Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verdacht auf spyware (https://www.trojaner-board.de/135852-verdacht-spyware.html)

schrauber 31.05.2013 18:24

und ESET?

holzdan 31.05.2013 22:15

habe mir das nod32 6 trial installiert und scan laufen lassen , hat doch was gefunden...
habe dann versehentlich auf den säubern button gedrueckt.
habe dann neugestartet und adw cleaner laufen lassen.


Code:

C:\downloads\Unlocker1.9.2.exe = NSIS = DeltaTB.exe - Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung
C:\Program Files (x86)\Adware . Casino Client Removal Tool\Adware.CasinoClientRemovalTool.exe - Variante von Win32/SecurityStronghold.A evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1]
C:\Program Files (x86)\SoftwareUpdater\uninstall.exe = NSIS = ToolkitOffers.dll - Variante von Win32/ToolkitOffers.A evtl. unerwünschte Anwendung
C:\Users\xxx\AppData\Local\Temp\DeltaTB.exe - Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1]
C:\Users\xxx\Downloads\Adware.CasinoClientRemovalTool.exe = INNO = {app}\{code:GetExeName} - Variante von Win32/SecurityStronghold.A evtl. unerwünschte Anwendung
C:\Users\xxx\Downloads\Adware.CasinoClientRemovalTool.exe = INNO = script_decompiled.pas - Win32/InstallMonetizer.AF evtl. unerwünschte Anwendung
C:\Users\xxx\Downloads\TuneUp.Utilities.2013-Keygen-TEAM-REPT_downloader_at_53.exe - Variante von Win32/YourFileDownloader.B evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1]
Geprüfte Objekte: 740760
Erkannte Bedrohungen: 7
Anzahl gesäuberter Objekte: 7
Abgeschlossen: 22:34:15  Benötigte Zeit: 8400 Sek. (02:20:00)

Hinweise:
[1] Objekt wurde gelöscht. Es enthielt ausschließlich Viruscode.
[4] Objekt kann nicht geöffnet werden. Möglicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem.


Code:

# AdwCleaner v2.301 - Logfile created 05/31/2013 at 23:12:10
# Updated 16/05/2013 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : xxx - XXX-PC
# Boot Mode : Normal
# Running from : C:\Users\xxx\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Registry is clean.

-\\ Google Chrome v27.0.1453.94

File : C:\Users\xxx\AppData\Local\Google\Chrome\User Data\Default\Preferences

Found [l.33] : keyword = "babylon.com",
Found [l.37] : search_url = "hxxp://www.delta-search.com/?q={searchTerms}&affID=122471&tt=gc_&babsrc=SP_ss&mntrId=86D900FF781F7FCE",




habe dann auf löschen gedrueckt und neu gestartet.
direkt nach dem neustart habe ich nochmal adw cleaner laufen lassen .. er hat nix gefunden
wenn ich jedoch google chrome zum surfen oeffne finder er immer wieder den babylon bzw delta search eintrag bis ich ihn wieder durch adw cleaner loesche.
solange ich nicht chrome oeffne taucht der eintrag auch nicht auf.
nur wenn ich surfen will und chrome oeffne wird der eintrag wieder gefunden , die spyware muss also noch irgendwo eingehakt sein

habe nun noch mit spybot search and destroy gescant und Infektionen entfernt.
der hat so ziemlich einiges gefunden , kann die log aber nicht finden.
das Problem wurde damit aber nicht behoben.
ich habe dann unter users den google chrome ordner gelöscht und neu installiert.
nach mehrmaligen starten von chrome ist kein eintrag mehr bei adwcleaner aufgetaucht

schrauber 01.06.2013 07:03

Entweder, Du suchst hier Hilfe = machst Nur das was ich sage und nur die Tools die ich sage, oder du machst weiter wild irgendwelche Scans.

Deine Entscheidung, ich frag jetzt das letzte Mal, was ist mit ESET?

holzdan 01.06.2013 10:16

der eset log ist der erste oben (jedoch nicht der online scanner sondern die trial) reduziert auf die letztn Zeilen da mein Pc anscheinend ueberfordert war den ganzen log zu kopieren und sich mehrmals aufhaengte

schrauber 01.06.2013 10:19

Oh mann....

Zitat:

C:\Users\xxx\Downloads\TuneUp.Utilities.2013-Keygen-TEAM-REPT_downloader_at_53.exe - Variante von Win32/YourFileDownloader.B evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1]
Dateien, wie Crack.exe, Keygen.exe oder Patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten

holzdan 01.06.2013 13:28

ok danke .
der keygen wurde nie ausgefuehrt lediglich die trial installiert
jedenfalls läuft mein system jetzt wieder tadellos , wird wohl die Infektion des Chrome fuer die Beeinträchtigung ausschlaggebend gewesen sein , surfen war wirklich unangenehm

schrauber 01.06.2013 13:36

Ob ausgeführt oder nicht spielt keine Rolle ;)

holzdan 01.06.2013 13:40

warum haben herkoemmliche AV Programme eigentlich dementsprechend Probleme mit diesen "toolbars" ? Ich kann mich erinnern vor ca einem Jahr hatte ich das selbe Problem und es war auch das babylon wo mir dann hier im Forum Rat angeboten wurde. Hatte zwar AV Tools installiert aber es schleicht sich immer irgendwie ein . Auch damals war das Surfen nur ärgerlich

schrauber 01.06.2013 13:40

Weil die sich alle paar Minuten ändern, wo sie ablegen, wie, und so weiter.

holzdan 01.06.2013 13:54

gibt es eine wirksame präventiv massnahme gegen speziell babylon ?

schrauber 01.06.2013 14:55

Aufpassen was man klickt ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131