![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: SM.de nach VLC Update - Log files ADWcleaner und MalwarebytesWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() ![]() | SM.de nach VLC Update - Log files ADWcleaner und Malwarebytes Liebes Trojaner Team, ein unaufmerksamer Moment und schwupps war es mal wieder passiert. Bei der Installation des VLC Updates hat sich Malware auf dem Computer eingenistet. Nach initialer Recherche habe habe ich diese bereits selbst versucht in den Griff zu bekommen, stecke nun jedoch fest. Gemäß dieser Anleitung hat bereits ein Entfernung der Malware stattgefunden. Die entprechende Log Datei findet Ihr angehängt. Code:
ATTFilter # AdwCleaner 7.0.8.0 - Logfile created on Sat Feb 17 19:44:03 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services deleted.
***** [ Folders ] *****
Deleted: C:\ProgramData\VLC UPDATER
Deleted: C:\Program Files (x86)\VLC UPDATER
Deleted: C:\Users\All Users\VLC UPDATER
Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC UPDATER
Deleted: C:\Program Files (x86)\Startfenster-Replace
Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startfenster-Replace
Deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol
Deleted: C:\Program Files (x86)\Qweb Symbol
***** [ Files ] *****
Deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk
Deleted: C:\Users\All Users\Desktop\Qweb Converter installieren.lnk
Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Qweb Converter installieren.lnk
Deleted: C:\Users\Nicolas\Favorites\Qweb Converter installieren.lnk
Deleted: C:\Users\Nicolas\Favorites\Links\Qweb Converter installieren.lnk
Deleted: C:\Users\Public\Desktop\Qweb Converter installieren.lnk
Deleted: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk[http:\\www.startfenster.de\tab]
Cleaned: C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk[http:\\www.startfenster.de\tab]
Cleaned: C:\Users\Public\Desktop\Google Chrome.lnk[http:\\www.startfenster.de\tab]
Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk[http:\\www.startfenster.de\tab]
***** [ Tasks ] *****
No malicious tasks deleted.
***** [ Registry ] *****
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe
Deleted: [Value] - HKCU\SOFTWARE\AM|Startfenster-Replace
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Updater
Deleted: [Value] - HKU\S-1-5-21-3574303238-2664376551-1740204132-1001\Software\Microsoft\Windows\CurrentVersion\Run|VLC Updater
Deleted: [Value] - HKU\S-1-5-21-3574303238-2664376551-1740204132-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater
Deleted: [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run|VLC Updater
Deleted: [Value] - HKCU\Software\AM|VLC Updater
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster-Replace.de
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Qweb.de
Deleted: [Key] - HKLM\SOFTWARE\MimarSinan
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries deleted.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries deleted.
*************************
::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0
*************************
C:/AdwCleaner/AdwCleaner[S0].txt - [3702 B] - [2018/2/17 19:43:40]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 18.02.18
Scan-Zeit: 10:44
Protokolldatei: 43bc0170-1490-11e8-a4e9-000000000000.json
Administrator: Ja
-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.3988
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 16299.248)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-5VR1H2H\Nicolas
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 308435
Erkannte Bedrohungen: 6
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 1 Min., 19 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.StartFenster.ShrtCln, C:\USERS\NICOLAS\APPDATA\LOCAL\TEMP\VLC PLAYER, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
Datei: 5
PUP.Optional.StartFenster.ShrtCln, C:\USERS\NICOLAS\APPDATA\LOCAL\TEMP\VLC PLAYER\startfenster-replace.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\qweb.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\setup-vlc-updater.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\s_o_c.ini, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
PUP.Optional.StartFenster.ShrtCln, C:\Users\Nicolas\AppData\Local\Temp\VLC Player\vlc-3.0.0-win32.exe, Keine Aktion durch Benutzer, [2118], [401568],1.0.3988
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end)
Es ist nicht das erste mal, dass ich mich mit meinen Problemen an Euch wenden kann. Besteht die Möglichkeit Euch für Euren Service eine Spende zu hinterlassen? Es ist klasse, dass ein solches Angebot existiert und ich würde mich hierfür gerne mit einem kleinen Obolus bedanken. Lg Nicolas |
| Themen zu SM.de nach VLC Update - Log files ADWcleaner und Malwarebytes |
| askbar, chromium, computer, converter, defender, desktop, dll, explorer, google, home, installation, internet, internet explorer, log, logfile, malware, malwarebytes, microsoft, mozilla, registry, security, software, temp, trojaner, updates, windows, wmi |