Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.10.2013, 13:35   #1
user2201
 
[IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert - Icon21

[IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert



Hallo, befinde mich gerade am Laptop meiner Eltern um zu lernen und habe plötzlich gemerkt, dass irgendwas mit Google nicht stimmt - ist auch nicht Google sondern "hxxp://start.iminent.com/StartWeb/1031/homepage/.
Beim Öffnen von neuen Tabs erscheint "hxxp://start.iminent.com/StartWeb/1031/newtab/Newtab.aspx".
Zudem ist seit neuestem Iminent auf dem Pc installiert.

Kann mir jemand helfen, den Quatsch vom Computer zu entfernen?
Danke im Vorraus :-)

edit: iminent toolbar wurde laut Systemsteuerung deinstalliert, bei der Deinstallation von iminent ist das Deinstallationsfenster eingefroren und ich wurde informiert, dass ein Programm versucht, die Standartsuchmaschine um zu ändern.
Gerade läuft malwarebytes, werde den Log im Anschluss posten.


Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.12.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
nektarum :: NEKTARUM-VAIO [Administrator]

Schutz: Aktiviert

12.10.2013 14:52:33
mbam-log-2013-10-12 (14-52-33).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214123
Laufzeit: 4 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 8
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 5
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\IminentToolbar (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Temp\Iminent\Log (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 17
C:\Users\nektarum\AppData\Local\Temp\IminentSetup-1-.exe (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Temp\tbsTMP.exe (PUP.Optional.AdLyrics) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\Downloads\ManyCam3158Setup.exe (PUP.Optional.BundledToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\Downloads\SoftonicDownloader_fuer_rainlendar.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\appCntrl.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\bg.html (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\bg.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\CrmAdpt.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\ct.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\CTB.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\dpk.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\hprtkMsg.htm (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\hprtkMsg.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\json2.min.js (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\logo.png (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\manifest.json (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\nektarum\AppData\Local\Google\Chrome\User Data\default\extensions\pkhojieggfgllhllcegoffdcnmdeojgb\2.0_0\pref.json (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Geändert von user2201 (12.10.2013 um 14:02 Uhr)

 

Themen zu [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert
befallen, browser, computer, entferne, erschein, erscheint, google, iminent, installiert, laptop, neue, neuen, plötzlich, programm, pup.optional.adlyrics, pup.optional.bundledtoolbar.a, pup.optional.iminent, pup.optional.iminent.a, pup.optional.softonic




Ähnliche Themen: [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert


  1. Schädliches Programm Search Protector versehentlich installiert
    Log-Analyse und Auswertung - 09.03.2015 (19)
  2. Programm hat sich Automatisch installiert inklusive Viren
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (9)
  3. Von Trojanischen Programm oder verwandtem befallen!
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (49)
  4. Chrome64 Bit Browser will sich nicht von der „Iminent-Toolbox“ trennen lassen.
    Log-Analyse und Auswertung - 13.09.2014 (3)
  5. Plötzlich unerwünschtes Programm installiert
    Log-Analyse und Auswertung - 19.03.2014 (11)
  6. W7 Home Pro, Rechner extrem langsam, mind. 8 toolbars installiert, z.B. Iminent
    Log-Analyse und Auswertung - 06.11.2013 (9)
  7. Iminent auf Windows 7 unerklärlich installiert. Deinstallation nicht möglich...
    Log-Analyse und Auswertung - 28.10.2013 (13)
  8. Iminent Programm lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 09.09.2013 (6)
  9. Iminent und Adiko nerven durch blinkende Banner im Browser und machen plötzlich Seiten auf
    Log-Analyse und Auswertung - 06.09.2013 (1)
  10. Programm "IMINENT" und plötzlich komische Werbung z.B. bei Facebook
    Plagegeister aller Art und deren Bekämpfung - 20.08.2013 (13)
  11. Iminent wurde automatisch heruntergeladen und installiert - Wie kann ich es wieder deinstallieren?
    Log-Analyse und Auswertung - 23.07.2013 (22)
  12. Ausversehen falsches Programm installiert! Ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2012 (1)
  13. BKA-Variante "Der computer ist für die Verletzung..." hat meinen Computer befallen!
    Log-Analyse und Auswertung - 15.08.2012 (15)
  14. Programm installiert und benutzt und am nächsten Tag war es verschwunden
    Log-Analyse und Auswertung - 11.03.2011 (3)
  15. Stopzilla Virus oder Programm, leider vor kurzem im Eifer des Gefechts zu früh installiert
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (2)
  16. Computer befallen von kA was.....
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (3)

Zum Thema [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert - Hallo, befinde mich gerade am Laptop meiner Eltern um zu lernen und habe plötzlich gemerkt, dass irgendwas mit Google nicht stimmt - ist auch nicht Google sondern "hxxp://start.iminent.com/StartWeb/1031/homepage/. Beim Öffnen - [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert...
Archiv
Du betrachtest: [IMINENT] Browser befallen, Programm unerklärlich auf Computer installiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.