mschultess | 17.10.2015 08:17 | Hallo, war zwei Tage offline.
Malware sieht schon mal gut aus ... Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 16.10.2015
Suchlaufzeit: 20:02
Protokolldatei: malware.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.10.16.08
Rootkit-Datenbank: v2015.10.16.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Maja Schulteß
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 325995
Abgelaufene Zeit: 32 Min., 27 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) eset hat was gefunden, läuft aber noch, poste ich gleich ... Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=22ee3a7601d773448698e30f85f06cac
# end=init
# utc_time=2015-10-16 08:02:28
# local_time=2015-10-16 10:02:28 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 26273
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=22ee3a7601d773448698e30f85f06cac
# end=updated
# utc_time=2015-10-16 08:06:02
# local_time=2015-10-16 10:06:02 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=22ee3a7601d773448698e30f85f06cac
# engine=26273
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-10-16 09:31:11
# local_time=2015-10-16 11:31:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 22605 196662262 0 0
# scanned=190188
# found=2
# cleaned=0
# scan_time=5108
sh=324231C721B7D0454BA30F26A7D57CBC4FB6B6D9 ft=1 fh=8e36acd28391ad2b vn="Variante von Win32/Ponmocup.GU.Gen Trojaner" ac=I fn="C:\FRST\Quarantine\kbdax2Y.dll"
sh=FBBE31F08E493A8B0702FE72F3ABA6DF996E20C6 ft=1 fh=1055b3d0ea15ac02 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maja Schulteß\Downloads\PDFCreator-1_7_2_setup.exe"
|