Hallo Forum,
ich habe seit ca. 3 Tagen das Problem, dass meine Startseite bei Google Chrome hxxp://isearch.whitesmoke.com/?isid=9845 oder www.google.de (meine eigentliche Startseite) ist. Ja, es variiert wirklich immer zwischen diesen beiden Seiten. Wenn ich oben etwas in der URL Leiste eingebe, steht am Anfang der URL: hxxp://isearch.whitesmoke.com anstatt so wie eigentlich immer hxxp://www.google.de. Mein WOT Ring (das ist so eine App für Google Chrome die anzeigt ob eine Website sicher ist oder was daran unsicher ist) ist bei beiden Sites auf rot.Ich weiß nicht, ob es ein Virus ist oder ich es einfach nur bei irgendeinem Programm ausversehen mitinstalliert habe, frage also hier.
Tut mir wirklich leid, wenn ich irgendetwas falsch gemacht habe, aber ich habe mir alle Mühe gegeben.
Hier noch ein Meine
Malwarebytes Logfiles:
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8093
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
11.11.2011 23:45:48
mbam-log-2011-11-11 (23-45-44).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 357694
Laufzeit: 51 Minute(n), 14 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
d:\$RECYCLE.BIN\s-1-5-21-2023376588-2058949280-1509305542-1000\$RXEPVKP.exe (RiskWare.Tool.CK) -> No action taken.
|
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 7914
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
10.10.2011 15:35:15
mbam-log-2011-10-10 (15-35-15).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 374606
Laufzeit: 33 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
d:\eigene programm\nero german v8.3.2.1 inkl serial\nero german v8.3.2.1 inkl serial\ahead.nero.german.v8.3.2.1-oberlieutnant\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
|
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8093
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
05.11.2011 21:45:14
mbam-log-2011-11-05 (21-45-14).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 351549
Laufzeit: 52 Minute(n), 24 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 5
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe (Security.Hijack) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
c:\program files (x86)\Object (PUP.FCTPlugin) -> Quarantined and deleted successfully.
Infizierte Dateien:
d:\desktop programme\keylogger\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\program files (x86)\Object\status.txt (PUP.FCTPlugin) -> Quarantined and deleted successfully.
c:\program files (x86)\Object\config.ini (PUP.FCTPlugin) -> Quarantined and deleted successfully.
c:\program files (x86)\Object\enable.txt (PUP.FCTPlugin) -> Quarantined and deleted successfully.
c:\program files (x86)\Object\status2.txt (PUP.FCTPlugin) -> Quarantined and deleted successfully.
|
Dies sind nur die Logs mit infizierten gefundenen Dateien. Die bei denen nichts gefunden wurde habe ich nicht gepostet.
Vielen Dank im Vorraus
MfG