Forum
Tipps
News
Menu-Icon
Nö, Du kannst Dir das schon im gesamten Heimnetz verteilt haben.

Poste das Log von MalwareBytes!
Vorher brauchen wir nicht weiterdiskutieren.

ich mag klare ansagen ;-)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4495

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28.08.2010 23:44:25
mbam-log-2010-08-28 (23-44-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 395477
Laufzeit: 1 Stunde(n), 12 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\Programme\YouTube Downloader Toolbar\FF\components\youtubedownloaderToolbarFF.dll (Adware.WidgiToolbar) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{f3fee66e-e034-436a-86e4-9690573bee8a} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{f3fee66e-e034-436a-86e4-9690573bee8a} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f3fee66e-e034-436a-86e4-9690573bee8a} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f3fee66e-e034-436a-86e4-9690573bee8a} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\YouTube Downloader Toolbar\FF\components\youtubedownloaderToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f3fee66e-e034-436a-86e4-9690573bee8a} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\YouTube Downloader Toolbar\FF\components\youtubedownloaderToolbarFF.dll (Adware.WidgiToolbar) -> Delete on reboot.
C:\bilder\08_simpsons_200_225_ProSieben_60x60[1].jpg (Extension.Mismatch) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\MD\Desktop\stick\systemtools\d\recuva\unicows.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\MD\Desktop\Downloads\Incomedia.WebSite.X5.v8.0.0.9.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\MD\Eigene Dateien\Downloads\CryptLoad_1.1.8\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\MD\Eigene Dateien\Downloads\CryptLoad_1.1.8\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
C:\Programme\AmoK Playlist Copy\playlist_commandline.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Programme\YouTube Downloader Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Programme\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
E:\Neuer Ordner (2)\Downloads\CryptLoad_1.1.8\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
E:\Neuer Ordner (2)\Downloads\CryptLoad_1.1.8\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
 

Moin,
na das hat sich doch gelohnt. :o;D

Du hast jetzt 2 Möglichkeiten:
- neu aufsetzen
- versuchen weiter zu bereinigen

Beim Bereinigen gibt es keine 100%-ige Sicherheit, dass auch alles gefunden und vernichtet wird.

Wenn Du es trotzdem versuchen möchtest, teile uns das bitte mit, dann wird der Thread ins Viren-Unterforum verschoben, die Jungs und Mädels da helfen Dir dann weiter.

Unabhängig von Deiner Entscheidung solltest Du sämtliche Passwörter von einem sauberen System aus ändern.

Moin,
na das hat sich doch gelohnt. :o;D

Du hast jetzt 2 Möglichkeiten:
- neu aufsetzen
- versuchen weiter zu bereinigen

Beim Bereinigen gibt es keine 100%-ige Sicherheit, dass auch alles gefunden und vernichtet wird.

Wenn Du es trotzdem versuchen möchtest, teile uns das bitte mit, dann wird der Thread ins Viren-Unterforum verschoben, die Jungs und Mädels da helfen Dir dann weiter.

Unabhängig von Deiner Entscheidung solltest Du sämtliche Passwörter von einem sauberen System aus ändern.
danke dir für deine hilfe
doch wie können die einzelne websiten blocken ?
kann ich irgendwo sehen wer genau die seiten blockiert ?
gib es da irgendwo eine protokollmöglichkeit...
irgendwo muss doch zu ersehen sein warum die pakte zwar verdendet werden, aber keine pakete empfangen werden...
kann es auch mit dem MTU wert zu tun haben...
gruß canis
« Letzte Änderung: 29.08.10, 11:16:25 von canis Lupus »

Das ist möglich, immerhin ist ein Proxy beteiligt.
Willst Du neuaufsetzen oder bereinigen? Mit dem einen Malwarebytes-Durchlauf ist es höchstwahrscheinlich nicht getan, selbst wenn die betroffenen Seiten wieder gehen sollten.
 

Mit dem MTU-Wert?
Hast Du den verändert? Der verstellt sich nicht von alleine.
Das äußert sich auch etwas anders.

Noch dazu lag/liegt einiges an Infektion vor!
 

Mit dem MTU-Wert?
Hast Du den verändert? Der verstellt sich nicht von alleine.
Das äußert sich auch etwas anders.

Noch dazu lag/liegt einiges an Infektion vor!
 

als aller erstes einmal vielen dank dass du dir soviel mühe gibst
ich lasse gerade dass programm ein zweites mal drüber laufen...
kann ein virus echt einzelne seiten einfach blocken ?

nimm zb diese seite
http://forum.bundeskampf.com/
die geht nicht pakte werden nicht empfangen
die hauptseite www.bundeskampf.com geht ganz normal...

Ja, das gibts. (auch als "Nebenwirkung")
Übrigens funktioniert die Seite bei mir einwandfrei ;)

Poste mal dann auch das 2.Log.
Inzwischen werden wir mal den Thread verschieben, da machen dann die Virenspezialisten weiter.

 

Ja, das gibts. (auch als "Nebenwirkung")
Übrigens funktioniert die Seite bei mir einwandfrei ;)

Poste mal dann auch das 2.Log.
Inzwischen werden wir mal den Thread verschieben, da machen dann die Virenspezialisten weiter.

 

ja ja, gies noch salz in meine wunden ;-)

der 2 lauf ist noch mittendrin...
Zitat
ja ja, gies noch salz in meine wunden ;-)
...ich hab halt 'ne sadistische Ader ;D
...ich hab halt 'ne sadistische Ader ;D
ich sitze seit 5 tagen und suche im netz nach antworten...
mtu, einstellungen, usw....

doch nichts hilft !

das wird wieder ;)

das wird wieder ;)

ich tendiere schon fast zum neu aufsetzen...

Generell die Beste IDEE !!

Alternativ vorher :  lt Carpenter
http://scareware.de/2010/04/boot-cd-virenscanner-kaspersky-rescue-disk-10/

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/
Direktadresse zum laden der ISO

Großreinemachen mit Boot-CD ......

« Letzte Änderung: 29.08.10, 12:42:32 von Ava-Tar »

Das wäre die sauberste, sicherste und schnellste Lösung!

nichts gefunden...
nochmal durchlaufen lassen ?


« PC Überwachung?Windows XP: Ich habe Probleme bei Internet und Downlloader. »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Directory
Ordner im Dateisystem eines Computers. Siehe auch Ordner ...

Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...