|
Log-Analyse und Auswertung: Ilivid/Searchqu VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.01.2012, 18:06 | #1 |
| Ilivid/Searchqu Virus Hey Ich habe dummerweise diesen Virus/Trojaner/maleware iLivid heruntergeladen und weiß nicht wie ich ihn wieder loswerden kann.Es öffnet sich auch immer searchqu wenn ich firefox starte. Ich habe schon einen ähnlichen beitrag gefunden,wo man etwas runterladen musste und dann die log.txt datei posten sollte ich habe dies auch durchgeführt und würde gerne wissen ob ihr mir weiterhelfen könnt. Danke Die Dateien die dabei rauskamen: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b6d21dd3f1ef834cbc5c34034931a5ef # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-09 04:51:22 # local_time=2012-01-09 05:51:22 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1280 16777215 100 0 11673233 11673233 0 0 # compatibility_mode=5893 16776573 100 94 4189 77753037 0 0 # compatibility_mode=8192 67108863 100 0 3848 3848 0 0 # scanned=200562 # found=11 # cleaned=0 # scan_time=4695 C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\DnsBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Users\Chrissy\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT80DMBG\SetupDataMngr_Searchqu[1].exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Users\Chrissy\AppData\Local\Temp\SetupDataMngr_Searchqu.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I D:\Anderes Zeug\Setups verschiedener Programme\SoftonicDownloader_fuer_gimp.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I D:\Anderes Zeug\Setups verschiedener Programme\SoftonicDownloader_fuer_teamspeak.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I D:\Downloads\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I ${Memory} a variant of Win32/Toolbar.SearchSuite application 00000000000000000000000000000000 I Ich hoffe ihr könnt mir helfen,danke. |
10.01.2012, 12:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ilivid/Searchqu Virus Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
10.01.2012, 15:14 | #3 |
| Ilivid/Searchqu Virus Das kam bei dem test mit Malwarebytes raus:
__________________Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.10.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Chrissy :: CHRISSY-PC [Administrator] 10.01.2012 14:28:19 mbam-log-2012-01-10 (14-28-19).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 365951 Laufzeit: 43 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 D:\Anderes Zeug\Battle Realms\BattleRealmsNOCD.exe (Trojan.Bancos) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
10.01.2012, 16:41 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ilivid/Searchqu VirusZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2012, 16:52 | #5 |
| Ilivid/Searchqu Virus Und wie entferne ich jez ilivid? Und wie stelle ich ein dass dieses searchqu sich nichtmehr öffnet? Danke schonmal im voraus. |
20.01.2012, 22:42 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ilivid/Searchqu VirusZitat:
Warum nur diese Lösung ebenfalls
__________________ --> Ilivid/Searchqu Virus |
Themen zu Ilivid/Searchqu Virus |
anderes, appdata, beitrag, datei, dateien, downloader, durchgeführt, escan, files, firefox, found, internet, loswerden, microsoft, onlinescan, posten, programme, service, temporary, ups, variant, version, virus, win32/softonicdownloader.a, win32/sweetim.b, windows, öffnet |