![]() |
Jetzt steh' ich ratlos da :-( Hier meine Logdatei. Habe die Funde wie beschrieben gelöscht. Wie verhalte ich mich jetzt mit meinen Geräten (2PC, 1 Labtop, 1 iPad, 1 Smartphone)? Die ganze Kiste ist mir übrigens aufgefallen, wie ich bemerkte, dass der Browser-Schutz heute auf einmal deaktiviert war. Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.27.11 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 WK :: WK-PC [Administrator] Schutz: Aktiviert 27.11.2012 21:30:08 mbam-log-2012-11-28 (00-06-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 482676 Laufzeit: 2 Stunde(n), 26 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\fcn (Rogue.Residue) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\Software\AppDataLow\Software\MyWebSearch (PUP.MyWebsearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 13 C:\Program Files\FunWebProducts (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\FunWebProducts\ScreenSaver (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\FunWebProducts\ScreenSaver\Images (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\gen1 (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\History (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\Settings (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\wbnotify (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> Keine Aktion durchgeführt. Infizierte Dateien: 7 C:\Users\WK\AppData\LocalLow\FunWebProducts\Installr\Cache\01150A6C.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\gen1\COMMON.F3S (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\MyWebSearch\bar\wbnotify\COMMON.F3S (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml (Adware.EGDAccess) -> Keine Aktion durchgeführt. C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Keine Aktion durchgeführt. (Ende) Ich hoffe, mir kann noch geholfen werden :crazy: VG Wolfgang |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Bitte nochmal Quickscan mit MBAM und alle Funde löschen. Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo ryder, danke schonmal vorab :daumenhoc Schritt 1: Quickscan erledigt, keine Funde. Schritt 2: Hat geklappt. Schritt 3: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- Code: . VG Wolfgang |
Ja gut so, dann ... Warnung: Registry-Cleaner
Scan mit Combofix
|
Also, habe beim CCleaner den Registry Cleaner deaktiviert und werde mir hiernach den TFC anschauen :kaffee: Zitat:
|
Auf das Avirasymbol rechtsklicken und dann den Wächter deaktivieren. |
Code: ComboFix 12-11-28.02 - WK 28.11.2012 18:16:09.1.2 - x86 |
Gut stellst du noch Probleme fest? Wenn nicht, dann weiter: Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Schritt1 Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Code: C:\Program Files\Nero\PhotoShow 5\data\Xtras\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application Code: Results of screen317's Security Check version 0.99.56 |
Zitat:
Schritt 1: Deinstalliere Java 6 (beide Versionen), Adobe Reade (alt), Ccleaner Warnung: Registry-Cleaner Schritt 2: Aviraupdate machen |
Ist erledigt, bis auf alte Adobereader, finde ich nich :wtf: Aviraupdate gemacht, aber wenn ich das ControlCenter öffne, zeigt er mir Browser-Schutz => aus an. Icon Taskleiste: Echtzeitscanner: aktiv, Browser-Schutz: aktiv :confused: |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Vielen, vielen Dank :daumenhoc :taenzer: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board