Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Qvo6 plagt mich in meinen Browsern! Was tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.10.2013, 15:31   #5
Floppy86
 
Qvo6 plagt mich in meinen Browsern! Was tun? - Standard

Qvo6 plagt mich in meinen Browsern! Was tun?



Hey Ho,

also zuerst zu deiner Frage:
ich war überrascht aber beim Browserstart meldet sich "nur" noch das about:blank Fenster. sieht schonmal schön aus.

Weiter im Text:

hier das Fixlog.txt von Schritt 2:

PHP-Code:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64Version27-10-2013 01
Ran by Florian at 2013
-10-28 15:09:44 Run:1
Running from C
:\Users\Florian\Desktop
Boot Mode
Normal
==============================================

Content of fixlist:
*****************
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page about:blank
URLSearchHook
HKCU - (No Name) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File
SearchScopes
HKCU - {EEFA0EF9-19C5-4403-8323-ABEFA3EE7579URL hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=1D555C1F-FE9A-45A2-BDD8-B820C393F6CC&apn_sauid=1C4602F2-F02D-4D1B-AEEE-15A36FD1E452&
FF HKCU\...\Firefox\Extensions: [lrcsmonkey@lrcsmonkey.net] - C:\Program Files (x86)\Lyrics_Monkey\128.xpi
         
*****************

HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEFA0EF9-19C5-4403-8323-ABEFA3EE7579} => Key deleted successfully.
HKCR\CLSID\{EEFA0EF9-19C5-4403-8323-ABEFA3EE7579} => Key not found.
HKCU\Software\Mozilla\Firefox\Extensions\\lrcsmonkey@lrcsmonkey.net => Value deleted successfully.

==== 
End of Fixlog ==== 

Als nächstes Schritt 3 - die Malwarebytes-Suche:

LogFile.txt:

PHP-Code:
Malwarebytes Anti-Malware (Test1.75.0.1300
www
.malwarebytes.org

Datenbank Version
v2013.10.28.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Florian 
:: FLORIAN-PC [Administrator]

SchutzAktiviert

28.10.2013 15
:16:57
mbam
-log-2013-10-28 (15-16-57).txt

Art des Suchlaufs
Quick-Scan
Aktivierte Suchlaufeinstellungen
Speicher Autostart Registrierung Dateisystem Heuristiks/Extra HeuristiKs/Shuriken PUP PUM
Deaktivierte Suchlaufeinstellungen
P2P
Durchsuchte Objekte
202811
Laufzeit
8 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel1
HKLM
\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte1
HKLM
\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {3A892C01-4291-11E2-A006-20CF30370C23} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse3
C
:\Users\Florian\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien17
C
:\Users\Florian\AppData\Local\Temp\ACCC.tmp (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\BDA4.tmp (PUP.Optional.PerformerSoft.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\che3DB2.tmp (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\ICReinstall_ZipExtractorSetup (1).exe (PUP.Optional.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\Сodec Performer803921.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\ccp.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\5DB649CE-BAB0-7891-A13E-2F6BD80126ED\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\DM\Player_Setup.exe\4515c26805cb4a70a0f37a832840a7b5\Player_Setup.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\is1590112554\114899658_stp\cor_ar_qvo6.exe (PUP.Optional.Elex) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\AppData\Local\Temp\is1590112554\114899827_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\Downloads\ZipExtractorSetup (1).exe (PUP.Optional.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Florian\Downloads\ZipExtractorSetup.exe (PUP.Optional.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(
Ende

Bevor ich nun mit Schritt 4 fortfahre, starte ich den Rechner neu, das möchte Malwarebytes so von mir, damit der Entfernungsprozess abgeschlossen werden kann.
(hoffe, das ist so in deinem Interesse) - mache danach mit den Schritten 4 und 5 weiter.

p.s. kann ich verstehen, wir haben alle unsere Jobs und privaten Dinge zu erledigen ;-)


 

Themen zu Qvo6 plagt mich in meinen Browsern! Was tun?
antivirus, avira, browser, browser hijacker, computer, converter, error, excel, farbar, farbar recovery scan tool, flash player, helper, home, homepage, icreinstall, installation, langsamer rechner, lightning, mozilla, mp3, newtab, plug-in, problem, qvo6 virus, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, vcredist, virus, wsearch




Ähnliche Themen: Qvo6 plagt mich in meinen Browsern! Was tun?


  1. Win 7 Sp1 64Bit. Ein Trojaner plagt mich.
    Log-Analyse und Auswertung - 09.08.2015 (9)
  2. Kann mich meinen Vorpostern nur anschließen........
    Lob, Kritik und Wünsche - 24.02.2015 (0)
  3. qvo6.com hindert mich mein Browser eine normale Startseite auzurufen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2013 (1)
  4. Wie kann ich "en.eazel.com" aus meinen Browsern entfernen?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2013 (1)
  5. Windows XP bzw. Betriebssystem unabhängig, Rootkit plagt selbst nach Formatierung
    Log-Analyse und Auswertung - 07.08.2013 (14)
  6. Virus hat mich erwischt und mich Infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  7. Desktop Security 2010 plagt meinen Laptop.Alles versuche vergeblich, kommt nach Neustart wieder.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2010 (2)
  8. Problem mit dem ICQ Virus plagt mich auch
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (4)
  9. TR/Patched.Gen [trojan] plagt mich seit gestern
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  10. TR/Rootkit.Gen plagt mich
    Plagegeister aller Art und deren Bekämpfung - 10.02.2009 (10)
  11. Trojanische Pferd TR/Crypt.XPACK.Gen plagt mich auch!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  12. Probleme mit Browsern
    Plagegeister aller Art und deren Bekämpfung - 01.08.2008 (0)
  13. Virus plagt, kann jemand helfen ???
    Mülltonne - 14.05.2008 (0)
  14. Hilfe! Ominöser Trojaner plagt mich
    Log-Analyse und Auswertung - 01.04.2008 (6)
  15. Bitte um Hilfe small.GA.7 plagt mich
    Log-Analyse und Auswertung - 09.01.2006 (8)
  16. backdoor Bds/agent.a und seine wirkung auf mich und meinen PC :(
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (2)
  17. Trojaner TR/Dldr.Dyfuca.DB plagt mich
    Plagegeister aller Art und deren Bekämpfung - 24.04.2005 (6)

Zum Thema Qvo6 plagt mich in meinen Browsern! Was tun? - Hey Ho, also zuerst zu deiner Frage: ich war überrascht aber beim Browserstart meldet sich "nur" noch das about :blank Fenster. sieht schonmal schön aus. Weiter im Text: hier das - Qvo6 plagt mich in meinen Browsern! Was tun?...
Archiv
Du betrachtest: Qvo6 plagt mich in meinen Browsern! Was tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.