Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MBAM findet PUP.Optional.InstallCore

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.02.2019, 12:01   #1
M-K-D-B
/// TB-Ausbilder
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.





Zitat:
Auf jeden Fall wurde danach MBAM gestartet und er fand den "PUP.Optional.InstallCore".
Ich benötige die Logdatei von MBAM mit dem Fund, bitte nachreichen.

Die von dir gepostete Logdatei enthält keine Funde.

Alt 02.02.2019, 12:55   #2
johnnyhas
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Zitat:
Zitat von M-K-D-B Beitrag anzeigen


Ich benötige die Logdatei von MBAM mit dem Fund, bitte nachreichen.

Die von dir gepostete Logdatei enthält keine Funde.

Tut mir Leid. Aufgrund der Quarantäne war nix zu sehen.

Hier der neue:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 02.02.19
Scan-Zeit: 12:47
Protokolldatei: 5de64b06-26e0-11e9-9d89-b870f4d24043.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.519
Version des Aktualisierungspakets: 1.0.9082
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.523)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-N2TIQMD\

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 282774
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 3 Min., 7 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.InstallCore, HKU\S-1-5-21-1352488941-1326031226-4283720748-1002\SOFTWARE\CSASTATS\IC, Keine Aktion durch Benutzer, [417], [586068],1.0.9082

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Alt 02.02.2019, 16:18   #3
M-K-D-B
/// TB-Ausbilder
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Danke.





Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Einstellungen, scrolle nach unten und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel löschen
    • Prefetch-Dateien löschen
    • Proxy wiederherstellen
    • IE-Policies wiederherstellen
    • Chrome-Policies wiederherstellen
    • Winsock wiederherstellen
  • Klicke nun auf Dashboard, dann auf Jetzt scannen und warte bis der Suchlauf abgeschlossen ist.
  • Klicke nun auf Bereinigen & Reparieren und bestätige mit Bereinigen & Neu Starten.
  • WICHTIG:
    Sollte AdwCleaner nichts finden, klicke auf Grundlegende Reparatur ausführen und anschließend auf Bereinigen & Neu Starten.
  • Nach dem Neustart öffnet sich AdwCleaner automatisch. Klicke auf Log-Datei ansehen.
  • Poste mir deren Inhalt der Log-Datei mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt. (xx = fortlaufende Nummer).
__________________

Alt 02.02.2019, 21:07   #4
johnnyhas
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-01-31.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    02-02-2019
# Duration: 00:00:02
# OS:       Windows 10 Home
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\csastats

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1268 octets] - [02/02/2019 20:54:30]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         

Alt 03.02.2019, 10:55   #5
M-K-D-B
/// TB-Ausbilder
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Das war nur ein Überbleibsel.
Die FRST Logdateien sehen auch gut aus.





Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteQuarantine:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alt 03.02.2019, 12:07   #6
johnnyhas
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Immer wieder toll eure Hilfe.
Eine Spende ist unterwegs.
Danke Leute.


FIXLOG
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30.01.2019
durchgeführt von     (03-02-2019 11:56:24) Run:1
Gestartet von C:\Users\   \Desktop
Geladene Profile:     (Verfügbare Profile:    )
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
DeleteQuarantine:
EmptyTemp:

*****************

"C:\FRST\Quarantine" => erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 521905380 B
Java, Flash, Steam htmlcache => 456 B
Windows/system/drivers => 2040255 B
Edge => 1838717 B
Chrome => 0 B
Firefox => 168156950 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 360028 B
NetworkService => 0 B
    => 174460632 B

RecycleBin => 7170421036 B
EmptyTemp: => 7.5 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 11:59:36 ====
         

Alt 03.02.2019, 12:32   #7
M-K-D-B
/// TB-Ausbilder
 
MBAM findet PUP.Optional.InstallCore - Standard

MBAM findet PUP.Optional.InstallCore



Vielen Dank für die Spende. Sie dient zur Erhaltung des Forums.



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Antwort

Themen zu MBAM findet PUP.Optional.InstallCore
administrator, adobe, beim starten, bildschirm, defender, explorer, firefox, firewall, google, home, installation, internet, mozilla, neustart, programme, prozesse, realtek, registry, schutz, services.exe, starten, svchost.exe, updates, windows, windowsapps, winlogon.exe




Ähnliche Themen: MBAM findet PUP.Optional.InstallCore


  1. MBAM findet zwei PUP.Optional.ChipDe
    Log-Analyse und Auswertung - 27.11.2018 (4)
  2. MBAM findet PUP.Optional.ChipDe AVScan findet mögliche Archivbombe
    Log-Analyse und Auswertung - 05.12.2017 (19)
  3. in drei Dateien findet mbam: PUP.Optional.MindSpark.Generic
    Log-Analyse und Auswertung - 21.08.2017 (12)
  4. Windows 10, MBAM findet täglich pup.optional.mindspark.generic
    Plagegeister aller Art und deren Bekämpfung - 13.10.2016 (13)
  5. MBAM findet Pop.Optional.Spigot.A
    Log-Analyse und Auswertung - 01.05.2015 (15)
  6. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  7. MBAM Scan findet Pup.Optional.Delta.A
    Log-Analyse und Auswertung - 19.06.2014 (7)
  8. Mbam findet Trojan.Ransom.ED und PUP.Optional.PerformerSoft.A in C:\Windows\Temp
    Log-Analyse und Auswertung - 01.06.2014 (6)
  9. mbam findet PUP.Optional.Softonic.A in Verzeichnissen
    Log-Analyse und Auswertung - 19.04.2014 (3)
  10. MBAM findet PUP.Optional.SweetM.A. nach Öffnen von Phishing Mail
    Plagegeister aller Art und deren Bekämpfung - 01.11.2013 (3)
  11. MBAM findet PUP.Optional - 1
    Log-Analyse und Auswertung - 28.10.2013 (9)
  12. MBAM findet PUP.Optional.OpenCandy und PUP.Optional.Conduit.A
    Log-Analyse und Auswertung - 24.10.2013 (11)
  13. MBAM findet PUP.Optional - 2
    Mülltonne - 14.10.2013 (1)
  14. MBAM findet PUP.Optional
    Log-Analyse und Auswertung - 14.10.2013 (1)
  15. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  16. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  17. MBAM findet PUP.Optional.OpenCandy
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (9)

Zum Thema MBAM findet PUP.Optional.InstallCore - Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Zitat: Auf jeden Fall wurde danach MBAM gestartet und er fand - MBAM findet PUP.Optional.InstallCore...
Archiv
Du betrachtest: MBAM findet PUP.Optional.InstallCore auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.