|
Plagegeister aller Art und deren Bekämpfung: Avast includeit.info / Warnung beim besuch von WebseitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.07.2012, 18:05 | #1 |
| Avast includeit.info / Warnung beim besuch von Webseiten Hallo zusammen, bei der Suche nach einer Lösung gegen einen Virus/Trojaner/Maleware etc. bin ich auf euer Forum gestoßen, in der Hoffnung hilfe zu bekommen. Folgende Situation: Wir haben bei uns 2 Rechner stehen, mit dem einen werden Urlaubsvideos bearbeitet und hierfür haben wir im Internet nach sound gesucht wie Kinderlachen, Meeresrauschen etc. Nach ca. 1 Jahr ohne Probleme hat Avast jetzt folgende Meldung wenn wir mit dem IE ins Internet gehen "includeit.info/include.js?id=js25" mit dem Hinweis: Eine Bedrohung wurde gefunden. Mit dem Anfangsverdacht es könnte ein Virus sein haben wir uns eine Knoppix CD erstellt und einen Virenscan durchgeführt, ohne ein Ergebnis. Weiter auf der Suche bin ich dann auf dieses Forum gestoßen und habe Malewarebytes installiert und durchlaufen lassen, mit dem Ergebnis das anscheinenen 32 infizierte Dateien gefunden wurden. Anbei der log-File: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.17.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Klaus :: RIP2 [Administrator] Schutz: Aktiviert 17.07.2012 22:40:28 mbam-log-2012-07-17 (23-27-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 323286 Laufzeit: 34 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 23 HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\funmoods.dskBnd.1 (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\funmoods.dskBnd (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\funmoodsApp.appCore.1 (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\funmoodsApp.appCore (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\f (PUP.FunMoods) -> Keine Aktion durchgeführt. HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods Web Search (PUP.FunMoods) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Daten: Funmoods Toolbar -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Programme\Funmoods\1.5.23.22\escorTlbr.dll (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\Programme\Funmoods\1.5.23.22\bh\escort.dll (PUP.Funmoods) -> Keine Aktion durchgeführt. C:\Programme\Funmoods\1.5.23.22\escortApp.dll (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\Programme\Funmoods\1.5.23.22\escortEng.dll (PUP.FunMoods) -> Keine Aktion durchgeführt. C:\Programme\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Klaus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RWWUASVX\DownloadManagerSetup[1].exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Programme\Funmoods\1.5.23.22\uninstall.exe (PUP.FunMoods) -> Keine Aktion durchgeführt. (Ende) Gruß Carsten |
23.07.2012, 00:20 | #2 |
/// Helfer-Team | Avast includeit.info / Warnung beim besuch von Webseiten1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
05.08.2012, 02:09 | #3 |
/// Helfer-Team | Avast includeit.info / Warnung beim besuch von Webseiten Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Avast includeit.info / Warnung beim besuch von Webseiten |
2 infizierte dateien, administrator, anti-malware, autostart, avast, browser, dateien, explorer, forum, google, helper, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, install.exe, internet, log-file, lösung, malwarebytes, microsoft, probleme, programme, rechner, scan, software, sound, suche, warnung |