![]() |
|
Plagegeister aller Art und deren Bekämpfung: Spyware / Adware MgAssist.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Spyware / Adware MgAssist.exe Hallo ich habe seid gestern ein Problem ich wollte ein Video auf Youtube abspielen aber dann wurde der Bildschirm Schwarz darauf hin öffnete sich ein Fenster und darin standt ich soll Adobe Flashplayer updaten und das hab ich getan allerdings scanne ich mein computer immer nach downloads mit Malwarebytes Anti Maleware Scanner dieser fand auch einige Viren und entfernte sie ... so allerdings hab ich heute im Prozessmanage eine Datei namens MgAssist.exe gefunden die dort bisher nicht war und jetzt ist 1. meine internet verbindung sehr langsam und seitdem dieses programm offen ist bricht die verbindung zu meinem Online Spiel World of Warcraft andauernd ab ich brauche dringend hilfe denn dieses Programm nimmt mein Computer auseinander ![]() Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.06.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Erkan :: POLAT-AC6081CD9 [Administrator] 06.02.2014 12:06:55 mbam-log-2014-02-06 (12-06-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 246894 Laufzeit: 1 Stunde(n), 17 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Mozilla\Firefox\Extensions|lightningnewtab@gmail.com (PUP.Optional.Lightning.A) -> Daten: C:\Dokumente und Einstellungen\Erkan\Anwendungsdaten\Mozilla\Firefox\Profiles\07b6jdj6.default-1372099602375\extensions\lightningnewtab@gmail.com.xpi -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 8 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Bösartig: ("C:\Programme\Mozilla Firefox\firefox.exe" hxxp://www.awesomehp.com/?type=sc&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (firefox.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Bösartig: (C:\Programme\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (iexplore.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391682832&from=amt&uid=SAMSUNGXSP0802N_S00JJ30WA05303) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\update (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 10 C:\Dokumente und Einstellungen\Erkan\Lokale Einstellungen\Temp\Mobogenie_Setup_2.1.37_506.exe (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Erkan\Lokale Einstellungen\Temp\fullpackage_temp1391682818\tmp\SupTab.exe (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Erkan\Desktop\Downloads\format-factory.exe (PUP.Optional.Installcore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{408D38B7-12A7-4E04-808E-0064F725935F}\RP262\A0569745.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{408D38B7-12A7-4E04-808E-0064F725935F}\RP262\A0569746.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{408D38B7-12A7-4E04-808E-0064F725935F}\RP262\A0569747.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{408D38B7-12A7-4E04-808E-0064F725935F}\RP263\A0570120.exe (PUP.Optional.Somoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{408D38B7-12A7-4E04-808E-0064F725935F}\RP263\A0570121.exe (PUP.Optional.Somoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |