Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe (https://www.trojaner-board.de/158935-extrem-gefaehrlicher-virus-c6ubmmri-exe.html)

cosinus 28.09.2014 14:51

Welche Probleme sind mit diesem Rechner jetzt noch offen?

Plyplay 28.09.2014 15:08

Das Google-Probleme hat sich von selbst behoben und Skype funktioniert jetzt auch wieder :)
Das .msi - Problem bleibt aber weiterhin bestehen. Ich kann also keine .msi Dateien installieren.

Fehlermeldung: "Der Systemadministrator hat Recht erlassen, um diese Installation zu verhindern."

Das war aber schon vor unseren Scans so :)

cosinus 28.09.2014 15:12

Ertsmal Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Plyplay 30.09.2014 18:13

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 30.09.2014
Suchlauf-Zeit: 15:44:08
Logdatei: MBAM.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.30.05
Rootkit Datenbank: v2014.09.19.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Leon Schmitz

Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 682827
Verstrichene Zeit: 3 Std, 14 Min, 33 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 16
PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5],
PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5],
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070],
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070],
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca],
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca],
PUP.Optional.SupraSavings, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D12C40DB-CD7D-4D86-9285-5E2FE23693E4}, In Quarantäne, [7a0be708fd7e3ef890c23edbf40f7d83],
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [7f06bc33a2d94aec1a3988d517edf50b],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [7411fcf3700b1f171578ff5a897b956b],
Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [41448966e09bea4cd166c026e51edd23],
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [8401be31fd7ebc7a8b051a40bb49e11f],
PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [7a0ba6494734d4622e1a4d1862a2c53b],
PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [6a1bad423d3e73c3617660fce71d44bc],
Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [8df81dd2ec8fd363b483a93d1ae9bc44],
PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [622310df493249ed2721fe670ff559a7],
PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [9bea0fe074072d0937a0b0acb15310f0],

Registrierungswerte: 6
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca],
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca],
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [275e46a95b20a2948566741da9598a76],
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [dbaa2ec1aad1e5511bd0454c09f928d8],
PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [691cfcf3bebd50e60886d485a75dcd33],
PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [7a0b8b640f6c78be5e30d6832ada659b],

Registrierungsdaten: 8
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[4f3604eb98e3a393b51962a6c0456a96]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[ee97a24d3c3f290d3c95699fe520d22e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7b0a41aeafcce6503c96d1374fb68c74]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[196c658a42391b1b0fbe7791e421a858]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[364f826df685aa8cd3fbe8201bea53ad]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7a0bd21d5922af87884955b3f114e21e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[8df87d72bac12c0a4f8328e0f21342be]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[3c49b23d35465dd9d4f934d45ca90df3]

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)


Eset lässt sich nicht installieren, da es keine Verbindung zum Proxy-Server aufbauen kann...

cosinus 30.09.2014 23:28

neustart, nochmal probieren

Plyplay 01.10.2014 21:42

Hat geklappt! Aber ich konnte keinen richtigen Log erstellen...
Das hat das Programm auf jeden Fall gefunden:

Code:

C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung       
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung       
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung       
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat        BAT/Agent.NSA Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat        BAT/Agent.NSA Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat        BAT/Agent.NSA Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat        BAT/Agent.NSA Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat        BAT/Agent.NSA Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\simon\Downloads\ccsetup328.exe        Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung        gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung        gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung        gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]        Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung        gelöscht - in Quarantäne kopiert
D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe        Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung        gelöscht - in Quarantäne kopiert


cosinus 01.10.2014 21:43

Hast ja schon alles gelöscht :D

Plyplay 01.10.2014 21:46

War das jetzt Schlimm?? D:

Ergänzung:

Code:

ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=41217
esets_scanner_update returned -1 esets_gle=12
esets_scanner_update returned -1 esets_gle=12
esets_scanner_update returned -1 esets_gle=12
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=98e0c556bfcc7849a0d4a92e6c8a9fe3
# engine=20388
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-10-01 08:31:43
# local_time=2014-10-01 10:31:43 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Bitdefender Antivirus'
# compatibility_mode=2063 16777213 66 100 9865 116040812 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 9062444 163825353 0 0
# scanned=261775
# found=13
# cleaned=10
# scan_time=9678
sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]"
sh=F373A05F7BDC97C920436C66F70FBE58F56C7F8B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat"
sh=8CA75325AD85B22ECA38B0B1E05C47DFADEF7C9B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat"
sh=B42D56F2992E2F7F59C4FA9F579AB4F661110FDD ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat"
sh=DAD0CC57D94C4BFA370B17B053EC1CB5EAC3EA62 ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat"
sh=6EA2F55217884AB842EAECE6AF0FE7372BBEF6CC ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat"
sh=99664055220D4F09E225DCCF4F182BD0B06B195F ft=1 fh=ecb8dbce1ac05612 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\simon\Downloads\ccsetup328.exe"
sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]"
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=a874d3fc82897e2d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe"


cosinus 01.10.2014 22:37

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
Hosts:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Plyplay 02.10.2014 22:20

Die Fixlist.txt ist nach dem Fix verschwunden... Das hier ist die Fixlog.txt:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014
Ran by Leon Schmitz at 2014-10-02 23:12:30 Run:1
Running from C:\Users\Leon Schmitz\Desktop
Loaded Profile: Leon Schmitz (Available profiles: simon & Leon Schmitz & Gast)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
Hosts:
     
*****************

C:\ProgramData\Temp => ":373E1720" ADS removed successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 309.9 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====


cosinus 02.10.2014 22:24

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Plyplay 02.10.2014 22:30

Danke erst mal dafür :daumenhoc

Aber ich kann immer noch keine msi-Dateien installieren. Daher kann ich auch keine Sicherheitsupdates für NET.Framework 4.0, 4.5 installieren (Fehlercode 643) :/

cosinus 02.10.2014 22:35

Versuch mal das hier => Windows Repair (All In One) - Download - Filepony

Plyplay 02.10.2014 22:42

Ich versuch es erst mal und gebe bescheid, ob es das jetzt gebracht hat oder nicht^^

Es wäre schon ärgerlich, wenn ich mein Problem ganz einfach nur durch so ein Tool reparieren könnte, da wir ja vorher die ganzen Scans gemacht haben :P

cosinus 02.10.2014 22:47

Das Tool hätte aber nicht den Müll entfernt, der auf deiner Kiste rumlungerte... :kloppen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27