![]() |
Musik-Virus... Wie bekomm ich den weg/sehr schädlich? Hallo, ich brauch ganz dringend Hilfe bei meinem Problem, da Google und euer Forum dazu zwar was ausspuckt, aber jedes Problem ja anders ist ;) Und zwar hab ich mir auch dieses komische "Musik-spielt-im-Hintergrund" eingefangen (keine Ahnung wo!). Ich werd daraus nicht schlau, weil in manchen Beiträgen gesagt wird dass man den kompletten Laptop "löschen" muss und alles neu machen muss und dann wird mal gesagt dass man nur was bestimmtes löschen muss. Bei mir spielt nur Musik, es öffnet sich nichts und im Task-Manager sind keine Tasks geöffnet. Die Musik kommt in unregelmäßgen Abständen und es ist immer was anderes, sie kommt auch wenn ich keine Internet Verbindung habe. Woran kann das liege und vor allem WIE kriege ich das weg?! Ich hab richtig Angst vor Viren seitdem ich mir den BKA-Trojaner eingefangen hab (Vor ein oder zwei Monaten). Als Virenprogramm hab ich Malwarebytes, das aber nichts findet. Ich hoffe ihr könnt mir schnell helfen, vielen Dank schonmal!! :) |
Kann mir keiner helfen? :confused: |
:hallo: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Also das hier ist von Malwarebytes: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.12.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Isabel :: ISABELSCOMPUTER [Administrator] 12.08.2012 15:57:51 mbam-log-2012-08-12 (15-57-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 397968 Laufzeit: 2 Stunde(n), 11 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\Installer\{dd630989-72d6-e711-d308-60774ea5273b}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Das ist aus OTL: Und das ist aus OTL:OTL Logfile: Code: OTL Extras logfile created on: 8/13/2012 5:53:38 PM - Run 1 Das 2.:OTL Logfile: Code: OTL logfile created on: 8/13/2012 5:53:38 PM - Run 1 Danke schonmal für die Mühe! |
bitte, könnt ihr mir helfen? ;) |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Code: All processes killed www.malwarebytes.org Datenbank Version: v2012.09.15.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Isabel :: ISABELSCOMPUTER [Administrator] 15.09.2012 15:42:19 mbam-log-2012-09-15 (15-42-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 364877 Laufzeit: 1 Stunde(n), 15 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\_OTL\MovedFiles\09152012_150525\C_Windows\Installer\{dd630989-72d6-e711-d308-60774ea5273b}\U\80000000.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\09152012_150525\C_Windows\Installer\{dd630989-72d6-e711-d308-60774ea5273b}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) # AdwCleaner v2.001 - Datei am 09/15/2012 um 17:44:13 erstellt # Aktualisiert am 09/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Isabel - ISABELSCOMPUTER # Bootmodus : Normal # Ausgeführt unter : C:\Users\Isabel\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Program Files\Conduit Ordner Gefunden : C:\Program Files\ConduitEngine Ordner Gefunden : C:\Program Files\DVDVideoSoftTB Ordner Gefunden : C:\Program Files\DVDVideoSoftTB_DE Ordner Gefunden : C:\Program Files\softonic-de3 Ordner Gefunden : C:\Program Files\Windows Searchqu Toolbar Ordner Gefunden : C:\ProgramData\boost_interprocess Ordner Gefunden : C:\ProgramData\Partner Ordner Gefunden : C:\ProgramData\SweetIM Ordner Gefunden : C:\Users\Isabel\AppData\Local\APN Ordner Gefunden : C:\Users\Isabel\AppData\Local\Conduit Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\Conduit Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\ConduitEngine Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\DVDVideoSoftTB Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\DVDVideoSoftTB_DE Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\PriceGong Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\searchquband Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\Searchqutoolbar Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\softonic-de3 Ordner Gefunden : C:\Users\Isabel\AppData\LocalLow\SweetIM Ordner Gefunden : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\CT2625848 Ordner Gefunden : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} Ordner Gefunden : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB_DE Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\softonic-de3 Schlüssel Gefunden : HKCU\Software\AppDataLow\Toolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{457EF9F0-0A7C-4302-B47B-C207A8DE8598} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E7C33BD6-8376-4DB7-B5F0-FCD2BBCEE015} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB_DE Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{239DAD27-D0E3-4830-B064-327DA5EF1517} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{44CD00DB-9139-4732-BDF7-E6527704948F} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70E7B09F-207D-4043-93A8-9ABC117A9939} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D7F91C5-070E-4FA5-99BA-84CEEE685297} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9A68F0F4-C5E1-4D24-83F9-9E2C4929B8C2} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C8453682-8FCC-4B84-BB2A-C310DE082529} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{457EF9F0-0A7C-4302-B47B-C207A8DE8598} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E7C33BD6-8376-4DB7-B5F0-FCD2BBCEE015} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB_DE Toolbar Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar Schlüssel Gefunden : HKLM\Software\softonic-de3 Schlüssel Gefunden : HKLM\SOFTWARE\Software Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\prefs.js Gefunden : user_pref("CT2625848.1000082.isPlayDisplay", "true"); Gefunden : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gefunden : user_pref("CT2625848.2625848a129894023611240511000000paramsGK1", "{\"updateReqTime\":1346616188651,\[...] Gefunden : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gefunden : user_pref("CT2625848.FirstTime", "true"); Gefunden : user_pref("CT2625848.FirstTimeFF3", "true"); Gefunden : user_pref("CT2625848.UserID", "UN45119209450346723"); Gefunden : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true"); Gefunden : user_pref("CT2625848.autoDisableScopes", -1); Gefunden : user_pref("CT2625848.defaultSearch", "false"); Gefunden : user_pref("CT2625848.embeddedsData", "[{\"appId\":\"129181467799155027\",\"apiPermissions\":{\"cross[...] Gefunden : user_pref("CT2625848.enableAlerts", "false"); Gefunden : user_pref("CT2625848.enableSearchFromAddressBar", "true"); Gefunden : user_pref("CT2625848.firstTimeDialogOpened", "true"); Gefunden : user_pref("CT2625848.fixPageNotFoundError", "true"); Gefunden : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true"); Gefunden : user_pref("CT2625848.fixUrls", true); Gefunden : user_pref("CT2625848.installId", "ConduitNSISIntegration"); Gefunden : user_pref("CT2625848.installType", "ConduitNSISIntegration"); Gefunden : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2625848.isNewTabEnabled", false); Gefunden : user_pref("CT2625848.isPerformedSmartBarTransition", "true"); Gefunden : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gefunden : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...] Gefunden : user_pref("CT2625848.openThankYouPage", "false"); Gefunden : user_pref("CT2625848.openUninstallPage", "true"); Gefunden : user_pref("CT2625848.search.searchAppId", "129181467799155027"); Gefunden : user_pref("CT2625848.search.searchCount", "0"); Gefunden : user_pref("CT2625848.searchInNewTabEnabled", "false"); Gefunden : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true"); Gefunden : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gefunden : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gefunden : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gefunden : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gefunden : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gefunden : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gefunden : user_pref("CT2625848.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gefunden : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346612584828"); Gefunden : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1346612584808"); Gefunden : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1346612585500"); Gefunden : user_pref("CT2625848.serviceLayer_services_login_10.10.27.6_lastUpdate", "1347557550931"); Gefunden : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1346612585950"); Gefunden : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1346612586080"); Gefunden : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1346612583876"); Gefunden : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1347533858933"); Gefunden : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1346612585453"); Gefunden : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1347557550691"); Gefunden : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1347533860459"); Gefunden : user_pref("CT2625848.settingsINI", true); Gefunden : user_pref("CT2625848.shouldFirstTimeDialog", "false"); Gefunden : user_pref("CT2625848.smartbar.CTID", "CT2625848"); Gefunden : user_pref("CT2625848.smartbar.Uninstall", "0"); Gefunden : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE "); Gefunden : user_pref("CT2625848.startPage", "false"); Gefunden : user_pref("CT2625848.toolbarBornServerTime", "2-9-2012"); Gefunden : user_pref("CT2625848.toolbarCurrentServerTime", "13-9-2012"); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [12765 octets] - [15/09/2012 17:44:13] ########## EOF - C:\AdwCleaner[R1].txt - [12826 octets] ########## # AdwCleaner v2.001 - Datei am 09/15/2012 um 17:46:42 erstellt # Aktualisiert am 09/09/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Isabel - ISABELSCOMPUTER # Bootmodus : Normal # Ausgeführt unter : C:\Users\Isabel\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\ConduitEngine Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB_DE Ordner Gelöscht : C:\Program Files\softonic-de3 Ordner Gelöscht : C:\Program Files\Windows Searchqu Toolbar Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\ProgramData\SweetIM Ordner Gelöscht : C:\Users\Isabel\AppData\Local\APN Ordner Gelöscht : C:\Users\Isabel\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\DVDVideoSoftTB_DE Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\searchquband Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\Searchqutoolbar Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\softonic-de3 Ordner Gelöscht : C:\Users\Isabel\AppData\LocalLow\SweetIM Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\CT2625848 Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} Ordner Gelöscht : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB_DE Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\softonic-de3 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{457EF9F0-0A7C-4302-B47B-C207A8DE8598} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7C33BD6-8376-4DB7-B5F0-FCD2BBCEE015} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\conduitEngine Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB_DE Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{239DAD27-D0E3-4830-B064-327DA5EF1517} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{44CD00DB-9139-4732-BDF7-E6527704948F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70E7B09F-207D-4043-93A8-9ABC117A9939} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D7F91C5-070E-4FA5-99BA-84CEEE685297} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9A68F0F4-C5E1-4D24-83F9-9E2C4929B8C2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C8453682-8FCC-4B84-BB2A-C310DE082529} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{457EF9F0-0A7C-4302-B47B-C207A8DE8598} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{77440736-E7BB-4D00-B166-CDE72FA9F6A6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E7C33BD6-8376-4DB7-B5F0-FCD2BBCEE015} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB_DE Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar Schlüssel Gelöscht : HKLM\Software\softonic-de3 Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-21-3968244697-2013123444-1053680200-1000\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v15.0.1 (de) Profilname : default Datei : C:\Users\Isabel\AppData\Roaming\Mozilla\Firefox\Profiles\gal73skf.default\prefs.js Gelöscht : user_pref("CT2625848.1000082.isPlayDisplay", "true"); Gelöscht : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT2625848.2625848a129894023611240511000000paramsGK1", "{\"updateReqTime\":1346616188651,\[...] Gelöscht : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT2625848.FirstTime", "true"); Gelöscht : user_pref("CT2625848.FirstTimeFF3", "true"); Gelöscht : user_pref("CT2625848.UserID", "UN45119209450346723"); Gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT2625848.autoDisableScopes", -1); Gelöscht : user_pref("CT2625848.defaultSearch", "false"); Gelöscht : user_pref("CT2625848.embeddedsData", "[{\"appId\":\"129181467799155027\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT2625848.enableAlerts", "false"); Gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true"); Gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT2625848.fixUrls", true); Gelöscht : user_pref("CT2625848.installId", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2625848.installType", "ConduitNSISIntegration"); Gelöscht : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2625848.isNewTabEnabled", false); Gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...] Gelöscht : user_pref("CT2625848.openThankYouPage", "false"); Gelöscht : user_pref("CT2625848.openUninstallPage", "true"); Gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027"); Gelöscht : user_pref("CT2625848.search.searchCount", "0"); Gelöscht : user_pref("CT2625848.searchInNewTabEnabled", "false"); Gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT2625848.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346612584828"); Gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1346612584808"); Gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1346612585500"); Gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.10.27.6_lastUpdate", "1347557550931"); Gelöscht : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1346612585950"); Gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1346612586080"); Gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1346612583876"); Gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1347533858933"); Gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1346612585453"); Gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1347557550691"); Gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1347533860459"); Gelöscht : user_pref("CT2625848.settingsINI", true); Gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848"); Gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE "); Gelöscht : user_pref("CT2625848.startPage", "false"); Gelöscht : user_pref("CT2625848.toolbarBornServerTime", "2-9-2012"); Gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "13-9-2012"); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Isabel\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [12896 octets] - [15/09/2012 17:44:13] AdwCleaner[S1].txt - [12958 octets] - [15/09/2012 17:46:42] ########## EOF - C:\AdwCleaner[S1].txt - [13019 octets] ########## So das war jetzt alles....irgendwie hat's alle Antworten zusammengeschmissen und als eine gepostet..? Ich hoffe ich hab alles richtig gemacht und auch richtig gepostet für dich. ;) |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Liste der Anhänge anzeigen (Anzahl: 1) Okay also, wenn ich auf meine Firewall gehe dann kann ich die irgendwie nicht ein oder ausschalten. Ich hab mal einen Screenshot gemacht damit du siehst was ich meine. Wenn ich auf "empfohlene Einstellungen" klicke, kommt dass ich einige Einstellungen an der Firewall nicht ändern kann. Danach kommt ein Fehlercode. Was soll ich machen? |
Mit Combofix weitermachen. |
Code: ComboFix 12-10-18.03 - Isabel 18.10.2012 18:12:53.1.2 - x86 |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Alles gut, es kommt keine Musik mehr (aber das ist schon so gewesen bevor ich ComboFix angewendet habe) und sonst ist auch alles okay, Internet läuft auch wieder flüssig, Danke. Emsisoft Anti-Malware - Version 7.0 Letztes Update: 10/21/2012 2:06:47 PM Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 10/21/2012 2:07:22 PM C:\_OTL\MovedFiles\09152012_150525\C_Windows\Installer\{dd630989-72d6-e711-d308-60774ea5273b}\U\00000001.@ gefunden: Trojan.Generic.7773564 (B) C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir gefunden: Virus.Win32.ZAccess.AMN (A) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\14E6ORP0\massiveyoutubeviews_com[1].htm -> (INFECTED_JS) gefunden: JS:Trojan.JS.Iframe.CL (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BP190S\feacce4a[1].pdf -> (INFECTED_JS) gefunden: PDF:Exploit.PDF-JS.GX (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PPKMLPOS\t1p8p66860[1].htm gefunden: Trojan.JS.Redirector.AVR (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZGY699E2\y4o2u29992[1].htm gefunden: Trojan.JS.Redirector.AVR (B) Gescannt 489073 Gefunden 6 Scan Ende: 10/21/2012 3:15:50 PM Scan Zeit: 1:08:28 C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PPKMLPOS\t1p8p66860[1].htm Quarantäne Trojan.JS.Redirector.AVR (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZGY699E2\y4o2u29992[1].htm Quarantäne Trojan.JS.Redirector.AVR (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BP190S\feacce4a[1].pdf -> (INFECTED_JS) Quarantäne PDF:Exploit.PDF-JS.GX (B) C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\14E6ORP0\massiveyoutubeviews_com[1].htm -> (INFECTED_JS) Quarantäne JS:Trojan.JS.Iframe.CL (B) C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir Quarantäne Virus.Win32.ZAccess.AMN (A) C:\_OTL\MovedFiles\09152012_150525\C_Windows\Installer\{dd630989-72d6-e711-d308-60774ea5273b}\U\00000001.@ Quarantäne Trojan.Generic.7773564 (B) Quarantäne 6 |
Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
es findet bei mir gar nichts.... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board