Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: doppelt blau unterstrichene Links

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.10.2013, 23:51   #1
schusseline
 
doppelt blau unterstrichene Links - Standard

doppelt blau unterstrichene Links



Wow, schrauber, du bist spitze. Danke dir sehr!

Nach einem 2-stündigen Scan hier nun endlich das Logfile:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.07.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Name :: Name-PC [Administrator]

Schutz: Aktiviert

07.10.2013 17:12:22
mbam-log-2013-10-07 (17-12-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 559951
Laufzeit: 2 Stunde(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: C:\Users\Name\AppData\Local\omesuperv.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 4
C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar\1.8.4.9 (PUP.Optional.BabylonToolbar.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\CT3314932 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.

Infizierte Dateien: 43
C:\Users\Name\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Keine Aktion durchgeführt.
C:\$Recycle.Bin\S-1-5-21-2856975405-93786160-2212288787-1003\$RZC2DPH.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380225254028.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380225254106.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\Name\AppData\Local\DownloadGuide\Offers\hometab.exe.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Roaming\Mozilla\Firefox\Profiles\314jqn19.default\extensions\5affxtbr-bs@MyWebFace_5a.com\content\MyWebFace.exe (PUP.Optional.FunWebProducts.A) -> Keine Aktion durchgeführt.
C:\Users\Name\Downloads\SoftonicDownloader_fuer_mindmanager.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHQCVA5A\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHQCVA5A\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLYB35ZO\iminent[1].msi (PUP.Optional.Iminent) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLYB35ZO\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QRITZ0AR\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YL0J549X\spstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\nse6138.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\nso5B0F.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\nsuBCB1.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\nszC337.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\OptimizerPro_new.zip (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\tbu7EC0.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\YontooSetup-S.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\2bc7f693c2d13e046771d4aac84aa3fd\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\9E514956-BAB0-7891-891B-BA0E746B9A21\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\InstallShare11745\ezLooker-SilentInstaller.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\InstallShare16432\bab_setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\InstallShare17033\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\InstallShare31119\ezLooker-SilentInstaller.exe (PUP.Optional.Yontoo.A) -> Keine Aktion durchgeführt.
C:\Users\Name\AppData\Local\Temp\CT3314932\ddt.csf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
C:\AdwCleaner\Quarantine\C\Users\Name\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Name\AppData\Local\Temp\InstallShare1272\FunmoodsSetup.exe (Adware.Funmoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Es wurden übrigens 49 infozierte Objekte gemeldet. Ich nutze außerdem zwei Konten mit Admin-Rechten, falls das eine Rolle spielt.

Zitat:
Zitat von schusseline Beitrag anzeigen
Es wurden übrigens 49 infozierte Objekte gemeldet. Ich nutze außerdem zwei Konten mit Admin-Rechten, falls das eine Rolle spielt.
Ich möchte nachtragen, dass ich nochmal einen langen Scan durchlaufen ließ und alle infizierten Objekte entfernt habe.

Das ist das Logfile vom Kurzscan (oder wird das Ergebnis vom Langscan benötigt?):

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org

Database version: v2013.10.07.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
name :: name-PC [limited]

Protection: Enabled

08.10.2013 00:45:46
mbam-log-2013-10-08 (00-45-46).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 163924
Time elapsed: 3 minute(s), 42 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Antwort

Themen zu doppelt blau unterstrichene Links
adware.funmoods, adware.packed.ranver, appdata, appdatalow, betriebssystem, doppelt unterstrichen, farbar, farbar recovery scan tool, firefox, javascript, launch, packard bell, plug-in, pup.optional.babylon.a, pup.optional.babylontoolbar.a, pup.optional.conduit.a, pup.optional.crossrider, pup.optional.funwebproducts.a, pup.optional.hometab.a, pup.optional.iminent, pup.optional.iminent.a, pup.optional.offermosquito.a, pup.optional.optimizepro.a, pup.optional.softonic, pup.optional.tarma.a, pup.optional.yontoo.a, registrierungsdatenbank, richtlinie, snoozer, tarma, win32/adware.yontoo, win32/adware.yontoo.a, win32/adware.yontoo.b, win32/kryptik.bcoi, windows




Ähnliche Themen: doppelt blau unterstrichene Links


  1. Blau unterstrichene Wörter mit grünem Pfeil, die Werbung auslösen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2015 (8)
  2. Blau unterstrichene Wörter mit Werbung erscheinen bei Firefox
    Log-Analyse und Auswertung - 09.01.2015 (15)
  3. Windows 8.1 Chrome : blau unterstrichene wörter + unnötige werbung
    Log-Analyse und Auswertung - 05.07.2014 (7)
  4. blau unterstrichene wörter und werbung am rand des bildschirms
    Log-Analyse und Auswertung - 26.06.2014 (7)
  5. Blau doppelt unterstrichene Wörter - Werbung öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (35)
  6. Windows 7-Chrome-blau unterstrichene Wörter WERBUNG!
    Plagegeister aller Art und deren Bekämpfung - 10.04.2014 (9)
  7. Win7 64bit - Störende Werbung am linken Bildschirmrand, doppelt unterstrichene Links die zu Werbeseiten führen
    Log-Analyse und Auswertung - 01.04.2014 (16)
  8. Trojaner? Doppelt unterstrichene blaue Links im Browser
    Log-Analyse und Auswertung - 22.02.2014 (18)
  9. firefox, doppelt-unterstrichene grüne links mit popups
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (1)
  10. Windows 7: doppelt unterstrichene Links auf Internetseiten
    Log-Analyse und Auswertung - 17.11.2013 (8)
  11. Doppelt unterstrichene rote Links in Firefox
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (8)
  12. Doppelt unterstrichene Links
    Log-Analyse und Auswertung - 10.11.2013 (6)
  13. Mozilla Firefox: überall Werbung, unterstrichene Wörter mit Links, Weiterleitung zu Links
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (11)
  14. Ständig Werbeeinblendungen und doppelt unterstrichene blaue Links
    Log-Analyse und Auswertung - 09.10.2013 (10)
  15. Windows 7: Trojaner - doppelt blau unterstrichene Wörter im Browser
    Log-Analyse und Auswertung - 03.10.2013 (5)
  16. Win7: Doppelt grün/blau unterstrichene Wörter im Browser mit Verlinkungen
    Log-Analyse und Auswertung - 16.09.2013 (7)
  17. Windows 7: Doppelt grün unterstrichene Links, Websites werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 29.08.2013 (9)

Zum Thema doppelt blau unterstrichene Links - Wow, schrauber, du bist spitze. Danke dir sehr! Nach einem 2-stündigen Scan hier nun endlich das Logfile: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.07.08 Windows 7 Service Pack 1 - doppelt blau unterstrichene Links...
Archiv
Du betrachtest: doppelt blau unterstrichene Links auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.