|
Plagegeister aller Art und deren Bekämpfung: EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.09.2014, 14:51 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Welche Probleme sind mit diesem Rechner jetzt noch offen?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2014, 15:08 | #17 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Das Google-Probleme hat sich von selbst behoben und Skype funktioniert jetzt auch wieder
__________________Das .msi - Problem bleibt aber weiterhin bestehen. Ich kann also keine .msi Dateien installieren. Fehlermeldung: "Der Systemadministrator hat Recht erlassen, um diese Installation zu verhindern." Das war aber schon vor unseren Scans so |
28.09.2014, 15:12 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Ertsmal Kontrollscans mit MBAM und ESET bitte:
__________________Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ |
30.09.2014, 18:13 | #19 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exeCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 30.09.2014 Suchlauf-Zeit: 15:44:08 Logdatei: MBAM.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.30.05 Rootkit Datenbank: v2014.09.19.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Leon Schmitz Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 682827 Verstrichene Zeit: 3 Std, 14 Min, 33 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 16 PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5], PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5], PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070], PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070], PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], PUP.Optional.SupraSavings, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D12C40DB-CD7D-4D86-9285-5E2FE23693E4}, In Quarantäne, [7a0be708fd7e3ef890c23edbf40f7d83], PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [7f06bc33a2d94aec1a3988d517edf50b], PUP.Optional.DataMngr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [7411fcf3700b1f171578ff5a897b956b], Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [41448966e09bea4cd166c026e51edd23], PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [8401be31fd7ebc7a8b051a40bb49e11f], PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [7a0ba6494734d4622e1a4d1862a2c53b], PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [6a1bad423d3e73c3617660fce71d44bc], Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [8df81dd2ec8fd363b483a93d1ae9bc44], PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [622310df493249ed2721fe670ff559a7], PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [9bea0fe074072d0937a0b0acb15310f0], Registrierungswerte: 6 PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [275e46a95b20a2948566741da9598a76], PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [dbaa2ec1aad1e5511bd0454c09f928d8], PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [691cfcf3bebd50e60886d485a75dcd33], PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [7a0b8b640f6c78be5e30d6832ada659b], Registrierungsdaten: 8 PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[4f3604eb98e3a393b51962a6c0456a96] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[ee97a24d3c3f290d3c95699fe520d22e] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7b0a41aeafcce6503c96d1374fb68c74] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[196c658a42391b1b0fbe7791e421a858] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[364f826df685aa8cd3fbe8201bea53ad] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7a0bd21d5922af87884955b3f114e21e] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[8df87d72bac12c0a4f8328e0f21342be] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[3c49b23d35465dd9d4f934d45ca90df3] Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Eset lässt sich nicht installieren, da es keine Verbindung zum Proxy-Server aufbauen kann... |
30.09.2014, 23:28 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe neustart, nochmal probieren
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2014, 21:42 | #21 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Hat geklappt! Aber ich konnte keinen richtigen Log erstellen... Das hat das Programm auf jeden Fall gefunden: Code:
ATTFilter C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat BAT/Agent.NSA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat BAT/Agent.NSA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat BAT/Agent.NSA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat BAT/Agent.NSA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat BAT/Agent.NSA Trojaner Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\simon\Downloads\ccsetup328.exe Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung gelöscht - in Quarantäne kopiert C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4] Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert |
01.10.2014, 21:43 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Hast ja schon alles gelöscht
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2014, 21:46 | #23 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe War das jetzt Schlimm?? D: Ergänzung: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=41217 esets_scanner_update returned -1 esets_gle=12 esets_scanner_update returned -1 esets_gle=12 esets_scanner_update returned -1 esets_gle=12 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=98e0c556bfcc7849a0d4a92e6c8a9fe3 # engine=20388 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-10-01 08:31:43 # local_time=2014-10-01 10:31:43 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Bitdefender Antivirus' # compatibility_mode=2063 16777213 66 100 9865 116040812 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 9062444 163825353 0 0 # scanned=261775 # found=13 # cleaned=10 # scan_time=9678 sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]" sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]" sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]" sh=F373A05F7BDC97C920436C66F70FBE58F56C7F8B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat" sh=8CA75325AD85B22ECA38B0B1E05C47DFADEF7C9B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat" sh=B42D56F2992E2F7F59C4FA9F579AB4F661110FDD ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat" sh=DAD0CC57D94C4BFA370B17B053EC1CB5EAC3EA62 ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat" sh=6EA2F55217884AB842EAECE6AF0FE7372BBEF6CC ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat" sh=99664055220D4F09E225DCCF4F182BD0B06B195F ft=1 fh=ecb8dbce1ac05612 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\simon\Downloads\ccsetup328.exe" sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]" sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]" sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]" sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=a874d3fc82897e2d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe" |
01.10.2014, 22:37 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter AlternateDataStreams: C:\ProgramData\Temp:373E1720 EmptyTemp: Hosts: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
02.10.2014, 22:20 | #25 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Die Fixlist.txt ist nach dem Fix verschwunden... Das hier ist die Fixlog.txt: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014 Ran by Leon Schmitz at 2014-10-02 23:12:30 Run:1 Running from C:\Users\Leon Schmitz\Desktop Loaded Profile: Leon Schmitz (Available profiles: simon & Leon Schmitz & Gast) Boot Mode: Normal ============================================== Content of fixlist: ***************** AlternateDataStreams: C:\ProgramData\Temp:373E1720 EmptyTemp: Hosts: ***************** C:\ProgramData\Temp => ":373E1720" ADS removed successfully. C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 309.9 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
02.10.2014, 22:24 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
02.10.2014, 22:30 | #27 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Danke erst mal dafür Aber ich kann immer noch keine msi-Dateien installieren. Daher kann ich auch keine Sicherheitsupdates für NET.Framework 4.0, 4.5 installieren (Fehlercode 643) :/ |
02.10.2014, 22:35 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Versuch mal das hier => Windows Repair (All In One) - Download - Filepony
__________________ Logfiles bitte immer in CODE-Tags posten |
02.10.2014, 22:42 | #29 |
| EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Ich versuch es erst mal und gebe bescheid, ob es das jetzt gebracht hat oder nicht^^ Es wäre schon ärgerlich, wenn ich mein Problem ganz einfach nur durch so ein Tool reparieren könnte, da wir ja vorher die ganzen Scans gemacht haben :P |
02.10.2014, 22:47 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe Das Tool hätte aber nicht den Müll entfernt, der auf deiner Kiste rumlungerte...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe |
about, anwendung, arbeitet, bitdefender, bla, blank, ccleaner, dateien, defender, desktop, einstellungen, explorer, fehlermeldung, gefährlich, internet, internet explorer, kaspersky, microsoft, programm, registry, seite, software, startseite, unbekannt, virus, windows |