Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Facebook scr.datei; jetzt Firewall deaktiviert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.10.2011, 12:31   #1
malika_
 
Facebook scr.datei; jetzt Firewall deaktiviert - Standard

Facebook scr.datei; jetzt Firewall deaktiviert



Hallo,

das Problem mit den FB-Virus haben ja anscheinend einige. Ich auch

Ich habe also diese Datei, die sich als jpg tarnt angeklickt. Daraufhin hat mich mein Windows Security Center (habe Windows 7) gewarnt, dies sei ein Wurm. Ich habe entfernen geklickt.

Kurz darauf fragte mich der PC beharrlich, ob ich zulassen will, dass das Programm taskmgr.exe Änderungen an meinem Computer vornimmt.
[Windows 7 fragt ja generell bei jeder .exe Datei nach)
Ich habe "Nein" gewählt. Daraufhin verschwand das Fenster, öffnete sich aber quasi sofort erneut. Nach ungefähr 50x "Nein" hab ich dann entnervt "Ja" geklickt (wahrs ein Fehler..)
Zunächst geschah nichts, dann bekam ich die meldung meine Firewall sei deaktiviert.

Will ich meine Firewall manuell wieder aktivieren erscheint die Meldung "Einige der Einstellungen können von der Windows Firewall nicht geändert werden. Fehlercode 0x8007042c."

Daraufhin habe ich gegoogelt, es wurde empfohlen die Firewall über "Dienste" zu starten. Ich habe dies versucht, folgende Meldung: "fehler 1068. Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnten nicht gestartet werden."

Ich habe nun Malwarebytes heruntergeladen und einen Scan druchgeführt, Report folgt am Ende.
Der Scan ergab mehrer "backdoors" die ich entfernen ließ. zeitgleich findet mein Sophos Antivir quasi alle minuten Mal/Iframe-gen oder andere viren die ich zwar nach anleitung entferne die aber immer wieder kommen.

In einem anderen Forum bekam ich den Rat Winows zu deinstallieren und das System komplett neu aufzusetzen

Ist es wirklich so schlimm? Besteht überhaupt keine Chance den laptop so wie er ist zu retten?

malwarbytes:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8005

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

23.10.2011 17:14:48
scan

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185548
Laufzeit: 4 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
c:\Users\Lisa\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> 2528 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Backdoor.IRCBot) -> Value: Microsoft® Windows Update -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Lisa\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> No action taken.
c:\Users\Lisa\AppData\Local\Temp\54086.exe (Backdoor.IRCBot) -> No action taken.


Und hier noch ein neuerer komplett Scan:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8005

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

23.10.2011 17:26:51
mbam-log-2011-10-23 (17-26-51).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185526
Laufzeit: 5 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
c:\Users\Lisa\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> 2528 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Backdoor.IRCBot) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Lisa\m-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\Users\Lisa\AppData\Local\Temp\54086.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.



Tausend Dank für eure Hilfe!

Leicht verzweifelte grüße

malika

EDIT: Hier noch das Antiviren Protokoll von sophos Antivir:

****************** Sophos Anti-Virus Protokoll - 24.10.2011 11:48:10 **************

...
20111024 052512 Die Erkennungsdatenversion 4.70G (Detection Engine 3.24.3) wird verwendet. Diese Version kann 2958783 Objekte erkennen.
20111024 052513 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20111024 053056 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20111024 053057 Die Erkennungsdatenversion 4.70G (Detection Engine 3.24.3) wird verwendet. Diese Version kann 2958787 Objekte erkennen.
20111024 053057 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20111024 053531 Der Scan von 'C:\Windows\Logs\CBS\CBS.log' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 053702 Der Scan von 'C:\Windows\Prefetch\ETDCTRLHELPER.EXE-D7582779.pf' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 053705 Der Scan von 'C:\Users\Lisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 053847 Der Scan von 'C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 053849 Der Scan von 'C:\Users\Lisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 083209 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20111024 083210 Die Erkennungsdatenversion 4.70G (Detection Engine 3.24.3) wird verwendet. Diese Version kann 2958798 Objekte erkennen.
20111024 083210 Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20111024 084926 Der Scan von 'C:\Users\Lisa\AppData\Roaming\Mozilla\Firefox\Profiles\66kmxzni.default\formhistory.sqlite' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 084931 Der Scan von 'C:\Users\Lisa\AppData\Local\Temp\~DF33BC900C1D2E28D7.TMP' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 084935 Der Scan von 'C:\Users\Lisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 084953 Der Scan von 'C:\Users\Lisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 084959 Der Scan von 'C:\Users\Lisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 085116 Die Erkennungsdatenversion 4.70G (Detection Engine 3.24.3) wird verwendet. Diese Version kann 2958798 Objekte erkennen.
20111024 085117 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20111024 090458 Der Scan von 'C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 105902 Datei "C:\Windows\Temp\jar_cache7809884066362607435.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105902 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache7809884066362607435.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 105906 Datei "C:\Windows\Temp\jar_cache3183999870496935994.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105906 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache3183999870496935994.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 105906 Datei "C:\Windows\Temp\jar_cache3183999870496935994.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105908 Datei "C:\Windows\Temp\jar_cache3183999870496935994.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105909 Datei "C:\Windows\Temp\jar_cache7809884066362607435.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105910 Datei "C:\Windows\Temp\jar_cache5962784164280033648.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105910 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache5962784164280033648.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 105910 Datei "C:\Windows\Temp\jar_cache3183999870496935994.tmp" wurde bereinigt.
20111024 105910 Datei "C:\Windows\Temp\jar_cache5962784164280033648.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105911 Datei "C:\Windows\Temp\jar_cache7809884066362607435.tmp" wurde bereinigt.
20111024 105911 Virus/Spyware 'Mal/JavaJar-A' entfernt.
20111024 105911 Der Scan von 'C:\Windows\Prefetch\SAVMAIN.EXE-F977AB4F.pf' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 105912 Datei "C:\Windows\Temp\jar_cache5810299038354648083.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105912 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache5810299038354648083.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 105915 Der Scan von 'C:\Windows\Prefetch\SAVMAIN.EXE-F977AB4F.pf' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 105918 Datei "C:\Windows\Temp\jar_cache5810299038354648083.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 105919 Datei "C:\Windows\Temp\jar_cache5810299038354648083.tmp" wurde bereinigt.
20111024 105919 Virus/Spyware 'Mal/JavaJar-A' entfernt.
20111024 105926 Der Scan von 'C:\Windows\Prefetch\SAVMAIN.EXE-F977AB4F.pf' führte zu SAV Interface-Fehler 0xa0040202: Scan fehlgeschlagen.
20111024 111344 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5FLHOJKN\field[1].swf" gehört zu Virus/Spyware 'Troj/SWFExp-AI'.
20111024 111344 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5FLHOJKN\field[1].swf" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111345 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5FLHOJKN\field[1].swf" gehört zu Virus/Spyware 'Troj/SWFExp-AI'.
20111024 111346 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-5e1b326d-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111346 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-5e1b326d-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111347 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-5e1b326d-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111348 Datei "C:\Windows\Temp\jar_cache1511951832031101667.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111348 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache1511951832031101667.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111348 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-6e215f0f-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111348 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-6e215f0f-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111349 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-6e215f0f-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111349 Datei "C:\Windows\Temp\jar_cache1511951832031101667.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111349 Datei "C:\Windows\Temp\jar_cache5594143668072660981.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111349 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache5594143668072660981.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111349 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-782353d8-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111349 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-782353d8-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111350 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-782353d8-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111350 Datei "C:\Windows\Temp\jar_cache5594143668072660981.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111350 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-39dca592-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111350 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-39dca592-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111351 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5FLHOJKN\field[1].swf" gehört zu Virus/Spyware 'Troj/SWFExp-AI'.
20111024 111351 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-39dca592-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111351 Datei "C:\Windows\Temp\jar_cache6814449413367570577.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111351 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache6814449413367570577.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111351 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-34afed51-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111351 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-34afed51-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111352 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-34afed51-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111352 Datei "C:\Windows\Temp\jar_cache6814449413367570577.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111352 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5FLHOJKN\field[1].swf" wurde bereinigt.
20111024 111352 Virus/Spyware 'Troj/SWFExp-AI' entfernt.
20111024 111352 Datei "C:\Windows\Temp\jar_cache6803460888727090086.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111352 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache6803460888727090086.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111352 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-408fc5af-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111352 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-408fc5af-temp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111353 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-408fc5af-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111353 Datei "C:\Windows\Temp\jar_cache6803460888727090086.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111353 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-34afed51-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111354 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-782353d8-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111356 Datei "C:\Windows\Temp\jar_cache1511951832031101667.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111357 Datei "C:\Windows\Temp\jar_cache6814449413367570577.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111358 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-39dca592-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111359 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-5e1b326d-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111401 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-6e215f0f-temp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111402 Datei "C:\Windows\Temp\jar_cache5594143668072660981.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111402 Der Versuch, eine Maßnahme an einem bereits bearbeiteten Objekt durchzuführen, wurde ignoriert.
20111024 111403 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-34afed51-temp" wurde bereinigt.
20111024 111404 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-782353d8-temp" wurde bereinigt.
20111024 111405 Datei "C:\Windows\Temp\jar_cache1511951832031101667.tmp" wurde bereinigt.
20111024 111407 Datei "C:\Windows\Temp\jar_cache6814449413367570577.tmp" wurde bereinigt.
20111024 111408 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-39dca592-temp" wurde bereinigt.
20111024 111409 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-5e1b326d-temp" wurde bereinigt.
20111024 111410 Datei "C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\24fac7a-6e215f0f-temp" wurde bereinigt.
20111024 111411 Datei "C:\Windows\Temp\jar_cache5594143668072660981.tmp" wurde bereinigt.
20111024 111411 Virus/Spyware 'Mal/JavaJar-A' entfernt.
20111024 111515 Datei "C:\Windows\Temp\jar_cache6803460888727090086.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111515 On-Access-Scanner hat den Zugriff auf den Speicherort "C:\Windows\Temp\jar_cache6803460888727090086.tmp" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20111024 111521 Datei "C:\Windows\Temp\jar_cache6803460888727090086.tmp" gehört zu Virus/Spyware 'Mal/JavaJar-A'.
20111024 111522 Datei "C:\Windows\Temp\jar_cache6803460888727090086.tmp" wurde bereinigt.
20111024 111522 Virus/Spyware 'Mal/JavaJar-A' entfernt.
(101 Objekte)

Geändert von malika_ (24.10.2011 um 12:48 Uhr) Grund: Protokoll ergänzt

 

Themen zu Facebook scr.datei; jetzt Firewall deaktiviert
abhängigkeitsdienst, abhängigkeitsgruppe, antivir, cbs.log, computer, dateien, einstellungen, entfernen, explorer, firewall, forum, jpg, laptop, malwarebytes, maßnahme, microsoft, prefetch, problem, programm, scan, schlimm?, scr.datei, security, software, sophos, system, temp, update, viren, windows, windows firewall




Ähnliche Themen: Facebook scr.datei; jetzt Firewall deaktiviert


  1. Firewall deaktiviert , Fehler 0x80070422
    Log-Analyse und Auswertung - 24.10.2015 (9)
  2. Firewall deaktiviert sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 21.08.2015 (4)
  3. WIN XP-Nach der Anmeldung ist kurz die Firewall deaktiviert.
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2013 (16)
  4. Windows 7: Firewall plötzlich deaktiviert?
    Netzwerk und Hardware - 20.04.2012 (1)
  5. Kaspersky und Firewall Automatisch deaktiviert!
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (7)
  6. Kaspersky und Firewall Automatisch deaktiviert!
    Antiviren-, Firewall- und andere Schutzprogramme - 30.11.2011 (2)
  7. csrss.exe Virus? Firewall deaktiviert und gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.07.2011 (17)
  8. Firewall deaktiviert und div. andere probleme
    Log-Analyse und Auswertung - 25.09.2010 (1)
  9. Firewall deaktiviert. Mehrere Trojaner gefunden.
    Log-Analyse und Auswertung - 11.05.2010 (2)
  10. Firewall beim Start IMMER deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (35)
  11. Firewall und Virenscanner werden deaktiviert
    Log-Analyse und Auswertung - 02.03.2009 (0)
  12. Anti Vir Guard deaktiviert, Windows Firewall deaktiviert und andere Miseren...
    Log-Analyse und Auswertung - 24.01.2009 (13)
  13. Firewall AntiSPy, Antivirus automatisch deaktiviert: HELP plz
    Log-Analyse und Auswertung - 13.01.2007 (1)
  14. SP2 Firewall ist deaktiviert!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.11.2006 (21)
  15. Einstellungen für WinXp Firewall deaktiviert
    Alles rund um Windows - 04.07.2005 (4)
  16. Windows Firewall nach Trojanerbefall deaktiviert
    Alles rund um Windows - 08.04.2005 (2)
  17. unerkannter Trojaner, der firewall deaktiviert
    Log-Analyse und Auswertung - 06.01.2005 (1)

Zum Thema Facebook scr.datei; jetzt Firewall deaktiviert - Hallo, das Problem mit den FB-Virus haben ja anscheinend einige. Ich auch Ich habe also diese Datei, die sich als jpg tarnt angeklickt. Daraufhin hat mich mein Windows Security Center - Facebook scr.datei; jetzt Firewall deaktiviert...
Archiv
Du betrachtest: Facebook scr.datei; jetzt Firewall deaktiviert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.