![]() |
| |||||||
Log-Analyse und Auswertung: Click to Continue > by Browse to to Save und http://searchiu.com/?affil=141 Startseite - MalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #5 |
| | Click to Continue > by Browse to to Save und http://searchiu.com/?affil=141 Startseite - Malware 1. Mir ist leider aufgefallen, dass die searchiu.com-Startseite zwar weg ist, die Browse to Save mouseover-Werbelinks sind allerdings noch da ![]() Folgend die Logfiles: Malwarebytes Anti-Malware : Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.04.09.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 *** :: ***-ASUS [Administrator] 09.04.2013 18:50:07 mbam-log-2013-04-09 (18-50-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212339 Laufzeit: 7 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|Tabs (Trojan.StartPage) -> Daten: hxxp://u-search.net/?a=1&e=1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESET Online Scanner: Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=299d715e71f3df4794fad375cbd96460
# engine=13583
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-09 09:16:59
# local_time=2013-04-09 11:16:59 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 99 52114 230965509 82469 0
# compatibility_mode=5893 16776573 100 94 19293 117172069 0 0
# scanned=261528
# found=4
# cleaned=0
# scan_time=15007
sh=3E48C8D25B196D67722ED20CD36BF3448A4C9136 ft=1 fh=8ca2da5db5514665 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\BRowsE2soave\515da54828573.dll.vir"
sh=A39B0E794763A73154BC9D12F67B6A08147BB271 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\omijpafilmeabcfknpnecgdnmpooanie\1\515da5482835a1.16932457.js"
sh=700168761EF1DC44F85C8071A684626419D8C166 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\e0e7iwdh.default\extensions\oyoe1-iea@vqtgk-aie.com\content\bg.js"
sh=9323EC839D64137837410A31A6D4D0E6C1CC1F88 ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="D:\Webseite\SE\Backup\index.php"
SecurityCheck: Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 11.6.602.180 Mozilla Firefox (20.0) Mozilla Thunderbird (17.0.4) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
| Themen zu Click to Continue > by Browse to to Save und http://searchiu.com/?affil=141 Startseite - Malware |
| any video converter, application/pdf:, browse to save, continue, converter, downloader, flash player, focus, freemium, hotspot, html/scrinject.b.gen, installation, jdownloader, msiexec.exe, pdfforge toolbar, plug-in, searchiu, searchiu.com, softwareupdater, super, svchost.exe, tracker, trojan.startpage, unterstrichen, win32/adware.multiplug.h, win32/adware.multiplug.i, windows, wlansvc |