![]() |
|
Log-Analyse und Auswertung: APPL/BrowseFox.genWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() APPL/BrowseFox.gen O.k. hier die Logs Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 Ran by Aikigunnar at 2014-09-01 22:31:06 Run:3 Running from C:\Users\Aikigunnar\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start Task: {054851DE-DF23-46AC-8F63-EBB8CA6A7DC4} - \LyriXeeker-1-codedownloader No Task File <==== ATTENTION Task: {08F8EEFB-CC58-41E3-93BA-1E1C6B0D6D75} - \LyriXeeker-1-chromeinstaller No Task File <==== ATTENTION Task: {8075AFD1-0D5B-4EC5-9A90-8040F5C560B5} - \LyriXeeker-1-enabler No Task File <==== ATTENTION Task: {F97C104D-4C11-4B3F-8856-DCEF45D17009} - \LyriXeeker-1-updater No Task File <==== ATTENTION HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] C:\Program Files (x86)\ClearThink S2 Update ClearThink; "C:\Program Files (x86)\ClearThink\updateClearThink.exe" [X] S2 Util ClearThink; "C:\Program Files (x86)\ClearThink\bin\utilClearThink.exe" [X] EmptyTemp: end ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{054851DE-DF23-46AC-8F63-EBB8CA6A7DC4}" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LyriXeeker-1-codedownloader" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08F8EEFB-CC58-41E3-93BA-1E1C6B0D6D75}" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LyriXeeker-1-chromeinstaller" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8075AFD1-0D5B-4EC5-9A90-8040F5C560B5}" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LyriXeeker-1-enabler" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F97C104D-4C11-4B3F-8856-DCEF45D17009}" => Key not found. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LyriXeeker-1-updater" => Key not found. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Value not found. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value not found. "C:\Program Files (x86)\ClearThink" => File/Directory not found. Update ClearThink => Service not found. Util ClearThink => Service not found. EmptyTemp: => Removed 23.1 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== ------------------------------------------------------------------------------------------------------ ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=46fdbbf41e9ac44e960aa31a50246ddc # engine=19948 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-09-01 10:23:37 # local_time=2014-09-02 12:23:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 6839 43898191 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 266014 161240067 0 0 # scanned=189776 # found=41 # cleaned=0 # scan_time=5651 sh=2A416A43F8EB5116EFB233887C941DF189CE0C75 ft=1 fh=daa76af88cd1b75c vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LPT\FiddlerCore.dll.vir" sh=9DD63B6D68BD8B093C0ED5BEAA88C1619F8917B1 ft=1 fh=ab577506ac7d6580 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LPT\HtmlAgilityPack.dll.vir" sh=6FCCF4AB44582F9167D3900A3B0E3247DFC1F6EA ft=1 fh=42992d87708b49a6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LPT\Newtonsoft.Json.dll.vir" sh=C7C39A73408243BCB6EE0CC76DE347DD19113DA4 ft=1 fh=3966826d47bc5a39 vn="Variante von Win64/Toolbar.Crossrider.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyriXeeker-1\LyriXeeker-1-bho64.dll.vir" sh=71E2F9D64D3FF023BD84948A4A415796F6DF3657 ft=1 fh=4374af28a4922a52 vn="Win32/Packed.ScrambleWrapper.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyriXeeker-1\utils.exe.vir" sh=B31BF653BC72F2FF09E2D0E4E61A33443D415D18 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\CRE\oolkekjjhnaeaahibbnfebmogackofpf.crx.vir" sh=0E7EF78031BACDEDEF5E878B0C1960A4E50BB4E1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghgmpcnmaamenhngcinchjeifhhnlaig\1.26.43_0\extensionData\plugins\91_monetizationLoader.js.js.vir" sh=2B9A1340BEC2FE2694C333ACD77F0E12EF9550D1 ft=1 fh=fcbeb3ad261a92d1 vn="Variante von Win32/Conduit.SearchProtect.P evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Google\Chrome\User Data\Default\Extensions\oolkekjjhnaeaahibbnfebmogackofpf\10.31.4.510_0\APISupport\APISupport.dll.vir" sh=675526C1B3CB27C6635233B62EDB8ECEEBFE1556 ft=1 fh=8382eeac10eb278f vn="Variante von Win32/Toolbar.Conduit.AH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Google\Chrome\User Data\Default\Extensions\oolkekjjhnaeaahibbnfebmogackofpf\10.31.4.510_0\nativeMessaging\TBMessagingHost.exe.vir" sh=C0114483C9E2C1271B0D594AB6A6BF1E4F383D63 ft=1 fh=e2607344a0894545 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Google\Chrome\User Data\Default\Extensions\oolkekjjhnaeaahibbnfebmogackofpf\10.31.4.510_0\plugins\ChromeApiPlugin.dll.vir" sh=2A416A43F8EB5116EFB233887C941DF189CE0C75 ft=1 fh=daa76af88cd1b75c vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\LPT\FiddlerCore.dll.vir" sh=9DD63B6D68BD8B093C0ED5BEAA88C1619F8917B1 ft=1 fh=ab577506ac7d6580 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\LPT\HtmlAgilityPack.dll.vir" sh=6FCCF4AB44582F9167D3900A3B0E3247DFC1F6EA ft=1 fh=42992d87708b49a6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\LPT\Newtonsoft.Json.dll.vir" sh=2A416A43F8EB5116EFB233887C941DF189CE0C75 ft=1 fh=daa76af88cd1b75c vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\FiddlerCore.dll.vir" sh=9DD63B6D68BD8B093C0ED5BEAA88C1619F8917B1 ft=1 fh=ab577506ac7d6580 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\HtmlAgilityPack.dll.vir" sh=9FECAE9F6FDFB68196595EB904EB1B37229C827B ft=1 fh=6f5efe7ecfef6af1 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\Interop.SHDocVw.dll.vir" sh=65C971218691D54873AA9F12898E966A43EB8F7F ft=1 fh=7f7b8b27db681215 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\lrcnt.dll.vir" sh=BE0E41D4852C15C8F10D35432BCA925EC7BCE3FD ft=1 fh=9bc184c54558c02a vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\MouseKeyboardActivityMonitor.dll.vir" sh=9E368A9332527BA508F56A7B26F3C72D7E0C3F25 ft=1 fh=5e33fe3b913f98f2 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\NDde.dll.vir" sh=6FCCF4AB44582F9167D3900A3B0E3247DFC1F6EA ft=1 fh=42992d87708b49a6 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\Newtonsoft.Json.dll.vir" sh=C937938172B3D62B401704BB4B1F5C3587EABA72 ft=1 fh=3a6e270b56071dd4 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\sipb.dll.vir" sh=FFA29462419BB5F68627B32D0223CB91A0D7AADD ft=1 fh=f37a614dc756caa9 vn="Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\amfclgbdpgndipgoegfpkkgobahigbcl\GoogleChromeRemotePlugin.dll.vir" sh=BA8871127FB23B24A8963B6A5992DED58259E590 ft=1 fh=65df87dcc97c6ea8 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_24.d ll.vir" sh=C88DAF3FB5D3FEC090233FF251F7F0CFC73EF4CD ft=1 fh=b74c7f4df627386b vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_25.d ll.vir" sh=4B9D59EFA89F628628CE74083961743D56E460C7 ft=1 fh=8e9074b2b2075a48 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_26.d ll.vir" sh=7290509DD9B7F8DCFA781334EBEFF3E5D4C58C5C ft=1 fh=0aae782d31fb93bd vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_27.d ll.vir" sh=32602D4077332EE0F75304C87434755510F768FD ft=1 fh=4d22cbd3b33f2e9e vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_28.d ll.vir" sh=A5517659524BFD05ABEF457FE26F1D0E80D3EF85 ft=1 fh=af4585d56f4a69b5 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Smartbar\Application\helperbar@helperbar.com\components\SmartbarFireFoxRemotePlugin_29.d ll.vir" sh=31CE21FE36C11E107A6E315EFE1875743809B4CC ft=1 fh=48abcfa6ce4a4014 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=475F248095D35E333ADF2F38B02424DEBEE83F04 ft=1 fh=62a3e0d8b40d4617 vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Aikigunnar\AppData\Roaming\Systweak\ssd\SSDPTstub.exe.vir" sh=00798879F7149146DA4414D905747783648E89AC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghgmpcnmaamenhngcinchjeifhhnlaig\1.26.44_0\extensionData\plugins\91_monetizationLoader.js.js.vir" sh=3823C862C561D0CAEE9529E3D219F279E3F94FD6 ft=1 fh=b645ea40dd7eb557 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=1CEC34A233EF9481A573B2C9651A4B3DAFC2028C ft=1 fh=c7d61388cf56bbd2 vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Aikigunnar\AppData\Local\nsqBAD1.tmp" sh=9FECAE9F6FDFB68196595EB904EB1B37229C827B ft=1 fh=6f5efe7ecfef6af1 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll" sh=B394968C15377A0E77803E17955DC377B0AE2B7A ft=0 fh=0000000000000000 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="C:\Windows\Installer\bacc914.msi" sh=30EF281C81897B394B1B7EC2F2DEC8BD0F79C867 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\cb6ac.msi" sh=E9F61CF96A7A4FE6BCB212DC6A333CDF08DFE040 ft=1 fh=ef4ca9028c6a1da1 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="D:\Firefox\toolbar@ask.com\plugins\npAviraCallingID.dll" sh=FFA8B6510D624A55F3EB7FFD6D5221A44944681C ft=1 fh=3386eb0d6ed0e5e1 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="D:\Programme\Avira\AntiVir Desktop\apnstub.exe" sh=4B553651EF610C0614F8393D6C25ABA0A8F09ECA ft=1 fh=92ef1bb072edf568 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="D:\Programme\Avira\AntiVir Desktop\Offercast_AVIRAV7_.exe" sh=FFA8B6510D624A55F3EB7FFD6D5221A44944681C ft=1 fh=3386eb0d6ed0e5e1 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="D:\Programme\updated\Avira\AntiVir Desktop\apnstub.exe" sh=4B553651EF610C0614F8393D6C25ABA0A8F09ECA ft=1 fh=92ef1bb072edf568 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="D:\Programme\updated\Avira\AntiVir Desktop\Offercast_AVIRAV7_.exe" ------------------------------------------------------------------------------------------------------ Results of screen317's Security Check version 0.99.87 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 67 Mozilla Firefox (31.0) Mozilla Thunderbird (24.6.0) Google Chrome 36.0.1985.125 Google Chrome 36.0.1985.143 ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() APPL/BrowseFox.gen Reste entfernen
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Windows\Installer\bacc914.msi C:\Windows\Installer\cb6ac.msi D:\Firefox\toolbar@ask.com Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() APPL/BrowseFox.gen Ich bin froh, dass wir helfen konnten
__________________![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |