Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE verweigert zugriff und qvo6 als startseite, malware log gemacht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.08.2013, 14:08   #1
Mannifred
 
IE verweigert zugriff und qvo6 als startseite, malware log gemacht - Standard

IE verweigert zugriff und qvo6 als startseite, malware log gemacht



Hallo liebe community,

zuerst ich hoffe, dass ich hier im richtigen Forum gepostet habe, falls nicht tut mir leid, dies ist mein erster Post.
Nun zu meinem Problem, ich kann nach einer Installation des JDownloader nicht mehr den Internetexplorer benutzten und habe in allen Browsern qvo6 als startseite. Des Weiteren wird mir die Fehlermeldung: Internet Explorer Sicherheit : Eine Website möchte Webinhalte mithilfe dieses Programms auf diesem Computer öffnen. Name: silverlight.configuration.exe / Herausgeber: Microsoft Cooperation" Ein Klick auf Warnmeldung nicht mehr anzeigen nutzt nichts, das Fenster reagiert nicht.
Ich habe versucht mit Hand BlueStack zu deinstallieren und alle sonstigen Programme die mir verdächtig erschienen.
Da das nicht geholfen hat, habe ich mit Malwarebytes ein log erstellt und werde nun alle gefundenen Programme löschen.

Den Log habe ich als Anhang hinterlegt.

Falls ich weitere Vernänderungen bemwerke werde ich diese posten.
Edit: So nach dem löschen habe ich einen weiteren Log erhalten, der lautet:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.21.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Claudia :: CLAUDIA-PC [Administrator]

Schutz: Aktiviert

21.08.2013 12:25:46
mbam-log-2013-08-21 (12-25-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 567699
Laufzeit: 2 Stunde(n), 17 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 1692 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 7
HKCR\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Datamngr (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WSYSSVC (PUP.Optional.Esafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0M1S1H1K2U -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\ProgramData\eSafe\eGdpSvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 7
C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 13
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ann-Cathrin\Downloads\FlashPlayer_V.19082606c.exe (Adware.DomaIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ann-Cathrin\Downloads\iLividSetup (1).exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ann-Cathrin\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Local\Temp\is357113909\cor_ar_2013729172639_qvo6.exe (PUP.Optional.Elex) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\eIntaller\20843ACBEC6D43f9AE6AF526917B1AB0\eGdpSvc.exe (PUP.Optional.ESafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\Desktop\PhotoScape_V3.6.3.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\AutoKMS\AutoKMS.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\Dealply\UpdateProc\STTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Claudia\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



Liebe Grüße

Geändert von Mannifred (21.08.2013 um 14:11 Uhr) Grund: neuer log

 

Themen zu IE verweigert zugriff und qvo6 als startseite, malware log gemacht
adware.domaiq, anzeige, autokms, computer, fehlermeldung, internet explorer, malware, nicht mehr, programme, pup.optional.babylon.a, pup.optional.bandoo, pup.optional.datamngr, pup.optional.dealply.a, pup.optional.elex, pup.optional.esafe.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.searchqu, sicherheit, trojan.agent.h, trojan.staser, warnmeldung




Ähnliche Themen: IE verweigert zugriff und qvo6 als startseite, malware log gemacht


  1. Windows 8.1: Avira hat Malware gefunden-Aktion: Zugriff verweigert
    Log-Analyse und Auswertung - 19.08.2014 (5)
  2. Fehler 5: Zugriff verweigert
    Log-Analyse und Auswertung - 16.08.2014 (1)
  3. www.qvo6.com als startseite wegbekommen
    Plagegeister aller Art und deren Bekämpfung - 16.09.2013 (17)
  4. Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (28)
  5. Nvcpl.dll zugriff verweigert
    Log-Analyse und Auswertung - 04.07.2012 (7)
  6. NOD32 URL, Zugriff verweigert
    Mülltonne - 08.09.2011 (17)
  7. Malware/Adware/Trojaner? Verdacht Nod 32 Zugriff verweigert URL/IP
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (0)
  8. Zugriff auf Antivirenseiten etc. verweigert....
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (5)
  9. Gdata Zugriff verweigert
    Antiviren-, Firewall- und andere Schutzprogramme - 13.12.2008 (3)
  10. Windows verweigert Zugriff
    Alles rund um Windows - 08.11.2007 (4)
  11. Laufwerk C:\ : zugriff verweigert!
    Alles rund um Windows - 27.08.2007 (3)
  12. Zugriff verweigert
    Alles rund um Windows - 12.08.2007 (6)
  13. PCI Brückengerät Zugriff verweigert
    Netzwerk und Hardware - 21.04.2007 (1)
  14. Zugriff auf zlclient.exe verweigert
    Antiviren-, Firewall- und andere Schutzprogramme - 10.08.2006 (1)
  15. Zugriff verweigert -- Problem
    Plagegeister aller Art und deren Bekämpfung - 15.12.2005 (3)
  16. Zugriff verweigert
    Antiviren-, Firewall- und andere Schutzprogramme - 27.12.2004 (1)
  17. Virus - Zugriff verweigert! Was nun?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2003 (8)

Zum Thema IE verweigert zugriff und qvo6 als startseite, malware log gemacht - Hallo liebe community, zuerst ich hoffe, dass ich hier im richtigen Forum gepostet habe, falls nicht tut mir leid, dies ist mein erster Post. Nun zu meinem Problem, ich kann - IE verweigert zugriff und qvo6 als startseite, malware log gemacht...
Archiv
Du betrachtest: IE verweigert zugriff und qvo6 als startseite, malware log gemacht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.