Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Funshion (Software aus China) und deren Folgen: 457 Trojaner!
Vorweg gesagt, ich studiere zur Zeit in Taiwan.
Nun hatte ein Freund mir erzählt, dass es ein chinesisches Programm (Funshion) gibt, mit welchem man Filme (hauptsächlich aus China) sich online ansehen kann.
Viele chinesische Filme gibt es auch auf Youtube, ohne dass sie gelöscht werden, da dann sind keine Untertitel verfügbar.
Ich weiß, dass diese Art von Programm möglicherweise in den grauen Bereich fällt, aber sie ist ja ganz legal aus dem Internet herunter zu laden. Die Plattform wird als Video-on-demand Tool verkauft. (hier für alle Nicht-Chinesischsprachigen die englische Website [ohne Trojaner] Funshion Online | Home)
Ich hoffe, dass ihr mein Problem trotzdem bearbeitet.
Ich habe das Tool installiert und anschließend hat GData Internet Security 2013 auch keinen Alarm geschlagen.
Nun hatte ich (nachdem ich Probleme auf einem anderen PC gelöst habe) auch auf meinem PC Malwarebytes Anti-Malware installiert.
Dies auch regelmäßig (1-2 mal im Monat) durchlaufen lassen (Quick-Scan).
Jetzt musste ich feststellen, dass diese Software "Funshion" anscheind doch hunderte von Trojanern installiert hatte.
Also hab ich gleich die Panik ergriffen und per Malwarebytes alle in Quarantäne verschoben und anschließend gelöscht.
Ich wollte jetzt fragen ob ich noch weitere Schritte mit OTL oder sonstigen Programmen durchführen sollte um sicherzugehen, dass alles bereinigt wurde.
Hoffe meine Angaben und Daten reichen aus und ich hoffe ich habe alles genau der Anleitung befolgt.
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-08-26.01)
.
Microsoft Windows 7 Ultimate
Boot Device: \Device\HarddiskVolume1
Install Date: 06.08.2011 05:32:24
System Uptime: 14.05.2012 21:12:36 (0 hours ago)
.
Motherboard: LENOVO | | 1143A22
Processor: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz | CPU | 2301/100mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 86 GiB total, 28,118 GiB free.
D: is FIXED (NTFS) - 20 GiB total, 0,859 GiB free.
E: is FIXED (NTFS) - 359 GiB total, 32,706 GiB free.
F: is CDROM ()
G: is FIXED (NTFS) - 1 GiB total, 0,513 GiB free.
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318}
Description: Microsoft-Adapter für Miniports virtueller WiFis
Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&1E32634&0&01
Manufacturer: Microsoft
Name: Microsoft-Adapter für Miniports virtueller WiFis
PNP Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&1E32634&0&01
Service: vwifimp
.
==== System Restore Points ===================
.
RP263: 11.05.2012 10:36:26 - Installed Adobe PDF iFilter 9 for 64-bit platforms
RP264: 14.05.2012 06:50:14 - Installed Virtual Router v0.9 Beta
RP266: 14.05.2012 07:03:41 - Revo Uninstaller Pro's restore point - Virtual Router v0.9 Beta
RP267: 14.05.2012 07:04:16 - Removed Virtual Router v0.9 Beta
RP269: 14.05.2012 15:26:28 - Revo Uninstaller Pro's restore point -
.
==== Installed Programs ======================
.
Adobe Acrobat X Pro - English, Français, Deutsch
Adobe AIR
Adobe Community Help
Adobe Media Player
Adobe Photoshop CS5
Adobe Premiere Pro CS5.5
Adobe Story
AIDA64 Extreme Edition v2.30
android converter
AnyDVD
Apple Application Support
Apple Software Update
Audiobook Downloader Pro 1.3
AVS Update Manager 1.0
AVS Video Converter 8
AVS4YOU Software Navigator 1.4
BisonCam Twain Pro
BlueStacks (beta-1)
Breitbildfix
CameraHelperMsi
Catalyst Control Center
Catalyst Control Center - Branding
Catalyst Control Center Graphics Previews Common
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
Catalyst Control Center Profiles Mobile
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
CDRWIN 9 Basic
Chinese Traditional Fonts Support For Adobe Reader X
Citavi
CloneDVD2
Color Efex Pro 3.0 Standard
ContainerEx Decrypter
CyberLink PowerDVD 11
D3DX10
DAEMON Tools Lite
DivX-Setup
Dropbox
erLT
Exifer
Facebook Video Calling 1.0.0.8953
Fahrenheit
FastStone Capture 5.3
FastStone Photo Resizer 3.1
Files Suite v1.2
Franzis onlineTV 6
Free Studio version 5.3.5
Free YouTube to MP3 Converter version 3.11.19.412
G Data InternetSecurity 2013
G I - Die Welt der Verurteilten (mit neuen Texturen)
Ghostery IE Plugin
Google Update Helper
Gothic
Gothic II
Gothic II - Die Nacht des Raben
Gothic II Breitbildkamera-Patch
Gothic: Gothic I Breitbildkamera-Patch
Gothic_Patch
Gothic1-Font_Red
Gothic1_Orcaxe-Orcsword-Fix
GothicII-Font_Blue
HTC Home Apis
Indiana Jones and the Emperors Tomb
Inpaint 4.3
Integrated Camera Driver Installer Package Ver.1.1.0.1147
Intel PROSet Wireless
Intel(R) Display Audio Driver
Intel(R) Identity Protection Technology 1.1.2.0
Intel(R) Management Engine Components
Intel(R) Wireless Display
IrfanView (remove only)
Java Auto Updater
Java(TM) 6 Update 31
JDownloader 0.9
KC Softwares SUMo
Khorinis Improved
KKMAN
Lenovo Patch Utility
LingoPad 2.6 (Build 360)
Logitech Webcam-Software
LWS Facebook
LWS Gallery
LWS Help_main
LWS Launcher
LWS Motion Detection
LWS Pictures And Video
LWS Twitter
LWS Video Mask Maker
LWS Webcam Software
LWS WLM Plugin
LWS YouTube Plugin
Malwarebytes Anti-Malware Version 1.61.0.1400
Messenger Plus! 5
Microsoft SkyDrive
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft_VC100_CRT_SP1_x86
Microsoft_VC80_ATL_x86
Microsoft_VC80_CRT_x86
Microsoft_VC80_MFC_x86
Microsoft_VC80_MFCLOC_x86
Microsoft_VC90_ATL_x86
Microsoft_VC90_CRT_x86
Microsoft_VC90_MFC_x86
Microsoft_VC90_MFCLOC_x86
Miranda Fusion 3.1.12.1
Mozilla Firefox 12.0 (x86 de)
Mozilla Maintenance Service
Mp3tag v2.50
MSVC80_x86_v2
MSVC90_x86
MSVCRT
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
Nero Burning ROM 11
Nero Burning ROM 11 Help (CHM)
Nero BurningROM 10 Help (CHM)
Nero Control Center 10
Nero ControlCenter 11
Nero ControlCenter 11 Help (CHM)
Nero Core Components 10
Nero Core Components 11
Nero RescueAgent 11
Nero RescueAgent 11 Help (CHM)
nero.prerequisites.msi
Nokia Connectivity Cable Driver
Nokia Flashing Cable Driver
Nokia Suite
Panda USB Vaccine 1.0.1.4
Paragon Disk Wiper™ 10 Personal
PC Connectivity Solution
PC Inspector File Recovery
PDF Settings CS5
PhotoScape
PL-2303 USB-to-Serial
PowerXpressHybrid
PX Profile Update
PxMergeModule
QuickTime
RAD Video Tools
Rainmeter
Realtek Ethernet Controller Driver
RICOH_Media_Driver_v2.14.18.01
Satti's Texturpatch 1.5
Secunia PSI (2.0.0.4003)
Security Update for CAPICOM (KB931906)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
SimplyGoodPictures
Skype™ 5.9
Songr
SopCast 3.5.0
Spybot - Search & Destroy 2
Startscreen Patch
StreamTransport version: 1.0.2.2171
Sumpfis Textur Patch
System Explorer 3.8.6
System Requirements Lab for Intel
System Update
TeamViewer 7
ThielHater's Texturepatch v1.0.1
ThinkPad Energie-Manager
UltraEdit
UltraISO Premium V9.52
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2468871)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
VC80CRTRedist - 8.0.50727.6195
VDFManager v1.0.2
Veetle TV
Wenlin 3.4.1
Winamp
Winamp Erkennungs-Plug-in
Windows Live Communications Platform
Windows Live Essentials
Windows Live Fotogalerie
Windows Live Installer
Windows Live Messenger
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Media Player Firefox Plugin
WOT for Internet Explorer
Yahoo! Messenger
Youtube Downloader HD v. 2.9.2
.
==== End Of File ===========================
Funshion (Software aus China) und deren Folgen: 457 Trojaner!
Sieht nicht besonders vertrauenswürdig aus. Die Bewertungen bei WOT sind auch nicht gerade positiv
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.
Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
Klicke auf Starten.
Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
Klicke am Ende des Suchlaufs auf Fertig stellen.
Schließe das Fenster von ESET.
Explorer öffnen.
C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
E:\Downloads\Unlocker 1.9.1.exe Win32/Adware.ADON application
E:\Downloads\Messenger\Messenger Plus 5.11.exe a variant of Win32/MessengerPlus.A application
E:\Downloads\System\coretemp_1236.exe a variant of Win32/InstallIQ application
Funshion (Software aus China) und deren Folgen: 457 Trojaner!
Hätte da mal zwei Fragen bevor es weiter geht
1.) Geht der normale Modus von Windows uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten
Funshion (Software aus China) und deren Folgen: 457 Trojaner!
Ich habe die gemeldeten Funde noch einmal mit VirusTotal scannen lassen und da wurden jeweils nur 1 Treffer bei 42 Virus-Scannern gefunden bzw. bei coretemp 2 von 42.
Kann ich diese Meldungen also als Fehlalarm werten?
Ist mein System jetzt sauber oder sollte ich noch etwas anderes durchführen?
Ansonsten hat bei mir kein Virenscanner, Malwarebytes oder sonstiges Programm mehr angeschlagen.
Ich denke Malwarebytes wird alle gefundenen Schädlinge damals gut entfernt haben.
Würde mich trotzdem über weitere Tipps freuen bzw. falls ich noch etwas erledigen sollte.
Themen zu Funshion (Software aus China) und deren Folgen: 457 Trojaner!
Zum Thema Funshion (Software aus China) und deren Folgen: 457 Trojaner! - Vorweg gesagt, ich studiere zur Zeit in Taiwan.
Nun hatte ein Freund mir erzählt, dass es ein chinesisches Programm (Funshion) gibt, mit welchem man Filme (hauptsächlich aus China) sich online - Funshion (Software aus China) und deren Folgen: 457 Trojaner!...