![]() |
Virus:Forderung der stornierten Zahlung Ihrer Bestellung 23.08.2013.com Hallo, ich habe vor ein paar Tagen dummerweise den Anhang (Name:Forderung der stornierten Zahlung Ihrer Bestellung 23.08.2013.com)einer Spam-Mail geöffnet. Als mir kurz darauf klar wurde, dass es sich dabei um einen Virus handeln könnte, obwohl Avira Anti Virus nicht reagiert hat. Ich habe mir dann kurz AVG heruntergeladen der die fragliche Datei auch sofort entfernt hat. Da ich mir danach noch nicht Sicher war ob der Virus verschwunden ist habe ich den PC mit der Systemwiederherstellung von Windows 8 auf den Stand des vorherigen Tages zurückgesetzt. Ein Freund hat mir jedoch empfohlen jetzt noch einmal Malwarebytes zu installieren,welches 20 Schädliche Programme gefunden hat. Ich wollte nun fragen ob es nötig ist den Pc neu aufzusetzen oder ob es eine andere Möglichkeit zur Behebung des Problems gibt. Hier ist das Log von Malwarebytes: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.29.08 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16660 Philipp13 :: PHILIPP [Administrator] Schutz: Aktiviert 29.08.2013 23:37:11 MBAM-log-2013-08-29 (23-40-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 247638 Laufzeit: 2 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: C:\Users\phili_000\AppData\Local\omesuperv.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 5 C:\Users\phili_000\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\1629681C4DF544C18442DBB2C8C32040 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\47CA984F91AD461A8C77E50FD2304D79 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\AF9326A1C2144E8C84CFFA63B8D8DF51 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 10 C:\Users\phili_000\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\1629681C4DF544C18442DBB2C8C32040\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-306031665-1921043881-1312870909-1001\$RV21ZP2.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-306031665-1921043881-1312870909-1001\$RZ0D7ET.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\1629681C4DF544C18442DBB2C8C32040\5471.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\1629681C4DF544C18442DBB2C8C32040\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\1629681C4DF544C18442DBB2C8C32040\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\47CA984F91AD461A8C77E50FD2304D79\speedupmypcDE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\phili_000\AppData\Roaming\OpenCandy\AF9326A1C2144E8C84CFFA63B8D8DF51\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. (Ende) |
Hallo und :hallo: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Erst einmal Danke für die schnelle Hilfe. Hier ist FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- --- --- --- --- --- --- |
Und hier noch die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-08-2013 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
AdwCleaner: Code: # AdwCleaner v3.001 - Report created 30/08/2013 at 16:34:04 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [Snoozer] - C:\Users\phili_000\AppData\Roaming\Snz\Snz.exe [1137764 2013-08-28] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hier der Inhalt von Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-09-2013 05 |
Ein frisches Log mit FRST bitte Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hier die FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-09-2013 05 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hier das Malwarebytes Log: Code: Philipp13 :: PHILIPP [Administrator] |
Papierkorb leeren und Finger weg von Softonic! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller oder von Filepony aber nicht von solchen Toolbarklitschen wie Softonic! Was ist mit ESET? |
Und hier ist noch eset: Code: C:\Users\phili_000\Downloads\Forderung der stornierten Zahlung Ihrer Bestellung 23.08.2013 (1).zip Win32/Trustezeb.E trojan |
Wieso räumst du deinen Downloadordner nicht mal auf? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board