Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.08.2013, 21:22   #1
Dy23
 
Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung - Icon21

Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung



Hallo, Mein Pc hat sich bei Surfen im Internet was weggeholt,

Seither benötigt der Rechner viel länger beim hochfahren, schaltet sich im Browser immer die Seite
Code:
ATTFilter
http: //www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=&utm_content=sc&from=cor&uid=HitachiXHDP725050GLA360_GEA534RJ0KR7MA0KR7MAX&ts=1377613761
         
Vor, Zudem öffnet sich häufiger ein PopUP fenster von
Code:
ATTFilter
http: //gqs.donedrive.netb
         
in welchem ich aufgefordert werde die auf dem Pc gefundene Schadsoftware durch bestätigen zu enfernen.
Habe das Sytem mit Malewarebytes gescannt und mehrere Fehler erkannt:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.27.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
dy :: DY-G42Y4E394HRE [Administrator]

27.08.2013 17:37:48
mbam-log-2013-08-27 (17-37-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 428764
Laufzeit: 58 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1304 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 8
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{182a752f-b1ba-420d-ad2a-f01864686c47} (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{8a4145d9-decb-4d9d-aba7-b79390bcbb17} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4145D9-DECB-4D9D-ABA7-B79390BCBB17} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{72e2ef08-5cd1-41f1-b4ed-d8254e29555a} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
HKCR\Interface\{3a689d97-1f9b-4405-ab80-f8b82d18d4a0} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0S1S1T0E1J1L1H1R -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 3
C:\Programme\LyriXeeker (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\log (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.

Infizierte Dateien: 25
C:\Dokumente und Einstellungen\dy\Lokale Einstellungen\Temp\is1732802001\3326765_Setup.EXE (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\dy\Lokale Einstellungen\Temp\is1732802001\cor_ar_201381417179_qvo6.exe (PUP.Optional.Elex) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\LyriXupdate.exe (PUP.Optional.AdLyrics) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\Uninstall.exe (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\chrome.manifest (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\00.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\00.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\01.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\01.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\02.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\02.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\130.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\130.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\130.dll (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\130.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\crx.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\crx.db (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\sqlite3.dll (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\xpi.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Programme\LyriXeeker\xpi.db (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\WINDOWS\Tasks\LyricXeeker Update.job (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eDelayinfo.edb (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\log\eGdpSvc.LOG (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Keine Aktion durchgeführt.

(Ende)
         
Ebenso habe ich Super Anti Spyware drüberlaufen lassen und hiermit genantes Trojan Agent Gen-BHO in die Quarantäne verfrachtet, leider existiert der log dazu nicht mehr.
Ich habe Super Anti Spyware jetzt nochmal drüber laufen lassen :

Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 08/27/2013 bei 09:03 PM

Version der Applikation : 5.5.1012

Version der Kern-Datenbank : 10723
Version der Spur-Datenbank : 8535

Scan Art       : kompletter Scann
Totale Scann-Zeit : 00:44:53

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Gescannte Speicherelemente  : 557
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 37200
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 46142
Erfasste Datei-Elemente   : 0
         
hier noch die Infos zu instalierten Programmen durch CCleaner
Code:
ATTFilter
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	27.08.2013		10.0.12.36
Adobe Flash Player 11 Plugin	Adobe Systems Incorporated	27.08.2013		11.7.700.224
Adobe Reader X (10.1.7) - Deutsch	Adobe Systems Incorporated	09.08.2013	122,3MB	10.1.7
Age of Mythology		27.08.2013		
Apple Application Support	Apple Inc.	25.03.2012	62,7MB	2.1.7
Apple Mobile Device Support	Apple Inc.	25.03.2012	24,2MB	5.1.1.4
Apple Software Update	Apple Inc.	16.10.2011	2,38MB	2.1.3.127
ATI - Dienstprogramm zur Deinstallation der Software		27.08.2013		6.14.10.1020
ATI AVIVO Codecs	ATI Technologies Inc.	08.06.2009	2,78MB	9.15.0.20713
ATI Catalyst Control Center				2.008.0225.2152
ATI Display Driver		27.08.2013		8.471-080225a1-059746C-ATI
Belkin Wireless USB Adapter Setup	Belkin	18.02.2010		2.20
Bonjour	Apple Inc.	16.10.2011	1,03MB	3.0.0.10
Bounty Bay Online	Frogster Interactive Pictures	14.12.2010		0.44
CCleaner	Piriform	27.08.2013		3.15
ClipGrab 3.2.0.11	Philipp Schmieder Medien	12.04.2013		
Compatibility Pack für 2007 Office System	Microsoft Corporation	27.02.2013	65,0MB	12.0.6021.5000
CSVed 2.1.4	SJ Francke	23.03.2011		2.1.4
Deus Ex		27.08.2013		
Die Siedler IV		27.08.2013		
DivX-Setup	DivX, Inc. 	27.08.2013		1.0.0.450
Fiddler	Telerik	27.08.2013		2.4.5.0
Free FLV Converter V 6.98.0	Koyote Soft	24.07.2011		6.98.0.0
Free PDF to Word Doc Converter v1.1	www.hellopdf.com	07.02.2012		1.1
GeoGebra	International GeoGebra Institute	17.02.2011		3.2.46.0
Giants		27.08.2013		
GildenIdent 1½ V4.4	ScampiKutter	27.08.2013		4.4
GIMP 2.6.8		02.02.2010		
Google Chrome	Google Inc.	25.04.2010		13.0.782.220
Google Updater	Google Inc.	27.08.2013		2.4.1739.5352
HdR Die Rückkehr des Königs tm		27.08.2013		
High Definition Audio Driver Package - KB888111	Microsoft Corporation	27.08.2013		20040219.000000
ICQ7.5	ICQ	18.06.2011		7.5
IDT Audio	IDT	08.06.2009		5.10.5407.0
iTunes	Apple Inc.	25.03.2012	157,4MB	10.6.0.40
Java 7 Update 25	Oracle	11.08.2013	129,3MB	7.0.250
Knights Of Honor		27.08.2013		1.00
LG PC Suite III	LG Electronics	23.03.2011		1.0.0.0
LyricXeeker	LyriXeeker Tech	27.08.2013		
Malwarebytes Anti-Malware Version 1.75.0.1300	Malwarebytes Corporation	14.04.2013		1.75.0.1300
Microsoft .NET Framework 1.1	Microsoft	08.06.2009	37,1MB	1.1.4322
Microsoft .NET Framework 1.1 German Language Pack	Microsoft	08.06.2009	3,07MB	1.1.4322
Microsoft .NET Framework 2.0	Microsoft Corporation	08.06.2009		
Microsoft Age of Empires II		27.08.2013		
Microsoft Age of Empires II: The Conquerors Expansion		27.08.2013		
Microsoft Office Enterprise 2007	Microsoft Corporation	10.06.2013		12.0.4518.1014
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	08.06.2009	15,1MB	9.0.30729
Microsoft Works 2000	Microsoft Corporation	19.11.2009	66,7MB	1.0.0.0000
Microsoft Works 2000-Setup-Start		27.08.2013		
mIRC	mIRC Co. Ltd.	27.08.2013		6.35
MobileMe Control Panel	Apple Inc.	25.02.2012	12,9MB	3.1.8.0
Mozilla Firefox 23.0.1 (x86 de)	Mozilla	27.08.2013		23.0.1
Mozilla Maintenance Service	Mozilla	27.08.2013		23.0.1
MSXML4 Parser	Microsoft Game Studios	07.07.2009	77,00KB	1.0.0
Nitro PDF Reader 2	Nitro PDF Software	07.02.2012	89,9MB	2.1.1.3
Notepad++		27.08.2013		5.8.7
Nur Deinstallierung der CopyTrans Suite möglich.	WindSolutions	27.08.2013		2.27
Photo Transport	CASIO COMPUTER CO., LTD.	27.04.2011	0,98MB	1.0.1
PhotoScape		27.08.2013		
PlanMaker Viewer	SoftMaker Software GmbH	27.08.2013		
QuickTime	Apple Inc.	16.10.2011	73,0MB	7.70.80.34
RealPlayer	RealNetworks	27.08.2013		
Safari	Apple Inc.	09.08.2013	106,0MB	5.34.57.2
Siedler3		27.08.2013		
Skype™ 6.0	Skype Technologies S.A.	23.01.2013	20,4MB	6.0.126
SUPERAntiSpyware	SUPERAntiSpyware.com	27.08.2013		5.0.1144
TeamSpeak 2 RC2	Dominating Bytes Design	27.08.2013		2.0.32.60
TeamSpeak 3 Client	TeamSpeak Systems GmbH	27.08.2013		
Uninstall 1.0.0.1		23.07.2010		
Voyage Century Online	IGG,Inc.	11.08.2012		0.99
Windows XP Service Pack 3	Microsoft Corporation	21.10.2009		20080414.031514
WinRAR		27.08.2013		
Word in Works Suite-Add-In	Microsoft Corporation	19.11.2009	5,53MB	1.0.0.0000
         
Bitte um weitere Anweisungen wie ich vorgehen soll.

 

Themen zu Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung
administrator, adobe flash player, computer, converter, donedrive.net, explorer, flash player, install.exe, internet, microsoft, programme, pup.optional.adlyrics, pup.optional.browsefox.a, pup.optional.elex, pup.optional.esafe.a, pup.optional.installcore.a, pup.optional.lyricxeeker.a, pup.optional.lyrixeeker, pup.optional.pcperformer.a, roboot.exe, super, superantispyware, trojan agent




Ähnliche Themen: Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung


  1. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  2. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  3. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  4. [XP Laptop] pup-optional.opencandy, Win.Trojan.Agent
    Log-Analyse und Auswertung - 31.03.2014 (7)
  5. Win 7, Trojan.Agent/Gen-Eldorado, PUP.Optional.InstallCore.A und PUP.Optional.Lyrics.A
    Plagegeister aller Art und deren Bekämpfung - 23.12.2013 (3)
  6. Win 7, Trojan.Agent/Gen-Eldorado, PUP.Optional.InstallCore.A und PUP.Optional.Lyrics.A
    Mülltonne - 22.12.2013 (0)
  7. Trojan Agent & PUP Optional
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (31)
  8. Trojan.Repacked ,Lyrixeeker und adware Viren
    Plagegeister aller Art und deren Bekämpfung - 13.11.2013 (15)
  9. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  10. malwarebytes findet Pup.optional.Tarma.a, Pup.optional.OpenCandy und Trojan.Downloader
    Log-Analyse und Auswertung - 13.10.2013 (12)
  11. PC läuft langsam Adware Agent,Pup Optional B..,Pup Optional S..,wurde von Malewarebytes gefunden
    Log-Analyse und Auswertung - 04.10.2013 (41)
  12. MBAM: Win7 u.a. PUP.RemoveWGA Meldung, PUP.Optional.Searchprotect...
    Log-Analyse und Auswertung - 28.09.2013 (11)
  13. Windows 7, Malwarebytes findet 1 infizierte Datei: Trojan.PUP.Optional.FileScout.A, bei einen anderen Benutzer Pub.Optional.Open.Candy
    Log-Analyse und Auswertung - 30.08.2013 (32)
  14. Win.Trojan.Agent-228583, Win.Trojan.Expiro-1161 und Win.Trojan.Agent-232649
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (8)
  15. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  16. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  17. Meldung trojan-spy.win32.agent.bepe alle 5 Min in c:\windows\temp\xxx.tmp\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 02.04.2010 (1)

Zum Thema Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung - Hallo, Mein Pc hat sich bei Surfen im Internet was weggeholt, Seither benötigt der Rechner viel länger beim hochfahren, schaltet sich im Browser immer die Seite Code: Alles auswählen Aufklappen - Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung...
Archiv
Du betrachtest: Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.