|
Plagegeister aller Art und deren Bekämpfung: ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-VistaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.03.2013, 12:08 | #1 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Hallo, benutze Vista Home, Das Programm Spotify wird geschlossen, Windows meldet, dass es auf Grund eines Problems nicht richtig ausgeführt werden konnte. Die Avira Software ist beim Scan-Suchlauf bei einer DAtei hängen geblieben und nicht weitergelaufen. Danach kam die Fehlermeldung, dass ein Yontoo.Gen2 gefunden wurde. Sowie ADWARE/InstallCore.Gen Ich habe das jetzt erstmal in die Quarantaine verschoben und würde gerne wissen, was ich noch machen kann. EIn QuickScan von Malware hat nichts gefunden. Vielen Dank für jede Hilfe!! |
20.03.2013, 15:01 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
20.03.2013, 15:24 | #3 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Dankeschön fürs Willkommen-Heißen,
__________________Malwarebytes hat nichts gefunden, ich hab noch ein Hijack-Log File gemacht, aber da schien soweit alles in Ordnung (laut Logfile-Auswertung) und das soll man ja auch hier nicht posten, habe ich gerade gesehen.. Ansonsten hätte ich noch die Meldungen aus Avira-könnte das weiterhelfen? Geändert von vincentlbk (20.03.2013 um 15:34 Uhr) |
20.03.2013, 15:51 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-VistaZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.03.2013, 16:38 | #5 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista hier kommt's: Malwarebyte log Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.20.06 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 :: L-PC [Administrator] Schutz: Aktiviert 20.03.2013 11:47:50 mbam-log-2013-03-20 (11-47-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 312179 Laufzeit: 1 Stunde(n), 42 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
20.03.2013, 17:01 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Rootkitscan mit GMER Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista |
20.03.2013, 17:12 | #7 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista danke! und gleich eine kurze Frage: Nachdem ich GMER installiert habe und den Virenscanner ausgeschaltet habe, muss ich meine Firewall auch ausschalten? und hilft es vielleicht schonmal weiter, wenn ich die Dateipfade für die Funde poste? viele grüße |
20.03.2013, 17:26 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Falls du die Windows-Firewall meinst, die kann so bleiben wie sie ist Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.03.2013, 17:29 | #9 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Ja, die meinte ich, danke! Hier die Pfade aus der Avira Meldung: 'C:\Users\La\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\RVKCD1L5\Firefox_Setup_15.0. 1[1].exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware]. In der Datei 'C:\Users\La\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\RVKCD1L5\Firefox_Setup_15.0. 1[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden. 'C:\Users\La\AppData\Local\Temp\is88410971\yontoo-c3.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware]. In der Datei 'C:\Users\La\AppData\Local\Temp\is88410971\yontoo-c3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware] gefunden. "Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. Entpacke das Archiv auf deinem Desktop. Im neu erstellten Ordner starte bitte die mbar.exe. " Wie "entpacke" ich das Anti-Rootkit? Habe es heruntergeladen, in der Download-Box mit Doppelklick angeklickt und gespeichert, dann wars als ZIP File in meinem Download Ordner und von da aus habe ich es auf den Desktop gezogen- war das alles, was entpacken meinte? Habe versucht, GMER durchlaufen zu lassen, da kam aber nach kurzem die gleiche Fehlermeldung wie bei Spotify (und vor ein paar Minuten auch bei Firefox): Fehler, und Programm musste beendet werden. Wollte es dann im abgesicherten Modus probieren, allerdings habe ich das noch nie gemacht. Wenn man einmal in dem abgesicherten Modus drin ist, wie kommt man dann wieder raus und welche Optionen hat man da drin? Kann ich da GMER genauso starten? (Das war doch, was ich im abgesichterten Modus machen sollte, oder?) Wirklich vielen DAnk für die Hilfe! |
22.03.2013, 11:15 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Dann mach bitte erstmal mit MBAR weiter
__________________ Logfiles bitte immer in CODE-Tags posten |
22.03.2013, 14:11 | #13 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Wenn ich Malewarebytes Anti-Rootkit starte, kommt folgende Meldung: Registry value "AppInit_DIIs" has been found, which may be caused by rootkit activity. Note: press "no" button if you're not sure. If the tool crashes or terminates unexpectadly during a system scan, restart the tool and press "yes" should this message appear again. Do you want to remove this value and restart the tool? Ich weiß leider nicht, was rootkit activity ist und daher weiß ich nicht, was ich mit dieser Meldung, bzw mit AppInit_DIIs anfangen muss. |
22.03.2013, 14:44 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Bitte auf Nein klicken und normal weitermachen
__________________ Logfiles bitte immer in CODE-Tags posten |
22.03.2013, 15:57 | #15 |
| ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista hab ich gemacht, hier das Log vom ersten Durchlauf: 1 Malware Fund danach das vom 2. Durchlauf nach clean-up, kein Malware Fund mehr Durchlauf 1 Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.22.07 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Benutzer :: ***-PC [administrator] 22.03.2013 15:09:24 mbar-log-2013-03-22 (15-09-24).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27835 Time elapsed: 14 minute(s), 36 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 c:\Users\***\AppData\Local\Temp\pricepeep_130001_1001.exe (Adware.Shopper) -> Delete on reboot. (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.22.07 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Benutzer:: ***-PC [administrator] 22.03.2013 15:38:14 mbar-log-2013-03-22 (15-38-14).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27820 Time elapsed: 17 minute(s), 29 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
Themen zu ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista |
antivir, ausgeführt, avira, datei, fehlermeldung, funktioniert, funktioniert nicht, gen, geschlossen, hilfe!, home, hängen, installcore, malware, melde, meldet, nichts, programm, richtig, software, verschoben, vista, windows, wissen, würde, yontoo |