![]() |
|
Plagegeister aller Art und deren Bekämpfung: Was hab ich mir da eingefangen? CrossriderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() | ![]() Was hab ich mir da eingefangen? Crossrider Guten Morgen zusammen, ich habe gestern Abend von meinem Virenprogramm eine Meldung erhalten, dass ich eine infizierte Datei hätte. Der heißt Crossrider. Nun hab ich heute morgen mal den Malware durchlaufen lassen und folgende Meldung erhalten. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.04.30.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16659 Fam. Ade :: FAMADE-PC [Administrator] 30.04.2014 07:23:25 MBAM-log-2014-04-30 (07-46-48).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 297052 Laufzeit: 12 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\AppID\{14B1B6D0-D25F-4418-94E3-EC2B5AEE9756} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{14B1B6D0-D25F-4418-94E3-EC2B5AEE9756} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\AppID\{76A60138-58B3-4e27-85FB-8FEF344A8998} (PUP.Optional.AdPeak.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{7D0EE142-0642-4FDD-AF73-7399C04E1041} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\esrv.mixidjESrvc.1 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\esrv.mixidjESrvc (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{C3F978C3-0594-4397-B8E6-3F9D9BE6A7B9} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{F9221CC8-22DF-4CEF-B8ED-BA87F1F09878} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\m (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Typelib\{8BA772A8-AC4F-4954-9B5E-433CA6DC506F} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Interface\{108F5878-71F9-4B5C-9EC0-58CEC29E8124} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A105B30B-D103-4781-B18C-E8DF93B6EBD0} (PUP.Optional.MixiDJ.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\BROWSERSAFEGUARD (PUP.Optional.BrowserSafeGuard.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\jljheddigenhleadfofeccneimcmlefp (PUP.Optional.SpeedTest.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Browsersafeguard|sourceid (PUP.Optional.BrowserSafeGuard.A) -> Daten: google_minecraftmodd.com|google_buildcraft-display-DE-CPC-728x90-41063499008 -> Keine Aktion durchgeführt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 1523565700784382438 -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 13 C:\ProgramData\Datamngr (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrowserSafeguard (PUP.Optional.BrowserSafeGuard) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580 (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\updates (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Roaming\speedtest4354 (PUP.Optional.SpeedTest.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0 (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Keine Aktion durchgeführt. C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\gngfnjclpjflgomhidfecidndbfaniak (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.58_0 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 75 C:\ProgramData\IePluginService\PluginService.exe (PUP.Optional.IePluginService.A) -> Keine Aktion durchgeführt. C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Roaming\speedtest4354\install_helper.exe (Trojan.BProtector) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-356143711-355811113-2582273239-1001\$RB6XFH8.exe (PUP.Optional.Vittalia) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-356143711-355811113-2582273239-1001\$RW8Q80I.exe (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Keine Aktion durchgeführt. C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\ICReinstall_MinecraftSetup.exe (PUP.Optional.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\install_helper.exe (Trojan.BProtector) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\nsjC667.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\nso10CF.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\nsoC8A.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\nsp1F9D.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\nsyF16D.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\verifier.exe (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\fullpackage_temp1398538197\alilog.dll (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\fullpackage_temp1398538197\tmp\SupTab.exe (PUP.Optional.IePluginService.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\fullpackage_temp1398538197\tmp\wpm.exe (PUP.Optional.WpManager) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Temp\~nsu.tmp\Au_.exe (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\Downloads\SoftonicDownloader_fuer_winzip.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Keine Aktion durchgeführt. C:\Windows\Installer\216e95ad.msi (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. C:\Windows\Installer\3c41b35.msi (PUP.Optional.SupraSavings.A) -> Keine Aktion durchgeführt. C:\Windows\Installer\3c595e0.msi (PUP.Optional.AdPeak.A) -> Keine Aktion durchgeführt. C:\ProgramData\Datamngr\coordinator.cfg (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Datamngr\general.cfg (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Datamngr\S-1-5-21-356143711-355811113-2582273239-1001.cfg (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Datamngr\S-1-5-21-356143711-355811113-2582273239-1007.cfg (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrowserSafeguard\BrowserSafeguard.lnk (PUP.Optional.BrowserSafeGuard) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\log.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\updates\1769mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\updates\1770update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\ProgramData\Systweak\Advanced System Protector\updates\1771update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Roaming\speedtest4354\install_helper.exe (PUP.Optional.SpeedTest.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Roaming\speedtest4354\speedtest4354.crx (PUP.Optional.SpeedTest.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Roaming\speedtest4354\speedtest4354.xpi (PUP.Optional.SpeedTest.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\background.html (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\button.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\ci.bg.pack.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\ci.browser.helper.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\ci.content.pack.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\content.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon128.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon128.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon16.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon16.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon18.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon18.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon24.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon24.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon32.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon32.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon48.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon48.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon64.ico (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\icon64.png (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\jquery-1.9.1.min.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\jquery.uuid.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\manifest.json (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\popup.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\rjs.js (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. C:\Users\Fam. Ade\AppData\Local\Google\Chrome\User Data\default\extensions\jljheddigenhleadfofeccneimcmlefp\3.0.0.0\settings.json (PUP.Optional.SpeedAnalysis.A) -> Keine Aktion durchgeführt. (Ende) Könnt ihr mir da helfen? Vielen Dank schon mal. Grüße Ani73 |