|
Plagegeister aller Art und deren Bekämpfung: Ansage das ich eine MaleWare hätteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2013, 18:51 | #16 |
/// Malware-holic | Ansage das ich eine MaleWare hätte bund warum liest du es nicht noch mal auf seite 1 nach, da stehts doch immernoch.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.07.2013, 19:07 | #17 |
| Ansage das ich eine MaleWare hätte öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
__________________Versteh ich nicht was soll ich am ende dort öffnen ? Und fals ich es richtig verstanden habe ich habe keine Wichtigen Sachen auf dem PC die ich brauche. |
09.07.2013, 19:28 | #18 |
/// Malware-holic | Ansage das ich eine MaleWare hätte na die txt öffnen und bearbeiten wie beschrieben.
__________________
__________________ |
09.07.2013, 19:28 | #19 |
| Ansage das ich eine MaleWare hätte mit bund war unten gemeint sorry :/ Ach die txt von Malewarebyte ? DD Ach nein ich bin schlauer geworden hahah DDD hab gefunden sorry hab mich bisschen blöd angestellt |
09.07.2013, 19:31 | #20 |
/// Malware-holic | Ansage das ich eine MaleWare hätte nein es geht doch grade um den ccleaner, warum solltest du ne TXT vom CCleaner speichern und dann Malwarebytes öffnen? speichere die TXT, öffne sie, und bearbeite sie wie angegeben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.07.2013, 19:38 | #21 |
| Ansage das ich eine MaleWare hätte Habs verstanden D sorry das ich mich grade so doff angestellt habe haha Adobe Flash Player 11 Plugin Adobe Systems Incorporated 12.06.2013 6,00MB 11.7.700.224 notwendig AMD Catalyst Install Manager Advanced Micro Devices, Inc. 05.05.2013 26,3MB 8.0.911.0 notwendig avast! Free Antivirus AVAST Software 22.05.2013 8.0.1489.0 notwendig BattleForge™ Electronic Arts 20.04.2013 88,4MB 1.0.0.0 notwendig Borderlands 2K Games 15.06.2013 6,88GB 1.0.295 notwendig CCleaner Piriform 19.06.2013 4.03 notwendig Combat Arms EU 21.05.2013 unnötig DealPly 01.07.2013 unbekannt DealPly (remove only) DealPly Technologies Ltd. 01.07.2013 1,20MB 4.8.6.1 unbekannt Delta Chrome Toolbar Visual Tools 01.07.2013 unnötig Die Kunst des Mordens: Der Marionettenspieler City Interactive 22.05.2013 unnötig Empire Earth II Sierra 27.04.2013 1.02 notwendig EPSON SX218 Series Printer Uninstall SEIKO EPSON Corporation 12.04.2013 notwendig Euro Truck Simulator 1.00 17.05.2013 1.00 unnötig Fraps 17.04.2013 notwendig Free YouTube to MP3 Converter version 3.12.2.430 DVDVideoSoft Ltd. 09.05.2013 77,5MB 3.12.2.430 unbekannt GIMP 2.8.4 The GIMP Team 07.05.2013 244MB 2.8.4 notwendig Google Chrome Google Inc. 22.05.2013 27.0.1453.116 unnötig Gothic III JoWooD Productions Software AG 01.05.2013 1.0.0 unnötig Grand Theft Auto IV Rockstar Games 12.04.2013 1.00.0000 notwendig GTA IV Vehicle Mod Installer v1.2 MobileD2 13.04.2013 2,57MB notwendig HWiNFO64 Version 4.16 Martin Malík - REALiX 17.04.2013 3,20MB 4.16 notwendig Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 09.07.2013 19,2MB 1.75.0.1300 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 14.04.2013 2,93MB 4.0.30319 notwendig Microsoft .NET Framework 4.5 Microsoft Corporation 12.04.2013 38,8MB 4.5.50709 notwendig Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 13.04.2013 31,3MB 3.5.92.0 notwendig Microsoft Games for Windows Marketplace Microsoft Corporation 13.04.2013 6,03MB 3.5.50.0 notwendig Microsoft Silverlight Microsoft Corporation 14.04.2013 50,6MB 5.1.20125.0 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.04.2013 300KB 8.0.56336 notwendig Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 05.05.2013 252KB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 12.04.2013 788KB 9.0.30729.4148 notwendig Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 16.04.2013 788KB 9.0.30729.6161 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 15.06.2013 240KB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 22.05.2013 600KB 9.0.30729.6161 notwendig Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 22.05.2013 15,0MB 10.0.30319 notwendig Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 14.04.2013 12,2MB 10.0.40219 notwendig Mozilla Firefox 22.0 (x86 de) Mozilla 28.06.2013 45,8MB 22.0 notwendig Mozilla Maintenance Service Mozilla 28.06.2013 333KB 22.0 unbekannt Nexon Game Manager 14.04.2013 unnötig NVIDIA 3D Vision Controller-Treiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig NVIDIA 3D Vision Treiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig NVIDIA GeForce Experience 1.5 NVIDIA Corporation 01.07.2013 1.5 notwendig NVIDIA Grafiktreiber 320.49 NVIDIA Corporation 01.07.2013 320.49 notwendig NVIDIA HD-Audiotreiber 1.3.24.2 NVIDIA Corporation 01.07.2013 1.3.24.2 notwendig NVIDIA PhysX-Systemsoftware 9.13.0604 NVIDIA Corporation 01.07.2013 9.13.0604 notwendig Pando Media Booster Pando Networks Inc. 27.05.2013 5,46MB 2.6.0.9 unbekannt PhotoScape 22.04.2013 notwendig RAIDXpert AMD 12.04.2013 116MB 3.3.1540.20 notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 12.04.2013 6.0.1.6690 notwendig Spotify Spotify AB 28.06.2013 0.9.1.53.g876fa9df notwendig Steam Valve Corporation 18.04.2013 35,4MB 1.0.0.0 notwendig TeamSpeak 3 Client TeamSpeak Systems GmbH 05.05.2013 3.0.10 notwendig TL-WN851ND Driver TP-LINK 12.04.2013 1.00.0000 notwendig Update for Image Editor 01.07.2013 Windows Live ID Sign-in Assistant Microsoft Corporation 13.04.2013 10,0MB 6.500.3165.0 unnötig WinRAR 4.20 (64-Bit) win.rar GmbH 12.04.2013 4.20.0 notwendig Zune Microsoft Corporation 22.04.2013 04.08.2345.00 notwendig |
09.07.2013, 20:21 | #22 |
/// Malware-holic | Ansage das ich eine MaleWare hätte Hi, 1.Deinstaliere: DealPly : beide Delta Die Kunst Euro Free YouTube Gothic Nexon Windows Live Öffne bitte CCleaner, analysieren, starten, PC neustarten. 2. Downloade Dir bitte AdwCleaner auf deinen Desktop.
neustarten. 3. HitmanPro - Download - Filepony Lade bitte Hitmanpro. Doppelklicken, Scan klicken. Nichts löschen, klicke weiter. Log speichern und posten, bzw als XML exportieren, packen und anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.07.2013, 15:41 | #23 |
| Ansage das ich eine MaleWare hätte AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.304 - Datei am 10/07/2013 um 16:23:38 erstellt # Aktualisiert am 03/07/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzer : Sharkoon - SHARKOON-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Sharkoon\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\searchplugins\delta.xml Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\DSite Ordner Gelöscht : C:\Users\Sharkoon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5828cddbc3ce543 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?babsrc=HP_ss_din2g&mntrId=34B4A0F3C182DF1E&affID=119357&tsp=4930 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\prefs.js C:\Users\Sharkoon\AppData\Roaming\Mozilla\Firefox\Profiles\5wh39cxd.default\user.js ... Gelöscht ! Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.dfltLng", "de"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.id", "34b48092000000000000a0f3c182df1e"); Gelöscht : user_pref("extensions.delta.instlDay", "15887"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.516:40:43"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5"); Gelöscht : user_pref("extensions.delta_i.babExt", ""); Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4930"); Gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); ************************* AdwCleaner[S1].txt - [4230 octets] - [10/07/2013 16:23:38] ########## EOF - C:\AdwCleaner[S1].txt - [4290 octets] ########## Könntest du mir genau sagen wie das abläuft bei Hitmanpro weil ich muss da irgendwie auf weiter dann dort anmelden und sowas ? |
10.07.2013, 18:08 | #24 |
/// Malware-holic | Ansage das ich eine MaleWare hätte ne anmelden musst du dich da nicht, nimm die haken raus, mache einen einmaligen scan.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Ansage das ich eine MaleWare hätte |
firefox, hoffe, immer wieder, könntet, maleware, paranoid, troja, werbung, öffnet |