Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nationzoom, Mobogenie, Re-Markit Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.01.2014, 19:46   #1
lötbert
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Hallo Aneri,
ach langer Tag nur, weil ich übersehen hatte, dass ich auch .zip Dateien hochladen kann. Hatte ursprünglich die .txt angehängt... ;-)

Also habe mal den Adware Cleaner Scan + Löschen gemacht, AdwCleaner[S0].txt hier:

Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 14/01/2014 um 19:12:28
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : mindbraker - LOETBERT
# Gestartet von : C:\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\SupTab
Ordner Gelöscht : C:\Users\mindbraker\AppData\Local\genienext
Ordner Gelöscht : C:\Users\mindbraker\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\mindbraker\Documents\Mobogenie
Datei Gelöscht : C:\Users\mindbraker\AppData\Roaming\Mozilla\Firefox\Profiles\pr1x8o2m.default\user.js

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\mindbraker\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\mindbraker\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\mindbraker\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\mindbraker\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\mindbraker\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\InstallIQ
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\SupTab
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v26.0 (de)

[ Datei : C:\Users\mindbraker\AppData\Roaming\Mozilla\Firefox\Profiles\pr1x8o2m.default\prefs.js ]

Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.nationzoom.com/newtab/?type=nt&ts=1389557860&from=amt&uid=ST2000DM001-1CH164_Z1E64LE7XXXXZ1E64LE7");

*************************

AdwCleaner[R0].txt - [5860 octets] - [14/01/2014 19:09:39]
AdwCleaner[S0].txt - [4682 octets] - [14/01/2014 19:12:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4742 octets] ##########
         
So, wollte grade JRT ausführen (als Administrator), leider meldet das Tool aber, dass es keinen Zugriff auf die get.bat hat. Ein Neustart brachte nichts. Avira und Comodo waren deaktiviert.
Was soll ich weiter tun?

Danke für deine Hilfe!
Grüße aus fast Bayern

Alt 14.01.2014, 21:54   #2
Aneri
/// Malwareteam
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



treten die Probleme mit der Werbung noch auf?

JRT ist hier als ergänzung zum adwcleaner genutzt. Wenn du keine PRobleme mehr hast lass ihn weg
__________________

__________________

Alt 14.01.2014, 22:46   #3
lötbert
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Nein, die Probleme treten nicht mehr auf, soweit ich das jetzt sehe
Ok, dann lass ich es. Soll ich dir noch das FRST log noch posten?

Danke!
__________________

Alt 15.01.2014, 08:36   #4
Aneri
/// Malwareteam
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Ja bitte
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 15.01.2014, 19:48   #5
lötbert
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Hallo Aneri!
Anbei das FRST Log von soeben als zip angehängt!
Danke!


Alt 15.01.2014, 21:15   #6
lötbert
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Hallo nochmal, ich habe grade gesehen, dass der Dienst "IEPluginService" von "Cherished Technololgies Limited" ständig läuft. Ein weiterer Scan mit MBAM brachte eine Infektion mit "PUP.Optional.Amonetize" (UpdUninstall.exe) zutage.
Wäre es am Besten wenn ich den Rechner nochmal platt mache? Ist eh ohnehin erst seit zwei Wochen aufgesetzt.
Grüße
Lötbert

Alt 15.01.2014, 21:35   #7
Aneri
/// Malwareteam
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



ich würde dich bitte nich zwischenrein selbst zu scannen.

aber da du MBAM schon erledigt hast...

ich schau mir deine Logfiles an und dann machen wir das Schritt für Schritt.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 16.01.2014, 08:27   #8
lötbert
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Ok, 'tschuldigung, mach ich nicht mehr. War halt nur neugierig weil ich gesehen habe, dass der Dienst noch läuft
Danke!
Grüße,
Alex

Alt 16.01.2014, 16:05   #9
Aneri
/// Malwareteam
 
Nationzoom, Mobogenie, Re-Markit Befall - Standard

Nationzoom, Mobogenie, Re-Markit Befall



Gut da Malwarebytes schon gelaufen ist :


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt 2:
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.


Schritt 3:

erstelle ein FRST Logfile und poste es hier in CODE TAGS; bitte nicht als Anhang.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Antwort

Themen zu Nationzoom, Mobogenie, Re-Markit Befall
administrator, antimalware, comodo, gelöscht, iexplore.exe, malwarebytes, mobogenie entfernen, nation zoom, nationzoom, nationzoom entfernen, pup.optional.installiq, pup.optional.installmonetizer, pup.optional.nationzoom, pup.optional.nationzoom.a, pup.optional.nextlive.a, pup.optional.qone8, pup.optional.skytech.a, pup.optional.softwareupdater, pup.optional.wpmanager.a, re-markit, registry, remarkit, rundll32.exe, software, super




Ähnliche Themen: Nationzoom, Mobogenie, Re-Markit Befall


  1. Windows 8, Mozilla Firefox: Feven 2.2 lässt sich nicht deinstallieren, re-markit eventuell noch vorhanden
    Log-Analyse und Auswertung - 08.10.2015 (24)
  2. Malwarebytes findet Mobogenie. Noch mehr malware?
    Log-Analyse und Auswertung - 11.12.2014 (12)
  3. Mobogenie+diverse certified-toolbars
    Plagegeister aller Art und deren Bekämpfung - 02.08.2014 (37)
  4. Mobogenie nicht entfernt, Eset löscht Dateien nicht
    Log-Analyse und Auswertung - 15.03.2014 (4)
  5. Maleware - ProFeven / DMUninstaller / MediaPlayerEnhance / NewPlayer / Re-markit / SavingsbullFilter / crimsolite
    Log-Analyse und Auswertung - 13.03.2014 (4)
  6. Win7: Avast findet Malware Mobogenie und VBS: Malware-gen
    Log-Analyse und Auswertung - 11.03.2014 (7)
  7. Mobogenie Virus entdeckt?
    Log-Analyse und Auswertung - 21.02.2014 (9)
  8. Mobogenie / Reg Clean Pro
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (14)
  9. Mobogenie, Aartemis, Advances System Protector, RegCleanPro, MYPC Backup
    Plagegeister aller Art und deren Bekämpfung - 17.02.2014 (20)
  10. Nach Flashplayer update Virus (?) auf Tablet (Mobogenie, Nationzoom, Lollipop etc.)
    Log-Analyse und Auswertung - 27.01.2014 (5)
  11. Nach Bereinigung ( Lollipop , Mobogenie , NationZoom ) InternetExplorer: ATI DisplayAdapter Fehler
    Log-Analyse und Auswertung - 16.01.2014 (9)
  12. nationzoom auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 15.01.2014 (13)
  13. Nationzoom
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (9)
  14. Mobogenie entfernen
    Anleitungen, FAQs & Links - 23.12.2013 (2)
  15. Nationzoom entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (9)
  16. Nationzoom
    Mülltonne - 03.12.2013 (3)
  17. Nationzoom
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (3)

Zum Thema Nationzoom, Mobogenie, Re-Markit Befall - Hallo Aneri, ach langer Tag nur, weil ich übersehen hatte, dass ich auch .zip Dateien hochladen kann. Hatte ursprünglich die .txt angehängt... ;-) Also habe mal den Adware Cleaner Scan - Nationzoom, Mobogenie, Re-Markit Befall...
Archiv
Du betrachtest: Nationzoom, Mobogenie, Re-Markit Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.