Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Infizierung mit trojan.ransom.ed

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.07.2014, 22:46   #12
Bootsektor
Ruhe in Frieden
† 2019
 
Infizierung mit trojan.ransom.ed - Standard

Infizierung mit trojan.ransom.ed



Puh,

da hast du ja fleissig eingesammelt... ein Haufen Adware...
Wie sieht es nach diesen Schritten aus?

Was ist das hier?

Zitat:
(Bleeping Computer, LLC) C:\Users\Cornelia\Downloads\magdalena64.exe
Schritt 1
Bitte deinstalliere folgende Programme (falls vorhanden) :

SafeFinder Smartbar


Dazu gehe auf:
den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen

Falls du ein Programm nicht deinstallieren kannst, lade dir von hier den Revo-uninstaller herunter und deinstalliere es damit, wähle dabei den moderaten Modus.

Schritt 2

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM-x32\...\Run: [AnyProtect Scanner] => "C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe"
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://astromenda.com/?f=1&a=ast_cmi_14_31_ff&cd=2XzuyEtN2Y1L1QzutBtDtC0AtDyCtAzztAyEyDzy0DyCtAyCtN0D0Tzu0SzyyEtCtN1L2XzutBtFtBtCtFtCzztFtAtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyCyC0FzyyByDyBtG0Czy0E0DtG0DyEzz0EtGyBzzyCyDtGtDtB0A0EtB0AtByD0Bzz0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtB0AtDzzzy0CtGtAtByDyCtGyB0C0DtDtG0E0B0FzztGyB0DtBzy0CtAzy0A0D0FtDzz2Q&cr=425765688&ir=
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_cmi_14_31_ff&cd=2XzuyEtN2Y1L1QzutBtDtC0AtDyCtAzztAyEyDzy0DyCtAyCtN0D0Tzu0SzyyEtCtN1L2XzutBtFtBtCtFtCzztFtAtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyCyC0FzyyByDyBtG0Czy0E0DtG0DyEzz0EtGyBzzyCyDtGtDtB0A0EtB0AtByD0Bzz0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtB0AtDzzzy0CtGtAtByDyCtGyB0C0DtDtG0E0B0FzztGyB0DtBzy0CtAzy0A0D0FtDzz2Q&cr=425765688&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_cmi_14_31_ff&cd=2XzuyEtN2Y1L1QzutBtDtC0AtDyCtAzztAyEyDzy0DyCtAyCtN0D0Tzu0SzyyEtCtN1L2XzutBtFtBtCtFtCzztFtAtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyCyC0FzyyByDyBtG0Czy0E0DtG0DyEzz0EtGyBzzyCyDtGtDtB0A0EtB0AtByD0Bzz0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtB0AtDzzzy0CtGtAtByDyCtGyB0C0DtDtG0E0B0FzztGyB0DtBzy0CtAzy0A0D0FtDzz2Q&cr=425765688&ir=
SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = 
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_cmi_14_31_ff&cd=2XzuyEtN2Y1L1QzutBtDtC0AtDyCtAzztAyEyDzy0DyCtAyCtN0D0Tzu0SzyyEtCtN1L2XzutBtFtBtCtFtCzztFtAtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyCyC0FzyyByDyBtG0Czy0E0DtG0DyEzz0EtGyBzzyCyDtGtDtB0A0EtB0AtByD0Bzz0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtB0AtDzzzy0CtGtAtByDyCtGyB0C0DtDtG0E0B0FzztGyB0DtBzy0CtAzy0A0D0FtDzz2Q&cr=425765688&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_cmi_14_31_ff&cd=2XzuyEtN2Y1L1QzutBtDtC0AtDyCtAzztAyEyDzy0DyCtAyCtN0D0Tzu0SzyyEtCtN1L2XzutBtFtBtCtFtCzztFtAtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEyCyC0FzyyByDyBtG0Czy0E0DtG0DyEzz0EtGyBzzyCyDtGtDtB0A0EtB0AtByD0Bzz0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtB0AtDzzzy0CtGtAtByDyCtGyB0C0DtDtG0E0B0FzztGyB0DtBzy0CtAzy0A0D0FtDzz2Q&cr=425765688&ir=
FF SearchPlugin: C:\Users\Cornelia\AppData\Roaming\Mozilla\Firefox\Profiles\6s88xg61.default\searchplugins\Astromenda.xml
FF SearchPlugin: C:\Users\Cornelia\AppData\Roaming\Mozilla\Firefox\Profiles\6s88xg61.default\searchplugins\SafeFinder Search.xml
FF Extension: Astromenda New Tab - C:\Users\Cornelia\AppData\Roaming\Mozilla\Firefox\Profiles\6s88xg61.default\Extensions\{849ded12-59e9-4dae-8f86-918b70d213dc} [2014-07-30]
FF Extension: SafeFinder Smartbar - C:\Users\Cornelia\AppData\Roaming\Mozilla\Firefox\Profiles\6s88xg61.default\Extensions\{de4e3beb-86d8-b3d9-b2a3-324e4222e97a} 
[2014-07-29]
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {12CD0B09-4AFD-4629-A815-135DB6461233} - System32\Tasks\ASP => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION
Task: {42574D18-4EC3-41B6-B097-1195DFE3DDA8} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {9E09987F-7A07-404C-B5C6-6DFE0758944E} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {AD3C3580-095D-459A-B25E-E0DCF7B127F7} - System32\Tasks\PC Speed Maximizer Schedule => C:\Program Files (x86)\PC Speed Maximizer\SPMLauncher.exe
Task: {B6730E0F-43B2-46D0-932E-64CDA0EE441A} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
S0 obakajt; System32\drivers\bbhgq.sys [X]
C:\Program Files (x86)\RegClean Pro
C:\Program Files (x86)\AnyProtectEx
C:\Users\Cornelia\AppData\Roaming\Systweak
C:\ProgramData\Systweak
C:\Program Files (x86)\PennyBee
C:\Windows\System32\Tasks\ASP
C:\Windows\system32\roboot64.exe
C:\Windows\System32\Tasks\PC Speed Maximizer Schedule
C:\Program Files (x86)\predm
C:\Users\Cornelia\Documents\PC Speed Maximizer
2014-07-29 22:07 - 2014-07-30 22:08 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2014-07-29 22:07 - 2014-07-30 20:58 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2014-07-29 22:07 - 2014-07-29 22:28 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2014-07-29 22:07 - 2014-07-29 22:08 - 00002834 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
2014-07-29 22:07 - 2014-07-29 22:08 - 00002832 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
2014-07-29 22:07 - 2014-07-29 22:08 - 00002832 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
C:\Users\Cornelia\AppData\Roaming\aps.uninstall.scan.results
2014-07-29 22:05 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2014-07-29 22:04 - 2014-07-29 16:48 - 00575544 _____ (ClickMeIn Limited) C:\Users\Cornelia\AppData\Local\AnyProtectScannerSetup.exe
folder: C:\Windows\Addins
folder: C:\System32\drivers\bbhgq.sys 
reboot:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Schritt 3
Starte noch einmal FRST.
  • Setze den Haken bei addition.txt und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und addition.txt erstellt und auf dem Desktop (oder in dem Verzeichnis in dem FRST liegt) gespeichert.
  • Poste den Inhalt dieser Logfiles bitte hier in deinen Thread.

 

Themen zu Infizierung mit trojan.ransom.ed
adware.eorezo, anti-malware, infizierung, malwarebytes anti-malware, pup.optional.blockandsurf.a, pup.optional.conduit.a, pup.optional.dealkeeper.a, pup.optional.firstseentoday.a, pup.optional.gameo.a, pup.optional.helperbar.a, pup.optional.installcore.a, pup.optional.sanbreel.a, pup.optional.snapdo.a, pup.optional.snapdo.t, pup.optional.systemspeedup, pup.optional.trovi.a, pup.optional.winsecurity.a, trojan.ransom.ed, trojaner, vermutlich




Ähnliche Themen: Infizierung mit trojan.ransom.ed


  1. Trojan-Ransom.Win32.Blocker.cbsn & Trojan-Spy.Win.32.Zbot.nsur eingefangen -.-
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (23)
  2. Nach spontanen mbam scan: Trojan.Phex.THAGen6 und Trojan.Ransom.ED
    Log-Analyse und Auswertung - 22.12.2013 (1)
  3. Trojan.Ransom.SUGen/PUM.Hijack.StartMenu/und Trojan Ransom
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  4. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  5. Trojan.Ransom.ED, Trojan.Agent.ED und Trojan.FakeMS.PRGen auf laptop
    Log-Analyse und Auswertung - 13.04.2013 (9)
  6. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  7. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  8. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  9. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  10. Trojan.Agent, Trojan.Delf, Trojan.Ransom.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (18)
  11. Trojan.Downloader, Riskware.tool.ck, exploit.drop.gs & Trojan.Ransom.SUGen in different locations!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (1)
  12. 2 Funde Trojan.Ransom.SUGen Trojan.Ransom
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (15)
  13. BKA-Virus, PUM.UserWLoad, Trojan.Delf, Trojan.Ransom.Gen, alles auf einmal
    Log-Analyse und Auswertung - 18.11.2012 (23)
  14. Hilfe Virus! Internet tot!Trojan.Ransom.FGen Trojan.0Access
    Log-Analyse und Auswertung - 07.10.2012 (13)
  15. Auf meinem PC: PUM.Disabled.SecurityCenter, Exploit.Drop.GS, Trojan.Delf, Trojan.Ransom.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (29)
  16. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  17. TR/TR/Ransom.EJ.39 Infizierung
    Log-Analyse und Auswertung - 11.01.2012 (1)

Zum Thema Infizierung mit trojan.ransom.ed - Puh, da hast du ja fleissig eingesammelt... ein Haufen Adware... Wie sieht es nach diesen Schritten aus? Was ist das hier? Zitat: (Bleeping Computer, LLC) C:\Users\Cornelia\Downloads\magdalena64.exe Schritt 1 Bitte deinstalliere - Infizierung mit trojan.ransom.ed...
Archiv
Du betrachtest: Infizierung mit trojan.ransom.ed auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.