|
Log-Analyse und Auswertung: Steam Trojaner über Friendslist bekommen! Link mit .png FotoWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.01.2015, 16:01 | #16 |
| Steam Trojaner über Friendslist bekommen! Link mit .png FotoCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2015 Ran by PierreG at 2015-01-05 15:51:35 Run:1 Running from C:\Users\PierreG\Downloads\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion Loaded Profile: PierreG (Available profiles: PierreG) Boot Mode: Normal ============================================== Content of fixlist: ***************** CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: AppputoU -> {9344fecf-05f8-4377-99a4-8c235d0aa461} -> C:\ProgramData\AppputoU\PXD1w8coDSxFPy.x64.dll No File BHO: savingtoyou -> {af966d1e-eac5-4572-bade-6f2228a64f79} -> C:\ProgramData\savingtoyou\357JVFIbndN1IK.x64.dll No File C:\ProgramData\savingtoyou C:\ProgramData\AppputoU EmptyTemp: Hosts: ***************** "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9344fecf-05f8-4377-99a4-8c235d0aa461}" => Key deleted successfully. "HKCR\CLSID\{9344fecf-05f8-4377-99a4-8c235d0aa461}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{af966d1e-eac5-4572-bade-6f2228a64f79}" => Key deleted successfully. "HKCR\CLSID\{af966d1e-eac5-4572-bade-6f2228a64f79}" => Key deleted successfully. "C:\ProgramData\savingtoyou" => File/Directory not found. "C:\ProgramData\AppputoU" => File/Directory not found. "C:\Windows\System32\Drivers\etc\hosts" => Could not move. Could not reset Hosts. EmptyTemp: => Removed 1.1 GB temporary data. The system needed a reboot. ==== End of Fixlog 15:51:50 ==== Zudem muss ich noch erwähnen das Avira irgendwas geblockt hat mit HOSTS. Beim dem Fix-Durchlauf. |
06.01.2015, 09:36 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png Foto Virenscanner deaktivieren, Fix wiederholen
__________________
__________________ |
07.01.2015, 09:44 | #18 |
| Steam Trojaner über Friendslist bekommen! Link mit .png Foto Hier der Neue LOG
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-01-2015 Ran by PierreG at 2015-01-07 09:40:16 Run:2 Running from C:\Users\PierreG\Downloads\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion Loaded Profile: PierreG (Available profiles: PierreG) Boot Mode: Normal ============================================== Content of fixlist: ***************** CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: AppputoU -> {9344fecf-05f8-4377-99a4-8c235d0aa461} -> C:\ProgramData\AppputoU\PXD1w8coDSxFPy.x64.dll No File BHO: savingtoyou -> {af966d1e-eac5-4572-bade-6f2228a64f79} -> C:\ProgramData\savingtoyou\357JVFIbndN1IK.x64.dll No File C:\ProgramData\savingtoyou C:\ProgramData\AppputoU EmptyTemp: Hosts ***************** HKLM\SOFTWARE\Policies\Google => Key not found. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9344fecf-05f8-4377-99a4-8c235d0aa461} => Key not found. HKCR\CLSID\{9344fecf-05f8-4377-99a4-8c235d0aa461} => Key not found. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{af966d1e-eac5-4572-bade-6f2228a64f79} => Key not found. HKCR\CLSID\{af966d1e-eac5-4572-bade-6f2228a64f79} => Key not found. "C:\ProgramData\savingtoyou" => File/Directory not found. "C:\ProgramData\AppputoU" => File/Directory not found. Hosts => Error: No automatic fix found for this entry. EmptyTemp: => Removed 472.6 MB temporary data. The system needed a reboot. ==== End of Fixlog 09:40:25 ==== |
07.01.2015, 10:26 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png Foto Du hast den Fix nicht richtig gemacht. Daher nochmal so, Virenscanner wieder deaktivieren: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter EmptyTemp: Hosts: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
07.01.2015, 10:40 | #20 |
| Steam Trojaner über Friendslist bekommen! Link mit .png FotoCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-01-2015 Ran by PierreG at 2015-01-07 10:36:08 Run:3 Running from C:\Users\PierreG\Downloads\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion\FRST-OlderVersion Loaded Profile: PierreG (Available profiles: PierreG) Boot Mode: Normal ============================================== Content of fixlist: ***************** EmptyTemp: Hosts: ***************** C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 40.2 MB temporary data. The system needed a reboot. ==== End of Fixlog 10:36:16 ==== |
07.01.2015, 11:28 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png Foto Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ --> Steam Trojaner über Friendslist bekommen! Link mit .png Foto |
07.01.2015, 12:12 | #22 |
| Steam Trojaner über Friendslist bekommen! Link mit .png Foto Okay mach ich heute nach der Arbeit! Muss dann los. LG |
09.01.2015, 10:00 | #23 |
| Steam Trojaner über Friendslist bekommen! Link mit .png Foto Hier schonmal das MWB.log. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.01.2015 Suchlauf-Zeit: 12:25:26 Logdatei: malware byte.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.02.07 Rootkit Datenbank: v2014.12.30.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: PierreG Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 316083 Verstrichene Zeit: 6 Min, 42 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=5c10d92df0c69b4ab6bdb28ce4548a31 # engine=21866 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-08 12:47:26 # local_time=2015-01-08 01:47:26 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 17603 74645832 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 1391228 172351096 0 0 # scanned=251464 # found=15 # cleaned=15 # scan_time=3035 sh=91DC006B84C4F51ADCADC1BB498E3376FC40130E ft=1 fh=c3b5952672b90e6f vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=F5F3F5515AFCD4E9DF57D3AA037D2E39A4F9E9BB ft=1 fh=f36f59b1fba26794 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF.dll" sh=0D5F2E8E4612712282ACB2EF16823029F3AF86A9 ft=1 fh=57f324b8ea6bd548 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF_50.dll" sh=245C5D6AA77DC06BDE45EF37AD6A1C1797831D53 ft=1 fh=14bf317c03f7dc7f vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Desktop\SoftonicToolbar.exe" sh=C3BF3370AB60734615DB4A717B758C5883BA453A ft=1 fh=e8680d89e01560c2 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2431245\softonic-de3AutoUpdaterHelper.exe" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll" sh=AF2A09062B79711D5D92F58251EE238DF2E5E9F9 ft=1 fh=ea86b3a42b031233 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof2.dll" sh=E3F5CF93091378AFFCF69A603C92EA9D952237BB ft=1 fh=35b1ec260adaccb0 vn="Variante von Win32/Toolbar.Babylon evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MyBabylonTB.exe" sh=20E092A1D510F73FF496BCDF3313C1571F57754C ft=1 fh=005189db467358fd vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is233770471\facemoods.exe" sh=AEA202E75EB4A7B17250E6DCA3B2470D83247036 ft=1 fh=67bcb2b84dcf5931 vn="Variante von Win32/SweetIM.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe" sh=6BA2092B90ECE48800084E3E848BDDDB2007FC4C ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\O@E.co.uk\content\bg.js" sh=C43BF248DC457BAB9B690AFED404EA24FF365768 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\wA2@yUOaBVl.com\content\bg.js" sh=AD6AF00580243260757706A2AE5BCCBB4B771121 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\x8s904ibe8@H.com\content\bg.js" sh=DCF7283C781FB120F14A4541CB1D46D0B722948D ft=1 fh=7d28ee31d05e4174 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="E:\utilities\Ashampoo burning rom mit lizence\ashampoo_burning_studio_2013_11.0.5_12496.exe" sh=42FB9F479959F42CE08DD00222CCA404CB46AA45 ft=1 fh=638ca3c30f504f32 vn="Variante von Generik.NUTVXWA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="E:\utilities\Lavalys.EVEREST.Ultimate.Edition.2007.WinAll.Incl.Keymaker\Keymaker.exe" |
09.01.2015, 12:49 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png FotoZitat:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF.dll C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF_50.dll C:\Dokumente und Einstellungen\Administrator\Desktop\SoftonicToolbar.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2431245\softonic-de3AutoUpdaterHelper.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof2.dll C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MyBabylonTB.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is233770471\facemoods.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\O@E.co.uk\content\bg.js C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\wA2@yUOaBVl.com\content\bg.js C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\x8s904ibe8@H.com\content\bg.js E:\utilities\Ashampoo burning rom mit lizence\ashampoo_burning_studio_2013_11.0.5_12496.exe E:\utilities\Lavalys.EVEREST.Ultimate.Edition.2007.WinAll.Incl.Keymaker\Keymaker.exe EmptyTemp: Hosts: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2015, 23:04 | #25 |
| Steam Trojaner über Friendslist bekommen! Link mit .png Foto ok wird gemacht Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015 Ran by PierreG at 2015-01-09 22:56:31 Run:4 Running from C:\Users\PierreG\Downloads\FRST-OlderVersion Loaded Profile: PierreG (Available profiles: PierreG) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF.dll C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF_50.dll C:\Dokumente und Einstellungen\Administrator\Desktop\SoftonicToolbar.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2431245\softonic-de3AutoUpdaterHelper.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof2.dll C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MyBabylonTB.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is233770471\facemoods.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\O@E.co.uk\content\bg.js C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\wA2@yUOaBVl.com\content\bg.js C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\x8s904ibe8@H.com\content\bg.js E:\utilities\Ashampoo burning rom mit lizence\ashampoo_burning_studio_2013_11.0.5_12496.exe E:\utilities\Lavalys.EVEREST.Ultimate.Edition.2007.WinAll.Incl.Keymaker\Keymaker.exe EmptyTemp: Hosts: ***************** "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF.dll" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\lrrji8xy.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\components\PriceGongFF_50.dll" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Desktop\SoftonicToolbar.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2431245\softonic-de3AutoUpdaterHelper.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ConduitEngine\ConduitEngine.dll" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof2.dll" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MyBabylonTB.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is233770471\facemoods.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe" => File/Directory not found. "C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\O@E.co.uk\content\bg.js" => File/Directory not found. "C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\wA2@yUOaBVl.com\content\bg.js" => File/Directory not found. "C:\Users\PierreG\AppData\Roaming\Mozilla\Firefox\Profiles\uilkoVVO.default\extensions\staged\x8s904ibe8@H.com\content\bg.js" => File/Directory not found. "E:\utilities\Ashampoo burning rom mit lizence\ashampoo_burning_studio_2013_11.0.5_12496.exe" => File/Directory not found. "E:\utilities\Lavalys.EVEREST.Ultimate.Edition.2007.WinAll.Incl.Keymaker\Keymaker.exe" => File/Directory not found. C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 330.8 MB temporary data. The system needed a reboot. ==== End of Fixlog 22:56:47 ==== |
10.01.2015, 12:44 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png Foto Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2015, 13:52 | #27 |
| Steam Trojaner über Friendslist bekommen! Link mit .png Foto Ach das ist toll Danke für die guten Tipps und das elendige auslesen der Logs Bin soweit zufrieden und nochmals großen Dank für deine Mühe! Das mit den Cookies werde ich mir noch überlegen MFG Die Welt liegt dir zu Füßen und wir stehn drauf Schönes WE! |
10.01.2015, 13:53 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Steam Trojaner über Friendslist bekommen! Link mit .png Foto Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Steam Trojaner über Friendslist bekommen! Link mit .png Foto |
anfrage, anschauen, ausgeführt, bewusst, foto, frage, heute, junkware, leute, liebe, link, löschen, malwarebytes, morgen, programme, recovery, removal, scan, schöner, steam, tool, troja, trojaner, unsicher, virus, zuvor |