|
Plagegeister aller Art und deren Bekämpfung: Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2009, 23:01 | #1 |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? Ich habe mir auf einer Database für StyleXP einen Logon und einen Bootscreen gedownloadet. Beim Installieren bemerkte ich im Taskmanager, dass Keenfinder.exe und 3x msiexec.exe ausgeführt wurden und ich sah, als die Installation beendet war, fünf, mir unbekannte, Verknüpfungen auf dem Desktop Da mir die Prozesse nicht bekannt waren, startete ich einen Suchlauf mit Spybot S&D (nach Update) und Avast Home Edition (nach Beendigung von Spybot). Spybot entdeckte mehrere Spywares darunter Keenfinder... Ich lies die Probleme beheben, doch ich bin mir immernoch etwas unsicher, ob wirklich alels weg ist. Im Anhang, ein Bild der Verknüpfungen und ein HJT-Log MfG Naju
__________________ come to the dark side -we have cookies |
11.04.2009, 23:05 | #2 |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? Hallo und willkommen!
__________________Fixe bitte sofort folgende Einträge: Code:
ATTFilter R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = start.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://search.qip.ru/search?query=%s&from=IE O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll (file missing) O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll (file missing) (Von HijackThis und Malwarebytes) MfG. Daniel
__________________ |
11.04.2009, 23:22 | #3 | |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? o.o beim Starten von Firefox wurde das Addon Seekapp installiert oO ich habe das nicht angeordert. Die Logs folgen in wenigen Minuten
__________________Edit: das HJT log Zitat:
__________________ Geändert von naju (11.04.2009 um 23:34 Uhr) |
12.04.2009, 00:42 | #4 | |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? Sorry für Doppelpost: Hier der Log von Malwarebytes Antimalware Zitat:
Ist das richtig?
__________________ come to the dark side -we have cookies |
12.04.2009, 11:29 | #5 |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? Bist Du als der Scan mit Malwarebytes fertig war auf "Ausgewählte entfernen"? (Alle mussten ausgewählt sein). im HijackThis log is alles sauber soweit. Falls Malwarebytes alles bereinigt hat, gehst Du nun zu diesen komischen Verknüpfungen. Mach einen Rechtsklick auf sie, und klicke dann auf "Eigenschaften". Dort steht dann "Ziel: C:/Programme/beispiel/beispiel.exe" Du gehst dann in den gewählten Ordner und löscht ALLES raus, und leerst sofort den Papierkorb. Dann gehst Du mit CCleaner [Hier downloaden] Drüber, und löschst alle unbrauchbaren Dateien. Dies machst Du mit "Starte CCleaner." Dann drückst Du (nach dem bereinigen) neben auf "Registry" und drückst auf "Fehler suchen". Ist er mit dem Suchlauf fertig drückst Du auf "Fehler beheben!". Dann kommt "Änderungen an der Registry sichern". Dort klickst Du auf "NEIN". Danach klickst Du auf "Alle beheben". Wenn Du alle Dateien gelöschst hast (wie oben beschrieben, mit "Ziel:" undso, startest Du den PC neu und guckst, ob die Verknüpfungen + die Prozesse noch da sind!) PS: Das ist nur sinnvoll, wenn Du bei Malwarebytes auf "Ausgewählte entfernen" gedrückst hast, und alles von oben nach unten wie ich eben beschrieben habe durchgeführt hast! Dann PC neustarten, und auf meine Anweisungen warten. (berichte dann, ob alles wieder da ist, oder weg ist). Wenn etwas unauffällig ist, dann melde es uns auch sofort.
__________________ MfG. Daniel Ein Keygen kommt selten allein.... |
12.04.2009, 21:52 | #6 |
| Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? Ja ich hab alles behoben. Die Verknüpfungen leiteten auf Internetseiten. Die Seiten hab ich bei Avast gesperrt. Mit CCleaner bin ich jetzt auch noch mal durchgegangen. Beim Neustart waren die Verknüpfungen weiterhin weg. Ich mach jetzt nochmal mit Spybot und Avast! nen Check.
__________________ --> Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? |
Themen zu Spywarebefund(S&D), unbekannte Verknüpfungen auf dem Desktop. Malware? |
anhang, avast, beendet, beheben, bild, desktop, edition, entdeck, gen, hjt-log, home, installation, installieren, malware, malware?, msiexec.exe, probleme, prozesse, s&d, screen, spybot, starte, suchlauf, taskmanager, unbekannte, update, verknüpfungen, wirklich |