![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/small.FiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() TR/small.Fi Auf dem Notebook meiner Tochter kommt ständige die AviraAntivir Meldung das der TR/Smal.FI gefunden wurde. Entfernen durch das Programm funktioniert nicht, und auch hier habe ich keine richtige Anleitung gefunden wie ich den Trojaner wieder los werden kann. Ich habe mal AMB laufen lassen und poste das Ergebnis im Anschluss. Der Rechner hat eine Win7 Starter Version Ich hoffe ihr könnt mir helfen Gruß Ulli Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.19.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Sabrina Pech :: SABRINAPECH-PC [Administrator] Schutz: Aktiviert 19.06.2012 15:17:44 mbam-log-2012-06-19 (15-17-44).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 297938 Laufzeit: 1 Stunde(n), 49 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\Sabrina Pech\AppData\Local\{7a1f4d6b-74d1-a62f-b0c6-a8eaefe2fe2b}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Sabrina Pech\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0HBQG7PZ\8[1].exe (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Sabrina Pech\AppData\Local\{7a1f4d6b-74d1-a62f-b0c6-a8eaefe2fe2b}\n (Rootkit.0Access) -> Löschen bei Neustart. C:\Windows\Installer\{7a1f4d6b-74d1-a62f-b0c6-a8eaefe2fe2b}\n (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{7a1f4d6b-74d1-a62f-b0c6-a8eaefe2fe2b}\U\80000000.@ (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{7a1f4d6b-74d1-a62f-b0c6-a8eaefe2fe2b}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Themen zu TR/small.Fi |
80000000.@, 800000cb.@, administrator, anleitung, anti-malware, appdata, autostart, dateien, dateisystem, entfernen, ergebnis, explorer, funktioniert, funktioniert nicht, gelöscht, gen, heuristiks/extra, heuristiks/shuriken, inprocserver32, löschen, meldung, microsoft, notebook, programm, rechner, software, speicher, trojaner, win, win7 |