hexchen06 | 03.07.2014 21:16 | hi,
maleware habe ich ausgeführt und die entsprechenden Schritte ausgeführt
hier das logfile Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 03.07.2014
Suchlauf-Zeit: 21:17:26
Logdatei: malewarebetrieb.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.07.03.05
Rootkit Datenbank: v2014.07.03.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: XXXXXX
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 281838
Verstrichene Zeit: 22 Min, 33 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 2
Trojan.Agent.SVR, C:\Program Files\003\vxlsnyaiet32.exe, 1392, Keine Aktion durch Benutzer, [160b257669128aac18072e4552af629e]
PUP.Optional.AdPeak.A, C:\Program Files\003\vxlsnyaiet32.exe, 1392, Keine Aktion durch Benutzer, [f32e5a4192e9bb7bc9d88d3223df49b7]
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 12
PUP.Optional.Babylon.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Keine Aktion durch Benutzer, [36ebe1bacfac201630dc8ac1be44f50b],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, Keine Aktion durch Benutzer, [e23fe6b5a5d61422a3d8d17ba55d2ad6],
PUP.Optional.AdPeak.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\vxlsnyaiet32, Keine Aktion durch Benutzer, [f32e5a4192e9bb7bc9d88d3223df49b7],
PUP.Optional.AdPeak.A, HKLM\SOFTWARE\LevelQualityWatcher, Keine Aktion durch Benutzer, [61c0f9a21c5f280e712bf2c040c24cb4],
PUP.Optional.SupraSavings.A, HKLM\SOFTWARE\suprasavings, Keine Aktion durch Benutzer, [4ed323788dee96a0fca1cdfba062aa56],
PUP.Optional.SpadeCast.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update SpadeCast, Keine Aktion durch Benutzer, [eb367d1e483394a20d8de8e38082f907],
PUP.Optional.BrowserSafeGuard.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BrowsersafeguardInstalled, Keine Aktion durch Benutzer, [4fd2801bfc7fb6809348337f9c66619f],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Keine Aktion durch Benutzer, [91905c3f9cdfcc6a8aa8af22e22053ad],
PUP.Optional.SupraSavings.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Supra Savings, Keine Aktion durch Benutzer, [01207625493252e4ccc94d7aa260867a],
PUP.Optional.SimplyTech.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\SIMPLYTECH\Toolbar, Keine Aktion durch Benutzer, [c8591487c8b30b2b755f90298979a060],
PUP.Optional.Softonic.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Keine Aktion durch Benutzer, [af72f9a2314a81b5592e418413ef59a7],
Trojan.Agent.SVR, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\vxlsnyaiet32, In Quarantäne, [160b257669128aac18072e4552af629e],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 1
PUP.Optional.Conduit.A, HKU\S-1-5-21-4065542185-961036133-3157026131-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://search.conduit.com/?gd=&ctid=CT3325376&octid=EB_ORIGINAL_CTID&ISID=M8DA985A1-D47F-4CE8-8FF4-8DFA77867EA7&SearchSource=55&CUI=&UM=5&UP=SP785BAE6B-BD53-4918-9251-02473AFE492C&SSPV=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.conduit.com/?gd=&ctid=CT3325376&octid=EB_ORIGINAL_CTID&ISID=M8DA985A1-D47F-4CE8-8FF4-8DFA77867EA7&SearchSource=55&CUI=&UM=5&UP=SP785BAE6B-BD53-4918-9251-02473AFE492C&SSPV=),Keine Aktion durch Benutzer,[bf62a1faaecd2b0b540cc2c69a6a817f]
Ordner: 4
PUP.Optional.AdPeak.A, C:\temp, Keine Aktion durch Benutzer, [65bc25765a216cca63a8b2065ea4b947],
PUP.Optional.Visualbee, C:\Users\XXXXXX\AppData\Local\VisualBeeExe, Keine Aktion durch Benutzer, [be631c7f2853310560d8f7a22dd550b0],
PUP.Optional.Extutil.A, C:\Users\XXXXXX\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Keine Aktion durch Benutzer, [11109dfe62197eb8549e307f8b77f20e],
PUP.Optional.Managera.A, C:\Users\XXXXXX\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Keine Aktion durch Benutzer, [f9284e4d7ffc290d0ee59916c04236ca],
Dateien: 52
PUP.Optional.AdPeak.A, C:\temp\InstallFilter32.msi, Keine Aktion durch Benutzer, [ee33f0ab5328e6508cfc9f9ef20e6f91],
PUP.Optional.SupraSavings.A, C:\temp\t.msi, Keine Aktion durch Benutzer, [b1707c1f1368b97df6ce7bfe27ddce32],
PUP.Optional.Delta.A, C:\Users\XXXXXX\AppData\Local\Temp\DeltaTB.exe, Keine Aktion durch Benutzer, [3fe2247780fb2f07d5a2fe0f9a672ed2],
PUP.Optional.Babylon.A, C:\Users\XXXXXX\AppData\Local\Temp\MyBabylonTB.exe, Keine Aktion durch Benutzer, [9e83d1caadce0b2bcc0b25f908f84bb5],
PUP.Optional.SmartBar.A, C:\Users\XXXXXX\AppData\Local\Temp\SmartbarExeInstaller.exe, Keine Aktion durch Benutzer, [120f287338431a1c77d421fd8a76d828],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\SPSetup.exe, Keine Aktion durch Benutzer, [e839e6b580fb1f177ec599f906fb46ba],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nse7865.exe, Keine Aktion durch Benutzer, [1011a3f868135bdbf67957d818e98a76],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nso834E.exe, Keine Aktion durch Benutzer, [c35ec2d969122214e68936f957aa07f9],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nsoEE48.exe, Keine Aktion durch Benutzer, [79a85c3fe19a73c3c3ac6fc0df221de3],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nsoFD85.exe, Keine Aktion durch Benutzer, [08198f0cabd0e452551a0827966b44bc],
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Local\Temp\nsp174B.exe, Keine Aktion durch Benutzer, [47da4655e19ac0761b082c5c9071ad53],
PUP.Optional.QuickShare.A, C:\Users\XXXXXX\AppData\Local\Temp\QuickShare1.exe, Keine Aktion durch Benutzer, [5dc40299700b1620bb8d2cf2b54b11ef],
PUP.Optional.SupraSavings.A, C:\Users\XXXXXX\AppData\Local\Temp\suprasavings.exe, Keine Aktion durch Benutzer, [46db801b3f3ca78f1fa075ccf80a01ff],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nst6E17.exe, Keine Aktion durch Benutzer, [55cc0a91b9c21620a9c6aa85b44dd42c],
PUP.Optional.SearchProtect.A, C:\Users\XXXXXX\AppData\Local\Temp\nsz563.exe, Keine Aktion durch Benutzer, [ee332a712b50bd79ec8330ffe0219967],
PUP.Optional.Somoto, C:\Users\XXXXXX\AppData\Local\Temp\TaVEqC1_.exe.part, Keine Aktion durch Benutzer, [a37e0992a0dbbc7a0d8c239211f33ec2],
PUP.Optional.BabylonToolBar.A, C:\Users\XXXXXX\AppData\Local\Temp\2C310D00-BAB0-7891-8387-5928939F22CF\MyBabylonTB.exe, Keine Aktion durch Benutzer, [f52c69326b107db929724dd09c659a66],
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Local\Temp\nsd7698\SpSetup.exe, Keine Aktion durch Benutzer, [8e9393088dee92a4263bb76d728fce32],
PUP.Optional.BabylonToolBar.A, C:\Users\XXXXXX\AppData\Local\Temp\7CDB6114-BAB0-7891-ACE5-1278FEE3A235\MyBabylonTB.exe, Keine Aktion durch Benutzer, [5ac71b806c0f1a1c2d6e918cf70af907],
PUP.Optional.Babylon.A, C:\Users\XXXXXX\AppData\Local\Temp\7CDB6114-BAB0-7891-ACE5-1278FEE3A235\Setup.exe, Keine Aktion durch Benutzer, [5bc65744017a55e1187ba180bc44ae52],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsiB53E.exe, Keine Aktion durch Benutzer, [e33eaeed6417bd791a093c4c50b1e020],
PUP.Optional.Conduit.A, C:\Windows\Temp\nst4242.exe, Keine Aktion durch Benutzer, [df42f6a587f490a681a2becaf011926e],
PUP.Optional.Breitschopp, C:\Users\XXXXXX\Downloads\soft32_Sphax PureBDCraft (for MC1.5)_1.0.exe, Keine Aktion durch Benutzer, [d74adebdaecd033337da1e5a74905ca4],
PUP.Optional.Somoto, C:\Users\XXXXXX\Downloads\CocaColaii_downloader_by_SchriftartenFontsde.exe, Keine Aktion durch Benutzer, [fa279704c4b7ba7cf5a41e97a2626997],
PUP.Optional.OptimumInstaller.A, C:\Users\XXXXXX\Downloads\Setup (1).exe, Keine Aktion durch Benutzer, [33ee04973c3fff37a12099bac63b8080],
PUP.Optional.OptimumInstaller.A, C:\Users\XXXXXX\Downloads\Setup.exe, Keine Aktion durch Benutzer, [7aa7e8b3e596b87ea0215cf7d72a42be],
PUP.Optional.Somoto, C:\Users\XXXXXX\Downloads\AnglicanTextvonSchriftartenFontsde_downloader_by_SchriftartenFontsde.exe, Keine Aktion durch Benutzer, [d74a3a616b10a492acedb2037d87738d],
PUP.Optional.InstallCore, C:\Users\XXXXXX\Downloads\UltimateCodec (1).exe, Keine Aktion durch Benutzer, [f13096057308280e574484f9b84ca957],
PUP.Optional.InstallCore, C:\Users\XXXXXX\Downloads\UltimateCodec (2).exe, Keine Aktion durch Benutzer, [af72108b106bbb7b2873daa3f70d6a96],
PUP.Optional.InstallCore, C:\Users\XXXXXX\Downloads\UltimateCodec (3).exe, Keine Aktion durch Benutzer, [4cd59b006a1170c69372c4b80df736ca],
PUP.Optional.InstallCore, C:\Users\XXXXXX\Downloads\UltimateCodec.exe, Keine Aktion durch Benutzer, [80a1f3a84338de58653624598e7648b8],
PUP.Optional.OpenCandy, C:\Users\XXXXXX\Downloads\veetle-0.9.18.exe, Keine Aktion durch Benutzer, [48d90695037891a52938e9cd49bb38c8],
PUP.Optional.Bandoo, C:\Users\XXXXXX\Downloads\iLividSetup-r120-n-bf.exe, Keine Aktion durch Benutzer, [d74a4853b5c642f4695c848b9b664ab6],
PUP.Optional.BabylonToolBar.A, C:\Users\XXXXXX\AppData\Local\Babylon\Setup\MyBabylonTB.exe, Keine Aktion durch Benutzer, [d34e5a41cdaebe78900bbe5f6a97d729],
PUP.Optional.AdPeak.A, C:\Windows\Installer\2470d2.msi, Keine Aktion durch Benutzer, [fe23edaeb7c479bd385059e42ad6c937],
PUP.Optional.AdPeak.A, C:\temp\lsp2.log, Keine Aktion durch Benutzer, [65bc25765a216cca63a8b2065ea4b947],
PUP.Optional.AdPeak.A, C:\temp\t.txt, Keine Aktion durch Benutzer, [65bc25765a216cca63a8b2065ea4b947],
PUP.Optional.AdPeak.A, C:\Program Files\003\vxlsnyaiet32.exe, Keine Aktion durch Benutzer, [f32e5a4192e9bb7bc9d88d3223df49b7],
PUP.Optional.MindSpark.A, C:\Users\XXXXXX\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_allin1convert.dl.tb.ask.com_0.localstorage, Keine Aktion durch Benutzer, [b46dfe9dcead191d9e36dee313ef45bb],
PUP.Optional.MindSpark.A, C:\Users\XXXXXX\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_allin1convert.dl.tb.ask.com_0.localstorage-journal, Keine Aktion durch Benutzer, [a0818219710a4cea7262249db44e1be5],
PUP.Optional.Visualbee, C:\Users\XXXXXX\AppData\Local\Temp\VisualBeeSilent.exe, Keine Aktion durch Benutzer, [ef329efdfc7fbe78c7f9c81026dc4db3],
PUP.Optional.Extutil.A, C:\Users\XXXXXX\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, Keine Aktion durch Benutzer, [11109dfe62197eb8549e307f8b77f20e],
PUP.Optional.Extutil.A, C:\Users\XXXXXX\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Keine Aktion durch Benutzer, [11109dfe62197eb8549e307f8b77f20e],
PUP.Optional.Extutil.A, C:\Users\XXXXXX\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, Keine Aktion durch Benutzer, [11109dfe62197eb8549e307f8b77f20e],
PUP.Optional.Managera.A, C:\Users\XXXXXX\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, Keine Aktion durch Benutzer, [f9284e4d7ffc290d0ee59916c04236ca],
PUP.Optional.Managera.A, C:\Users\XXXXXX\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, Keine Aktion durch Benutzer, [f9284e4d7ffc290d0ee59916c04236ca],
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "homepage": "hxxp://search.conduit.com/?gd=&ctid=CT3325376&octid=EB_ORIGINAL_CTID&ISID=M8DA985A1-D47F-4CE8-8FF4-8DFA77867EA7&SearchSource=55&CUI=&UM=5&UP=SP785BAE6B-BD53-4918-9251-02473AFE492C&SSPV=",), Keine Aktion durch Benutzer,[b76a7a217803a98de4333f824fb50bf5]
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "startup_urls": [ "hxxp://search.conduit.com/?gd=&ctid=CT3325376&octid=EB_ORIGINAL_CTID&ISID=M8DA985A1-D47F-4CE8-8FF4-8DFA77867EA7&SearchSource=55&CUI=&UM=5&UP=SP785BAE6B-BD53-4918-9251-02473AFE492C&SSPV=" ],), Keine Aktion durch Benutzer,[7aa7ecafef8c67cf82c7ffc2e51fae52]
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "search_url": "hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3325376&octid=EB_ORIGINAL_CTID&ISID=M8DA985A1-D47F-4CE8-8FF4-8DFA77867EA7&SearchSource=58&CUI=&UM=5&UP=SP785BAE6B-BD53-4918-9251-02473AFE492C&q={searchTerms}&SSPV=",), Keine Aktion durch Benutzer,[c25fb7e4bdbea78fb8bd487941c333cd]
PUP.Optional.Conduit.A, C:\Users\XXXXXX\AppData\Roaming\Mozilla\Firefox\Profiles\fzw1c9eb.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2438727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2438727&q=");), Keine Aktion durch Benutzer,[41e0e4b75a21bb7ba95289378381718f]
Trojan.Agent.SVR, C:\Program Files\003\vxlsnyaiet32.exe, Löschen bei Neustart, [160b257669128aac18072e4552af629e],
Adware.AdLyrics, C:\Users\XXXXXX\AppData\Local\Temp\AddLyrics.exe, In Quarantäne, [34ed306b0c6f40f61d06e405b8486b95],
Physische Sektoren: 0
(No malicious items detected)
(end) jetzt wollte ich den nächsten schritt ausführen.
nur leider lässt mich weder firefox, noch explorer ins internet.
firefox meldet Fehler: Prox-Server verweigert die Verbindung
Explorer meldet das gleiche.
was habe ich falsch gemacht? |