|
Plagegeister aller Art und deren Bekämpfung: TubesaverWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.10.2013, 11:11 | #16 |
| Tubesaver Leider enden die Links auf meinem PC in reinen google Werbeanzeigen. Ist das so beabsichtigt? Ich weiß leider nicht genau, was ich jetzt als nächsten Schritt machen soll. Bitte um kurze Aufklärung! LG Birgit |
05.10.2013, 11:37 | #17 | |
/// TB-Ausbilder | TubesaverZitat:
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
|
05.10.2013, 12:57 | #18 |
| Tubesaver SystemLook 30.07.11 by jpshortstuff
__________________Log created at 13:44 on 05/10/2013 by g Administrator - Elevation successful ========== filefind ========== Searching for "*tubesaver*" C:\AdwCleaner\Quarantine\C\WINDOWS\Tasks\TubeSaver Update.job.vir --a---- 324 bytes [10:00 15/09/2013] [07:57 25/09/2013] FF7D35E9C4409A81FD51B745081A7F8B Searching for "*VideoSaver*" No files found. Searching for "*Desk365*" C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\g\Anwendungsdaten\eIntaller\932DFC9C98A94e159E1BA1586ED8FA8D\Desk365.exe.vir --a---- 4538960 bytes [08:08 14/05/2013] [17:51 08/05/2013] 06E8BEC131E21662DB16D5EABC8E2285 C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\g\Lokale Einstellungen\Temp\Desk365\Desk_365\Desk365.exe.vir --a---- 895568 bytes [08:09 14/05/2013] [08:09 14/05/2013] 95763B263F01DBBCAE1E03C64FD6D9FA Searching for "*wajam*" No files found. Searching for "*pricepeep*" No files found. ========== folderfind ========== Searching for "*tubesaver*" C:\AdwCleaner\Quarantine\C\Programme\tubesaver d------ [08:19 25/09/2013] Searching for "*VideoSaver*" No folders found. Searching for "*Desk365*" C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\g\Lokale Einstellungen\Temp\Desk365 d------ [08:19 25/09/2013] Searching for "*wajam*" No folders found. Searching for "*pricepeep*" No folders found. ========== regfind ========== Searching for "tubesaver" [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet] "UseRWHlinkNavigation"="http://www.trojaner-board.de/142045-...new-post.html" [HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions] "{be02ceb4-b136-48a3-ab6b-bbe9484a93a8}"="C:\Programme\TubeSaver\133.xpi" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86c65753-3615-4c67-9dcb-3527673a51d4}\1.0\0\win32] @="C:\Programme\TubeSaver\133.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86c65753-3615-4c67-9dcb-3527673a51d4}\1.0\HELPDIR] @="C:\Programme\TubeSaver" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\ojcdnngpmbenohhjlickdajclhbcaada] "Path"="C:\Programme\TubeSaver\133.crx" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72dd060d-3ade-45fa-bc82-c6fa8e5185fd}] "DisplayName"="TubeSaver" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72dd060d-3ade-45fa-bc82-c6fa8e5185fd}] "UninstallString"="C:\Programme\TubeSaver\Uninstall.exe" [HKEY_USERS\S-1-5-21-789336058-1844823847-1177238915-1003\Software\Microsoft\Office\14.0\Common\Internet] "UseRWHlinkNavigation"="http://www.trojaner-board.de/142045-...new-post.html" [HKEY_USERS\S-1-5-21-789336058-1844823847-1177238915-1003\Software\Mozilla\Firefox\Extensions] "{be02ceb4-b136-48a3-ab6b-bbe9484a93a8}"="C:\Programme\TubeSaver\133.xpi" Searching for "VideoSaver" No data found. Searching for "Desk365" No data found. Searching for "wajam" No data found. Searching for "pricepeep" No data found. -= EOF =- |
05.10.2013, 15:10 | #19 |
/// TB-Ausbilder | Tubesaver Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CHR HKLM\...\Chrome\Extension: [ojcdnngpmbenohhjlickdajclhbcaada] - C:\Programme\TubeSaver\133.crx S2 KMService; C:\WINDOWS\system32\srvany.exe [8192 2013-05-17] () Reg: reg delete "HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions" /v {be02ceb4-b136-48a3-ab6b-bbe9484a93a8} /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86c65753-3615-4c67-9dcb-3527673a51d4}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72dd060d-3ade-45fa-bc82-c6fa8e5185fd}" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
08.10.2013, 09:57 | #20 |
| Tubesaver Schritt 1: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 24-09-2013 Ran by g at 2013-10-08 08:55:23 Run:1 Running from C:\Dokumente und Einstellungen\g\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** start CHR HKLM\...\Chrome\Extension: [ojcdnngpmbenohhjlickdajclhbcaada] - C:\Programme\TubeSaver\133.crx S2 KMService; C:\WINDOWS\system32\srvany.exe [8192 2013-05-17] () Reg: reg delete "HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions" /v {be02ceb4-b136-48a3-ab6b-bbe9484a93a8} /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86c65753-3615-4c67-9dcb-3527673a51d4}" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72dd060d-3ade-45fa-bc82-c6fa8e5185fd}" /f end ***************** HKLM\SOFTWARE\Google\Chrome\Extensions\ojcdnngpmbenohhjlickdajclhbcaada => Key deleted successfully. "C:\Programme\TubeSaver\133.crx" => File/Directory not found. KMService => Service deleted successfully. ========= reg delete "HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions" /v {be02ceb4-b136-48a3-ab6b-bbe9484a93a8} /f ========= Der Vorgang wurde erfolgreich ausgeführt. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{86c65753-3615-4c67-9dcb-3527673a51d4}" /f ========= Der Vorgang wurde erfolgreich ausgeführt. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72dd060d-3ade-45fa-bc82-c6fa8e5185fd}" /f ========= Der Vorgang wurde erfolgreich ausgeführt. ========= End of Reg: ========= ==== End of Fixlog ==== Schritt 2: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.10.08.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 g :: GOO [Administrator] Schutz: Aktiviert 08.10.2013 08:58:47 mbam-log-2013-10-08 (08-58-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 200662 Laufzeit: 17 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Schritt 3: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=02101ea976921b4e9c3160862415933b # engine=15395 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-08 08:22:21 # local_time=2013-10-08 10:22:21 (+0100, Westeuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1285 16777213 100 100 1980241 77544491 0 0 # scanned=48237 # found=4 # cleaned=0 # scan_time=3461 sh=4F31D413791F983A4DDDA2482C6B45410AA9233D ft=0 fh=0000000000000000 vn="Win32/AdWare.AddLyrics.T application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\tubesaver\133.crx.vir" sh=9862420E766B9CB341DC828AA55E288981F8A7BB ft=1 fh=170bdcd73a93b289 vn="a variant of Win32/AdWare.AddLyrics.T application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\tubesaver\133.dll.vir" sh=DF2B8E7573532EFA42523347011D6C08595CF142 ft=1 fh=3ce2787d50174969 vn="a variant of Win32/AdWare.AddLyrics.T application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\tubesaver\tbsUd.exe.vir" sh=23ECD1A8196FFDEB6AA2FB57FBE216C3C4C27BEC ft=1 fh=db29e6b31c795258 vn="a variant of Win32/Adware.AddLyrics.K application" ac=I fn="C:\Dokumente und Einstellungen\g\Lokale Einstellungen\Temp\vdsvrup.exe" Schritt 4: Results of screen317's Security Check version 0.99.74 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). K a s p e r s k y ECHO ist ausgeschaltet (OFF). I n t e r n e t ECHO ist ausgeschaltet (OFF). S e c u r i t y ECHO ist ausgeschaltet (OFF). Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.8.800.168 Adobe Reader XI Google Chrome 29.0.1547.76 Google Chrome 30.0.1599.69 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Nun sind alle Schritte durchgeführt. Ein herzliches Dankeschön!!! LG Birgit |
08.10.2013, 11:06 | #21 |
/// TB-Ausbilder | Tubesaver Servus, Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
10.10.2013, 10:27 | #22 |
| Tubesaver Lieber Matthias! Alles erledigt, der PC läuft wieder einwandfrei! Vielen lieben Dank für deinen wirklich guten Support! LG Birgit |
10.10.2013, 18:46 | #23 |
/// TB-Ausbilder | Tubesaver Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Tubesaver |
bereits, dankbar, dauerhaft, entferne, entfernen, forum, gefunde, liebe, logfiles, nutzer, posts, troja, tubesaver, virus, weiterhelfen, woche, wochen |