Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Funde durch JRT und EEK

Erkennung und Beseitigung der Schädlinge.
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2360
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 25 Mal
Danksagung erhalten: 919 Mal

Funde durch JRT und EEK

#1

Beitrag von gizmostrolch »

Habe heute wieder mal nach etwas längerer Zeit meinen PC überprüft mit Malwarebytes Free Bedrohungssuchlauf, Adwcleaner, JRT und zum Abschluß mit EEK Malware Scan und tatsächlich fanden JRT und EEK etwas :o
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Professional x64
Ran by (Administrator) on 18.02.2018 at 9:43:39,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 6

Successfully deleted: C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGEB65OW (Temporary Internet Files Folder)
Successfully deleted: C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EBB4TOYX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LUBT73TB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGEB65OW (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EBB4TOYX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LUBT73TB (Temporary Internet Files Folder)



Registry: 3

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4853DF44-7D6B-48E9-9258-D800EEE54AF6} (Registry Value)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.02.2018 at 9:45:11,63
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Emsisoft Emergency Kit – Version 2017.12
Letztes Update: 18.02.2018 09:57:51
Benutzerkonto:
Computername:
Betriebssystemversion: Windows 7x64 Service Pack 1

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien

PUPs-Erkennung: An
Archive scannen: Aus
E-Mail-Archive scannen: Aus
ADS-Scan: An
Dateierweiterungen: Aus
Direkter Festplattenzugriff: Aus

Scan-Beginn: 18.02.2018 10:08:44
C:\ProgramData\Package Cache\F952C3C768F04A0FA65DF42491218D61CFB4697D\Avira.OE.Setup.Prerequisites.exe Gefunden: Gen:Variant.Ursu.29586 (B) [krnl.xmd]

Gescannt: 75524
Gefunden 1

Scan-Ende: 18.02.2018 10:13:08
Scan-Zeit: 0:04:24

C:\ProgramData\Package Cache\F952C3C768F04A0FA65DF42491218D61CFB4697D\Avira.OE.Setup.Prerequisites.exe Gen:Variant.Ursu.29586 (B)

In Quarantäne: 1
Folgende Benutzer bedankten sich beim Autor gizmostrolch für den Beitrag:
Astor27
myky
Fortgeschrittener
Fortgeschrittener
Beiträge: 166
Registriert: Do 9. Nov 2017, 16:27
Betriebssystem: WIN 10 x64
Browser: GOOGLE CHROME
Firewall: NORTON IS
Virenscanner: NORTON IS
Hat sich bedankt: 156 Mal
Danksagung erhalten: 231 Mal

Re: Funde durch JRT und EEK

#2

Beitrag von myky »

Darf ich Dich fragen, was sagt das uns.
Eine schönen Gruß von myky
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2360
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 25 Mal
Danksagung erhalten: 919 Mal

Re: Funde durch JRT und EEK

#3

Beitrag von gizmostrolch »

Wollte damit nichts besonderes bezwecken :wink: aber der Fund von EEK der wohl irgendwie auf Avira hindeutet (dem Namen nach) das ich ja nicht benutze, der gefällt mir nicht.
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13592 Mal
Danksagung erhalten: 4804 Mal

Re: Funde durch JRT und EEK

#4

Beitrag von darktwillight »

Wenn man nicht weiß was es bedeutet , hilft es auch nicht viel zu spekulieren :wink:
Folgende Benutzer bedankten sich beim Autor darktwillight für den Beitrag:
Astor27
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2360
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 25 Mal
Danksagung erhalten: 919 Mal

Re: Funde durch JRT und EEK

#5

Beitrag von gizmostrolch »

Hat jemand von Euch eine Idee wegen des Fundes von EEK der dem Namen nach irgendwas mit Avira zu tun haben könnte.
Gast
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Funde durch JRT und EEK

#6

Beitrag von Gast »

Bezug zu deinem Fund v.o.
Avira.OE.Setup.Prerequisites.exe Gefunden: Gen:Variant.Ursu.29586 (B usw.
hab nur etwas in einem anderen Forum gefunden
Quelle: https://www.pc-notfallklinik.de/viewtop ... f=7&t=1241

hattest du mal Avira Launcher installiert u. waren das evtl noch Rückstände?
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13592 Mal
Danksagung erhalten: 4804 Mal

Re: Funde durch JRT und EEK

#7

Beitrag von darktwillight »

Ich sehe auch noch einen Eintrag der auf Kaspersky Toolbar hinweist .
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2360
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 25 Mal
Danksagung erhalten: 919 Mal

Re: Funde durch JRT und EEK

#8

Beitrag von gizmostrolch »

Irgendwann hatte ich mal probehalber Avira Free drauf und auch schon mal den Avira PC Cleaner Scanner benutzt gehabt. Wahrscheinlich war das dann ein Rest davon der nicht mit deinstalliert wurde.
Ich sehe auch noch einen Eintrag der auf Kaspersky Toolbar hinweist .
Wo?
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13592 Mal
Danksagung erhalten: 4804 Mal

Re: Funde durch JRT und EEK

#9

Beitrag von darktwillight »

Registry: 3

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4853DF44-7D6B-48E9-9258-D800EEE54AF6} (Registry Value)
Verstecken ist aktiviert
Um diesen versteckten Text lesen zu können, musst du registriert und angemeldet sein.
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2360
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 25 Mal
Danksagung erhalten: 919 Mal

Re: Funde durch JRT und EEK

#10

Beitrag von gizmostrolch »

Danke darktwillight :10hallo2: wusstet ihr übrigens schon das Malwarebytes nichts mehr bei JRT entwickelt? das das quasi eingestellt wurde?
Einstellung von Junkware Removal Tool

Malwarebytes stellt Junkware Removal Tool (JRT) ein und gibt bekannt, dass die diesbezügliche Wartung am 26. Oktober 2017 endet.
Quelle: https://de.malwarebytes.com/junkwareremovaltool/
Antworten

Zurück zu „Trojaner, Viren, Malware“