Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Hallo, mein Kumpel hat wohl einen Redirect Virus auf seinem Rechner und auch noch ein paar andere Probleme. Wir haben einen Suchlauf mit Malwarebytes gestartet. Log s. u. Was können wir nun tun, um die Probleme zu beheben? Danke schonmal für die Hilfe.
Code:
ATTFilter
34 Objekte gefunden!
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Datenbank Version: v2012.06.11.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Besitzer :: 1-2E1EC59605954 [Administrator]
11.06.2012 21:52:10
mbam-log-2012-06-11 (23-19-53).txt
Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 421058
Laufzeit: 1 Stunde(n), 21 Minute(n), 45 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 11
HKCR\CLSID\{F99BD4F5-D402-4c21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCR\linkrdr.AIEbho.1 (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCR\linkrdr.AIEbho (Trojan.Banker) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F99BD4F5-D402-4C21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTBROWSE_SERVICE (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\appconf32.exe,) Gut: (userinit.exe) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 6
C:\WINDOWS\system32\xmldm (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\QuestBrwSearch (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
Infizierte Dateien: 15
C:\WINDOWS\system32\AcroIEHelpe.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\uninstall.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Skype\SkypePM.exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Programme\QuestBrwSearch\uninstall.exe (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{B23FAE54-7C9B-4B3F-8796-4244570A0A5D}\RP852\A0149071.exe (Adware.Agent.ZGen) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{B23FAE54-7C9B-4B3F-8796-4244570A0A5D}\RP852\A0149072.exe (Adware.Agent.ZGen) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{B23FAE54-7C9B-4B3F-8796-4244570A0A5D}\RP852\A0149074.dll (RootKit.0Access.H) -> Keine Aktion durchgeführt.
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\43GDMX5A\v5_apc[1].exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt.
D:\Eigene Dateien\SoftonicDownloader_fuer_bpm-studio.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Eigene Dateien\XvidSetup.exe (Adware.Hotbar) -> Keine Aktion durchgeführt.
C:\WINDOWS\system32\AcroIEHelpe.txt (Malware.Trace) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome.manifest (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\install.rdf (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
C:\Programme\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Keine Aktion durchgeführt.
Zum Thema Google Redirect bei Kumpel - Hallo, mein Kumpel hat wohl einen Redirect Virus auf seinem Rechner und auch noch ein paar andere Probleme. Wir haben einen Suchlauf mit Malwarebytes gestartet. Log s. u. Was können - Google Redirect bei Kumpel...