![]() |
|
Plagegeister aller Art und deren Bekämpfung: Mehrere Funde MBAMWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() | ![]() Mehrere Funde MBAM Hallo, ich habe "weil es mal wieder Zeit wurde" einen MBAM-Suchlauf gestartet. Zu meinem erschrecken wurden auf meinem neuen PC, der vor noch nicht mal 2 Monaten aufgesetzt wurde, 24 Funde gemeldet. Woher sie kommen, kann ich mir nicht erklären. Ich bin im Internet sehr vorsichtig, kenne mich aus, klicke nichts einfach an, benutze ghostery, adblock, umatrix, usw... Mir ist beim Aufrufen des Forums aufgefallen, dass es trotz 100k-Leitung ewig geladen hat^^ Hier mal der MBAM-Log: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.02.18 Scan-Zeit: 02:36 Protokolldatei: 925a5c5a-16a7-11e8-8097-2cfda1738e4b.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.262 Version des Aktualisierungspakets: 1.0.4024 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 16299.248) CPU: x64 Dateisystem: NTFS Benutzer: DARKRIDER84-PC\darkrider84 -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 357419 Erkannte Bedrohungen: 24 In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 1 Min., 14 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Warnen PUM: Warnen -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 3 PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\AM, Keine Aktion durch Benutzer, [7768], [402774],1.0.4024 PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater, Keine Aktion durch Benutzer, [1503], [466464],1.0.4024 PUP.Optional.QwebDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Qweb.de, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024 Registrierungswert: 3 PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\AM|VLC UPDATER, Keine Aktion durch Benutzer, [7768], [402774],1.0.4024 PUP.Optional.VLCUpdaterDE, HKU\S-1-5-21-2837708572-480803772-2561006822-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|VLC UPDATER, Keine Aktion durch Benutzer, [1503], [382352],1.0.4024 PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater|URLINFOABOUT, Keine Aktion durch Benutzer, [1503], [466464],1.0.4024 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 4 PUP.Optional.VLCUpdaterDE, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER, Keine Aktion durch Benutzer, [1503], [353749],1.0.4024 PUP.Optional.VLCUpdaterDE, C:\PROGRAMDATA\VLC UPDATER, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024 PUP.Optional.QwebDe, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\QWEB SYMBOL, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024 PUP.Optional.QwebDe, C:\PROGRAM FILES (X86)\QWEB SYMBOL, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024 Datei: 14 PUP.Optional.VLCUpdaterDE, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER\SOFTWARE DEINSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1503], [353749],1.0.4024 PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478746],1.0.4024 PUP.Optional.QwebDe, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478744],1.0.4024 PUP.Optional.QwebDe, C:\USERS\PUBLIC\DESKTOP\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478745],1.0.4024 PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\FAVORITES\LINKS\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478749],1.0.4024 PUP.Optional.QwebDe, C:\USERS\DARKRIDER84\FAVORITES\QWEB CONVERTER INSTALLIEREN.LNK, Keine Aktion durch Benutzer, [1697], [478748],1.0.4024 PUP.Optional.VLCUpdaterDE, C:\PROGRAMDATA\VLC UPDATER\VLC-UPDATER.EXE, Keine Aktion durch Benutzer, [1503], [382352],1.0.4024 PUP.Optional.VLCUpdaterDE, C:\ProgramData\VLC Updater\setup.ico, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024 PUP.Optional.VLCUpdaterDE, C:\ProgramData\VLC Updater\uninstall.exe, Keine Aktion durch Benutzer, [1503], [474781],1.0.4024 PUP.Optional.QwebDe, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol\ deinstallieren.lnk, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024 PUP.Optional.QwebDe, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol\Qweb Converter installieren.lnk, Keine Aktion durch Benutzer, [1697], [478741],1.0.4024 PUP.Optional.QwebDe, C:\Program Files (x86)\Qweb Symbol\qweb.ico, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024 PUP.Optional.QwebDe, C:\Program Files (x86)\Qweb Symbol\uninstall.exe, Keine Aktion durch Benutzer, [1697], [478742],1.0.4024 RiskWare.ExtensionMismatch, C:\USERS\DARKRIDER84\APPDATA\LOCAL\TEMP\CLV_SP3.4.1.01161.GIF, Keine Aktion durch Benutzer, [2735], [79309],1.0.4024 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Mit freundlichen Grüßen darkrider78
__________________ Mein PC: http://www.sysprofile.de/id187789 Mit freundlichen Grüßen darkrider78 |
Themen zu Mehrere Funde MBAM |
appdata, code, converter, desktop, einfach, explorer, files, gen, install, internet, internet explorer, klicke, links, mbam, microsoft, neue, neuen, nichts, quarantäne, roaming, symbol, temp, trotz, uninstall.exe, vlc updater, windows |