![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug MeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung Hallo, Mein Pc hat sich bei Surfen im Internet was weggeholt, Seither benötigt der Rechner viel länger beim hochfahren, schaltet sich im Browser immer die Seite Code:
ATTFilter http: //www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=&utm_content=sc&from=cor&uid=HitachiXHDP725050GLA360_GEA534RJ0KR7MA0KR7MAX&ts=1377613761 Code:
ATTFilter http: //gqs.donedrive.netb Habe das Sytem mit Malewarebytes gescannt und mehrere Fehler erkannt: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.27.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 dy :: DY-G42Y4E394HRE [Administrator] 27.08.2013 17:37:48 mbam-log-2013-08-27 (17-37-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 428764 Laufzeit: 58 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1304 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{182a752f-b1ba-420d-ad2a-f01864686c47} (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{8a4145d9-decb-4d9d-aba7-b79390bcbb17} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4145D9-DECB-4D9D-ABA7-B79390BCBB17} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. HKCR\TypeLib\{72e2ef08-5cd1-41f1-b4ed-d8254e29555a} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. HKCR\Interface\{3a689d97-1f9b-4405-ab80-f8b82d18d4a0} (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0S1S1T0E1J1L1H1R -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Programme\LyriXeeker (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\log (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 25 C:\Dokumente und Einstellungen\dy\Lokale Einstellungen\Temp\is1732802001\3326765_Setup.EXE (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\dy\Lokale Einstellungen\Temp\is1732802001\cor_ar_201381417179_qvo6.exe (PUP.Optional.Elex) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\LyriXupdate.exe (PUP.Optional.AdLyrics) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\Uninstall.exe (PUP.Optional.LyricXeeker.A) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\chrome.manifest (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\00.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\00.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\01.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\01.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\02.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\02.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\130.crx (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\130.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\130.dll (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\130.xpi (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\crx.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\crx.db (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\sqlite3.dll (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\xpi.dat (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Programme\LyriXeeker\xpi.db (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\LyricXeeker Update.job (PUP.Optional.Lyrixeeker) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eDelayinfo.edb (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\log\eGdpSvc.LOG (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Keine Aktion durchgeführt. (Ende) Ich habe Super Anti Spyware jetzt nochmal drüber laufen lassen : Code:
ATTFilter SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 08/27/2013 bei 09:03 PM Version der Applikation : 5.5.1012 Version der Kern-Datenbank : 10723 Version der Spur-Datenbank : 8535 Scan Art : kompletter Scann Totale Scann-Zeit : 00:44:53 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Gescannte Speicherelemente : 557 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 37200 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 46142 Erfasste Datei-Elemente : 0 Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 27.08.2013 10.0.12.36 Adobe Flash Player 11 Plugin Adobe Systems Incorporated 27.08.2013 11.7.700.224 Adobe Reader X (10.1.7) - Deutsch Adobe Systems Incorporated 09.08.2013 122,3MB 10.1.7 Age of Mythology 27.08.2013 Apple Application Support Apple Inc. 25.03.2012 62,7MB 2.1.7 Apple Mobile Device Support Apple Inc. 25.03.2012 24,2MB 5.1.1.4 Apple Software Update Apple Inc. 16.10.2011 2,38MB 2.1.3.127 ATI - Dienstprogramm zur Deinstallation der Software 27.08.2013 6.14.10.1020 ATI AVIVO Codecs ATI Technologies Inc. 08.06.2009 2,78MB 9.15.0.20713 ATI Catalyst Control Center 2.008.0225.2152 ATI Display Driver 27.08.2013 8.471-080225a1-059746C-ATI Belkin Wireless USB Adapter Setup Belkin 18.02.2010 2.20 Bonjour Apple Inc. 16.10.2011 1,03MB 3.0.0.10 Bounty Bay Online Frogster Interactive Pictures 14.12.2010 0.44 CCleaner Piriform 27.08.2013 3.15 ClipGrab 3.2.0.11 Philipp Schmieder Medien 12.04.2013 Compatibility Pack für 2007 Office System Microsoft Corporation 27.02.2013 65,0MB 12.0.6021.5000 CSVed 2.1.4 SJ Francke 23.03.2011 2.1.4 Deus Ex 27.08.2013 Die Siedler IV 27.08.2013 DivX-Setup DivX, Inc. 27.08.2013 1.0.0.450 Fiddler Telerik 27.08.2013 2.4.5.0 Free FLV Converter V 6.98.0 Koyote Soft 24.07.2011 6.98.0.0 Free PDF to Word Doc Converter v1.1 www.hellopdf.com 07.02.2012 1.1 GeoGebra International GeoGebra Institute 17.02.2011 3.2.46.0 Giants 27.08.2013 GildenIdent 1½ V4.4 ScampiKutter 27.08.2013 4.4 GIMP 2.6.8 02.02.2010 Google Chrome Google Inc. 25.04.2010 13.0.782.220 Google Updater Google Inc. 27.08.2013 2.4.1739.5352 HdR Die Rückkehr des Königs tm 27.08.2013 High Definition Audio Driver Package - KB888111 Microsoft Corporation 27.08.2013 20040219.000000 ICQ7.5 ICQ 18.06.2011 7.5 IDT Audio IDT 08.06.2009 5.10.5407.0 iTunes Apple Inc. 25.03.2012 157,4MB 10.6.0.40 Java 7 Update 25 Oracle 11.08.2013 129,3MB 7.0.250 Knights Of Honor 27.08.2013 1.00 LG PC Suite III LG Electronics 23.03.2011 1.0.0.0 LyricXeeker LyriXeeker Tech 27.08.2013 Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 14.04.2013 1.75.0.1300 Microsoft .NET Framework 1.1 Microsoft 08.06.2009 37,1MB 1.1.4322 Microsoft .NET Framework 1.1 German Language Pack Microsoft 08.06.2009 3,07MB 1.1.4322 Microsoft .NET Framework 2.0 Microsoft Corporation 08.06.2009 Microsoft Age of Empires II 27.08.2013 Microsoft Age of Empires II: The Conquerors Expansion 27.08.2013 Microsoft Office Enterprise 2007 Microsoft Corporation 10.06.2013 12.0.4518.1014 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 08.06.2009 15,1MB 9.0.30729 Microsoft Works 2000 Microsoft Corporation 19.11.2009 66,7MB 1.0.0.0000 Microsoft Works 2000-Setup-Start 27.08.2013 mIRC mIRC Co. Ltd. 27.08.2013 6.35 MobileMe Control Panel Apple Inc. 25.02.2012 12,9MB 3.1.8.0 Mozilla Firefox 23.0.1 (x86 de) Mozilla 27.08.2013 23.0.1 Mozilla Maintenance Service Mozilla 27.08.2013 23.0.1 MSXML4 Parser Microsoft Game Studios 07.07.2009 77,00KB 1.0.0 Nitro PDF Reader 2 Nitro PDF Software 07.02.2012 89,9MB 2.1.1.3 Notepad++ 27.08.2013 5.8.7 Nur Deinstallierung der CopyTrans Suite möglich. WindSolutions 27.08.2013 2.27 Photo Transport CASIO COMPUTER CO., LTD. 27.04.2011 0,98MB 1.0.1 PhotoScape 27.08.2013 PlanMaker Viewer SoftMaker Software GmbH 27.08.2013 QuickTime Apple Inc. 16.10.2011 73,0MB 7.70.80.34 RealPlayer RealNetworks 27.08.2013 Safari Apple Inc. 09.08.2013 106,0MB 5.34.57.2 Siedler3 27.08.2013 Skype™ 6.0 Skype Technologies S.A. 23.01.2013 20,4MB 6.0.126 SUPERAntiSpyware SUPERAntiSpyware.com 27.08.2013 5.0.1144 TeamSpeak 2 RC2 Dominating Bytes Design 27.08.2013 2.0.32.60 TeamSpeak 3 Client TeamSpeak Systems GmbH 27.08.2013 Uninstall 1.0.0.1 23.07.2010 Voyage Century Online IGG,Inc. 11.08.2012 0.99 Windows XP Service Pack 3 Microsoft Corporation 21.10.2009 20080414.031514 WinRAR 27.08.2013 Word in Works Suite-Add-In Microsoft Corporation 19.11.2009 5,53MB 1.0.0.0000 |
Themen zu Trojan Agent Gen-BHO/ PUP.Optional.Lyrixeeker/ donedrive.net bug Meldung |
administrator, adobe flash player, computer, converter, donedrive.net, explorer, flash player, install.exe, internet, microsoft, programme, pup.optional.adlyrics, pup.optional.browsefox.a, pup.optional.elex, pup.optional.esafe.a, pup.optional.installcore.a, pup.optional.lyricxeeker.a, pup.optional.lyrixeeker, pup.optional.pcperformer.a, roboot.exe, super, superantispyware, trojan agent |