![]() |
|
Plagegeister aller Art und deren Bekämpfung: facebook virus: laptop nur noch im abgesichterten modus zu startenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() facebook virus: laptop nur noch im abgesichterten modus zu starten hallo liebe Forummitglieder, ich habe ein problem mit meinem laptop. ich habe mir über facebook einen virus eingefangen, weil ich naiverweise den link zu einem foto geöffnet habe, den mir ein kontakt "geschickt" hat, und die heruntergeladene scr-datei ausgeführt habe. danach wollte die datei winsvc.exe aufs internet zugreifen, was ich verweigert habe. avira hat eine meldung geöffnet, dass es malware gefunden hat, worauf ich auf den "entfernen"-button drückte. bei einem späteren suchlauf fand avira nichts mehr. allerdings habe ich in diesem forum gestöbert und mir Malwarebytes heruntergeladen und einen scan ausgeführt. malwarebytes hat unter anderem sie datei "winsvc.exe" gefunden und ich habe alles entfernen lassen. hier ist die logfile von malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8047 Windows 6.1.7601 Service Pack 1 (Safe Mode) Internet Explorer 8.0.7601.17514 30.10.2011 20:06:31 mbam-log-2011-10-30 (20-06-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 334236 Laufzeit: 30 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Trojan.Agent) -> Value: Microsoft® Windows Update -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.5 (Adware.WidgiToolbar) -> Quarantined and deleted successfully. c:\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.6 (Adware.WidgiToolbar) -> Quarantined and deleted successfully. c:\Users\Tizian\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully. hat jemand eine idee? vielen dank für antworten gruß tizian |
Themen zu facebook virus: laptop nur noch im abgesichterten modus zu starten |
abgesicherter modus, anti-malware, code, dateien, desktop, entfernen, explorer, facebook virus, foto, gen, hängt, internet, laptop, link, logfile, malware, malware gefunden, malwarebytes, meldung, microsoft, problem, scan, scr-datei, software, starten, trojan.agent, update, virus, windows update, winsvc.exe |