Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hola search virus loswerden!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.04.2013, 12:27   #16
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Was findet McAfee?

Unsere Tools werden auch oft falsch angezeigt es kann sein das dies auch jetzt der Fall ist?

Alt 27.04.2013, 12:30   #17
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Achso, es sind 3 Websites:
bandicam.com
kinox.to
movie2k.to
__________________


Alt 27.04.2013, 12:41   #18
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Es besteht die Möglichkeit dass es sich um Überbleibsel handelt

Versuch mal diese Scanner:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Bitte poste das Logfile hier oder teile mir mit, dass nichts gefunden wurde.
Hinweis: Der Scan kann sehr lange (einige Stunden) dauern!
__________________

Alt 27.04.2013, 15:26   #19
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=d55125f6fa3ac743b0de58235e1e505f
# engine=13709
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-27 12:18:04
# local_time=2013-04-27 02:18:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 5291 103596947 55013 0
# compatibility_mode=5893 16776573 100 94 51719 118694934 0 0
# scanned=10506
# found=0
# cleaned=0
# scan_time=342
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=d55125f6fa3ac743b0de58235e1e505f
# engine=13709
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-27 02:22:04
# local_time=2013-04-27 04:22:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 12731 103604387 62453 0
# compatibility_mode=5893 16776573 100 94 59159 118702374 0 0
# scanned=275848
# found=1
# cleaned=0
# scan_time=7399
sh=5C4FDADFD0558F30038D9E55C96B656D6C1273DA ft=0 fh=0000000000000000 vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="C:\Users\Paul Monetti\Downloads\sr-aciif.7z"
         
Er hat eine Datei gefunden.
Trotzdem Eset deinstallieren?

Alt 27.04.2013, 15:42   #20
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Die Datei kannst Du auch manuell löschen: C:\Users\Paul Monetti\Downloads\sr-aciif.7z

Dann kann Eset deinstalliert werden.


Alt 27.04.2013, 15:48   #21
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Passt, getan.
Soll ich noch ein Programm scannen lassen?

Alt 27.04.2013, 17:06   #22
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Nicht unbedingt notwendig, denke ich

Aber wenn Du willst kannst Du der JRT-Scan machen:

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Alt 27.04.2013, 17:30   #23
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Ich hab jetzt nochmal Eset installiert und nochmal rennen lassen er hat "a variant of Win32/Packed.VMProtect.AAAtrojan" gefunden.
Eset meint das ist eine infizierte Datei.

Wenn ich mich richtig erinnere ist das beim ersten Scan auch schon gestanden.

Hier der Log von JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.0 (04.26.2013:1)
OS: Windows 7 Professional x64
Ran by Paul Monetti on 27.04.2013 at 18:56:54,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}



~~~ Files

Successfully deleted: [File] C:\eula.1028.txt
Successfully deleted: [File] C:\eula.1031.txt
Successfully deleted: [File] C:\eula.1033.txt
Successfully deleted: [File] C:\eula.1036.txt
Successfully deleted: [File] C:\eula.1040.txt
Successfully deleted: [File] C:\eula.1041.txt
Successfully deleted: [File] C:\eula.1042.txt
Successfully deleted: [File] C:\eula.2052.txt
Successfully deleted: [File] C:\install.res.1028.dll
Successfully deleted: [File] C:\install.res.1031.dll
Successfully deleted: [File] C:\install.res.1033.dll
Successfully deleted: [File] C:\install.res.1036.dll
Successfully deleted: [File] C:\install.res.1040.dll
Successfully deleted: [File] C:\install.res.1041.dll
Successfully deleted: [File] C:\install.res.1042.dll
Successfully deleted: [File] C:\install.res.2052.dll
Successfully deleted: [File] C:\install.res.3082.dll



~~~ Folders

Successfully deleted: [Empty Folder] C:\Users\Paul Monetti\appdata\local\{6DF92640-AD1C-4D6E-9489-441F87CB11AB}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.04.2013 at 18:59:33,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 27.04.2013, 18:14   #24
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Keine ahnung was "a variant of Win32/Packed.VMProtect.AAAtrojan" ist?
Die infizierte Datei ist auch gelöscht worden?
Probleme sind jetzt vorbei?

Alt 27.04.2013, 18:52   #25
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Hab jetzt nach dem Durchlauf von JRT nochmal mit Eset gescand und Eset hat wieder die Datei als infiziert gemeldet.

Alt 27.04.2013, 19:38   #26
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Um welcher Datei handelt es sich?

Alt 27.04.2013, 20:17   #27
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Win32/Packed.VMProtect.AAAtrojan

Es scheint aber alles gelöscht zu sein. Ich habe zumindest die ursprüngliche Leistung zurück.
Ich habe nurmehr das Problem, dass seit einem der Scans heute, der Sound nicht mehr zu hören ist. Habe schon versucht in den Systemeinstellungen den Audio-Ausgang auf meine externen Boxen fest zu legen, hat aber weder nicht funktioniert (auch nicht mit meinem Headset oder iPod-Kopfhöhrern).

Könnte vielleicht die Soundkarte durch den Virus beschädigt worden sein?

Alt 27.04.2013, 21:53   #28
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Vielleicht ist ein treiber verschwunden.
Mit SlimDrivers habe ich in der Vergangenheit ähnliche Probleme lösen können.
Ich glaube man muss sich auf ein Board von SlimDrivers registrieren um die Treiber herunter zu laden.

http://www.softpedia.com/get/System/...mDrivers.shtml

Alt 28.04.2013, 09:27   #29
Clars
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Komischerweise funktioniert alles wieder (ohne ein Treiber-Update).
hab den Rechner heute früh hochgefahren und der Sount hat wieder funktioniert.

Is das ein gutes odes ein schlechtes Zeichen?

Alt 28.04.2013, 09:31   #30
smeenk
/// Malwareteam / Visitor
 
Hola search virus loswerden! - Standard

Hola search virus loswerden!



Zitat:
Zitat von Clars Beitrag anzeigen
Is das ein gutes odes ein schlechtes Zeichen?
Was denkst Du?

Antwort

Themen zu Hola search virus loswerden!
anbieten, anderen, biete, deinstallations, download, durchs, einzige, einzigen, entferne, forum, hola search, holasearch, installiert, loswerden, lösung, rechner, sache, search, tagen, trojan.redirrdll4.gen, versuche, virus, win32/packed.vmprotect.aaa, win32/packed.vmprotect.aaatrojan




Ähnliche Themen: Hola search virus loswerden!


  1. Hola Search lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (5)
  2. Hola Search - lässt sich nicht entfernen, nichts zum deinstallieren?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2013 (9)
  3. Malware gefunden (Hola Search)
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  4. probleme bei der entfernung von hola search
    Log-Analyse und Auswertung - 29.08.2013 (3)
  5. Hola Search löschen bei windows 8
    Log-Analyse und Auswertung - 21.08.2013 (9)
  6. hola search, Viren und Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2013 (11)
  7. Wie bekomme ich Hola Search wieder von meinem Laptop?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (5)
  8. Grafiktreiberproblem und Hola Search lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2013 (7)
  9. Hola Search komplett entfernen
    Log-Analyse und Auswertung - 13.07.2013 (13)
  10. Hola Search lässt sich nicht entfernen
    Log-Analyse und Auswertung - 26.06.2013 (5)
  11. Hola Search lässt sich nicht entfernen
    Log-Analyse und Auswertung - 30.05.2013 (12)
  12. Hola Search und Bing Bar sicher entfernen
    Log-Analyse und Auswertung - 27.05.2013 (14)
  13. Delta Search loswerden?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2013 (9)
  14. Hola Search Problem
    Log-Analyse und Auswertung - 15.05.2013 (2)
  15. Hola Search entfernen!
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (11)
  16. Easylifeapp.Search loswerden.
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (6)
  17. Claro Search loswerden
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (41)

Zum Thema Hola search virus loswerden! - Was findet McAfee? Unsere Tools werden auch oft falsch angezeigt es kann sein das dies auch jetzt der Fall ist? - Hola search virus loswerden!...
Archiv
Du betrachtest: Hola search virus loswerden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.