Brauche Hilfe beim entfernen von Trojaner und Babylon
Hallo zusammen,
habe mich gerade hier angemeldet, weil ich mich wirklich nicht besonders gut mit dem Computer auskenne, und ich hoffe das mir von euch jemand weiter helfen kann.
Hatte schon öffters mal Trojaner auf dem Labbi, diese habe ich dann in Quarantäne verschoben und gelöscht, jetzt habe ich irgendwo gelesen das man die eigentlich gar nicht einfach so löschen sollte, stimmt das????
Gestern hatte ich Avira durchlaufen lassen und es wurden mir 2Wahrnungen und 2Viren angezeigt (1er davon ist in Quarantäne verschoben, der anderen wird beim durchlaufen lassen, nicht mehr angezeigt).
Soll ich den jetzt löschen????
Mein Lappi ist schon seit längerem irgendwie langsam!
Habe versucht die ganze Zeit Babylon zulöschen (hab irgendwie das Gefühl als hätte das irgendwas damit zu tun, kann das sein???), doch egal was ich gemacht hab, hatte es einfach nicht runterbekommen, jetzt hab ich eben Revo Uninstaller danach suchen lassen, der hat auch noch Fetzten des Programms gefunden (gelöscht), Lappi runtergefahren dann dauerte das hochfahren ewig und der Bildschirm wurde kurz schwarz. Trotzdem war Babylon immer noch als Suchmaschine drauf. Bin dann nochmals alles durch, hab noch ein paar Fetzten von dem Programm gefunden, und ab damit in den Papierkorb. Babylon wird zwar nicht mehr als Suchmaschine angezeigt aber Bildschirm wird immer beim hochfahren schwarz, und wenn ich ins Internet gehe, steht oben in der rechten Ecke (egal auf welcher Seite)
Detection V:2,loaded:10.218.73.247,site:19269,url:
Was hat das zu bedeuten????
Ich hoffe ich konnte das alles einigermaßen Verständlich erklären?
Hier noch den Bericht (fals noch irgendwelche Infos fehlen, mir bitte genau sagen wo ich die finden kann):
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 16. Oktober 2011 12:00
Es wird nach 3395449 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : HP-PC
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldiscs.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Sonntag, 16. Oktober 2011 12:00
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'update.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'googleearth.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SoftwareUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XSManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqToaster.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Com4QLBEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqWmiEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'starter4g.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'service4g.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'InstStub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccSvcHst.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPDrvMntSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QLBCtrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Comrade.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LightScribeControlPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetworkLicenseServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '262' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\$Recycle.Bin\S-1-5-21-3011838494-2193050279-927573008-1000\$RHW6UY9.exe
--> Object
[WARNUNG] Die Datei konnte nicht gelesen werden!
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Users\HP\AppData\LocalLow\Sun\Java\Deployment\c ache\6.0\18\10fdae52-6cc1185b
[0] Archivtyp: ZIP
--> bingo/nikon.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.AM
--> bingo/pensil.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-0840.AN
Beginne mit der Suche in 'D:\' <RECOVERY>
Beginne mit der Desinfektion:
C:\Users\HP\AppData\LocalLow\Sun\Java\Deployment\c ache\6.0\18\10fdae52-6cc1185b
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-0840.AN
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a1a686b.qua' verschoben!
Ende des Suchlaufs: Sonntag, 16. Oktober 2011 13:47
Benötigte Zeit: 1:35:38 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
43684 Verzeichnisse wurden überprüft
705536 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
705534 Dateien ohne Befall
8737 Archive wurden durchsucht
2 Warnungen
1 Hinweise
Systemsteuerung/ Netzwerk und Internetverbindungen/eigene Internetverbindung ändern/Eigenschaften von Internet/ allgemein :
Hier kannst du die Startseite bestimmen und Babylon löschen. (XP)
Außerdem mußt du auch die Task Leiste benutzen und deine bevorzugten Suchmaschinen einstellen.
Start/alle Programme /suchen/Babylon: löschen
Danach war das Ding weg.
(Agressive Antiviren Software kann deine Dateien löschen.)