Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PDF24 Creator - CHIP-Installer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.06.2018, 23:22   #16
Shorin
 
PDF24 Creator - CHIP-Installer - Standard

PDF24 Creator - CHIP-Installer



FRST-Fix
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20.06.2018
durchgeführt von Nimmzo (28-06-2018 23:18:13) Run:1
Gestartet von C:\Users\Nimmzo\Desktop
Geladene Profile: Nimmzo (Verfügbare Profile: Nimmzo)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Default\AppData\Local\Host App Service
DeleteKey: HKEY_USERS\S-1-5-21-2270315532-1997689157-2590821255-1001\Software\App Host Service
EmptyTemp:

*****************

C:\Users\Default\AppData\Local\Host App Service => erfolgreich verschoben
"HKEY_USERS\S-1-5-21-2270315532-1997689157-2590821255-1001\Software\App Host Service" => erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13846504 B
Java, Flash, Steam htmlcache => 367477086 B
Windows/system/drivers => 5507293 B
Edge => 11877730 B
Chrome => 769943901 B
Firefox => 105599596 B
Opera => 33106744 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1862 B
LocalService => 0 B
NetworkService => 2228 B
NetworkService => 0 B
Nimmzo => 577714 B

RecycleBin => 2407338 B
EmptyTemp: => 1.2 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 23:20:17 ====
         
Hitman Pro
Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.8.0.295
www.hitmanpro.com

   Computer name . . . . : LAPTOP-M517QCUF
   Windows . . . . . . . : 10.0.0.17134.X64/2
   User name . . . . . . : LAPTOP-M517QCUF\Nimmzo
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2018-06-28 23:34:29
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 17m 29s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 2

   Objects scanned . . . : 2.147.354
   Files scanned . . . . : 32.248
   Remnants scanned  . . : 691.621 files / 1.423.485 keys

Suspicious files ____________________________________________________________

   C:\Users\Nimmzo\Desktop\FRST64.exe
      Size . . . . . . . : 2.412.544 bytes
      Age  . . . . . . . : 7.3 days (2018-06-21 15:53:09)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 2BFC0BC43245CB7A74F0E02097519DDFE5F1A2C41C6211803CC8EB215D3DB462
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 23.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Nimmzo\Downloads\FRST64.exe
      Size . . . . . . . : 2.412.544 bytes
      Age  . . . . . . . : 8.2 days (2018-06-20 18:20:22)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 2BFC0BC43245CB7A74F0E02097519DDFE5F1A2C41C6211803CC8EB215D3DB462
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 23.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
         

Geändert von Shorin (29.06.2018 um 23:39 Uhr)

 

Themen zu PDF24 Creator - CHIP-Installer
administrator, adobe, adobe flash player, dateien, defender, explorer, flash player, home, kaspersky, malwarebytes, microsoft, mozilla, opera, ordner, pdf, prozesse, realtek, registry, router, software, system, treiber, usb, windows, windowsapps, winlogon.exe




Ähnliche Themen: PDF24 Creator - CHIP-Installer


  1. Malwarebytes blockt chip.de Installer
    Antiviren-, Firewall- und andere Schutzprogramme - 19.06.2017 (77)
  2. Windows 10: Chip-Installer zum Installieren von Adware benutzt
    Log-Analyse und Auswertung - 11.03.2017 (13)
  3. Einfach nur krank; CHIP.de; BlueStacks App Player - CHIP-Installer.exe
    Diskussionsforum - 20.02.2017 (11)
  4. YesSearches.com Virus und andere Malware über CHIP Installer eingefangen
    Log-Analyse und Auswertung - 31.03.2016 (13)
  5. PDF-Creator bei CHIP -> InstallMonetizer.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.03.2016 (3)
  6. Win10: 7Zip Chip Installer - McAfee entdeckte Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.11.2015 (18)
  7. Chip-Installer...
    Mülltonne - 09.03.2015 (0)
  8. Comodo will pdf24-creator-6.1.2 nicht installieren
    Antiviren-, Firewall- und andere Schutzprogramme - 14.01.2015 (3)
  9. PDF Creator
    Alles rund um Windows - 17.11.2014 (7)
  10. Chip Online Installer verusacht Problem.
    Log-Analyse und Auswertung - 21.08.2014 (9)
  11. unerwünschtes Programm AppsWatcher nach PDF-creator-Download von CHIP.de
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (9)
  12. Anti Twin Portable - Chip Installer.exe installiert von www.chip.de - Virenallarm
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (5)
  13. Snap.do Infizierung nach PDF-Creator Download
    Plagegeister aller Art und deren Bekämpfung - 25.04.2013 (9)
  14. SnapDo infiziert durch pdf-Creator (CHIP.de)
    Log-Analyse und Auswertung - 11.04.2013 (13)
  15. snap do entfernen (warscheinlich von chip.de/pdf creator)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (1)
  16. Trojaner nach Update von pdf-Creator
    Log-Analyse und Auswertung - 13.02.2013 (17)
  17. Snap.do eingefangen mit PDF-Creator von Chip.de
    Log-Analyse und Auswertung - 19.01.2013 (3)

Zum Thema PDF24 Creator - CHIP-Installer - FRST-Fix Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20.06.2018 durchgeführt von Nimmzo (28-06-2018 23:18:13) Run:1 Gestartet von C:\Users\Nimmzo\Desktop Geladene Profile: Nimmzo (Verfügbare Profile: Nimmzo) - PDF24 Creator - CHIP-Installer...
Archiv
Du betrachtest: PDF24 Creator - CHIP-Installer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.