Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: runcft.ink im Autostart

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.02.2013, 21:26   #19
Brain2401
 
runcft.ink im Autostart - Standard

runcft.ink im Autostart



Habe alle Schritte durchgeführt.
Magic-Disc konnte ich über die Systemsteuerung nicht deinstallieren, weil der Deinstallationspfad fehlt.
Der Rest funktionierte problemlos.

LogFile des ADW-Cleaners:
Code:
ATTFilter
# AdwCleaner v2.112 - Datei am 18/02/2013 um 21:18:14 erstellt
# Aktualisiert am 10/02/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : Gabi - GABRIELE
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Gabi\Desktop\adwcleaner0.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Gabi\Anwendungsdaten\Mozilla\Firefox\Profiles\pac3fmdi.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Gabi\Anwendungsdaten\Mozilla\Firefox\Profiles\pac3fmdi.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Gabi\Anwendungsdaten\Mozilla\Firefox\Profiles\pac3fmdi.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Gabi\Anwendungsdaten\Mozilla\Firefox\Profiles\pac3fmdi.default\searchplugins\icqplugin-3.xml
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\Software\AskBarDis
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{855F3B16-6D32-4FE6-8A56-BBB695989046}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Prev Search Bar] = hxxp://google.icq.com/search/search_frame.php --> hxxp://www.google.com

-\\ Mozilla Firefox v12.0 (de)

Datei : C:\Dokumente und Einstellungen\Gabi\Anwendungsdaten\Mozilla\Firefox\Profiles\pac3fmdi.default\prefs.js

Gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
Gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=");

*************************

AdwCleaner[S1].txt - [2693 octets] - [18/02/2013 21:18:14]

########## EOF - C:\AdwCleaner[S1].txt - [2753 octets] ##########
         

 

Themen zu runcft.ink im Autostart
exploit.drop.gsa, fontcache, hdaudio.sys, js/pornpop.c, makro, malware.trace, microsoft office 2003, msiinstaller, plug-in, poweriso, recycle.bin, stolen.data, tr/atraps.gen, tr/barys.6056, tr/crypt.epack.gen2, tr/dldr.zlob.jan, tr/eyestye.b.cfg.71, tr/jorik.banker.bqw, tr/spy.agent.ccdh, tr/spy.bafi.j.1, tr/spy.bafi.m, tr/spy.banker.gen, tr/spy.farko.lw, tr/spy.farko.mn, trojan.agent, trojan.banker, trojan.downloader, trojan.fakealert, trojan.fakems, trojan.ransom.sugen, trojan.renos, trojan.spyeyes, win32k.sys, windows internet, worm.autorun, xmldm




Ähnliche Themen: runcft.ink im Autostart


  1. tbhcn.exe im Autostart
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (13)
  2. GVU-Tojaner (runcft) mit Webcam!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (17)
  3. tcbhn im Autostart!
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (58)
  4. tbhcn in Autostart
    Log-Analyse und Auswertung - 13.11.2012 (1)
  5. UpgradeChecker.exe etc. im Autostart
    Log-Analyse und Auswertung - 27.09.2012 (7)
  6. Autostart tbhcn, was nun?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (10)
  7. GMX Update im Autostart
    Alles rund um Windows - 12.04.2011 (2)
  8. fheydbueyj.exe im Autostart. Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (10)
  9. netuza32.exe in Autostart
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (2)
  10. Autostart von eleet
    Plagegeister aller Art und deren Bekämpfung - 15.08.2009 (0)
  11. Autostart abstellen
    Alles rund um Windows - 12.03.2009 (8)
  12. Spyware im Autostart
    Plagegeister aller Art und deren Bekämpfung - 07.09.2008 (1)
  13. svchost.exe im autostart
    Plagegeister aller Art und deren Bekämpfung - 13.05.2007 (1)
  14. Winfixer2005ScannerInstallDE im Autostart
    Log-Analyse und Auswertung - 01.02.2007 (6)
  15. Kein Autostart
    Log-Analyse und Auswertung - 09.01.2007 (5)
  16. Systemkonfiguration und Autostart
    Alles rund um Windows - 06.08.2006 (2)
  17. Trojaner (?) im Autostart!!
    Plagegeister aller Art und deren Bekämpfung - 08.06.2006 (20)

Zum Thema runcft.ink im Autostart - Habe alle Schritte durchgeführt. Magic-Disc konnte ich über die Systemsteuerung nicht deinstallieren, weil der Deinstallationspfad fehlt. Der Rest funktionierte problemlos. LogFile des ADW-Cleaners: Code: Alles auswählen Aufklappen ATTFilter # AdwCleaner - runcft.ink im Autostart...
Archiv
Du betrachtest: runcft.ink im Autostart auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.