Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Facebook Virus "Ihr Computer muss gereinigt werden" (https://www.trojaner-board.de/167593-facebook-virus-computer-gereinigt.html)

deeprybka 04.06.2015 19:25

Ist in der Anleitung beschrieben.

Hier nochmal:

Malwarebytes Anti-Malware Logfile finden - Anleitungen

Fräulein89 04.06.2015 19:29

Oh übersehen entschuldigung.
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 04.06.2015
Suchlauf-Zeit: 19:20:46
Logdatei: ANti-Malware.txt
Administrator: Ja

Version: 2.01.6.1022
Malware Datenbank: v2015.06.04.04
Rootkit Datenbank: v2015.06.02.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Anja Hof

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 492829
Verstrichene Zeit: 48 Min, 2 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente gefunden)

Module: 0
(Keine schädliche Elemente gefunden)

Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)

Registrierungswerte: 0
(Keine schädliche Elemente gefunden)

Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)

Ordner: 0
(Keine schädliche Elemente gefunden)

Dateien: 20
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-10.xml, In Quarantäne, [5a5ac7ef37531026d51b04ecb54e20e0],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-11.xml, In Quarantäne, [c5ef239396f48ea88d636987f1129b65],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-12.xml, In Quarantäne, [7e36b006ed9dbc7ac52baa463bc826da],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-13.xml, In Quarantäne, [367e199d880262d436baf7f9d72c38c8],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-14.xml, In Quarantäne, [1e9690264a401026f4fcfcf422e1bb45],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-15.xml, In Quarantäne, [bdf7aa0c1f6bc96d6c8428c848bbea16],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-16.xml, In Quarantäne, [ffb504b2cfbb3006bc3432be9172b64a],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-17.xml, In Quarantäne, [278d595d008ac670f3fdba369a699f61],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-18.xml, In Quarantäne, [0da7eec823673cfa2bc510e0e71c30d0],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-19.xml, In Quarantäne, [d4e0bafcdbaf8ea8ee0245abef144db3],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-2.xml, In Quarantäne, [a80c8630c9c182b4d818cd2338cbbb45],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-20.xml, In Quarantäne, [3f750caa5d2d76c040b0648cc53e619f],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-3.xml, In Quarantäne, [74402096b3d762d4a848915fd52e738d],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-4.xml, In Quarantäne, [8d27e4d2cbbf4ceacf21ab451ae90df3],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-5.xml, In Quarantäne, [674dd8de3f4b78be8c64f9f71be84eb2],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-6.xml, In Quarantäne, [357f0ea83f4b8da9d020e50bf31020e0],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-7.xml, In Quarantäne, [eaca96204b3f74c225cbd41cec178b75],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-8.xml, In Quarantäne, [f9bb882eb3d71a1cc828a44c06fda25e],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin-9.xml, In Quarantäne, [387cfabc47435cdafff1d020748f6e92],
PUP.Optional.ICQPlugin.A, C:\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\searchplugins\icqplugin.xml, In Quarantäne, [3e766b4b4e3c9d993ab60ce49271d22e],

Physische Sektoren: 0
(Keine schädliche Elemente gefunden)


(end)


deeprybka 05.06.2015 21:24

Hi,

Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Fräulein89 06.06.2015 08:45

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=515bf05c0598334a9bbd26fecb23c138
# end=init
# utc_time=2015-06-05 10:55:49
# local_time=2015-06-06 12:55:49 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 24197
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=515bf05c0598334a9bbd26fecb23c138
# end=updated
# utc_time=2015-06-05 11:00:21
# local_time=2015-06-06 01:00:21 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=515bf05c0598334a9bbd26fecb23c138
# engine=24197
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-06-06 04:38:10
# local_time=2015-06-06 06:38:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky PURE 3.0'
# compatibility_mode=1289 16777213 100 99 21019 124976358 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 60147 185195340 0 0
# scanned=407762
# found=9
# cleaned=0
# scan_time=20266
sh=17947343F62AEC3C22F7530E14EAE76EB21047F7 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\YontooLayers.crx.vir"
sh=58B0E7D65F8A0AE44010F9788A666D1F91F3CA37 ft=1 fh=5cf0ae44d2f2339c vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir"
sh=76039D5A64EF897B1AA388EED70452774019DB59 ft=1 fh=890f56b03e669e11 vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Local\FilesFrog Update Checker\update_checker.exe.vir"
sh=45987B9AC4FA9CEA39DC82361BE3044CA6B87D0B ft=1 fh=8c06f30d3aaffb24 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\Extensions\ffxtlbr@babylon.com\components\FFHst.dll.vir"
sh=108A500E4A188882CBA720723607F417A6501924 ft=1 fh=5c9da47200740b7c vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\Mozilla\Firefox\Profiles\ut1njbgu.default\Extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\ctypes\FirefoxCtype.dll.vir"
sh=A2A4701EC8A54D2ECDD675D251C3E5C783ADBE4F ft=1 fh=7c6e2e6c1b38bde2 vn="Variante von Win32/Toolbar.Linkury.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\OpenCandy\5009CE14FEA6434492B99341B6B10049\LinkuryInstaller_p1v6.exe.vir"
sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anja Hof\AppData\Roaming\OpenCandy\C577D078E4424EDFA5181792B7D013F0\DeltaTB.exe.vir"
sh=35234AC84DEEAF70D5E7874D47080D0B38DD4F83 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Montiera.T evtl. unerwünschte Anwendung" ac=I fn="D:\AHOF-PC\Backup Set 2015-04-26 190004\Backup Files 2015-04-26 190004\Backup files 47.zip"
sh=33444B7FCAAEA6036FCEFC0CC1051CAB2AF217CB ft=0 fh=0000000000000000 vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="D:\AHOF-PC\Backup Set 2015-04-26 190004\Backup Files 2015-04-26 190004\Backup files 49.zip"


deeprybka 06.06.2015 13:29

Hallo, wie läuft der PC jetzt? Welche Probleme bestehen noch?

Fräulein89 06.06.2015 13:54

Hallo. Also ich kam in Facebook rein. Habe dann nochmals den Browserverlauf gelöscht und dann ging es wieder nicht mehr. Das ist sehr eigenartig. Ich lösche normalerweise jede Woche meinen Verlauf.....soll ich nochmal alle Tools durchlaufen lassen?

Fräulein89 06.06.2015 13:55

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habe immer diese Einstellungen

deeprybka 06.06.2015 16:53

Zitat:

Zitat von Fräulein89 (Beitrag 1474856)
...soll ich nochmal alle Tools durchlaufen lassen?

Nö.
Was ist denn jetzt mit dem Firefox und dem IE?

Eines ist klar, ich werde mich nicht mehr lange wegen Chrome und/oder Facebook hier rumärgern. :D

Fräulein89 06.06.2015 17:08

Da geht es auch nicht :(
Tut mir auch Leid, ich finde es nur so seltsam an was es liegen könnte :headbang:

EDIT: Habe soeben diesen Link gefunden:
hxxp://www.chip.de/news/Neuer-Schutz-Facebook-wird-zum-Virenscanner_69948214.html

Was kann man davon halten?

deeprybka 06.06.2015 17:18

Zitat:

Zitat von Fräulein89 (Beitrag 1474957)
Was kann man davon halten?

Das ist natürlich bitter. In Zukunft loggt sich jeder nur noch bei FB ein und weiß ob der Rechner sauber ist oder nicht.

[Ironie:: off] :D

Du hast ja vorhin gesagt, dass es mal gegangen ist. Wann war das genau? Und dann hast den Browserverlauf gelöscht und da gings dann nicht mehr?

Fräulein89 06.06.2015 20:21

ALso ich weiß auch nicht was ich davon halten soll :) Du hattest mich ja gefragt ob es jetzt geht. Dann bin ich rein und war drinnen. Dazu muss ich sagen parallel war ich mit meinem Laptop in FB. Bin ja über Chrome synchronisiert. AUf dem PC bin ich dann reingekommen ohne mich vorher einzuloggen. Dann habe ich zum testen den Browserverlauf gelöscht und ab da ging es dann wieder nicht mehr.

deeprybka 06.06.2015 20:24

Aber scheinbar hat es ja was mit dem Browserverlauf zu tun.
Machs doch nochmal so.

Fräulein89 06.06.2015 20:28

Also du meinst nochmal alle Scans durchlaufen lassen?
Weil mit meinem Laptop bin ich grad in FB und es geht trotzdem nicht.

deeprybka 06.06.2015 20:32

Nö, das meine ich nicht.

Mach doch dann mal wie vorgeschlagen den Scan mit dem FB-Virenscanner und sag was da gefunden wird.

Fräulein89 06.06.2015 22:17

Liste der Anhänge anzeigen (Anzahl: 3)
Hallo, habe Screenshots angehängt. Es geht jetzt wieder. Aber was ich davon halten soll, weiß ich nicht.:stirn: Ich danke Dir auf jeden Fall sehr und werde Euch weiterempfehlen.

Eine kurze Frage hätte ich noch. Diese Scans die du mir empfohlen hast, kann man diese auch vorsorglich auf meinem Laptop anwenden?
Danke :dankeschoen::dankeschoen::dankeschoen::dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131