Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Qvo6; BonanzaDeals und was noch so da ist?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.10.2013, 23:14   #1
Jan1977
 
Qvo6; BonanzaDeals und was noch so da ist? - Standard

Qvo6; BonanzaDeals und was noch so da ist?



Hallo, ich habe mir Malwarebytes Anti-Malware, SUPERAntiSpyware Free Edition, Secunia PSI und länger benutze ich cc-cleaner, avast grade neu vorher avg. Ich habe dieses System schon neu aufgesetzt und trotzdem werd ich das nicht los.

Was ich installiert habe, oder unerwünscht wurde!

Adobe Flash Player 11 Plugin Adobe Systems Incorporated 14.10.2013 11.8.800.168
AVM FRITZ!WLAN AVM Berlin 14.10.2013
CCleaner Piriform 25.03.2013 4.00
Codec Package Packages 14.10.2013
DC-Bass Source 1.3.0 14.10.2013
DirectVobSub 2.40.4209 MPC-HC Team 14.10.2013 2.40.4209
DivX-Setup DivX, LLC 14.10.2013 2.6.1.8
ffdshow v1.1.4399 [2012-03-22] 14.10.2013 1.1.4399.0
Haali Media Splitter 15.10.2013
Lagarith Lossless Codec (1.3.27) 14.10.2013
LAME v3.99.3 (for Windows) 14.10.2013
Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 15.10.2013 1.75.0.1300
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 08.10.2013 6,68MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.10.2013 10,20MB 9.0.30729.6161
Mozilla Firefox 24.0 (x86 de) Mozilla 14.10.2013 24.0
Mozilla Maintenance Service Mozilla 07.10.2013 24.0
MSI MSIDVD InterVideo Inc.
Nero - Burning Rom ahead software gmbh 09.10.2013 38,80MB 5.5.8.0
NVIDIA Drivers 06.10.2013
OpenSource Flash Video Splitter 1.0.0.5 14.10.2013 1.0.0.5
Secunia PSI (3.0.0.7011) Secunia 15.10.2013 3.0.0.7011
SUPERAntiSpyware SUPERAntiSpyware.com 15.10.2013 5.6.1040
VideoMate T , M , P Series Driver 1.37.800
Visual Studio 2012 x86 Redistributables AVG Technologies CZ, s.r.o. 06.10.2013 10,27MB 14.0.0.1
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 15.10.2013
Windows Internet Explorer 8 Microsoft Corporation 15.10.2013 20090308.140743
WinRAR 4.20 (32-Bit) win.rar GmbH 12.10.2013 4.20.0
Xvid Video Codec Xvid Team 15.10.2013 1.3.2



Avast hat Keine Bedrohung gefunden!

Malwarebytes Anti-Malware fand folgendes:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.15.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Marta :: MARTA-0B89388A3 [Administrator]

15.10.2013 21:34:00
MBAM-log-2013-10-15 (22-46-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225660
Laufzeit: 1 Stunde(n), 9 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 10
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP17\A0026050.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026160.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026161.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026162.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026163.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026165.exe (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026166.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026222.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026223.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D407F26F-D3E5-467F-8921-44AD5749D503}\RP18\A0026224.dll (PUP.Optional.BonanzaDeals.A) -> Keine Aktion durchgeführt.

(Ende)

SuperAntiSpyware Professinal Trial Version:

Application Version : 5.6.1040

Core Rules Database Version : 10833
Trace Rules Database Version: 8645

Scan type : Complete Scan
Total Scan Time : 00:38:20

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 504
Memory threats detected : 0
Registry items scanned : 34189
Registry threats detected : 0
File items scanned : 20243
File threats detected : 36

Adware.Tracking Cookie
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MARTA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KP48TR22.DEFAULT\COOKIES.SQLITE ]

Ein problem der Systemsicherheit ist, dass ich in einem 7 Personen Haushalt dieses System habe und ich glaube, es ist nicht gut genug vor dem Benutzerkreis abgesichert.


Schlusswort eigentlich hatte ich sowas immer selber wieder hinbekommen; die Qualität hat sich wohl verändert und das Angebot der Mittel ist erdrückend. Die merkbaren Probleme die ich bei diesem System habe, Qvo6 kommt im Firefox immer als Startseite, Probleme beim Hochfahren, Programme und Treiber installieren... leider habe ich auch nicht alle Treiber zusammen und wollte FreeDriverScout verwenden. Ich habe auch seit einem gefühltem Jahrhundert kein Forum mehr verwendet^^ hätte es gerne etwas professioneller dargestellt...

Ich hoffe mir hilft wer, greetz Jan

 

Themen zu Qvo6; BonanzaDeals und was noch so da ist?
.dll, administrator, autostart, avast, bonanzadeals, dateien, detected, explorer, firefox, flash player, forum, free, internet, internet explorer, malwarebytes, neu, problem, probleme, programme, secunia psi, seite, software, superantispyware, system, system volume information, systemsicherheit, treiber, windows




Ähnliche Themen: Qvo6; BonanzaDeals und was noch so da ist?


  1. Win7: ShopperPro, Quone8, BonanzaDeals etc, ein Haufen hartnäckiger Mist und Windows-Update blockiert
    Log-Analyse und Auswertung - 09.05.2014 (9)
  2. Ständig PUP.Optional.BonanzaDeals.A
    Log-Analyse und Auswertung - 05.04.2014 (11)
  3. qvo6 virus
    Plagegeister aller Art und deren Bekämpfung - 26.11.2013 (1)
  4. qvo6.com entfernen
    Anleitungen, FAQs & Links - 27.10.2013 (2)
  5. Probleme mit Qvo6
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (4)
  6. QVO6 trotz Virenscan noch auf dem Laptop
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (13)
  7. Virus QVO6
    Plagegeister aller Art und deren Bekämpfung - 06.10.2013 (3)
  8. Windows 7: qvo6 virus noch auf dem pc?
    Log-Analyse und Auswertung - 06.09.2013 (13)
  9. QVO6 Meldung
    Plagegeister aller Art und deren Bekämpfung - 31.08.2013 (9)
  10. QVO6 Befall
    Log-Analyse und Auswertung - 22.08.2013 (5)
  11. Ich bin mir unsicher, ob der Qvo6-Virus noch in meinem System ist.
    Plagegeister aller Art und deren Bekämpfung - 25.07.2013 (17)
  12. Nach qvo6 und SpyHunter Infektion noch Anzeichen?
    Log-Analyse und Auswertung - 24.07.2013 (11)
  13. Qvo6 wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (16)
  14. Problem mit qvo6.com
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (15)
  15. QVO6 Problem
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (7)
  16. Qvo6.com-Virus
    Plagegeister aller Art und deren Bekämpfung - 09.06.2013 (10)
  17. Spyhunter 4 und Qvo6 - Was nun ?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (18)

Zum Thema Qvo6; BonanzaDeals und was noch so da ist? - Hallo, ich habe mir Malwarebytes Anti-Malware, SUPERAntiSpyware Free Edition, Secunia PSI und länger benutze ich cc-cleaner, avast grade neu vorher avg. Ich habe dieses System schon neu aufgesetzt und trotzdem - Qvo6; BonanzaDeals und was noch so da ist?...
Archiv
Du betrachtest: Qvo6; BonanzaDeals und was noch so da ist? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.