Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 08.08.2022, 01:03   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Das Problem ist, dass du immer noch feste an eine Infektion glaubst, weil das deine erste Erklärung ist und diese nicht aufgeben willst. Und deine Unwissenheit dazu führt dass jeglicher Fund dich weiterhin das glauben lässt obwohl du selbst null Ahung hast was ein Dateiname in dieser Richtung bedeutet.

Zitat:
Auch diese exe-Dateien hatten einen irreführenden Namen, um sich zu tarnen.
Dann hast du einen ganz schädlichen Virus wohl auch noch gekauft. Das FBI wird dir morgen die Tür eintreten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.08.2022, 02:09   #2
Cevap Cici
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Einverstanden. Wir fangen nochmal von vorne an. Ich gebe meine erste Erklärung auf und befolge deine Anweisungen.

Ich habe den RogueKiller erneut laufen lassen. Sowohl auf dem Computer meines Bekannten als auch auf meinem eigenen wurde das Element Tr.Gen im Ordner >C >Windows >%systemroot% >Migration gefunden.

Was soll ich jetzt machen?
__________________


Geändert von Cevap Cici (09.08.2022 um 03:04 Uhr)

Alt 11.08.2022, 14:58   #3
Cevap Cici
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Zitat:
Zitat von cosinus Beitrag anzeigen
[...] Das FBI wird dir morgen die Tür eintreten.
Nach wie vor kommt von dir keine sachliche oder weiterführende Information. Aus deinen Aussagen konnte ich bisher lediglich ableiten, dass der Malware-Befall nicht so schlimm war, wie ich ursprünglich befürchtet hatte.


Computer 1:

Code:
ATTFilter
Program            : RogueKiller Anti-Malware
Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Program Files\RogueKiller\RogueKiller64.exe
Premium            : Yes
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19043) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : *****
User is Admin      : Yes
Date               : 2022/08/08 10:19:27
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 1078
Found items        : 1
Total scanned      : 70440
Signatures Version : 20220808_080425
Truesight Driver   : Yes
Updates Count      : 0
Arguments          : -minimize

************************* Warnings *************************

************************* Updates *************************

************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************
[Tr.Gen (Bösartig)] (folder) Migration -- C:\Windows\Migration -> Gefunden

************************* Web Browsers *************************

************************* Antirootkit *************************
         



Computer 2:

Code:
ATTFilter
Program            : RogueKiller Anti-Malware
Version            : 15.5.3.0
x64                : Yes
Program Date       : Jun 13 2022
Location           : C:\Program Files\RogueKiller\RogueKiller64.exe
Premium            : Yes
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : *****
User is Admin      : Yes
Date               : 2022/08/08 23:43:02
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 2810
Found items        : 1
Total scanned      : 99126
Signatures Version : 20220808_080425
Truesight Driver   : Yes
Updates Count      : 2
Arguments          : -minimize

************************* Warnings *************************
(18:25277) C:\ProgramData\MA Lighting Technologies\grandma\gma2_V_3.9.60\library, LONG_FOLDER_SCAN
  [+] path    : C:\ProgramData\MA Lighting Technologies\grandma\gma2_V_3.9.60\library
  [+] message : LONG_FOLDER_SCAN
  [+] int1    : 18
  [+] int2    : 25277

(21:26) C:\ProgramData\MA Lighting Technologies\grandma\gma2_V_3.9.60, LONG_FOLDER_SCAN
  [+] path    : C:\ProgramData\MA Lighting Technologies\grandma\gma2_V_3.9.60
  [+] message : LONG_FOLDER_SCAN
  [+] int1    : 21
  [+] int2    : 26

(24:0) C:\ProgramData\MA Lighting Technologies\grandma, LONG_FOLDER_SCAN
  [+] path    : C:\ProgramData\MA Lighting Technologies\grandma
  [+] message : LONG_FOLDER_SCAN
  [+] int1    : 24
  [+] int2    : 0

(24:0) C:\ProgramData\MA Lighting Technologies, LONG_FOLDER_SCAN
  [+] path    : C:\ProgramData\MA Lighting Technologies
  [+] message : LONG_FOLDER_SCAN
  [+] int1    : 24
  [+] int2    : 0


************************* Updates *************************
iTunes (64-bit), version 12.11.0.26
  [+] Available Version        : 12.12.4.1
  [+] Size                     : 963 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\iTunes\

kdenlive (32-bit), version 22.04.1
  [+] Available Version        : 22.04.3
  [+] Size                     : 93,1 MB
  [+] Wow6432                  : Yes
  [+] Portable                 : No


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************
[Tr.Gen (Bösartig)] (folder) Migration -- C:\Windows\Migration -> Gefunden

************************* Web Browsers *************************

************************* Antirootkit *************************
         
__________________

Alt 11.08.2022, 18:37   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Zitat:
Zitat von Cevap Cici Beitrag anzeigen
Nach wie vor kommt von dir keine sachliche oder weiterführende Information. Aus deinen Aussagen konnte ich bisher lediglich ableiten, dass der Malware-Befall nicht so schlimm war, wie ich ursprünglich befürchtet hatte.
Sowas kann kann nur sagen, wenn man meine Antwort #18 ignoriert hat und/oder wohl immer noch durch Hysterie feste an Schädlinge glaubt:

Zitat:
Zitat von cosinus Beitrag anzeigen
Also da war nur Junk. Mehr gibt es da nicht zu reinigen aus unsere Interpretation.
Und nun erklär mir mal was daran bitte nicht sachlich war. Auch dein letzter Satz ist Unsinn, denn es gab keinen Malwarebefall sondern nur Junkware, dein Rechner war mit unnötigem Ballast vollgemüllt. Und das hier

[Tr.Gen (Bösartig)] (folder) Migration -- C:\Windows\Migration -> Gefunden

ist nichts weiter als ein Fehlalarm, das hättest du mit einer einfachen Googlesuche auch herausgefunden: https://answers.microsoft.com/en-us/...e-a192ac28eb34
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2022, 13:43   #5
Cevap Cici
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Zitat:
Zitat von cosinus
ist nichts weiter als ein Fehlalarm, das hättest du mit einer einfachen Googlesuche auch herausgefunden:
Warum sagst du mir das dann nicht einfach freundlich? Damit wäre es erledigt gewesen.

Zitat:
Zitat von cosinus Beitrag anzeigen
Und deine Unwissenheit dazu führt dass jeglicher Fund dich weiterhin das glauben lässt obwohl du selbst null Ahung hast was ein Dateiname in dieser Richtung bedeutet.
Aus der Position des Wissenden heraus einen hilfesuchenden Unwissenden zu beleidigen, herabzusetzen und mit Häme zu überziehen, so wie du es von Beginn dieses Threads an mit jedem einzelnen deiner Worte getan hast, ist ein Zeichen von geistiger Unreife und Schwäche.


Alt 12.08.2022, 20:41   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Standard

Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht



Zitat:
Zitat von Cevap Cici Beitrag anzeigen
so wie du es von Beginn dieses Threads an mit jedem einzelnen deiner Worte getan hast, ist ein Zeichen von geistiger Unreife und Schwäche.
Geistige Unreife und Schwäche? Und solche dummen Lügen zu verbreiten ist natürlich eine Heldentat oder wurdest du mit dem Klammerbeutel gepudert?

Ich empfehle dir den Thread nochmal von vorne bis hinten durchlesen. Erst in Antwort #20 kam eine etwas direkterere Ansprache von mir, weil die normalen Aussagen bei dir ja nicht ankamen und du einfach nichts wahrhaben wolltest. Und dann kommst du mit solchen peinlichen Labereien an wie geistige Unreife und Schwäche, gehts noch?
__________________
--> Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht

 

Themen zu Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht
antivir, avira, bonjour, computer, downloader, entfernen, excel, failed, home, homepage, hängen, internet, internet explorer, mozilla, mp3, realtek, registry, scan, security, software, starten, svchost.exe, updates, virus, windows




Ähnliche Themen: Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht


  1. Windows 10: OpenOffice von openoffice.de heruntergeladen. Möglicherweise Malwarebefall.
    Log-Analyse und Auswertung - 08.12.2021 (4)
  2. www1.online als Startseite in Firefox nach OpenOffice Update Windows 10
    Log-Analyse und Auswertung - 21.07.2021 (10)
  3. Windows10: 4 PUP Meldungen nach Installation von OpenOffice (von der "OpenOffice.de") Site
    Log-Analyse und Auswertung - 13.07.2020 (8)
  4. Startseite wurde geändert in www1.online/w=RD2124 in Chrome und Firefox durch OpenOffice Update
    Plagegeister aller Art und deren Bekämpfung - 29.04.2020 (29)
  5. Firefox verdächtige Redirects
    Log-Analyse und Auswertung - 29.03.2020 (7)
  6. Mozilla Firefox kompromittiert? - Desktop-Ordner "Alte Firefox-Daten" mit kryptischem Inhalt aufgetaucht
    Log-Analyse und Auswertung - 17.02.2017 (5)
  7. Adware/DealPly.vmvvl und Verdächtige Dateien laut Avira
    Plagegeister aller Art und deren Bekämpfung - 25.10.2016 (9)
  8. Verdächtige Adware Programme und zusätzliche Werbefelder, PC läd viel Werbung, YAC wurde entfernt und Adwcleaner angewendet
    Log-Analyse und Auswertung - 19.04.2016 (7)
  9. Windows 7: Adware in Firefox
    Plagegeister aller Art und deren Bekämpfung - 01.05.2015 (18)
  10. Windows 7: FireFox: vermutliche Adware
    Plagegeister aller Art und deren Bekämpfung - 27.07.2014 (7)
  11. Windows 7: Verdächtige Popup Fenster im FireFox
    Log-Analyse und Auswertung - 23.06.2014 (15)
  12. Firefox ungewollte umleitungen auf verdächtige Seiten
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (21)
  13. GMX Werbung über dem Eingabefeld
    Überwachung, Datenschutz und Spam - 03.07.2013 (1)
  14. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  15. Firefox stürzt ab und verdächtige Prozesse im Systemstart
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (7)
  16. Verdächtige Firefox Aktivitäten
    Log-Analyse und Auswertung - 14.01.2010 (1)
  17. Casino Werbung unter dem Google Eingabefeld
    Log-Analyse und Auswertung - 23.08.2009 (3)

Zum Thema Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht - Das Problem ist, dass du immer noch feste an eine Infektion glaubst, weil das deine erste Erklärung ist und diese nicht aufgeben willst. Und deine Unwissenheit dazu führt dass jeglicher - Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht...
Archiv
Du betrachtest: Windows 10: Adware schreibt Geisterbuchstaben in OpenOffice und Firefox-Eingabefeld, verdächtige SndVolume.exe aufgetaucht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.