|
Plagegeister aller Art und deren Bekämpfung: Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2012, 21:13 | #1 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Hallo alle zusammen! Habe vorgestern einen blue screen gehabt, dann bei Windows Problembehandlung den "Tipp" bekommen, dass der Drahtlosnetzwerk-Treiber evt. Schuld sei. Habe ihn somit aktualisiert. Am nächsten Tag kurz nach Hochfahren des Pc`s Virenmeldung von Antivir (alle log files im Anhang bis keine Virenmeldung mehr kam). Antivir hat die Funde gelöscht. Momentan noch 8 Phish/Paypal.Tn Dateien in Quarantäne. Seit heute keine Virenmeldung mehr nach dem Hochfahren. Habe defogger installiert, aber keine Fehlermeldung. OTL datei im Anhang von gestern. Gmer von heute Nacht auch als Datei im Anhang. Braucht ihr noch etwas? LG |
13.07.2012, 23:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar)Code:
ATTFilter C:\Users\Sugga\Downloads\ObG-GE.part25.rar
__________________ |
15.07.2012, 20:52 | #3 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) ähm das ist eine ältere datei. ein musik-download von einer seite, die bereits nicht mehr existiert. aber ist sicherlich schon 2-3 jahre alt. :-/
__________________die seite hieß übrigens rnbpromo.net |
16.07.2012, 10:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
16.07.2012, 23:04 | #5 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) so, hier die malware log-datei von heute: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.07.16.10 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19272 Sugga :: ANJAS-PC [Administrator] 16.07.2012 21:32:23 mbam-log-2012-07-16 (21-32-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 343397 Laufzeit: 1 Stunde(n), 40 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Sugga\Downloads\SoftonicDownloader_fuer_jetaudio.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ältere malware log-dateien: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 8226 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 23.11.2011 22:16:27 mbam-log-2011-11-23 (22-16-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 168013 Laufzeit: 3 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7984 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 19.10.2011 23:48:00 mbam-log-2011-10-19 (23-48-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 311013 Laufzeit: 1 Stunde(n), 2 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7907 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19120 09.10.2011 15:59:23 mbam-log-2011-10-09 (15-59-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 309533 Laufzeit: 59 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Geändert von Suggasweet (16.07.2012 um 23:20 Uhr) |
17.07.2012, 13:38 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Vermüllte Software von Softonic scheint gerade stark in Mode zu sein! Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen Was ist mit ESET?
__________________ --> Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) |
17.07.2012, 15:44 | #7 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Ganz ehrlich, ich hab keine Ahnung, wie ich das von Softonic bekommen habe bzw. runter geladen habe. Ich aktualisiere meine Programme nur über den Hersteller selbst bzw. über chip.de. Eset folgt noch! Danke schonmal im Voraus! |
18.07.2012, 15:21 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
18.07.2012, 18:13 | #9 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Also ich habe nun zum 3. mal versucht den Eset Scanner durchzuführen, aber er unterbricht jedes mal bei ca. 50 %. Heute kam dann die Fehlermeldung, dass er nicht richtig ausgeführt werden kann und dieser eine "Virus" wurde angezeigt als Fund zuletzt. Textdatei im Anhang. Was soll ich nun weiterhin tun? |
19.07.2012, 10:16 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2012, 11:12 | #11 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Hier nun die log-file im Anhang. |
19.07.2012, 19:04 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Du solltest doch alle Logs in CODE-Tags posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2012, 20:07 | #13 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) Achso, entschuldige bitte! Blick da manchmal nich so durch, was ich als Anhang posten kann und was nicht...sorry. Code:
ATTFilter # AdwCleaner v1.702 - Logfile created 07/19/2012 at 12:10:17 # Updated 13/07/2012 by Xplode # Operating system : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # User : Sugga - ANJAS-PC # Running from : C:\Users\Sugga\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\Sugga\AppData\LocalLow\boost_interprocess Folder Found : C:\ProgramData\Anti-phishing Domain Advisor Folder Found : C:\ProgramData\Viewpoint Folder Found : C:\ProgramData\Viewpoint Folder Found : C:\Program Files\Viewpoint Folder Found : C:\Program Files\Viewpoint ***** [Registry] ***** Key Found : HKCU\Software\AppDataLow\Software\blekkotb Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Key Found : HKCU\Software\Softonic Key Found : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Key Found : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Key Found : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Key Found : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Key Found : HKLM\SOFTWARE\MetaStream Key Found : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Found : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Anti-phishing Domain Advisor Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Key Found : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Key Found : HKLM\SOFTWARE\Viewpoint Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Anti-phishing Domain Advisor] ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Found : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Found : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Key Found : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Key Found : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.19272 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://blekko.com?source=c3348dd4&tbp=homepage&toolbarid=blekkotb&u=201205224E564768A55DF4DD3DC37717 -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Sugga\AppData\Roaming\Mozilla\Firefox\Profiles\hy2o7129.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [2852 octets] - [19/07/2012 12:10:17] ########## EOF - C:\AdwCleaner[R1].txt - [2980 octets] ########## |
19.07.2012, 20:55 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2012, 21:08 | #15 |
| Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) ok, hab ich gemacht! Code:
ATTFilter # AdwCleaner v1.702 - Logfile created 07/19/2012 at 22:02:36 # Updated 13/07/2012 by Xplode # Operating system : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # User : Sugga - ANJAS-PC # Running from : C:\Users\Sugga\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Sugga\AppData\LocalLow\boost_interprocess Folder Deleted : C:\ProgramData\Anti-phishing Domain Advisor Folder Deleted : C:\ProgramData\Viewpoint Folder Deleted : C:\Program Files\Viewpoint ***** [Registry] ***** Key Deleted : HKCU\Software\AppDataLow\Software\blekkotb Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Key Deleted : HKCU\Software\Softonic Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Key Deleted : HKLM\SOFTWARE\MetaStream Key Deleted : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Deleted : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Anti-phishing Domain Advisor Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Key Deleted : HKLM\SOFTWARE\Viewpoint Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Anti-phishing Domain Advisor] ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.19272 Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://blekko.com?source=c3348dd4&tbp=homepage&toolbarid=blekkotb&u=201205224E564768A55DF4DD3DC37717 --> hxxp://www.google.com -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Sugga\AppData\Roaming\Mozilla\Firefox\Profiles\hy2o7129.default\prefs.js C:\Users\Sugga\AppData\Roaming\Mozilla\Firefox\Profiles\hy2o7129.default\user.js ... Deleted ! [OK] File is clean. ************************* AdwCleaner[R1].txt - [2981 octets] - [19/07/2012 12:10:17] AdwCleaner[S1].txt - [3015 octets] - [19/07/2012 22:02:36] ########## EOF - C:\AdwCleaner[S1].txt - [3143 octets] ########## |
Themen zu Blue Screen, dann später Virenmeld. v. Antivir (Phish/Paypal.TN; EXP/2008-5353.CN; JAVA/Dldr.Lamar) |
anhang, antivir, blue, blue screen, dateien, defogger, drahtlos, files, funde, heute, hochfahren, installier, installiert, log, log files, meldung, nacht, problembehandlung, schuld, screen, tan, virenmeldung, windows, zusammen |