![]() |
|
Log-Analyse und Auswertung: Qvo6; BonanzaDeals und was noch so da ist?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Qvo6; BonanzaDeals und was noch so da ist? Hallo, ich habe mir Malwarebytes Anti-Malware, SUPERAntiSpyware Free Edition, Secunia PSI und länger benutze ich cc-cleaner, avast grade neu vorher avg. Ich habe dieses System schon neu aufgesetzt und trotzdem werd ich das nicht los. Was ich installiert habe, oder unerwünscht wurde! Adobe Flash Player 11 Plugin Adobe Systems Incorporated 14.10.2013 11.8.800.168 AVM FRITZ!WLAN AVM Berlin 14.10.2013 CCleaner Piriform 25.03.2013 4.00 Codec Package Packages 14.10.2013 DC-Bass Source 1.3.0 14.10.2013 DirectVobSub 2.40.4209 MPC-HC Team 14.10.2013 2.40.4209 DivX-Setup DivX, LLC 14.10.2013 2.6.1.8 ffdshow v1.1.4399 [2012-03-22] 14.10.2013 1.1.4399.0 Haali Media Splitter 15.10.2013 Lagarith Lossless Codec (1.3.27) 14.10.2013 LAME v3.99.3 (for Windows) 14.10.2013 Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 15.10.2013 1.75.0.1300 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 08.10.2013 6,68MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.10.2013 10,20MB 9.0.30729.6161 Mozilla Firefox 24.0 (x86 de) Mozilla 14.10.2013 24.0 Mozilla Maintenance Service Mozilla 07.10.2013 24.0 MSI MSIDVD InterVideo Inc. Nero - Burning Rom ahead software gmbh 09.10.2013 38,80MB 5.5.8.0 NVIDIA Drivers 06.10.2013 OpenSource Flash Video Splitter 1.0.0.5 14.10.2013 1.0.0.5 Secunia PSI (3.0.0.7011) Secunia 15.10.2013 3.0.0.7011 SUPERAntiSpyware SUPERAntiSpyware.com 15.10.2013 5.6.1040 VideoMate T , M , P Series Driver 1.37.800 Visual Studio 2012 x86 Redistributables AVG Technologies CZ, s.r.o. 06.10.2013 10,27MB 14.0.0.1 Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 15.10.2013 Windows Internet Explorer 8 Microsoft Corporation 15.10.2013 20090308.140743 WinRAR 4.20 (32-Bit) win.rar GmbH 12.10.2013 4.20.0 Xvid Video Codec Xvid Team 15.10.2013 1.3.2 Avast hat Keine Bedrohung gefunden! Malwarebytes Anti-Malware fand folgendes: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.15.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Marta :: MARTA-0B89388A3 [Administrator] 15.10.2013 21:34:00 MBAM-log-2013-10-15 (22-46-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 225660 Laufzeit: 1 Stunde(n), 9 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 10 C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP17\A0026050.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026160.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026161.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026162.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026163.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026165.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026166.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026222.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026223.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026224.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt. (Ende) SuperAntiSpyware Professinal Trial Version: Application Version : 5.6.1040 Core Rules Database Version : 10833 Trace Rules Database Version: 8645 Scan type : Complete Scan Total Scan Time : 00:38:20 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 504 Memory threats detected : 0 Registry items scanned : 34189 Registry threats detected : 0 File items scanned : 20243 File threats detected : 36 Adware.Tracking Cookie .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ] Ein problem der Systemsicherheit ist, dass ich in einem 7 Personen Haushalt dieses System habe und ich glaube, es ist nicht gut genug vor dem Benutzerkreis abgesichert. Schlusswort eigentlich hatte ich sowas immer selber wieder hinbekommen; die Qualität hat sich wohl verändert und das Angebot der Mittel ist erdrückend. Die merkbaren Probleme die ich bei diesem System habe, Qvo6 kommt im Firefox immer als Startseite, Probleme beim Hochfahren, Programme und Treiber installieren... leider habe ich auch nicht alle Treiber zusammen und wollte FreeDriverScout verwenden. Ich habe auch seit einem gefühltem Jahrhundert kein Forum mehr verwendet^^ hätte es gerne etwas professioneller dargestellt... Ich hoffe mir hilft wer, greetz Jan |
Themen zu Qvo6; BonanzaDeals und was noch so da ist? |
.dll, administrator, autostart, avast, bonanzadeals, dateien, detected, explorer, firefox, flash player, forum, free, internet, internet explorer, malwarebytes, neu, problem, probleme, programme, secunia psi, seite, software, superantispyware, system, system volume information, systemsicherheit, treiber, windows |