Hallo,
Ich sitze hier am PC meines Kumpels und bin in Nickles.de angemeldet.
Seit ein paar Tagen bekommt er immer komische Meldungen oder Popups!
Hat er sich was eingefangen?
Gruß Ulli
Hallo,
Ich sitze hier am PC meines Kumpels und bin in Nickles.de angemeldet.
Seit ein paar Tagen bekommt er immer komische Meldungen oder Popups!
Hat er sich was eingefangen?
Gruß Ulli
Zu klären wäre, wie die Malware auf den Stick gelangt ist und von dort auf deinen Rechner.
Allerdings.
Hattest du am Rechner deines Freundes Daten oder Programme bewusst auf den Srtick kopiert?
Ja, aber es waren größtenteils nur Snapshots von MalwareBytes und dem AdwareCleaner und die Logfies.
Und hattest du danach umgekehrt vom Stick ein Programm auf deinen Rechner installiert?
Nein.
Als ich den Thread hier eröffnet hatte, war ich am PC von meinem Kumpel und habe da auch die Snapshots gemacht und dann hier eingestellt.
Ich habe nochmal den AdwareCleaner und Malwarebytes laufen lassen.
Hier die Logfiles:
# AdwCleaner v3.012 - Bericht erstellt am 15/11/2013 um 13:30:50
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Coolermaster - COOLERMASTER-PC
# Gestartet von : C:\Users\Coolermaster\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gelöscht : C:\Users\Coolermaster\AppData\Roaming\Mozilla\Firefox\Profiles\nkhmz42f.default\foxydeal.sqlite
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v25.0 (de)
[ Datei : C:\Users\Coolermaster\AppData\Roaming\Mozilla\Firefox\Profiles\nkhmz42f.default\prefs.js ]
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Coolermaster\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [2978 octets] - [13/11/2013 22:59:51]
AdwCleaner[R1].txt - [3038 octets] - [14/11/2013 23:16:24]
AdwCleaner[R2].txt - [1590 octets] - [15/11/2013 00:15:40]
AdwCleaner[R3].txt - [1377 octets] - [15/11/2013 13:29:42]
AdwCleaner[S0].txt - [3002 octets] - [14/11/2013 23:19:50]
AdwCleaner[S1].txt - [1549 octets] - [15/11/2013 00:19:04]
AdwCleaner[S2].txt - [1298 octets] - [15/11/2013 13:30:50]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1358 octets] ##########
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.15.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Coolermaster :: COOLERMASTER-PC [Administrator]
15.11.2013 13:36:40
mbam-log-2013-11-15 (13-36-40).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225340
Laufzeit: 3 Minute(n), 18 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
Tja, und dann habe ich noch eine externe 2,5" HDD von Verbatim USB 3.0
Da laüft gerade Malwarebytes. Bisher schon 13 Funde!!
Der Intenso 8GB USB-Stick ist der hier:
http://www.pearl.de/a-PX9789-1110.shtml?query=usb+stick+mit+schreibschutz
Gruß Ulli