|
Plagegeister aller Art und deren Bekämpfung: Mein PC ist verseucht zB. Malware iexplore.exe etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2011, 08:42 | #1 |
| Mein PC ist verseucht zB. Malware iexplore.exe etc. Hallo erstmal muß ich sagen,dass ich es super finde,dass es so ein Forum gibt und sich Leute bereiterklären hier kostenlos zu helfen. -Mein PC wird langsamer und ab und zu ist die sanduhr neben meinem Mauszeichen,obwohl nichts geöffnet ist-das kam mir schon spanisch vor. -manchmal will ich zB. Google öffnen,gelange aber auf ganz andere Seiten -im taskmanager gibt es bis zu 10x iexplore.exe-ist natürlich nicht zu löschen -ich benutze firefox 8 -nachdem ich mir malware-bytes runtergeladen habe gibt er mir alle paar Minuten eine Warnung,dass der Zugang zu einer potenziell gefährlichen Seite erfolgreich gestoppt wurde(Art:ausgehend) -da ich schon viel von highjack.this hier im Forum gelesen habe werde ich mir das auch mal runterladen. Anbei mal das,was malware-bytes mir auswirft: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8158 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 14.11.2011 08:18:33 mbam-log-2011-11-14 (08-18-33).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 167589 Laufzeit: 2 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 6 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 7 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 1 Infizierte Dateien: 14 Infizierte Speicherprozesse: c:\dokumente und einstellungen\familie mauritius\anwendungsdaten\9D8F6\EC020.exe (Trojan.Dropper) -> 1952 -> Unloaded process successfully. c:\programme\F6BDE\lvvm.exe (Trojan.Dropper) -> 1776 -> Unloaded process successfully. c:\programme\LP\2009\037.exe (Trojan.Dropper) -> 1084 -> Unloaded process successfully. c:\dokumente und einstellungen\familie mauritius\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> 2164 -> Unloaded process successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\xhu0FXQl.exe (Trojan.Agent.BGen2) -> 2720 -> Unloaded process successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\xhu0FXQl.exe (Trojan.Agent.BGen2) -> 2924 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\037.exe (Trojan.Dropper) -> Value: 037.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Trojan.Obfuscated) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\522.exe (Trojan.Dropper) -> Value: 522.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{8D7C2129-10F1-2878-7E62-011844DBE7E8} (Trojan.Agent.BGen2) -> Value: {8D7C2129-10F1-2878-7E62-011844DBE7E8} -> Delete on reboot. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Update (Trojan.Agent.BGen2) -> Value: Windows Update -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Backdoor.CycBot) -> Value: load -> Delete on reboot. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Dropper) -> Bad: (C:\Programme\F6BDE\lvvm.exe) Good: () -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\dokumente und einstellungen\familie mauritius\m-1-52-5782-8752-5245 (Trojan.Agent.Gen) -> Delete on reboot. Infizierte Dateien: c:\dokumente und einstellungen\familie mauritius\anwendungsdaten\9D8F6\EC020.exe (Trojan.Dropper) -> Delete on reboot. c:\programme\F6BDE\lvvm.exe (Trojan.Dropper) -> Delete on reboot. c:\programme\LP\2009\037.exe (Trojan.Dropper) -> Delete on reboot. c:\dokumente und einstellungen\familie mauritius\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> Delete on reboot. c:\dokumente und einstellungen\all users\anwendungsdaten\xhu0FXQl.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\programme\LP\9F69\522.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\familie mauritius\anwendungsdaten\Giivp\siwa.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\WINDOWS\system32\config\systemprofile\anwendungsdaten\q0enev4828\rplh.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\familie mauritius\eigene dateien\downloads\img97086477.jpg(1).scr (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\familie mauritius\eigene dateien\downloads\img97086477.jpg.scr (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\administrator\startmenü\programme\autostart\weahig.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\default user\startmenü\programme\autostart\punyem.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\WINDOWS\Temp\hki1292.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. c:\WINDOWS\Temp\ixhdet\setup.exe (Trojan.Agent.BGen2) -> Quarantined and deleted successfully. Ich muß dazu sagen,dass ich schon ein wenig vom PC verstehe,aber irgendwie auch nicht ganz in der Materie drinnestecke. Würde mich sehr über Infos,Hilfe freuen und verbleibe mit freundlichen Grüssen Michel |
14.11.2011, 15:19 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mein PC ist verseucht zB. Malware iexplore.exe etc. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
Themen zu Mein PC ist verseucht zB. Malware iexplore.exe etc. |
administrator, autostart, backdoor.cycbot, dateien, einstellungen, explorer, file, firefox, forum, gestoppt, google, iexplore.exe, kostenlos, lvvm.exe, malware, microsoft, pc wird langsamer, programme, sanduhr, seite, software, super, system, system32, taskmanager, trojan.agent.ge, update, warnung, windows update |