Plagegeister aller Art und deren Bekämpfung: C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) Hallo, so folgendes Problem: Vor ca. 2 Wochen stellte ich fest, das ich in Facebook vermehrt Werbung angezeigt bekomme und das sich das Abmelden auf einmal ziemlich lange "zieht". Außerdem reagiert der IE sehr sehr langsam. Vorgestern als ich wieder in FB war, fing der Bildschirm auf einmal an wild zu flattern ![]() Dann habe ich in Google einfach mal "verstärkte Werbung in Facebook" eingegeben und bin auf der Seite "guteFrage" gelandet. Da schilderte die Person, die gleichen Anzeichen. Der einzige Kommentar der dabei stand war, dass es sich um einen Virus handeln könnte und man auf die Seite Trojaner-Board gehen soll. Also hab ich es auch getan und habe mit der Suche auch gleich einen Beitrag, mit einem ähnlichen Problem gefunden. Da jedoch unter den Regeln stand, dass man dies nicht blind nachmachen sollte, habe ich jetzt diesen Thread erstellt und vorab schon einmal die einzelnen Durchläufe mit den Programmen gemacht. Malwarebytes Anti-Malware (Test) www.malwarebytes.org

Datenbank Version: v2012.07.01.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
XXX :: XXX [Administrator]

Schutz: Aktiviert

01.07.2012 23:15:39
mbam-log-2012-07-01 (23-15-39).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 228103
Laufzeit: 3 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende) Ich hoffe mir kann jemand helfen. Vielen Dank schon einmal im Voraus.

Mfg
![]() | #2 |
C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) hi

update mal malwarebytes, mache nen komplett scan, poste das ergebniss.
__________________update mal malwarebytes, mache nen komplett scan, poste das ergebniss.
__________________ |
![]() | #3 |
![]() | ![]() C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) Hallo markusg,
__________________hier das Ergebnis meines kompletten Durchlaufs: Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.03.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 XXX :: XXX [Administrator] Schutz: Aktiviert 03.07.2012 23:19:12 mbam-log-2012-07-03 (23-19-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 375995 Laufzeit: 58 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Jetzt wurde nichts mehr gefunden. Passt jetzt wieder alles!?! ![]() HackTool.Hiderun habe ich auf alle Fälle noch unter Quarantäne. Mfg |
![]() | #4 | |
C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen.
Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
![]() |
Themen zu C:\Windows\Installer\MSI50D9.tmp (HackTool.Hiderun) |
7-zip, antivir, avira, bandoo, bho, bildschirm, bonjour, dateisystem, desktop, error, fehler, firefox, flash player, google, hacktool, hacktool.hiderun, heuristiks/extra, heuristiks/shuriken, hiderun, home, install.exe, launch, logfile, microsoft office word, msi50d9tmp, msiexec.exe, nvidia update, nvpciflt.sys, object, office 2007, oneclickdownloader, problem, realtek, registry, rundll, searchqu toolbar, searchscopes, server, software, svchost.exe, sweetim, tarma, trojaner-board, usb, usb 3.0, virus, werbung, wildtangent games, windows, wscript.exe, yontoo |