![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus durch Iminent Toolbar ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Virus durch Iminent Toolbar ? Hallo, ich wollte gestern den Hd Codec von DivX updaten, dabei kam wohl diese Iminent Toolbar mit auf den PC, obwohl ich Häkchen zur Installation von derartigem immer wegmache.. Avira sprang direkt an mit der Meldung: Code:
ATTFilter In der Datei 'C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.OAA' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Die Datei 'C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.OAA' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '567bbfcd.qua' verschoben! Code:
ATTFilter Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 20.04.2014 Suchlauf-Zeit: 22:48:03 Logdatei: 1.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.20.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Kitty Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 267177 Verstrichene Zeit: 13 Min, 59 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 7 PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, In Quarantäne, [8d0ae448bdbe93a33896a7a5b54dff01], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, In Quarantäne, [aceb79b34239c86edbf4fb515ba75ea2], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [583f7fad3b40ea4cabb84ffd0ff35ba5], PUP.Optional.Iminent.A, HKLM\SOFTWARE\CLASSES\Iminent, In Quarantäne, [5542d25afe7d082e052de1cab2517e82], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, In Quarantäne, [aceb1517fc7f41f52888631d966ca25e], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Iminent, In Quarantäne, [0394c369a0dbc076db57bbf040c34cb4], PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, Löschen bei Neustart, [cbccbd6f0f6c8ea8d66dedaa16edbe42], Registrierungswerte: 2 PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, Keine Aktion durch Benutzer, [583f7fad3b40ea4cabb84ffd0ff35ba5], PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5740e8447308ae880c57d874000232ce], Registrierungsdaten: 0 (No malicious items detected) Ordner: 1 PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Temp\Iminent, In Quarantäne, [286f67c50675cb6b81fba3bc22e06e92], Dateien: 6 PUP.Optional.OneClickDownloader.A, C:\$RECYCLE.BIN\S-1-5-21-2139383129-7000329-3798684360-1001\$RXV67DV.exe, In Quarantäne, [3364b973f08b70c6b262dd301de40bf5], PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Temp\IminentUninstall.exe2d7205a, In Quarantäne, [6730ce5ef38867cf8d8f8cb37a87fa06], PUP.Optional.Iminent, C:\Users\Kitty\AppData\Local\Temp\Umbrella234.exe2d722da, In Quarantäne, [f1a64ce0116a77bffbd9d72b1de4bc44], PUP.Optional.Iminent, C:\Users\Kitty\AppData\Local\Temp\uninstall.exe2d7206a, In Quarantäne, [0790f93389f21a1c7e5670921ce5aa56], PUP.Optional.GenericExt.A, C:\Users\Kitty\AppData\Local\Temp\igdhbblpcellaljokkpfhcjlagemhgjl2e0648b\minibarchrome.exe, In Quarantäne, [178027057efda3936dc7053852aec43c], PUP.Optional.Iminent.A, C:\Users\Kitty\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [e8af012b3249999d2026bfb049b9956b], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 20.04.2014 Suchlauf-Zeit: 23:10:54 Logdatei: 2.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.20.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Kitty Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 267110 Verstrichene Zeit: 15 Min, 45 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 2 PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5d3a5eced3a896a0bea5a4a8c240b24e], PUP.Optional.Iminent.A, HKU\S-1-5-21-2139383129-7000329-3798684360-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [5d3a5eced3a896a0bea5a4a8c240b24e], Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Danke schonmal für die Hilfe ![]() |
Themen zu Virus durch Iminent Toolbar ? |
administrator, adware/agent.oaa, anti-malware, browser, datei, explorer, install.exe, installation, internet explorer, laptop, microsoft, programm, pup.optional.1clickdownload.a, pup.optional.genericext.a, pup.optional.iminent, pup.optional.iminent.a, software, virus, windows |