Plagegeister aller Art und deren Bekämpfung: RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos Hallo! Ich habe seit heute ein Problem mit meinem Laptop. Es ist ein Asus Eee Pc mit Windows 7. Ich arbeitete heute offline mit OpenOffice, als plötzlich ein Pop-Up Fenster auftauchte mit dem Hinweis, meine Registry würde über 300 Fehler aufweisen, welche ich mit dem Programm (RegClean Pro) beseitigen könnte. Allerdings müsste ich das Programm kaufen. Nur 50 % würde kostenlos "entfernt". Erstmal habe ich das Programm nicht selbst installiert und zweitens ist meine Registry laut CCleaner sauber. Ich habe nicht auf den Download Button des Programms geklickt, sondern das Pop-up Fenster so geschlossen. Es ist seitdem trotzdem ein RegClean-Icon auf meinem Desktop zu finden. Im Laufe des Tages erschien das Pop-up wieder. Ich war auch immer noch offline. Heute Abend wollte ich das Programm per CCleaner deinstallieren, was allerdings nicht funktionierte. Das Pop-up erschien wieder und ließ sich nur per Taskmanager schließen. Ich habe zur Kontrolle Malwarebytes durchlaufen lassen, hat allerdings nichts gefunden. Hier das Log: Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.01.03.03 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: MPGF1 [Administrator] 03.01.2012 19:33:54 mbam-log-2012-01-03 (19-33-54).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 270269 Laufzeit: 1 Stunde(n), 14 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich glaube der Fehler tritt erst auf, seitdem ich bei Facebook auf ein Fake-Video geklickt habe, irgendwas mit einem Riesenpickel. Ich hoffe, ihr könnt mir helfen! MfG Spachtel |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos hallo!
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos bin gerade über einen anderen laptop online. führe das programm aus, sobald ich wieder zu hause bin! vielen, vielen dank schonmal bis hierhin! |
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-FacebookvideosCode:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK |
Das hast du überlesen bei ESET => Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-FacebookvideosCode:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=330b6cb0328c7745ad846e736449a478 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-15 09:52:29 # local_time=2012-01-15 10:52:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=512 16777215 100 0 37996275 37996275 0 0 # compatibility_mode=1797 16775165 100 94 3867 63188964 0 0 # compatibility_mode=5893 16776574 66 85 20304213 78283334 0 0 # compatibility_mode=8192 67108863 100 0 857690 857690 0 0 # scanned=65989 # found=0 # cleaned=0 # scan_time=12236 # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=330b6cb0328c7745ad846e736449a478 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-18 09:56:24 # local_time=2012-01-18 10:56:24 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=512 16777215 100 0 38257058 38257058 0 0 # compatibility_mode=1797 16775165 100 94 3918 63449747 0 0 # compatibility_mode=5893 16776574 66 85 20564996 78544117 0 0 # compatibility_mode=8192 67108863 100 0 1118473 1118473 0 0 # scanned=114019 # found=0 # cleaned=0 # scan_time=10879 Hey ich hoffe, dass ich dieses Mal alles richtig gemacht habe. Oben habe ich den Eset-log eingefügt. Vielen Dank schonmal für die ganze Hilfe. lg der spachtel |
Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos Hallo! sorry, dass ich mich so spät erst wieder melde. hatte die letzten wochen viel zu tun und war ständig unterwegs. war aber dafür auch meistens offline an meinem rechner. hier nun das OTL-Log. hoffe, alles ist richtig so ![]() OTL Logfile: Code:
Ich hab beim OTL-Baustein etwas in der zwishenzeit verändern müssen. Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos Hallo da bin ich wieder ![]() ![]() Hier die neue Log-Datei... OTL Logfile: Code:
Zitat: Zitat von spachtel Beitrag anzeigen
Ich hoffe, dass ich dieses Mal keinen Fehler gemacht habe
Doch, das Log ist unvollständig. Bitte nochmal machen und das vollständige Log posten!
![]() ![]() | ![]() RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos Ich hoffe, dass ich dieses Mal keinen Fehler gemacht habe ![]() OTL Logfile: Code:
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
:OTL
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-770839608-2006469700-1870852776-1000\..\Toolbar\WebBrowser: (no name) - {C424171E-592A-415A-9EB1-DFD6D95D3530} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKU\S-1-5-21-770839608-2006469700-1870852776-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
:Commands
[emptytemp]
[resethosts]

Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
Themen zu RegClean Pro - Rogue Verdacht nach Öffnen eines Fake-Facebookvideos |
administrator, anti-malware, asus, autostart, button, ccleaner, dateien, dateisystem, desktop, download, explorer, fehler, heuristiks/extra, heuristiks/shuriken, kostenlos, log, malwarebytes, office, offline, plötzlich, pop-up fenster, problem, programm, regclean, regclean pro, registry, speicher, taskmanager, verdacht, version, windows |