![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 8: 32bit. Trojaner/Virenproblem, extrem langsam, Dropbox aktualisiert ständig.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows 8: 32bit. Trojaner/Virenproblem, extrem langsam, Dropbox aktualisiert ständig. Liebe Community, wie oben zusammengefasst habe ich ein Problem mit einem Trojaner/Virus. Ich bin mir ziemlich sicher, dass er mich per Email erreicht hat, ich habe nämlich von einigen Tagen zwei Mail bekommen mit dem Betreff "Zahlung_[irgendeineZahl]" von einem verdächtigen Absender. Ich habe beide Mails ungeöffnet gelöscht, weil ich wusste, dass ich keine Zahlung erwartete. Erst fiel mir auf, dass der PC echt langsam startete. Chrome startete erst nach etwa 15 Minuten und der Taskmanager öffnete gar nicht. Auf einige Ordner in system32 konnte ich nicht mehr zugreifen. Außerdem hat der Dropboxordnner irgendwie verrückt gespielt und ständig Dokumente hochgeladen, die ich definitiv nicht erstellt oder eingefügt hatte. Ich habe dann versucht, Malwarebytes zu starten, das hat aber nicht geklappt mit der Fehlermeldung "reagiert nicht mehr auf Steuerungsanforderungen". Ich habe dann einen vollständigen Suchlauf von avast! gestartet, der hat einige Funde entdeckt, die ich aber nicht löschen konnte. avast! hat mir dann empfohlen, einen weiteren Suchlauf zu starten während eines Neustarts und zwar bevor das Betriebssystem startet. Das habe ich probiert. Es konnten dann 2 der Funde gelöscht werden. Nachdem das geschehen war, konnte ich Mwb starten und eine log erstellen. Die 97 Funde habe ich mit "Auswahl entfernen" gelöscht, denke aber, dass damit noch nichts gelöst ist... Vielleicht könnt ihr mir helfen, bevor ich Windows neu mache... Hier nun die log-datei vom ersten Suchlauf von Mwb (der zweite, nach dem Löschen der Funde, läuft noch): Viele Grüße und Danke im Voraus!! Tina ![]() Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.18.10 Windows 8 x86 NTFS Internet Explorer 10.0.9200.16736 Tina :: BABY-LAPTOP [Administrator] 19.11.2013 01:47:06 MBAM-log-2013-11-19 (14-30-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 308144 Laufzeit: 1 Stunde(n), 38 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 5 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage.A) -> Bösartig: (hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=AE087627375E7844&affID=121565&tsp=5021) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 22 C:\Users\Tina\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\OpenCandy\5382BC19827B4F4E8402DFCBD5F9E4FB (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\OpenCandy\7B641AD391AE446EAEC217B5AD8EBDB4 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\xpi\defaults (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 66 C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EIHLZUNH\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\nsbF501.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\nsq870F.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\r8z+_KlL.exe.part (PUP.Optional.OneClickDownloader.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\EWeby4Po.exe.part (PUP.Optional.OneClickDownloader.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\3776BE1D-BAB0-7891-A6C0-0D67A15F5CA0\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\OpenCandy\5382BC19827B4F4E8402DFCBD5F9E4FB\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\Downloads\Free31213YouTubeToMP3Converter.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Tina\Downloads\Free31213YouTubeToMP3Converter (1).exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\nsprotector.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\abstraction.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\application.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\popupTransparent.xul (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository\EN (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Roaming\SearchProtect\ffprotect\SProtectorRepository\searchProtectorData (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\chromeid.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\conduit.xml (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\CT3281675.xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\setup.ini.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\version.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\xpi\install.rdf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Tina\AppData\Local\Temp\ct3281675\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) Geändert von ico0okie (19.11.2013 um 15:19 Uhr) Grund: Habe den Code richtig eingefügt. |
Themen zu Windows 8: 32bit. Trojaner/Virenproblem, extrem langsam, Dropbox aktualisiert ständig. |
administrator, avast, chrome startet nicht, email, fehlermeldung, log, log-datei, löschen, preferences, problem, pup.optional.babylon.a, pup.optional.browserdefender.a, pup.optional.conduit.a, pup.optional.datamngr.a, pup.optional.delta, pup.optional.delta.a, pup.optional.oneclickdownloader.a, pup.optional.opencandy, pup.optional.performersoft.a, pup.optional.searchprotect.a, pup.optional.startpage.a, software, system32, temp, version., windows, zahlung |