primiprimi | 13.04.2014 10:40 | Malwarebytes findet Befall von Koobface und OpenCandy-AWL kann Dateien nicht löschen Hallo,
ich hab dooferweise heute morgen ne Mail von einer Freundin bekommen, die mir nicht verdächtig war, da sie diese auch an andere Freundinnen geschickt hatte .. in der Mail war ein Link.. ich war noch verschlafen und hab draufgeklickt (in Outlook) :-(
Da kam dann im Firefox eine Seite, mit der Warnung, dass man eine Straftat begangen hat und Geld an die Polizei überweisen muss (was ich natürlich nicht mache).
Habe dann Malwarebytes Anti-Malware runtergeladen, dieses Programm hat worm.koobface und PuP.Optional.OpenCandy gefunden.
Habe die Dateien mit Malwarebyte in Quarantäne gesteckt, anschließend Neustart, wieder Prüfung mit Malwarebyte (diesmal keine Dateien mehr gefunden), dann Systemscan mit Avira (keine Viren gefunden).
Als Absicherung wollte ich jetzt nochmal einen Check mit ADWcleaner durchführen.. dort werden einige Dateien gefunden, die ich mit ADWcleaner einfach nicht löschen kann.. hab schon dreimal auf Löschen gedrückt, ADW hat dann auch den PC neugestartet, aber nach jedem Neustart und Neuscan mit ADW sind die Registry- und Firefoxergebnisse immer noch da. Was soll ich jetzt tun, damit mein PC wieder sicher ist? Bin ratlos:heulen:
P.S.: Bei Malwarebyte sind die gefundenen Dateien in Quarantäne - die sollte man lieber löschen, oder?
Hier die Logs: - Danke und viele Grüße! Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 13.04.2014
Scan Time: 09:31:40
Logfile: malwarebyte12-57.txt
Administrator: Yes
Version: 2.00.1.1004
Malware Database: v2014.04.13.02
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: annika
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 276450
Time Elapsed: 18 min, 41 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 1
Worm.KoobFace, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PDRV, Quarantined, [b12552d74f2cf44234e5b5599b688080],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 2
PUP.Optional.OpenCandy, C:\Users\annika\AppData\Roaming\OpenCandy, Quarantined, [f6e07cad5e1ddc5a2e0d510903ffe31d],
PUP.Optional.OpenCandy, C:\Users\annika\AppData\Roaming\OpenCandy\AFCDCCBD425A401998370F12FEB299C4, Quarantined, [f6e07cad5e1ddc5a2e0d510903ffe31d],
Files: 2
Worm.KoobFace, C:\Windows\SysWOW64\drivers\PDRV.sys, Quarantined, [b323ac7d0774152109fa8a3949b920e0],
PUP.Optional.OpenCandy, C:\Users\annika\AppData\Roaming\OpenCandy\AFCDCCBD425A401998370F12FEB299C4\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe, Quarantined, [f6e07cad5e1ddc5a2e0d510903ffe31d],
Physical Sectors: 0
(No malicious items detected)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 13.04.2014
Scan Time: 10:28:10
Logfile: malwarebyte 10-18.txt
Administrator: No
Version: 2.00.1.1004
Malware Database: v2014.04.13.02
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: annika
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 195730
Time Elapsed: 9 min, 16 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 0
(No malicious items detected)
Physical Sectors: 0
(No malicious items detected)
(end) Code:
Exportierte Ereignisse (Avira):
13.04.2014 10:17 [System-Scanner] Suche
Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
Anzahl Dateien: 250637
Anzahl Verzeichnisse: 26413
Anzahl Malware: 0
Anzahl Warnungen: 0 Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:31:04
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gefunden C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1094 octets] - [13/04/2014 10:31:04]
########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [1154 octets] ########## Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:42:24
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKCU\Software\OCS
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\prima\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1236 octets] - [13/04/2014 10:31:04]
AdwCleaner[R1].txt - [1296 octets] - [13/04/2014 10:40:44]
AdwCleaner[S0].txt - [1175 octets] - [13/04/2014 10:42:24]
########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [1235 octets] ########## Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:40:44
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gefunden C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1236 octets] - [13/04/2014 10:31:04]
AdwCleaner[R1].txt - [1154 octets] - [13/04/2014 10:40:44]
########## EOF - \AdwCleaner\AdwCleaner[R1].txt - [1214 octets] ########## Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:47:58
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\OCS
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1236 octets] - [13/04/2014 10:31:04]
AdwCleaner[R1].txt - [1296 octets] - [13/04/2014 10:40:44]
AdwCleaner[R2].txt - [1323 octets] - [13/04/2014 10:46:19]
AdwCleaner[S0].txt - [1313 octets] - [13/04/2014 10:42:24]
AdwCleaner[S1].txt - [1202 octets] - [13/04/2014 10:47:58]
########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [1262 octets] ########## Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:46:19
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gefunden C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\OCS
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1236 octets] - [13/04/2014 10:31:04]
AdwCleaner[R1].txt - [1296 octets] - [13/04/2014 10:40:44]
AdwCleaner[R2].txt - [1121 octets] - [13/04/2014 10:46:19]
AdwCleaner[S0].txt - [1313 octets] - [13/04/2014 10:42:24]
########## EOF - \AdwCleaner\AdwCleaner[R2].txt - [1241 octets] ########## Code:
# AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 10:51:32
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : annika - ANNIKA-PC
# Gestartet von : C:\Users\annika\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner3023.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gefunden C:\Users\annika\AppData\Local\Temp\OCS
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\OCS
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v28.0 (de)
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\5j446y5x.default\prefs.js ]
[ Datei : C:\Users\annika\AppData\Roaming\Mozilla\Firefox\Profiles\qmlq7x7u.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1236 octets] - [13/04/2014 10:31:04]
AdwCleaner[R1].txt - [1296 octets] - [13/04/2014 10:40:44]
AdwCleaner[R2].txt - [1323 octets] - [13/04/2014 10:46:19]
AdwCleaner[R3].txt - [1181 octets] - [13/04/2014 10:51:32]
AdwCleaner[S0].txt - [1313 octets] - [13/04/2014 10:42:24]
AdwCleaner[S1].txt - [1340 octets] - [13/04/2014 10:47:58]
########## EOF - \AdwCleaner\AdwCleaner[R3].txt - [1361 octets] ########## |