Hallo. Ich habe ein Problem mit nen sehr penetranten Werbe-Virus. Zum Virus: Meine Browser Chrome UND Firefox haben unten rechts auf jeder Website ein Werbefenster mit unseriöser Werbung. Und wenn eine Seite zu lange zum laden braucht, wird man sofort auf einer Werbeseite weitergeleitet. Hab ESETS durchlaufen lassen... aber weiter weiß ich auch nicht ... Danke für die Hilfe! Gruß
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=26564dfbdb83a2438a833b565dfe2d3e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-27 03:38:17 # local_time=2012-06-27 05:38:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=5893 16776574 66 94 9750759 92435590 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=143166 # found=16 # cleaned=0 # scan_time=5757 C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome\basicscan.jar Win32/Adware.OneStep application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\BetterInstaller.exe a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\HyperCam.exe a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache4533936151208697158.tmp Java/Exploit.CVE-2012-0507.R trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache4597128426454063109.tmp a variant of Java/Exploit.CVE-2010-0840.NAA trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache4717048682823285785.tmp multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache5146623818769915070.tmp multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache7083926640900176585.tmp Java/Exploit.Agent.NAV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\jar_cache7615560901939695138.tmp multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\somoto-master.exe Win32/Somoto application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\1E5BCC08-BAB0-7891-9DBE-42AE293491D5\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\Local\Temp\nssBFF6.tmp\Install.dll probably a variant of Win32/Adware.HotBar.E application (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\268c9c0c-4a7c8d65 Java/Exploit.Agent.NBC trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\7e707b6c-10ef2bd0 Java/Exploit.Agent.NBI trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61\2467f3d-788ff59a multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\TEK\Downloads\SoftonicDownloader_fuer_norton-antivirus.exe a variant of Win32/SoftonicDownloader.D application (unable to clean) 00000000000000000000000000000000 I |
![]() | #2 |
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
![]() | #3 |
![]() | ![]() Werbe-Virus OTL Logfile:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
![]() | #5 |
![]() | ![]() Werbe-Virus Combofix Logfile: Code:
malwarebytes: Downloade Dir bitte Malwarebytes
__________________ --> Werbe-Virus |
![]() | ![]() Werbe-Virus Soeben hochgeladen. |
Hi, nachdem ich alles entfernt habe wurde der rechner neugestartet... finde ich noch iwo diese logdateien ? Gruß
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | ![]() Werbe-Virus Hi, nachdem ich alles entfernt habe wurde der rechner neugestartet... finde ich noch iwo diese logdateien ? Gruß |
öffne malwarebytes, logdateien, da sind sie :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | ![]() Werbe-VirusCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.06.28.10 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 TEK :: TEK-PC [Administrator] 28.06.2012 20:40:35 mbam-log-2012-06-28 (20-40-35).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 337592 Laufzeit: 27 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Europa Casino (PUP.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Casino\Europa Casino\_EuropaSetup_9d2b9a_de.exe (PUP.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\TEK\Downloads\EuropaSetup_9d2b9a_de.exe (PUP.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\TEK\Downloads\SetupCasino_3ad63a_de.exe (PUP.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\TEK\Downloads\SetupCasino_c5f362_de.exe (PUP.Casino) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\TEK\Downloads\SoftonicDownloader_fuer_norton-antivirus.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
hi Softonic finger weg, unnützer schrott Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. wenn fertig bescheid sagen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | ![]() Werbe-Virus alles erledigt, aber manche updates waren fehlerhaft und wurden nicht installiert ... ca 15 stück... |
dann neustarten, erneut nach updates suchen und erneut versuchen sie zu instalieren, fehlermeldungen und die nummern der updates notieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | ![]() Werbe-Virus ok alles erledigt ... jetzt hat er alle updates installiert... |
