Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.04.2014, 17:18   #16
Addi-53
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Standard

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Hallo cosinus,
habe nochmals einen scann mit ESET durchgeführt,diesmal Anti-Virus-Programm und Firewall deaktiviert.
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=3df678994b62fa439446dfbcf674b56d
# engine=17931
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-17 09:40:01
# local_time=2014-04-17 11:40:01 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 71 76 1517168 1517293 0 0
# compatibility_mode=5893 16776573 100 94 38101 149400651 0 0
# scanned=275405
# found=3
# cleaned=0
# scan_time=7496
sh=ED72F621284332AB16CD45ABB03283A1DEE8AC9A ft=0 fh=0000000000000000 vn="Win32/Qhost trojan" ac=I fn="C:\Users\Margrit\AppData\Local\Mozilla\Firefox\Profiles\vw92atlf.default\Cache\E\24\BBE40d01"
sh=B10024905D1EA8F06B963D87A768C9B4DC168A41 ft=1 fh=9ec9d0a5d50c1065 vn="Win32/Adware.1ClickDownload.W application" ac=I fn="C:\Users\Margrit\Downloads\Cinderella_II.exe"
sh=AEE38888F2518790885A8F199FC3C98BE50E93A1 ft=1 fh=29cf3c5616526497 vn="Win32/Adware.Yontoo.D application" ac=I fn="C:\Users\Margrit\Downloads\Der_König_der_Löwen_2__Simbas_Königreich.exe"
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=3df678994b62fa439446dfbcf674b56d
# engine=17955
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-19 03:30:21
# local_time=2014-04-19 05:30:21 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 71 76 113119 113210 0 0
# compatibility_mode=5893 16776573 100 94 29623 149551271 0 0
# scanned=276070
# found=3
# cleaned=0
# scan_time=6653
sh=ED72F621284332AB16CD45ABB03283A1DEE8AC9A ft=0 fh=0000000000000000 vn="Win32/Qhost trojan" ac=I fn="C:\Users\Margrit\AppData\Local\Mozilla\Firefox\Profiles\vw92atlf.default\Cache\E\24\BBE40d01"
sh=B10024905D1EA8F06B963D87A768C9B4DC168A41 ft=1 fh=9ec9d0a5d50c1065 vn="Win32/Adware.1ClickDownload.W application" ac=I fn="C:\Users\Margrit\Downloads\Cinderella_II.exe"
sh=AEE38888F2518790885A8F199FC3C98BE50E93A1 ft=1 fh=29cf3c5616526497 vn="Win32/Adware.Yontoo.D application" ac=I fn="C:\Users\Margrit\Downloads\Der_König_der_Löwen_2__Simbas_Königreich.exe"
         
hoffe diesmal hat's geklappt.
Gruß Addi ! ! !

Alt 19.04.2014, 21:40   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Standard

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Log von Malwarebytes imme posten, egal ob Fund oder kein Fund.
Und du möchtest mal deinen Firefox Cache löschen und Download-Ordner leeren.
__________________

__________________

Alt 20.04.2014, 06:58   #18
Addi-53
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Beitrag

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Hi cosinus,
habe Liste von Download-Ordner geleert+Firefox-Cache gelöscht.
Hier noch Malewarebytes-Log ohne Funde:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 17.04.2014
Suchlauf-Zeit: 21:22:37
Logdatei: 
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.17.06
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Margrit

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 294113
Verstrichene Zeit: 15 Min, 19 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Gruß Addi ! ! !
__________________

Alt 20.04.2014, 11:48   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Standard

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2014, 18:52   #20
Addi-53
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Beitrag

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Hi cosinus,
ich denke,soweit OK.Was ist nun mit all den Reinigungstools?
DANKE Addi ! ! !


Alt 21.04.2014, 20:37   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Standard

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Dann wären wir durch!


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board

Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen.

Helfen kann dir dabei delfix:


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.






Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
--> Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1

Alt 22.04.2014, 12:35   #22
Addi-53
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Beitrag

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Hallo cosinus,
nochmals
Noch zwei Frage zu Java. 1.)Java ist Aktuell,doch wenn man den Add-ons-Manager von
Firefox die Plugins überprüft,sieht man dieses>
Java Deployment Toolkit 7.0.550.13 NPRuntime Script Plug-in Library for Java(TM) Deploy angreifbar

Java(TM) Platform SE 7 U55Next Generation Java Plug-in 10.55.2 for Mozilla browsers angreifbar
Man soll beide aktualisieren.
2.)Auf einem 64Bit-System,müssen beide wie oben beschrieben,installiert sein?
Danke für eine Rückmeldung.
Gruß Addi ! ! !

Alt 22.04.2014, 12:50   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malwarebytes-Scan Infizierung-  Registrierungsschlüssel: 1 - Standard

Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1



Es reicht idR das 32-Bit-JRE. Und sicherheitshalber würde ich das Browserplugin komplett deaktivieren, geht über die Systemsteuerung.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1
code, datenbank, datum, detected, fund, infizierung, malicious, malwarebytes, objekte, quara, quarantäne, registrierungsschlüssel, scan, scann, schutz, service, software, webseite, webseiten, windows, windows 7




Ähnliche Themen: Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1


  1. Windows 7: Malwarebytes findet Registrierungsschlüssel-Malware
    Log-Analyse und Auswertung - 23.06.2015 (10)
  2. Malwarebytes-Scan mit Fund
    Log-Analyse und Auswertung - 17.06.2015 (28)
  3. Windows 7 stürzt bei Malwarebytes-Scan ab
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (7)
  4. Malwarebytes-Scan mit Fund
    Log-Analyse und Auswertung - 12.09.2014 (19)
  5. Windows 7: Bluecreen bei Malwarebytes Scan
    Log-Analyse und Auswertung - 28.06.2014 (9)
  6. Infizierung nach Malwarebytes-Scan
    Log-Analyse und Auswertung - 04.04.2014 (11)
  7. Erkennung interaktiver Dienste und Malwarebytes findet Infizierung
    Log-Analyse und Auswertung - 21.02.2014 (13)
  8. Malwarebytes findet Infizierte Dateien/Registrierungsschlüssel/Registrierungswerte/Verzeichnisse!
    Log-Analyse und Auswertung - 28.01.2014 (13)
  9. Malwarebytes ständig infizierte Registrierungsschlüssel?
    Alles rund um Windows - 18.11.2013 (3)
  10. 64 infizierte Dateien nach Malwarebytes-Scan - Was nun?
    Log-Analyse und Auswertung - 22.08.2013 (13)
  11. Malwarebytes Pro meldung in win 8, nach scan = 127.0.01
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (7)
  12. 7 Infizierte Registrierungsschlüssel (Trojan.BHO) nach Malwarebytes Anti-Malware Scan
    Plagegeister aller Art und deren Bekämpfung - 23.10.2012 (43)
  13. Malwarebytes-Scan nach RelevantKnowlege-Entdeckung.
    Log-Analyse und Auswertung - 30.08.2012 (15)
  14. Postetikett-Trojaner => scan mit malwarebytes: und jetzt?
    Log-Analyse und Auswertung - 16.08.2012 (3)
  15. Malwarebytes Quick-Scan: 10 Funde
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  16. Malwarebytes findet Spyware.Passwords / 2 infizierte Registrierungsschlüssel
    Log-Analyse und Auswertung - 06.03.2012 (15)
  17. 17 Infizierung mit Malwarebytes' Anti-Malware gefunden - Und nun?
    Log-Analyse und Auswertung - 26.05.2010 (1)

Zum Thema Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1 - Hallo cosinus, habe nochmals einen scann mit ESET durchgeführt,diesmal Anti-Virus-Programm und Firewall deaktiviert. Code: Alles auswählen Aufklappen ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 - Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1...
Archiv
Du betrachtest: Malwarebytes-Scan Infizierung- Registrierungsschlüssel: 1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.