|
Plagegeister aller Art und deren Bekämpfung: Mehrere Viren in Malwarebytes gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2012, 16:07 | #1 |
| Mehrere Viren in Malwarebytes gefunden Guten Tag, mir erschien in den letzten Tagen das Internet irgendwie langsamer und deshalb hab ich mal Malwarebytes gestartet und suchen lassen. Da gab es dann auch Ergebnisse, hier das Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.01.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Schleiz :: SCHLEIZ-PC [Administrator] 01.05.2012 16:08:37 mbam-log-2012-05-01 (16-08-37).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 445897 Laufzeit: 46 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=3&cf=cf5f2cae-607b-11e1-9838-1c6f65857a0a) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=3&cf=cf5f2cae-607b-11e1-9838-1c6f65857a0a) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\$RECYCLE.BIN\S-1-5-21-641835028-4203237894-2267377993-1005\$RDLOMMZ.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Natalie\Zip Uncompressor\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
01.05.2012, 16:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Viren in Malwarebytes gefunden Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
01.05.2012, 17:25 | #3 |
| Mehrere Viren in Malwarebytes gefunden Erstmal danke für die schnelle Antwort
__________________Ja, ich habe in der Tat noch ältere Logs da ich mich schonmal hier "behandeln" lassen hab, in denen war aber nichts gefunden worden. Außerdem ist da auch ein Scan den ich abgebrochen hat weil ich ausversehen auf quickscan geklickt hatte, den poste ich mal nicht. Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.13.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Schleiz :: SCHLEIZ-PC [Administrator] 13.01.2012 14:11:21 mbam-log-2012-01-13 (14-11-21).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 397580 Laufzeit: 47 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.14.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Schleiz :: SCHLEIZ-PC [Administrator] 19.01.2012 15:38:49 mbam-log-2012-01-19 (15-38-49).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 397002 Laufzeit: 44 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
01.05.2012, 17:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Viren in Malwarebytes gefunden Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2012, 17:33 | #5 |
| Mehrere Viren in Malwarebytes gefunden Hmm, habe den Scan gemacht, hat auch nichts gefunden, aber als Log kam nur das hier: Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK |
02.05.2012, 18:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Viren in Malwarebytes gefunden ESET hast du wahrscheinlich falsch gemacht, da gab es extra einen dicken Hinweis zu Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
__________________ --> Mehrere Viren in Malwarebytes gefunden |
03.05.2012, 20:21 | #7 |
| Mehrere Viren in Malwarebytes gefunden So, hier jetzt das richtige Log: Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial= # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-05-03 05:56:50 # local_time=2012-05-03 07:56:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 41321516 41321516 0 0 # compatibility_mode=5893 16776573 100 94 127285 87692043 0 0 # compatibility_mode=8192 67108863 100 0 94687 94687 0 0 # scanned=205328 # found=0 # cleaned=0 # scan_time=5615 |
04.05.2012, 10:28 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Viren in Malwarebytes gefunden Ist ja nun unauffällig. Die vorherigen Funde solltest du auch nicht überbewerten Noch probleme offen?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.05.2012, 12:19 | #9 |
| Mehrere Viren in Malwarebytes gefunden Eigentlich keine Probleme, nur hin und wieder lädt mein Internet langsam. Was hatte es eigentlich mit den bei Malwarebytes gefundenen Viren auf sich, was ist ein "Adware.Agent" ? |
04.05.2012, 18:13 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Viren in Malwarebytes gefunden Adware => Kofferwort aus Advertisement (oder kurs "Ad" also Werbung) und Software - wenn du so willst das "Software mit Werbung" => siehe wiki zu Adware
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Mehrere Viren in Malwarebytes gefunden |
administrator, aktion, anti-malware, autostart, code, dateien, dateisystem, ergebnisse, explorer, gestartet, guten, heuristiks/extra, heuristiks/shuriken, hijack.startpage, install, install.exe, interne, internet, langsamer, log, malwarebytes, microsoft, recycle.bin, registrierung, service, software, speicher, suche, uninstall.exe, version, viren |