Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte um Hilfe bei Entfernung von goingonearth

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.07.2011, 15:28   #16
fotosammler
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Hier das log:

Alt 14.07.2011, 17:07   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________

__________________

Alt 14.07.2011, 17:19   #18
fotosammler
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Hab den check gemacht. hier das log:
Ich habe derzeit keine Googleweiterleitungen mehr. Scheint wieder io zu sein.
__________________

Alt 14.07.2011, 17:38   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.07.2011, 07:05   #20
fotosammler
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



OK. Hier das log von SASP:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/15/2011 at 01:21 AM

Application Version : 4.55.1000

Core Rules Database Version : 7408
Trace Rules Database Version: 5220

Scan type       : Complete Scan
Total Scan Time : 01:34:05

Memory items scanned      : 583
Memory threats detected   : 0
Registry items scanned    : 14204
Registry threats detected : 1
File items scanned        : 358207
File threats detected     : 46

Adware.Tracking Cookie
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.adition[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@tradedoubler[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@statse.webtrendslive[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ads.creative-serving[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.ad-srv[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adserving.versaneeds[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@xiti[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@atdmt[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.yieldmanager[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.harrenmedianetwork[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.zanox[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@tracking.quisma[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@m1.mediasrv[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adfarm1.adition[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@webmasterplan[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ads.adk2[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@zanox[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@content.yieldmanager[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@vidasco.rotator.hadj7.adjuggler[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adserver[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@fidelity.rotator.hadj7.adjuggler[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@clickaider[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ads.clicksor[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adtech[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@serving-sys[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@invitemedia[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad3.adfarm1.adition[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad.adnet[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@overture[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@doubleclick[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@fastclick[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@clicksor[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@myroitracking[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@microsoftsto.112.2o7[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@smartadserver[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ad1.adfarm1.adition[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@ads.gamersmedia[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adserver[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@media6degrees[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@revsci[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adbrite[2].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@adxpose[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@content.yieldmanager[3].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@harrenmedianetwork[1].txt
	C:\Users\FXX\AppData\Roaming\Microsoft\Windows\Cookies\fxx@traffictrack[1].txt

Malware.Trace
	(x86) HKU\S-1-5-21-429089385-82673546-351425925-1003\Software\NtWqIVLZEWZU

Trojan.Agent/Gen-Falcomp[RE]
	C:\_OTL\MOVEDFILES\07132011_210335\C_WINDOWS\SYSWOW64\L2NACP9.DLL
         


Alt 15.07.2011, 14:13   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Nur Cookies und 2 Überreste - was ist mit den anderen Logs?
__________________
--> Bitte um Hilfe bei Entfernung von goingonearth

Alt 16.07.2011, 07:30   #22
fotosammler
 
Bitte um Hilfe bei Entfernung von goingonearth - Standard

Bitte um Hilfe bei Entfernung von goingonearth



Hier da log von Malwarebytes:
Ich bedanke mich für die sehr kompetente und schnelle Hilfe. Danke!

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Database version: 7152

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

16.07.2011 00:27:31
mbam-log-2011-07-16 (00-27-31).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|)
Objects scanned: 528335
Time elapsed: 30 minute(s), 50 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
         

Antwort

Themen zu Bitte um Hilfe bei Entfernung von goingonearth
anbei, antivirenprogramm, arten, bitte um hilfe, earth, entfernung, goingonearth, goinonearth, malewarebytes, nervige, nicht starten, programm, starte, starten, wurm, ziemlich




Ähnliche Themen: Bitte um Hilfe bei Entfernung von goingonearth


  1. Trojan:Win32/Necurs.A unter Windows 7 - Bitte um Hilfe zur Entfernung
    Log-Analyse und Auswertung - 17.05.2014 (33)
  2. Bitte um Hilfe bei Entfernung search.conduit.com
    Plagegeister aller Art und deren Bekämpfung - 06.12.2013 (9)
  3. Hilfe für Entfernung Spyhunter
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (12)
  4. BKA Trojaner (Mbam findet Trojan.Ransom.ED), bitte um Hilfe bei der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (13)
  5. 2 PUP.Blabbers....bitte um Hilfe zur entfernung:(
    Log-Analyse und Auswertung - 09.04.2013 (11)
  6. Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (28)
  7. Gema-Trojaner, bitte um Hilfe bei Entfernung
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (11)
  8. Goingonearth auch bei mir ... bitte um Hilfe beim entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.07.2011 (18)
  9. Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (7)
  10. goingonearth malware - bitte um hilfe bei beseitigung!
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (13)
  11. infiziert mit Trojaner/MalewareRootkits bitte hilfe bei entfernung
    Plagegeister aller Art und deren Bekämpfung - 20.10.2008 (12)
  12. Bitte um Hilfe bei Entfernung von Unknown Trojan!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2008 (12)
  13. Escan findet 10 viren bitte um Hilfe bei entfernung
    Plagegeister aller Art und deren Bekämpfung - 23.02.2008 (1)
  14. Bitte um Hilfe zur Trojaner Entfernung
    Log-Analyse und Auswertung - 15.02.2008 (5)
  15. 2Trojaner entdeckt; bitte um Hilfe zur Entfernung
    Plagegeister aller Art und deren Bekämpfung - 18.10.2007 (3)
  16. AVG hat 2 Trojaner entdeckt; bitte um Hilfe zur Entfernung!
    Mülltonne - 16.10.2007 (0)
  17. Entfernung von Smitfraud, Logfile bitte anschauen!
    Log-Analyse und Auswertung - 03.08.2005 (4)

Zum Thema Bitte um Hilfe bei Entfernung von goingonearth - Hier das log: - Bitte um Hilfe bei Entfernung von goingonearth...
Archiv
Du betrachtest: Bitte um Hilfe bei Entfernung von goingonearth auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.