|
Plagegeister aller Art und deren Bekämpfung: My Start Incredibar bei Google ChromeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.03.2013, 20:41 | #16 | ||
| My Start Incredibar bei Google Chrome ich hatte bereits mehr mals geschrieben das ich keine ahnung habe wo die sind?! deswegen vielleicht? ich hab keine peilung wo die gespeichert werden, ob die gespeichert werden. sagte ich aber auch schon mal Zitat:
Zitat:
|
17.03.2013, 15:58 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | My Start Incredibar bei Google Chrome Dann schau dich doch bitte mal im Programm um oder recherchiere danach wie du die Logs findest, wir können nicht zu jedem Virenscanner der auf dem Markt verfügbar ist eine bebilderte Anleitung aus dem Ärmel schütteln!
__________________Es reicht schon wenn du schreibst welche Datei genau mit kompletter Pfadangabe von AVG mal gelöscht wurde zb Virus xyz in C:\Windows\virus.dll
__________________ |
17.03.2013, 19:30 | #18 |
| My Start Incredibar bei Google Chrome ich hab mal meinen papsch gefragt denn mit dem Programm kenne ich mich überhaupt nicht aus... soo dann hab ich jetzt mal die infizierten scans rausgesucht:
__________________06. März 2013 21:54 Infektionen: Code:
ATTFilter "C:\Users\Günter\Documents\UseNeXT\wizard\Snowy - The Bear's Adventures Wunsch - Jade Valeri\SnowyTheBearsAdventuresSetup.exe:\{app}\Snowy - The Bear's Adventures.exe";"Eventuell durch unbekanntes Virus infiziert: Win32/DH{LFAVUS4}";"Gelöscht" "C:\Users\Günter\Documents\UseNeXT\wizard\Snowy - The Bear's Adventures Wunsch - Jade Valeri\SnowyTheBearsAdventuresSetup.exe:\{app}\Snowy - The Bear's Adventures.exe";"Eventuell durch unbekanntes Virus infiziert: Win32/DH{LFAVUS4}";"Gelöscht" "C:\Users\Günter\Documents\UseNeXT\wizard\Snowy - The Bear's Adventures Wunsch - Jade Valeri\SnowyTheBearsAdventuresSetup.exe";"Eventuell durch unbekanntes Virus infiziert: Win32/DH{LFAVUS4}";"Gelöscht" "C:\Users\Günter\Documents\UseNeXT\alt.binaries.audio.warez\air-xlnaadkgn.rar:\Keygen.exe";"Trojaner: Agent3.AZBG";"In Virenquarantäne verschoben" "C:\Users\Günter\Documents\UseNeXT\alt.binaries.audio.warez\air-xlnaadkgn.rar";"Trojaner: Agent3.AZBG";"In Virenquarantäne verschoben" Code:
ATTFilter "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\tradedoubler.com.ef90aa95";"Tracking cookie.Tradedoubler gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\tradedoubler.com.eab0972e";"Tracking cookie.Tradedoubler gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\serving-sys.com.db46cecc";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\serving-sys.com.bb39fa8c";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\serving-sys.com.a222cbcd";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\serving-sys.com.841298c4";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\serving-sys.com.176b0dad";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\revsci.net.44927ec";"Tracking cookie.Revsci gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\revsci.net.3983b30a";"Tracking cookie.Revsci gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\revsci.net.1ecc4d24";"Tracking cookie.Revsci gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\revsci.net.1d1a4fbf";"Tracking cookie.Revsci gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\mediaplex.com.f652b123";"Tracking cookie.Mediaplex gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\mediaplex.com.dc30fb3c";"Tracking cookie.Mediaplex gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\ivwbox.de.41d82fe2";"Tracking cookie.Ivwbox gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\casalemedia.com.987e6b46";"Tracking cookie.Casalemedia gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\casalemedia.com.80ad4799";"Tracking cookie.Casalemedia gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\casalemedia.com.1e1e0e23";"Tracking cookie.Casalemedia gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\casalemedia.com.1773afc";"Tracking cookie.Casalemedia gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\bs.serving-sys.com.5bf1f00f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\advertising.com.525a5fb9";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\advertising.com.1dfa2206";"Tracking cookie.Advertising gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\adtech.de.a9245469";"Tracking cookie.Adtech gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\ad.yieldmanager.com.e626e6be";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\ad.yieldmanager.com.9ffdf2e7";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\ad.yieldmanager.com.557bf2b0";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat:\ad.yieldmanager.com.539b0606";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Opera\Opera\cookies4.dat";"Tracking cookie.Advertising gefunden";"Geheilt" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\N4BNT4PA.txt:\ivwbox.de.41d82fe2";"Tracking cookie.Ivwbox gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\N4BNT4PA.txt";"Tracking cookie.Ivwbox gefunden";"Geheilt" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\KQOMECMK.txt:\bs.serving-sys.com.5bf1f00f";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\KQOMECMK.txt";"Tracking cookie.Serving-sys gefunden";"Geheilt" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\57SW8T8Q.txt:\ad.yieldmanager.com.e626e6be";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\57SW8T8Q.txt:\ad.yieldmanager.com.9ffdf2e7";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\57SW8T8Q.txt:\ad.yieldmanager.com.557bf2b0";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\57SW8T8Q.txt:\ad.yieldmanager.com.539b0606";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\57SW8T8Q.txt";"Tracking cookie.Yieldmanager gefunden";"Geheilt" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt:\serving-sys.com.db46cecc";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt:\serving-sys.com.bb39fa8c";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt:\serving-sys.com.a222cbcd";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt:\serving-sys.com.841298c4";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt:\serving-sys.com.176b0dad";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\Microsoft\Windows\Cookies\36EWHICB.txt";"Tracking cookie.Serving-sys gefunden";"Geheilt" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\serving-sys.com.db46cecc";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\serving-sys.com.a222cbcd";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\serving-sys.com.176b0dad";"Tracking cookie.Serving-sys gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\fastclick.net.8a6435e9";"Tracking cookie.Fastclick gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.ff92306";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.ff92306";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.e626e6be";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.d7291c6b";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.d7291c6b";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.b68f2b7b";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.9ffdf2e7";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.557bf2b0";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite:\ad.yieldmanager.com.539b0606";"Tracking cookie.Yieldmanager gefunden";"In Virenquarantäne verschoben" "C:\Users\Günter\AppData\Roaming\IMVUClient\ui\profile\cookies.sqlite";"Tracking cookie.Fastclick gefunden";"Geheilt" Infektionen Code:
ATTFilter "C:\Program Files\Registry Mechanic\Registry.Mechanic.KEYGEN+PATCH-FFF.exe";"Trojaner: Generic31.TOW";"In Virenquarantäne verschoben" Infektionen: Code:
ATTFilter "C:\Program Files\Acer Arcade Deluxe\PlayMovie\FCL_DLL.dll";"Virus gefunden: Win32/Heur";"In Virenquarantäne verschoben" ich hoffe das hilft weiter? das sind die einzigen die mit ergebnissen waren die restlichen waren ohne irgendwelche infektionen |
17.03.2013, 19:55 | #19 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | My Start Incredibar bei Google ChromeZitat:
Sry aber bei illegaler Software gibt es hier nur noch Hilfe zur Datensicherung + Neuinstallation von Windows Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
17.03.2013, 21:05 | #20 |
| My Start Incredibar bei Google Chrome wie gesagt ich habe keine ahnung davon ich benutze den laptop nur zum fotos bearbeiten und für rpgs sowie videos erstellen von dem rest hab ich keinerlei peilung da der laptop nicht meiner ist. wenns das sein sollte dann tuts mir leid denn davon habe ich keine ahnung ich benutz das ding wie gesagt nur für grafiken in rpgs und für videos |
18.03.2013, 09:12 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | My Start Incredibar bei Google Chrome Für was du das benutzt ist mir egal, es ist auch egal wieder die illegalen Sachen da draufgekommen sind hinsichtlich der Handhabung damit: wenn wir illegale Dinge wie Keygens oder Cracks sehen oder andere Hinweise auf nicht lizenzierte Software, dann ist Schluss mit Bereinigung. Hilfe kann ich dir noch bei der Datensicherung und Neuininstallation von Windows anbieten.
__________________ --> My Start Incredibar bei Google Chrome |
Themen zu My Start Incredibar bei Google Chrome |
avg, avg secure search, avg security toolbar, avira, bho, browser, cid, converter, defender, error, firefox, flash player, format, freeze, google, home, install.exe, logfile, my start incredibar loswerden, object, plug-in, presentationhost.exe, realtek, recycle.bin, registry, rundll, scan, secure search, security, software, spotify web helper, svchost.exe, vista, vtoolbarupdater |