Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.09.2014, 14:51   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Welche Probleme sind mit diesem Rechner jetzt noch offen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2014, 15:08   #17
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Beitrag

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Das Google-Probleme hat sich von selbst behoben und Skype funktioniert jetzt auch wieder
Das .msi - Problem bleibt aber weiterhin bestehen. Ich kann also keine .msi Dateien installieren.

Fehlermeldung: "Der Systemadministrator hat Recht erlassen, um diese Installation zu verhindern."

Das war aber schon vor unseren Scans so
__________________


Alt 28.09.2014, 15:12   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Ertsmal Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 30.09.2014, 18:13   #19
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Beitrag

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 30.09.2014
Suchlauf-Zeit: 15:44:08
Logdatei: MBAM.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.30.05
Rootkit Datenbank: v2014.09.19.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Leon Schmitz

Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 682827
Verstrichene Zeit: 3 Std, 14 Min, 33 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 16
PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5], 
PUP.Optional.Snapdo.T, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [91f442ad92e91d19fdca17b7847e4bb5], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}, In Quarantäne, [b5d02fc0d0ab320499476e236a989070], 
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], 
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], 
PUP.Optional.SupraSavings, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D12C40DB-CD7D-4D86-9285-5E2FE23693E4}, In Quarantäne, [7a0be708fd7e3ef890c23edbf40f7d83], 
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [7f06bc33a2d94aec1a3988d517edf50b], 
PUP.Optional.DataMngr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [7411fcf3700b1f171578ff5a897b956b], 
Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [41448966e09bea4cd166c026e51edd23], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [8401be31fd7ebc7a8b051a40bb49e11f], 
PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [7a0ba6494734d4622e1a4d1862a2c53b], 
PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [6a1bad423d3e73c3617660fce71d44bc], 
Malware.Trace, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DC3_FEXEC, In Quarantäne, [8df81dd2ec8fd363b483a93d1ae9bc44], 
PUP.Optional.Qone8, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [622310df493249ed2721fe670ff559a7], 
PUP.Optional.BProtector.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [9bea0fe074072d0937a0b0acb15310f0], 

Registrierungswerte: 6
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], 
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [4342d21d1e5d6dc90edd5c355ea436ca], 
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [275e46a95b20a2948566741da9598a76], 
PUP.Optional.Findr.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{16CC3586-3547-4025-9E2F-F04C365D8B90}, In Quarantäne, [dbaa2ec1aad1e5511bd0454c09f928d8], 
PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [691cfcf3bebd50e60886d485a75dcd33], 
PUP.BProtector, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, In Quarantäne, [7a0b8b640f6c78be5e30d6832ada659b], 

Registrierungsdaten: 8
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[4f3604eb98e3a393b51962a6c0456a96]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[ee97a24d3c3f290d3c95699fe520d22e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7b0a41aeafcce6503c96d1374fb68c74]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[196c658a42391b1b0fbe7791e421a858]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[364f826df685aa8cd3fbe8201bea53ad]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[7a0bd21d5922af87884955b3f114e21e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[8df87d72bac12c0a4f8328e0f21342be]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3580360345-1033416650-946905049-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=0b373fb2-1552-4871-8de6-82747d14566f&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate=01/01/1970),Ersetzt,[3c49b23d35465dd9d4f934d45ca90df3]

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         

Eset lässt sich nicht installieren, da es keine Verbindung zum Proxy-Server aufbauen kann...

Alt 30.09.2014, 23:28   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



neustart, nochmal probieren

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2014, 21:42   #21
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Beitrag

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Hat geklappt! Aber ich konnte keinen richtigen Log erstellen...
Das hat das Programm auf jeden Fall gefunden:

Code:
ATTFilter
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat	BAT/Agent.NSA Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat	BAT/Agent.NSA Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat	BAT/Agent.NSA Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat	BAT/Agent.NSA Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat	BAT/Agent.NSA Trojaner	Gesäubert durch Löschen - in Quarantäne kopiert
C:\Users\simon\Downloads\ccsetup328.exe	Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung	gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	gelöscht - in Quarantäne kopiert
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]	Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung	gelöscht - in Quarantäne kopiert
D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe	Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung	gelöscht - in Quarantäne kopiert
         

Alt 01.10.2014, 21:43   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Hast ja schon alles gelöscht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2014, 21:46   #23
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Beitrag

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



War das jetzt Schlimm?? D:

Ergänzung:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=41217
esets_scanner_update returned -1 esets_gle=12
esets_scanner_update returned -1 esets_gle=12
esets_scanner_update returned -1 esets_gle=12
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=98e0c556bfcc7849a0d4a92e6c8a9fe3
# engine=20388
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-10-01 08:31:43
# local_time=2014-10-01 10:31:43 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Bitdefender Antivirus'
# compatibility_mode=2063 16777213 66 100 9865 116040812 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 9062444 163825353 0 0
# scanned=261775
# found=13
# cleaned=10
# scan_time=9678
sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]"
sh=F373A05F7BDC97C920436C66F70FBE58F56C7F8B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar HKCU.bat"
sh=8CA75325AD85B22ECA38B0B1E05C47DFADEF7C9B ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [1].bat"
sh=B42D56F2992E2F7F59C4FA9F579AB4F661110FDD ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [2].bat"
sh=DAD0CC57D94C4BFA370B17B053EC1CB5EAC3EA62 ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\eicar\eicar [3].bat"
sh=6EA2F55217884AB842EAECE6AF0FE7372BBEF6CC ft=0 fh=0000000000000000 vn="BAT/Agent.NSA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Leon Schmitz\Desktop\Spiele\Programming\Nextron\Nextron.bat"
sh=99664055220D4F09E225DCCF4F182BD0B06B195F ft=1 fh=ecb8dbce1ac05612 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\simon\Downloads\ccsetup328.exe"
sh=C15B3B387C5E814ADA95E72EA2D30870651DCC99 ft=1 fh=9892757c2bb97d6a vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[1]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[3]"
sh=8E5745F17950676F7FC78DD79C40D40898F3F9D0 ft=1 fh=68b19152bf70392c vn="Variante von Win64/Toolbar.Perion.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\update[4]"
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=a874d3fc82897e2d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\VR-pulse\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe"
         

Alt 01.10.2014, 22:37   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
Hosts:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.10.2014, 22:20   #25
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Die Fixlist.txt ist nach dem Fix verschwunden... Das hier ist die Fixlog.txt:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2014
Ran by Leon Schmitz at 2014-10-02 23:12:30 Run:1
Running from C:\Users\Leon Schmitz\Desktop
Loaded Profile: Leon Schmitz (Available profiles: simon & Leon Schmitz & Gast)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
Hosts:
      
*****************

C:\ProgramData\Temp => ":373E1720" ADS removed successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 309.9 MB temporary data.


The system needed a reboot. 

==== End of Fixlog ====
         

Alt 02.10.2014, 22:24   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.10.2014, 22:30   #27
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Icon26

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Danke erst mal dafür

Aber ich kann immer noch keine msi-Dateien installieren. Daher kann ich auch keine Sicherheitsupdates für NET.Framework 4.0, 4.5 installieren (Fehlercode 643) :/

Alt 02.10.2014, 22:35   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Versuch mal das hier => Windows Repair (All In One) - Download - Filepony
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.10.2014, 22:42   #29
Plyplay
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Icon26

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Ich versuch es erst mal und gebe bescheid, ob es das jetzt gebracht hat oder nicht^^

Es wäre schon ärgerlich, wenn ich mein Problem ganz einfach nur durch so ein Tool reparieren könnte, da wir ja vorher die ganzen Scans gemacht haben :P

Alt 02.10.2014, 22:47   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Standard

EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe



Das Tool hätte aber nicht den Müll entfernt, der auf deiner Kiste rumlungerte...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe
about, anwendung, arbeitet, bitdefender, bla, blank, ccleaner, dateien, defender, desktop, einstellungen, explorer, fehlermeldung, gefährlich, internet, internet explorer, kaspersky, microsoft, programm, registry, seite, software, startseite, unbekannt, virus, windows




Ähnliche Themen: EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe


  1. Windows 10: Gefährlicher Zertifikats-Wirrwarr
    Nachrichten - 14.08.2015 (0)
  2. Symantec Endpoint Protection: Gefährlicher Sicherheitslücken-Cocktail
    Nachrichten - 04.08.2015 (0)
  3. Gefährlicher E-Mail-Virus mit Anhängen von EBay und Amazon
    Log-Analyse und Auswertung - 13.02.2015 (4)
  4. Web-Seiten von Bund und BSI mit gefährlicher Verschlüsselung
    Nachrichten - 12.11.2013 (0)
  5. Gefährlicher Hackerangriff?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (9)
  6. gefährlicher virus oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (35)
  7. Ist das ein gefährlicher Trojaner Trj/CI.A
    Plagegeister aller Art und deren Bekämpfung - 16.11.2011 (21)
  8. Av AntiRootkit scan - gefährlicher Fund?
    Log-Analyse und Auswertung - 18.01.2010 (13)
  9. Gefährlicher Keylogger
    Plagegeister aller Art und deren Bekämpfung - 18.08.2009 (15)
  10. Gefährlicher Backdoor Trojaner
    Log-Analyse und Auswertung - 29.04.2009 (7)
  11. Hilfe sehr gefährlicher trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.04.2009 (15)
  12. Gefährlicher Virus oder nicht?
    Mülltonne - 18.07.2008 (0)
  13. Virenscanner stürzen alle ab, gefährlicher Trojaner ?
    Log-Analyse und Auswertung - 09.06.2008 (9)
  14. gefährlicher backdoor-trojaner
    Log-Analyse und Auswertung - 19.12.2006 (2)
  15. Gefährlicher CIA Trojaner!!!
    Log-Analyse und Auswertung - 29.01.2006 (12)
  16. Gefährlicher Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.10.2005 (9)
  17. Gefährlicher Dialer, oder was?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2005 (4)

Zum Thema EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe - Welche Probleme sind mit diesem Rechner jetzt noch offen? - EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe...
Archiv
Du betrachtest: EXTREM GEFÄHRLICHER VIRUS: c6ubmmri.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.