![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner "LicenseValidator.exe"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Trojaner "LicenseValidator.exe" Hallo zusammen, ich hab seit gestern bemerkt, dass ich wohl einen oder mehreren Viren auf meinen PC habe. Bemerkbar hat er sich gemacht, indem ohne Vorwarnung einfach alle Anwendungen geschlossen wurden und das System heruntergefahren wurde. Mir kam es auch vor ein paar Tagen schon merkwürdig vor, dass ich von ebay einen Hinweis erhielt, dass mein ebay-Account gehackt wurde. Wurde aufgefordert, ein neues Passwort zu vergeben. Ich hab gestern diverse Scans durchgeführt, s. u.a. folgende Logs von Malwarebytes: Hier das erste Log von gestern: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7622 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 9.0.8112.16421 17.07.2012 21:09:17 mbam-log-2012-07-17 (21-09-17).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 209579 Laufzeit: 8 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio.TB) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\pdfforge toolbar\IE\6.0\pdfforgetoolbarie.dll (PUP.Dealio.TB) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.17.13 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 HP :: HP1-PC [Administrator] Schutz: Aktiviert 17.07.2012 22:24:41 mbam-log-2012-07-17 (22-24-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 265931 Laufzeit: 10 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|LicenseValidator (Spyware.Zbot.CF) -> Daten: C:\Users\HP\AppData\Roaming\Microsoft Corporation\{B999C678-AB1F-4368-9C24-63F48A595883}\LicenseValidator.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\HP\AppData\Roaming\Microsoft Corporation\{B999C678-AB1F-4368-9C24-63F48A595883}\LicenseValidator.exe (Spyware.Zbot.CF) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.18.09 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 HP :: HP1-PC [Administrator] Schutz: Aktiviert 18.07.2012 22:28:11 mbam-log-2012-07-18 (22-28-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241765 Laufzeit: 6 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\HP\AppData\Roaming\Identities\{537BAC6A-27AB-49CD-A1B8-46274109FDE4}\LicenseValidator.exe (Spyware.Zbot.CF) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Hab als Anhang noch das aktuelle OTL-Log beigefügt. Kann mir jemand helfen, wie ich den Virus dauerhaft loswerde, möglichst ohne das System neu aufzusetzen?! Vielen vielen Dank schon mal vorab. Gruß Max |
Themen zu Trojaner "LicenseValidator.exe" |
administrator, anti-malware, antivir, anwendungen, autostart, avira, browser, dateien, diverse, ebay, explorer, folge, gehackt, gelöscht, helper, heuristiks/extra, heuristiks/shuriken, malwarebytes, microsoft, passwort, pdfforge toolbar, software, system, system neu, systemwiederherstellung, trojaner, viren, virus, vista |