertung - 07.10.2008 (11)
  14. Zerstörtes Windwos?
    Mülltonne - 28.09.2008 (0)
  15. windwos startet nicht mehr
    Alles rund um Windows - 25.05.2008 (2)
  16. Windwos SecurityCenter_Disable and Spydawn
    Log-Analyse und Auswertung - 04.06.2007 (1)
  17. .mp4 und Windwos
    Alles rund um Windows - 08.02.2003 (1)

Zum Thema Windwos 10: ProxyGate.A Befall - Code: Alles auswählen Aufklappen ATTFilter HitmanPro 3.7.15.281 www.hitmanpro.com Computer name . . . . : DESKTOP-FS8L08U Windows . . . . . . . : 10.0.0.14393.X64/8 User name . . - Windwos 10: ProxyGate.A Befall...
Archiv
Du betrachtest: Windwos 10: ProxyGate.A Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.