![]() |
|
Plagegeister aller Art und deren Bekämpfung: Avira Fund TR/VB.Kryptik.496128 + HTML-Scriptvirus HTML/ExpKit.Gen2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() ![]() | ![]() Avira Fund TR/VB.Kryptik.496128 + HTML-Scriptvirus HTML/ExpKit.Gen2Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 20.11.17 Scan-Zeit: 23:15 Protokolldatei: 618c4372-ce40-11e7-80d8-408d5c556a15.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.236 Version des Aktualisierungspakets: 1.0.3306 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 15063.726) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-TKPTP1E\Steve\u00c2\u00b4s Rennmaschine -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 417199 Erkannte Bedrohungen: 6 In die Quarantäne verschobene Bedrohungen: 6 Abgelaufene Zeit: 2 Min., 3 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.BrowserSecurity, C:\Users\Steve´s Rennmaschine\AppData\Roaming\Mozilla\Firefox\Profiles\7y21bd9g.default\jetpack\firefox@browser-security.de\simple-storage, In Quarantäne, [1208], [347817],1.0.3306 PUP.Optional.BrowserSecurity, C:\USERS\STEVE´S RENNMASCHINE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7Y21BD9G.DEFAULT\JETPACK\FIREFOX@BROWSER-SECURITY.DE, In Quarantäne, [1208], [347817],1.0.3306 Datei: 4 PUP.Optional.BrowserSecurity, C:\USERS\STEVE´S RENNMASCHINE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7Y21BD9G.DEFAULT\EXTENSIONS\FIREFOX@BROWSER-SECURITY.DE.XPI, In Quarantäne, [1208], [246993],1.0.3306 PUP.Optional.ByteFence, C:\WINDOWS\SYSTEM32\TASKS_MIGRATED\ByteFence, In Quarantäne, [633], [391769],1.0.3306 PUP.Optional.ByteFence, C:\WINDOWS\SYSTEM32\TASKS_MIGRATED\ByteFence Scan, In Quarantäne, [633], [391769],1.0.3306 PUM.Optional.FireFoxSecurityOverride, C:\USERS\STEVE´S RENNMASCHINE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7Y21BD9G.DEFAULT\USER.JS, In Quarantäne, [15287], [302435],1.0.3306 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter 23:23:11 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.19.0 # EOSSerial= # end=init # utc_time=2017-11-20 22:23:11 # local_time=2017-11-20 23:23:11 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=10.0.15063 NT 23:23:18 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.19.0 # EOSSerial=324c683da14a644684134ed3fecf2e3e # end=init # utc_time=2017-11-20 22:23:18 # local_time=2017-11-20 23:23:18 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=10.0.15063 NT 23:23:40 Updating 23:23:40 Update Init 23:23:41 Update Download 23:26:38 esets_scanner_reload returned 0 23:26:38 g_uiModuleBuild: 35465 23:26:38 Update Finalize 23:26:38 Call m_esets_charon_send 23:26:38 Call m_esets_charon_destroy 23:26:38 Updated modules version: 35465 23:26:47 Call m_esets_charon_setup_create 23:26:47 Call m_esets_charon_create 23:26:47 m_esets_charon_create OK 23:26:47 Call m_esets_charon_start_send_thread 23:26:47 Call m_esets_charon_setup_set 23:26:47 m_esets_charon_setup_set OK 23:26:47 Scanner engine: 35465 00:14:48 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.19.0 # EOSSerial=324c683da14a644684134ed3fecf2e3e # engine=35465 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # sfx_checked=true # utc_time=2017-11-20 23:14:48 # local_time=2017-11-21 00:14:48 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=10.0.15063 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 9311 21352684 0 0 # scanned=2 # found=2 # cleaned=0 # scan_time=2888 sh=53B40BD892307B95E97D57BA5EC0BB814B9CE6FF ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.FTCO Trojaner" ac=I fn="C:\Users\Steve´s Rennmaschine\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\Files\S0\14\Steve Schneider 8 Juni 2017[583].zip" sh=524DA4DEA14380C65FC6A80CC78FF1C175CBDA0A ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadGuide.D eventuell unerwünschte Anwendung" ac=I fn="D:\treiber\winamp5666_full_de-de_CB-DL-Manager.exe" 00:20:41 Call m_esets_charon_send 00:20:41 Call m_esets_charon_destroy 00:20:42 RecursiveRemoveDirectoryAndAllFiles: C:\Users\Steve´s Rennmaschine\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 27.0.0.130 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamtray.exe Windows Defender MSASCuiL.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
Themen zu Avira Fund TR/VB.Kryptik.496128 + HTML-Scriptvirus HTML/ExpKit.Gen2 |
avira, e-mail, fund, geklickt, html/expkit.gen2, msascuil.exe, noob, sihost.exe, titel, troja, trojaner, virus, win 10 pro |