Seite 1 von 5 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 48

Thema: von youtube wohl einen Virus eingefangen

  1. #1
    Einsteiger
    Registriert seit
    02.07.2012
    Beiträge
    24

    von youtube wohl einen Virus eingefangen

    hallo,
    ich hatte mir wohl von youtube einen Virus eingefangen, wurde mit mbam gelöscht.
    Nun wollte ich aber sicher gehen das da nichts weiter an Trojanern usw. drauf ist.
    Wäre echt super wenn sich mal jemand das hijackthis anschauen könnte.
    G Data habe ich schon versucht zu fixen, geht aber nicht,
    schon mal vielen dank.
    LG Bernd

    Code:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 20:29:15, on 07.07.2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\windows\system32\netdde.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\windows\System32\svchost.exe
    C:\windows\Explorer.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\windows\RTHDCPL.EXE
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\windows\system32\svchost.exe
    C:\Programme\InterVideo\WinDVR\WINDVR.exe
    C:\Programme\InterVideo\WinDVR\WinScheduler.exe
    C:\Programme\Trillian\trillian.exe
    C:\Programme\Opera\opera.exe
    C:\Programme\Opera\pluginwrapper\opera_plugin_wrapper.exe
    C:\Programme\Opera\pluginwrapper\opera_plugin_wrapper.exe
    C:\windows\system32\taskmgr.exe
    C:\Programme\Adobe\Reader 10.0\Reader\AcroRd32.exe
    C:\Programme\Adobe\Reader 10.0\Reader\AcroRd32.exe
    C:\Dokumente und Einstellungen\pro\Desktop\gmer.exe
    C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} - (no file)
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O8 - Extra context menu item: Block frame with Ad Muncher - http://www.admuncher.com/request_wil...=menu_ie_frame
    O8 - Extra context menu item: Block image with Ad Muncher - http://www.admuncher.com/request_wil...=menu_ie_image
    O8 - Extra context menu item: Block link with Ad Muncher - http://www.admuncher.com/request_wil...d=menu_ie_link
    O8 - Extra context menu item: Das YouTube Video als MP3 &speichern - C:\Dokumente und Einstellungen\pro\Anwendungsdaten\Free YouTube to MP3 Converter Studio\Free YouTube to MP3 Converter Studio.htm
    O8 - Extra context menu item: Don't filter page with Ad Muncher - http://www.admuncher.com/request_wil...enu_ie_exclude
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\pro\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Report page to the Ad Muncher developers - http://www.admuncher.com/request_wil...menu_ie_report
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
    O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: G Data AntiVirus Proxy (AVKProxy) - Unknown owner - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe (file missing)
    O23 - Service: G Data Scheduler (AVKService) - Unknown owner - C:\Programme\G Data\TotalProtection\AVK\AVKService.exe (file missing)
    O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalProtection\AVK\AVKWCtl.exe (file missing)
    O23 - Service: Freemake Improver - Freemake - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
    O23 - Service: G Data Backup Service (GDBackupSvc) - Unknown owner - C:\Programme\G Data\TotalProtection\AVKBackup\AVKBackupService.exe (file missing)
    O23 - Service: G Data Personal Firewall (GDFwSvc) - Unknown owner - C:\Programme\G Data\TotalProtection\Firewall\GDFwSvc.exe (file missing)
    O23 - Service: G Data Scanner (GDScan) - Unknown owner - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe (file missing)
    O23 - Service: G Data Tuner Service (GDTunerSvc) - Unknown owner - C:\Programme\G Data\TotalProtection\AVKTuner\AVKTunerService.exe (file missing)
    O23 - Service: G Data Datensafe Service (TSNxGService) - Unknown owner - C:\Programme\G Data\TotalProtection\TSNxG\TSNxGService.exe (file missing)
    O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)
    
    --
    End of file - 6143 bytes
    Geändert von Petra (08.07.2012 um 22:32 Uhr)

  2. #2
    Erfahrener Benutzer Avatar von Helfer110
    Registriert seit
    07.07.2012
    Ort
    Bayern
    Beiträge
    222

    AW: von youtube wohl einen Virus eingefangen

    Von Youtube sicher nicht ,außer Du hast einen Link angeklickt !

    Poste mal das Log (Malwarebytes---> Logdateien)
    Liebe Grüße
    Helfer110

  3. #3
    Einsteiger
    Registriert seit
    02.07.2012
    Beiträge
    24

    AW: von youtube wohl einen Virus eingefangen

    hallo,
    das Log mbam finde ich nicht mehr, hatte es aber auch nicht gelöscht.
    Im neuen Log wurde dann aber auch nichts mehr gefunden.
    Der fund im Log hatte was mit vielen 1111111111111111111 oder so, danke

  4. #4
    Erfahrener Benutzer Avatar von Helfer110
    Registriert seit
    07.07.2012
    Ort
    Bayern
    Beiträge
    222

    AW: von youtube wohl einen Virus eingefangen

    Klicke auf das Symbol von MBAm , dann auf den Punkt Logdateien , dort müsste sich eine Logdatei befinden
    Liebe Grüße
    Helfer110

  5. #5
    Einsteiger
    Registriert seit
    02.07.2012
    Beiträge
    24

    AW: von youtube wohl einen Virus eingefangen

    ja da sind drei Log Dateien drin, aber alle nur so wie diese hier:
    Code:
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org
    
    Datenbank Version: v2012.07.07.05
    
    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    pro :: PRO-4DB7DC6F0B9 [Administrator]
    
    07.07.2012 16:46:22
    mbam-log-2012-07-07 (16-46-22).txt
    
    Art des Suchlaufs: Vollständiger Suchlauf
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 368678
    Laufzeit: 52 Minute(n), 41 Sekunde(n)
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    
    (Ende)
    wo das andere Log ist keine ahnung, es waren aber insgesamt 25 funde gewesen, danke

    aber es ist bestimmt noch orgendwas auf meinem Rechner, weil der Firefox Browser immer noch nicht richtig läuft, also immer wieder holpert.
    Das hatte Firefox sonnst nicht gemacht
    Geändert von Petra (08.07.2012 um 22:33 Uhr)

  6. #6
    Erfahrener Benutzer Avatar von Helfer110
    Registriert seit
    07.07.2012
    Ort
    Bayern
    Beiträge
    222

    AW: von youtube wohl einen Virus eingefangen

    Schritt1:
    Weisst Du noch , welche Funde das im ungefähren waren ? Waren vor dem Fundnamen ein PUP oder ein Trojaner ?

    Schritt 2: Malwarebytes Scan

    -Um Malwarebytes Anti-Malware zu downloaden , musst Du auf diesen Link klicken:

    http://de.malwarebytes.org/mwb-download

    - Nach der Installation musst Du es nur noch aktualisieren

    - Dann wähle "Quickscan"

    - Nach dem Scan muss alles Gefundene gelöscht werden und auf Scan Berichte
    geklickt werden , um das Log hier posten zu können!

    Schritt3: Scan mit OTL

    -Um OTL zu downloaden , klicke bitte auf diesen Link http://oldtimer.geekstogo.com/OTL.exe , wichtig dabei ist , es auf dem Desktop zu speichern, damit es funktioniert

    -Setze ein Kreuz bei LOP Prüfung und Purity Prüfung

    -Unter dem Punkt Extra Registrierung , wähle davon bitte Benutze Safe List

    -Unter dem Punkt Ausgabe , wähle bitte Minimal Output

    -Klicke nun auf Run Scan links oben

    -Wenn der Scan beendet wurde , sind zwei Logfiles erstellt worden , poste sie bitte hier

    Wichtig: Bei Vista oder Windows 7 Benutzer muss der Scan als Administrator ausgeführt werden : Rechtsklick auf OTL.exe ? als Administrator

    4.Schritt : Scan mit ESET

    ESET Online Scanner
    Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
    Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
    Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    Firefox-User:
    Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    IE-User:
    müssen das Installieren eines ActiveX Elements erlauben.
    Setze den einen Haken bei Yes, i accept the Terms of Use.
    Drücke den Button.
    Warte bis die Komponenten herunter geladen wurden.
    Setze einen Haken bei "Scan archives".
    Gehe sicher das bei Remove Found Threats kein Haken gesetzt ist.
    drücken.
    Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
    Wenn der Scan beendet wurde
    Klicke Finish.
    Browser schließen.
    Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
    Alles kopieren
    "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"

    Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

    Alles kopieren
    "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"

    Poste nun den Inhalt der log.txt.

    5.Schritt: Scan mit CCleaner


    Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
    Download den CCleaner herunter
    Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
    starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
    ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

    6.Schritt: Bericht über Dein PC
    Liebe Grüße
    Helfer110

  7. #7
    Einsteiger
    Registriert seit
    02.07.2012
    Beiträge
    24

    AW: von youtube wohl einen Virus eingefangen

    OK, ich Arbeite das alles ab und sende dann die Logs.

    Ich meine ein Fund war was mit Trojaner, danke

  8. #8
    Erfahrener Benutzer Avatar von Helfer110
    Registriert seit
    07.07.2012
    Ort
    Bayern
    Beiträge
    222

    AW: von youtube wohl einen Virus eingefangen

    Ok
    Danke

    Liebe Grüße
    Liebe Grüße
    Helfer110

  9. #9
    Einsteiger
    Registriert seit
    02.07.2012
    Beiträge
    24

    AW: von youtube wohl einen Virus eingefangen

    hallo,
    also das hier war auf jeden FAll auf meiner FP
    C:`trash-999 files

    Code:
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org
    
    Datenbank Version: v2012.07.08.02
    
    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    pro :: PRO-4DB7DC6F0B9 [Administrator]
    
    08.07.2012 13:34:00
    mbam-log-2012-07-08 (13-34-00).txt
    
    Art des Suchlaufs: Vollständiger Suchlauf
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 368199
    Laufzeit: 57 Minute(n), 19 Sekunde(n)
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    
    (Ende)
    weiter Logs kommen noch, besten dank

    LG
    Geändert von Petra (08.07.2012 um 22:33 Uhr)

  10. #10
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.367

    AW: von youtube wohl einen Virus eingefangen

    Hallo rabez,

    ich werde jetzt hier mal übernehmen, gehen wir am besten mal Schritt für Schritt vor

    ===== Punkt 1 =====

    Logdateien von Malwarebytes

    Es ist wichtig, dass wir das Logfile von Malwarebytes sehen, welches die 25 Funde enthält.

    Öffne Malwarebytes und gehe zu dem Reiter Logdateien.
    Prüfe, ob Logdateien mit Funden vorhanden sind, indem Du jedes Logfile markierst und Dir über den Button Öffnen anzeigen lässt.
    Logfiles mit Funden bitte hier in den Thread posten.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

Seite 1 von 5 123 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Windows 7 Hab einen Hartnäckigen virus eingefangen
    Von axe789 im Forum HijackThis Logfiles
    Antworten: 9
    Letzter Beitrag: 19.07.2011, 09:45
  2. Hab ich mir einen Virus eingefangen???
    Von starwatcher im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 29.07.2009, 20:33
  3. Wohl ein Virus eingefangen
    Von Festus im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 06.08.2008, 15:27
  4. Habe mir wohl einen Trojaner eingefangen!
    Von DerWolf im Forum Archiv
    Antworten: 18
    Letzter Beitrag: 27.01.2008, 14:29
  5. Wohl einen Trojaner eingefangen..
    Von diggi im Forum Archiv
    Antworten: 18
    Letzter Beitrag: 14.07.2007, 11:01

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •