![]() |
Virus: Browserstartseite: http://search.fbdownloader.com/?channel=sfde203fbdgy21 Nabend zusammen! Ich hoffe ich wähle hier den richtigen und angemessen Weg, meine Fragestellung bzw. mein Problem zu nennen. In anderen Beiträgen habe ich zwar bereits einen Eindruck bekommen wie mit der Sache umgegangen wird. Ich habe es so verstanden, dass es sich um individuelle Problembekämpfung bzgl. dieses Virus handelt, weswegen ich ein neues Thema eröffne. Also seit Gestern öffnet sich bei mir folgende Startseite: hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 Ich hatte dieses Problem vor einiger Zeit schonmal. Damals dachte ich jedoch, dass es damit getan wäre, die Startseite des Browers umzubennen. Mir war nicht klar, dass es sich wohl um Viren handelt. Jedefalls hatte ich auch lange Zeit keine Probleme mehr. Wie gesagt, das Problem ist nun wieder aktuell. Ob der Virus erneut, oder noch immer drauf ist/war, weiss ich also nicht! Ich würde mich über eure Hilfe freuen Vielen Dank im Voraus und bste Grüße Mrniceguy86 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hi, vielen Dank erstmal. Also ich habe mir das Programm gerade runtergeladen. allerdings hab ich es unter downloads abgespeichert, wo auch meine Auswertungsdateien des Programms abgespeichert wurden. ich denke dass das "speicher es auf dem "DESKTOP" nicht ausschlaggebend für die Problembehandlung ist. Jedenfalls sende ich anbei die FRST.txt-Datei und Addition.txt-Datei Vielen Dank schonmal FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-01-2014 02 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-01-2014 02 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo, vielen Dank schon einmal. SO zunächst schonmal der Bericht des Programms: "Malwarebytes Anti-Malware" Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.14.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Harti :: HARTI-LAPTOP [Administrator] Schutz: Aktiviert 14.01.2014 16:58:30 mbam-log-2014-01-14 (16-58-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 240655 Laufzeit: 10 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{82B16A3D-F03E-4565-A532-666B219C9A53} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A1669086-99CD-4735-9B7D-BD0ED4EF4893} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{E563EA8B-7C40-4E55-AD48-EF3A1463F16C} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82B16A3D-F03E-4565-A532-666B219C9A53} (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3bc93e76-92f8-5fda-b676-5afee3735bf1} (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1} (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{B83C16AE-3C3D-5362-85D6-D19F9FB51262} (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{2C0830EC-8559-5E15-9DC7-5BB830020064} (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: C:\Users\Harti\AppData\Local\omesuperv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Harti\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Roaming\OpenCandy\08AC62224166438ABD72636DE7E9D78B (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 20 C:\Users\Harti\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\ext_offermosquito\OfferMosquitoIEPlaceholder.dll (PUP.Optional.OfferMosquito) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Roaming\OpenCandy\08AC62224166438ABD72636DE7E9D78B\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\JBhuTBBB.exe.part (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\6D084FB0-BAB0-7891-831F-9529EBBE8F65\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\bus21A3\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\busD6D8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\busE224\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\Temp\busF7C6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Temp\33440_updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Local\ext_offermosquito\npOfferMosquitoIEHelper.dll (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Harti\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Anbei die Ergebnisse des ADW-Cleaner!AdwCleaner Logfile: Code: # AdwCleaner v3.017 - Bericht erstellt am 14/01/2014 um 17:32:01 So zu guter letzt die JRT.Txt - Datei von "junkware removal tool" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Home Premium x64 Ran by Harti on 14.01.2014 at 17:38:35,53 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{18CCD1EF-5D89-4042-8602-F4D62536E575} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{19F9A7A7-88C0-49D4-9D72-D50C4FAD2BD5} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{1CA7DD28-BFD5-4996-BC9C-405F7114D804} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{2C50208C-AFB3-4418-BBA8-026F3093C9E1} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{379B2E05-AD5A-4110-9450-B3005E752026} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{5018202E-C9C8-4988-8E5B-9F5761BCF6D4} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{650C9F3C-BDC8-40C0-BC47-2EA60E8A4B46} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{788E0408-2890-49E9-927C-16A27FB5E61C} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{B01041AD-9303-4F85-B5F7-00E19A61791B} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{DC9BD423-539A-47DE-9EE9-9650A6DA51F0} Successfully deleted: [Empty Folder] C:\Users\Harti\appdata\local\{E303B722-2B84-4383-9869-D33EE62274AC} ~~~ FireFox Emptied folder: C:\Users\Harti\AppData\Roaming\mozilla\firefox\profiles\jg3nvpg8.default\minidumps [281 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.01.2014 at 18:03:43,70 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vielen Dank und beste Grüße |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi, sorry erstmal, das war mir nciht bekannt, diesen Weg zu gehen. Soll ich nun die Auswertung der ersten 3 Programme (Malwarebytes Anti-Malware, AdwCleaner, Junkware Removal Tool) nochmal nach der von dir oben aufgeführten Anleitung eintragen, oder nun die nächsten Schritte einfach auf diese Art posten? Das ist mir nicht klar Beste Grüße |
Nö brauchste nit, einfach die neuen dann so posten :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.78 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-01-2014 03 --- --- --- --- --- --- --- --- --- So ich hoffe ich hab nun alles richtig gemacht. Die "Additional"-Datei, die ich beim ersten mal posten sollte auch?? Dort hat das Programm scheinbar gerade keine neue erstellt, sondern in dem Ordner befindet sich nur diese, welche bei ersten DUrchgang, also vor Tagen, angelegt wurde. Vielen dank für die nette unterstützung lg |
Adobe updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board