|
Plagegeister aller Art und deren Bekämpfung: Vermutung auf einen VirsuWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.09.2012, 22:14 | #1 |
| Vermutung auf einen Virsu Guten Tag, seit einiger Zeit blinkt beim herunterfahren des PC´s ein lila Bildschirm auf mit einem Männchen in der Mitte und darunter steht glaube ich ein Satz. Mehr kann ich leider nicht erkennen, weil es nur kurz aufblinkt. Ich vermute mal das es ein Virus ist. Vielleicht könnt ihr mir ja weiterhelfen. Norton Power Eraser habe ich durchlaufen lassen, der hat nichts gefunden. LG russel |
23.09.2012, 15:00 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutung auf einen Virsu Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
23.09.2012, 20:49 | #3 |
| Vermutung auf einen Virsu Datenbank Version: v2012.09.23.05
__________________Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 David :: DAVID-PC [Administrator] Schutz: Aktiviert 23.09.2012 20:05:08 mbam-log-2012-09-23 (20-05-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 365299 Laufzeit: 49 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G110_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G13_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G19_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Logitech\GamePanel Software\G-series Software\GPFlash\G510_Training.exe (Trojan.Spatet) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Roaming\logs.dat (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\David\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
24.09.2012, 13:27 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutung auf einen Virsu Was hast du an den CODE-Tags nicht verstanden? Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.09.2012, 17:46 | #5 |
| Vermutung auf einen Virsu ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=fea4330fc1f00b4986d4e892f847d8e5 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-24 04:35:59 # local_time=2012-09-24 06:35:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 27976942 27976942 0 0 # compatibility_mode=5893 16776573 100 94 22446 100130211 0 0 # compatibility_mode=8192 67108863 100 0 283 283 0 0 # scanned=164503 # found=9 # cleaned=0 # scan_time=4198 C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\DnsBHO.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Cache\f_006931 HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\David\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\F37NCFAC\32yySka1efxRfST[1].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\David\AppData\Local\Temp\SetupDataMngr_Searchqu.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I ${Memory} Win32/Toolbar.SearchSuite application 00000000000000000000000000000000 I |
24.09.2012, 20:28 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutung auf einen Virsu adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ --> Vermutung auf einen Virsu |
25.09.2012, 19:01 | #7 |
| Vermutung auf einen Virsu # AdwCleaner v2.003 - Datei am 09/25/2012 um 20:00:17 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : David - DAVID-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\David\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\David\AppData\Local\Temp\Searchqu.ini Datei Gefunden : C:\Users\David\AppData\Local\Temp\searchqutoolbar-manifest.xml Datei Gefunden : C:\Users\David\AppData\Local\Temp\SetupDataMngr_Searchqu.exe Ordner Gefunden : C:\Program Files (x86)\Windows iLivid Toolbar Ordner Gefunden : C:\Users\David\AppData\Local\Ilivid Player Ordner Gefunden : C:\Users\David\AppData\LocalLow\searchquband Ordner Gefunden : C:\Users\David\AppData\LocalLow\Searchqutoolbar Ordner Gefunden : C:\Users\David\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\searchqutoolbar Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Schlüssel Gefunden : HKLM\Software\SearchquMediabarTb Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Schlüssel Gefunden : HKU\S-1-5-21-3572249051-2567477429-1016682053-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr] Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v13.0 (de) Profilname : default Datei : C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\p66ql0z9.default\prefs.js Gefunden : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406"); Gefunden : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=113&systemid=406&sr=0&q="); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [5605 octets] - [25/09/2012 20:00:17] ########## EOF - C:\AdwCleaner[R1].txt - [5665 octets] ########## |
26.09.2012, 09:49 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutung auf einen Virsu Verwende bitte endlich mal die CODE-Tags!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2012, 10:16 | #9 |
| Vermutung auf einen Virsu Ich verstehe nur das mit den CODE TAGS nicht. |
05.10.2012, 13:49 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutung auf einen Virsu Dann einfach nochmal richtig lesen! Einfacher kann man es nun wirklich nicht erklären! Zudem gibt es da extra einen Button bei der Formatierleiste dafür, der ist mit # beschriftet! Zwischen den CODE-Tags muss das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Vermutung auf einen Virsu |
bildschirm, bli, blink, blinkt, einiger, eraser, erkenne, erkennen, gefunde, glaube, guten, hack, herunterfahren, nicht erkennen, nichts, norton, norton power eraser, power, vermute, vermutung, virsu |