Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.04.2014, 19:38   #17
svenjens
 
Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall? - Standard

Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?



Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 28.04.2014
Suchlauf-Zeit: 15:06:12
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.28.04
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Jasmin

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 278770
Verstrichene Zeit: 3 Std, 44 Min, 34 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 3
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], 
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\E3D425C7F54B430BB2AF8875649EE853, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], 
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\OpenCandy_E3D425C7F54B430BB2AF8875649EE853, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], 

Dateien: 9
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Local\Temp\7zOACA0.tmp\Riot-setup.exe, In Quarantäne, [5ba5956b1ae60df39911c491a262d42c], 
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Local\Temp\is1177715538\246303970_Setup.DAT, In Quarantäne, [d32da45c2cd4e818d2d8d97cf60efc04], 
PUP.Optional.Babylon.A, C:\Users\Jasmin\AppData\Local\Temp\is357113909\DeltaTB.exe, In Quarantäne, [2cd4bd432ad6e11feb2bda2860a17b85], 
PUP.Optional.Wajam.A, C:\Users\Jasmin\AppData\Local\Temp\is357113909\wajam_validate.exe, In Quarantäne, [a75948b806fa01ff26ec52a7ec153ac6], 
PUP.Optional.Babylon.A, C:\Users\Jasmin\Downloads\Babylon9_setup(1).exe, In Quarantäne, [17e9d62a837d01ff00bd5fbf2cd4e020], 
PUP.Optional.Babylon.A, C:\Users\Jasmin\Downloads\Babylon9_setup.exe, In Quarantäne, [52ae7e82dc24956bc4f951cdb44ca55b], 
PUP.Optional.Softonic.A, C:\Users\Jasmin\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent(1).exe, In Quarantäne, [27d929d750b08878c378a379b948cd33], 
PUP.Optional.Softonic.A, C:\Users\Jasmin\Downloads\SoftonicDownloader_fuer_avery-zweckform-assistent.exe, In Quarantäne, [0ff1bf4190704bb504376bb161a017e9], 
PUP.Optional.OpenCandy, C:\Users\Jasmin\AppData\Roaming\OpenCandy\E3D425C7F54B430BB2AF8875649EE853\TuneUpUtilities2013-2200218_de-DE.exe, In Quarantäne, [50b0897719e7926e0fe0dd8654ae08f8], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
soll ich die Dateien in Quarantäne löschen?

mache jetzt die nächsten Schritte...

Code:
ATTFilter
# AdwCleaner v3.205 - Bericht erstellt am 28/04/2014 um 19:48:14
# Aktualisiert 28/04/2014 von Xplode
# Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Benutzername : Jasmin - JASMIN-PC
# Gestartet von : C:\Users\Jasmin\Downloads\adwcleaner(1).exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Jasmin\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Jasmin\AppData\Roaming\PerformerSoft
Datei Gelöscht : C:\Users\Jasmin\AppData\Roaming\Mozilla\Firefox\Profiles\jhrgq5se.default\searchplugins\Askcom.xml

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{13086CD4-88B6-45E3-9182-3BC2664199F7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1FCD7139-C2A3-49AD-8B9E-E82E48AE5DF6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{319FCB76-1568-4EFA-863B-B03A2B16EB5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4796719D-2B92-47BC-920B-77BCDBDBCB6A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64A66B25-A70F-4373-95EF-3A1DB6040B3A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6FC5F7E0-D65A-465C-B8EE-A5F8E008D6DF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{731D436C-464C-4F29-BFB2-DE9C458535AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C89C8A6-991C-4626-9E26-B12EB4D89C04}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (de)

[ Datei : C:\Users\Jasmin\AppData\Roaming\Mozilla\Firefox\Profiles\jhrgq5se.default\prefs.js ]

Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v34.0.1847.131

[ Datei : C:\Users\Jasmin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2680 octets] - [28/04/2014 19:35:01]
AdwCleaner[S0].txt - [2601 octets] - [28/04/2014 19:48:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2661 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by Jasmin on 28.04.2014 at 20:08:00,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D00279DD-DCF2-4F09-A823-A38D3074AE72}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CDF23B15-A6AA-4B3E-BD24-366770C1B603}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\ask"



~~~ FireFox

Emptied folder: C:\Users\Jasmin\AppData\Roaming\mozilla\firefox\profiles\jhrgq5se.default\minidumps [35 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.04.2014 at 20:11:50,52
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
soll ich den FRST scan jetzt noch einmal durchführen
??

DANKE!
__________________


 

Themen zu Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?
befallen, compu, computer, daten, pup.optional.babylon.a, pup.optional.opencandy, pup.optional.softonic.a, pup.optional.wajam.a, rechner, server, spähprogramm, svenjens trojaner vosta 32, vista, webseite, windows, windows vista




Ähnliche Themen: Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?


  1. Malware? SPAM-Mails in meinem Namen an meine Kontakte
    Log-Analyse und Auswertung - 28.09.2015 (10)
  2. Unbefugter Zugriff auf meinem Ebay-Account evtl. wegen Polizei Virus/Trojaner?
    Log-Analyse und Auswertung - 08.06.2015 (10)
  3. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  4. Awesomehp ist auf meinem Computer
    Plagegeister aller Art und deren Bekämpfung - 23.02.2014 (19)
  5. Fremdzugriff auf meinem Computer
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (17)
  6. Wsys control (+evtl qvo6) auf meinem Rechner
    Log-Analyse und Auswertung - 02.08.2013 (6)
  7. Savings Sidekick (und evtl. noch mehr) auf meinem PC!
    Log-Analyse und Auswertung - 27.07.2013 (11)
  8. Gvu auf meinem computer windows xp
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (9)
  9. JS/BlacoleRef.DD.17 auf meinem server
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (2)
  10. Evtl. SPAM mails von meinem PC?
    Log-Analyse und Auswertung - 09.06.2013 (9)
  11. Gmx versendet Mails mit meinem Account an meine Adressliste und ich weiß nichts davon
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (13)
  12. tr/sirefef.bv.2 auf meinem computer
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (22)
  13. verursacht Trojaner auf meinem Rechner kryptische Zeichen auf Server?
    Log-Analyse und Auswertung - 09.01.2012 (0)
  14. Trojan.Agent und Backdoor.Bot befall auf meinem Laptop
    Log-Analyse und Auswertung - 11.11.2011 (28)
  15. Befall von antimalware Doctor auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (1)
  16. HILFE! Plötzlich liegt unbekannte Datei auf meinem Desktop "fjhdyfhsn"
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (12)
  17. ProRat 2 Server auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 09.11.2005 (3)

Zum Thema Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall? - Code: Alles auswählen Aufklappen ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.04.2014 Suchlauf-Zeit: 15:06:12 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.28.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert - Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:06 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.