Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Vermutung auf einen Virsu

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.09.2012, 22:14   #1
russel
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Guten Tag,
seit einiger Zeit blinkt beim herunterfahren des PC´s ein lila Bildschirm auf mit einem Männchen in der Mitte und darunter steht glaube ich ein Satz. Mehr kann ich leider nicht erkennen, weil es nur kurz aufblinkt. Ich vermute mal das es ein Virus ist. Vielleicht könnt ihr mir ja weiterhelfen. Norton Power Eraser habe ich durchlaufen lassen, der hat nichts gefunden.
LG russel

Alt 23.09.2012, 15:00   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 23.09.2012, 20:49   #3
russel
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Datenbank Version: v2012.09.23.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
David :: DAVID-PC [Administrator]

Schutz: Aktiviert

23.09.2012 20:05:08
mbam-log-2012-09-23 (20-05-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 365299
Laufzeit: 49 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 7
C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G110_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G13_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G19_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G510_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\David\AppData\Roaming\logs.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\David\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\David\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
__________________

Alt 24.09.2012, 13:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Was hast du an den CODE-Tags nicht verstanden?
Was ist mit ESET?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.09.2012, 17:46   #5
russel
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=fea4330fc1f00b4986d4e892f847d8e5
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-24 04:35:59
# local_time=2012-09-24 06:35:59 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 27976942 27976942 0 0
# compatibility_mode=5893 16776573 100 94 22446 100130211 0 0
# compatibility_mode=8192 67108863 100 0 283 283 0 0
# scanned=164503
# found=9
# cleaned=0
# scan_time=4198
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\DnsBHO.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Cache\f_006931 HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I
C:\Users\David\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\F37NCFAC\32yySka1efxRfST[1].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I
C:\Users\David\AppData\Local\Temp\SetupDataMngr_Searchqu.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
${Memory} Win32/Toolbar.SearchSuite application 00000000000000000000000000000000 I


Alt 24.09.2012, 20:28   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)
__________________
--> Vermutung auf einen Virsu

Alt 25.09.2012, 19:01   #7
russel
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



# AdwCleaner v2.003 - Datei am 09/25/2012 um 20:00:17 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : David - DAVID-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\David\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Users\David\AppData\Local\Temp\Searchqu.ini
Datei Gefunden : C:\Users\David\AppData\Local\Temp\searchqutoolbar-manifest.xml
Datei Gefunden : C:\Users\David\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Ordner Gefunden : C:\Program Files (x86)\Windows iLivid Toolbar
Ordner Gefunden : C:\Users\David\AppData\Local\Ilivid Player
Ordner Gefunden : C:\Users\David\AppData\LocalLow\searchquband
Ordner Gefunden : C:\Users\David\AppData\LocalLow\Searchqutoolbar
Ordner Gefunden : C:\Users\David\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\searchqutoolbar
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Schlüssel Gefunden : HKLM\Software\SearchquMediabarTb
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKU\S-1-5-21-3572249051-2567477429-1016682053-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v13.0 (de)

Profilname : default
Datei : C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\p66ql0z9.default\prefs.js

Gefunden : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
Gefunden : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=113&systemid=406&sr=0&q=");

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [5605 octets] - [25/09/2012 20:00:17]

########## EOF - C:\AdwCleaner[R1].txt - [5665 octets] ##########

Alt 26.09.2012, 09:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Verwende bitte endlich mal die CODE-Tags!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.10.2012, 10:16   #9
russel
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Ich verstehe nur das mit den CODE TAGS nicht.

Alt 05.10.2012, 13:49   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutung auf einen Virsu - Standard

Vermutung auf einen Virsu



Dann einfach nochmal richtig lesen! Einfacher kann man es nun wirklich nicht erklären!
Zudem gibt es da extra einen Button bei der Formatierleiste dafür, der ist mit # beschriftet! Zwischen den CODE-Tags muss das Log
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Vermutung auf einen Virsu
bildschirm, bli, blink, blinkt, einiger, eraser, erkenne, erkennen, gefunde, glaube, guten, hack, herunterfahren, nicht erkennen, nichts, norton, norton power eraser, power, vermute, vermutung, virsu




Ähnliche Themen: Vermutung auf einen Virsu


  1. Vermutung auf Malware, was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2014 (11)
  2. Vermutung auf Trojaner
    Log-Analyse und Auswertung - 07.09.2014 (4)
  3. Vermutung auf Viren
    Log-Analyse und Auswertung - 07.03.2014 (12)
  4. Vermutung auf Virus
    Log-Analyse und Auswertung - 07.01.2014 (15)
  5. Virsu meldung von Avast beim Betrtetn von MeinEbay über IE
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (4)
  6. BKA VIRSU loswerden mit _OTL
    Log-Analyse und Auswertung - 26.07.2011 (4)
  7. Vermutung von Hackprogrammen auf Festplatte
    Log-Analyse und Auswertung - 25.12.2010 (2)
  8. Trojaner Vermutung
    Log-Analyse und Auswertung - 01.10.2010 (8)
  9. Vermutung auf Trojaner und Wurm
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (5)
  10. Trojaner-Vermutung
    Log-Analyse und Auswertung - 18.05.2009 (76)
  11. virsu/trojaner eingefangen
    Mülltonne - 24.10.2008 (0)
  12. Kino.to | Vermutung Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (15)
  13. Virus vermutung
    Log-Analyse und Auswertung - 19.09.2008 (17)
  14. Virsu?Bot? Keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (3)
  15. Vermutung auf Virus! AnswerWorks 4.0??
    Log-Analyse und Auswertung - 19.03.2007 (1)
  16. Vermutung auf einen Trojaner =/
    Mülltonne - 14.07.2006 (2)
  17. backdoor vermutung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (15)

Zum Thema Vermutung auf einen Virsu - Guten Tag, seit einiger Zeit blinkt beim herunterfahren des PC´s ein lila Bildschirm auf mit einem Männchen in der Mitte und darunter steht glaube ich ein Satz. Mehr kann ich - Vermutung auf einen Virsu...
Archiv
Du betrachtest: Vermutung auf einen Virsu auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.