Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avast includeit.info / Warnung beim besuch von Webseiten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2012, 18:05   #1
Wukie
 
Avast includeit.info / Warnung beim besuch von Webseiten - Standard

Avast includeit.info / Warnung beim besuch von Webseiten



Hallo zusammen,

bei der Suche nach einer Lösung gegen einen Virus/Trojaner/Maleware etc. bin ich auf euer Forum gestoßen, in der Hoffnung hilfe zu bekommen.

Folgende Situation: Wir haben bei uns 2 Rechner stehen, mit dem einen werden Urlaubsvideos bearbeitet und hierfür haben wir im Internet nach sound gesucht wie Kinderlachen, Meeresrauschen etc.
Nach ca. 1 Jahr ohne Probleme hat Avast jetzt folgende Meldung wenn wir mit dem IE ins Internet gehen "includeit.info/include.js?id=js25" mit dem Hinweis: Eine Bedrohung wurde gefunden.

Mit dem Anfangsverdacht es könnte ein Virus sein haben wir uns eine Knoppix CD erstellt und einen Virenscan durchgeführt, ohne ein Ergebnis.

Weiter auf der Suche bin ich dann auf dieses Forum gestoßen und habe Malewarebytes installiert und durchlaufen lassen, mit dem Ergebnis das anscheinenen 32 infizierte Dateien gefunden wurden.

Anbei der log-File:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.17.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Klaus :: RIP2 [Administrator]

Schutz: Aktiviert

17.07.2012 22:40:28
mbam-log-2012-07-17 (23-27-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 323286
Laufzeit: 34 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 23
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\funmoods.dskBnd.1 (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\funmoods.dskBnd (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\funmoodsApp.appCore.1 (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\funmoodsApp.appCore (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\f (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods Web Search (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> Daten: Funmoods Toolbar -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Daten:  -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 7
C:\Programme\Funmoods\1.5.23.22\escorTlbr.dll (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Programme\Funmoods\1.5.23.22\bh\escort.dll (PUP.Funmoods) -> Keine Aktion durchgeführt.
C:\Programme\Funmoods\1.5.23.22\escortApp.dll (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Programme\Funmoods\1.5.23.22\escortEng.dll (PUP.FunMoods) -> Keine Aktion durchgeführt.
C:\Programme\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Klaus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RWWUASVX\DownloadManagerSetup[1].exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Programme\Funmoods\1.5.23.22\uninstall.exe (PUP.FunMoods) -> Keine Aktion durchgeführt.

(Ende)
         
Vorab schon mal ein Dankeschön
Gruß
Carsten

Alt 23.07.2012, 00:20   #2
t'john
/// Helfer-Team
 
Avast includeit.info / Warnung beim besuch von Webseiten - Standard

Avast includeit.info / Warnung beim besuch von Webseiten





1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
- Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
- Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
- Unter Extra Registry, wähle bitte Use SafeList
- Klicke nun auf Run Scan links oben
- Wenn der Scan beendet wurde werden 2 Logfiles erstellt
- Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 05.08.2012, 02:09   #3
t'john
/// Helfer-Team
 
Avast includeit.info / Warnung beim besuch von Webseiten - Standard

Avast includeit.info / Warnung beim besuch von Webseiten



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Avast includeit.info / Warnung beim besuch von Webseiten
2 infizierte dateien, administrator, anti-malware, autostart, avast, browser, dateien, explorer, forum, google, helper, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, install.exe, internet, log-file, lösung, malwarebytes, microsoft, probleme, programme, rechner, scan, software, sound, suche, warnung



Ähnliche Themen: Avast includeit.info / Warnung beim besuch von Webseiten


  1. Beim surfen werden ständig Webseiten aufgerufen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (6)
  2. Windows 7: Avast blockt ständig Webseiten, svchost.exe
    Log-Analyse und Auswertung - 11.06.2015 (14)
  3. Avast schlägt immer an svchost.exe blackled.info / reddie.net
    Plagegeister aller Art und deren Bekämpfung - 21.05.2015 (3)
  4. Windows 7 : Webseiten leiten auf Werbeseiten um albumsuper.info und weitere und öffnen Umfragen
    Log-Analyse und Auswertung - 20.05.2015 (13)
  5. Avast meldet blackfight.info-Virus
    Log-Analyse und Auswertung - 13.05.2015 (9)
  6. Trojaner Meldung beim Besuch von Trojaner-Board.de
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (3)
  7. Avast-Meldung: BSI Warnung (Identitätsdiebstahl) u. Virenfund v. Avast (HTML:Downloader-FG (Expl))
    Log-Analyse und Auswertung - 29.04.2014 (8)
  8. Windows 7, störende Werbeanzeigen beim aufrufen von Webseiten, Probleme bei Beseitigung
    Plagegeister aller Art und deren Bekämpfung - 12.03.2014 (5)
  9. Mozilla Firefox Pupups und neue Tabs: ohne Besuch Webseiten
    Log-Analyse und Auswertung - 14.02.2014 (4)
  10. Probleme beim öffnen von Webseiten
    Alles rund um Windows - 29.12.2013 (1)
  11. Info: avast! blockiert URL und meldet bösartige website
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (11)
  12. JS/EXP.Redir.EL.7 auf vielen Webseiten - Probleme beim s&r
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (6)
  13. Seltsame Meldung beim Besuch von www.geizhals.at/de
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (7)
  14. Problem nach Youtube besuch Warnung bundespolizei system wurde gesperrt
    Log-Analyse und Auswertung - 17.07.2011 (1)
  15. Trojaner Warnung beim Virenscannen und automatischer Abbruch beim Spyware Scannen!
    Log-Analyse und Auswertung - 03.09.2008 (2)

Zum Thema Avast includeit.info / Warnung beim besuch von Webseiten - Hallo zusammen, bei der Suche nach einer Lösung gegen einen Virus/Trojaner/Maleware etc. bin ich auf euer Forum gestoßen, in der Hoffnung hilfe zu bekommen. Folgende Situation: Wir haben bei uns - Avast includeit.info / Warnung beim besuch von Webseiten...
Archiv
Du betrachtest: Avast includeit.info / Warnung beim besuch von Webseiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.