|
Plagegeister aller Art und deren Bekämpfung: Facebook Virus "Ihr Computer muss gereinigt werden"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.06.2015, 19:25 | #16 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Ist in der Anleitung beschrieben. Hier nochmal: Malwarebytes Anti-Malware Logfile finden - Anleitungen
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
04.06.2015, 19:29 | #17 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Oh übersehen entschuldigung.
__________________Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 04.06.2015 Suchlauf-Zeit: 19:20:46 Logdatei: ANti-Malware.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.06.04.04 Rootkit Datenbank: v2015.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Anja Hof Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 492829 Verstrichene Zeit: 48 Min, 2 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 20 PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-10.xml, In Quarantäne, [5a5ac7ef37531026d51b04ecb54e20e0], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-11.xml, In Quarantäne, [c5ef239396f48ea88d636987f1129b65], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-12.xml, In Quarantäne, [7e36b006ed9dbc7ac52baa463bc826da], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-13.xml, In Quarantäne, [367e199d880262d436baf7f9d72c38c8], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-14.xml, In Quarantäne, [1e9690264a401026f4fcfcf422e1bb45], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-15.xml, In Quarantäne, [bdf7aa0c1f6bc96d6c8428c848bbea16], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-16.xml, In Quarantäne, [ffb504b2cfbb3006bc3432be9172b64a], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-17.xml, In Quarantäne, [278d595d008ac670f3fdba369a699f61], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-18.xml, In Quarantäne, [0da7eec823673cfa2bc510e0e71c30d0], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-19.xml, In Quarantäne, [d4e0bafcdbaf8ea8ee0245abef144db3], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-2.xml, In Quarantäne, [a80c8630c9c182b4d818cd2338cbbb45], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-20.xml, In Quarantäne, [3f750caa5d2d76c040b0648cc53e619f], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-3.xml, In Quarantäne, [74402096b3d762d4a848915fd52e738d], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-4.xml, In Quarantäne, [8d27e4d2cbbf4ceacf21ab451ae90df3], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-5.xml, In Quarantäne, [674dd8de3f4b78be8c64f9f71be84eb2], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-6.xml, In Quarantäne, [357f0ea83f4b8da9d020e50bf31020e0], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-7.xml, In Quarantäne, [eaca96204b3f74c225cbd41cec178b75], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-8.xml, In Quarantäne, [f9bb882eb3d71a1cc828a44c06fda25e], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-9.xml, In Quarantäne, [387cfabc47435cdafff1d020748f6e92], PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin.xml, In Quarantäne, [3e766b4b4e3c9d993ab60ce49271d22e], Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) |
05.06.2015, 21:24 | #18 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Hi,
__________________Schritt 1 ESET Online Scanner
__________________ |
06.06.2015, 08:45 | #19 |
| Facebook Virus "Ihr Computer muss gereinigt werden"Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=515bf05c0598334a9bbd26fecb23c138 # end=init # utc_time=2015-06-05 10:55:49 # local_time=2015-06-06 12:55:49 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 24197 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=515bf05c0598334a9bbd26fecb23c138 # end=updated # utc_time=2015-06-05 11:00:21 # local_time=2015-06-06 01:00:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=515bf05c0598334a9bbd26fecb23c138 # engine=24197 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-06-06 04:38:10 # local_time=2015-06-06 06:38:10 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Kaspersky PURE 3.0' # compatibility_mode=1289 16777213 100 99 21019 124976358 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 60147 185195340 0 0 # scanned=407762 # found=9 # cleaned=0 # scan_time=20266 sh=17947343F62AEC3C22F7530E14EAE76EB21047F7 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\YontooLayers.crx.vir" sh=58B0E7D65F8A0AE44010F9788A666D1F91F3CA37 ft=1 fh=5cf0ae44d2f2339c vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir" sh=76039D5A64EF897B1AA388EED70452774019DB59 ft=1 fh=890f56b03e669e11 vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Local\FilesFrog Update Checker\update_checker.exe.vir" sh=45987B9AC4FA9CEA39DC82361BE3044CA6B87D0B ft=1 fh=8c06f30d3aaffb24 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\Extensions\ffxtlbr@babylon.com\components\FFHst.dll.vir" sh=108A500E4A188882CBA720723607F417A6501924 ft=1 fh=5c9da47200740b7c vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\Extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\ctypes\FirefoxCtype.dll.vir" sh=A2A4701EC8A54D2ECDD675D251C3E5C783ADBE4F ft=1 fh=7c6e2e6c1b38bde2 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\OpenCandy\5009CE14FEA6434492B99341B6B10049\LinkuryInstaller_p1v6.exe.vir" sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\OpenCandy\C577D078E4424EDFA5181792B7D013F0\DeltaTB.exe.vir" sh=35234AC84DEEAF70D5E7874D47080D0B38DD4F83 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="D:\AHOF-PC\Backup Set 2015-04-26 190004\Backup Files 2015-04-26 190004\Backup files 47.zip" sh=33444B7FCAAEA6036FCEFC0CC1051CAB2AF217CB ft=0 fh=0000000000000000 vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="D:\AHOF-PC\Backup Set 2015-04-26 190004\Backup Files 2015-04-26 190004\Backup files 49.zip" |
06.06.2015, 13:29 | #20 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Hallo, wie läuft der PC jetzt? Welche Probleme bestehen noch?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.06.2015, 13:54 | #21 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Hallo. Also ich kam in Facebook rein. Habe dann nochmals den Browserverlauf gelöscht und dann ging es wieder nicht mehr. Das ist sehr eigenartig. Ich lösche normalerweise jede Woche meinen Verlauf.....soll ich nochmal alle Tools durchlaufen lassen? |
06.06.2015, 13:55 | #22 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Ich habe immer diese Einstellungen |
06.06.2015, 16:53 | #23 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Nö. Was ist denn jetzt mit dem Firefox und dem IE? Eines ist klar, ich werde mich nicht mehr lange wegen Chrome und/oder Facebook hier rumärgern.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.06.2015, 17:08 | #24 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Da geht es auch nicht Tut mir auch Leid, ich finde es nur so seltsam an was es liegen könnte EDIT: Habe soeben diesen Link gefunden: hxxp://www.chip.de/news/Neuer-Schutz-Facebook-wird-zum-Virenscanner_69948214.html Was kann man davon halten? |
06.06.2015, 17:18 | #25 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Das ist natürlich bitter. In Zukunft loggt sich jeder nur noch bei FB ein und weiß ob der Rechner sauber ist oder nicht. [Ironie:: off] Du hast ja vorhin gesagt, dass es mal gegangen ist. Wann war das genau? Und dann hast den Browserverlauf gelöscht und da gings dann nicht mehr?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.06.2015, 20:21 | #26 |
| Facebook Virus "Ihr Computer muss gereinigt werden" ALso ich weiß auch nicht was ich davon halten soll Du hattest mich ja gefragt ob es jetzt geht. Dann bin ich rein und war drinnen. Dazu muss ich sagen parallel war ich mit meinem Laptop in FB. Bin ja über Chrome synchronisiert. AUf dem PC bin ich dann reingekommen ohne mich vorher einzuloggen. Dann habe ich zum testen den Browserverlauf gelöscht und ab da ging es dann wieder nicht mehr. |
06.06.2015, 20:24 | #27 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Aber scheinbar hat es ja was mit dem Browserverlauf zu tun. Machs doch nochmal so.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.06.2015, 20:28 | #28 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Also du meinst nochmal alle Scans durchlaufen lassen? Weil mit meinem Laptop bin ich grad in FB und es geht trotzdem nicht. |
06.06.2015, 20:32 | #29 |
/// TB-Ausbilder /// Anleitungs-Guru | Facebook Virus "Ihr Computer muss gereinigt werden" Nö, das meine ich nicht. Mach doch dann mal wie vorgeschlagen den Scan mit dem FB-Virenscanner und sag was da gefunden wird.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
06.06.2015, 22:17 | #30 |
| Facebook Virus "Ihr Computer muss gereinigt werden" Hallo, habe Screenshots angehängt. Es geht jetzt wieder. Aber was ich davon halten soll, weiß ich nicht. Ich danke Dir auf jeden Fall sehr und werde Euch weiterempfehlen. Eine kurze Frage hätte ich noch. Diese Scans die du mir empfohlen hast, kann man diese auch vorsorglich auf meinem Laptop anwenden? Danke |
Themen zu Facebook Virus "Ihr Computer muss gereinigt werden" |
computer, dateien, explorer, facebook, firefox, gelöscht, google, home, icq, infiziert, installation, internet, internet explorer, kaspersky, laptop, malware, microsoft, mozilla, neu, neustart, ordner, problem, reinigen, spam, tarma, update, virus, werden", windows |