Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus durch Iminent Toolbar ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.04.2014, 17:41   #1
Kittensnack
 
Virus durch Iminent Toolbar ? - Standard

Virus durch Iminent Toolbar ?



Hallo,

ich wollte gestern den Hd Codec von DivX updaten, dabei kam wohl diese Iminent Toolbar mit auf den PC, obwohl ich Häkchen zur Installation von derartigem immer wegmache..

Avira sprang direkt an mit der Meldung:

Code:
ATTFilter
In der Datei 'C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.OAA' [adware] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
Ein paar Minuten später kam die Meldung:

Code:
ATTFilter
Die Datei 'C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.OAA' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '567bbfcd.qua' verschoben!
         
Dann kam:

Code:
ATTFilter
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert.
         
Danach hab ich die Toolbar und das Update deinstalliert und danach lies ich Malwarebytes Anti-Malware durchlaufen:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 20.04.2014
Suchlauf-Zeit: 22:48:03
Logdatei: 1.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.20.07
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Kitty

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 267177
Verstrichene Zeit: 13 Min, 59 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 7
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, In Quarantäne, [8d0ae448bdbe93a33896a7a5b54dff01], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, In Quarantäne, [aceb79b34239c86edbf4fb515ba75ea2], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [583f7fad3b40ea4cabb84ffd0ff35ba5], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\CLASSES\Iminent, In Quarantäne, [5542d25afe7d082e052de1cab2517e82], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, In Quarantäne, [aceb1517fc7f41f52888631d966ca25e], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Iminent, In Quarantäne, [0394c369a0dbc076db57bbf040c34cb4], 
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, Löschen bei Neustart, [cbccbd6f0f6c8ea8d66dedaa16edbe42], 

Registrierungswerte: 2
PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, Keine Aktion durch Benutzer, [583f7fad3b40ea4cabb84ffd0ff35ba5], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5740e8447308ae880c57d874000232ce], 

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 1
PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Temp\Iminent, In Quarantäne, [286f67c50675cb6b81fba3bc22e06e92], 

Dateien: 6
PUP.Optional.OneClickDownloader.A, C:\$RECYCLE.BIN\S-1-5-21-2139383129-7000329-3798684360-1001\$RXV67DV.exe, In Quarantäne, [3364b973f08b70c6b262dd301de40bf5], 
PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Temp\IminentUninstall.exe2d7205a, In Quarantäne, [6730ce5ef38867cf8d8f8cb37a87fa06], 
PUP.Optional.Iminent, C:\Users\Kitty\AppData\Local\Temp\Umbrella234.exe2d722da, In Quarantäne, [f1a64ce0116a77bffbd9d72b1de4bc44], 
PUP.Optional.Iminent, C:\Users\Kitty\AppData\Local\Temp\uninstall.exe2d7206a, In Quarantäne, [0790f93389f21a1c7e5670921ce5aa56], 
PUP.Optional.GenericExt.A, C:\Users\Kitty\AppData\Local\Temp\igdhbblpcellaljokkpfhcjlagemhgjl2e0648b\minibarchrome.exe, In Quarantäne, [178027057efda3936dc7053852aec43c], 
PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [e8af012b3249999d2026bfb049b9956b], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Um sicher zu gehn, dass alles weg ist, ließ ich das ganze nochmal durchlaufen:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 20.04.2014
Suchlauf-Zeit: 23:10:54
Logdatei: 2.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.20.07
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Kitty

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 267110
Verstrichene Zeit: 15 Min, 45 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 2
PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5d3a5eced3a896a0bea5a4a8c240b24e], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5d3a5eced3a896a0bea5a4a8c240b24e], 

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Hat also nichts mehr gefunden, aber bin mir ziemlich unsicher, ob nicht doch noch was auf meinem Laptop ist, da sich Windows eben einfach heruntergefahren hat.

Danke schonmal für die Hilfe

 

Themen zu Virus durch Iminent Toolbar ?
administrator, adware/agent.oaa, anti-malware, browser, datei, explorer, install.exe, installation, internet explorer, laptop, microsoft, programm, pup.optional.1clickdownload.a, pup.optional.genericext.a, pup.optional.iminent, pup.optional.iminent.a, software, virus, windows




Ähnliche Themen: Virus durch Iminent Toolbar ?


  1. Windows 8.1: Nach Toolbar Installation; Virus Fund durch Antivirensoftware
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (3)
  2. Windows 8.1: Nach Toolbar Installation mehrere Funde durch Antivirensoftware
    Log-Analyse und Auswertung - 04.12.2014 (5)
  3. Iminent Toolbar
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (9)
  4. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  5. Win 7: Mozilla öffnet keine Seiten: Iminent-Adware/Virus/Toolbar
    Log-Analyse und Auswertung - 18.04.2014 (11)
  6. Windows 7: Adware/Pop-Ups durch "iminent" bzw. "Free M4a to MP3 Converter"
    Plagegeister aller Art und deren Bekämpfung - 14.04.2014 (13)
  7. Iminent Virus seit einem Jahr!
    Plagegeister aller Art und deren Bekämpfung - 01.10.2013 (5)
  8. Delta Toolbar, Babylon, FilesFrogUpdater durch Free-Tool installier. Infektion zu befürchten?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2013 (18)
  9. Iminent und Adiko nerven durch blinkende Banner im Browser und machen plötzlich Seiten auf
    Log-Analyse und Auswertung - 06.09.2013 (1)
  10. iminent virus komplett gelöscht?
    Log-Analyse und Auswertung - 31.08.2013 (15)
  11. Probleme durch Toolbar / piccshare / Werbung Mozilla
    Log-Analyse und Auswertung - 14.08.2013 (11)
  12. Internet langsam durch Schädling/Toolbar
    Log-Analyse und Auswertung - 07.08.2013 (12)
  13. Iminent-Toolbar
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (3)
  14. Rote Sprechblase/ Iminent - Virus? Wie loswerden?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (21)
  15. Internet Turbo Toolbar und Browsermanipulation durch Qvo6 Suchmaschine
    Log-Analyse und Auswertung - 17.05.2013 (9)
  16. Befall mit Exploits Java.Expkit.B, C und E und Virus JAVA/Blacole.GD , vermutlich durch searchnu Toolbar
    Log-Analyse und Auswertung - 22.12.2012 (26)
  17. ICQ Toolbar Virus?
    Log-Analyse und Auswertung - 17.08.2011 (1)

Zum Thema Virus durch Iminent Toolbar ? - Hallo, ich wollte gestern den Hd Codec von DivX updaten, dabei kam wohl diese Iminent Toolbar mit auf den PC, obwohl ich Häkchen zur Installation von derartigem immer wegmache.. Avira - Virus durch Iminent Toolbar ?...
Archiv
Du betrachtest: Virus durch Iminent Toolbar ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.