![]() |
Dieses Programm kann die Webseite nicht anzeigen. Hallo, ich habe auf einem anderen Benutzerkonto meines PC die o.a. Fehlermeldung; ein Arbeiten auf dieser Oberfläche ist nicht mehr möglich. Nachdem ich hier im Borad bereits erste Informationen erhalten habe, habe ich Malwarebytes gestartet. Ich bitte deshalb um Hilfe. Ich bin kein Informatiker und benötige deshalb einfache Beschreibungen, was zu tun ist. Danke und Gruß. |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Vielen Dank für die Amtwort. Anbei sende ich die erforderlichen Files von gestern Nachmittag: Malware: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.06.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Admin :: ADMIN-PC [Administrator] 06.10.2012 15:12:17 mbam-log-2012-10-06 (19-27-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|N:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 422425 Laufzeit: 3 Stunde(n), 17 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 1 C:\ProgramData\sjftkwis.exe (Trojan.Winlock) -> 1564 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|sjftkwislwiwljn (Trojan.Winlock) -> Daten: C:\ProgramData\sjftkwis.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\sjftkwis.exe (Trojan.Winlock) -> Keine Aktion durchgeführt. C:\Users\Admin\0.1832491767859321.exe (Trojan.Winlock) -> Keine Aktion durchgeführt. (Ende) OTL (Extras):OTL Logfile: Code: OTL Extras logfile created on: 06.10.2012 19:46:04 - Run 1 OTL Datei 2OTL Logfile: Code: OTL logfile created on: 06.10.2012 19:46:04 - Run 1 Viele Erfolg. SST |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Lieber t'john, zuerst einmal vielen Dank für die Mühen. Anbei die LogDateien wie abgefragt: OTL All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully. Registry value HKEY_USERS\S-1-5-21-704964013-3696953814-1547061479-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry key HKEY_USERS\S-1-5-21-704964013-3696953814-1547061479-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\internet\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-704964013-3696953814-1547061479-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mcafee.com\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-704964013-3696953814-1547061479-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mcafee.com\ not found. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-704964013-3696953814-1547061479-501\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. ========== FILES ========== File\Folder C:\Users\Admin\0.1832491767859321.exe not found. File\Folder C:\ProgramData\sjftkwis.exe not found. File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\Admin\*.tmp not found. File\Folder C:\Users\Admin\AppData\Local\{*} not found. File\Folder C:\Users\Admin\AppData\Local\Temp\*.exe not found. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. File/Folder C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Gast\Desktop\cmd.bat deleted successfully. C:\Users\Gast\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Admin ->Temp folder emptied: 4043287 bytes ->Temporary Internet Files folder emptied: 49678541 bytes ->FireFox cache emptied: 138055115 bytes ->Apple Safari cache emptied: 599040 bytes ->Flash cache emptied: 645 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 779669 bytes ->Temporary Internet Files folder emptied: 1565887 bytes ->Java cache emptied: 902171 bytes ->FireFox cache emptied: 54580237 bytes ->Flash cache emptied: 506 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 416538 bytes %systemroot%\System32 .tmp files removed: 1708558 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 488805 bytes RecycleBin emptied: 35127606 bytes Total Files Cleaned = 275,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10072012_164354 Malware: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Database version: v2012.10.06.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Gast :: ADMIN-PC [limited] 07.10.2012 16:51:35 mbam-log-2012-10-07 (16-51-35).txt Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|N:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 321168 Time elapsed: 2 hour(s), 8 minute(s), 16 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) AdwCleaner # AdwCleaner v2.004 - Datei am 07/10/2012 um 19:07:36 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Admin - ADMIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Gast\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com Datei Gefunden : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml Datei Gefunden : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\Uninstall.exe Ordner Gefunden : C:\Program Files\AVG Secure Search Ordner Gefunden : C:\Program Files\Common Files\AVG Secure Search Ordner Gefunden : C:\ProgramData\AVG Secure Search Ordner Gefunden : C:\ProgramData\InstallMate Ordner Gefunden : C:\ProgramData\Premium Ordner Gefunden : C:\ProgramData\Trymedia Ordner Gefunden : C:\Users\Admin\AppData\Local\AVG Secure Search Ordner Gefunden : C:\Users\Admin\AppData\LocalLow\AVG Secure Search Ordner Gefunden : C:\Users\Admin\AppData\LocalLow\pdfforge Ordner Gefunden : C:\Users\Admin\AppData\LocalLow\Search Settings Ordner Gefunden : C:\Users\Admin\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\Admin\AppData\Roaming\pdfforge Ordner Gefunden : C:\Users\Gast\AppData\Local\AVG Secure Search ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AVG Secure Search Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com Schlüssel Gefunden : HKCU\Software\Search Settings Schlüssel Gefunden : HKLM\Software\AVG Secure Search Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Schlüssel Gefunden : HKLM\Software\pdfforge Schlüssel Gefunden : HKLM\Software\Search Settings Schlüssel Gefunden : HKU\S-1-5-21-704964013-3696953814-1547061479-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKU\S-1-5-21-704964013-3696953814-1547061479-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKU\S-1-5-21-704964013-3696953814-1547061479-501\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxps://isearch.avg.com/?cid={1613A71A-DBFE-4334-ACDD-32E78BD01B7A}&mid=692318c7315447d08c24d15679ea55b7-d5e113ed2ad8778e720629796648e7db6440b68f&lang=de&ds=od011&pr=sa&d=2012-09-15 17:59:53&v=12.2.5.34&sap=hp -\\ Mozilla Firefox v15.0.1 (de) Profilname : default [Profil par défaut] Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4n9u4ucw.default\prefs.js Gefunden : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gefunden : user_pref("surfcanyon.ac", true); Gefunden : user_pref("surfcanyon.fractions", "0.0_0.0\r\n"); Gefunden : user_pref("surfcanyon.last_checked_ts", "1266999456498"); Profilname : JonDoFox Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\prefs.js Gefunden : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gefunden : user_pref("browser.search.selectedEngine", "AVG Secure Search"); Profilname : default Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\4pb2y6bn.default\prefs.js Gefunden : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gefunden : user_pref("browser.startup.homepage", "hxxps://isearch.avg.com/?cid={1613A71A-DBFE-4334-ACDD-32E78BD[...] ************************* AdwCleaner[R1].txt - [8434 octets] - [07/10/2012 19:07:36] ########## EOF - \AdwCleaner[R1].txt - [8494 octets] ########## AdwCleaner S1 # AdwCleaner v2.004 - Datei am 07/10/2012 um 19:10:01 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Admin - ADMIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Gast\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml Datei Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\Uninstall.exe Gelöscht mit Neustart : C:\Program Files\AVG Secure Search Gelöscht mit Neustart : C:\Program Files\Common Files\AVG Secure Search Ordner Gelöscht : C:\ProgramData\AVG Secure Search Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\ProgramData\Premium Ordner Gelöscht : C:\ProgramData\Trymedia Ordner Gelöscht : C:\Users\Admin\AppData\Local\AVG Secure Search Ordner Gelöscht : C:\Users\Admin\AppData\LocalLow\AVG Secure Search Ordner Gelöscht : C:\Users\Admin\AppData\LocalLow\pdfforge Ordner Gelöscht : C:\Users\Admin\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Admin\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\Admin\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Gast\AppData\Local\AVG Secure Search ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com Schlüssel Gelöscht : HKCU\Software\Search Settings Schlüssel Gelöscht : HKLM\Software\AVG Secure Search Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Schlüssel Gelöscht : HKLM\Software\pdfforge Schlüssel Gelöscht : HKLM\Software\Search Settings Schlüssel Gelöscht : HKU\S-1-5-21-704964013-3696953814-1547061479-501\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxps://isearch.avg.com/?cid={1613A71A-DBFE-4334-ACDD-32E78BD01B7A}&mid=692318c7315447d08c24d15679ea55b7-d5e113ed2ad8778e720629796648e7db6440b68f&lang=de&ds=od011&pr=sa&d=2012-09-15 17:59:53&v=12.2.5.34&sap=hp --> hxxp://www.google.com -\\ Mozilla Firefox v15.0.1 (de) Profilname : default [Profil par défaut] Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4n9u4ucw.default\prefs.js C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4n9u4ucw.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gelöscht : user_pref("surfcanyon.ac", true); Gelöscht : user_pref("surfcanyon.fractions", "0.0_0.0\r\n"); Gelöscht : user_pref("surfcanyon.last_checked_ts", "1266999456498"); Profilname : JonDoFox Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\prefs.js C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\JonDoFox\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gelöscht : user_pref("browser.search.selectedEngine", "AVG Secure Search"); Profilname : default Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\4pb2y6bn.default\prefs.js Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gelöscht : user_pref("browser.startup.homepage", "hxxps://isearch.avg.com/?cid={1613A71A-DBFE-4334-ACDD-32E78BD[...] ************************* AdwCleaner[S1].txt - [8352 octets] - [07/10/2012 19:10:01] AdwCleaner[R1].txt - [8561 octets] - [07/10/2012 19:07:36] ########## EOF - \AdwCleaner[S1].txt - [8472 octets] ########## Ich bin gespannt auf Dein Urteil. Gruß SST |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Lieber t'john, der Rechner läuft wieder, Bildschirm ist unter meiner Kontrolle. Ich danke vielmals und bin schwer beeindruckt. Ohne diese Hilfe hätte ich wohl nur noch formatiert; dank Dir blieb mir das erspart und damit blieben auch die Daten erhalten. Respekt! Viele Grüße SST:daumenhoc |
Wir sind noch nicht fertig. Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst. Poste das Logfile bitte. |
Korrekt, ich war vorschnell. Hier also die LogFile: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 07.10.2012 21:52:53 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 07.10.2012 21:53:33 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\023082ba.qua -> (Quarantine-8) -> bpac/a.class gefunden: Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\056425e4.qua -> (Quarantine-8) -> myf/y/LoaderX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\056425e4.qua -> (Quarantine-8) -> myf/y/PayloadX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\02ef54ea.qua -> (Quarantine-8) -> myf/y/LoaderX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\02ef54ea.qua -> (Quarantine-8) -> myf/y/PayloadX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\12fd29d0.qua -> (Quarantine-8) -> seopack.class gefunden: Java.Exploit.Smid.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0a9a4ef0.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0c032174.qua -> (Quarantine-8) -> zzz/ttt/a13d8.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0c032174.qua -> (Quarantine-8) -> zzz/ttt/a1500b0.class gefunden: Java.Trojan.Exploit.Bytverify.P (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\214737f9.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\36e35164.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0c032174.qua -> (Quarantine-8) -> zzz/ttt/ad3740b4.class gefunden: Java.Trojan.Exploit.Bytverify.P (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\387b3485.qua -> (Quarantine-8) -> Downloader.class gefunden: Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\43d346f3.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\482bf787.qua -> (Quarantine-8) -> bpac/a.class gefunden: Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\472d68cd.qua -> (Quarantine-8) -> myf/y/AppletX.class gefunden: Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\472d68cd.qua -> (Quarantine-8) -> myf/y/LoaderX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\472d68cd.qua -> (Quarantine-8) -> myf/y/PayloadX.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\493059db.qua -> (Quarantine-8) -> Downloader.class gefunden: Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a28fc2e.qua -> (Quarantine-8) -> (INFECTED_JS) gefunden: PDF:Exploit.PDF-JS.CU (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Ester.class gefunden: Java.Trojan.Downloader.OpenConnection.AM (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Globus$1.class gefunden: Java.Trojan.Downloader.OpenConnection.AR (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Glocker.class gefunden: Java.Trojan.Downloader.OpenConnection.AM (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a65006e.qua -> (Quarantine-8) gefunden: Exploit.Java.CVE.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Temp.class gefunden: Java.Trojan.Downloader.OpenConnection.AR (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Zamena.class gefunden: Java.Trojan.Downloader.OpenConnection.AM (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4af73e22.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.225091 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4b5d569f.qua -> (Quarantine-8) gefunden: Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a94a8f5.qua -> (Quarantine-8) -> (TTF) gefunden: Exploit.PDF-TTF.Gen (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4f412451.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50b30fef.qua -> (Quarantine-8) -> KAK/NED/crime4u.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4fef6bb9.qua -> (Quarantine-8) gefunden: Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50b30fef.qua -> (Quarantine-8) -> KAK/NED/sexxxy.class gefunden: Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50b30fef.qua -> (Quarantine-8) -> KAK/NED/NOD32.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50bad820.qua -> (Quarantine-8) -> bpac/a.class gefunden: Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\526011ad.qua -> (Quarantine-8) gefunden: Trojan.Generic.KDV.225091 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\52f22fe1.qua -> (Quarantine-8) gefunden: Exploit.Java.CVE.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\53ca7910.qua -> (Quarantine-8) gefunden: Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\52bfd3a1.qua -> (Quarantine-8) -> (INFECTED_JS) gefunden: PDF:Exploit.PDF-JS.CU (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5203877a.qua -> (Quarantine-8) -> (TTF) gefunden: Exploit.PDF-TTF.Gen (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\57784436.qua -> (Quarantine-8) gefunden: Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5abf7d54.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5d533c88.qua -> (Quarantine-8) -> Googles.class gefunden: Java.Exploit.Smid.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6439cd47.qua -> (Quarantine-8) -> bpac/a.class gefunden: Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5e5d0477.qua -> (Quarantine-8) -> dostuff.class gefunden: Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6e8d6983.qua -> (Quarantine-8) -> KAK/NED/crime4u.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\64c21af8.qua -> (Quarantine-8) -> Downloader.class gefunden: Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6e8d6983.qua -> (Quarantine-8) -> KAK/NED/sexxxy.class gefunden: Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6e8d6983.qua -> (Quarantine-8) -> KAK/NED/NOD32.class gefunden: Java.Trojan.Exploit.Bytverify.I (B) Gescannt 442287 Gefunden 49 Scan Ende: 07.10.2012 23:07:23 Scan Zeit: 1:13:50 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a94a8f5.qua -> (Quarantine-8) -> (TTF) Quarantäne Exploit.PDF-TTF.Gen (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5203877a.qua -> (Quarantine-8) -> (TTF) Quarantäne Exploit.PDF-TTF.Gen (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4b5d569f.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4fef6bb9.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\53ca7910.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\57784436.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KD.227336 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4af73e22.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.225091 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\526011ad.qua -> (Quarantine-8) Quarantäne Trojan.Generic.KDV.225091 (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a65006e.qua -> (Quarantine-8) Quarantäne Exploit.Java.CVE.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\52f22fe1.qua -> (Quarantine-8) Quarantäne Exploit.Java.CVE.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a304dbe.qua -> (Quarantine-8) -> folder/Globus$1.class Quarantäne Java.Trojan.Downloader.OpenConnection.AR (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a28fc2e.qua -> (Quarantine-8) -> (INFECTED_JS) Quarantäne PDF:Exploit.PDF-JS.CU (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\52bfd3a1.qua -> (Quarantine-8) -> (INFECTED_JS) Quarantäne PDF:Exploit.PDF-JS.CU (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\472d68cd.qua -> (Quarantine-8) -> myf/y/AppletX.class Quarantäne Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50b30fef.qua -> (Quarantine-8) -> KAK/NED/sexxxy.class Quarantäne Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6e8d6983.qua -> (Quarantine-8) -> KAK/NED/sexxxy.class Quarantäne Java.Trojan.Exploit.Bytverify.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\387b3485.qua -> (Quarantine-8) -> Downloader.class Quarantäne Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\493059db.qua -> (Quarantine-8) -> Downloader.class Quarantäne Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\64c21af8.qua -> (Quarantine-8) -> Downloader.class Quarantäne Trojan.Java.Downloader.F (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0c032174.qua -> (Quarantine-8) -> zzz/ttt/a1500b0.class Quarantäne Java.Trojan.Exploit.Bytverify.P (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\0a9a4ef0.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\214737f9.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\36e35164.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\43d346f3.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4f412451.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5abf7d54.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5e5d0477.qua -> (Quarantine-8) -> dostuff.class Quarantäne Exploit.Java.CVE.J (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\12fd29d0.qua -> (Quarantine-8) -> seopack.class Quarantäne Java.Exploit.Smid.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5d533c88.qua -> (Quarantine-8) -> Googles.class Quarantäne Java.Exploit.Smid.A (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\056425e4.qua -> (Quarantine-8) -> myf/y/LoaderX.class Quarantäne Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\02ef54ea.qua -> (Quarantine-8) -> myf/y/LoaderX.class Quarantäne Java.Trojan.Exploit.Bytverify.I (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\023082ba.qua -> (Quarantine-8) -> bpac/a.class Quarantäne Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\482bf787.qua -> (Quarantine-8) -> bpac/a.class Quarantäne Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\50bad820.qua -> (Quarantine-8) -> bpac/a.class Quarantäne Java.Trojan.Downloader.OpenConnection.AI (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\6439cd47.qua -> (Quarantine-8) -> bpac/a.class Quarantäne Java.Trojan.Downloader.OpenConnection.AI (B) Quarantäne 35 |
Was fuer Seiten surfst du an? Man versucht dir allerhand unterzujubeln. Sehr gut! :daumenhoc Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Beim recherchieren muss ich leider auch Risiken eingehen und Seiten besuchen, Dokumente und Videos aufrufen, besonders ausländische, die merkwürdige Verhalten zeigen. Gruß SST Anbei die logfile: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=415e51fda666c04ab2464001454313a3 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-09 09:05:57 # local_time=2012-10-09 11:05:57 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 1966 86344328 82981 0 # compatibility_mode=4096 16777215 100 0 0 0 0 0 # compatibility_mode=5121 16777213 100 75 3882115 4092622 0 0 # compatibility_mode=5893 16776573 100 94 136291 101438663 0 0 # compatibility_mode=8192 67108863 100 0 189 189 0 0 # compatibility_mode=9217 16777214 0 54 61880105 166803216 0 0 # scanned=185847 # found=0 # cleaned=0 # scan_time=9284 |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo t'john, die Auswertedateien: PluginCheck 1 Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 15.0.1 ist aktuell • Flash (11,4,402,287) ist aktuell. • Java (1,7,0,7) ist aktuell. • Adobe Reader 9,5,2,295 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 PluginCheck 2 Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 15.0.1 ist aktuell • Flash (11,4,402,287) ist aktuell. • Java ist Installiert aber nicht aktiviert. • Adobe Reader 9,5,2,295 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Gruß SST |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Nochmal: Danke. Ich habe viel gelernt und das Gefühl, dass ich bei euch gut aufgehoben war (und immer noch bin). Gruß SST |
wir wuenschen eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board