![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Mehrere Funde MBAMWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() ![]() ![]() | Mehrere Funde MBAM Hallo, ich habe "weil es mal wieder Zeit wurde" einen MBAM-Suchlauf gestartet. Zu meinem erschrecken wurden auf meinem neuen PC, der vor noch nicht mal 2 Monaten aufgesetzt wurde, 24 Funde gemeldet. Woher sie kommen, kann ich mir nicht erklären. Ich bin im Internet sehr vorsichtig, kenne mich aus, klicke nichts einfach an, benutze ghostery, adblock, umatrix, usw... Mir ist beim Aufrufen des Forums aufgefallen, dass es trotz 100k-Leitung ewig geladen hat^^ Hier mal der MBAM-Log: Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 21.02.18
Scan-Zeit: 02:36
Protokolldatei: 925a5c5a-16a7-11e8-8097-2cfda1738e4b.json
Administrator: Ja
-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.4024
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 10 (Build 16299.248)
CPU: x64
Dateisystem: NTFS
Benutzer: DARKRIDER84-PC\darkrider84
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 357419
Erkannte Bedrohungen: 24
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 1 Min., 14 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Warnen
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 3
PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\AM, Keine Aktion durch Benutzer, [7768], [402774],1.0.4024
PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater, Keine Aktion durch Benutzer, [1503], [466464],1.0.4024
PUP.Optional.QwebDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Qweb.de, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024
Registrierungswert: 3
PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\AM|VLC UPDATER, Keine Aktion durch Benutzer, [7768], [402774],1.0.4024
PUP.Optional.VLCUpdaterDE, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|VLC UPDATER, Keine Aktion durch Benutzer, [1503], [382352],1.0.4024
PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater|URLINFOABOUT, Keine Aktion durch Benutzer, [1503], [466464],1.0.4024
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 4
PUP.Optional.VLCUpdaterDE, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER, Keine Aktion durch Benutzer, [1503], [353749],1.0.4024
PUP.Optional.VLCUpdaterDE, C:\PROGRAMDATA\VLC UPDATER, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024
PUP.Optional.QwebDe, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\QWEB SYMBOL, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024
PUP.Optional.QwebDe, C:\PROGRAM FILES (X86)\QWEB SYMBOL, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024
Datei: 14
PUP.Optional.VLCUpdaterDE, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER\SOFTWARE DEINSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1503], [353749],1.0.4024
PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478746],1.0.4024
PUP.Optional.QwebDe, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478744],1.0.4024
PUP.Optional.QwebDe, C:\USERS\PUBLIC\DESKTOP\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478745],1.0.4024
PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\FAVORITES\LINKS\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478749],1.0.4024
PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\FAVORITES\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478748],1.0.4024
PUP.Optional.VLCUpdaterDE, C:\PROGRAMDATA\VLC UPDATER\VLC-UPDATER.EXE, Keine Aktion durch Benutzer, [1503], [382352],1.0.4024
PUP.Optional.VLCUpdaterDE, C:\ProgramData\VLC Updater\setup.ico, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024
PUP.Optional.VLCUpdaterDE, C:\ProgramData\VLC Updater\uninstall.exe, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024
PUP.Optional.QwebDe, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol\ deinstallieren.lnk, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024
PUP.Optional.QwebDe, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol\Qweb Converter installieren.lnk, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024
PUP.Optional.QwebDe, C:\Program Files (x86)\Qweb Symbol\qweb.ico, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024
PUP.Optional.QwebDe, C:\Program Files (x86)\Qweb Symbol\uninstall.exe, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024
RiskWare.ExtensionMismatch, C:\USERS\DARKRIDER84\APPDATA\LOCAL\TEMP\CLV_SP3.4.1.01161.GIF, Keine Aktion durch Benutzer, [2735], [79309],1.0.4024
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end)
Mit freundlichen Grüßen darkrider78
__________________ Mein PC: http://www.sysprofile.de/id187789 Mit freundlichen Grüßen darkrider78 |
| Themen zu Mehrere Funde MBAM |
| appdata, code, converter, desktop, einfach, explorer, files, gen, install, internet, internet explorer, klicke, links, mbam, microsoft, neue, neuen, nichts, quarantäne, roaming, symbol, temp, trotz, uninstall.exe, vlc updater, windows |