![]() |
|
Plagegeister aller Art und deren Bekämpfung: Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
|
![]() | #17 |
![]() ![]() | ![]() Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.04.2014 Suchlauf-Zeit: 15:06:12 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.28.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows Vista Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: Jasmin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 278770 Verstrichene Zeit: 3 Std, 44 Min, 34 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 3 PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\E3D425C7F54B430BB2AF8875649EE853, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\OpenCandy_E3D425C7F54B430BB2AF8875649EE853, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], Dateien: 9 PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Local\Temp\7zOACA0.tmp\Riot-setup.exe, In Quarantäne, [5ba5956b1ae60df39911c491a262d42c], PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Local\Temp\is1177715538\246303970_Setup.DAT, In Quarantäne, [d32da45c2cd4e818d2d8d97cf60efc04], PUP.Optional.Babylon.A, C:\Users\Jasmin\AppData\Local\Temp\is357113909\DeltaTB.exe, In Quarantäne, [2cd4bd432ad6e11feb2bda2860a17b85], PUP.Optional.Wajam.A, C:\Users\Jasmin\AppData\Local\Temp\is357113909\wajam_validate.exe, In Quarantäne, [a75948b806fa01ff26ec52a7ec153ac6], PUP.Optional.Babylon.A, C:\Users\Jasmin\Downloads\Babylon9_setup(1).exe, In Quarantäne, [17e9d62a837d01ff00bd5fbf2cd4e020], PUP.Optional.Babylon.A, C:\Users\Jasmin\Downloads\Babylon9_setup.exe, In Quarantäne, [52ae7e82dc24956bc4f951cdb44ca55b], PUP.Optional.Softonic.A, C:\Users\Jasmin\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent(1).exe, In Quarantäne, [27d929d750b08878c378a379b948cd33], PUP.Optional.Softonic.A, C:\Users\Jasmin\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent.exe, In Quarantäne, [0ff1bf4190704bb504376bb161a017e9], PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\E3D425C7F54B430BB2AF8875649EE853\TuneUpUtilities2013-2200218_de-DE.exe, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], Physische Sektoren: 0 (No malicious items detected) (end) mache jetzt die nächsten Schritte... Code:
ATTFilter # AdwCleaner v3.205 - Bericht erstellt am 28/04/2014 um 19:48:14 # Aktualisiert 28/04/2014 von Xplode # Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (32 bits) # Benutzername : Jasmin - JASMIN-PC # Gestartet von : C:\Users\Jasmin\Downloads\adwcleaner(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Jasmin\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Jasmin\AppData\Roaming\PerformerSoft Datei Gelöscht : C:\Users\Jasmin\AppData\Roaming\Mozilla\Firefox\Profiles\jhrgq5se.default\searchplugins\Askcom.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{13086CD4-88B6-45E3-9182-3BC2664199F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1FCD7139-C2A3-49AD-8B9E-E82E48AE5DF6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{319FCB76-1568-4EFA-863B-B03A2B16EB5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4796719D-2B92-47BC-920B-77BCDBDBCB6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64A66B25-A70F-4373-95EF-3A1DB6040B3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6FC5F7E0-D65A-465C-B8EE-A5F8E008D6DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{731D436C-464C-4F29-BFB2-DE9C458535AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C89C8A6-991C-4626-9E26-B12EB4D89C04} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16545 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Jasmin\AppData\Roaming\Mozilla\Firefox\Profiles\jhrgq5se.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com"); -\\ Google Chrome v34.0.1847.131 [ Datei : C:\Users\Jasmin\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [2680 octets] - [28/04/2014 19:35:01] AdwCleaner[S0].txt - [2601 octets] - [28/04/2014 19:48:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2661 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows Vista (TM) Home Basic x86 Ran by Jasmin on 28.04.2014 at 20:08:00,89 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D00279DD-DCF2-4F09-A823-A38D3074AE72} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CDF23B15-A6AA-4B3E-BD24-366770C1B603} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\ask" ~~~ FireFox Emptied folder: C:\Users\Jasmin\AppData\Roaming\mozilla\firefox\profiles\jhrgq5se.default\minidumps [35 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.04.2014 at 20:11:50,52 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ?? DANKE! |
Themen zu Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall? |
befallen, compu, computer, daten, pup.optional.babylon.a, pup.optional.opencandy, pup.optional.softonic.a, pup.optional.wajam.a, rechner, server, spähprogramm, svenjens trojaner vosta 32, vista, webseite, windows, windows vista |