Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ilivid/Searchqu Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.01.2012, 17:06   #1
lomak
 
Ilivid/Searchqu Virus - Böse

Ilivid/Searchqu Virus



Hey

Ich habe dummerweise diesen Virus/Trojaner/maleware iLivid heruntergeladen und weiß nicht wie ich ihn wieder loswerden kann.Es öffnet sich auch immer searchqu wenn ich firefox starte.
Ich habe schon einen ähnlichen beitrag gefunden,wo man etwas runterladen musste und dann die log.txt datei posten sollte ich habe dies auch durchgeführt und würde gerne wissen ob ihr mir weiterhelfen könnt.
Danke

Die Dateien die dabei rauskamen:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b6d21dd3f1ef834cbc5c34034931a5ef
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-09 04:51:22
# local_time=2012-01-09 05:51:22 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 11673233 11673233 0 0
# compatibility_mode=5893 16776573 100 94 4189 77753037 0 0
# compatibility_mode=8192 67108863 100 0 3848 3848 0 0
# scanned=200562
# found=11
# cleaned=0
# scan_time=4695
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\DnsBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Chrissy\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT80DMBG\SetupDataMngr_Searchqu[1].exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Chrissy\AppData\Local\Temp\SetupDataMngr_Searchqu.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
D:\Anderes Zeug\Setups verschiedener Programme\SoftonicDownloader_fuer_gimp.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
D:\Anderes Zeug\Setups verschiedener Programme\SoftonicDownloader_fuer_teamspeak.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
D:\Downloads\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I
${Memory} a variant of Win32/Toolbar.SearchSuite application 00000000000000000000000000000000 I


Ich hoffe ihr könnt mir helfen,danke.

Alt 10.01.2012, 11:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ilivid/Searchqu Virus - Standard

Ilivid/Searchqu Virus



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 10.01.2012, 14:14   #3
lomak
 
Ilivid/Searchqu Virus - Standard

Ilivid/Searchqu Virus



Das kam bei dem test mit Malwarebytes raus:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.10.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Chrissy :: CHRISSY-PC [Administrator]

10.01.2012 14:28:19
mbam-log-2012-01-10 (14-28-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 365951
Laufzeit: 43 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
D:\Anderes Zeug\Battle Realms\BattleRealmsNOCD.exe (Trojan.Bancos) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
__________________

Alt 10.01.2012, 15:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ilivid/Searchqu Virus - Standard

Ilivid/Searchqu Virus



Zitat:
D:\Anderes Zeug\Battle Realms\BattleRealmsNOCD.exe (Trojan.Bancos)
NoCD-Crack!

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 20.01.2012, 15:52   #5
lomak
 
Ilivid/Searchqu Virus - Standard

Ilivid/Searchqu Virus



Und wie entferne ich jez ilivid?
Und wie stelle ich ein dass dieses searchqu sich nichtmehr öffnet?
Danke schonmal im voraus.


Alt 20.01.2012, 21:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ilivid/Searchqu Virus - Standard

Ilivid/Searchqu Virus



Zitat:
Und wie entferne ich jez ilivid?
Lösung wurde die genannt: Formatieren und Neuinstallation
Warum nur diese Lösung ebenfalls
__________________
--> Ilivid/Searchqu Virus

Antwort

Themen zu Ilivid/Searchqu Virus
anderes, appdata, beitrag, datei, dateien, downloader, durchgeführt, escan, files, firefox, found, internet, loswerden, microsoft, onlinescan, posten, programme, service, temporary, ups, variant, version, virus, win32/softonicdownloader.a, win32/sweetim.b, windows, öffnet



Ähnliche Themen: Ilivid/Searchqu Virus


  1. Ilivid GEfunden
    Plagegeister aller Art und deren Bekämpfung - 24.09.2015 (20)
  2. PUA/iLivid.Gen auf Win7x64 Notebook
    Log-Analyse und Auswertung - 18.06.2015 (15)
  3. Ich werde immer auf ILivid weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (19)
  4. iLivid Update - Sicherheitszertifikatanfrage von Firefox: Virus?
    Plagegeister aller Art und deren Bekämpfung - 07.11.2013 (5)
  5. Vista - Malwarebytes findet http://www.searchqu.com/406 und PUP.Optional.Searchqu.A
    Log-Analyse und Auswertung - 16.09.2013 (5)
  6. Ilivid Virus
    Log-Analyse und Auswertung - 25.04.2013 (17)
  7. Problem mit Virus iLivid
    Plagegeister aller Art und deren Bekämpfung - 07.02.2013 (13)
  8. Virus ILivid gedownloadet
    Plagegeister aller Art und deren Bekämpfung - 27.01.2013 (15)
  9. Ilivid - Virus eingefangen! Bildschirm schwarz/weiß
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (15)
  10. http://www.searchnu.com/406 durch ilivid
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (12)
  11. Lüfter dreht hoch - Ilivid?
    Log-Analyse und Auswertung - 09.10.2012 (62)
  12. ilivid entfernen
    Log-Analyse und Auswertung - 23.09.2012 (37)
  13. Ilivid auf meinem Desktop
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  14. Problem mit ILIVID
    Log-Analyse und Auswertung - 25.11.2011 (3)
  15. Ilivid/ Bandoo/ Searchqu Virus und OTL
    Log-Analyse und Auswertung - 24.11.2011 (10)
  16. www.searchqu.com, Virus?
    Plagegeister aller Art und deren Bekämpfung - 13.08.2011 (4)
  17. Virus: http://www.searchqu.com/406
    Plagegeister aller Art und deren Bekämpfung - 29.06.2011 (9)

Zum Thema Ilivid/Searchqu Virus - Hey Ich habe dummerweise diesen Virus/Trojaner/maleware iLivid heruntergeladen und weiß nicht wie ich ihn wieder loswerden kann.Es öffnet sich auch immer searchqu wenn ich firefox starte. Ich habe schon einen - Ilivid/Searchqu Virus...
Archiv
Du betrachtest: Ilivid/Searchqu Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.