![]() |
|
Plagegeister aller Art und deren Bekämpfung: OpenOffice DilemmaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() OpenOffice Dilemma Hallo zusammen! habe dummerweise den Fehler gemacht und auf OpenOffice.de statt Openoffice.org zu downloaden. Kaspersky hat direkt angeschlagen und "Desinfiziert". Dennoch hat sich an der Google Suche etwas verändert und ich hatte ein ungutes Gefühl es bei Kaspersky zu belassen. Habe bereits AdwCleaner laufen gelassen: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.1.0 # ------------------------------- # Build: 11-18-2021 # Database: 2022-02-03.4 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 02-23-2022 # Duration: 00:00:03 # OS: Windows 10 Home # Scanned: 32048 # Detected: 4 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.Fake.OpenOfficeUpdater C:\Users\Caro\AppData\Roaming\OpenOffice Updater PUP.Optional.GreatDealz C:\Users\Caro\AppData\LocalLow\GreatDealz PUP.Optional.Legacy C:\Users\Caro\AppData\Local\YSearchUtil ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Fake.OpenOfficeUpdater HKCU\Software\OpenOffice Updater ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## das erneute Durchlaufen nachdem die 3 Dateien in die Quarantäne geschoben wurden ergab folgendes: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.1.0 # ------------------------------- # Build: 11-18-2021 # Database: 2022-02-03.4 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 02-23-2022 # Duration: 00:00:03 # OS: Windows 10 Home # Scanned: 32048 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [1643 octets] - [23/02/2022 22:21:37] AdwCleaner[C00].txt - [1749 octets] - [23/02/2022 22:22:28] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## Name: PDM:Trojan.Win32.Generic Objektname: Updater.exe Objektname: readme_de.html Objektname: vcredist_x64.exe Objektname: vcredist_x86.exe Objektname: setup.exe Zudem wurde ein Rollback durchgeführt: Ereignis: Das Rollback wurde ausgeführt. Programm: openoffice-x86-setup.exe Benutzer: DESKTOP-LJVJBQ2\Caro Benutzertyp: Aktiver Benutzer Komponente: Aktivitätsmonitor Ergebnisbeschreibung: Rollback von Aktionen des Programms Typ: Trojaner Name: PDM:Trojan.Win32.Generic Bedrohungsstufe: Hoch Objekttyp: Prozess Objektpfad: c:\users\caro\appdata\local\temp Objektname: openoffice-x86-setup.exe Vielen Dank! |
Themen zu OpenOffice Dilemma |
appdata, code, dateien, detected, dll, fehler, files, firefox, folge, gelöscht, google, hallo zusammen, kaspersky, maalware, malwarebytes, office, openoffice, quarantäne, registry, roaming, rollback, services, software, start, suche, trojaner, windows, wmi |