![]() |
|
Plagegeister aller Art und deren Bekämpfung: Kennt jemand azfucib.exe?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
/// Malwareteam ![]() ![]() ![]() | ![]() Kennt jemand azfucib.exe?Zitat:
Zitat:
![]() Schritt 1 Bitte deinstalliere folgende Programme:
Windows XP: Start -> Systemsteuerung -> Kategorieansicht auswählen (falls nicht voreingestellt) -> Softwareund wähle die angegeben Programme aus. Drücke Entfernen (Windows XP) oder Deinstallieren (Windows Vista/7/8). Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-2680977331-1521156086-735915538-1001\...\Run: [fuvdjjp] => regsvr32.exe "C:\ProgramData\fuvdjjp.dat" 2014-04-15 20:43 - 2014-04-16 00:47 - 00354928 _____ (Microsoft Corporation) C:\ProgramData\fuvdjjp.dat 2014-04-15 20:43 - 2014-04-16 00:27 - 00000000 ____D () C:\Users\Ralf\AppData\Roaming\Xabeirry 2014-04-15 20:43 - 2014-04-15 20:43 - 00000824 _____ () C:\WINDOWS\Tasks\Security Center Update - 540274268.job URLSearchHook: HKCU - (No Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - No File SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {2EAD61D1-1392-4889-AF8B-92E287EDA029} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=71D48DFB-3A4D-4555-B3F3-9F9683757CEF&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=iexplore.exe_6_10.0.9200.16384&doi=2013-08-07&trgb=ALL&q={searchTerms}&psv= SearchScopes: HKCU - {C634593C-2B6C-4979-A96C-1521AC5B327A} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q312&_nkw={searchTerms} Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File 2014-04-16 00:25 - 2013-08-07 17:10 - 00000920 _____ () C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job 2014-04-16 00:15 - 2013-08-07 17:10 - 00000924 _____ () C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job Task: {A18BD71C-C2C2-4443-8C47-03D37FBA0520} - System32\Tasks\DealPlyLiveUpdateTaskMachineCore => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe <==== ATTENTION Task: {543F55B7-B7EA-453A-83AA-5AF6D14D6970} - System32\Tasks\DealPlyLiveUpdateTaskMachineUA => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe <==== ATTENTION Task: {2FA13903-B7B3-4464-A5C1-0CD42A2878DC} - System32\Tasks\DealPlyUpdate => C:\Program <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 ESET Online Scanner
Schritt 5 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
__________________ Gruß, Jonas |
![]() |
Themen zu Kennt jemand azfucib.exe? |
appdata, befindet, datei, eintrag, html/iframe.b.gen, interne, java/exploit.cve-2013-2460.eg, offen, pup.optional.dealply.a, taskmanager, tr/crypt.xpack.39908, tr/crypt.zpack.56721, trojan.spy.zbot, win32/psw.papras.de |