|
Log-Analyse und Auswertung: Infizierte Registrierungsschlüssel: PUP.VShareRedirWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.10.2012, 12:55 | #31 |
| Infizierte Registrierungsschlüssel: PUP.VShareRedir Ich kann keinen Scan mehr ausführen. Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-10-21 13:49:08 ----------------------------- 13:49:08.722 OS Version: Windows 6.0.6002 Service Pack 2 13:49:08.722 Number of processors: 4 586 0xF0B 13:49:08.722 ComputerName: FILIP-PC UserName: Filip 13:49:12.044 Initialze error C000010E - driver not loaded 13:52:47.604 AVAST engine defs: 12102100 13:53:32.563 Scan error: Unzulässige Funktion. 13:53:49.505 The log file has been saved successfully to "C:\Users\Filip\Desktop\Neuer Ordner\aswMBR3.txt" |
21.10.2012, 13:10 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierte Registrierungsschlüssel: PUP.VShareRedir Du hast es per Rechtsklick als Admin ausgeführt?
__________________
__________________ |
21.10.2012, 13:42 | #33 |
| Infizierte Registrierungsschlüssel: PUP.VShareRedir Ja das habe ich
__________________Ok hab es noch mal versucht. Der scan läuft jetzt Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-10-21 14:44:11 ----------------------------- 14:44:11.663 OS Version: Windows 6.0.6002 Service Pack 2 14:44:11.663 Number of processors: 4 586 0xF0B 14:44:11.663 ComputerName: FILIP-PC UserName: Filip 14:44:12.724 Initialize success 14:44:19.291 AVAST engine defs: 12102100 14:44:25.843 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 14:44:25.859 Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3 14:44:25.875 Disk 0 MBR read successfully 14:44:25.875 Disk 0 MBR scan 14:44:25.890 Disk 0 Windows VISTA default MBR code 14:44:25.890 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 456456 MB offset 63 14:44:25.906 Disk 0 Partition - 00 0F Extended LBA 20481 MB offset 934822350 14:44:25.921 Disk 0 Partition 2 00 0B FAT32 MSDOS5.0 20481 MB offset 934822413 14:44:25.921 Disk 0 scanning sectors +976768065 14:44:25.968 Disk 0 scanning C:\Windows\system32\drivers 14:44:35.437 Service scanning 14:44:56.404 Modules scanning 14:45:01.006 Disk 0 trace - called modules: 14:45:01.037 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 14:45:01.037 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8693f5b0] 14:45:01.053 3 CLASSPNP.SYS[8afbb8b3] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x85dbc030] 14:45:02.909 AVAST engine scan C:\Windows 14:45:06.466 AVAST engine scan C:\Windows\system32 14:48:01.139 AVAST engine scan C:\Windows\system32\drivers 14:48:12.948 AVAST engine scan C:\Users\Filip 15:01:07.734 AVAST engine scan C:\ProgramData 15:05:59.081 Scan finished successfully 15:11:11.948 Disk 0 MBR has been saved successfully to "C:\Users\Filip\Desktop\Neuer Ordner\MBR.dat" 15:11:11.948 The log file has been saved successfully to "C:\Users\Filip\Desktop\Neuer Ordner\aswMBR4.txt" |
21.10.2012, 15:59 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierte Registrierungsschlüssel: PUP.VShareRedir Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.10.2012, 19:10 | #35 |
| Infizierte Registrierungsschlüssel: PUP.VShareRedirCode:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.21.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19328 Filip :: FILIP-PC [Administrator] 21.10.2012 17:22:33 mbam-log-2012-10-21 (19-46-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 427893 Laufzeit: 1 Stunde(n), 3 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\_OTL\MovedFiles\10122012_221512\C_Program Files\Yontoo Layers\YontooIEClient.dll (Adware.Yontoo) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/21/2012 at 08:00 PM Application Version : 5.6.1012 Core Rules Database Version : 9446 Trace Rules Database Version: 7258 Scan type : Quick Scan Total Scan Time : 00:03:59 Operating System Information Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002) UAC On - Limited User (Administrator User) Memory items scanned : 821 Memory threats detected : 0 Registry items scanned : 34508 Registry threats detected : 0 File items scanned : 7126 File threats detected : 202 Adware.Tracking Cookie C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\WVN6ZSTC.txt [ /ad1.adfarm1.adition.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\F2Y3WRM1.txt [ /zanox.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\95643JW6.txt [ /apmebf.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\MRWXR4FH.txt [ /fastclick.net ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\VD9GZK17.txt [ /doubleclick.net ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\WE7MUVMP.txt [ /ad.zanox.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\CPR5N8FD.txt [ /atdmt.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\S2Z8D5N1.txt [ /mediaplex.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\IUNR1WYN.txt [ /imrworldwide.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\02T996PC.txt [ /adfarm1.adition.com ] C:\USERS\FILIP\Cookies\WVN6ZSTC.txt [ Cookie:filip@ad1.adfarm1.adition.com/ ] C:\USERS\FILIP\Cookies\F2Y3WRM1.txt [ Cookie:filip@zanox.com/ ] C:\USERS\FILIP\Cookies\95643JW6.txt [ Cookie:filip@apmebf.com/ ] C:\USERS\FILIP\Cookies\MRWXR4FH.txt [ Cookie:filip@fastclick.net/ ] C:\USERS\FILIP\Cookies\CPR5N8FD.txt [ Cookie:filip@atdmt.com/ ] C:\USERS\FILIP\Cookies\S2Z8D5N1.txt [ Cookie:filip@mediaplex.com/ ] C:\USERS\FILIP\Cookies\IUNR1WYN.txt [ Cookie:filip@imrworldwide.com/cgi-bin ] C:\USERS\FILIP\Cookies\02T996PC.txt [ Cookie:filip@adfarm1.adition.com/ ] .doubleclick.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .imrworldwide.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .imrworldwide.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.pornhub.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .pornhub.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .pornhub.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .server.cpmstar.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .histats.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .histats.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] tracking.sim-technik.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] data.coremetrics.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .guj.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .counter-strike.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .counter-strike.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] insight.torbit.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adserver.adtechus.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www3.addfreestats.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .jesusfuck.me [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .xiti.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .solvemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .solvemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tns-counter.ru [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .movieclipscom.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] in.getclicky.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .rambler.ru [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .yadro.ru [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stepstone.112.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] de.sitestat.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tmstats.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tmstats.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stat.4u.pl [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webresint.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .flagcounter.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .c.gigcount.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] mediaa4football.blogspot.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tracking.mindshare.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] audit.median.hu [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] wstat.wibiya.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .serving-sys.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .invitemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] de.sitestat.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] tracking.novem.pl [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .fastclick.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .4stats.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .4stats.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .smartadserver.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] de.sitestat.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] de.sitestat.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .loyaltypartner.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] accounts.youtube.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .count.brat-online.ro [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediafire.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediafire.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .mediafire.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .deutschepostag.112.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .legolas-media.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .warnerbros.112.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .flagcounter.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .statcounter.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .ipcmedia.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .insightsoft.ae [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .insightsoft.ae [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .dailymotionpoc.112.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tinymediaempire.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tinymediaempire.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tracking.quisma.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .premiumtv.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .accounts.google.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .accounts.google.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tracker.vinsight.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] accounts.google.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] accounts.google.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] statse.webtrendslive.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.googleadservices.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.googleadservices.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .steelhousemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .px.steelhousemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .steelhousemedia.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] track.zalando.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .bizrate.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .bizrate.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] partners.webmasterplan.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stats.complex.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stats.complex.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .stats.complex.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.etracker.de [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] delivery.way2traffic.com [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .olympiaverlag.122.2o7.net [ C:\USERS\FILIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] Das sollte ja ein Vollscan werden Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/21/2012 at 11:53 PM Application Version : 5.6.1012 Core Rules Database Version : 9446 Trace Rules Database Version: 7258 Scan type : Complete Scan Total Scan Time : 00:45:54 Operating System Information Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002) UAC On - Administrator Memory items scanned : 817 Memory threats detected : 0 Registry items scanned : 43243 Registry threats detected : 0 File items scanned : 58580 File threats detected : 21 Adware.Tracking Cookie C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\WVN6ZSTC.txt [ /ad1.adfarm1.adition.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\F2Y3WRM1.txt [ /zanox.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\95643JW6.txt [ /apmebf.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\MRWXR4FH.txt [ /fastclick.net ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\VD9GZK17.txt [ /doubleclick.net ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\WE7MUVMP.txt [ /ad.zanox.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\CPR5N8FD.txt [ /atdmt.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\0VJLGVUE.txt [ /mediaplex.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\IUNR1WYN.txt [ /imrworldwide.com ] C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Cookies\02T996PC.txt [ /adfarm1.adition.com ] C:\USERS\FILIP\Cookies\WVN6ZSTC.txt [ Cookie:filip@ad1.adfarm1.adition.com/ ] C:\USERS\FILIP\Cookies\F2Y3WRM1.txt [ Cookie:filip@zanox.com/ ] C:\USERS\FILIP\Cookies\95643JW6.txt [ Cookie:filip@apmebf.com/ ] C:\USERS\FILIP\Cookies\MRWXR4FH.txt [ Cookie:filip@fastclick.net/ ] C:\USERS\FILIP\Cookies\CPR5N8FD.txt [ Cookie:filip@atdmt.com/ ] C:\USERS\FILIP\Cookies\0VJLGVUE.txt [ Cookie:filip@mediaplex.com/ ] C:\USERS\FILIP\Cookies\IUNR1WYN.txt [ Cookie:filip@imrworldwide.com/cgi-bin ] C:\USERS\FILIP\Cookies\02T996PC.txt [ Cookie:filip@adfarm1.adition.com/ ] Trojan.Agent/Gen-Bancos C:\PROGRAM FILES\SCENEO\ABSOLUTTV\BDSUPDATE.DLL PotentiallyUnwanted.Softonic C:\_OTL\MOVEDFILES\10122012_221512\C_USERS\FILIP\DOWNLOADS\SOFTONICDOWNLOADER_FUER_PDF-XCHANGE-VIEWER.EXE PUP.SoftonicDownloader C:\_OTL\MOVEDFILES\10122012_221512\C_USERS\FILIP\DOWNLOADS\SOFTONICDOWNLOADER_FUER_ZAPMESSENGER.EXE |
22.10.2012, 09:34 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierte Registrierungsschlüssel: PUP.VShareRedir Also SUPERAntiSpyware hat nur Cookies, einen Fehlalarm und ein paar Objekte in der Q von OTL gefunden, Malwarebytes auch nur ein Objekt in der Q - kann im Grunde alles weg Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ --> Infizierte Registrierungsschlüssel: PUP.VShareRedir |
22.10.2012, 12:28 | #37 |
| Infizierte Registrierungsschlüssel: PUP.VShareRedir Es gibt weder weiter Funde noch Probleme. Danke für die Tipps, die Links werde ich mir mal anschauen. Auf Chrome benutze ich bis jetzt nur AdBlockPlus. Super Hilfe, klasse Forum, danke noch mal! |
22.10.2012, 12:34 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infizierte Registrierungsschlüssel: PUP.VShareRedir Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks => Adobe Flash Player Distribution | Adobe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.10.2012, 13:42 | #39 |
| Infizierte Registrierungsschlüssel: PUP.VShareRedir Ich bin grad am Java aktualisieren und bin auf etwas gestoßen was sich JavaFX nennt. kann ich das deinstalieren? bzw. brauche ich das? |
Themen zu Infizierte Registrierungsschlüssel: PUP.VShareRedir |
ad-aware, adblock, adobe, antivir, application/pdf:, bho, bonjour, canon, defender, desktop, downloader, error, firefox, flash player, google analytics, home, iminent, internet, logfile, monitor, mp3, nvidia update, plug-in, realtek, registry, scan, schädling, senden, server, software, super, viren, vista, yontoo |