Hey,
nachdem ich auf diese News bei Giga gestoßen bin http://www.giga.de/spiele/theme-hospital/ und wollte dann das Spiel downloaden. Also klickte ich mich durch und landete am Schluss auf dieser Seite h**p://www.solidfiles.com/d/3ea543243d/Theme-Hospital-Full-Win-7.zip dort war ich so blöd und downloadete unter dem Button „Download“ eine *.exe, anstatt unter „Direct download link“ direkt die Zip. Ich führte die *.exe aus, in der Annahme, dass es sich um einen Downloader wie der von Chip handelt. Da ich da nach den direkt Link sah, brach ich ab, wobei allerdings weiterhin die *.exe im Taskmanager ausgeführt wurde, auch tauchte unten in der Ecke ein Downloadfenster auf, welches ich nicht direkt schließen konnte, sondern stattdessen die Datei „s5805.exe“ Im Taskmanager beenden musste.
Da mir das alles suspekt vorkam überprüfte ich die heruntergeladene exe mit Virustotal https://www.virustotal.com/de/file/...aadb873713bfd8a403b5d0ad/analysis/1420656670/
Daraufhin löschte ich diese Datei.
Ich downloadete Malewarebytes und ließ einen „Threat Scan“ durchführen:
Ich hab die Funde von Malewarebytes in die Quarantaine verschieben lassen.
Wie soll ich jetzt vorgehen? Ist das bereinigbar, falscher Alarm oder sollte ich gleich Windows neu aufsetzen?
Ich danke euch für eure Hilfe.
mfg
sb94
nachdem ich auf diese News bei Giga gestoßen bin http://www.giga.de/spiele/theme-hospital/ und wollte dann das Spiel downloaden. Also klickte ich mich durch und landete am Schluss auf dieser Seite h**p://www.solidfiles.com/d/3ea543243d/Theme-Hospital-Full-Win-7.zip dort war ich so blöd und downloadete unter dem Button „Download“ eine *.exe, anstatt unter „Direct download link“ direkt die Zip. Ich führte die *.exe aus, in der Annahme, dass es sich um einen Downloader wie der von Chip handelt. Da ich da nach den direkt Link sah, brach ich ab, wobei allerdings weiterhin die *.exe im Taskmanager ausgeführt wurde, auch tauchte unten in der Ecke ein Downloadfenster auf, welches ich nicht direkt schließen konnte, sondern stattdessen die Datei „s5805.exe“ Im Taskmanager beenden musste.
Da mir das alles suspekt vorkam überprüfte ich die heruntergeladene exe mit Virustotal https://www.virustotal.com/de/file/...aadb873713bfd8a403b5d0ad/analysis/1420656670/
Daraufhin löschte ich diese Datei.
Ich downloadete Malewarebytes und ließ einen „Threat Scan“ durchführen:
Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 07.01.2015
Scan Time: 19:58:46
Logfile: virus.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.01.07.12
Rootkit Database: v2015.01.07.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 8.1
CPU: x64
File System: NTFS
User: S*****
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 376755
Time Elapsed: 11 min, 58 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 1
PUP.Optional.Softonic.A, HKU\S-1-5-21-1131073044-2630394251-1894250159-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, , [d9bf3eb63e4b270fb5d9145636cd12ee],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 1
PUP.Optional.Delimax, C:\Users\S*****\AppData\Local\Temp\n5805\s5805.exe, , [c4d4e90b2e5b41f5d1af50a838cc57a9],
Physical Sectors: 0
(No malicious items detected)
(end)
Ich hab die Funde von Malewarebytes in die Quarantaine verschieben lassen.
Wie soll ich jetzt vorgehen? Ist das bereinigbar, falscher Alarm oder sollte ich gleich Windows neu aufsetzen?
Ich danke euch für eure Hilfe.
mfg
sb94
Zuletzt bearbeitet: