Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Programmdownload - Desktop und Browser außer Kontrolle (https://www.trojaner-board.de/182254-programmdownload-desktop-browser-ausser-kontrolle.html)

moe4440 11.10.2016 19:05

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 10.10.2016
Suchlaufzeit: 18:49
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.02.16.06
Rootkit-Datenbank: v2016.02.08.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Olaf

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 381678
Abgelaufene Zeit: 12 Min., 47 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.HijackHosts.Gen, C:\Windows\System32\pak\phi\paowq.dat, In Quarantäne, [1650da879ffa8fa74e788c83eb1adf21],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d215dff7107ac746b9178b88d1d43559
# end=init
# utc_time=2016-10-10 06:19:09
# local_time=2016-10-10 08:19:09 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 31030
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d215dff7107ac746b9178b88d1d43559
# end=updated
# utc_time=2016-10-10 06:25:24
# local_time=2016-10-10 08:25:24 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=d215dff7107ac746b9178b88d1d43559
# engine=31030
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-10-10 08:48:52
# local_time=2016-10-10 10:48:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 129397291 227762382 0 0
# scanned=480933
# found=3
# cleaned=0
# scan_time=8608
sh=B7B026B1CE9C4AB6193FA9FE429BC52BFE6735CE ft=1 fh=16556512ee29f987 vn="Variante von Win32/Adware.Eszjuxuan.E Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Olaf\AppData\Local\svchost\svchost.exe"
sh=3EC0575217B7C33C5348CB64753B392636D179ED ft=1 fh=5152112de8c5bd0f vn="Variante von Win32/Adware.PennyBee.AH Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Olaf\AppData\Roaming\Geunfy\Geunfy.exe"
sh=0AF78454D75A4D5F0C5E703F42C9670294A94DFE ft=1 fh=1b507669e3199ff0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Olaf\Downloads\Snipping Tool Plus - CHIP-Installer.exe"

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Call of Duty: Ghosts - Multiplayer
 Java 8 Update 91 
 Java version 32-bit out of Date!
 Adobe Flash Player 23.0.0.162 
 Adobe Reader 10.1.3 Adobe Reader out of Date! 
 Mozilla Firefox (49.0.1)
````````Process Check: objlist.exe by Laurent```````` 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


cosinus 11.10.2016 22:27

Zitat:

C:\Users\Olaf\Downloads\Snipping Tool Plus - CHIP-Installer.exe
#

Keine Downloads mehr von CHIP.de!!!

Die verarschen ihre Kunden aus reiner Profitgier. Siehe auch http://www.trojaner-board.de/168364-...mpfehlung.html und CHIP-Installer - was ist das? - Anleitungen

moe4440 12.10.2016 18:50

Ist gelöscht und wird gemieden :daumenhoc

Wie schaut denn das System jetzt aus, bist du ansonsten zufrieden mit den Ergebnissen?

cosinus 12.10.2016 22:30

Zitat:

Adobe Reader 10.1.3 Adobe Reader out of Date!
Adobe Flash Player 23.0.0.162
Java 8 Update 91
Alles deinstallieren.

Adobe Reader: Verwende stattdessen lieber PDF-X-Change Viewer; der interne PDF-Betrachter vom Firefox reicht meist auch aus.

Flash Player: Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen; in dem Teil werden ständig neue dicke Sicherheitslücken gefunden - für YT reicht meistens HTML5 aus, das ist der Standardplayer wenn der Flash Player inaktiv oder nicht installiert ist; für spezielle Browsergames kann es aber sein, dass du den Flash Player brauchst. Nutze Flash so sparsam wie möglich und wenn dann immer aktuell halten!!

Java: Spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Wird noch für spezielles Zeugs in OpenOffice genutzt, IIRC brauchen auch manche Games Java. Aber wirklich sehr selten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131