|
Plagegeister aller Art und deren Bekämpfung: Mystart incredibar Virus nach TreiberdownloadWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.11.2012, 19:08 | #16 |
| Mystart incredibar Virus nach Treiberdownload Hallo, habe dir Schritte 1-4 durchgeführt. Schritt 2: Log Datei: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.23.05 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Dustin :: DUSTIN-0551F12D [Administrator] Schutz: Aktiviert 23.11.2012 17:44:14 mbam-log-2012-11-23 (17-44-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 279029 Laufzeit: 3 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Bundle.Installer.OI) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Dokumente und Einstellungen\Dustin\Eigene Dateien\Downloads\Setup.exe (PUP.Bundle.Installer.OI) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Julstin\Eigene Dateien\Downloads\MediaPlayerSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ESET.txt: Code:
ATTFilter C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Performer Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\pcpmngr.dll a variant of Win32/bProtector.A application C:\Dokumente und Einstellungen\Dustin\Anwendungsdaten\Mozilla\Firefox\Profiles\ilmppwbs.default\Extensions\plugin@yontoo.com\content\overlay.js Win32/Adware.Yontoo application C:\Dokumente und Einstellungen\Dustin\Eigene Dateien\Downloads\cbsidlm-tr1_8-Creative_Audigy_Audio_Processor_WDM-SEO2-116396.exe Win32/DownloadAdmin.E application C:\Dokumente und Einstellungen\Dustin\Eigene Dateien\Downloads\PDFCreatorSetup.exe a variant of Win32/InstallCore.AX application C:\Dokumente und Einstellungen\Dustin\Eigene Dateien\Downloads\PhotoScape_V3.6.2.exe a variant of Win32/InstallShare.A application C:\Dokumente und Einstellungen\Dustin\Eigene Dateien\Downloads\SoftonicDownloader_fuer_deformerpro.exe a variant of Win32/SoftonicDownloader.E application C:\Dokumente und Einstellungen\Julstin\Anwendungsdaten\Dropbox\{5128E0B6-D938-4002-94F2-B973736C641F}\UpgradeHelper.exe a variant of Win32/Kryptik.AKAI trojan C:\Dokumente und Einstellungen\Julstin\Eigene Dateien\Downloads\light_image_resizer4_setup_4.3.2.2_linkular.exe Win32/Adware.Linkular.AC application C:\Dokumente und Einstellungen\Julstin\Eigene Dateien\Downloads\Tom_Petty_and_the_Heartbreakers_-_Runnin_'_Down_a_Dream_downloader.exe a variant of Win32/ExpressFiles application C:\_OTL\MovedFiles\11232012_104401\C_WINDOWS\system32\uwkmpkae.dll Win32/Conficker.AA worm checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 2 x86 Out of date service pack!! Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Warten Sie, w„hrend WMIC installiert wird. WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Flash Player 11.5.502.110 Mozilla Firefox (16.0.2) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
23.11.2012, 19:20 | #17 | ||||
/// TB-Ausbilder | Mystart incredibar Virus nach TreiberdownloadZitat:
Schritt 1: Fix mit OTL
Schritt 2: Windows XP Service Pack 3 installieren Schritt 3: Update: Internetexplorer Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ |
25.11.2012, 12:18 | #18 |
/// TB-Ausbilder | Mystart incredibar Virus nach Treiberdownload Hallo, benötigst Du noch weiterhin Hilfe ?
__________________Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ |
27.11.2012, 19:23 | #19 |
/// TB-Ausbilder | Mystart incredibar Virus nach Treiberdownload Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Mystart incredibar Virus nach Treiberdownload |
adware.agent, ahnung, anleitung, computer, computern, dell computer, formatiert, herunterladen, incredibar loswerden, mozilla firefox, mystart, problem, pum.hijack.system.hidden, pup.bundle.installer.oi, speziell, versuch, versucht, wenig, win32/adware.linkular.ac, win32/adware.yontoo, win32/bprotector.a, win32/conficker.aa, win32/downloadadmin.e, win32/installcore.ax, win32/installshare.a, win32/kryptik.akai, win32/softonicdownloader.e |