![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Whilokii und evtl weitere PC ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Whilokii und evtl weitere PC Probleme hallo, nochmal danke für die tolle hilfe. fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-10-2013 01
Ran by Rebecca at 2013-10-26 14:39:29 Run:1
Running from C:\Users\Rebecca\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
AppInit_DLLs: [0 ] ()
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\avg-secure-search.xml
FF Extension: firefox - C:\Users\Rebecca\AppData\Roaming\Mozilla\Firefox\Profiles\ohdqyzm4.default\Extensions\firefox@whilokii.net.xpi
CHR HKLM-x32\...\Chrome\Extension: [iaimhpklononapfjngelgdokckfjekfc] - C:\Program Files (x86)\Whilokii\iaimhpklononapfjngelgdokckfjekfc.crx
C:\Program Files (x86)\Whilokii
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {059F21A9-1B43-4DB5-9B18-4DE64EE709A7} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{5C919647-4039-4F26-B7E4-5E3C029ECB34}.exe
Task: {118AEE6B-BC9F-4FE6-AB46-2217F7EC3674} - \DigitalSite No Task File
C:\Users\Rebecca\AppData\Roaming\Mozilla\Firefox\Profiles\ohdqyzm4.default\CT2625848
C:\Users\Rebecca\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iLivid.lnk
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-746143350-931392929-3207155091-1001\Software\Whilokii" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Update Whilokii" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}" /f
Reg: reg delete "HKEY_USERS\S-1-5-21-746143350-931392929-3207155091-1000\Software\AVG Secure Search" /f
Reg: reg delete "HKEY_USERS\S-1-5-21-746143350-931392929-3207155091-1000\Software\AppDataLow\Software\Conduit" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes" /v DoNotAskAgain /f
Reg: reg delete "HKEY_CURRENT_USER\Software\dokotoolbar LTD" /f
end
*****************
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully.
C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml => Moved successfully.
C:\Program Files (x86)\mozilla firefox\browser\searchplugins\avg-secure-search.xml => Moved successfully.
C:\Users\Rebecca\AppData\Roaming\Mozilla\Firefox\Profiles\ohdqyzm4.default\Extensions\firefox@whilokii.net.xpi => Moved successfully.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iaimhpklononapfjngelgdokckfjekfc => Key deleted successfully.
"C:\Program Files (x86)\Whilokii\iaimhpklononapfjngelgdokckfjekfc.crx" => File/Directory not found.
"C:\Program Files (x86)\Whilokii" => File/Directory not found.
HKCU\SOFTWARE\Policies\Google => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{059F21A9-1B43-4DB5-9B18-4DE64EE709A7} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{059F21A9-1B43-4DB5-9B18-4DE64EE709A7} => Key deleted successfully.
C:\Windows\System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG-Secure-Search-Update_JUNE2013_HP_rmv => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{118AEE6B-BC9F-4FE6-AB46-2217F7EC3674} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{118AEE6B-BC9F-4FE6-AB46-2217F7EC3674} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DigitalSite => Key deleted successfully.
C:\Users\Rebecca\AppData\Roaming\Mozilla\Firefox\Profiles\ohdqyzm4.default\CT2625848 => Moved successfully.
C:\Users\Rebecca\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iLivid.lnk => Moved successfully.
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG Secure Search => Moved successfully.
========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-746143350-931392929-3207155091-1001\Software\Whilokii" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASAPI32" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASMANCS" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Update Whilokii" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_USERS\S-1-5-21-746143350-931392929-3207155091-1000\Software\AVG Secure Search" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_USERS\S-1-5-21-746143350-931392929-3207155091-1000\Software\AppDataLow\Software\Conduit" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes" /v DoNotAskAgain /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
========= reg delete "HKEY_CURRENT_USER\Software\dokotoolbar LTD" /f =========
Der Vorgang wurde erfolgreich beendet.
========= End of Reg: =========
==== End of Fixlog ====
Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.26.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Rebecca :: R [Administrator] Schutz: Aktiviert 26.10.2013 14:43:09 mbam-log-2013-10-26 (14-43-09).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 224534 Laufzeit: 5 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) hitman dann geöffnet und wie beschrieben gestartet. nur wollte der mir dann wohl nicht die Logdatei auswerfen, sondern meine email Adresse haben das ich mich einlogge. was ist da falsch gelaufen. wollte dann das hier abschicken, aber war ausgeloggt, das hat mir dann natürlich alles was ich bisher hier eingegeben habe wieder gelöscht. komme ich noch irgendwie an die eset-datei? oder muss ich das ganze neu installieren usw??? |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Whilokii und evtl weitere PC Probleme Servus,
__________________hatte ESET denn etwas gefunden? |
| | #3 |
| | Whilokii und evtl weitere PC Probleme oh ja einiges, ua den spyhunterkiller. soll ich einen neuen versuch starten und ab dem schritt nochmal anfangen? Der PC startet übrigens schon wieder schneller!!!
__________________so, habe den eset scan nochmal ausgeführt, allerdings ohne befund. Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=3451ae01b56ae543a15c6c9e1c198485
# engine=15646
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-10-26 08:49:53
# local_time=2013-10-26 10:49:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 85 91 9274454 159530465 0 0
# compatibility_mode=5893 16776573 100 94 120041 134450443 0 0
# scanned=169972
# found=0
# cleaned=0
# scan_time=7216
LG Rebecca Geändert von sotigra (26.10.2013 um 22:11 Uhr) |
| | #4 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Whilokii und evtl weitere PC Probleme Servus, die Spuren von Hitman stellen keine Gefahr dar. ![]() Führe bitte SecurityCheck aus, danach sehen wir weiter. |
| | #5 |
| | Whilokii und evtl weitere PC Probleme Hallo! Das der Hitman den SpyHunterKiller als Bedrohung angesehen hat ist kein Problem??? Hier der Security Check Log: Code:
ATTFilter Results of screen317's Security Check version 0.99.74 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.117 Adobe Reader 10.1.0 Adobe Reader out of Date! Mozilla Firefox (24.0) Google Chrome 30.0.1599.101 Google Chrome 30.0.1599.69 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Symantec Norton Online Backup NOBuAgent.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
| | #6 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Whilokii und evtl weitere PC Probleme Servus, Zitat:
![]() Ich weiß sowieso nicht, wie du auf die Idee gekommen bist, SpyHunter könnte dein Problem lösen... ![]() Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
| | #7 |
| | Whilokii und evtl weitere PC Probleme Super!!! Vielen lieben Dank!!! Ich glaub ohne dich wäre ich verzweifelt und hätte mir einen neuen pc gekauft. Habe alle Hinweise beachtet und geladen. Aber eine Frage bleibt noch, kann das iPhone sich auch infiziert haben? ich glaube, das hatte ich vor kurzer zeit mal zum aktualisieren am PC. Ach ja, die Erklärung zum SpyHunter... ich hab mal gegooglet, wie man das whilokii wegbekommt, da erschien das ziemlich weit oben... ich weiss, bin blond!! Wird mir nie wieder passieren!!!!! DAAAAAANKEEE!!!!!!!!!!!!!!!! |
![]() |
| Themen zu Whilokii und evtl weitere PC Probleme |
| antivir, antivirus, avira, avira searchfree toolbar, bandoo, bingbar, bonjour, browser, chromium, cid, desktop, dllhost.exe, email, entfernen, error, farbar, farbar recovery scan tool, flash player, google, home, homepage, langsam, launch, msiexec.exe, pc probleme, plug-in, problem, programm, realtek, scan, secure search, security, software, svchost.exe, symantec, system, vtoolbarupdater, whilokii, wildtangent games, windows, wsearch |