|
Plagegeister aller Art und deren Bekämpfung: Facbook Virus, erfolgreich bekämpft?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2012, 13:41 | #1 |
| Facbook Virus, erfolgreich bekämpft? Hallo, ich bin gestern leider auch auf den jpg.scr Virus auf facebook reingefallen. Nach Scans von AntiVir und Kaspersky wurden auch einige Viren erkannt. Ich hab mir dann noch Malwarebytes geholt und das hat auch noch etwas erwischt. Ich wollt nun wissen ob der pc wirklich sicher ist. Anbei sind die logs von otl und 2 von Malware |
21.08.2012, 16:11 | #2 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft?Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL DRV - (IntcAzAudAddService) -- system32\drivers\RTKVHDA.sys File not found DRV - (awbl6kau) -- File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\..\SearchScopes\{c99fdc39-a1ae-4b24-8d71-e5274f8d7c54}: "URL" = http://search.hotspotshield.com/g/results.php?c=s&q={searchTerms} IE - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local FF - prefs.js..browser.search.suggest.enabled: false FF - prefs.js..browser.startup.homepage: "http://www.google.de/" FF - prefs.js..network.proxy.http: "186.42.198.234" FF - prefs.js..network.proxy.http_port: 3128 FF - prefs.js..network.proxy.no_proxies_on: "127.0.0.1, stealthy.co" FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "127.0.0.1" FF - prefs.js..network.proxy.socks_port: 9050 FF - prefs.js..network.proxy.socks_remote_dns: true FF - prefs.js..network.proxy.type: 0 O4 - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000..\Run: [XXX] "C:\Users\XXX~1\AppData\Local\Temp\Rar$EX01.937\Makro.exe" /D:3000 File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {E6F480FC-BD44-4CBA-B74A-89AF7842937D} http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.4.26.0.cab (Reg Error: Key error.) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\Shell - "" = AutoRun O33 - MountPoints2\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\Shell\AutoRun\command - "" = H:\AUTORUN.EXE O33 - MountPoints2\{c895bc00-89da-11df-8c70-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{c895bc00-89da-11df-8c70-806e6f6e6963}\Shell\AutoRun\command - "" = E:\cbs.exe [1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] @Alternate Data Stream - 24 bytes -> C:\Windows:A81EF77E260A429A @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:8B4F37E5 :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
21.08.2012, 18:18 | #3 |
| Facbook Virus, erfolgreich bekämpft? Danke erstmal für die schnelle Antwort.
__________________Leider hatte otl ein problem und konnte [emptytemp] nicht abschließen, da sich im Tempordner "FXSAPIDebugLogFile" befand. Habe dann den otl Prozess beendet windos scan und faxdienste in der systemsteuerung deaktiviert und den rechner neu gestartet. Nach dem neustart konnte ich "FXSAPIDebugLogFile" dann manuell löschen und otl hat diese logfile bei systemstart angezeigt. Code:
ATTFilter Files\Folders moved on Reboot... File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
22.08.2012, 00:38 | #4 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Du musst den FIX in OTL reinkopieren! Nochmal! |
22.08.2012, 09:57 | #5 |
| Facbook Virus, erfolgreich bekämpft? Ok, jetzt hat es geklappt. Code:
ATTFilter All processes killed ========== OTL ========== Error: No service named IntcAzAudAddService was found to stop! Service\Driver key IntcAzAudAddService not found. File system32\drivers\RTKVHDA.sys File not found not found. Error: No service named awbl6kau was found to stop! Service\Driver key awbl6kau not found. File File not found not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKEY_USERS\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_USERS\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_USERS\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Internet Explorer\SearchScopes\{c99fdc39-a1ae-4b24-8d71-e5274f8d7c54}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c99fdc39-a1ae-4b24-8d71-e5274f8d7c54}\ not found. HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKU\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Prefs.js: false removed from browser.search.suggest.enabled Prefs.js: "hxxp://www.google.de/" removed from browser.startup.homepage Prefs.js: "186.42.198.234" removed from network.proxy.http Prefs.js: 3128 removed from network.proxy.http_port Prefs.js: "127.0.0.1, stealthy.co" removed from network.proxy.no_proxies_on Prefs.js: true removed from network.proxy.share_proxy_settings Prefs.js: "127.0.0.1" removed from network.proxy.socks Prefs.js: 9050 removed from network.proxy.socks_port Prefs.js: true removed from network.proxy.socks_remote_dns Prefs.js: 0 removed from network.proxy.type Registry value HKEY_USERS\S-1-5-21-2341972302-1711254061-3484501686-1000\Software\Microsoft\Windows\CurrentVersion\Run\\XXX not found. Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found. File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot. Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin not found. File move failed. C:\Windows\System32\mctadmin.exe scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser not found. Registry value HKEY_USERS\S-1-5-21-2341972302-1711254061-3484501686-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found. Starting removal of ActiveX control {E6F480FC-BD44-4CBA-B74A-89AF7842937D} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E6F480FC-BD44-4CBA-B74A-89AF7842937D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6F480FC-BD44-4CBA-B74A-89AF7842937D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E6F480FC-BD44-4CBA-B74A-89AF7842937D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6F480FC-BD44-4CBA-B74A-89AF7842937D}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File C:\autoexec.bat not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{957e0f2a-e525-11e0-8b12-485b39b1b26b}\ not found. File H:\AUTORUN.EXE not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c895bc00-89da-11df-8c70-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c895bc00-89da-11df-8c70-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c895bc00-89da-11df-8c70-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c895bc00-89da-11df-8c70-806e6f6e6963}\ not found. File E:\cbs.exe not found. File/Folder C:\Windows\System32\*.tmp not found. Unable to delete ADS C:\Windows:A81EF77E260A429A . Unable to delete ADS C:\ProgramData\Temp:8B4F37E5 . ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\XXX\Desktop\cmd.bat deleted successfully. C:\Users\XXX\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: XXX ->Temp folder emptied: 1695 bytes |
22.08.2012, 19:23 | #6 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> Facbook Virus, erfolgreich bekämpft? |
22.08.2012, 21:21 | #7 |
| Facbook Virus, erfolgreich bekämpft? Ok hier sind die logs: Code:
ATTFilter # AdwCleaner v1.801 - Logfile created 08/22/2012 at 22:10:16 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (32 bits) # User : XXX - XXX # Boot Mode : Normal # Running from : C:\Users\XXX\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** File Found : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\71sv1zd7.default\searchplugins\SweetIm.xml File Found : C:\user.js ***** [Registry] ***** Key Found : HKCU\Software\Softonic Key Found : HKCU\Software\SweetIm Key Found : HKLM\SOFTWARE\Babylon Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL Key Found : HKLM\SOFTWARE\SweetIM ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Key Found : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Key Found : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v8.0 (de) Profile name : default [Profil par défaut] File : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\71sv1zd7.default\prefs.js Found : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Found : user_pref("extensions.BabylonToolbar_i.babExt", ""); Found : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108298"); Found : user_pref("extensions.BabylonToolbar_i.hardId", "7c127091000000000000485b39b1b26b"); Found : user_pref("extensions.BabylonToolbar_i.id", "7c127091000000000000485b39b1b26b"); Found : user_pref("extensions.BabylonToolbar_i.instlDay", "15396"); Found : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Found : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Found : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Found : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Found : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Found : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Found : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Found : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1713:21:56"); Found : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Profile name : default File : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\xxqjklz2.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [2881 octets] - [22/08/2012 22:03:13] AdwCleaner[R2].txt - [2884 octets] - [22/08/2012 22:06:22] AdwCleaner[R3].txt - [2815 octets] - [22/08/2012 22:10:16] ########## EOF - C:\AdwCleaner[R3].txt - [2943 octets] ########## Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.22.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 XXX :: XXX [Administrator] 22.08.2012 20:51:26 mbam-log-2012-08-22 (20-51-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 482389 Laufzeit: 1 Stunde(n), 10 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Vielen Dank für deine Mühe! |
22.08.2012, 22:04 | #8 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
23.08.2012, 00:44 | #9 |
| Facbook Virus, erfolgreich bekämpft? Wurde leider etwas gefunden... Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 23.08.2012 00:43:35 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Archiv Scan: An ADS Scan: An Scan Beginn: 23.08.2012 00:44:06 D:\Programme\Activision\Empires Dawn of the Modern World\EDMW_ResSet.exe gefunden: Trojan.Win32.Agent.KFOIWYH.AMN!E1 Gescannt 692675 Gefunden 1 Scan Ende: 23.08.2012 01:32:27 Scan Zeit: 0:48:21 D:\Programme\Activision\Empires Dawn of the Modern World\EDMW_ResSet.exe Quarantäne Trojan.Win32.Agent.KFOIWYH.AMN!E1 Quarantäne 1 Code:
ATTFilter # AdwCleaner v1.801 - Logfile created 08/23/2012 at 00:37:11 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (32 bits) # User : XXX - XXX # Boot Mode : Normal # Running from : C:\Users\XXX\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** File Deleted : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\71sv1zd7.default\searchplugins\SweetIm.xml File Deleted : C:\user.js ***** [Registry] ***** Key Deleted : HKCU\Software\Softonic Key Deleted : HKCU\Software\SweetIm Key Deleted : HKLM\SOFTWARE\Babylon Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL Key Deleted : HKLM\SOFTWARE\SweetIM ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v8.0 (de) Profile name : default [Profil par défaut] File : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\71sv1zd7.default\prefs.js C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\71sv1zd7.default\user.js ... Deleted ! Deleted : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Deleted : user_pref("extensions.BabylonToolbar_i.babExt", ""); Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108298"); Deleted : user_pref("extensions.BabylonToolbar_i.hardId", "7c127091000000000000485b39b1b26b"); Deleted : user_pref("extensions.BabylonToolbar_i.id", "7c127091000000000000485b39b1b26b"); Deleted : user_pref("extensions.BabylonToolbar_i.instlDay", "15396"); Deleted : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Deleted : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Deleted : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Deleted : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Deleted : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1713:21:56"); Deleted : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Profile name : default File : C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\xxqjklz2.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [2881 octets] - [22/08/2012 22:03:13] AdwCleaner[R2].txt - [2884 octets] - [22/08/2012 22:06:22] AdwCleaner[R3].txt - [2944 octets] - [22/08/2012 22:10:16] AdwCleaner[S1].txt - [3031 octets] - [23/08/2012 00:37:11] ########## EOF - C:\AdwCleaner[S1].txt - [3159 octets] ########## Ich weiß nicht ob ihr mir glaubt, aber ich besitze das Spiel legal. Ich habe dafür nie einen Crack geladen! Es hat mich allerdings schon immer gewundert, dass man das Spiel nach dem letzten Patch den ich mir geladen hatte ohne Cd spielen konnte. Den habe ich damals glaube ich von 4 players geladen, was ja eigentlich eine seriöse Seite ist. Werde ihn natürlich sofort entfernen falls das ok ist!!! Geändert von Pica (23.08.2012 um 00:59 Uhr) Grund: Neue Erkenntnisse |
23.08.2012, 15:31 | #10 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
23.08.2012, 20:32 | #11 |
| Facbook Virus, erfolgreich bekämpft? Eset log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=bde9c671d410b74db9ea42510d26b52f # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-23 07:14:05 # local_time=2012-08-23 09:14:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1280 16777215 100 0 249073 249073 0 0 # compatibility_mode=1792 16777215 100 0 27132775 27132775 0 0 # compatibility_mode=5893 16776573 100 94 8508 97375434 0 0 # compatibility_mode=8192 67108863 100 0 8505 8505 0 0 # scanned=274310 # found=0 # cleaned=0 # scan_time=5003 |
24.08.2012, 00:37 | #12 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
24.08.2012, 01:48 | #13 |
| Facbook Virus, erfolgreich bekämpft? PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,4,402,265) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. |
24.08.2012, 02:04 | #14 |
/// Helfer-Team | Facbook Virus, erfolgreich bekämpft? Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
24.08.2012, 11:35 | #15 |
| Facbook Virus, erfolgreich bekämpft? Vielen Dank für deine Hilfe!!! Werde in Zukunft wohl vorsichtiger sein müssen, naja ich glaub ich hab was draus gelernt. Ich finde es außerdem echt gut, dass sich Leute die Mühe machen in ihrer Freizeit den Leuten hier zu helfen. Werde das Forum auf jeden Fall weiterempfelen! Dickes Lob von mir, macht so weiter!!! |
Themen zu Facbook Virus, erfolgreich bekämpft? |
antivir, bekämpft, erfolgreich, facebook, gestern, jpg.scr, kaspersky, malwarebytes, scans, viren, virus, wirklich, wissen |