Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Unbekannter Virus-> "Ads by Browse to Save" (https://www.trojaner-board.de/130705-unbekannter-virus-ads-by-browse-to-save.html)

Osamira 06.02.2013 14:25

Unbekannter Virus-> "Ads by Browse to Save"
 
Hallo Ihr Lieben,

ich hab schon fleißig auf eurer Seite geschaut, und auch mein Problem bei anderen wiedergefunden, da steht aber ausdrücklich, das man doch bitte ein neues thema öffnen sollte, anstatt einfach die Ratschläge für andere auf das eigene Problem zu übertragen.

Also nochmal als kleine Erklärung, Werbung wird bei mir auf facebook nicht angezeigt, da steht nur "Ads by Browse to Save".
Auch wen ich eine Google suche starte, fällt mir auf das da "Seiten" oben zwischengeschoben werde, die Google üblicherweise vorher nicht angezeigt hat.
Aber auch an der Seite bei einer Google Suche steht wieder "Ads by Browse to Save".


Ich habe die akutellste Version von Malwarebytes Anti-Malware, sowie Avast. Aber das "scannen" bei malware hat ein nur ein "Virus" angezeigt und entfernt, aber mein Problem blieb.


Wenn ihr mir helfen könnte wäre echt super :D

Vielleicht sollte ich noch dazu sagen, das ich mich so gar nicht mit dem Computer auskenne, also bei den Hilfen müsste man detailierter vorgehen, da ich sonst nix verstehe :)..


Liebe Grüße,

Samira! :)

markusg 06.02.2013 14:31

hi
bitte reiche alle Malwarebytes Logs mit Funden nach:
http://www.trojaner-board.de/125889-...en-posten.html

Osamira 06.02.2013 15:10

SOOO das Ergebnis eines vollständigen Suchdurchlaufes






Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.02.06.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
s4m :: S4M-PC [Administrator]

Schutz: Aktiviert

06.02.2013 14:34:50
mbam-log-2013-02-06 (14-34-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313995
Laufzeit: 32 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

... ich hab auch das Gefühl das mein Internet langsamer wird, aber dass könnte auch an meinem PC liegen :)

markusg 06.02.2013 15:13

1. ist das nicht das ganze ergebniss, die Hälfte vom Log fehlt, also noch mal posten.
2. wollte ich alle bisher erstellten Logs mit Funden sehen.

Osamira 06.02.2013 15:17

ahja noch zu erwähne is das ich noch zwei Viren in quarantäne hab :
Hijack.StartPage
PUP.Offerware

Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.02.03.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
s4m :: S4M-PC [Administrator]

Schutz: Aktiviert

03.02.2013 17:17:28
mbam-log-2013-02-03 (17-17-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312905
Laufzeit: 32 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\$Recycle.Bin\S-1-5-21-2478956763-3905994740-2014111099-1000\$RBZNUA0.exe (PUP.Offerware) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)




und der zweite Log



Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.02.06.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
s4m :: S4M-PC [Administrator]

Schutz: Aktiviert

06.02.2013 13:23:38
mbam-log-2013-02-06 (13-23-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313757
Laufzeit: 32 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (Google) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

markusg 06.02.2013 15:19

ich möchte das log mit den Funden sehen. zum dritten Mal :-(

Osamira 06.02.2013 15:20

uhaaa ohhh wo finde ich denn das genau???




tut mir leid :((

markusg 06.02.2013 15:21

Hi
dann lies im ersten Post meinen Link bitte.

Osamira 06.02.2013 15:25

... das sind doch die logs :o

jeweils die, wo etwas gefunden wurde...

markusg 06.02.2013 15:27

du hast oben ein halbes log gepostet. ichhab doch gesagt, es ist unvollständig, lies doch bitte immer mal in ruhe nach, was hier steht.

Osamira 06.02.2013 15:27

.....

Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.02.03.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
s4m :: S4M-PC [Administrator]

Schutz: Aktiviert

03.02.2013 17:17:28
mbam-log-2013-02-03 (17-17-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312905
Laufzeit: 32 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\$Recycle.Bin\S-1-5-21-2478956763-3905994740-2014111099-1000\$RBZNUA0.exe (PUP.Offerware) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)




und der zweite Log



Malwarebytes Anti-Malware (Test) 1.70.0.1100
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.02.06.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
s4m :: S4M-PC [Administrator]

Schutz: Aktiviert

06.02.2013 13:23:38
mbam-log-2013-02-06 (13-23-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313757
Laufzeit: 32 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (Google) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

... was soll ich jetzt machen?

markusg 06.02.2013 15:40

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131