|
Plagegeister aller Art und deren Bekämpfung: searchqu.com/406Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2012, 17:24 | #1 |
| searchqu.com/406 Schönen Guten Abend, ich habe seit kurzer Zeit (Seit dem ich den Free FLV Converter installiert habe) den "irgendwas" drauf. Egal ob ich den IE oder FF starte, es kommr immer nur diese Seite als Startseite. Ich habe schon nachgeschaut im Forum aber ich komme da nicht so ganz durch, was ich machen soll und was nicht. Ich bitte um Hilfe! Achso, ich habe Win 7 64bit Version. |
18.01.2012, 20:36 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406 Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
23.01.2012, 14:35 | #3 |
| searchqu.com/406 Werde ich machen und dann posten!
__________________Geändert von Bydaffy (23.01.2012 um 14:43 Uhr) |
23.01.2012, 14:38 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406 Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2012, 14:44 | #5 |
| searchqu.com/406 Malwarebytes Anti-Malware (Test) 1.60.0.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.01.23.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Weber :: WEBER-PC [Administrator] Schutz: Aktiviert 23.01.2012 14:25:36 mbam-log-2012-01-23 (14-25-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 189544 Laufzeit: 5 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
23.01.2012, 14:48 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406 Hast du dein erstes Log wegeditiert? Warum?
__________________ --> searchqu.com/406 |
23.01.2012, 15:23 | #7 |
| searchqu.com/406 Nein, das war der. Ich wollte eigentlich beide log zusammen posten. Aber der vom ESET online scanner braucht noch länger. |
23.01.2012, 16:00 | #8 |
| searchqu.com/406 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=ab65a396bef6e54ca2073e4e4c577df9 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-23 02:58:55 # local_time=2012-01-23 03:58:55 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 276626 78955939 0 0 # compatibility_mode=8192 67108863 100 0 3830 3830 0 0 # compatibility_mode=8449 16775165 50 96 7977 140585123 0 0 # scanned=169016 # found=0 # cleaned=0 # scan_time=4646 |
23.01.2012, 16:25 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2012, 20:33 | #10 |
| searchqu.com/406 Malwarebytes Anti-Malware (Test) 1.60.0.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.01.23.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Weber :: WEBER-PC [Administrator] Schutz: Deaktiviert 23.01.2012 17:12:38 mbam-log-2012-01-23 (17-12-38).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 458281 Laufzeit: 1 Stunde(n), 35 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 D:\Call Of Duty\COD6~1.NOC\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Call Of Duty\COD6~1.NOC\Phx_data\Res\RICO.exe (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Call Of Duty\COD6~1.NOC\Phx_data\Res\ss.exe (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
23.01.2012, 21:53 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2012, 22:19 | #12 |
| searchqu.com/406 Nein, ich habe das Original. ich habe mal ein Patch gedownloaded, der zum Cheaten sein soll, weil ich in einer Mission nicht weiter kam. |
24.01.2012, 09:10 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | searchqu.com/406 Sry aber diese Datei landet bei Suchergebnissen immer nur im Zusammenhang mit Cracks auf die Liste...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu searchqu.com/406 |
abend, bitte um hilfe, converter, forum, free, guten, hilfe!, installier, installiert, kurzer, schöne, schönen, seite, starte, version., win 7 64bit |