![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: PUP.Optional bleibt hartnäckigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #16 |
![]() | PUP.Optional bleibt hartnäckig ESET hat sehr lange gedauert, den Lauf gestern musste ich schließlich abbrechen und heute vormittag durchführen. ESET ergab einen Fund. Der Auslöser PDF Architect wurde von mir vor ca. 2 Wochen deinstalliert, nur die gemeldete Fundstelle (Installationdatei) hatte ich dabei in meinem Downloadverzeichnis vergessen. Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 14.08.18
Scan-Zeit: 14:33
Protokolldatei: 3a1214fc-9fbe-11e8-998b-4ccc6a82baf9.json
Administrator: Ja
-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.391
Version des Aktualisierungspakets: 1.0.6335
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.167)
CPU: x64
Dateisystem: NTFS
Benutzer: CP-MSI\CP-MSI
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 336658
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 1 Min., 42 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0 (keine bösartigen Elemente erkannt)
Modul: 0 (keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt)
Registrierungswert: 0 (keine bösartigen Elemente erkannt)
Registrierungsdaten: 0 (keine bösartigen Elemente erkannt)
Daten-Stream: 0 (keine bösartigen Elemente erkannt)
Ordner: 0 (keine bösartigen Elemente erkannt)
Datei: 0 (keine bösartigen Elemente erkannt)
Physischer Sektor: 0 (keine bösartigen Elemente erkannt)
WMI: 0 (keine bösartigen Elemente erkannt)
(end)
Code:
ATTFilter 14:45:40 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-14 12:45:40
# local_time=2018-08-14 14:45:40 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
14:45:44 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-14 12:45:44
# local_time=2018-08-14 14:45:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
14:46:23 Updating
14:46:23 Update Init
14:46:25 Update Download
14:47:42 esets_scanner_reload returned 0
14:47:42 g_uiModuleBuild: 38380
14:47:42 Update Finalize
14:47:42 Call m_esets_charon_send
14:47:42 Call m_esets_charon_destroy
14:47:42 Updated modules version: 38380
14:47:52 Call m_esets_charon_setup_create
14:47:52 Call m_esets_charon_create
14:47:52 m_esets_charon_create OK
14:47:52 Call m_esets_charon_start_send_thread
14:47:52 Call m_esets_charon_setup_set
14:47:52 m_esets_charon_setup_set OK
14:47:52 Scanner engine: 38380
16:55:20 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# engine=38380
# end=stopped
# bannerClicked=0
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# sfx_checked=true
# utc_time=2018-08-14 14:55:20
# local_time=2018-08-14 16:55:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.17134 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 15147 10768882 0 0
# scanned=515680
# found=0
# cleaned=0
# scan_time=7642
16:55:21 RecursiveRemoveDirectoryAndAllFiles: C:\Users\CP-MSI\AppData\Local\ESET\ESETOnlineScanner\Quarantine\
16:55:21 Call m_esets_charon_send
16:55:21 Call m_esets_charon_destroy
17:55:21 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-14 15:55:21
# local_time=2018-08-14 17:55:21 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
17:55:26 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-14 15:55:26
# local_time=2018-08-14 17:55:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
17:55:34 RecursiveRemoveDirectoryAndAllFiles: C:\Users\CP-MSI\AppData\Local\ESET\ESETOnlineScanner\Quarantine\
09:26:56 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-15 07:26:56
# local_time=2018-08-15 09:26:56 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
09:27:02 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-15 07:27:02
# local_time=2018-08-15 09:27:02 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
09:27:13 RecursiveRemoveDirectoryAndAllFiles: C:\Users\CP-MSI\AppData\Local\ESET\ESETOnlineScanner\Quarantine\
09:27:15 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-15 07:27:14
# local_time=2018-08-15 09:27:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
09:27:19 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# end=init
# utc_time=2018-08-15 07:27:19
# local_time=2018-08-15 09:27:19 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.17134 NT
09:27:43 Call m_esets_charon_setup_create
09:27:43 Call m_esets_charon_create
09:27:43 m_esets_charon_create OK
09:27:43 Call m_esets_charon_start_send_thread
09:27:43 Call m_esets_charon_setup_set
09:27:43 m_esets_charon_setup_set OK
09:27:43 Updating
09:27:43 Update Init
09:27:53 Call m_esets_charon_setup_create
09:27:53 Call m_esets_charon_create
09:27:53 m_esets_charon_setup_set ERROR
09:27:53 Update Download
09:28:13 esets_scanner_reload returned 0
09:28:13 g_uiModuleBuild: 38388
09:28:13 Update Finalize
09:28:13 Call m_esets_charon_send
09:28:13 Call m_esets_charon_destroy
09:28:14 Updated modules version: 38388
09:28:23 Call m_esets_charon_setup_create
09:28:23 Call m_esets_charon_create
09:28:23 m_esets_charon_setup_set ERROR
09:28:23 Scanner engine: 38388
12:23:26 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.22.0
# EOSSerial=90d132a6942fa44cbb6699ca47a7a04f
# engine=38388
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# sfx_checked=true
# utc_time=2018-08-15 10:23:26
# local_time=2018-08-15 12:23:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.17134 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 85233 10838968 0 0
# scanned=666937
# found=1
# cleaned=0
# scan_time=10271
sh=C8B51838844A8DDFDEBA6474D24A533A72D746FA ft=1 fh=0000000000000000 vn="Variante von Win32/LuluSoftware.A eventuell unerwünschte Anwendung" ac=I fn="D:\CP-MSI\Downloads\PDF_Architect_5_Installer.exe"
12:23:27 RecursiveRemoveDirectoryAndAllFiles: C:\Users\CP-MSI\AppData\Local\ESET\ESETOnlineScanner\Quarantine\
12:23:27 Call m_esets_charon_send
12:23:27 Call m_esets_charon_destroy
Code:
ATTFilter Results of screen317's Security Check version 1.009
x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Windows Defender
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Mozilla Thunderbird (52.9.1)
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSMpEng.exe
Windows Defender MSASCuiL.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
|
| Themen zu PUP.Optional bleibt hartnäckig |
| adwcleaner, auf einmal, besser, besuch, browserfenster, desinfektion, google, hartnäckig, heute, hitman, installationen, leiten, neues, plötzlich, pup.optional, spybot, tagen, unterstützung, verdächtig, versuch |