Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: VLC.de Virus (Startseite.de)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.06.2014, 02:39   #1
Mulayan
 
VLC.de Virus (Startseite.de) - Standard

VLC.de Virus (Startseite.de)



Hi,
ja auch ich bin so bescheuert und bin drauf reingefallen. 1000 mal geht's gut und jetzt triffts auch mich.
Ich habe mir am Montag den VLC Player von VLC.de heruntergeladen. Irgendwelche Addons, die er mir andrehen wollte, habe ich nicht installiert, wozu auch !?. Eben habe ich dann entdeckt, dass ich auf dem Desktop eine Verknüpfung "Startseite" habe. Erstmal mit Rechtsklick geschaut, was das sein soll und dann Google gefragt. Die Verknüpfung habe ich schon gelöscht, Firefox und auch Internet-Explorer hatten eine veränderte Startseite, keine Addons oder so, die ich nicht selber installiert hätte (Youtube HD und so zeug). Chrome war unverändert. Keine extra Programme, wie es auf einer Seite beschrieben wurde. Auf Startseite.de, war ich auch noch NIE drauf, als ich die Verknüpfung gesehen habe, hab ich erstmal den LAN-Stecker gezogen.

Ich wollte eigentlich nur noch fragen, ob ihr über die Logs mal schauen könnt. Avira Antivir (DEN SCHEISS DEINSTALLIER ICH DIE WOCHE NOCH UND KAUFE MIR EINEN RICHTIGEN SCANNER) hat nichts gefunden.
Malwarebytes läuft gerade, ADWCleaner dann im Anschluss, Java aktualisiere ich auch gleich noch und dann noch Junkware Removal Tool. Mehr habe ich hier im Forum nicht gefunden.

Die Logs kommen jetzt hier alle, würde mich über Hilfe und Anregungen freuen.

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 19.06.2014
Suchlauf-Zeit: 02:37:55
Logdatei: Log_mwb1.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.18.11
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Mulayan

Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 444180
Verstrichene Zeit: 27 Min, 22 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 2
PUP.Optional.OpenCandy, C:\Users\Mulayan\Downloads\zp900free.exe, , [288a88ebf68558de59e4d7ca28dc738d], 
PUP.Optional.OpenCandy, C:\Users\Mulayan\Downloads\DTLite4491-0356.exe, , [644e4d26334859dd5fde4c557b89cf31], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
# AdwCleaner v3.212 - Bericht erstellt am 19/06/2014 um 03:18:33
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 8.1 Pro  (64 bits)
# Benutzername : Mulayan - MULAYAN-PC
# Gestartet von : I:\Virus- Tools\adwcleaner_3.212.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Mulayan\AppData\Local\Temp\OCS
Datei Gelöscht : C:\Users\Mulayan\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\OCS

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\Mulayan\AppData\Roaming\Mozilla\Firefox\Profiles\2155k8fz.default\prefs.js ]

Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.startfenster.de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://www.sm.de/?q=");

-\\ Google Chrome v35.0.1916.153

[ Datei : C:\Users\Mulayan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1314 octets] - [19/06/2014 03:17:06]
AdwCleaner[S0].txt - [1189 octets] - [19/06/2014 03:18:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1249 octets] ##########
         
Code:
ATTFilter
# AdwCleaner v3.212 - Bericht erstellt am 19/06/2014 um 03:22:52
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 8.1 Pro  (64 bits)
# Benutzername : Mulayan - MULAYAN-PC
# Gestartet von : I:\Virus- Tools\adwcleaner_3.212.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\Mulayan\AppData\Roaming\Mozilla\Firefox\Profiles\2155k8fz.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Datei : C:\Users\Mulayan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1314 octets] - [19/06/2014 03:17:06]
AdwCleaner[R1].txt - [1035 octets] - [19/06/2014 03:22:17]
AdwCleaner[S0].txt - [1329 octets] - [19/06/2014 03:18:33]
AdwCleaner[S1].txt - [958 octets] - [19/06/2014 03:22:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1017 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 Pro x64
Ran by Mulayan on 19.06.2014 at  3:26:13,37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] "C:\Users\Mulayan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\user pinned\taskbar\startfenster.lnk"



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"



~~~ FireFox

Emptied folder: C:\Users\Mulayan\AppData\Roaming\mozilla\firefox\profiles\2155k8fz.default\minidumps [1 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19.06.2014 at  3:28:43,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Ist jetzt wieder alles OK??

Viele Grüße
Alex

 

Themen zu VLC.de Virus (Startseite.de)
anschluss, askbar, detected, internet explorer, internet-explorer, junkware, launch, microsoft, msil/advancedsystemprotector.d, nsis/startpage.cc, preferences, programme, pup.optional.opencandy, registrierungsdatenbank, schutz, software, startseite.de, vlc player, vlc.de, win32/downloadsponsor.a, win32/installiq.a, win32/somoto.a, win32/toolbar.conduit




Ähnliche Themen: VLC.de Virus (Startseite.de)


  1. VLC.de Virus (Startseite.de)
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (1)
  2. Windows7 64bit, Virus:JS/GFilter.ba, Firefox Startseite Problem
    Log-Analyse und Auswertung - 12.09.2014 (18)
  3. Browser streikt - awesomehp Startseite virus
    Log-Analyse und Auswertung - 31.03.2014 (6)
  4. awesomehp virus in google chrom startseite entfernen
    Log-Analyse und Auswertung - 27.02.2014 (2)
  5. Startseite ist nicht mehr Startseite
    Log-Analyse und Auswertung - 17.10.2013 (5)
  6. Virus? Facebook-Downloader als Startseite - ich bekomme ihn nicht weg
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (17)
  7. Polizei-Startseite DZ3RO.JS Virus - fast nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 29.06.2013 (11)
  8. Startseite.com Trojaner/Virus/Malware?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (1)
  9. "Funmoods Search" Startseite in Chrome lässt sich nicht entfernen - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (9)
  10. Startseite.de Virus
    Plagegeister aller Art und deren Bekämpfung - 14.01.2013 (12)
  11. "Funmoods Search" Startseite nicht entfernbar - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (15)
  12. Google Startseite im Firefox ohne Netzanbindung? Geht das oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (1)
  13. Virus auf Homepage Startseite
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (24)
  14. Startseite
    Alles rund um Windows - 03.07.2005 (5)
  15. v73.us als Startseite im IE
    Log-Analyse und Auswertung - 02.02.2005 (6)
  16. Startseite
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (3)
  17. IE-Startseite
    Plagegeister aller Art und deren Bekämpfung - 30.03.2004 (5)

Zum Thema VLC.de Virus (Startseite.de) - Hi, ja auch ich bin so bescheuert und bin drauf reingefallen. 1000 mal geht's gut und jetzt triffts auch mich. Ich habe mir am Montag den VLC Player von VLC.de - VLC.de Virus (Startseite.de)...

Alle Zeitangaben in WEZ +1. Es ist jetzt 03:55 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: VLC.de Virus (Startseite.de) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.